PDA

View Full Version : Trojan non eliminati da KIS6


giadag
27-10-2007, 02:54
Ragazzi stavo eseguendo una scansione con A-Squared normalmente come sempre e, tutto ad un tratto, il Kis6 mi squilla per avvisare che ci sono delle minacce in corso. Purtroppo non riusciva ad eliminarle(penso siano due trojan),ma dopo tutti questi avvisi sulla finestra delle info mi si consigliava di isolare tutto,cosa che ho fatto subito dopo.
Vi posto tutti gli avvisi segnalati sugli eventi:

27/10/07 1.27.44 File C:\WINDOWS\TEMP\a2archive\T_ARK3.BIN: rilevato Trojan Trojan-PSW.Win32.LdPinch.rep. Utente: MSHOME\COMPAQ$, computer: localhost.
27/10/07 1.27.44 Sono state rilevate delle minacce alla protezione. Si consiglia di isolarle immediatamente.
27/10/07 1.27.44 File C:\WINDOWS\TEMP\a2archive\T_ARK3.BIN: è ancora infetto, accesso in scrittura negato.
27/10/07 1.28.08 File C:\WINDOWS\TEMP\a2archive\bbm2_c3.bin: rilevato Trojan Trojan-PSW.Win32.LdPinch.rep. Utente: MSHOME\COMPAQ$, computer: localhost.
27/10/07 1.28.08 File C:\WINDOWS\TEMP\a2archive\bbm2_c3.bin: è ancora infetto, accesso in scrittura negato.
27/10/07 1.28.18 File C:\WINDOWS\TEMP\a2archive\O-0.BIN: rilevato Trojan Trojan-PSW.Win32.LdPinch.rep. Utente: MSHOME\COMPAQ$, computer: localhost.
27/10/07 1.28.18 File C:\WINDOWS\TEMP\a2archive\O-0.BIN: è ancora infetto, accesso in scrittura negato.
27/10/07 1.28.18 File C:\WINDOWS\TEMP\a2archive\O-2.BIN: rilevato Trojan Trojan-PSW.Win32.LdPinch.rep. Utente: MSHOME\COMPAQ$, computer: localhost.
27/10/07 1.28.18 File C:\WINDOWS\TEMP\a2archive\O-2.BIN: è ancora infetto, accesso in scrittura negato.


Subito dopo l'isolamento o dato una passata con ccleaner e o riavviato disattivando il ripristino di configurazione di sistema.
Ora vi chiedo: Sono andati via questi maledetti trojan,visto che il Kis non riusciva ad eliminare da se? Isolando tutto io che dite ho fatto qualche danno? Adesso sugli oggetti rilevati mi ritrovo queste voci(mi sa che è un solo trojan che ha fatto quel casino) :

non trovato: Trojan Trojan-PSW.Win32.LdPinch.rep File: C:\WINDOWS\TEMP\a2archive\T_ARK3.BIN
non trovato: Trojan Trojan-PSW.Win32.LdPinch.rep File: C:\WINDOWS\TEMP\a2archive\bbm2_c3.bin
non trovato: Trojan Trojan-PSW.Win32.LdPinch.rep File: C:\WINDOWS\TEMP\a2archive\O-0.BIN
non trovato: Trojan Trojan-PSW.Win32.LdPinch.rep File: C:\WINDOWS\TEMP\a2archive\O-2.BIN

(queste voci sono nella finestra "Rilevate" dove sono tutte le minacce isolate)

Cosa mi consigliate? grazie

Chill-Out
27-10-2007, 09:35
Kis rileva i Trojan nei file di aggiornamento di a-squared nella cartella \TEMP che il programma utilizza quando decomprime gli aggiornamenti, apri a-squared clicca su configuration ed accertati di non aver spuntato nella scheda update la voce Installa aggiornamenti beta

giadag
27-10-2007, 13:13
Ciao, ho controllato ma questa voce non è spuntata. Ricordo di averla già tolta precedentemente seguendo i consigli dal thread ufficiale.
Le voci spuntate sono solo Help installazione programma-invia nomi malware trovati-johnthe anti-malware network. Su general network la voce non è spuntata e su Permissions sono spuntate tutte le voci.
Che faccio quindi devo ripristinare tutto dal kis?
Quindi quelle voci sono tutti aggiornamenti di A-squared che io ho isolato su Kis? Cosa devo fare adesso?

Ho riprovato poco fà a fare una scansione completa con A-Squared e mentre stava esaminando l'ardisk esterno(E) ,ecco presentarsi di nuovo il Kis che segnale queste minacce:

non trovato: Trojan Trojan-PSW.Win32.LdPinch.rep File: C:\WINDOWS\TEMP\a2archive\03_E08T.BIN
non trovato: Trojan Trojan-PSW.Win32.LdPinch.rep File: C:\WINDOWS\TEMP\a2archive\05_K08T.BIN
non trovato: Trojan Trojan-PSW.Win32.LdPinch.rep File: C:\WINDOWS\TEMP\a2archive\BJ-03.BIN
non trovato: Trojan Trojan-PSW.Win32.LdPinch.rep File: C:\WINDOWS\TEMP\a2archive\BJ-05.BIN
non trovato: Trojan Trojan-PSW.Win32.LdPinch.rep File: C:\WINDOWS\TEMP\a2archive\bbm-c3.bin
non trovato: Trojan Trojan-PSW.Win32.LdPinch.rep File: C:\WINDOWS\TEMP\a2archive\18.bin
non trovato: Trojan Trojan-PSW.Win32.LdPinch.rep File: C:\WINDOWS\TEMP\a2archive\14.bin
non trovato: Trojan Trojan-PSW.Win32.LdPinch.rep File: C:\WINDOWS\TEMP\a2archive\12.bin
non trovato: Trojan Trojan-PSW.Win32.LdPinch.rep File: C:\WINDOWS\TEMP\a2archive\K2_71.BIN
non trovato: Trojan Trojan-PSW.Win32.LdPinch.rep File: C:\WINDOWS\TEMP\a2archive\ge72-a1.bin
non trovato: Trojan Trojan-PSW.Win32.LdPinch.rep File: C:\WINDOWS\TEMP\a2archive\u63.bin


Se con A-Squared scansiono solo C non mi segnala niente il Kis,se faccio esaminare anche il disco E,Kis segnala queste minacce, che poi si trovano in C. Ragazzi aiutatemi che faccio?

Chill-Out
27-10-2007, 21:09
Ciao, ho controllato ma questa voce non è spuntata. Ricordo di averla già tolta precedentemente seguendo i consigli dal thread ufficiale.
Le voci spuntate sono solo Help installazione programma-invia nomi malware trovati-johnthe anti-malware network. Su general network la voce non è spuntata e su Permissions sono spuntate tutte le voci.
Che faccio quindi devo ripristinare tutto dal kis?
Quindi quelle voci sono tutti aggiornamenti di A-squared che io ho isolato su Kis? Cosa devo fare adesso?

Ho riprovato poco fà a fare una scansione completa con A-Squared e mentre stava esaminando l'ardisk esterno(E) ,ecco presentarsi di nuovo il Kis che segnale queste minacce:

non trovato: Trojan Trojan-PSW.Win32.LdPinch.rep File: C:\WINDOWS\TEMP\a2archive\03_E08T.BIN
non trovato: Trojan Trojan-PSW.Win32.LdPinch.rep File: C:\WINDOWS\TEMP\a2archive\05_K08T.BIN
non trovato: Trojan Trojan-PSW.Win32.LdPinch.rep File: C:\WINDOWS\TEMP\a2archive\BJ-03.BIN
non trovato: Trojan Trojan-PSW.Win32.LdPinch.rep File: C:\WINDOWS\TEMP\a2archive\BJ-05.BIN
non trovato: Trojan Trojan-PSW.Win32.LdPinch.rep File: C:\WINDOWS\TEMP\a2archive\bbm-c3.bin
non trovato: Trojan Trojan-PSW.Win32.LdPinch.rep File: C:\WINDOWS\TEMP\a2archive\18.bin
non trovato: Trojan Trojan-PSW.Win32.LdPinch.rep File: C:\WINDOWS\TEMP\a2archive\14.bin
non trovato: Trojan Trojan-PSW.Win32.LdPinch.rep File: C:\WINDOWS\TEMP\a2archive\12.bin
non trovato: Trojan Trojan-PSW.Win32.LdPinch.rep File: C:\WINDOWS\TEMP\a2archive\K2_71.BIN
non trovato: Trojan Trojan-PSW.Win32.LdPinch.rep File: C:\WINDOWS\TEMP\a2archive\ge72-a1.bin
non trovato: Trojan Trojan-PSW.Win32.LdPinch.rep File: C:\WINDOWS\TEMP\a2archive\u63.bin


Se con A-Squared scansiono solo C non mi segnala niente il Kis,se faccio esaminare anche il disco E,Kis segnala queste minacce, che poi si trovano in C. Ragazzi aiutatemi che faccio?

Fai pulizia con Ccleaner

giadag
27-10-2007, 22:21
Ccleaner lo uso sempre, cmq me li risegnala sempre. Ho messo anche nella zona attendibile di Kis l'applicazione a2service.exe con tutte le regole permesse, ma niente da fare. Quello che voglio sapere le voci segnalate non sono trojan,quindi non c'è da preoccuparsi,giusto? Anche se mi li segnala sempre quando scansiono con A-Squared e Kis mi dice di isolare tutto, lascio perdere?

Chill-Out
27-10-2007, 22:26
Ccleaner lo uso sempre, cmq me li risegnala sempre. Ho messo anche nella zona attendibile di Kis l'applicazione a2service.exe con tutte le regole permesse, ma niente da fare. Quello che voglio sapere le voci segnalate non sono trojan,quindi non c'è da preoccuparsi,giusto? Anche se mi li segnala sempre quando scansiono con A-Squared e Kis mi dice di isolare tutto, lascio perdere?

Ripeto fai pulizia con Ccleaner clicca su Opzioni -> Avanzate -> togli il segno di spunta dalla prima voce "Cancella file in Windows Temp......"

giadag
27-10-2007, 23:17
ok, ho fatto come mi hai detto e ho dato una bella pulizia. Ma questa casella su ccleaner (cancella file in Windows...) la devo lasciare sempre non spuntata? Un'altra cosa che ancora non mi hai detto è se questi file segnalati da kis sono trojan o semplici file temporanei. Grazie

Chill-Out
27-10-2007, 23:27
giadag;19349720]ok, ho fatto come mi hai detto e ho dato una bella pulizia. Ma questa casella su ccleaner (cancella file in Windows...) la devo lasciare sempre non spuntata?

si

Un'altra cosa che ancora non mi hai detto è se questi file segnalati da kis sono trojan o semplici file temporanei. Grazie

sono le signature di a-squared che Kis vede come Trojan quindi falsi positivi, hai rifatto la scansione con Kis?

giadag
27-10-2007, 23:46
la scansione completa con kis non mi segnala niente,sia in C che in hardisk E.
Se faccio la scansione con A-Squared,quella Deep scan,nel momento che esamina il disco esterno E,Kis segnala ste voci.
Cmq ho riprovato a fare una scansione con A-Squared(deep scan) e non so perchè mi scansiona solo C, il disco esterno E non viene scansionato. Il fatto poi che kis segnali queste voci solo quando sto scansionando con A-Squared mi fà pensare che vadano in conflitto. Domani cmq riprovo a fare delle scansioni complete. Se Kis dovesse risegnalarmeli che faccio ignoro tutto?

Chill-Out
27-10-2007, 23:57
la scansione completa con kis non mi segnala niente,sia in C che in hardisk E.
Se faccio la scansione con A-Squared,quella Deep scan,nel momento che esamina il disco esterno E,Kis segnala ste voci.
Cmq ho riprovato a fare una scansione con A-Squared(deep scan) e non so perchè mi scansiona solo C, il disco esterno E non viene scansionato. Il fatto poi che kis segnali queste voci solo quando sto scansionando con A-Squared mi fà pensare che vadano in conflitto. Domani cmq riprovo a fare delle scansioni complete. Se Kis dovesse risegnalarmeli che faccio ignoro tutto?

scusami ma non ho capito

giadag
28-10-2007, 00:11
Scusami ma forse mi sono espresso male. La scansione completa di Kis non mi segnala niente. Ho riprovato a fare un scansione con A-Squared e non capisco perchè quando sta esaminando il disco esterno E,il kis segnala queste minacce.Quindi pensavo ad un conflitto fra A-Squared e Kis6. Cmq visto che hai detto che sono falsi-positivi, se Kis dovesse risegnalarmeli e mi chiede di isolare tutto,che faccio?

Chill-Out
28-10-2007, 00:18
Scusami ma forse mi sono espresso male. La scansione completa di Kis non mi segnala niente. Ho riprovato a fare un scansione con A-Squared e non capisco perchè quando sta esaminando il disco esterno E,il kis segnala queste minacce.Quindi pensavo ad un conflitto fra A-Squared e Kis6. Cmq visto che hai detto che sono falsi-positivi, se Kis dovesse risegnalarmeli e mi chiede di isolare tutto,che faccio?

adesso mi è più chiairo o almeno credo, aggiungi il processo nella zona attendibile.