PDA

View Full Version : Sono infetto oppure no?


lupen777
05-02-2008, 21:02
Ho un problema ragazzi facendo una scansione online con Kaspersky,mi viene rilevato un trojan,"Trojan-Dropper.Win32.KGen.di",situato in D:\reciclers.
Questo virus non mi viene però trovato ne dal mio nod32 e tantomeno da BitDefender online.
Preciso che il disco fisso è diviso in 2 partizioni(C e D) e il sistema operativo è situato nella partizione C.
Ho formattato la partizione C ma il problema persiste.
Il PC non mi da comunque problemi particolari.
E' sicuramente un trojan o può essere qualcosa di non pericoloso?
ho fatto l'analisi automatica del log di HijackThis e non c'è niente da eliminare.
Spero sappiate aiutarmi

Chill-Out
05-02-2008, 21:31
sicuro che la cartella è questa reciclers?

lupen777
06-02-2008, 21:57
scusa recicler

xcdegasp
07-02-2008, 10:04
Forse "RECYCLER" che corrisponde al "cestino" di windows che di default è presente in ogni partizione :)

avrai cancellato qualcosa che era infetto quindi fino a che non svuoti il cestino lo trovi lì ;)

lupen777
07-02-2008, 21:08
ma c'è qualcuno che sa aiutarmi???????????????'''

murack83pa
07-02-2008, 21:22
ma c'è qualcuno che sa aiutarmi???????????????'''

scusami, ma hai rifatto la scansione online con kasperky e ti continua a comparire quel trojan?

lupen777
07-02-2008, 21:31
si guarda il log.però attivando la funzione visualizza cartelle e file nascosti , il csetino(D:\RECYCLER) mi risulta vuoto

KASPERSKY ONLINE SCANNER REPORT
giovedì 7 febbraio 2008 22.31.09
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.98.0
Kaspersky Anti-Virus database last update: 7/02/2008
Kaspersky Anti-Virus database records: 553618


Scan Settings
Scan using the following antivirus database extended
Scan Archives true
Scan Mail Bases true

Scan Target Folders
D:\ceco\
D:\chiara\
D:\Downloads\
D:\emule\
D:\memtest86+-1.70\
D:\msdownld.tmp\
D:\radeon\
D:\RECYCLER\
D:\System Volume Information\
D:\Zonealarm7.0.362\

Scan Statistics
Total number of scanned objects 1136
Number of viruses found 1
Number of infected objects 2
Number of suspicious objects 0
Duration of the scan process 00:03:07

Infected Object Name Virus Name Last Action
D:\RECYCLER\S-1-5-21-515967899-1580436667-682003330-1003\Dd3.zip/crack.exe Infected: Trojan-Dropper.Win32.KGen.di skipped

D:\RECYCLER\S-1-5-21-515967899-1580436667-682003330-1003\Dd3.zip ZIP: infected - 1 skipped

D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped

Scan process completed.

murack83pa
07-02-2008, 21:36
modifica il tuo post in quanto i log nn vanno incollati (leggiti le regole di sezione al riguardo)

disattiva il ripristino

riavvia il pc

utilizza questo tool:
Dustbuster (http://news.swzone.it/link.php?action=d&id=14854)

e poi rifai la scansione con kaspersky e vediamo se continua a rilevartelo

puoi utilizzare in alternativa ccleaner:
Scarica CCLEANER: DOWNLOAD (http://download.piriform.com/ccsetup201.exe)
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui

xcdegasp
07-02-2008, 21:43
ma c'è qualcuno che sa aiutarmi???????????????'''

ma hai letto la mia risposta prima di scaldarti? e rileggiti le regole di sezione (http://www.hwupgrade.it/forum/showthread.php?t=1589984) perchè mi sembra che non lo hai fatto!

lupen777
08-02-2008, 21:23
Grazie murack83pa credo di aver risolto il problema facendo come dicevi tu,usando CCleaner e non Dustbuster e settandolo come mi hai detto.
Ti dirò che prima di formattare avevo gia usato questo programma (CCleaner )ma non mi aveva risolto il problema.Forse perchè non era settato come mi hai detto tu oppure perchè non avevo disattivato il ripristino configurazioni di sistema.Comunque ora facando la scansioone con KASPERSKY non mi rileva piu niente.Mi sapresti dire anche cosa poteva essere?

X xcdegasp,andando a vedere la cartella Recycler in D,nonostante avessi visualizzato cartelle e file nascosti,all'interno era vuota,e quindi non da svuotare.
Ho incollato il log perchè la funzione allega file non me lo faceva allegare ,scusate.
Grazie ancora

xcdegasp
08-02-2008, 22:37
aprendo il cestino dici che era vuoto? cmq ti ha trovato semplicemente un keygen :)