PDA

View Full Version : infetto - credo che si chiama Trojan.Win32.Inject.afk


zdarova
25-03-2008, 16:21
ciao, sei infetto

devi seguire la guida alla disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1599737) e postare tutti i log richiesti in una nuova discussione che aprirai in questa sezione

stai attento a come posti i log, scegliendo tra:
1)la funzione allegati, rinominando i log in formato txt
2)caricare il log su FileUp (http://www.fileup.itadib.com/index.php), copiando qui i link x il download
è preferibile l'ultima opzione

ciao
ho fatto tutto ciò che era nella guida
inoltre:
-ogni volta che accendo il PC Zone Alarm mi dice che c'è Trojan.Win32.Inject.afk in c:\windows\winsyn32.dll, lo metto in quarantena ma credo che ZA non cancella chi lo genera
-inoltre ho trovato due di questi Trojan.Win32.Dialer.anm in c:\documents and settings\[user]\[8caratteri].exe 2 giorni fa

sicuramente sono da qualche soft che ho installato ultimamente...
spiegatemi per favore cosa può essere?
1.non ha fatto il scan perché era filesystem fat32, non ntfs (eset ads reveler)
2.a2scan_080324-181654.txt Clicca qui per scaricare (http://www.fileup.itadib.com/download.php?id=KJF7uxsIKLObG9QdqpIa)
3.prevxsci.txt Clicca qui per scaricare (http://www.fileup.itadib.com/download.php?id=OlSbsMHwqGRApTq0kn4l)
4.http://www.nanoscan.com/scan/ trovato nulla
http://www.pandasecurity.com/homeusers/solutions/activescan/? va solo con IE, con Firefox apri il popup ma non fa nulla
panda_online_scan2.txt Clicca qui per scaricare (http://www.fileup.itadib.com/download.php?id=txdVDnQrSTgglxEmb9BS)
5.gmer.txt Clicca qui per scaricare (http://www.fileup.itadib.com/download.php?id=O2Gn1zakXZOqHfNb8eN8)

log di HiJackThis di 25.03.2008: hijackthis25.03.08.txt Clicca qui per scaricare (http://www.fileup.itadib.com/download.php?id=YLBSyNnrh34DzV7YyqU1)

(su F: è un Vista se non vi tornano i nomi del OS System Directory)
@ti ringrazio murack83pa, siete GRANDI!

murack83pa
25-03-2008, 16:29
ciao

segui questo istruzioni:

0- devi assolutamente disattivare il ripristino configurazione sistema

1- Svuota il contenuto della cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows
● aprila ed, al suo interno, cerca la cartella Prefetch
● aprila ed elimina tutte le voci conservate al suo interno
mi raccomando, non eliminare la cartella

2- svuota la cache di JAVASUN:
● Start
● Panello di Controllo (se non viene visualizzato in modalità classica, in alto a sinistra clicca sulla voce passa alla visualizzazione classica)
● clicca sulla icona Java per accedere al Pannello di controllo
● clicca sulla scheda Generale
● vai all'ultima sezione File temporanei Internet
● clicca sul pulsante Impostazioni
● clicca sul pulsante Elimina file e poi conferma con OK

3- scarica questo programma: DOWNLOAD (http://downloads5.kaspersky-labs.com/devbuilds/AVPTool/)

Installa KASPERSKY VIRUS REMOVAL TOOL
● verrà creata una apposta cartella sul Desktop
● all’interno della cartella è presente la classica icona (una K) di Kapsersky
● clicca sull’icona per lanciare il tool
● imposta le aree che intendi scansionare (Startup Objects e Disk boot sector sono impostate di default)
● al termine della scansione sarà possibile rimuovere e/o mettere in quarantena i file infetti rilevati
salva il log che verrà rilasciato e postalo qui

PROCEDURA DI DISINSTALLAZIONE DI KASPERSKY VIRUS REMOVAL TOOL:

● clicca sull’icona per lanciare il tool
● nella finestra principale, in basso, clicca sulla voce Complete Virus Protection
● verrà visualizzato un messaggio: clicca su Ok
● chiudi la pagina web che verrà aperta
● nel messaggio successivo, clicca su SI per avviare la disinstallazione
● al termine, verrà richiesto di riavviare il P.C.

attendo tue news

ciao

PS: perchè nn spunta l'antivirus nel log di hijackthis?

pss: hai utilizzato una versione nlite di windows?

zdarova
29-03-2008, 00:32
trovato
3...
Zone alarm trovava sono il dll, adesso abbiamo trovato pure il exe
li ho cancellato...

(vedrai un file strano .exe infetto con lo stesso virus, lo messo lì perché non sapevo sicuro se era infetto o no... perché non sapevo sicuro se è un virus...magari
(quel file l'ho trovato senza volere nel user/documenti

il mio XP è un unattended, non sono sicuro se questo trojan l'ho installato io con altri prog o era già, l'ho scaricato perché se metto un HomeEdition normale non mi prende la mai Windows Key, forse perché è modificato da HP...non lo so...

log file:(38 Mbyte :eek: ): ( fileup non prendeva il file...strano):
http://zdarova.lan.io/log/ (ho fatto split con Total Commander, l'estensione è cambiata ma i file sono sempre tipo testo)

l'antivirus non compare nel log di hijackthis perché lo chiuso mentre facevo altri scan, per non creare problemi ( ho pensato io cosi )
grazie di nuovo

zdarova
29-03-2008, 10:05
il link che ho messo sopra è un po busy...
prova questo:
http://zdarovas.iespana.es/log/kasperkScan.txt (38 MB)

zdarova
29-03-2008, 22:59
credo che sono pulito adesso, guardando il log e che non mi dice più niente l'antivirus al avvio

murack83pa
30-03-2008, 12:01
il link che ho messo sopra è un po busy...
prova questo:
http://zdarovas.iespana.es/log/kasperkScan.txt (38 MB)


taglia il log di kav, riportando solo la parte relativa a ciò che ha rilevato e cosa ha fatto..

log in formato .txt, grazie

posta anche un log di hijackthis, lascia attivato l'antivirus

infine,anche un log di prevx csi

zdarova
31-03-2008, 13:25
taglia il log di kav, riportando solo la parte relativa a ciò che ha rilevato e cosa ha fatto..

log in formato .txt, grazie

posta anche un log di hijackthis, lascia attivato l'antivirus

infine,anche un log di prevx csi
-log del prevx csihttp://www.mediafire.com/?lj72dhikakj
-log del kav http://www.mediafire.com/?iomaqmsmlzf
-log di hijackthis http://www.mediafire.com/?n3xyl1ssypn


inoltre...ho un'altro problema...un amico che ha Vista Premium 32bit e non se ne intende tanto, ha installato un software per tv online, aveva incluso pure un spyware (pop up, pubblicità).
ho fatto un scan con yahoo toolbar e li ha detto che si chiama skintrim.trojan ...
-ho tolto norton 360(che diceva tutto aposto dopo una scansione :banned: )
-Kaspersky Lab Tool (non si apre - crash) (che non sià compatibile con vista)
-ho visto un file sospetto in msconfig e l'ho tolto ... credo che si è fermato ma non sono sicuro ( le chiave nei reg sono rimasti)
-ho fatto scan online BitDeffender, mi dice sito non abbilitato alla scanssione (con IE7 ho provato, con firefox mi rimanda al IE)
...
se c'è una soluzione veloce...senno apro un nuovo argomento

grazie tanto