View Full Version : TrojanDownloader.xs
JackRabbit
11-05-2008, 14:54
Aiutatemi vi prego, sono stao infetto dal famigerato fake trojan TrojanDownloader.xs , ho letto vari articoli su come eliminare questo fake trojan ma non sono riuscito ad eliminarlo del tutto, infatti mi si aprono dei messaggi promozionali per acquistare PC-Antispyware.
Ho scaricato ad-ware 2007, spybot search e destroy, spyzooka, Spyware Doctor che mi hanno rilevato ed eliminato il trojan, ma mi compaiono pur sempre questi messaggi di spam. :doh:
Ho addirittura provato anche ad eliminarlo manualmente, eliminando le chiavi del registro e file richiesti, ma i messaggi di spam mi compaiono lo stesso, e anche avvertimenti come ad esempio: http://i30.tinypic.com/n6ymmu.jpg :muro:
Ora la mia domanda è, che cosa devo fare per eliminarlo completamente?
Inoltre al momento sul mio pc ho installato avast professional e nient'altro, poichè ho disinstallato Spyware Doctor e altri antispyware in attesa di un vostro consiglio su quale Antispyware o Antivirus installare.
Grazie in anticipo a chi mi salverà!!!!
Segui bene la GUIDA alla DISINFEZIONE per INFETTI (http://www.hwupgrade.it/forum/showthread.php?t=1599737) ed esegui tutte le scansioni nell'ordine indicato.
Dato che le scansioni dovranno essere approfondite, e quindi lunghe, assicurati di aver ripulito bene il pc dai file inutili con CCleaner.
Un'ulteriore e veloce pulizia puoi farla con ATF Cleaner che trovi qui (www.snapfiles.com/download/dlatfcleaner)
Una volta aperto, nella prima schermata -> Select All -> Empty Selected
Se utilizzi Firefox nel menù Firefox -> Select All -> NO -> Empty Selected
Se utilizzi Opera nel menù Opera -> Select All -> NO -> Empty Selected
CARICA CORRETTAMENTE I LOG SECONDO QUESTE REGOLE
Se i log o le immagini (.JPG) non superano i 24Kb allegali tramite il comando Gestisci allegati nelle Opzioni aggiuntive
Clicca su Gestisci allegati -> Sfoglia -> Carica
Altrimenti caricali su [wikisend.com] (http://wikisend.com/) o su [mediafire.com] (http://www.mediafire.com/index.php).
Una volta sul sito -> clicca su sfoglia -> seleziona il file da caricare -> poi invia o upload -> aspetta che venga caricato -> copia tutto il contenuto a fianco della della riga "Forum link nel primo caso oppure sotto "Sharing URL" nel secondo e lo incolli nella risposta della discussione.
Ricapitolando vogliamo in ordine:
-log di A-squared scansione deep aggiornato ad oggi
-log di F-Secure OnLine oppure di Kaspersky Virus Removal Tool scaricato oggi
-log di Dr.Web CureIT scaricato oggi
-log di ESET SysInspector
-log di HiJackThis
-log di Gmer
-log di PrevxCSI
Se vuoi scegliere la modalità "fast" dopo la disabilitazione ripristino di sistema e la pulizia con CCleaner e ATFCleaner fai subito la scansione con PrevxCSI e carica il log/link.
Solo così potremmo fare delle analisi su come sei messo.
Ciao
JackRabbit
11-05-2008, 15:05
Ok però ci tengo a dire che il trojan come ho già detto, è stato eliminato....
JackRabbit
11-05-2008, 15:25
Cmq scelgo la modalità Fast
JackRabbit
11-05-2008, 19:06
Ecco cosa mi ha trovato con Prevx CSI
immagine -> http://i32.tinypic.com/do2ckg.jpg
murack83pa
11-05-2008, 19:27
bene...cioè male
niente versione fast: segui l'intera guida....
in particolare, al punto 4, esegui il tool di kaspersky e posta il log:
Installa KASPERSKY VIRUS REMOVAL TOOL
● verrà creata una apposta cartella sul Desktop
● all’interno della cartella è presente la classica icona (una K) di Kapsersky
● clicca sull’icona per lanciare il tool
● imposta le aree che intendi scansionare (Startup Objects e Disk boot sector sono impostate di default)
● al termine della scansione sarà possibile rimuovere e/o mettere in quarantena i file infetti rilevati
salva il log che verrà rilasciato e postalo qui
NB: Esiste una procedura particolare per la sua rimozione, quindi nn fare di testa tua e aspetta le nostre indicazioni, quando ti diremo se puoi o meno disinstallare il tool
PS:è di fondamentale importanza che disattivi il ripristino configurazione sistema, se nn lo fai o nn lo sai fare dillo,perchè altrimenti è inutile andare oltre
PS: ti anticipo che nn basteranno i programmi della guida per rimuovere quello che hai...sei combinato veramente male...ma siamo fiduciosi :D
JackRabbit
11-05-2008, 19:42
Azz, mi potesti spiegare perchè sono messo così male come dici :cry:
Comunque ora disabilito il ripristino configurazione del sistema, ma potrei sapere il perchè?
x JackRabbit
riedita il post dell'immagine allegandola con la funzione gestisci allegati
JackRabbit
12-05-2008, 16:36
E come si fa? XD
Se i log o le immagini (.JPG) non superano i 24Kb allegali tramite il comando Gestisci allegati nelle Opzioni aggiuntive
Clicca su Gestisci allegati -> Sfoglia -> Carica
Altrimenti caricali su [wikisend.com] (http://wikisend.com/) o su [mediafire.com] (http://www.mediafire.com/index.php).
Una volta sul sito -> clicca su sfoglia -> seleziona il file da caricare -> poi invia o upload -> aspetta che venga caricato -> copia tutto il contenuto a fianco della della riga "Forum link nel primo caso oppure sotto "Sharing URL" nel secondo e lo incolli nella risposta della discussione.
JackRabbit
12-05-2008, 17:07
wjmat ti ringrazio veramente tanto per il tuo supporto tecnico, ma ho risolto il problema cancellando manualmente i file trovati da Prevx CSI
Problema risoltooo!!! :D
Chill-Out
12-05-2008, 17:07
Allega i log di tutti i tool indicati in Guida (da leggere bene) se no perdiamo solo tempo tu e noi, grazie per la collaborazione.
JackRabbit
12-05-2008, 17:47
Allega i log di tutti i tool indicati in Guida (da leggere bene) se no perdiamo solo tempo tu e noi, grazie per la collaborazione.
wjmat ti ringrazio veramente tanto per il tuo supporto tecnico, ma ho risolto il problema cancellando manualmente i file trovati da Prevx CSI
Problema risoltooo!!!
Ripeto che ho risolto il problema, infatti non rilevo più ne spyware e ne messaggi di spam sull'acquisto di PC-Antispyware
come ti ha detto chill sarebbe bene postare tutti i log, se ti va di restare col dubbio... contento te ;)
Dai comunque un'occhiata al Trattamento di prevenzione / post disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1726383), ti aiuta a verificare la configurazione di sicurezza del tuo pc ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide.
JackRabbit
13-05-2008, 17:40
Ok grazie mille a tutti, comunque appena ho tempo come hai ben detto tu, per maggiore sicurezza vi posto tutti i log delle scansioni, ma dovrete aspettare una o due settimane, poichè non posso connetermi quasi mai avendo problemi con la scuola (devo recuperare tre materieeeeeeeee:muro: )
A presto!
JackRabbit
21-05-2008, 15:45
Raga quando ho eliminato il virus manualmente, e poi con PrevxCSI, ho scoperto di aver cancellato ,utilizzando il regedit, per sbaglio un file chiamato tray sys o tray.sys, non mi ricordo se c'èra il punto o no....cmq mi sapete dire cos'era?
JackRabbit
01-06-2008, 20:11
Up
Un altra domanda....come miglior antivirus mi consigliate Avast Professional Edition oppure Avira Antivir Free edition?
murack83pa
01-06-2008, 20:17
Up
Un altra domanda....come miglior antivirus mi consigliate Avast Professional Edition oppure Avira Antivir Free edition?
http://www.hwupgrade.it/forum/showthread.php?t=1754219
secondo te? :asd:
ti do un suggerimento: nn è avast...:asd:
JackRabbit
04-06-2008, 14:47
Sisi infatti ho appena disinstallato avast professional, e ho installato Avira Antivir Premium con licenza valida per 92 giorni :D
Scaduta la licenza, credo proprio che m'installerò Avira Antivir Free....altrimenti cosa mi consigliate?
JackRabbit
06-06-2008, 12:51
Up
non c'è nient'altro di così valido e free da consigliare....
murack83pa
06-06-2008, 17:30
Sisi infatti ho appena disinstallato avast professional, e ho installato Avira Antivir Premium con licenza valida per 92 giorni :D
Scaduta la licenza, credo proprio che m'installerò Avira Antivir Free....altrimenti cosa mi consigliate?
scusami se ti rispondo solo ora
guarda che c'è la licenza gratuita per avira premium per 6 mesi, è una promozione:
https://license.avira.com/it/promotion-t0q1aatr05zwftftgnqr
in ogni caso ti assicuro che va bene lo stesso avira free
però è fondamentale che lo configuri a dovere, altrimenti nn farà bene il suo lavoro
segui questa ottima guida:
http://www.hwupgrade.it/forum/showthread.php?t=1514684
ciaoo
ps: esiste ancora sto gioco???io c giocavo quasi 10 anni fa e lo adoravo...:D
JackRabbit
09-06-2008, 08:09
Edit
JackRabbit
11-06-2008, 17:49
Vi ringrazio entrambi per il supporto fornito!!! :D
Cmq si esiste ancora JackRabbit 2, se vuoi ti posso dire dove è reperibile!
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.