PDA

View Full Version : TrojanDownloader.xs


JackRabbit
11-05-2008, 14:54
Aiutatemi vi prego, sono stao infetto dal famigerato fake trojan TrojanDownloader.xs , ho letto vari articoli su come eliminare questo fake trojan ma non sono riuscito ad eliminarlo del tutto, infatti mi si aprono dei messaggi promozionali per acquistare PC-Antispyware.
Ho scaricato ad-ware 2007, spybot search e destroy, spyzooka, Spyware Doctor che mi hanno rilevato ed eliminato il trojan, ma mi compaiono pur sempre questi messaggi di spam. :doh:
Ho addirittura provato anche ad eliminarlo manualmente, eliminando le chiavi del registro e file richiesti, ma i messaggi di spam mi compaiono lo stesso, e anche avvertimenti come ad esempio: http://i30.tinypic.com/n6ymmu.jpg :muro:
Ora la mia domanda è, che cosa devo fare per eliminarlo completamente?
Inoltre al momento sul mio pc ho installato avast professional e nient'altro, poichè ho disinstallato Spyware Doctor e altri antispyware in attesa di un vostro consiglio su quale Antispyware o Antivirus installare.
Grazie in anticipo a chi mi salverà!!!!

wjmat
11-05-2008, 14:56
Segui bene la GUIDA alla DISINFEZIONE per INFETTI (http://www.hwupgrade.it/forum/showthread.php?t=1599737) ed esegui tutte le scansioni nell'ordine indicato.

Dato che le scansioni dovranno essere approfondite, e quindi lunghe, assicurati di aver ripulito bene il pc dai file inutili con CCleaner.
Un'ulteriore e veloce pulizia puoi farla con ATF Cleaner che trovi qui (www.snapfiles.com/download/dlatfcleaner)
Una volta aperto, nella prima schermata -> Select All -> Empty Selected
Se utilizzi Firefox nel menù Firefox -> Select All -> NO -> Empty Selected
Se utilizzi Opera nel menù Opera -> Select All -> NO -> Empty Selected


CARICA CORRETTAMENTE I LOG SECONDO QUESTE REGOLE
Se i log o le immagini (.JPG) non superano i 24Kb allegali tramite il comando Gestisci allegati nelle Opzioni aggiuntive
Clicca su Gestisci allegati -> Sfoglia -> Carica
Altrimenti caricali su [wikisend.com] (http://wikisend.com/) o su [mediafire.com] (http://www.mediafire.com/index.php).
Una volta sul sito -> clicca su sfoglia -> seleziona il file da caricare -> poi invia o upload -> aspetta che venga caricato -> copia tutto il contenuto a fianco della della riga "Forum link nel primo caso oppure sotto "Sharing URL" nel secondo e lo incolli nella risposta della discussione.


Ricapitolando vogliamo in ordine:
-log di A-squared scansione deep aggiornato ad oggi
-log di F-Secure OnLine oppure di Kaspersky Virus Removal Tool scaricato oggi
-log di Dr.Web CureIT scaricato oggi
-log di ESET SysInspector
-log di HiJackThis
-log di Gmer
-log di PrevxCSI

Se vuoi scegliere la modalità "fast" dopo la disabilitazione ripristino di sistema e la pulizia con CCleaner e ATFCleaner fai subito la scansione con PrevxCSI e carica il log/link.

Solo così potremmo fare delle analisi su come sei messo.
Ciao

JackRabbit
11-05-2008, 15:05
Ok però ci tengo a dire che il trojan come ho già detto, è stato eliminato....

JackRabbit
11-05-2008, 15:25
Cmq scelgo la modalità Fast

JackRabbit
11-05-2008, 19:06
Ecco cosa mi ha trovato con Prevx CSI

immagine -> http://i32.tinypic.com/do2ckg.jpg

murack83pa
11-05-2008, 19:27
bene...cioè male

niente versione fast: segui l'intera guida....

in particolare, al punto 4, esegui il tool di kaspersky e posta il log:
Installa KASPERSKY VIRUS REMOVAL TOOL
● verrà creata una apposta cartella sul Desktop
● all’interno della cartella è presente la classica icona (una K) di Kapsersky
● clicca sull’icona per lanciare il tool
● imposta le aree che intendi scansionare (Startup Objects e Disk boot sector sono impostate di default)
● al termine della scansione sarà possibile rimuovere e/o mettere in quarantena i file infetti rilevati
salva il log che verrà rilasciato e postalo qui

NB: Esiste una procedura particolare per la sua rimozione, quindi nn fare di testa tua e aspetta le nostre indicazioni, quando ti diremo se puoi o meno disinstallare il tool

PS:è di fondamentale importanza che disattivi il ripristino configurazione sistema, se nn lo fai o nn lo sai fare dillo,perchè altrimenti è inutile andare oltre

PS: ti anticipo che nn basteranno i programmi della guida per rimuovere quello che hai...sei combinato veramente male...ma siamo fiduciosi :D

JackRabbit
11-05-2008, 19:42
Azz, mi potesti spiegare perchè sono messo così male come dici :cry:
Comunque ora disabilito il ripristino configurazione del sistema, ma potrei sapere il perchè?

wjmat
12-05-2008, 00:17
x JackRabbit
riedita il post dell'immagine allegandola con la funzione gestisci allegati

JackRabbit
12-05-2008, 16:36
E come si fa? XD

wjmat
12-05-2008, 16:46
Se i log o le immagini (.JPG) non superano i 24Kb allegali tramite il comando Gestisci allegati nelle Opzioni aggiuntive
Clicca su Gestisci allegati -> Sfoglia -> Carica
Altrimenti caricali su [wikisend.com] (http://wikisend.com/) o su [mediafire.com] (http://www.mediafire.com/index.php).
Una volta sul sito -> clicca su sfoglia -> seleziona il file da caricare -> poi invia o upload -> aspetta che venga caricato -> copia tutto il contenuto a fianco della della riga "Forum link nel primo caso oppure sotto "Sharing URL" nel secondo e lo incolli nella risposta della discussione.

JackRabbit
12-05-2008, 17:07
wjmat ti ringrazio veramente tanto per il tuo supporto tecnico, ma ho risolto il problema cancellando manualmente i file trovati da Prevx CSI
Problema risoltooo!!! :D

Chill-Out
12-05-2008, 17:07
Allega i log di tutti i tool indicati in Guida (da leggere bene) se no perdiamo solo tempo tu e noi, grazie per la collaborazione.

JackRabbit
12-05-2008, 17:47
Allega i log di tutti i tool indicati in Guida (da leggere bene) se no perdiamo solo tempo tu e noi, grazie per la collaborazione.

wjmat ti ringrazio veramente tanto per il tuo supporto tecnico, ma ho risolto il problema cancellando manualmente i file trovati da Prevx CSI
Problema risoltooo!!!
Ripeto che ho risolto il problema, infatti non rilevo più ne spyware e ne messaggi di spam sull'acquisto di PC-Antispyware

wjmat
12-05-2008, 17:52
come ti ha detto chill sarebbe bene postare tutti i log, se ti va di restare col dubbio... contento te ;)

Dai comunque un'occhiata al Trattamento di prevenzione / post disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1726383), ti aiuta a verificare la configurazione di sicurezza del tuo pc ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide.

JackRabbit
13-05-2008, 17:40
Ok grazie mille a tutti, comunque appena ho tempo come hai ben detto tu, per maggiore sicurezza vi posto tutti i log delle scansioni, ma dovrete aspettare una o due settimane, poichè non posso connetermi quasi mai avendo problemi con la scuola (devo recuperare tre materieeeeeeeee:muro: )
A presto!

JackRabbit
21-05-2008, 15:45
Raga quando ho eliminato il virus manualmente, e poi con PrevxCSI, ho scoperto di aver cancellato ,utilizzando il regedit, per sbaglio un file chiamato tray sys o tray.sys, non mi ricordo se c'èra il punto o no....cmq mi sapete dire cos'era?

JackRabbit
01-06-2008, 20:11
Up

Un altra domanda....come miglior antivirus mi consigliate Avast Professional Edition oppure Avira Antivir Free edition?

murack83pa
01-06-2008, 20:17
Up

Un altra domanda....come miglior antivirus mi consigliate Avast Professional Edition oppure Avira Antivir Free edition?

http://www.hwupgrade.it/forum/showthread.php?t=1754219


secondo te? :asd:

ti do un suggerimento: nn è avast...:asd:

JackRabbit
04-06-2008, 14:47
Sisi infatti ho appena disinstallato avast professional, e ho installato Avira Antivir Premium con licenza valida per 92 giorni :D
Scaduta la licenza, credo proprio che m'installerò Avira Antivir Free....altrimenti cosa mi consigliate?

JackRabbit
06-06-2008, 12:51
Up

wjmat
06-06-2008, 12:52
non c'è nient'altro di così valido e free da consigliare....

murack83pa
06-06-2008, 17:30
Sisi infatti ho appena disinstallato avast professional, e ho installato Avira Antivir Premium con licenza valida per 92 giorni :D
Scaduta la licenza, credo proprio che m'installerò Avira Antivir Free....altrimenti cosa mi consigliate?

scusami se ti rispondo solo ora

guarda che c'è la licenza gratuita per avira premium per 6 mesi, è una promozione:
https://license.avira.com/it/promotion-t0q1aatr05zwftftgnqr

in ogni caso ti assicuro che va bene lo stesso avira free

però è fondamentale che lo configuri a dovere, altrimenti nn farà bene il suo lavoro

segui questa ottima guida:
http://www.hwupgrade.it/forum/showthread.php?t=1514684

ciaoo

ps: esiste ancora sto gioco???io c giocavo quasi 10 anni fa e lo adoravo...:D

JackRabbit
09-06-2008, 08:09
Edit

JackRabbit
11-06-2008, 17:49
Vi ringrazio entrambi per il supporto fornito!!! :D

Cmq si esiste ancora JackRabbit 2, se vuoi ti posso dire dove è reperibile!