View Full Version : TROJAN AUTORIGENERANTE DWH
riccardone
16-09-2008, 16:45
le ho provate tutte con tutti i programmi antitrojan, antivirus ecc. ma non riesco a liberarmi di questo "bastardo" di trojan! Praticamente all'avvio di Windows Vista viene rilevato dal Norton il quale lo mette subito in quarantena ma questo si rigenera subito e continua così anche per 5 ore! Il nome visualizzato dal Norton è DWH con una numerazione che cambia sempre. Ho letto su alcuni forum stranieri che altre persone ne sono infette ma non sono riuscito a capire come liberarmene. Il pc purtroppo è quello dell'ufficio e quindi suggerimenti del tipo formattare, reinstalare i programmi o altro sono fuori luogo. Ringrazio chi mi può aiutare ;)
Ciao benvenuto nel pronto soccorso di HU.
segui la guida alla disinfezione per infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) ed esegui tutte le scansioni ed il caricamento dei relativi log nelle modalità (http://www.hwupgrade.it/forum/showthread.php?t=1779308) e nell'ordine indicato.
Ricapitolando, dopo aver disabilitato il ripristino di sistema http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24113221&postcount=23), fatto la pulizia dei file inutili con ATFCleaner http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033021&postcount=2), vogliamo necessariamente in ordine (altrimenti dovrai comunque rifarli):
log di Malwarebytes Anti-Malware aggiornato ad oggi http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033097&postcount=9)
log di A-squared scansione deep aggiornato ad oggi http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033085&postcount=8)
log di Kaspersky Virus Removal Tool scaricato oggi http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033078&postcount=7) oppure di F-Secure OnLine http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033058&postcount=6)
log di Dr.Web CureIT scaricato oggi http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033048&postcount=5)
log di ESET SysInspector http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033155&postcount=12)
log di HiJackThis http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033212&postcount=13)
log di Gmer http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033143&postcount=11)
log di PrevxCSI http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033225&postcount=14)
Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, con le restanti scansioni veloci noi avremo le informazioni necessarie per i restanti interventi.
Se pensi che l'infezione possa essere partita da una chiavetta usb, o di avere hard disk esterni infetti, collegali prima del punto1 in modo che vengano ripuliti durante la disinfezione, in questo modo eviti di reinfettarti ancora dopo che hai ripulito il pc.
Nel caso il pc da disinfettare abbia problemi con internet o non ce l'abbia proprio, nelle info dei programmi guarda alla voce Portabilità, in modo da scaricare tutto il necessario da un pc pulito e portare tutto l'occorrente sul pc infetto
Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...
Questa (http://www.hwupgrade.it/forum/showthread.php?t=1779308) è una brevissima guida alla pubblicazione dei log
Qui (http://www.hwupgrade.it/forum/showpost.php?p=23619723&postcount=5) e qui (http://www.hwupgrade.it/forum/showpost.php?p=24073905&postcount=3) esempi precisi ed ordinati di come vorremmo tu caricassi i log
link utili per il caricamento log ed immagini
caricamento log fileqube.com, (http://fileqube.com/) wikisend.com (http://wikisend.com/), mediafire.com (http://www.mediafire.com/index.php)
caricamento immagini fileqube.com (http://fileqube.com/)
Chill-Out
16-09-2008, 18:14
I problemi sono percaso iniziati dopo l'apertura di un'allegato di posta?
riccardone
18-09-2008, 15:41
I problemi sono percaso iniziati dopo l'apertura di un'allegato di posta?
purtroppo non lo so.
Ho provato a fare la pulizia come indicato ma durante l'esecuzione di uno dei programmi il pc si è piantato e ho dovuto riavviare e ho perso la configurazione del mio account :mad: morale: ora non riesco più ad entrare con il mio account e il pc non mi vede la rete aziendale :muro:
oggi o domani deve arrivare il tecnico per riconfigurarmi l'accesso alla rete
quale programma?
che succede quando clicchi sul tuo account?
hai provato da mod. provvisoria?
riccardone
19-09-2008, 15:39
quale programma?
che succede quando clicchi sul tuo account?
hai provato da mod. provvisoria?
uno dei programmi per da disinfezione del pc.
Quando entro con il mio account mi presenta un desktop generico e non trovo tutte le mie impostazioni. Stessa cosa da modalità provvisoria
quale per l'esattazza?
può darsi che l'infezione abbia modificato le impostazioni e che ora vedi tutto modificato...
riccardone
23-09-2008, 15:50
non ricordo. Il tecnico me l'ha sistemato, lo ha debellato tramite il Mcfee Freescan on line. Grazie a tutti per l'aiuto
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.