PDA

View Full Version : Trojan Horse SHeur.CODS (boot.com)


jackerss
05-01-2009, 08:34
Salve ragazzi,

come i piu' sprovveduti dei naviganti, l'altro giorno, scaricando uan cosa da internet, m i sono imbattuto in un virus.
ZAlarm Firewall, me lo ha segnalato, ma credendo fosse il solo Keygen, l'ho lasciato passare e... crack! Infetto.

il virus l'ho identificato nel boot.com o piu' precisamente nel Trojan Horse SHeur.CODS
E' un virus a basso impatto ma difficoltoso nelal pulizia. Cmq alla fine, sono risucito a debellarlo tramite varie procedure.
Ora sono pulito solo che ho riscontrato due errori del sistema.
Il primo: non mi funziona piu' IExplorer. Fino a prima si bloccava proprio il sistema e dovevo addirittura riavviare (non funzioanva task manager, niente... perō se azionavo il caps lock, il led sulal tastiera funzioanva (quindi l'imput loprendeva)).
Dopo vari tentativi di ripristino IE, aggiornamento ad IE7 e altre cose, ho dovuto instalalre Mozilla (grande Browser) ma preferisco che le cose che ho funzionino tutte.
Secondo errore; non mi funziona piu' l'utilitā di deframmentazione dischi.
Ho letto un po' su techNet e vari siti ma non ho trovato nč soluzioni nč risposte esaurienti.

Avete idee o esperienze simili????

Preciso che non sono uno di quelli che sistemano le cose col format c:.

Ciao ragazzi, buon anno e grazie se parteciperete alla discussione!

Chill-Out
05-01-2009, 08:40
Ciao segui passo passo la Guida alla disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1599737) allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalitā, grazie per la collaborazione

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:

Ogni singolo log, esclusivamente in formato txt a parte SynInspector e nell'ordine indicato in Guida, deve essere hostato su Wikisend, clicca qui per raggiungere Wikisend (http://wikisend.com/), pubblicando, nella discussione, singolarmente, per ogni log, il link che verrā rilasciato per il download

*** REGOLE di SEZIONE - obbligatoria la lettura!! *** (http://www.hwupgrade.it/forum/showthread.php?t=1751598)

jackerss
05-01-2009, 08:46
provvedo ne lpomeriggio da casa, ora sono in ufficio.
Grazie e scusate.

jackerss
06-01-2009, 07:24
ma avevo psotato il log di hijack, č stato tolto, per caso?

xcdegasp
06-01-2009, 07:37
ma avevo psotato il log di hijack, č stato tolto, per caso?

il semplice e unico log hijackthis servirebbe a poco, facesse miracoli richiederemmo solo quella di scansione :)
in ogni caso non ho traccia del log scomparso..

jackerss
06-01-2009, 07:41
devo essermi impicciato coni tasti ieri sera, in preda a logs vari ecc.
grazie comunque... provvedo oggi... sono di nuovo in ufficio! :muro:

xcdegasp
06-01-2009, 07:44
ottimo :)