PDA

View Full Version : trojan dropper


ivan92
11-04-2009, 13:22
dopo aver scaricato live player mi sono accorto che navigando con firefox mi si aprono finestre pubblicitarie da sole e la connessione si rallenta....
questo è quello che rileva spyware doctor:http://www.megalab.it/forum/download/file.php?id=4604
il trojan si rigenera ogni volta che lo elimino...come faccio per eliminarlo definitivamente?

bozzato
11-04-2009, 13:33
disattiva il ripristino di configurazioe di sistema-->fai la scansione-->eliminalo-->riattiva il ripristino


cmq mi sa che nn sia quel trojan a dare l'apertura di pagine indesiderate...

x le pagine che si aprono da sole, usa Combofix (cliccami) (http://www.hwupgrade.it/forum/showpost.php?p=24113140&postcount=19)


Combofix dev'essere eseguito a macchina dedicata, cioè disabilitanto gli antivirus e disconnessi dalla rete, e con tutte le finestre chiuse...:) ma questo tanto c'è sritto sulla disc che ti ho linkato

ivan92
11-04-2009, 13:42
ok provo...ti farò sapere

ivan92
11-04-2009, 14:14
non mi parte combofix, cioè fa la barra verde e poi basta...ho aspettato 5 minuti ma niente

bozzato
11-04-2009, 14:50
scaricalo da qui

http://wikisend.com/download/464330/prova.exe

ivan92
11-04-2009, 15:01
appena finito di scrivere quel messaggio è partito...ci ha messo un po...comunque ecco il log:

Log rimosso leggere le Regole di sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598), grazie.

bozzato
11-04-2009, 17:20
i log postali secondo le regole di sezione, ovvero devi uplodare il file.txt in www.wikisend.com :)



ora carica un log di hijackthis e prevxcsi :)

ivan92
11-04-2009, 17:39
ecco il log di hijackthis
hijackthis.log (http://wikisend.com/download/477546/hijackthis.log)
e prevxcsi noo so come si fa il log.txt

ivan92
11-04-2009, 17:45
ecco ho trovato:
log.log (http://wikisend.com/download/585226/log.log)

wjmat
11-04-2009, 20:28
se vuoi ripulire per bene il pc segui la guida alla disinfezione per infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post (esempio) (http://www.hwupgrade.it/forum/showpost.php?p=25836804&postcount=6), e secondo le regole di sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598)

ivan92
12-04-2009, 11:38
se trovo dei virus devo eliminarli ho vi faccio solo cedere la scansione

wjmat
12-04-2009, 14:27
elimini/quaranteni tutto e al termine ci carichi tutti i log

ivan92
12-04-2009, 15:02
è normale che f-secure ci metta tanto tempo ad avviare la scansione...è da mezz'ora che aspetto

ivan92
12-04-2009, 18:46
f-secure scanner online si ferma a preparazione scansione....per circa tre ore...poi ho fatto interrompi

ivan92
12-04-2009, 19:19
se utilizzo Kaspersky Virus Removal Tool va bene lo stesso?

wjmat
12-04-2009, 19:36
se utilizzo Kaspersky Virus Removal Tool va bene lo stesso?

si se non hai kaspersky installato

ivan92
13-04-2009, 22:48
fatto...

Malwarebytes Anti-Malware: (prima di eliminare il file)link al
log:http://wikisend.com/download/887108/mbam-log-2009-04-12 (11-37-05).txt
Malwarebytes Anti-Malware: (dopo)link al log:http://wikisend.com/download/557558/mbam-log-2009-04-12 (11-40-19).txt
A-Squared Free v3.x: link al log:http://wikisend.com/download/880546/a2scan_090412-115715.txt
Kaspersky Virus Removal Tool: link al log:http://wikisend.com/download/451696/kasp filtrato.txt
Dr.Web CureIT: link al log: http://wikisend.com/download/452462/cureit filtrato.txt
ESET SysInspector: link al log (in formato .xml): http://wikisend.com/download/452502/SysInspector-PC-UTENTE-090413-1720.xml
HiJackThis: link al log:http://wikisend.com/download/452488/hijackthis.log
Gmer: link al log:http://wikisend.com/download/453134/gmer.log
PrevxCSI:


link al log:http://wikisend.com/download/617472/log prevx.log
screen di PrevxCSI:http://img410.imageshack.us/img410/9703/catturaa.th.jpg (http://img410.imageshack.us/my.php?image=catturaa.jpg)

ora però ho due cartelle di kaspersky che non riesco ad eliminare...

Chill-Out
13-04-2009, 23:02
Fai girare questo tool http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

Riepilogo log da allegare:
Combofix
Nuovo log Prevx CSI
Nuovo log HijackThis

ivan92
14-04-2009, 11:31
ecco fatto...

Combofix:http://wikisend.com/download/454252/ComboFix.txt
log Prevx CSI:http://wikisend.com/download/454644/log prevx.log
log HijackThis:http://wikisend.com/download/554892/hijackthis.log

Chill-Out
14-04-2009, 12:41
ecco fatto...

Combofix:http://wikisend.com/download/454252/ComboFix.txt
log Prevx CSI:http://wikisend.com/download/454644/log prevx.log
log HijackThis:http://wikisend.com/download/554892/hijackthis.log


Direi che siamo a posto segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383

ivan92
14-04-2009, 15:41
ok grazie mille...ora però ho due cartelle di kaspersky che non si vogliono eliminare...esiste un programma che le possa eliminarle

Chill-Out
14-04-2009, 15:43
ok grazie mille...ora però ho due cartelle di kaspersky che non si vogliono eliminare...esiste un programma che le possa eliminarle

Eliminale da Modalità Provvisoria F8

ivan92
14-04-2009, 16:02
ok..proverò...grazie ancora