View Full Version : trojan dropper
dopo aver scaricato live player mi sono accorto che navigando con firefox mi si aprono finestre pubblicitarie da sole e la connessione si rallenta....
questo è quello che rileva spyware doctor:http://www.megalab.it/forum/download/file.php?id=4604
il trojan si rigenera ogni volta che lo elimino...come faccio per eliminarlo definitivamente?
disattiva il ripristino di configurazioe di sistema-->fai la scansione-->eliminalo-->riattiva il ripristino
cmq mi sa che nn sia quel trojan a dare l'apertura di pagine indesiderate...
x le pagine che si aprono da sole, usa Combofix (cliccami) (http://www.hwupgrade.it/forum/showpost.php?p=24113140&postcount=19)
Combofix dev'essere eseguito a macchina dedicata, cioè disabilitanto gli antivirus e disconnessi dalla rete, e con tutte le finestre chiuse...:) ma questo tanto c'è sritto sulla disc che ti ho linkato
ok provo...ti farò sapere
non mi parte combofix, cioè fa la barra verde e poi basta...ho aspettato 5 minuti ma niente
scaricalo da qui
http://wikisend.com/download/464330/prova.exe
appena finito di scrivere quel messaggio è partito...ci ha messo un po...comunque ecco il log:
Log rimosso leggere le Regole di sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598), grazie.
i log postali secondo le regole di sezione, ovvero devi uplodare il file.txt in www.wikisend.com :)
ora carica un log di hijackthis e prevxcsi :)
ecco il log di hijackthis
hijackthis.log (http://wikisend.com/download/477546/hijackthis.log)
e prevxcsi noo so come si fa il log.txt
ecco ho trovato:
log.log (http://wikisend.com/download/585226/log.log)
se vuoi ripulire per bene il pc segui la guida alla disinfezione per infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post (esempio) (http://www.hwupgrade.it/forum/showpost.php?p=25836804&postcount=6), e secondo le regole di sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598)
se trovo dei virus devo eliminarli ho vi faccio solo cedere la scansione
elimini/quaranteni tutto e al termine ci carichi tutti i log
è normale che f-secure ci metta tanto tempo ad avviare la scansione...è da mezz'ora che aspetto
f-secure scanner online si ferma a preparazione scansione....per circa tre ore...poi ho fatto interrompi
se utilizzo Kaspersky Virus Removal Tool va bene lo stesso?
se utilizzo Kaspersky Virus Removal Tool va bene lo stesso?
si se non hai kaspersky installato
fatto...
Malwarebytes Anti-Malware: (prima di eliminare il file)link al
log:http://wikisend.com/download/887108/mbam-log-2009-04-12 (11-37-05).txt
Malwarebytes Anti-Malware: (dopo)link al log:http://wikisend.com/download/557558/mbam-log-2009-04-12 (11-40-19).txt
A-Squared Free v3.x: link al log:http://wikisend.com/download/880546/a2scan_090412-115715.txt
Kaspersky Virus Removal Tool: link al log:http://wikisend.com/download/451696/kasp filtrato.txt
Dr.Web CureIT: link al log: http://wikisend.com/download/452462/cureit filtrato.txt
ESET SysInspector: link al log (in formato .xml): http://wikisend.com/download/452502/SysInspector-PC-UTENTE-090413-1720.xml
HiJackThis: link al log:http://wikisend.com/download/452488/hijackthis.log
Gmer: link al log:http://wikisend.com/download/453134/gmer.log
PrevxCSI:
link al log:http://wikisend.com/download/617472/log prevx.log
screen di PrevxCSI:http://img410.imageshack.us/img410/9703/catturaa.th.jpg (http://img410.imageshack.us/my.php?image=catturaa.jpg)
ora però ho due cartelle di kaspersky che non riesco ad eliminare...
Chill-Out
13-04-2009, 23:02
Fai girare questo tool http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza
Riepilogo log da allegare:
Combofix
Nuovo log Prevx CSI
Nuovo log HijackThis
ecco fatto...
Combofix:http://wikisend.com/download/454252/ComboFix.txt
log Prevx CSI:http://wikisend.com/download/454644/log prevx.log
log HijackThis:http://wikisend.com/download/554892/hijackthis.log
Chill-Out
14-04-2009, 12:41
ecco fatto...
Combofix:http://wikisend.com/download/454252/ComboFix.txt
log Prevx CSI:http://wikisend.com/download/454644/log prevx.log
log HijackThis:http://wikisend.com/download/554892/hijackthis.log
Direi che siamo a posto segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383
ok grazie mille...ora però ho due cartelle di kaspersky che non si vogliono eliminare...esiste un programma che le possa eliminarle
Chill-Out
14-04-2009, 15:43
ok grazie mille...ora però ho due cartelle di kaspersky che non si vogliono eliminare...esiste un programma che le possa eliminarle
Eliminale da Modalità Provvisoria F8
ok..proverò...grazie ancora
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.