View Full Version : trojan-proxy.Win32.Saturn
buona sera...
ho letto la guida per eliminare un virus ho fatto tutto quello che c'era scritto ...
chiedevo se li devo mettere in questo post i file log?p.s come si fa a inserirli ?...
scusate ma questo virus mi sta facendo impazzire e non so piu' che fare..
li devi inserire in questa discussione nell'ordine stabilito delle scansioni....dunque prima malwarebytes...poi a-squared ecc...., se hai fatto tutte le scansioni ed hai i relativi log caricali su http://wikisend.com/ e posta il link al download che visualizzi una volta caricato il log...
leggi le regole di sezione in evidenza tra i topic, per agevolare coloro che analizzeranno i log, sapranno senza dubbio aiutarti :)
bene spero di avere capito ....
1:http://wikisend.com/download/470842/mbam-log-2009-04-16 (21-02-38).txt
2:http://wikisend.com/download/463482/a2scan_090416-223217.txt
3:http://wikisend.com/download/937234/kasp filtrato.txt
4:http://wikisend.com/download/224734/cureit filtrato.txt
5:http://wikisend.com/download/467190/esi-eula.txt
6:http://wikisend.com/download/962128/hijackthis.log
7:http://wikisend.com/download/606484/gmer.log
8:http://wikisend.com/download/966360/prevx
chiedo....ma adesso tutti questi programmi che ho scaricato li devo tenere e li posso cancellare?
comunque credo che il trojan saturn non l'abbia cancellato....
mi conviene riformattare tutto? (non sono capace)....
vi ringrazio di tutto ...
Chill-Out
18-04-2009, 12:32
Ciao!
1 Qui di seguito l'estratto del log di MBAM da dove si eveince che non hai eliminato nulla
Chiavi di registro infette:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\asc3550p (Rootkit.Agent) -> No action taken.
Valori di registro infetti:
(Nessun elemento malevolo rilevato)
Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)
Cartelle infette:
(Nessun elemento malevolo rilevato)
File infetti:
C:\Documents and Settings\Utente\Dati applicazioni\Desktopicon\eBayShortcuts.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\ctfxmon.dll (Trojan.Agent) -> No action taken.
ripeti scansione completa e metti in quarantena i file infetti rilevati
2 Come indicato al Punto 4 della presente Guida http://www.hwupgrade.it/forum/showthread.php?t=1599737 produci il log della scansione online con F-Secure
3 Terminate le scansioni sopra indicate riallega nuovo log di Prevx 3.0 in formato testo .txt
Riepilogo log da allegare
MBAM
F-Secure
Prevx 3.0
PS: per i programmi scaricati da disinstallare vediamo tutto alla fine :)
ciao...
ho tentato di rifare la scansione con f-secure ma il pc si spegne e appare una schermata blu che dice:
il problema sembra essere causato dal file seguente:klif.sys
cosa devo fare adesso?
ma dovevo ripetere tutti gli 8 punti o fare la scansione solo con f secure? io ha fatto solo quella.....
Chill-Out
18-04-2009, 16:15
ciao...
ho tentato di rifare la scansione con f-secure ma il pc si spegne e appare una schermata blu che dice:
il problema sembra essere causato dal file seguente:klif.sys
cosa devo fare adesso?
ma dovevo ripetere tutti gli 8 punti o fare la scansione solo con f secure? io ha fatto solo quella.....
http://www.hwupgrade.it/forum/showpost.php?p=27134873&postcount=4
Punto 1 e Punto 3
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.