PDA

View Full Version : trojan-proxy.Win32.Saturn


graile
17-04-2009, 21:34
buona sera...
ho letto la guida per eliminare un virus ho fatto tutto quello che c'era scritto ...
chiedevo se li devo mettere in questo post i file log?p.s come si fa a inserirli ?...
scusate ma questo virus mi sta facendo impazzire e non so piu' che fare..

Jestat
17-04-2009, 21:43
li devi inserire in questa discussione nell'ordine stabilito delle scansioni....dunque prima malwarebytes...poi a-squared ecc...., se hai fatto tutte le scansioni ed hai i relativi log caricali su http://wikisend.com/ e posta il link al download che visualizzi una volta caricato il log...

leggi le regole di sezione in evidenza tra i topic, per agevolare coloro che analizzeranno i log, sapranno senza dubbio aiutarti :)

graile
18-04-2009, 12:08
bene spero di avere capito ....
1:http://wikisend.com/download/470842/mbam-log-2009-04-16 (21-02-38).txt
2:http://wikisend.com/download/463482/a2scan_090416-223217.txt
3:http://wikisend.com/download/937234/kasp filtrato.txt
4:http://wikisend.com/download/224734/cureit filtrato.txt
5:http://wikisend.com/download/467190/esi-eula.txt
6:http://wikisend.com/download/962128/hijackthis.log
7:http://wikisend.com/download/606484/gmer.log
8:http://wikisend.com/download/966360/prevx
chiedo....ma adesso tutti questi programmi che ho scaricato li devo tenere e li posso cancellare?
comunque credo che il trojan saturn non l'abbia cancellato....
mi conviene riformattare tutto? (non sono capace)....
vi ringrazio di tutto ...

Chill-Out
18-04-2009, 12:32
Ciao!

1 Qui di seguito l'estratto del log di MBAM da dove si eveince che non hai eliminato nulla

Chiavi di registro infette:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\asc3550p (Rootkit.Agent) -> No action taken.

Valori di registro infetti:
(Nessun elemento malevolo rilevato)

Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
C:\Documents and Settings\Utente\Dati applicazioni\Desktopicon\eBayShortcuts.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\ctfxmon.dll (Trojan.Agent) -> No action taken.

ripeti scansione completa e metti in quarantena i file infetti rilevati

2 Come indicato al Punto 4 della presente Guida http://www.hwupgrade.it/forum/showthread.php?t=1599737 produci il log della scansione online con F-Secure

3 Terminate le scansioni sopra indicate riallega nuovo log di Prevx 3.0 in formato testo .txt

Riepilogo log da allegare
MBAM
F-Secure
Prevx 3.0

PS: per i programmi scaricati da disinstallare vediamo tutto alla fine :)

graile
18-04-2009, 15:56
ciao...
ho tentato di rifare la scansione con f-secure ma il pc si spegne e appare una schermata blu che dice:
il problema sembra essere causato dal file seguente:klif.sys
cosa devo fare adesso?
ma dovevo ripetere tutti gli 8 punti o fare la scansione solo con f secure? io ha fatto solo quella.....

Chill-Out
18-04-2009, 16:15
ciao...
ho tentato di rifare la scansione con f-secure ma il pc si spegne e appare una schermata blu che dice:
il problema sembra essere causato dal file seguente:klif.sys
cosa devo fare adesso?
ma dovevo ripetere tutti gli 8 punti o fare la scansione solo con f secure? io ha fatto solo quella.....

http://www.hwupgrade.it/forum/showpost.php?p=27134873&postcount=4

Punto 1 e Punto 3