View Full Version : win32fakeinit
niubbonepuzzone
15-05-2009, 03:21
premessa: non so nulla di informatica, uso il pc solo per giocare un po'.
per farla breve: oggi la scansione pianificata di spyware doctor (trial)
mi segnala questo problema:
trojan-dropper.agent.AIUB
la minaccia è nota anche come trojan:win32/fakeinit[Microsoft]
adaware/spybot search and destroy non me lo trovano.
provo malwarebytes' antimalwere: prima scansione mi trova un' infezione, la elimino.
(Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)
Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)
Chiavi di registro infette:
(Nessun elemento malevolo rilevato)
Valori di registro infetti:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\adsltaskbar (Trojan.Agent) -> Quarantined and deleted successfully.
Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)
Cartelle infette:
(Nessun elemento malevolo rilevato)
File infetti:
(Nessun elemento malevolo rilevato)
riavvo e provo a scandire di nuovo con spyware doctor e l'infezione è sempre presente; torna a scandire con malware e non mi trova nulla :help:
ciao
carica i log completi di entrambi i programmi secondo le regole di sezione
niubbonepuzzone
15-05-2009, 16:12
MALWAREBYTES
Malwarebytes' Anti-Malware 1.36
Versione del database: 2132
Windows 5.1.2600 Service Pack 3
14/05/2009 22.27.10
mbam-log-2009-05-14 (22-27-10).txt
Tipo di scansione: Scansione completa (C:\|)
Elementi scansionati: 118415
Tempo trascorso: 15 minute(s), 24 second(s)
Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 1
Elementi dato del registro infetti: 0
Cartelle infette: 0
File infetti: 0
Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)
Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)
Chiavi di registro infette:
(Nessun elemento malevolo rilevato)
Valori di registro infetti:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\adsltaskbar (Trojan.Agent) -> Quarantined and deleted successfully.
Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)
Cartelle infette:
(Nessun elemento malevolo rilevato)
File infetti:
(Nessun elemento malevolo rilevato)
SPYWARE DOCTOR
15/05/2009 2.36.44:203 Nel computer è stata rilevata un'infezione
Nome minaccia - Application.NirCmd
Tipo - File
Livello rischio - Informazioni
Infezione - C:\WINDOWS\SWXCACLS.exe
15/05/2009 2.38.10:453 Nel computer è stata rilevata un'infezione
Nome minaccia - Trojan-Dropper.Agent.AIUB
Tipo - Valore di registro
Livello rischio - Medio
Infezione - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446}, Compatibility Flags
15/05/2009 2.38.10:453 Nel computer è stata rilevata un'infezione
Nome minaccia - Trojan-Dropper.Agent.AIUB
Tipo - Valore di registro
Livello rischio - Medio
Infezione - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446}, Pst
15/05/2009 2.38.10:453 Nel computer è stata rilevata un'infezione
Nome minaccia - Trojan-Dropper.Agent.AIUB
Tipo - Chiave di registro
Livello rischio - Medio
Infezione - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446}
15/05/2009 2.38.10:468 Nel computer è stata rilevata un'infezione
Nome minaccia - Trojan-Dropper.Agent.AIUB
Tipo - Valore di registro
Livello rischio - Medio
Infezione - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2}, Compatibility Flags
15/05/2009 2.38.10:468 Nel computer è stata rilevata un'infezione
Nome minaccia - Trojan-Dropper.Agent.AIUB
Tipo - Valore di registro
Livello rischio - Medio
Infezione - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2}, Pst
15/05/2009 2.38.10:468 Nel computer è stata rilevata un'infezione
Nome minaccia - Trojan-Dropper.Agent.AIUB
Tipo - Chiave di registro
Livello rischio - Medio
Infezione - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2}
ho provato a cancellare i valori di registro segnalati, ma dopo un riavvio ritornano :/
i log secondo le modalità, grazie
invece di spyware doctor scansiona con A-Squared (http://www.hwupgrade.it/forum/showpost.php?p=24033085&postcount=8) che è 100% free e carica il suo log
niubbonepuzzone
15-05-2009, 20:26
i log secondo le modalità, grazie
invece di spyware doctor scansiona con A-Squared (http://www.hwupgrade.it/forum/showpost.php?p=24033085&postcount=8) che è 100% free e carica il suo log
in che senso?:confused:
in che senso?:confused:
leva spyware doctor, installa a-squared, salva il log in file e allegalo qui sul forum
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.