PDA

View Full Version : win32fakeinit


niubbonepuzzone
15-05-2009, 03:21
premessa: non so nulla di informatica, uso il pc solo per giocare un po'.

per farla breve: oggi la scansione pianificata di spyware doctor (trial)

mi segnala questo problema:

trojan-dropper.agent.AIUB

la minaccia è nota anche come trojan:win32/fakeinit[Microsoft]


adaware/spybot search and destroy non me lo trovano.

provo malwarebytes' antimalwere: prima scansione mi trova un' infezione, la elimino.

(Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
(Nessun elemento malevolo rilevato)

Valori di registro infetti:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\adsltaskbar (Trojan.Agent) -> Quarantined and deleted successfully.

Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
(Nessun elemento malevolo rilevato)

riavvo e provo a scandire di nuovo con spyware doctor e l'infezione è sempre presente; torna a scandire con malware e non mi trova nulla :help:

wjmat
15-05-2009, 08:24
ciao

carica i log completi di entrambi i programmi secondo le regole di sezione

niubbonepuzzone
15-05-2009, 16:12
MALWAREBYTES

Malwarebytes' Anti-Malware 1.36
Versione del database: 2132
Windows 5.1.2600 Service Pack 3

14/05/2009 22.27.10
mbam-log-2009-05-14 (22-27-10).txt

Tipo di scansione: Scansione completa (C:\|)
Elementi scansionati: 118415
Tempo trascorso: 15 minute(s), 24 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 1
Elementi dato del registro infetti: 0
Cartelle infette: 0
File infetti: 0

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
(Nessun elemento malevolo rilevato)

Valori di registro infetti:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\adsltaskbar (Trojan.Agent) -> Quarantined and deleted successfully.

Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
(Nessun elemento malevolo rilevato)

SPYWARE DOCTOR

15/05/2009 2.36.44:203 Nel computer è stata rilevata un'infezione
Nome minaccia - Application.NirCmd
Tipo - File
Livello rischio - Informazioni
Infezione - C:\WINDOWS\SWXCACLS.exe

15/05/2009 2.38.10:453 Nel computer è stata rilevata un'infezione
Nome minaccia - Trojan-Dropper.Agent.AIUB
Tipo - Valore di registro
Livello rischio - Medio
Infezione - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446}, Compatibility Flags

15/05/2009 2.38.10:453 Nel computer è stata rilevata un'infezione
Nome minaccia - Trojan-Dropper.Agent.AIUB
Tipo - Valore di registro
Livello rischio - Medio
Infezione - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446}, Pst

15/05/2009 2.38.10:453 Nel computer è stata rilevata un'infezione
Nome minaccia - Trojan-Dropper.Agent.AIUB
Tipo - Chiave di registro
Livello rischio - Medio
Infezione - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446}

15/05/2009 2.38.10:468 Nel computer è stata rilevata un'infezione
Nome minaccia - Trojan-Dropper.Agent.AIUB
Tipo - Valore di registro
Livello rischio - Medio
Infezione - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2}, Compatibility Flags

15/05/2009 2.38.10:468 Nel computer è stata rilevata un'infezione
Nome minaccia - Trojan-Dropper.Agent.AIUB
Tipo - Valore di registro
Livello rischio - Medio
Infezione - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2}, Pst

15/05/2009 2.38.10:468 Nel computer è stata rilevata un'infezione
Nome minaccia - Trojan-Dropper.Agent.AIUB
Tipo - Chiave di registro
Livello rischio - Medio
Infezione - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2}

ho provato a cancellare i valori di registro segnalati, ma dopo un riavvio ritornano :/

wjmat
15-05-2009, 16:30
i log secondo le modalità, grazie

invece di spyware doctor scansiona con A-Squared (http://www.hwupgrade.it/forum/showpost.php?p=24033085&postcount=8) che è 100% free e carica il suo log

niubbonepuzzone
15-05-2009, 20:26
i log secondo le modalità, grazie

invece di spyware doctor scansiona con A-Squared (http://www.hwupgrade.it/forum/showpost.php?p=24033085&postcount=8) che è 100% free e carica il suo log

in che senso?:confused:

Max_p
15-05-2009, 20:30
in che senso?:confused:

leva spyware doctor, installa a-squared, salva il log in file e allegalo qui sul forum