PDA

View Full Version : Colpito da due trojan subdoli: chiedo aiuto!


Rocklee07
30-12-2009, 19:23
Ciao, chiedo per l’ennesima volta il vostro aiuto amici…ho due trojan “rischio alto”, in pratica ogni tanto parte una stazione radio con la voce di uno speaker ke parla e poi molto frequentemente va via la linea del mouse che ti dice dove stai scrivendo…(scusate la pochesso del mio lessico informatico)
Vi dico quello che ho fatto:
1-ho disattivato la Protezione sistema;
2-ho eseguito le operazioni con ATF Cleaner(tutto ok);
3-ho eseguito le scansioni e ho salvato i log con A-Squared Free, ESET SysInspector e Hijackthis!
4-Per tutti gli altri programmi (nell'ordine Malwarebytes AntiMalware, F-Secure OnLine, Dr.Web CureIT, Gmer e Prevx 3.0) non mi è stato possibile o scaricarli proprio o aprire i programmi o comunque riuscire a eseguire le scansioni!! questo mi è capitato anche ieri quando, volendo fare una scansione con Avira Antivirus, mi usciva e mi esce ancora la finestra con scritto "Antivirus Control Center ha smesso di funzionare"... credo dipenda proprio dai trojan che ho (ne sono due infatti e non uno solo) perchè non mi è mai capitato in passato, nemmeno windows defender mi fa aprire!

Vi allego i tre log che sono riuscito a ottenere…grazie a tutti!!!!!!!


http://wikisend.com/download/689578/SysInspector-PC-BIAGIO-091230-1314.xml

http://wikisend.com/download/504606/hijackthis.log

http://wikisend.com/download/443330/a2scan_091230-102126.txt

Chill-Out
31-12-2009, 09:55
Ennesima infezione da Rogue, fai girare questo tool, premurati di rinominarlo in pippo.exe

1 ComboFix - Download (http://download.bleepingcomputer.com/sUBs/ComboFix.exe)
Compatibile: Windows XP - Vista
Caratteristiche: non necessita di installazione

NB: ComboFix deve essere eseguito a macchina dedicata, (chiudere tutte le finestre - i programmi aperti - non toccare il mouse) disconnesso dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

Doppio click su ComboFix.exe e seguite le istruzioni a video, rifiutando l'installazione della Console di Ripristino di emergenza

Attendete pazientemente in quanto la scansione può durare alcuni minuti al termine troverete il file di log da allegare per il controlo in C:\ComboFix.txt

successivamente dovresti essere in grado di far girare i tool che precdentemente non sei risucito ad utilizzare.

Rocklee07
05-01-2010, 12:20
Allora, ho fatto le varie scansioni che mi avete richiesto...solo quella con Dr.Web Cure it non son riuscito ad avere perchè mi usciva come se dovevo acquistare l'antivirus...

http://wikisend.com/download/450910/a2scan_091230-102126.txt

http://wikisend.com/download/442966/ComboFix.txt

http://wikisend.com/download/463214/gmer.log

http://wikisend.com/download/437070/hijackthis.log

http://wikisend.com/download/584192/prevx.log

http://wikisend.com/download/583452/mbam-log-2010-01-03 (19-27-31).txt

http://wikisend.com/download/533396/SysInspector-PC-BIAGIO-091230-1314.xml


Inoltre ho fatto la scansione con Eset Online Scanner con risultato "Clean".


attendo vostre notizie....grazie mille!!

Rocklee07
06-01-2010, 10:51
nessuno mi aiuta?? why? pleaseeeeeeeeeee

Chill-Out
06-01-2010, 21:03
nessuno mi aiuta?? why? pleaseeeeeeeeeee

Sei ok, segui il trattamento post infezione http://www.hwupgrade.it/forum/showthread.php?t=1726383

Rocklee07
07-01-2010, 11:09
grazie Chill....gentilissimo come sempre!!

Chill-Out
07-01-2010, 11:14
grazie Chill....gentilissimo come sempre!!

Prego ;)