PDA

View Full Version : mdm.exe


Gianmarco roma
23-06-2010, 20:55
ciao a tutti....è da oggi che ogni mezz'ora compare il virus mdm.exe....non è processo di windows poichè compare nel disco locale C e per questo sto cercando in qualche modo di levarlo di mezzo....ma niente....è un trojan generator e quindi penso si rigeneri ogni qual volta lo metto in quarantena con antivir....cosa devo fare per toglierlo definitivamente? grazie a tutti per le risposte

wjmat
23-06-2010, 23:14
Ciao

segui la guida alla disinfezione per infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log in un unico post e secondo le regole di sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598) (esempio1 (http://www.hwupgrade.it/forum/showpost.php?p=25836804&postcount=6) & esempio2 (http://www.hwupgrade.it/forum/showpost.php?p=30220144&postcount=48))
Qui (http://www.hwupgrade.it/forum/showpost.php?p=24315070&postcount=27) trovi ulteriori dettagli e consigli per una corretta esecuzione della procedura

link caricamento log generici ► wikisend (http://wikisend.com/) ■ fileqube (http://www.fileqube.com/)
link caricamento immagini ► imageshack (http://imageshack.us/) ■ fileqube (http://www.fileqube.com/)

Gianmarco roma
25-06-2010, 17:54
Ecco i log dei programmi con cui ho scansionato il pc:

http://wikisend.com/download/448798/hijackthis log.log [HIJACKTHIS]

http://wikisend.com/download/448798/hijackthis log.log [A-SQUARED FREE v4.5]

http://wikisend.com/download/359462/mbam-log-2010-06-25 (17-43-07).txt [MALWAREBYTES 1.46]

penso che l'infezione risieda nel processo F3 - REG:win.ini: load=C:\Users\Utente\AppData\Local\Temp\dllhst3g.exe
...me l'ha fatto notare hijackthis :)

grazie mille per il tuo aiuto

wjmat
26-06-2010, 09:06
il log di asquared non è quello giusto
mancano altre scansioni prima di hjt
dal log di mbam non si capisce se tu abbia eliminato qualcosa

Gianmarco roma
26-06-2010, 18:29
grazie comunque ho risolto da solo