PDA

View Full Version : http://cri71ki813ck.com


olamigo
06-11-2010, 15:45
Ciao a tutti,allora il problema è dato da un trojan(penso)che non riesco a rimuovere e ad individuare precisamente.Anche google è stato di scarso aiuto.
I sintomi più evidenti sono dei redirect continui a vari siti e generalmente ho notato un rallentamento della linea internet,probabilmente dovuto a questi reindirizzamenti o cmq a comunicazioni fra il mio pc ed altri(non sono un esperto,scusatemi se parlo un po terra a terra e commetto errori)
Per il momento il mio AV Kas 2010(Kaprosky x gli amici:D ) mi blocca questi tentativi di intrusione e reindirizzamento ma il fatto è che non riesce ad individuare il file infetto e appunto si limita a bloccare l'accesso a svariati siti web,primo fra tutti quello riportato nel titolo della dicussione.
Ho analizzato lo startup e negato l'avvio di una voce che si era creata in questa posizione C:\users\utente\AppData\Roaming\download2\svcnost.exe e cancellato il file in questione ,in quanto non mi sembrava pertinente con nessuna delle applicazioni da me installate e googlando effettivamente ho trovato che è connesso proprio con un malware che reindirizza al sito suddetto.Pensavo di avere risolto mentre invece il problema è piu serio del previsto penso e Kaprosky continua a dirmi "tentativo di intrusione bloccato" molto frequentemente.
Beh mi piacerebbe proprio risolvere il problema se qualcuno fosse cosi gentile da aiutarmi;riporto anche il log dell'antivirus salvato qualche gg fa


Edit

Chill-Out
07-11-2010, 00:14
Scarica questo file http://support.kaspersky.com/downloads/utils/tdsskiller.zip scompatta l'archivio ed esegui TDSSKiller.exe al termine allega il log, che trovi in C:\TDSSKiller..................log.txt

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt deve essere hostato su uno dei server remoti elencati nelle Regole di sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598).

olamigo
07-11-2010, 04:07
Allora ho eseguito il file e sembra avere individuato e cancellato,ho fatto il reboot e riporto il log su mediafire come da te richiesto.
P.S. Scusami per lo spoiler,in effetti avevo la leggera impressione non andasse bene:)....grazie anche per la guida ora sicuramente imparerò ad usarlo



http://www.mediafire.com/?svc4vf34cnxifbr

Chill-Out
07-11-2010, 19:18
Allora ho eseguito il file e sembra avere individuato e cancellato,ho fatto il reboot e riporto il log su mediafire come da te richiesto.
P.S. Scusami per lo spoiler,in effetti avevo la leggera impressione non andasse bene:)....grazie anche per la guida ora sicuramente imparerò ad usarlo



http://www.mediafire.com/?svc4vf34cnxifbr

Perfetto, adesso segui la Guida dedicata al problema http://www.hwupgrade.it/forum/showthread.php?t=1789446 attendiamo i log per il controllo :)