View Full Version : Trojan.Agent
JohnCipollina
04-03-2014, 10:24
Mi sono accorto che Avast si era "bloccato" e non riuscivo pių a far ripartire i moduli in tempo reale , cosė ho effettuato la scansione con MBAM e ho trovato 9 infezioni.
Credo di averle curate , ma non riesco a reistallare alcun tipo di antivirus , potete dirmi se il mio sistema č ok ?
Allego i log di MBAM e di HijackThis :
mbam-log-2014-03-03.txt (http://wikisend.com/download/280280/mbam-log-2014-03-03.txt)
hijackthis.log (http://wikisend.com/download/528502/hijackthis.log)
Chill-Out
04-03-2014, 16:26
Mi sono accorto che Avast si era "bloccato" e non riuscivo pių a far ripartire i moduli in tempo reale , cosė ho effettuato la scansione con MBAM e ho trovato 9 infezioni.
Credo di averle curate , ma non riesco a reistallare alcun tipo di antivirus , potete dirmi se il mio sistema č ok ?
Allego i log di MBAM e di HijackThis :
mbam-log-2014-03-03.txt (http://wikisend.com/download/280280/mbam-log-2014-03-03.txt)
hijackthis.log (http://wikisend.com/download/528502/hijackthis.log)
Fai una scansione con HitmanPro http://www.hwupgrade.it/forum/showthread.php?t=2539794
Mi sono accorto che Avast si era "bloccato" e non riuscivo pių a far ripartire i moduli in tempo reale , cosė ho effettuato la scansione con MBAM e ho trovato 9 infezioni.
Credo di averle curate , ma non riesco a reistallare alcun tipo di antivirus , potete dirmi se il mio sistema č ok ?
Allego i log di MBAM e di HijackThis :
mbam-log-2014-03-03.txt (http://wikisend.com/download/280280/mbam-log-2014-03-03.txt)
hijackthis.log (http://wikisend.com/download/528502/hijackthis.log)
Ma non riesci a installare nulla ,in quanto malwarebytes ti ha cancellato il windows installer e il suo processo.
JohnCipollina
04-03-2014, 22:48
Fai una scansione con HitmanPro http://www.hwupgrade.it/forum/showthread.php?t=2539794
fatta , non ha trovato nulla.
JohnCipollina
04-03-2014, 22:50
Ma non riesci a installare nulla ,in quanto malwarebytes ti ha cancellato il windows installer e il suo processo.
Molto interessante!!!!
Credi che potrei recuperare in qualche modo , reistallando il windows installer (se esiste da qualche parte :D ) o in qualche altra maniera senza formattare?
Molto interessante!!!!
Credi che potrei recuperare in qualche modo , reistallando il windows installer (se esiste da qualche parte :D ) o in qualche altra maniera senza formattare?
win+r - services.msc scendi affinche trovi il windows installer. Se e manuale o disabilitato , fai click su start ( click destro mouse -start)
Vai su start e nella casella di ricerca digita :
MSIEXEC /UNREGISTER e fai click sul executabile.
Lo stesso procedimento pero con il seguente comando :
MSIEXEC /REGSERVER e ancora ok.
apri il registro di sistema win+r - regedit
Controlla che sia la chiave nel seguente percorso :
HKEY_LOCAL_MACHINE \Software\Microsoft\Windows\CurrentVersion\Installer\InProgress
Cancella tutte le entrate in questo percorso .
HKEY_LOCAL_MACHINE \System\CurrentControlSet\Control\Session Manager\PendingFileRenameOperations
Assicurati che il sistema ha il controllo completo da qui :
HKEY_LOCAL_MACHINE \Software\Microsoft\Windows\CurrentVersion\Installer
Riavvia e rifai le stesse operazioni ,e alla fine un controllo con il comando
sfc /scannow.
Altrimenti se hai un dvd di windows , inseriscilo ,avvialo e vai su repair your computer.
JohnCipollina
05-03-2014, 13:34
apri il registro di sistema win+r - regedit
Controlla che sia la chiave nel seguente percorso :
HKEY_LOCAL_MACHINE \Software\Microsoft\Windows\CurrentVersion\Installer\InProgress
Cancella tutte le entrate in questo percorso .
HKEY_LOCAL_MACHINE \System\CurrentControlSet\Control\Session Manager\PendingFileRenameOperations
Assicurati che il sistema ha il controllo completo da qui :
HKEY_LOCAL_MACHINE \Software\Microsoft\Windows\CurrentVersion\Installer
Riavvia e rifai le stesse operazioni ,e alla fine un controllo con il comando
sfc /scannow.
Ti ringrazio molto ma potresti essere un pochino pių "esplicito" su cosa devo fare in questi passaggi?
Anche con calma , nei prossimi giorni tanto non ho fretta , l' importante č che capisca bene quello che devo fare per non fare casini!
Chill-Out
05-03-2014, 18:04
Ma non riesci a installare nulla ,in quanto malwarebytes ti ha cancellato il windows installer e il suo processo.
Quale?
Chill-Out
05-03-2014, 18:04
fatta , non ha trovato nulla.
Allega il log, grazie.
Quale?
Quello del log di mbam .
Ti ringrazio molto ma potresti essere un pochino pių "esplicito" su cosa devo fare in questi passaggi?
Anche con calma , nei prossimi giorni tanto non ho fretta , l' importante č che capisca bene quello che devo fare per non fare casini!
Prima - sono una femmina, seconda ,lascia perdere quello spiegato che funziona solo per ripristinare l'installer del windows 7 ,non ci ho fatto caso che tu hai il xp sp2 , per quale esiste un .exe da scaricare ,e non dovrei fare nulla manualmente. Tornero con il link. :D
JohnCipollina
06-03-2014, 08:01
Allega il log, grazie.
Mi ero sbagliato , e non avevo fatto la scansione con HitmanPro.
L' ho fatta stamani :
HitmanPro_20140306_0851.log (http://wikisend.com/download/887728/HitmanPro_20140306_0851.log)
Ha trovato diverse cose ma consiglia di ignorarle tutte.
Sicuramente ,il babylon e claro search non sono da ignorare.
Chill-Out
07-03-2014, 16:53
Quello del log di mbam .
Si ma quale nello specifico :)
Chill-Out
07-03-2014, 16:54
Mi ero sbagliato , e non avevo fatto la scansione con HitmanPro.
L' ho fatta stamani :
HitmanPro_20140306_0851.log (http://wikisend.com/download/887728/HitmanPro_20140306_0851.log)
Ha trovato diverse cose ma consiglia di ignorarle tutte.
Fai girare Gmer qui trovi le specifiche http://www.hwupgrade.it/forum/showthread.php?t=1599737
JohnCipollina
07-03-2014, 18:39
Fai girare Gmer qui trovi le specifiche http://www.hwupgrade.it/forum/showthread.php?t=1599737
ti ringrazio , lunedė lo faccio e posto il log!
JohnCipollina
10-03-2014, 14:27
Fai girare Gmer qui trovi le specifiche http://www.hwupgrade.it/forum/showthread.php?t=1599737
Ha trovato diverse cose , il primo in particolare me lo segna in rosso :
gmer log.log (http://wikisend.com/download/362118/gmer log.log)
Ho speranze :eek: ?
Chill-Out
10-03-2014, 17:33
Ha trovato diverse cose , il primo in particolare me lo segna in rosso :
gmer log.log (http://wikisend.com/download/362118/gmer log.log)
Ho speranze :eek: ?
Mi domando il motivo per cui sei fermo al SP2, comunque ripeti scansione con HITMANPRO attiva la licenza e segui le istruzioni a video.
JohnCipollina
10-03-2014, 18:52
ok in effetti anche hitmanpro (come gmer) trovava come sospetto
C:\WINDOWS\System32\Drivers\32f2605d8d52d251.sys
Ma se ancora consiglia di "ignorarlo" che faccio ?
JohnCipollina
11-03-2014, 08:18
fatta la scansione con HitmanPro , eseguita pulizia al riavvio questo č l' ultimo log :
HitmanPro_20140311_0901.log (http://wikisend.com/download/107234/HitmanPro_20140311_0901.log)
Chill-Out
12-03-2014, 14:25
fatta la scansione con HitmanPro , eseguita pulizia al riavvio questo č l' ultimo log :
HitmanPro_20140311_0901.log (http://wikisend.com/download/107234/HitmanPro_20140311_0901.log)
Il log č ok
JohnCipollina
12-03-2014, 18:24
allora sono salvo :D ?
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.