PDA

View Full Version : PUM.Dns rilevato da RogueKiller!! Possibile infezione?


killeragosta90
16-07-2015, 10:55
Salve a tutti, purtroppo non so più dove sbattere la testa...come da titolo RogueKiller mi rileva delle chiavi di registro sospette, denominate PUM.Dns, allego lo screen qui sotto:

http://i.imgbox.com/bkmAvZ5z.jpg


Non ho una grande esperienza in ambito virus/network, ma eseguendo una piccola ricerca mi sono accorto che si tratta di un virus, che potrebbe dare libero accesso ad altri virus magari anche più dannosi (Trojan?). Con quuesto computer navigo solamente, ma utilizzo spesso molti sistemi di pagamento quindi mi sono subito allertato.

Premetto che il sistema (un netbook) è così composto:
Windows 7 Home Premium 64bit
2Gb di ram
Intel atom N570

Come sistema di protezione adotto:
ESET NOD32 Antivirus 8.0 (aggiornatissimo ovviamente, e con tutti i sistemi di protezione abilitati)
Windows Firewall

Sono collegato ad internet con un modem TP-LINK ARCHER D2 e rete Fastweb (wholesale). Navigo con Firefox con plug-in ADBlock Plus e filtro anti-malware.


Per eliminare il "problema" ho provato ad usare:
- ESET NOD32 Antivirus 8.0 (scansione completa, approfondita)
- Avira Rescue System USB (che gira tramite O.S. esterno)
- ADWCleaner (anche in modalità provvisoria)
- JRT (anche in modalità provvisoria)
- TDSSKILLER (anche in modalità provvisoria)
- Zoek

E poi con F-SECURE RUOTER CHECKER (https://campaigns.f-secure.com/router-checker/) ho verificato che la connessione fosse sicura, tutto risulta apposto!
Tutti gli antivirus precedentemente elencati non rilevanto alcun tipo di minaccia! L'unico che rileva quel dannato PUM.Dns è RogueKiller, ma non riesce ad eliminarlo, lo rinomina soltanto e alla sucessiva scansione ritrova le stesse chiavi di registro sospette!

Aggiungo che quando navigo presto sempre la massima attenzione a ciò che clicco, visito quasi sempre gli stessi siti e difficilmente installo qualcosa di dubbia provenienza, figuriamoci le toolbar...Inoltre utilizzo ADBlock Plus con tanto di filtro anti-malware attivato.



Spero nell'aiuto di qualche esperto. Devo preoccuparmi? Come posso procedere? Vi ringrazio anticipatamente per l'eventuale aiuto :(

killeragosta90
16-07-2015, 19:57
Faccio il piccolo UP giornaliero, spero disperatamente in un vostro aiuto... :(

killeragosta90
17-07-2015, 13:40
Provo nuovamente con l'UP giornaliero :(

[K]iT[o]
17-07-2015, 14:10
A me sembra che ti stia dicendo "i dns sulla tua scheda di rete sono 192.168.1.1 e 0.0.0.0"

Di per sè non mi sembra una minaccia, il primo IP immagino sia il tuo router.