|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Sep 2007
Messaggi: 83
|
[win Vista] sono pieno di trojan
Ciao, il mio portatile è infetto da qualche trojan.
In sostanza ho il nod32 che ogni tanto mi avvisa di avere questo tipo di trojan: hxxp://rel.statadd.com/d/hmrgas5.exe Win32/Zapchast.ES cavallo di troia. Ho effettuato un analisi profonda con l'antivirus ma mi dice di non essere infetto. Ho già provato con ccleaner e con lavasoft ad aware free ma non riescono ad eliminarlo. Come posso fare per risolvere il mio problema. Poi non so se è dovuto a questo fatto, ma all'accensione del mio pc con Vista nella schermata in cui devo inserire la password dell'utente, il suono di avvio inizia a scatti. E tutto collegato? Fatemi sapere cosa fare per piacere. Il mio pc ha ancora 3 mesi di vita. Spero che qualcuno possa risolvermi il problema Ultima modifica di xcdegasp : 23-02-2008 alle 15:17. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
|
leggere mia firma
![]() |
![]() |
![]() |
![]() |
#3 |
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
e modifica quella specie di link come l'ho modificato io
hxxxxp://rel.statadd.com/d/hmrgas5.exe Win32/Zapchast.ES cavallo di troia. cosi evitiamo ulteriori danni.....nn si sa mai |
![]() |
![]() |
![]() |
#4 |
Member
Iscritto dal: Sep 2007
Messaggi: 83
|
Il link non porta da nessuna parte. Cosa mi dite di fare. Quali programmi devo eseguire per tentare la rimozione.
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
|
tutti quelli che trovi nel link della mia firma, in ordine e disciplina, salvando i log e poi allegandoli qui nella discussione quando hai finito
|
![]() |
![]() |
![]() |
#6 |
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
|
![]() |
![]() |
![]() |
#7 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 23-02-2008 alle 11:39. |
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
@ salvo.maltese:
non ti sei accorto che nod32 ti blocca in entrata quel virus? sopratutto non ti sei accorto che è un indirizzo web e che quindi non sia il percorso del tuo hd?? se ti si chiede di modificare un link per evitare che sprovveduti facciano il "punta e clickka" è buona cosa farlo!! il fatto che a te dia errore è perchè esiste quel antivirus che sta ancora svolgendo bene il suo lavoro nonostante l'utente ci si metta di impegno ad infettarsi ![]() fai attenzione a queste cose perchè qui nel forum è facile danneggiare altri pc con dei link pubblicati in completa spensieratezza ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 23-02-2008 alle 15:25. |
![]() |
![]() |
![]() |
#9 |
Member
Iscritto dal: Sep 2007
Messaggi: 83
|
Scusate, avete ragione. Chiedo scusa per non aver editato io il post. Comunque non sono riuscito ad eliminarlo. Vi posto tutti i logs.
Forse ho trovato un eseguibile che potrebbe causare ciò. Sarebbe C:\Windows\System32\smvss.exe . Può essere? Ditemi come procedere. Grazie |
![]() |
![]() |
![]() |
#10 |
Member
Iscritto dal: Sep 2007
Messaggi: 83
|
Per quanto riguarda gli altri allegati (prevxcsi e gmer) come li posto, visto che superano il limite della dimensione? Grazie
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
|
|
![]() |
![]() |
![]() |
#12 |
Member
Iscritto dal: Sep 2007
Messaggi: 83
|
|
![]() |
![]() |
![]() |
#13 | ||
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
scarica avenger(l'antivirus potrebbe rilevarlo come malware, quindi disattivalo momentaneamente): DOWNLOAD
lo scompatti in una sua cartella dedicata, avvia avenger, seleziona input script manually, clicca sulla lente d'ingrandimento, inserisci il seguente script (tutto quello che è compreso nel quote): Quote:
al riavvio nuovo log di hijackthis controlla questo file: Quote:
|
||
![]() |
![]() |
![]() |
#14 |
Member
Iscritto dal: Sep 2007
Messaggi: 83
|
Avenger non è supportato da vista quindi non lo posso far partire. C'è un altro software per eliminarlo??
|
![]() |
![]() |
![]() |
#15 | ||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Esegui HJT clicca su Do a system scan olnly - metti il segno di spunta nella casella a sx della sottoindicata voce:
O4 - HKLM\..\Run: [devenv] C:\Windows\system\smvss.exe /w clicca su Fix checked Quote:
Quote:
al termine nuovo log di HJT e Prevx CSI
__________________
Try again and you will be luckier.
|
||
![]() |
![]() |
![]() |
#16 |
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
cavolo...nn avevo visto che avevi vista, scusa
![]() |
![]() |
![]() |
![]() |
#17 |
Member
Iscritto dal: Sep 2007
Messaggi: 83
|
Ecco qui i due nuovi logs. Con questo pensate di aver risolto il mio problema?
Ho eliminato diversi files eseguibili del tipo "exhmrgas.exe" dalla cartella temp di D:\ Erano tutti derivanti da un unico trojan oppure ce ne può essere qualcun altro oltre il file che mi avete fatto cancellare? Fatemi sapere. Intanto vi ringrazio per la disponibilità che offrite agli utenti meno esperti come me. Grazie ancora ragazzi. http://www.fileup.itadib.com/downloa...W7jTbbt3o0DunU |
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
__________________
Opera disabilitazione script ed iframe ![]() |
|
![]() |
![]() |
![]() |
#19 |
Member
Iscritto dal: Sep 2007
Messaggi: 83
|
Adesso non ci sono più i files eseguibili nella cartella temp, quindi penso di aver risolto. Per quanto riguarda il suono a scatti durante l'avvio di Windows (premetto che oggi non l'ho notato se fosse ancora così perchè l'audio era disattivato) dite che può essere collegato a questo trojan oppure ad altro problema?
Grazie ancora ragazzi Vi farò sapere |
![]() |
![]() |
![]() |
#20 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]() Magari se ti andrà fare un riassunto dei sintomi che avevi, analisi e soluzione te ne saremmo grati così potrà d'esdsere d'aiuto ad altri sventurati ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 06:22.