|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
|
Trojan.clicker.agent.aig Mi disattiva firewall e antivirus Aiuto
Ciao ragazzi, ho beccato un trojan che mi disattiva l'antivirus e il firewall! Penso sia ben nascosto perchè le scansioni che ho fatto non rilevano nulla. Vi allego i vari log di gmer,sysinspector,hijackthis,a-squared e il link che mi genera previx CSI http://csia0.prevx.com/individualcsi...SIPLUS&CMD=LSR
I log si trovano quì: http://wikisend.com/download/599458/...-a-squared.txt http://wikisend.com/download/599736/gmer.log http://wikisend.com/download/599832/hijackthis.log http://wikisend.com/download/539816/...80518-1241.zip Grazie |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
mancano f-secure e drweb...
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#3 |
Member
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
|
ciao, f-secure è troppo pesante...non avendo adsl è un grossissimo problema e dr web non rileva nulla
|
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]() in alternativa a F-Secure c'è un ulteriore tool ![]() è il caso che prima installi un antivirus ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 18-05-2008 alle 14:18. |
|
![]() |
![]() |
![]() |
#5 |
Member
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
|
sto scaricando l'altro tool... intanto grazie! cmq questo trojan me l'ha rilevato spyware terminator...l'ho messo in quarantena e oggi si è ripresentato il problema...ci sarà qualcosa di nascosto sicuro.
![]() ps io uso norton iternet security 2008... è un'antivirus e un firewall Ultima modifica di The_Player : 18-05-2008 alle 14:31. |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
certo che c'è qualcosa..
riesegui hijackthis optando per la funzione "Scan Only", a fine scansione il pulsante in fondo a sinistra si chiamerà "Fix Checked", quindi selezionare le voci desiderate e premere questo tasto. Fixa: Codice:
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O8 - Extra context menu item: &Sample Toolband Serach - res://C:\WINDOWS\system32\ToolBand.dll/MENUSEARCH.HTM ![]() sarebbe più logico che i dns li pescasse attraverso DHCP dal router ![]() e sostituisci quel norton con qualcosa di più performante e meno assetato di risorse ![]() per proseguire attendo i log ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#7 |
Member
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
|
uso il modem
![]() ![]() grazie cmq ![]() |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
ok, i log che stavi sfornando dove sono?
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#9 |
Member
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
|
ho finito di fare la scansione con dr web e ora sto facendo la scansione con kaspersky! ho fixato le voci che mi hai detto! ora che faccio?
![]() |
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#11 |
Member
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
|
eccolo http://wikisend.com/download/602724/...s_corretto.txt
grazie |
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Bene, ci sono altre voci che puoi fixare:
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [PrevxCSI] "C:\Programmi\PrevxCSI\prevxcsi.exe" /bootupreg O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe Non sono infezioni, ma sono superflue. Ti consiglio anche di rimuovere la Toolbar della Crawler, che hai installato con SpywareTerminator, di disattivare Windows Defender e di impostare su disabilitato questo servizio Cyberlink RichVideo Service(CRVS). ![]() |
![]() |
![]() |
![]() |
#13 |
Member
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
|
ok, ho fixato tutto quello che mi hai detto. grazie. ti allego il log pulito
http://wikisend.com/download/602788/..._corretto1.txt ho disinstallato la toolbar e disattivato windows defender. Ma lo devo tenere sempre disattivato win defender? mentre cyber link l'ho disinstallato. non l'ho mai usato. ![]() |
![]() |
![]() |
![]() |
#14 |
Member
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
|
ho finito la scansione con kaspersky! ma son 33mb di log? possibile?
![]() http://wikisend.com/download/602840/DrWeb.csv |
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Windows Defender tienilo disattivato finchè usi un altro antispyware in real-time, come SpywareTerminator.
Il log di Kaspersky copialo in un file di testo (txt) e vedi se si riducono le dimensioni, oppure copia solo le righe in cui sono riportati i file infetti. |
![]() |
![]() |
![]() |
#16 |
Member
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
|
il bello è che manco lo posso aprire quel log di kaspersky perchè mi si blocca tutto!
![]() |
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Dopo le scansioni che hai effettuato il problema c'è ancora?
Nel log (registro eventi) di Norton cosa c'è scritto? |
![]() |
![]() |
![]() |
#18 |
Member
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
|
ti ho zippato il log di kaspersky http://wikisend.com/download/596794/kaspersky.rar ma ora riavvio il pc e vedo se il problema c'è ancora.
intanto grazie |
![]() |
![]() |
![]() |
#19 |
Member
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
|
non ho risolto nulla. non riesco a riattivare norton... mi diche che si è verificato un'errore... ti rimando il log di hijackthis http://wikisend.com/download/606622/..._corretto2.txt magari c'è altro adesso...
grazie |
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Ci vorrebbe un log di norton. Visti i vari software che hai installato potrebbe anche trattarsi di una incompatibilità, perchè i software che hai usato finora sembra che non abbiano trovato niente. Prima di provare altri tool dovresti dirci che tipo di errore ti segnala il norton e magari provare a reinstallarlo o installare un alternativa.
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:47.