|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 | |
|
Junior Member
Iscritto dal: Oct 2009
Messaggi: 5
|
Problema con un worm penso.
Salve volevo descrivervi il mio problema per sapere se qualcuno lo ha mai avuto e consigliarmi una soluzione.
Come antivirus ho il Kaspersky che durante una scansione mi rileva una decina di vulnerabilità. Ho qualcosa che ora mi blocca la connessione ai server per effettuare aggiornamenti, faccio un esempio: non riesco a collegarmi alla ricerca server emule tramite URL, non riesco a scaricare aggiornamenti di Super antispyware e se provo ad installare spybot non mi fa accedere al serve per scaricare le versioni nuove di virus. La cosa strana è che mi vanno gli aggiornamenti automatici di Kaspersky. Altro problema è che quando rileva una chiave usb e provo ad aprirla mi dice che manca il file xEaYak.exe. Ho provato a fare la scansione sulla chiave e mi ha rilevato questo file come minaccia. Cercando su google il nome di questo file, sul sito http://www.prevx.com/filenames/20162...EAYAK.EXE.html mi dice che questo file è un worm che viene aggiunto come un avviamento automatico del Registro di sistema per caricare il programma su Boot up e che XEAYAK.EXE inoltre possibile utilizzare i seguenti nomi di file: * M4|60574092.EXE * 35976737.EXE . Posso postare un log del sistema fatto con HijackThis v2.0.2: Quote:
Ultima modifica di Chill-Out : 29-10-2009 alle 08:52. Motivo: Leggere le Regole di sezione |
|
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Ciao
Per il controllo del log di HiJackThis avresti dovuto postare qui caricando il log di Hijackthis rinominato in txt,con la funzione gestisci allegati, oppure su un server remoto come indicato nelle regole di sezione per ora ricarica correttamente il log mi sembra di intravedere tracce del trojan swizzor, causa di apertura di pagine indesiderate... è già stato rimosso ed è rimastra solo traccia nel registro o riscontri effettivamente questo problema?
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#3 |
|
Junior Member
Iscritto dal: Oct 2009
Messaggi: 5
|
Ciao il problemaper il log è che non mi fa accedere ai server che vi sono nelle regole di sezione.
Il pc non mi apre pagine indesiderate, non mi fa accedere ai server dove posso scaricare aggiornamenti per programmi vari tipo spybot, server emule ecc. Ho visto che il file xEaYk.exe, che mi dice mancante quando provo ad aprire un achiave usb, risulta essere scoperto il 13 ottobre 2009 e non so se vi sia una soluzione già affrontata da altri. |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
riesci ad accedere a siti di antivirus e quello microsoft?
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#5 |
|
Junior Member
Iscritto dal: Oct 2009
Messaggi: 5
|
Sembra che più vado avanti più peggiora, ora addirittura kaspersky mi dice continuamente che i database non sono aggiornati anche se li aggiorno ogni minuto.
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
non mi hai risposto alla domanda sopra
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#7 |
|
Junior Member
Iscritto dal: Oct 2009
Messaggi: 5
|
Si riesco ad accedere a quei siti che mi hai postato. I problemi sorgono quando mi devo collegare a dei server per fare aggiornamenti (tipo spybot, malwarebytes, collegamenti server mirc mi rilevano che potrei essere controllato da troiano).
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
per toglierci ogni dubbio segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post (esempio), e secondo le regole di sezione
qui trovi ulteriori dettagli e consigli per una corretta esecuzione della procedura link caricamento log generici ► fileqube.com ■ wikisend.com
link caricamento immagini ► fileqube.com ■ picoodle.com ■ imageshack.us
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 06:38.



















