|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Junior Member
Iscritto dal: Nov 2008
Messaggi: 10
|
eliminare trojan-proxy.Win32.Saturn!Sembra immortale!
Ciao a tutti!
Mi serve il vostro aiuto al più presto! Ora vi spiego in che situazione si trova il mio pc! Il mio è un windows xp, service pack 2, 768 Mega di memoria RAM! Fino a ieri avevo come antivirus il Panda (2008) ma ultimamente succedevano cose strane nel mio pc: suoni di click di cartelle e finestre che si aprono quando in realtà non succedeva...sportello del lettore cd/dvd che si apre da solo!Insomma cose che mi hanno fatto pensare che il mio pc non era molto al sicuro!Così ho pensato di installare Kaspersky Internet Security 2009 (con cui mi trovo bene perchè lo uso anche nel portatile che è un Vista con 4 giga di RAM)...Per fortuna niente rallentamenti! Ma quando vado a fare la scansione completa mi trova un trojano (trojan-proxy.Win32.Saturn) nella memoria di sistema!!!! Continua la sua scansione e poi dopo aver disinfettato, riavvia il sistema! Ma se dopo il riavvio faccio di nuovo la scansione eccolo che compare nuovamente!!! Come devo fare? Posso risolvere in qualche modo o devo formattare? Per favore...aiutatemi!!! |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Ciao benvenuto nel pronto soccorso di HU.
Per ripulire completamente il pc segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post, e secondo le modalità . Leggi bene tutto questo post, e salvo problemi gravi, arriverai in fondo alla guida in perfetta autonomia Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, le prima 4 scansioni dureranno minimo un'oretta ciascuna, le altre scansioni sono veloci e servono a noi per avere le informazioni necessarie per i restanti interventi. Ricapitolando, dopo aver disabilitato il ripristino di sistema, fatto la pulizia dei file inutili con ATFCleaner, vogliamo necessariamente in ordine e anche se non è stato rilevato nulla:
Se il pc dovessse essere molto compromesso (es. riavvii frequenti, schermate blu) oppure hai problemi con internet per aggiornare i programmi leggi qui Se pensi che l'infezione possa essere partita da chiavette usb, o di avere hard disk esterni infetti, collegali prima del punto1 in modo che vengano ripuliti durante la disinfezione, in questo modo eviti di reinfettarti ancora dopo che hai ripulito il pc. Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni. Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo... link utili per il caricamento log ed immagini
caricamento log fileqube.com, wikisend.com, mediafire.com caricamento immagini fileqube.com, imageshack
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • Ultima modifica di wjmat : 26-12-2009 alle 15:50. |
|
|
|
|
|
#3 |
|
Junior Member
Iscritto dal: Nov 2008
Messaggi: 10
|
Non c'è un modo meno complicato e più rapido per risolvere?
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
le scansioni lunghe sono solo la prime 4 le restanti sono velocissime
se segui la guida vieni fuori pulito al 100% se non ti va bene vedi tu...
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#5 |
|
Junior Member
Iscritto dal: Nov 2008
Messaggi: 10
|
Non è che non mi và bene, però per eseguire tutte queste cose dovrei studiarci un pò e perdo tanto tempo...ok...il problema è mio!
Quindi mi metto a lavoro!Vediamo che succede! Appena riesco posto i log!Spero di farcela! |
|
|
|
|
|
#6 |
|
Junior Member
Iscritto dal: Nov 2008
Messaggi: 10
|
Le prime due scansioni le ha fatte....trovando file infetti naturalmente.
Però la terza, cioè lo scanner online (F-SECURE) mi manda in crash il sistema riavviandolo! Come faccio? Ho dimenticato qualcosa? Devo per caso disattivare kaspersky mentre fa la scansione? Spero in una risposta al più presto! |
|
|
|
|
|
#7 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#8 |
|
Junior Member
Iscritto dal: Nov 2008
Messaggi: 10
|
ok...anche perchè lo ha rifatto adesso che avevo provato a disattivare kaspersky...
Passo al successivo. |
|
|
|
|
|
#9 |
|
Junior Member
Iscritto dal: Nov 2008
Messaggi: 10
|
Rieccomi!
Ecco quello che sono riuscita a fare nel mio piccolo: Ho disattivato la protezione di sistema e pulito con AFT-Cleaner poi ho scansionato. Spero di non sbagliare nel postare i log! Malwarebytes log > http://wikisend.com/download/802096/mbam-log-2008-11-12 (12-50-27).txt A-Squared log > http://wikisend.com/download/970744/...112-130222.txt Dr.Web log > http://wikisend.com/download/511734/CureIt.log ESET Sys log > http://wikisend.com/download/524332/...81112-1935.xml Hijackthis log > http://wikisend.com/download/601900/hijackthis.log Gmer log > http://wikisend.com/download/938540/gmer.txt PrevxCSI log> http://wikisend.com/download/948780/prevx csi.log Ricordo che non sono riuscita ad eseguire la scansione con F-secure online poichè mi mandava in crash il sistema riavviandolo. Per ciò che riguarda il log di Dr.Web ...ParserLog l'ho scaricato ma al momento di decomprimerlo mi dava "Archivio danneggiato" è così non l'ho potuto usare per snellire il log!Mi spiace! Spero di risolvere presto! E grazie per il vostro aiuto! Attendo vostri suggerimenti prima di far qualcosa |
|
|
|
|
|
#10 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Bene adesso prova a rifare la scansione con F-Secure, aggiornaci sulle condizioni del PC
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#11 |
|
Junior Member
Iscritto dal: Nov 2008
Messaggi: 10
|
Quindi dai file log che ho postato risulta tutto ok?
La scansione con F-Secure penso di farla ormai domani mattina perchè adesso non posso(attualmente scrivo da un portatile). Ah...volevo aggiungere anche un'altra cosa: oggi non è stata la prima volta che il pc durante un'attività si autoriavvia senza preavviso, spesso mi succede anche durante la masterizzazione e a volte lo fa anche senza che vi siano applicazioni in funzionamento! Secondo voi potrebbe essere dovuto alla presenza di virus o alla scarsa memoria di Ram? Una risposta a questo problema potrebbe essermi molto d'aiuto perchè mi evita scritture fallite o perdite di dati. ps: vi terrò aggiornati prima che posso. |
|
|
|
|
|
#12 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#13 | |
|
Junior Member
Iscritto dal: Nov 2008
Messaggi: 10
|
Quote:
L'ho fatta invece con il mio Kaspersky Internet Security e posto qui il log: http://wikisend.com/download/512072/kaspersky.txt (nel log sono presenti rapporti precedenti a quello di oggi..dove non riusciva ad eliminare il trojan oggetto della mia discussione.) A quanto pare per Kaspersky il trojan non esiste più! Mi ha trovato però delle vulnerabilità. Comunque aspetto il vostro parere e ulteriori consigli! Grazie come sempre! |
|
|
|
|
|
|
#14 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Ciao
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#15 | |
|
Junior Member
Iscritto dal: Nov 2008
Messaggi: 10
|
Quote:
Grazie per l'aiuto! |
|
|
|
|
|
|
#16 | |
|
Member
Iscritto dal: Apr 2009
Messaggi: 40
|
Troian-Proxy.win32.Satur.a
Quote:
Per cui come consigliato da Chill-Out vado al punto successivo. (Non abbandonatemi.) |
|
|
|
|
|
|
#17 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Ciao
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Feb 2009
Messaggi: 481
|
|
|
|
|
|
|
#19 |
|
Member
Iscritto dal: Apr 2009
Messaggi: 40
|
Questo è il frutto delle scansioni come da vs indicazioni. Non sono un esperto, quindi qualche errore avro' fatto. Questo forum è eccezionale, comunque vada mi ha fatto un gran piacere individuarlo. I forum sono tra le realtà più belle della rete.
Ringrazio anticipatamente e attendo istruzioni. a presto http://wikisend.com/download/521690/...425-220123.txt http://wikisend.com/download/461320/CureIt.log http://wikisend.com/download/964808/GMER.log http://wikisend.com/download/536520/hijackthis.log http://wikisend.com/download/939972/mbam-log-2009-04-25 (21-12-21) tris.txt http://wikisend.com/download/607938/Prevx.log http://wikisend.com/download/511168/...90426-1014.zip Ultima modifica di niox26 : 26-04-2009 alle 16:59. |
|
|
|
|
|
#20 |
|
Member
Iscritto dal: Apr 2009
Messaggi: 40
|
Ho provato poi a far fare una scanzione con F.Secure ma niente da fare sistema si spegne e poi si riavvia.
l'ho fatto con il mio Kespersky da pochi giorni installato e di ciu allego il Log: http://wikisend.com/download/960834/Kaspersky def.txt sembra che si sia risolto, ma non ne ho la certezza,..attendo indicazioni dagli esperti. Domanda. Posso fleggare adesso "Ripristino del Sistema" ?? |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 18:19.




















