Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-09-2013, 23:15   #1
vent1
Junior Member
 
Iscritto dal: Sep 2010
Messaggi: 8
Trojan 'TR/ATRAPS.Gen2'

Ciao ragazzi,
ho appena formattato e nel reinstallare i programmi ho preso il suddetto trojan che mi viene notificato in continuazione da Antivir (il nome specificato è 'TR/ATRAPS.Gen2').
Ho provato a rimuoverlo, con insuccesso, tramite Malware Bytes. Vi posto il log:

Codice:
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Versione database: 913090407

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

04/09/2013 22:19:18
mbam-log-2013-09-04 (22-19-18).txt

Tipo di scansione: Scansione veloce
Elementi esaminati: 204346
Tempo trascorso: 2 minuti, 25 secondi

Processi infetti in memoria: 0
Moduli di memoria infetti: 0
Chiavi di registro infette: 1
Valori di registro infetti: 1
Voci infette nei dati di registro: 0
Cartelle infette: 0
File infetti: 9

Processi infetti in memoria:
(Non sono stati rilevati elementi nocivi)

Moduli di memoria infetti:
(Non sono stati rilevati elementi nocivi)

Chiavi di registro infette:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\?etadpug (Trojan.Zaccess) -> Quarantined and deleted successfully.

Valori di registro infetti:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load (PUM.UserWLoad) -> Value: Load -> Quarantined and deleted successfully.

Voci infette nei dati di registro:
(Non sono stati rilevati elementi nocivi)

Cartelle infette:
(Non sono stati rilevati elementi nocivi)

File infetti:
c:\Users\g***** ****i\AppData\Local\Temp\12b1881e-bab0-7891-a61d-c41eb483e111\BabMaint.exe (PUP.Optional.Babylon.A) -> Not selected for removal.
c:\Users\g***** ****i\AppData\Local\Temp\7b322384-bab0-7891-8881-346adc6be7bb\BabMaint.exe (PUP.Optional.Babylon.A) -> Not selected for removal.
c:\Users\g***** ****i\AppData\Local\Temp\is1275519350\8349913_setup.exe (PUP.Optional.LyricsAd) -> Not selected for removal.
c:\Users\g***** ****i\AppData\Local\Temp\RarSFX0\Apps\mini-kms_activator_v1.2_office2010_vl_eng.exe (Riskware.Crk) -> Quarantined and deleted successfully.
c:\Users\g***** ****i\AppData\Local\Temp\RarSFX0\Apps\removewat.exe (HackTool.Wpakill) -> Quarantined and deleted successfully.
c:\Users\g***** ****i\AppData\Local\Temp\RarSFX0\Apps\windows 7 loader\windows 7 loader.exe (RiskWare.Tool.CK) -> Not selected for removal.
c:\Windows\assembly\GAC\Desktop.ini (Rootkit.0access) -> Delete on reboot.
c:\programdata\KeyLog.txt (Stolen.Data) -> Not selected for removal.
c:\program files\google\desktop\install\{0ac95085-fa93-4fce-30bf-8d1bfa4f0561}\   \...\???\{0ac95085-fa93-4fce-30bf-8d1bfa4f0561}\googleupdate.exe (Trojan.Zaccess) -> Delete on reboot.
L'ultima riga del log è quella che fa riferimento al trojan. Naturalmente è impossibile raggiungere la destinazione in questione. Ho cercato un po su google ma mi sembrano tutte guide fatte ad hoc per l'utente che ha sollevato il problema. Suggerimenti su come rimuoverlo?
vent1 è offline   Rispondi citando il messaggio o parte di esso
Old 04-09-2013, 23:45   #2
nicolas955
Junior Member
 
Iscritto dal: Jun 2013
Messaggi: 11
brutto malware

vai a scaricarti le rescue disk di kaspersky,avira,bit defender. tutti vanno masterizzati con qualsiasi programma di masterizzazione come ad esempio nero, cdburnerxp. sono tutte iso. masterizzali a 8x tutti quanti e sei a posto. ricordati prima di eseguire tutte le scansioni su tutti i pc fai fare l'aggiornamento delle definizioni dei virus nei database.
nicolas955 è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2013, 10:00   #3
vent1
Junior Member
 
Iscritto dal: Sep 2010
Messaggi: 8
il log relativo a Kaspersky

e ComboFix
vent1 è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2013, 00:23   #4
vent1
Junior Member
 
Iscritto dal: Sep 2010
Messaggi: 8
[RISOLTO] Trojan 'TR/ATRAPS.Gen2'

tutto risolto... grazie mille!
vent1 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Cina, nuove regole per le auto elettrich...
OPPO A6 Pro arriva in Italia a 299,99 eu...
Black Myth: Wukong, oggi un maxi aggiorn...
Nomad in missione senza alcun controllo ...
Apple prepara il chip H3 e nuovi AirPods...
Battlefield 6 è uno spettacolo an...
Hyundai Ioniq 9, prima prova: viaggiare ...
Allarme blackout in Spagna: la rete elet...
MindsEye, rivolta dei dipendenti contro ...
In Cina Xiaomi SU7 Ultra prende fuoco do...
Apple Smart Glass: display integrato e d...
Mortal Kombat 3 si farà: la confe...
iPhone 18 Pro: prime indiscrezioni sulle...
Vai all'università? Hai un anno d...
Rubrik accelera su IA e sicurezza: tra c...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:12.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v