|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Jul 2008
Messaggi: 58
|
trojan DNS changer-code
Ogni volta che faccio partire superantispyware mi trova "trojan DNS changer-code" e OGNI VOLTA DICE DI CHE ME L'HA TOLTO.
Il mio pc è rallentato e difficolta nella connessione. AIUTO!!!!!!!...[grazie in anticipo] |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: May 2008
Messaggi: 657
|
Prova a disattivare il ripristino configurazione, rifare la scansione e rimuoverlo nuovamente!
![]() |
![]() |
![]() |
![]() |
#3 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Segui passo passo la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione
MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI: Ogni singolo log, esclusivamente in formato txt a parte SynInspector e nell'ordine indicato in Guida, deve essere hostato su Wikisend, clicca qui per raggiungere Wikisend, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download *** REGOLE di SEZIONE - obbligatoria la lettura!! ***
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#4 |
Member
Iscritto dal: Jul 2008
Messaggi: 58
|
|
![]() |
![]() |
![]() |
#5 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ok attendiamo i rimanenti log, una precisazione il log di Eset è semplicemete la licenza d'uso e dal momento che il tuo AV è proprio il Nod32 sarebbe opportuno fare la scansione online con F-Secure o utilizzare il Kaspersky Removal Tool
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#6 |
Member
Iscritto dal: Jul 2008
Messaggi: 58
|
http://wikisend.com/download/601088/a-squared.txt
sto aspettando la fine dell'analisi di kaspersky virus removal tool e nn di f-secure in quanto quest'ultimo all'avvio continua a bloccarsi |
![]() |
![]() |
![]() |
#8 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ciao! Con il Browser chiuso esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx della sottoindicate voci e clicca su Fix cheked
Quote:
http://download.bleepingcomputer.com/sUBs/ComboFix.exe Tasto dx del mouse sull'icona di Combofix clicca su Esegui come amministratore e segui le istruzioni Allegare il log C:\combofix.txt N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire) ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza Riepilogo log da allegare: Combofix Nuovo log HJT
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#9 |
Member
Iscritto dal: Jul 2008
Messaggi: 58
|
tutto aposto... grazie!!!!
![]() ![]() |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
va bene anche www.fileqube.com
![]()
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#11 |
Member
Iscritto dal: Jul 2008
Messaggi: 58
|
http://www.fileqube.com/file/rPylbRr174712
http://www.fileqube.com/file/UIBrAh174713 ... il problema periste! |
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Fai controllare su www.virustotal.com e su http://virscan.org/
Codice:
c:\users\nik\appdata\local\rmqlw.exe Per mostrarci gli esiti, alla fine delle scansioni copia gli indirizzi di entrambe le pagine con i risultati e incollali nella discussione Se non dovessi trovare il file abilita la visualizzazione dei files nascosti / di sistema Alla fine della verifica rimetti le impostazioni originali
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#13 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quale? Allega il primo log di Combo ha girato due volte
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#14 |
Member
Iscritto dal: Jul 2008
Messaggi: 58
|
scusate il ritardo... cmq ho provato a far analizzare il file senza risultati!
e di combofix ho salvato sl il secondo log. il problema del mio pc cmq e dovuto al fatto ke ad ogni avvio devo cercare la mia rete wirelles lan, connettermi e spuntare "connetti ad ogni avvio". |
![]() |
![]() |
![]() |
#15 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#16 |
Member
Iscritto dal: Jul 2008
Messaggi: 58
|
questo problema e dovuto al fatto ke io ho un trojan dns changer-code segnalatomi da super antispyware ke però non riesce a togliermi
|
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]() io però una scansione con Avira Rescue disk la farei, puoi seguire queste indicazioni: http://www.hwupgrade.it/forum/showthread.php?t=1689812
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#18 |
Member
Iscritto dal: Jul 2008
Messaggi: 58
|
allora...ho scansionato il pc con Avira Rescue disk senza però risultati.
escluderei cmq l'ipotesi che questi problemi siano legati al dns del mio router in quanto lo utilizzo ormai da un anno senza problemi. |
![]() |
![]() |
![]() |
#19 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]()
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#20 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
se visiti un sito compromesso, può benissimo essere lecito, ti puoi infettare ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 02:52.