| 
 | |||||||
| 
 | 
|  | 
|  | 
|  | Strumenti | 
|  06-09-2010, 12:34 | #1 | 
| Member Iscritto dal: Jul 2009 
					Messaggi: 260
				 | 
				
				Trojan.DNSChanger
			 
		Come da titolo, da un pò di tempo ho preso questo fastidioso trojan, che non mi permette nemmeno di scaricare aggiornamenti dal sito di windows o di aggiornare ,malwarebytes, superantispyware e addirittura non mi fa installare spybot oltre al fatto che la navigazione è davvero difficoltosa (ad esempio se vado su questo forum, molte volte capita che apre la pagina del forum e poi la stessa pagina scompare 1 decimo di secondo dopo e diventa tutto bianco).... L'unico che trova qualcosa è mbam, che ,dice che cancella il trojan, ma al seguente riavvio tutto è come prima: Codice: Voci infette nei dati di registro:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.112.212 85.255.112.219 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{a8f622b6-d4d7-4f32-aa90-085dcc10d795}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.112.212 85.255.112.219 -> No action taken. | 
|   |   | 
|  06-09-2010, 16:26 | #2 | 
| Moderatore Iscritto dal: Jun 2007 Città: 127.0.0.1 
					Messaggi: 25885
				 | 
		Ciao dal momento che hai problemi di connettività è necessario utilizzare un secondo PC per poter scaricare le firme virali e trasferirle tramite DVD o supporto removibile USB sul PC infetto. Link per aggiornare le signature in locale ->> http://data.mbamupdates.com/tools/mbam-rules.exe terminata la scansione devi eliminare gli elementi infetti, dal tuo log si evince che non hai eliminato nulla -->> No action taken 
				__________________ Try again and you will be luckier. | 
|   |   | 
|  06-09-2010, 19:57 | #3 | |
| Member Iscritto dal: Jul 2009 
					Messaggi: 260
				 | Quote: 
 PS: ad esempio sul link che hai postato non mi fa andare... PPS:grazie per l'aiuto....   | |
|   |   | 
|  06-09-2010, 22:29 | #4 | |||
| Moderatore Iscritto dal: Jun 2007 Città: 127.0.0.1 
					Messaggi: 25885
				 | Quote: 
   Quote: 
 Quote: 
 
				__________________ Try again and you will be luckier. | |||
|   |   | 
|  07-09-2010, 12:40 | #5 | 
| Member Iscritto dal: Jul 2009 
					Messaggi: 260
				 | 
		esce "no action taken" semplicemente perchè il log l'ho salvato prima di premere "Rimuovi selezionati", mentre se il log lo salvo dopo mi esce "Quarantined and deleted successfully" e poi mi chiede di riavviare, per completare l'eliminazione... ma come ho già detto, dopo il riavvio ritorna tutto come prima (anche con mbam aggiornato come mi hai detto tu)....... | 
|   |   | 
|  07-09-2010, 12:45 | #6 | |
| Moderatore Iscritto dal: Jun 2007 Città: 127.0.0.1 
					Messaggi: 25885
				 | Quote: 
 
				__________________ Try again and you will be luckier. | |
|   |   | 
|  07-09-2010, 19:27 | #7 | |
| Member Iscritto dal: Jul 2009 
					Messaggi: 260
				 | Quote: 
 | |
|   |   | 
|  07-09-2010, 23:29 | #8 | ||
| Moderatore Iscritto dal: Jun 2007 Città: 127.0.0.1 
					Messaggi: 25885
				 | Quote: 
 Versione database: 4562 estratto dal tuo log Quote: 
 
				__________________ Try again and you will be luckier. | ||
|   |   | 
|  08-09-2010, 12:47 | #9 | |
| Member Iscritto dal: Jul 2009 
					Messaggi: 260
				 | Quote: 
 il file mbam-rules.exe.....nei log precedenti invece c'è scritto versione database:4052 e quindi l'ho aggiornato.... EDIT Ultima modifica di trignoleo : 08-09-2010 alle 12:53. | |
|   |   | 
|  08-09-2010, 15:58 | #10 | |||
| Moderatore Iscritto dal: Jun 2007 Città: 127.0.0.1 
					Messaggi: 25885
				 | Quote: 
 Quote: 
 Versione database: 4562 estratto dal tuo log Quote: 
 
				__________________ Try again and you will be luckier. | |||
|   |   | 
|  08-09-2010, 16:11 | #11 | |
| Member Iscritto dal: Jul 2009 
					Messaggi: 260
				 | Quote: 
   e comunque a me interesserebbe eliminare,per il momento, i file che mbam trova....che sia aggiornato o meno i virus li trova ma non li elimina..... | |
|   |   | 
|  08-09-2010, 16:19 | #12 | |
| Moderatore Iscritto dal: Jun 2007 Città: 127.0.0.1 
					Messaggi: 25885
				 | Quote: 
 
				__________________ Try again and you will be luckier. Ultima modifica di Chill-Out : 08-09-2010 alle 16:27. | |
|   |   | 
|  08-09-2010, 16:37 | #13 | |
| Member Iscritto dal: Jul 2009 
					Messaggi: 260
				 | Quote: 
 | |
|   |   | 
|  08-09-2010, 16:55 | #14 | |
| Moderatore Iscritto dal: Jun 2007 Città: 127.0.0.1 
					Messaggi: 25885
				 | Quote: 
 
				__________________ Try again and you will be luckier. | |
|   |   | 
|  08-09-2010, 17:02 | #15 | 
| Member Iscritto dal: Jul 2009 
					Messaggi: 260
				 | |
|   |   | 
|  08-09-2010, 17:28 | #16 | |
| Moderatore Iscritto dal: Jun 2007 Città: 127.0.0.1 
					Messaggi: 25885
				 | Quote: 
 
				__________________ Try again and you will be luckier. | |
|   |   | 
|  08-09-2010, 19:27 | #17 | |
| Member Iscritto dal: Jul 2009 
					Messaggi: 260
				 | Quote: 
 log hijackthis :http://wikisend.com/download/515312/hijackthis.log log a-squared:http://wikisend.com/download/456040/...908-181759.txt | |
|   |   | 
|  08-09-2010, 22:18 | #18 | |
| Moderatore Iscritto dal: Jun 2007 Città: 127.0.0.1 
					Messaggi: 25885
				 | Quote: 
 3. ComboFix - Download Compatibile: Windows XP - Vista Caratteristiche: non necessita di installazione NB: ComboFix deve essere eseguito a macchina dedicata, (chiudere tutte le finestre - i programmi aperti - non toccare il mouse) disconnesso dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza Doppio click su ComboFix.exe e seguite le istruzioni a video, rifiutando l'installazione della Console di Ripristino di emergenza Attendete pazientemente in quanto la scansione può durare alcuni minuti al termine troverete il file di log da allegare per il controlo in C:\ComboFix.txt 4. Gmer - Download Compatibile: Windows XP - Vista Caratteristiche: non necessita di installazione Scompattare il file compresso per praticità sul DeskTop e lanciare Gmer.exe avendo cura di spuntare sul pannello di destra tutte le caselle Dopo aver terminato la scansione cliccare su Copy, aprite il Blocco Note ed incollare il log 
				__________________ Try again and you will be luckier. | |
|   |   | 
|  08-09-2010, 23:24 | #19 | 
| Member Iscritto dal: Jul 2009 
					Messaggi: 260
				 | 
		log combofix: http://wikisend.com/download/875470/ComboFix.txt log gmer: http://wikisend.com/download/506262/gmer.txt | 
|   |   | 
|  08-09-2010, 23:40 | #20 | |
| Moderatore Iscritto dal: Jun 2007 Città: 127.0.0.1 
					Messaggi: 25885
				 | Quote: 
 
				__________________ Try again and you will be luckier. | |
|   |   | 
|   | 
| Strumenti | |
| 
 | 
 | 
Tutti gli orari sono GMT +1. Ora sono le: 07:00.









 
		 
		 
		 
		







 
  
 



 
                        
                        










