|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Aug 2007
Messaggi: 427
|
Problema...
Ciao,
premetto che HO LETTO le regole di sezione e conosco la trafila per farsi aiutare (sono già "passato" una volta da qui in passato) ma ho un problema e devo aprire una discussione. Il mio NOD32 ha trovato 3 virus, uno sulla memoria centrale e 2 su una cartella: - cavallo di troia Win32/Genetik probabilmente modificato in C:\WINDOWS\system32\prmrsr.exe - 2 cavallidi troia Win32/PSW.Sinowal.Gen probabilmente modificati in una cartella del desktop: \Desktop\Antivirus\SDFix\backups\backups.zip>>ZIP>>bakups\ibm00001.dll (l'altro è 00002.dll). Ho fatto una scansione con PrevxCsi e il risultato è che il pc è pulito... Inoltre nella cartella system 32 non trovo quel file... Qualcuno potrebbe aiutarmi? Grazie. |
|
|
|
|
|
#2 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#3 | |
|
Bannato
Iscritto dal: May 2008
Città: Torino
Messaggi: 59
|
prmrsr.exe fallo verificare su VT a questo link gli altri due rimuovi dal desktop l'intera cartella di sdfix perché come puoi vedere sono rilevati dentro un backup.zip
Quote:
|
|
|
|
|
|
|
#4 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Allega il log del Nod, trovo improbabile che Prevx CSI non rilevi prmrsr.exe come malware, il che vuol dire che hai deletato i file infetti. Se così non fosse per vederlo devi abilitare la visualizzazione dei file nascosti: clicca su una cartella qualsiasi Strumenti - Opzioni cartella - Visualizzazione - metti il segno di spunta su Visualizza cartelle e file nascosti - Applica - OK
Per quanto riguarda questi: Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Aug 2007
Messaggi: 427
|
|
|
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Aug 2007
Messaggi: 427
|
Quote:
|
|
|
|
|
|
|
#7 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Aug 2007
Messaggi: 427
|
Quote:
Per quanto riguarda il log da Gmer, sto facendo uno scan dalla scheda rootkit: è giusto? Inoltre non sono riuscito a selezionare solo quei file e sta facendo una scansione completa sul disco... |
|
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Aug 2007
Messaggi: 427
|
Codice:
Tempo di controllo: 16/06/2008 19.03.22 Rapporto di scansione Versione NOD32: 3190 (20080616) NT cavallo di troia Win32/Genetik probabilmente modificato nella memoria operativa. data: 16.6.2008 tempo: 19:30:33 Dischi, cartelle e file controllati: C: C:\Documents and Settings\utente\Desktop\Antivirus\SDFix\backups\backups.zip »ZIP »backups/ibm00001.dll - cavallo di troia Win32/PSW.Sinowal.Gen probabilmente modificato C:\Documents and Settings\utente\Desktop\Antivirus\SDFix\backups\backups.zip »ZIP »backups/ibm00002.dll - cavallo di troia Win32/PSW.Sinowal.Gen probabilmente modificato C:\WINDOWS\system32\prmrsr.exe - cavallo di troia Win32/Genetik probabilmente modificato numero di file controllati: 513043 numero di virus trovati: 3 scansione terminata alle: 20:34:08 tempo impiegato: 3815 sec (01:03:35) Note: [4] Il file non può essere aperto. E' in uso esclusivo da parte di un'applicazione o del sistema. Ultima modifica di moresimon : 23-06-2008 alle 16:54. |
|
|
|
|
|
#10 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Per Gmer segui queste istruzioni: lanciare Gmer.exe avendo cura di spuntare sul pannello di destra tutte le caselle Dopo aver terminato la scansione cliccare su Copy, aprite il Blocco Note ed incollare il log I log hostali qui http://www.fileqube.com indicando i link dove prelevarli
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 23-06-2008 alle 16:40. |
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Aug 2007
Messaggi: 427
|
Ok, avevo capito di cliccare col tasto dx...giornataccia!
Il link del log Gmer: http://www.fileqube.com/shared/MbFXY46157 |
|
|
|
|
|
#12 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Aug 2007
Messaggi: 427
|
[quote=Chill-Out;23022738]ma quale tasto dx non ti seguo
Niente, avevo capito male (il tasto dx del mouse anzichè aprire la cartella e andare su strumenti). In ogni caso la casella era già spuntata. Provo a fare un CCleaner? |
|
|
|
|
|
#14 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
[quote=moresimon;23022776]
Ok, il che vuol dire che il file non esiste più, che cosa ne hai fatto? Lo hai cancellato o messo in quarantena perchè dal log di Nod datato 16/06/08 non si capisce, inoltre se ripeti la scansione col Nod che cosa ti segnala?
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#15 | |
|
Senior Member
Iscritto dal: Aug 2007
Messaggi: 427
|
[quote=Chill-Out;23022853]
Quote:
Durante la scansione mi dice:"cavallo di troia Win32/Genetik probabilmente modificato trovato nella memoria operativa. NOD32 può eliminare questa infezione. Alle infezioni della memoria non può essere applicata alcuna azione." Pero' non mi da' la possibilità di spuntare il flag per la quarantena, l'unica opzione è di continuare la scansione, e quindi ignorare. Ultima modifica di moresimon : 23-06-2008 alle 17:40. |
|
|
|
|
|
|
#16 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
[quote=moresimon;23023104]
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#17 | |
|
Senior Member
Iscritto dal: Aug 2007
Messaggi: 427
|
[quote=Chill-Out;23023147]
Quote:
Codice:
Tempo di controllo: 16/06/2008 19.03.22 Rapporto di scansione Versione NOD32: 3190 (20080616) NT cavallo di troia Win32/Genetik probabilmente modificato nella memoria operativa. data: 16.6.2008 tempo: 19:30:33 Dischi, cartelle e file controllati: C: C:\Documents and Settings\utente\Desktop\Antivirus\SDFix\backups\backups.zip »ZIP »backups/ibm00001.dll - cavallo di troia Win32/PSW.Sinowal.Gen probabilmente modificato C:\Documents and Settings\utente\Desktop\Antivirus\SDFix\backups\backups.zip »ZIP »backups/ibm00002.dll - cavallo di troia Win32/PSW.Sinowal.Gen probabilmente modificato C:\WINDOWS\system32\prmrsr.exe - cavallo di troia Win32/Genetik probabilmente modificato numero di file controllati: 513043 numero di virus trovati: 3 scansione terminata alle: 20:34:08 tempo impiegato: 3815 sec (01:03:35) |
|
|
|
|
|
|
#18 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Elimina manualmente la cartella
Quote:
Il Nod ti consente di eliminare il Virus e mi riferisco a C:\WINDOWS\system32\prmrsr.exe. si o no!
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 23-06-2008 alle 21:36. |
|
|
|
|
|
|
#19 |
|
Bannato
Iscritto dal: May 2008
Città: Torino
Messaggi: 59
|
|
|
|
|
|
|
#20 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Sarebbe opportuno che ti leggessi i messaggi
__________________
Try again and you will be luckier.
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 03:24.




















