|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Jun 2006
Messaggi: 293
|
trojan cinmus
Salve, si tratta del laptop di mio padre, l'ho aperto e mi informava di un errore di sistema (schermo blu) precedente, e fatta una scansione con malwarebytes ho trovato circa 32 file infetti trojan.Cinmus
ho cercato sul sito ma non ho trovato questo tipo di virus. attualmente non ho il suo laptop quindi non posso seguire tutta la guida alla rimozione del virus di questo forum, quindi perdonatemi se non seguo, per ora, la prassi. vorrei sapere mentre aspetto di riavere il laptop, qualcosa su questo virus, quanto è dannoso ad esempio. io ho riavviato in modalità provvisoria e scansionato completamente con mbam e antispyware e mse ed era tutto pulito, poi lui l'ha accesso e con una scansione rapida di mbam ha trovato altri 4 file: prima volta:mbam-log-2010-10-22 (11-33-33).txt seconda volta (dopo la pulizia in mod provv): Codice:
Chiavi di registro infette:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{77fef28e-eb96-44ff-b511-3185dea48697} (Trojan.Cinmus) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{b580cf65-e151-49c3-b73f-70b13fca8e86} (Trojan.Cinmus) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{77fef28e-eb96-44ff-b511-3185dea48697} (Trojan.Cinmus) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b580cf65-e151-49c3-b73f-70b13fca8e86} (Trojan.Cinmus) -> Quarantined and deleted successfully.
aggiungo che ha win7 64bit grazie Ultima modifica di melody : 23-10-2010 alle 17:43. |
|
|
|
|
|
#2 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#3 | |
|
Member
Iscritto dal: Jun 2006
Messaggi: 293
|
Quote:
|
|
|
|
|
|
|
#4 |
|
Member
Iscritto dal: Jun 2006
Messaggi: 293
|
2. mbam-log-2010-10-23 (12-54-57).txt
3. a2scan_101023-131857.txt 4. f-secure.txt 5. purtroppo parselog non mi funziona anche se ho seguito le istruzioni cureit.txt 6. SysInspector-101023-2122.xml 7. hijackthis.log 8. ho fatto 2 volte la scansione con gmer e mi dà la finestra tot vuota (idem il log) 9. prevx.log grazie |
|
|
|
|
|
#5 | |||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
Quote:
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 25-10-2010 alle 19:07. |
|||
|
|
|
|
|
#6 |
|
Member
Iscritto dal: Jun 2006
Messaggi: 293
|
fatto, grazie
|
|
|
|
|
|
#7 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
__________________
Try again and you will be luckier.
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 06:17.




















