|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#21 |
|
Member
Iscritto dal: Nov 2003
Città: Roma
Messaggi: 103
|
vai su questo sito e fai una scansione completa del tuo disco fisso; e cancella i file winamp.exe e winampa.exe se presenti nell'HD
http://www.windowsecurity.com/trojanscan/trojanscan.asp |
|
|
|
|
|
#22 |
|
Member
Iscritto dal: Jun 2004
Messaggi: 109
|
Io quei file ce li ho ma sono file di Winamp!
|
|
|
|
|
|
#23 |
|
Member
Iscritto dal: Jun 2004
Messaggi: 109
|
Mi ha trovato solo biscottini traccianti...
|
|
|
|
|
|
#24 |
|
Member
Iscritto dal: Jun 2004
Messaggi: 109
|
Ho scoperto cosa me lo crea: il messenger C6. Quando lo avvio apre una specie di finestra di benvenuto e quella mi crea il file bla.exe in c:\. L'applicazione si chiama: "WelcomePage Applicazione MFC" e l'ho bloccata da firewall così nn dovrebbe più rompere...
|
|
|
|
|
|
#25 |
|
Junior Member
Iscritto dal: May 2005
Messaggi: 7
|
Ciao a tutti!
Qualcuno ha tratto delle conclusioni sui log che ho inviato dopo la scansione con Hyjackthis_199? Nessuno mi ha risposto... Poi vorrei sapere perchè quando cerco di fare la scansione on-line su http://www.windowsecurity.com/trojanscan/trojanscan.asp non riesco a visualizzare il tasto di inizio scansione. In ultimo vi comunico che ho scaricato A-squared free e dalla scansione è risultato solo un cookie maligno che ovviamente ho eliminato. E' sicuro dopo questa scansione che non ho Trojans? Grazie e ciao! |
|
|
|
|
|
#26 |
|
Member
Iscritto dal: Nov 2003
Città: Roma
Messaggi: 103
|
io ho notato che si crea andando su www.virgilio.it , ma ormai il firewall segnala la presenza e la blocca, anche se questo non evita il crearsi del file c:\bla.exe su disco fisso... se qualcuno sa come evitare questo, che sembra più un tracciante pronto a vedere dove vai, piuttosto che un virus, comunque posti pure...
|
|
|
|
|
|
#27 | |
|
Junior Member
Iscritto dal: May 2005
Messaggi: 7
|
Quote:
Se qualcuno vuole darmi info sui log che ho postato giorni fa dopo la scansione con Hyjackthis_199... è il benvenuto! |
|
|
|
|
|
|
#28 | |
|
Senior Member
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
|
Quote:
Neppure dal log risultava niente. Però quello che non era chiaro era: in realta non avevi nulla oppure il log , sbagliando,non segnalava nulla di anormale. Si attendevano suggerimenti da tutti. ciao |
|
|
|
|
|
|
#29 |
|
Senior Member
Iscritto dal: May 2005
Città: Montebello della Battaglia (Pavia)
Messaggi: 3324
|
Avevo il file Winamp e Winampa,li ho eliminati,dopodichè ho fatto una scansione con Norton 2005 e mi ha trovato :
BlackBox.class file,infetto da Trojan.byteverify a[1].exe e a[2].exe file infetto da Backdoor.jupdate Trovati,me li ha eliminati,ma ho anche trovato il file Bla.exe in C: però rimosso manualmente,me l'ha solo evidenziato Zone Alarm. C'è il pericolo che si colleghi a qualche dialer strano?? Dopo l'eliminazione,di solito ricompaiono? Nei giorni scorsi Winamp e Winampa si,però non avevo ancora Zone Alarm.
|
|
|
|
|
|
#30 |
|
Member
Iscritto dal: Jun 2004
Messaggi: 109
|
A me ricompariva, ma da quando ho bloccato la Welcome Page di C6 di cui sopra nn compare più.
|
|
|
|
|
|
#31 |
|
Senior Member
Iscritto dal: May 2005
Città: Montebello della Battaglia (Pavia)
Messaggi: 3324
|
Sono andato nel sito Windows security ma non mia compare la finestra centrale,penso sia quella per la scansione?!
|
|
|
|
|
|
#32 |
|
Member
Iscritto dal: Nov 2003
Città: Roma
Messaggi: 103
|
io non ho C6 nè Windows Messanger, però ho visto che ricompare non appena vado sulla pagina di Virgilio. Il firewall dice che è tracciato dal sito www.norad.fr
Comunque se sapete come impostare su firewall o quant'altro non solo come bloccarli ma anche come non scaricarli sull'HD postate pure, comincia a diventare urgente: personalmente, nonostante abbia antivirus, antispy e firewall aggiornati, riesco a controllarlo ma non ad eliminarlo dall'inserirsi nell'HD |
|
|
|
|
|
#33 |
|
Member
Iscritto dal: Jun 2004
Messaggi: 109
|
Ho provato ad andare su Virgilio e vedere cosa succede: il bla.exe nn mi ricompare, però nn a caso C6 è il messenger di Virgilio...
|
|
|
|
|
|
#34 |
|
Member
Iscritto dal: Nov 2003
Città: Roma
Messaggi: 103
|
beh non è una cosa automatica.... io magari ci sto spesso per la posta, e dopo 5-10 minuti controllo il disco fisso ed rieccolo qua....
|
|
|
|
|
|
#35 | |
|
Senior Member
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
|
Quote:
secondo il mio modestissimo parere arriva da internet. Faccio una domanda: come sono le vostre poste 135 e 445? |
|
|
|
|
|
|
#36 |
|
Member
Iscritto dal: May 2005
Messaggi: 73
|
bla.exe flacello tittio
Scusate il titolo ma è due settimane che, nonostante formatti* anche con i pc non collegati tra loro, mi si ripresenta ogni volta il bla.exe su c.
Ogni volta che collego i due pc e sempre dopo poco (ho una condivisione di rete) mi riappare sempre su c: e solo di uno dei due.** *aefdisk e poi formatto da istallazione win. **Ho internet security 2005 ma già da prima, con il nort 2002 su un pc e il 2005 in un altro mi trovai il bla.exe. Per chi è rimasto attaccato da questo file, che sistemi operativi avete? win me? xp prof? sono originali o no? Grazie in anticipo e spero che anche le mie info possano esservi altrettanto utili. |
|
|
|
|
|
#37 |
|
Member
Iscritto dal: Nov 2003
Città: Roma
Messaggi: 103
|
alla fine io ho trovato un metodo semplice ma efficace.
1) Cancello il file c:\bla.exe che puntualmente mi compare nell'HD 2) Creo in c:\ un file vuoto chiamato bla.exe in sola lettura il trojan non riesce a sovrascriverlo...
Ultima modifica di robyesp17 : 18-05-2005 alle 18:39. |
|
|
|
|
|
#38 |
|
Member
Iscritto dal: Oct 2002
Messaggi: 57
|
Ho provato il tuo sistema e funziona.....azz xò ci sarà un sistema x togliere questo trojan prima o poi.
X Kapersy è : Trojan-Downloader.Win32.Small.aaq Lo trova...lo cancella...ma ritorna appena ci si collega ad esempio a Virgilio!!! |
|
|
|
|
|
#39 | |
|
Senior Member
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
|
Quote:
Le soluzioni sono le solite. Aggiornare Windows con tutte le Patches emesse (SP2 compreso). Lanciare wwdc.exe e chiudere le porte che propone. |
|
|
|
|
|
|
#40 | |
|
Member
Iscritto dal: Oct 2002
Messaggi: 57
|
Quote:
Il problema è che ho aggiornato le patches Sp2 Ho installato: Giant antyspyware The cleaner Norton personal Ez trust ....tutto questo non basta!!! Mi spieghi cosa intendi x lanciare wwdc.exe? Grazie |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 13:49.



















