|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Oct 2006
Messaggi: 304
|
Win32:Small-gen2 [Trj]
Ciao a tutti sono sul computer della mia ragazza poichè Avast! le ha rilevato il seguente trojan Win32:Small-gen2 [Trj]
Cosa dobbiamo fare? grazie a tutti |
![]() |
![]() |
![]() |
#2 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Effettua un Analisi Preliminare seguendo questa guida, al termina hosta i log in formato .txt su www.zshare.net indicando nel prossimo post il link
Ciao
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Oct 2006
Messaggi: 304
|
ci siamo già bloccati al primo programma perchè dopo la scansione con eset ads revealer, una volta premuto clean esce un messaggio di errore con scritto: error deleting the file stream, impossibile trovare il file specificato.
cosa facciamo? grazie Ultima modifica di Nicflames : 24-11-2007 alle 13:49. |
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
Quote:
Ti ricordiamo che alla fine vorremmo che tu allegassi tutti i log delle scansioni che stai facendo ![]() |
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Oct 2006
Messaggi: 304
|
era solo x alcune voci..nessun problema allora.
Ultima modifica di Nicflames : 24-11-2007 alle 13:49. |
![]() |
![]() |
![]() |
#6 | ||
Senior Member
Iscritto dal: Jul 2007
Città: Mega Direttore Gran Figl. di Putt. & Lup.Mann.
Messaggi: 803
|
Quote:
Quote:
![]()
__________________
"ne bis in idem";il ricordare il mio vissuto non mi affrancherà dal commettere sbagli....ma certamente mi impedirà di commetterne gli stessi.... ![]() |
||
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Oct 2006
Messaggi: 304
|
ecco i logs:
ADSR http://www.zshare.net/download/5133121d53b54c/ A-SQUARED http://www.zshare.net/download/513315496110cd/ PREVX http://www.zshare.net/download/513316900c65fc/ HIJACKTHIS http://www.zshare.net/download/5133196f11459c/ |
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Hai un virus di MSN:
Quote:
__________________
Kaspersky Virus Removal Tool | Avira AntiVir Rescue System | Threatfire in Italiano | Norton User Account Control (beta) La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
![]() |
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Jul 2007
Città: Mega Direttore Gran Figl. di Putt. & Lup.Mann.
Messaggi: 803
|
e cambia antivirus:ultimamente sto leggendo troppi thread di utenti infetti che condividono un comune denominatore---->avast!
__________________
"ne bis in idem";il ricordare il mio vissuto non mi affrancherà dal commettere sbagli....ma certamente mi impedirà di commetterne gli stessi.... ![]() |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
Nuz, di solito, se un utente ha un virus di MSN, lo rimandiamo al threa [semi]Ufficiale che esiste nella nostra sezione.
Non credi che gli farebbe bene, a quel pc, seguire l'intera procedura di disinfestazione che solo LIVEKILL Clean Messenger? |
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Quote:
Comunque se vedi nel database di MSNfix, che è quello su cui si basa LiveKill, c'è il worm che ha rilevato PREVX: C:\WINDOWS\system32\setserv.exe Dunque può essere rimosso semplicemente con uno dei due appunto (MSNfix o Livekill). ![]()
__________________
Kaspersky Virus Removal Tool | Avira AntiVir Rescue System | Threatfire in Italiano | Norton User Account Control (beta) La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
![]() Ultima modifica di Nuz : 24-11-2007 alle 16:57. |
|
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Jul 2007
Città: Mega Direttore Gran Figl. di Putt. & Lup.Mann.
Messaggi: 803
|
Quote:
considerato l'antivirus in uso...tutta una procedura di diagnostica è quasi...anzi togliamo il quasi...tutta d'obbligo. ![]()
__________________
"ne bis in idem";il ricordare il mio vissuto non mi affrancherà dal commettere sbagli....ma certamente mi impedirà di commetterne gli stessi.... ![]() |
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
La procedura di diagnostica l'ha già fatta. Gli era stata suggerita al post #2 e nel #7 ha postato i log.
__________________
Kaspersky Virus Removal Tool | Avira AntiVir Rescue System | Threatfire in Italiano | Norton User Account Control (beta) La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
![]() |
![]() |
![]() |
![]() |
#14 |
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Per le infezioni prese attraverso MSN Messenger, come ha già avuto modo di sottolineare Glenda, sul forum è presente una discussione specifica che contiene una Guida con una procedura specifica.
Non credo sia cosi complicato indirizzare, immediatamente, come si è sempre fatto, gli utenti, verso il thread più attinente. |
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Oct 2006
Messaggi: 304
|
la mia ragazza ha fatto tutto però non si ricorda se ha disattivato il ripristino configurazione di sistema..io vi posto i risultati, se vi accorgete che non l ha disattivata fatemelo notare che entro mercolegi vi posto tutti i logs corretti.
http://www.zshare.net/download/51537254780dd6/ http://www.zshare.net/download/5153735964afc1/ http://www.zshare.net/download/5153741414a90e/ http://www.zshare.net/download/51537462b5df26/ |
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Bene ora sei a posto. Dovresti aggiornare java all'ultima versione e sarebbe meglio sostituire Avast con Avira (qui trovi la guida del forum).
Visto che non sei sicuro sul ripristino configurazione allora vai in Pannello di Controllo -> Sistema e apri la scheda Ripristino Configurazione di Sistema. Metti la spunta su disattiva Ripristino.. e dai ok. Poi riattiva il Ripristino e crea un nuovo punto: Start -> Accessori -> Utilità di sistema -> Ripristino Configurazione di Sistema -> Crea nuovo punto di ripristino. P.S. Il problema è stato risolto da MSNFix, perchè LiveKill andava aggiornato e mi scuso per non averlo scritto.
__________________
Kaspersky Virus Removal Tool | Avira AntiVir Rescue System | Threatfire in Italiano | Norton User Account Control (beta) La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
![]() Ultima modifica di Nuz : 25-11-2007 alle 15:07. |
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Oct 2006
Messaggi: 304
|
grazie mille, il trojan non lo rileva più!! creato anche il nuovo punto di ripristino..
ora però UN TEMP le rileva come possibile dialer impost1/temp/SSUPDATE.EXE secondo voi è pericoloso oppure non è un dialer? per aggiornarle Java e metterle su Avira lo farò appena passo da casa sua.. |
![]() |
![]() |
![]() |
#18 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Rimuovilo (spostalo nel cestino) successivamente scarica ed installa (senza la toolbar di Yahoo) CCleaner per la pulizia dei file temporanei ed inutilizzati
Una volta installato clicca su Opzioni -> Avanzate -> togli il segno di spunta dalla seguente voce Cancella file in Windows Temp solo se più vecchi di 48 ore Clicca sulla voce Pulizia -> Analizza -> Avvia Pulizia Download: http://www.filehippo.com/download/83...b540/download/ Al termine allega un nuovo log di HijackThis
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#19 |
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Una cosa è sicura: non si trattava di un virus preso attraverso MSN Messenger: quindi, diagnosi sbagliata.
|
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Oct 2006
Messaggi: 304
|
fatta la pulizia con CCleaner e vi allego il log di HT..
http://www.zshare.net/download/5177671bd4f97e/ |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 11:26.