|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Feb 2007
Messaggi: 624
|
Trojan-Downloader.Win32.AutoIt.au
Ciao a tutti, dopo i primi consigli di Gle89 e Riverside nella sezione di HijackThis,sono passato qui come di ha detto di fare quest'ultimo utente.
Passiamo al mio problema: Pochi giorni fà ho installato sul mio pc un programma (rigenerator2)per filtrare i video del mio cellullare. Questi video ,una volta filtrati,si vedono con una qualità eccellente. Faccio notare subito che ci sono molti utenti che non hanno mai avuto problemi con questo programma ,e anche lo stesso autore, mi ha confermato che non contiene virus? Adesso si deve capire se questi trojan sono falsi positivi o se la causa è questo programma, visto che sono file .exe che appartengono al rigenerator2.(i file infetti sono stai segnalati inizialmente da A-Squared free3.0) La posto per ultimo-(log prima delle procedure effettuate) Procedure eseguite: pulizia completa con ccleaner Scansione completa con VirIt aggiornato. Vi posto il log in fondo(non sono riuscito a salvarlo e ho fatto un copia-incolla) Nuova scansione con A-Squared free3.0) Vi posto il log infondo Scansione con HijackThis Vi posto il log http://www.zshare.net/download/5592394e7aa10d Questi file ancora li ho eliminati e neanche messi in quarantena, come mi ha consigliato l'utente Riverside. Ci sono secondo voi delle infezioni o sono solo dei falsi positivi dovuti a questo programma? Grazie[list] A... un'altra cosa.. KIS non mi segnala niente Ultima modifica di giadag : 11-01-2009 alle 23:02. |
|
|
|
|
|
#2 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
C:\Programmi\Rigenerator-program\rigenerator2\analisi.exe
C:\Programmi\Rigenerator-program\rigenerator2\ifoedit2.exe C:\Programmi\Rigenerator-program\rigenerator2\RIGENERATOR.exe C:\Programmi\Rigenerator-program\rigenerator2\schiaccia_muxman.exe C:\Programmi\Rigenerator-program\rigenerator2\START.exe controllali su www.virustotal.com ed allega i risultati per ogni files
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#3 | |
|
Senior Member
Iscritto dal: Feb 2007
Messaggi: 624
|
Quote:
|
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Edit....
__________________
Kaspersky Virus Removal Tool | Avira AntiVir Rescue System | Threatfire in Italiano | Norton User Account Control (beta) La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Ultima modifica di Nuz : 13-12-2007 alle 22:49. |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
posta direttamente il link della pagina a fine scansione......
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
#6 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
e io sono sempre più curioso
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Feb 2007
Messaggi: 624
|
no no, i file sono di questo programma(rigenerator2) e ognuno ha delle funzioni diverse, necessarie per il funzionamento del programma. Solo ieri però mi sono accorto che A-Squared 3.0 mi ha segnalato addirittura 18 file infetti. Postando il risultato della scansione(sarebbe l'ultimo log postato) e anche il log di HijackThis, l'utente Riverside mi ha detto che non sembrerebbero falsi positivi. Poi ho eseguito tutte le operazioni che ho linkato e ho ripostato i nuovi log. Adesso ho fatto analizzare il 1°file su VirusTotal e ci sono 3-4 risultati positivi(trojan-worm). Quello che vorrei sapere se sono effettivamente dei virus causati da questo programma. Non riesco ad allegare il1° risultato di VirusTotal. Clicco su formattato e si apre una finestra con il log completo. Dopo come si fà? OK ora riprovo
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Feb 2007
Messaggi: 624
|
ok riallego tutti i link completi
Ultima modifica di giadag : 13-12-2007 alle 22:53. |
|
|
|
|
|
#9 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
come ti ha detto Lancetta posta direttamente il link
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Per curiosità me lo sono scaricato e ho fatto la scansione con AVS e AVG Antispyware e nessun file viene visto come infetto. Per me sono falsi positivi. Attendo con curiosità questi link.
__________________
Kaspersky Virus Removal Tool | Avira AntiVir Rescue System | Threatfire in Italiano | Norton User Account Control (beta) La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Ultima modifica di Nuz : 13-12-2007 alle 23:08. |
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
per quanto riguarda rigenerator penso siano falsi positivi anche io poichè il pogramma in questione và a manipolare codec ed altro,e magari può essere visto come manovra inusuale da Asquared,tra l'altro il creatore oltre che in altri forum è iscritto pure qui http://www.hwupgrade.it/forum/showthread.php?t=1494262
adesso dò un occhiata agli altri log....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
#12 | |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Feb 2007
Messaggi: 624
|
Un attimino che ci siamo quasi. Sono al 3° file. Se intanto potete darmi un occhiata al log di HijackThis e dirmi se c'è qualcosa da eliminare. Io ho notato due file sospetti. Ma quei file sono stati installati da me per guardare i canali stranieri sul pc.Che dite?
Ultima modifica di giadag : 13-12-2007 alle 23:16. |
|
|
|
|
|
#14 | |
|
Senior Member
Iscritto dal: Feb 2007
Messaggi: 624
|
Quote:
Cmq l'utente Riverside mi ha fatto capire,ieri, che ero incasinato, ed io gli ho anche accennato dei falsi positivi. Mi ha risposto di no e di postare in questa sezione Ultima modifica di giadag : 13-12-2007 alle 23:14. |
|
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
modifica codec,script,apertura dos....penso sempre più che sia un falso...
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Feb 2007
Messaggi: 624
|
il log di HijackThis come ti pare? Quei file sospetti che leggo sono sicuri?
|
|
|
|
|
|
#17 | |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
lo 016 di http://dl.tvunetworks.com....per me sconosciuto lo 016 di coolstreaming...... se non usi più
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Feb 2007
Messaggi: 624
|
ok ecco tutti i risultati:
http://www.virustotal.com/it/resulta...a1423b1ece5e0e http://www.virustotal.com/it/resulta...69dac2c78b4d8e http://www.virustotal.com/it/resulta...6d00c4626dac8c http://www.virustotal.com/it/resulta...a84fdd059bf88d http://www.virustotal.com/it/resulta...0b02a393cedeb1 Grazie per l'attesa |
|
|
|
|
|
#19 | |
|
Senior Member
Iscritto dal: Feb 2007
Messaggi: 624
|
Quote:
cioè , cancello tutto? Non mi dire..No seriamente non ho capito, devo disinstallare e fixare quei activex? |
|
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
no dai se sai che roba è tranquillo e lasciali lì (coolstreaming lo usavo anche io)
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 21:14.












Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
cioè , cancello tutto? Non mi dire..








