|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Jun 2008
Messaggi: 384
|
Clwansweep trojan rimozione
AVG mi ha rilevato l'infezione dal trojan "SHeur3.AZUB" (Cleansweep).
Due domande: 1° -per la rimozione, basta averlo spostato in quarantena? 2°- c'e un modo per individuare la data in cui il PC è stato infettato? La cartella in oggetto, reca la data di creazione del 2006. Ma il rilevamento è stato fatto solo oggi . Il log del Resident Shield in dettaglio: Rilevamento Resident Shield "Infezione";"Oggetto";"Risultato";"Ora di rilevamento";"Tipo di oggetto";"Processo" "Trojan SHeur3.AZUB";"C:\cleansweep.exe\cleansweep.exe";"Spostato in Quarantena virus";"20/09/2010, 22.24.03";"file";"C:\WINDOWS\explorer.exe" "Trojan SHeur3.AZUB";"C:\cleansweep.exe\cleansweep.exe";"Infetto"; Allego alla presente anche log di Malwarebytes' Anti-Malware. Scansione eseguita dopo avere messo in quarantena con AVG il file .exe. Giustamente mi trova solo più il valore di registro infetto. Vedi allegato. Ultima modifica di Albitexm : 21-09-2010 alle 02:14. |
|
|
|
|
|
#2 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Emergono tracce di SpyEye, sarebbe opportuno far girare i programmi indicati al Punto 3 e 9 della presente Guida http://www.hwupgrade.it/forum/showthread.php?t=1599737
PS: dal log di MBAM si evince che non hai eliminato la chiave Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Jun 2008
Messaggi: 384
|
Ho salvato il log primadi eliminare la chiave di registro segnalata. Po ho eliminato essa. Seguirò la procedura consigliata,ma il punto9 da tesuggerito,il Prwx3 viene sconsigliato per chi naviga con chiavetta usb come me. Alternativa?
Ultima modifica di Albitexm : 21-09-2010 alle 13:30. |
|
|
|
|
|
#4 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
La scansione dura al massimo 5 minuti, non credo possa compromettere il tuo piano tariffario.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Jun 2008
Messaggi: 384
|
Quote:
Emisisoft mi trova un'altro trojan. Allego alla presente il log della . Il secondo log, anche compresso è troppo grande per spedirvelo. |
|
|
|
|
|
|
#6 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Ogni singolo log, esclusivamente in formato .txt deve essere hostato su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Jun 2008
Messaggi: 384
|
Quote:
Ecco lo hostato. Comunque il Pc mi da problemi. Ho dovuto fare tre riavvii, perchè era tutto bloccato. Poi non riuscivo ad entrare in internet. La porta è stata chiusa mi diceva. Inoltre "Digisoft AntiDialer", programmino antidialer, era sparito. Ho dovuto reinstallarlo. Poi prima quando stavo digitando il mio nickname per entrare nella mia mail, il cursore si è bloccato, e son tornato alla pagina iniziale dove ero partito. Ho dovuto rientrare nella mail. |
|
|
|
|
|
|
#8 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Jun 2008
Messaggi: 384
|
Bene, se avrò altri incovenienti farò sapere.
Un'ultimo chiarimento: Prevx 3 è rimasto installato nel PC. Lo posso tenere? Tanto è una versione trial, dovrebbe scadere da solo, vero? Ultima modifica di Albitexm : 24-09-2010 alle 20:00. |
|
|
|
|
|
#12 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 18:01.




















