|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Oct 2006
Messaggi: 304
|
Probabile infezione da trojan guyrz.exe
Salve a tutti.
Stamattina accendo il pc e windows firewall (che tra l altro non ho attivo) mi blocca qualcosa (che non sono riuscito ad identificare poichè il nome era davvero strano). Però sono riuscito a risalire al percorso e in ...appdata\roaming c'è una cartella chiamata guipos e dentro un file chiamato guyrz.exe A questo punto sono andato su virus total ho fatto l upload del file e il risultato è che 2 antivirus su 44 hanno trovato qualcosa ossia: Kaspersky 9.0.0.837 2011.09.04 Trojan-Spy.Win32.Zbot.cczi AVG 10.0.0.1190 2011.09.04 PSW.Generic9.QIW A questo punto cosa faccio? Devo procedere a tutti i controlli come da guida o c'è qualcosa di più mirato per questo problema? Grazie mille! |
![]() |
![]() |
![]() |
#2 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Cortesemente posta il link diretto a VT VirusTotal.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Oct 2006
Messaggi: 304
|
|
![]() |
![]() |
![]() |
#4 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Oct 2006
Messaggi: 304
|
Quindi questo dovrebbe bastare?
Praticamente, disattivo il ripristino conf sistema, faccio andare questo programma, riavvio riattivo il ripristino e sono a posto? O c'è il rischio che rimanga infetto? Grazie mille! |
![]() |
![]() |
![]() |
#6 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
KAV lo rileva pertanto lo elimina.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Oct 2006
Messaggi: 304
|
ok, grazie mille.
Per una sicurezza maggiore dopo aver fatto tutto cosa posso fare? Magari posso postarti un log di hjackthis? O altro? |
![]() |
![]() |
![]() |
#8 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]()
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Oct 2006
Messaggi: 304
|
allora, scansione terminata..
mi ha trovato il trojan..e mi ha fatto fare una scansione a parte..poi si è riavviato il pc..e ho rifatto la scansione completa..mi ha trovato qualche altra schifezza..tutto cancellato comunque..dovrebbe essere a posto.. ti allego i logs.. solo che uno è di 70mb..un po pesantino no? ho fatto comunque l upload su mediafire: questo il log automatic scan report: http://www.mediafire.com/?lsasl577r3ag7rm questo il log detected threats: http://www.mediafire.com/?fetmitffxsem6mp |
![]() |
![]() |
![]() |
#10 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 07:52.