Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
La tecnologia SQD-Mini LED di TCL arriva sul taglio da 65 pollici con la serie C8L: 2040 zone, pannello WHVA 2.0 e un picco che alle rilevazioni delle sonde tocca i 4400 nit nel profilo Filmmaker e un HDR quasi perfetto
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro
Wireless 2.4 GHz, Bluetooth 5.4, cancellazione attiva del rumore, design pieghevole e un'autonomia che mette in imbarazzo prodotti che costano il doppio. Le Maestro 500 non eccellono in nulla, ma offrono tutto. E a questo prezzo è difficile chiedere di più
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 24-07-2004, 19:51   #1
Conte Informatico
Senior Member
 
L'Avatar di Conte Informatico
 
Iscritto dal: Jun 2001
Messaggi: 246
Trojan Horse (dialer?)

1) Aggiornare il proprio antivirus immediatamente: aggiornato

2) Disabilitare il System Restore se avete Windows XP: disabilitato

3) Fare una scansione completa con l'antivirus: fatto

4) Se l'antivirus non rileva niente, provare uno scanner online: fatto anche se AVG aveva rilevato 2 trojan

5) Individuato il virus, se l'antivirus non riesce ad eliminarlo, ricorrere a dei removal tool appositi per i virus: impossibile farlo

6) Se non è stato individuato il virus ma continuano i sintomi (per esempio cambio della home page nel browser) scaricare e lanciare il programma CWShredder: non è il mio caso

7) In caso di infezione da spyware scaricare e lanciare ADAware: fatto

8) Se il problema non è stato ancora risolto, scaricare il programma HiJackThis e postare il log del suddetto sul forum: impossibile farlo


Dopo una passata di AVG ho individuato questa "robaccia":
1) C:\Program Files\DDM\0\MINDSET.EXE Trojan horse Dropper.Small.FV
2) C:\Program Files\DDM\0\OPTIMIZE.EXE Trojan horse Downloader.Dyfica.H

Non riuscendo a rimuoverli in alcun modo, ho riavviato in safe mode e cancellato a manina: ce l'ho fatta, ma ovviamente è stato inutile.
In pratica il mio pc si rifiuta di: scaricare, eseguire, copiare, spostare, cancellare qualsiasi file che abbia estensione .exe a meno che non acceda in safe mode.
Tra i processi attivi ce n'è uno (CSRSS.exe) che, secondo info da me reperite, è sicuramente riconducibile ad un virus, ma non riesco a killare il processo (individuato come processo critico di sistema) né tanto meno a cancellare csrss.exe in system32.

Non vorrei reinstallare tutto, qualcuno saprebbe dove potrei sbattere la testa (muro escluso)?
Sto cercando info sul web da 2gg ma non ne vengo a capo

Grazie in anticipo!
__________________
Ho concluso affari con: Sermiky, cagliostro, GIOINT237, Darkins, morfeo1979, Fast01, gangerik, ssim, NMarco, AntonioBO, Wolfy996, DioBrando, ciccio_80, siemens, luc@°°°
Conte Informatico è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2004, 20:12   #2
Plug & Pray!
Member
 
L'Avatar di Plug & Pray!
 
Iscritto dal: Aug 2001
Messaggi: 158
Re: Trojan Horse (dialer?)

Quote:
Originariamente inviato da Conte Informatico
Dopo una passata di AVG ho individuato questa "robaccia":
1) C:\Program Files\DDM\0\MINDSET.EXE Trojan horse Dropper.Small.FV
quel dropper li me lo ha appena intercettato il kav5 mentre aprivo la pagina iniziale di msn.....

adesso stò scansionando ma sembro pulito se ho info avviso....
__________________
Alim 300W,MB Asus A7M266,CPU amd 1200 fsb266,Ram samsung 256DDR,HD Maxtor 80Gb,Skaudio SBlaster5.1+casseDTT2200,Sk video Asus V8200Deluxe,DVD panasonic 16x48x,Plex W2410TA.
Plug & Pray! è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2004, 20:59   #3
Plug & Pray!
Member
 
L'Avatar di Plug & Pray!
 
Iscritto dal: Aug 2001
Messaggi: 158
Rieccomi, questo è quello che ho trovato, spero ti possa essere utile:

Questo per lo Small: http://www.sophos.com/virusinfo/anal...ojsmallag.html

e questo per il Dyfica: http://www.spy-review.com/sw/spyware3152.html

Fammi sapere ciao!
__________________
Alim 300W,MB Asus A7M266,CPU amd 1200 fsb266,Ram samsung 256DDR,HD Maxtor 80Gb,Skaudio SBlaster5.1+casseDTT2200,Sk video Asus V8200Deluxe,DVD panasonic 16x48x,Plex W2410TA.
Plug & Pray! è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine NL-LC1 è il primo dissipatore a liquido A...
Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con Android 15 e penna, dal prezzo super Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con ...
NVIDIA mostra una comunità di rob...
Sony annuncia LYTIA L910, arriva il sens...
Ericsson, il 5G è l’infrastruttur...
Marvell punta tutto su TSMC A14: sar&agr...
Hyundai a un passo dal controllo totale ...
Questo SSD vecchio 16 anni ha resistito ...
Monopattino elettrico Xiaomi in offerta:...
Microsoft usa le capre di Age of Empires...
Microsoft conferma bug nel Cestino in tu...
Accenture crolla del 20% in borsa, il pe...
ASUS Pro WS W890E-SAGE SE: sette PCIe 5....
Attenzione al prezzo di questa TV Hisens...
Chrome sbeffeggiato da Ballmer nel 2009:...
Un gioco Mac compatibile con Apple Silic...
La batteria allo stato solido di Honda s...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:26.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v