NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 TROJAN,controllo log
 Forum Bloccato  Discussione Bloccata
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

GIO83
Senior Member



139 Messaggi


Inserito il - 04/11/2007 : 17:04:02  Mostra Profilo
Non sono nuovo di questo forum,ma avrò scritto sì e no giusto una ventina di messaggi..purtroppo ho di nuovo bisogno del vostro aiuto..

ho appena formattato il pc perchè aveva molti problemi e nell'installare nuovamente tutti i miei programmi ho scoperto che alcuni avevano trojan nascosti..

ho fatto 2 scansioni,anche in modalità provvisoria,con AVG,Avast,Virit e AdAware e me ne hanno eliminati un bel pò..
ora AVG me ne trova ancora alcuni,perciò vi posterei il log di Hijack così mi dite cosa c'è che non va..per favore

ecco il link del log:
htt ://[www].megaupload[.com]/it/?d=H3P6CMQE

grazie in anticipo per l'aiuto

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 04/11/2007 : 17:22:46  Mostra Profilo
fixa:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Microsoft Windows Update] atcpbpz.exe
O4 - HKLM\..\RunServices: [Microsoft Windows Update] atcpbpz.exe
da provvisoria elimina
C:\WINDOWS\System32\atcpbpz.exe
Torna all'inizio della Pagina

GIO83
Senior Member



139 Messaggi

Inserito il - 04/11/2007 : 22:30:21  Mostra Profilo
i primi 3 passi li ho fatti..

eliminare da provvisoria significa che devo entrare in "Esplora Risorse" da provvisoria e eliminare la voce che hai indicato?
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 04/11/2007 : 23:11:21  Mostra Profilo
si, da provvisoria fai quel percorso ed elimini il file

Modificato da - Sibilla in data 04/11/2007 23:20:49
Torna all'inizio della Pagina

GIO83
Senior Member



139 Messaggi

Inserito il - 05/11/2007 : 10:05:44  Mostra Profilo
ok,allora appena riesco vado in provvisoria e elimino!grazie a tutti!

P.S. anche se ieri mi è apparso un trojan..
Torna all'inizio della Pagina

GIO83
Senior Member



139 Messaggi

Inserito il - 06/11/2007 : 09:32:02  Mostra Profilo
allora..devo ancora cancellare da provvisoria quella voce..ma ieri ho provato a cercare nella cartella e mi sembra non ci fosse più

il problema è che sono rimasti un virus e un trojan che AVG trova ad ogni riavvio del pc
TrojanHorseBackdoor.Generic7.XXD
e il virus invece
Worm/Allaple.E

il primo è in Temp e l'altro in system32|.exe

che posso fare?

perchè ogni volta che parte AVG o qualche programma simili il pc si blocca e devo riavviare..
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 06/11/2007 : 12:36:06  Mostra Profilo
riposta il log di HJT.
Torna all'inizio della Pagina

GIO83
Senior Member



139 Messaggi

Inserito il - 06/11/2007 : 20:44:04  Mostra Profilo
ok,ora riposto il log

durante la giornata ho fatto,da provvisoria,scan con: Virit,AVG,Antivir,Asquared,Adaware,Avast,Spybot

tutti han trovato qualcosa e tutti hanno eliminato qualcosa

l'unico che non riesce a eliminare è Spybot che dice che c'è un virus "Win32.." in un HK/run/ ma non riesce a eliminarlo..se può servire il virus si trova in "start.drv.exe" qualcosa di simile

i sintomi sono: si blocca il pc inspiegabilmente, task manager non si apre, non si apre Winrar..insomma,si blocca explorer.exe

htt ://rapidshare[.com]/files/67898473/hijackthis.log.html
Torna all'inizio della Pagina

GIO83
Senior Member



139 Messaggi

Inserito il - 07/11/2007 : 14:18:45  Mostra Profilo
visto che ogni volta che parte AVG si blocca il pc ed è impossibile farci qualcosa senza il riavvio..

e visto che i trojan/virus anche se eliminati tornano sempre a farsi vedere..

se formatto mi si cancellano tutti,giusto?

se mi dite di sì,io formatto,tanto dovevo ancora attivare Windows..
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 07/11/2007 : 19:40:37  Mostra Profilo
non credo che sia una buona idea visto che vieni già da una formattazione finita male.
Primo consiglio: sostituisci l'antivirus con Avira free che non da nessun tipo di problema e fai una scansione in provvisoria.
Secondo: Riposta il log di HJT.
Torna all'inizio della Pagina

GIO83
Senior Member



139 Messaggi

Inserito il - 08/11/2007 : 08:48:48  Mostra Profilo
Citazione:
Messaggio inserito da michal

non credo che sia una buona idea visto che vieni già da una formattazione finita male.

ma la formattazione è andata male perchè quando ho installato i vari programmini ho "installato" io stesso i virus con alcuni programmi che erano infetti..

boh,io riprovo a formattare..cmq,il link del log l'avevo messo sopra..e poi AVG fino a l'altro ieri non mi aveva mai dato nessun problema,quindi è per forza colpa dei virus che si ripresentano ogni volta..
Torna all'inizio della Pagina

GIO83
Senior Member



139 Messaggi

Inserito il - 09/11/2007 : 11:22:21  Mostra Profilo
allora..situazione attuale..

ho riformattato e installato tutti i miei programmini..
prima di installare tutto,ho fatto una scansione in provvisoria con Avast,Avg,Virit,Antivir,Adware,Spybot e avevano trovato un solo trojan/virus e l'hanno eliminato..
poi,torno in modalità normale,collegato a Internet, e iniziano a fioccare i trojan che Avg prontamente elimina..

lascio il pc acceso tutta la notte con Emule attaccato..stamattina per fortuna non si era impallato ma: la connessione Internet era caduta e Emule era stato chiuso,come se il pc si fosse riavviato automaticamente da solo,cosa (credo) impossibile..

la mia domanda è:
possibile che i trojan appaiano solo quando sono collegato a Internet?

se vi serve per capire ecco il log con Internet collegata
htt ://rapidshare[.com]/files/68481584/hijackthis.log.html

se riuscite ad aiutarmi ve ne sarei grato,perchè l'unica alternativa che vedo è buttare il pc e prenderlo nuovo,in fondo il mio ha quasi 7 anni..
Torna all'inizio della Pagina

Floatman
Advanced Member


Città: Atlantide


1242 Messaggi

Inserito il - 09/11/2007 : 18:24:23  Mostra Profilo
Dunque... una cosa alla volta.
Intanto non riesco a raggiungere il log, ma forse sono io che sono un po' impedito
Comunque non ho capito un po' di cosette:
Hai formattato e reinstallato i programmi (cioè hai formattato per reinstallare programmi virati?); hai fatto una scansione prima di installare i programmi, cioè a Windows pulito, e hai trovato *solo un trojan*
Poi ti connetti e scarichi giù file virali di continuo, *quindi*, *giustamente*, lasci connesso il pc tutta la notte a scaricare da emule.
Visto che la situazione è grave vorresti cambiare il pc (perchè ha problemi al disco?) e reinstallarci software virale
Spiega dettagliatamente i fatti e butta via i tuoi programmi virati; nel caso tu sia divorziato... cogli l'occasione di fare un bel regalo all'ex moglie per il pc del suo nuovo marito
Torna all'inizio della Pagina

GIO83
Senior Member



139 Messaggi

Inserito il - 09/11/2007 : 19:09:19  Mostra Profilo
allora..riassuntino..

1- lo scanner della stampante non andava,come problema principale,e il pc funzionava non benissimo,molte funzionalità andavano maluccio,perciò ho deciso di formattare..da notare che,nonostante non funzionasse benissimo,non c'era nessun virus o trojan
2- ho formattato e cercando di crackare AVG per averlo ufficiale non freeware mi si sono installati dei trojan/virus perchè il keygen conteneva,a quanto pare,virus
3- ho riformattato e ho installato AVG e SPYBOT dopo averli scaricati da Download[.com],quindi da una fonte sicura
4- prima di installare tutte le mie applicazioni,sono andato in provvisoria e ho fatto scansioni con i programmi citati sopra (tutti scaricati da Download[.com],quindi sicuri) e in totale c'era solo un trojan (vai a capire da dove venisse..)
5- ogni volta che mi connetto ad Internet mi appare un trojan che AVG elimina puntualmente..inoltre c'è un errore che si è ripetuto pià volte tra gli eventi del sistema,ma da 1 giorno non si ripresenta..

questa è la situazione,grave

per il log..rapidshare non è difficile da usare..
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 10/11/2007 : 00:12:03  Mostra Profilo
ti abbiamo dato tutto il nostro aiuto ma tu continuia fare di testa tua,
tra l'altro crackare un programma è illegale.
Mi spiace ma per me questa discussione è chiusa.
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato  Discussione Bloccata
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,43 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000