| Autore |
Discussione  |
|
ileus
Average Member
  
84 Messaggi |
Inserito il - 24/04/2008 : 21:44:02
|
Ho postato qui il log htt*://[www].freefilehosting.net/download/3g3ih Mi segnala ben 4 Trojan Horse..aiutooo!
|
|
|
Sibilla
Advanced Member
    

2059 Messaggi |
Inserito il - 25/04/2008 : 11:31:27
|
con avenger:
Citazione: files to delete: C:\DOCUME~1\PROPRI~1\IMPOST~1\Temp\uhJk.exe C:\DOCUME~1\PROPRI~1\IMPOST~1\Temp\uBYH.exe
files to replace with dummy: C:\WINDOWS\winstart.bat
Spunta "Automatically disable any rootkits found" e clicca su "execute". Il pc dovrebbe riavviarsi da solo, altrimenti riavvialo tu. Posta il report rilasciato
ripilusci 2 volte con ccleaner
sai quali sono i file che trova? |
 |
|
|
ileus
Average Member
  
84 Messaggi |
Inserito il - 25/04/2008 : 11:46:24
|
| Penso che siano 4 foto scaricate da una mail..le elimino? |
 |
|
|
ileus
Average Member
  
84 Messaggi |
Inserito il - 25/04/2008 : 11:49:07
|
Ecco il report di Avenger htt*://[www].freefilehosting.net/download/3g48g |
 |
|
|
Sibilla
Advanced Member
    

2059 Messaggi |
Inserito il - 25/04/2008 : 11:49:37
|
si, le foto eliminale i files non sono stati trovati (\Temp\uhJk.exe e \Temp\uBYH.exe)
esegui una scansione con kaspersky 
|
Modificato da - Sibilla in data 25/04/2008 11:52:18 |
 |
|
|
ileus
Average Member
  
84 Messaggi |
Inserito il - 25/04/2008 : 11:58:53
|
| Puoi darmi il link per favore? |
 |
|
|
ileus
Average Member
  
84 Messaggi |
Inserito il - 25/04/2008 : 11:59:52
|
Puoi darmi il link per favore? TROVATO TROVATO!  |
 |
|
|
Sibilla
Advanced Member
    

2059 Messaggi |
Inserito il - 25/04/2008 : 12:04:01
|
Citazione: Messaggio inserito da ileus
TROVATO TROVATO!
hihihih ok, comunque era questo: Kaspersky_virusscanner |
 |
|
|
ileus
Average Member
  
84 Messaggi |
Inserito il - 25/04/2008 : 14:14:55
|
Ecco il report.. htt*://[www].freefilehosting.net/download/3g4de Ho eseguito bene?  |
 |
|
|
ileus
Average Member
  
84 Messaggi |
Inserito il - 25/04/2008 : 14:15:37
|
Mi segnala un virus e 3 file infettati E AVG scrive qst: htt*://[www].freefilehosting.net/show/3g4di |
Modificato da - ileus in data 25/04/2008 14:20:44 |
 |
|
|
Leleago
Advanced Member
    
1918 Messaggi |
Inserito il - 25/04/2008 : 15:12:08
|
scarica avenger sul desktop htt*://swandog46.geekstogo[.com]/avenger.zip Decomprimi l'archivio
Avvia il file avenger.exe
Copi e incolli nella finestra: "Imput script here" il SEGUENTE testo COSI' come l'ho scritto CON la dicitura files to delete:
files to delete: C:\WINDOWS\system32\fvPeaoa2.dll C:\WINDOWS\system32\lLc5DRIq.dll C:\WINDOWS\system32\swCOOd6y.dll C:\WINDOWS\system32\dskcapfz.exe C:\WINDOWS\system32\monpyikb.exe C:\WINDOWS\system32\monqzkdq.exe C:\WINDOWS\system32\srvkofmb.exe
Spunta "Automatically disable any rootkits found"
clicca sul pulsante "Execute" Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente
scaricati Ccleaner (htt*://[www].ccleaner[.com]/download/) Lanciare il programma, scheda Pulizia, eseguire l’operazione “avvia pulizia" Scheda registro, eseguire problemi-->trova ed elimina (ripara selezionati) tutto ciò che viene rilevato
Cmq ti consiglio di rieseguire le scansione con kaspersky di tutto il pc (nn solo delle critical areas come hai fatto) sempre con l'opzione "extended"! Alla fine posta il log
|
Modificato da - Leleago in data 25/04/2008 18:50:43 |
 |
|
|
Sibilla
Advanced Member
    

2059 Messaggi |
Inserito il - 25/04/2008 : 15:26:59
|
visto che hai già risposto non inserisco lo script.. per favore metti direttamente quei files da eliminare (eventualmente fa prima il controllo e poi esegue avenger).
ciao :) |
 |
|
|
ileus
Average Member
  
84 Messaggi |
Inserito il - 26/04/2008 : 15:02:06
|
Ecco qua, scusate il riardo, ma ho problemi con la connessione! htt*://[www].freefilehosting.net/download/3g63l |
 |
|
|
Sibilla
Advanced Member
    

2059 Messaggi |
Inserito il - 26/04/2008 : 19:49:34
|
ciao cara  puoi eseguire nuovamente la procedura di lele? Ha già inserito i files infetti trovati.. quindi è inutile ripostarla. |
 |
|
|
ileus
Average Member
  
84 Messaggi |
Inserito il - 27/04/2008 : 10:49:05
|
Eccomi qua, ora sto eseguendo la scansione con K.Tra poso posto tutto!  Ecco qua! htt*://[www].freefilehosting.net/download/3g769
Avg non mi segnala + nulla cmq. |
Modificato da - ileus in data 27/04/2008 11:18:25 |
 |
|
|
Sibilla
Advanced Member
    

2059 Messaggi |
Inserito il - 27/04/2008 : 11:25:10
|
:) tutto ok, allora
se te lo fa fare, trascina la cartella c:\avenger nel cestino e poi svuotalo. Ci sono tutti i job eliminati precedentemente e alcuni exe. Così non rischi che vengano segnalati come infetti in future scansioni. |
 |
|
Discussione  |
|