Autore |
Messaggio |
Argomento: [RISOLTO] win32\spy.zbot.zr trojan in memoria operativa |
flaviamile
Risposte: 23
Consultazioni: 13108
|
Forum: Pronto Soccorso Virus Inviato: 20 Apr 2012 10:10 Oggetto: [RISOLTO] win32\spy.zbot.zr trojan in memoria operativa |
Pulito l'OTL, aggiornato Windows (scarico subito gil aggiornamenti), aggiornati tutti i programmi elencati, ed eseguita la pulizia con CCleaner.
Finalmente!
Ti ringrazio di cuore, sei stato di grand ... |
Argomento: [RISOLTO] win32\spy.zbot.zr trojan in memoria operativa |
flaviamile
Risposte: 23
Consultazioni: 13108
|
Forum: Pronto Soccorso Virus Inviato: 19 Apr 2012 18:01 Oggetto: [RISOLTO] win32\spy.zbot.zr trojan in memoria operativa |
Eccoci.
Mi ha chiesto di riavviare, si.
Ecco il log: [URL=http://forum.zeusnews.com/link/88321]04192012_174917.log
nel frattempo, avevo trovato quella cartella vuota, e l'avevo cancellata.
e anche ... |
Argomento: [RISOLTO] win32\spy.zbot.zr trojan in memoria operativa |
flaviamile
Risposte: 23
Consultazioni: 13108
|
Forum: Pronto Soccorso Virus Inviato: 19 Apr 2012 15:05 Oggetto: [RISOLTO] win32\spy.zbot.zr trojan in memoria operativa |
Scusa.
Verificando il nod32, e girando un po', ho trovato questo sysinspector che sinceramente non so neanche come si usa.
Comunque, ho creato uno snapshot, e aprendolo, ho trovato questo:
[URL=htt ... |
Argomento: [RISOLTO] win32\spy.zbot.zr trojan in memoria operativa |
flaviamile
Risposte: 23
Consultazioni: 13108
|
Forum: Pronto Soccorso Virus Inviato: 19 Apr 2012 14:27 Oggetto: [RISOLTO] win32\spy.zbot.zr trojan in memoria operativa |
allora, ecco il log finalmente (come sempre, ho sostituito alcune informazioni sensibili):
[URL=http://forum.zeusnews.com/link/88317]Report NOD32.txt |
Argomento: [RISOLTO] win32\spy.zbot.zr trojan in memoria operativa |
flaviamile
Risposte: 23
Consultazioni: 13108
|
Forum: Pronto Soccorso Virus Inviato: 19 Apr 2012 13:57 Oggetto: [RISOLTO] win32\spy.zbot.zr trojan in memoria operativa |
No, ma il Panda l'ho installato ieri dopo la segnalazione di NOD32, così come l'MBAM. Intanto che aspettavo notizie, ho trovato su un sito 10 step per togliere i malwares, e c'erano elencati quei due ... |
Argomento: [RISOLTO] win32\spy.zbot.zr trojan in memoria operativa |
flaviamile
Risposte: 23
Consultazioni: 13108
|
Forum: Pronto Soccorso Virus Inviato: 19 Apr 2012 09:29 Oggetto: [RISOLTO] win32\spy.zbot.zr trojan in memoria operativa |
Rieccomi.
Il rootkit che ho lasciato andare ieri non aveva molte più cose.
Ecco il log:
[URL=http://forum.zeusnews.com/link/88314]rootkit completo.log
E comunque, oggi ho riavviato in modalità nor ... |
Argomento: [RISOLTO] win32\spy.zbot.zr trojan in memoria operativa |
flaviamile
Risposte: 23
Consultazioni: 13108
|
Forum: Pronto Soccorso Virus Inviato: 18 Apr 2012 18:33 Oggetto: [RISOLTO] win32\spy.zbot.zr trojan in memoria operativa |
Allora.
Il file xpdfwriter.exe non è compattato. E' compilato da noi in vb6 e genera una stampante PDF.
Il NOD32 non mi funziona da modalità provvisoria, si ferma al pagesys e non fa niente. Domani ... |
Argomento: [RISOLTO] win32\spy.zbot.zr trojan in memoria operativa |
flaviamile
Risposte: 23
Consultazioni: 13108
|
Forum: Pronto Soccorso Virus Inviato: 18 Apr 2012 17:49 Oggetto: [RISOLTO] win32\spy.zbot.zr trojan in memoria operativa |
sto iniziando a scoraggiarmi un po'  |
Argomento: [RISOLTO] win32\spy.zbot.zr trojan in memoria operativa |
flaviamile
Risposte: 23
Consultazioni: 13108
|
Forum: Pronto Soccorso Virus Inviato: 18 Apr 2012 17:20 Oggetto: [RISOLTO] win32\spy.zbot.zr trojan in memoria operativa |
TDSSKiller già fatto. Ma non ha trovato niente.
Ecco il log: [URL=http://forum.zeusnews.com/link/88293]TDSSKiller.2.7.28.0_18.04.2012_17.15.43_log.txt |
Argomento: [RISOLTO] win32\spy.zbot.zr trojan in memoria operativa |
flaviamile
Risposte: 23
Consultazioni: 13108
|
Forum: Pronto Soccorso Virus Inviato: 18 Apr 2012 17:12 Oggetto: [RISOLTO] win32\spy.zbot.zr trojan in memoria operativa |
ok. log del MBR
[URL=http://forum.zeusnews.com/link/88292]MBRCheck_04.18.12_17.10.11.txt
con il superantispyware e l'OTL non ho rimosso niente. giusto, no?
vado avanti con il TDS intanto... |
Argomento: [RISOLTO] win32\spy.zbot.zr trojan in memoria operativa |
flaviamile
Risposte: 23
Consultazioni: 13108
|
Forum: Pronto Soccorso Virus Inviato: 18 Apr 2012 16:45 Oggetto: [RISOLTO] win32\spy.zbot.zr trojan in memoria operativa |
Ricevuto!
Fatto tutto.
Il SuperAntiSpyware ha rilevato un file indicato come xPDFWriter.exe in un sacco di posti, ma è un file nostro, quindi da ignorare. Però alla fine ci sono un paio di cose.
Ec ... |
Argomento: [RISOLTO] win32\spy.zbot.zr trojan in memoria operativa |
flaviamile
Risposte: 23
Consultazioni: 13108
|
Forum: Pronto Soccorso Virus Inviato: 18 Apr 2012 14:26 Oggetto: [RISOLTO] win32\spy.zbot.zr trojan in memoria operativa |
Il panda l'ho installato questa mattina.
Comunque, fatto tutto. Prima ho disinstallato il panda.
Poi ho riavviato in modalità provvisoria.
Scansione con MBAM (questa volta veloce, perché l'altra c ... |
Argomento: [RISOLTO] win32\spy.zbot.zr trojan in memoria operativa |
flaviamile
Risposte: 23
Consultazioni: 13108
|
Forum: Pronto Soccorso Virus Inviato: 18 Apr 2012 12:49 Oggetto: [RISOLTO] win32\spy.zbot.zr trojan in memoria operativa |
Scusa, ma va tutto a rallentatore qui.
Ecco i logs.
[URL=http://forum.zeusnews.com/link/88283]OTL.Txt
[URL=http://forum.zeusnews.com/link/88284]Extras.Txt
E grazie della pronta risposta. Speria ... |
Argomento: [RISOLTO] win32\spy.zbot.zr trojan in memoria operativa |
flaviamile
Risposte: 23
Consultazioni: 13108
|
Forum: Pronto Soccorso Virus Inviato: 18 Apr 2012 09:28 Oggetto: [RISOLTO] win32\spy.zbot.zr trojan in memoria operativa |
Ho fatto una scansione con il nod32, e mi è venuta fuori questa segnalazione:
Memoria operativa = explorer.exe(3336) - una variante di Win32/Spy.Zbot.ZR trojan horse - impossibile disinfettare.
... |
|