Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
TR/Banker.Banker.afwc Trojan
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
golclaudio
Semidio
Semidio


Registrato: 30/12/06 22:57
Messaggi: 205

MessaggioInviato: 01 Apr 2009 21:30    Oggetto: TR/Banker.Banker.afwc Trojan Rispondi citando

Avira mi rileva questo trojan ho un pò di file in quarantena
Per completare l'opera ho idea che inavvertitamente ho cancellato un paio dei file in quarantena..... Crying or Very sad


AVSCAN-20090401-182303-C0D5FCB4.LOG

hijackthis.log

http://wikisend.com/download/565308/mbam-log-2009-04-01 (21-03-49).txt

http://wikisend.com/download/732484/SUPERAntiSpyware Scan Log - 04-01-2009 - 21-07-59.log
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 02 Apr 2009 10:06    Oggetto: Rispondi citando

Ciao golclaudio Ciao

Penso che la maggior parte del valoro lo abbia fatto avira...

Prova a cancellare la quarantena di avira e fai queste altre scansioni:
  • Pulisci i files temporanei con
    CCleaner
  • Segui le istruzioni di questo topic per rimuovere gli ADS con Hijackthis.
  • Segui le istruzioni di questo topic per eseguire combofix


Ovviamente carica i risultati come hai già fatto.
Top
Profilo Invia messaggio privato
golclaudio
Semidio
Semidio


Registrato: 30/12/06 22:57
Messaggi: 205

MessaggioInviato: 02 Apr 2009 20:55    Oggetto: Rispondi citando

eccoli

log.txt combofix

hijackthis.log
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 02 Apr 2009 21:57    Oggetto: Rispondi citando

Vai su start->esegui e digita regedit;

si aprirà il registro di sistema;

naviga attraverso questa chiave:
Citazione:
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\MEMSWEEP2

Appena raggiungi quella in grassetto, clic col destro->elimina;

Scarica e fai la scansione con:
Prevx_CSI
KASPERSKY VIRUS REMOVAL TOOL: clicca qui per il download
Compatibilita: Windows XP

scarica la versione del tool più aggiornata rispetto alla data ed ora di pubblicazione

Installa KASPERSKY VIRUS REMOVAL TOOL:
verrà creata una apposta cartella sul Desktop
all?interno della cartella è presente la classica icona (una K) di Kaspersky
clicca sull?icona per lanciare il tool
imposta le aree che intendi scansionare (Startup Objects e Disk boot sector sono impostate di default)
al termine della scansione sarà possibile rimuovere e/o mettere in quarantena i file infetti rilevati
salva il log che verrà rilasciato
Top
Profilo Invia messaggio privato
golclaudio
Semidio
Semidio


Registrato: 30/12/06 22:57
Messaggi: 205

MessaggioInviato: 02 Apr 2009 23:05    Oggetto: Rispondi citando

ecco i log richiesti

kaspersky.txt

prevx.log
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 03 Apr 2009 01:04    Oggetto: Rispondi citando

Pulisci nuovamente con CCleaner, e dovresti essere a posto....

Riscontri altri problemi?
Top
Profilo Invia messaggio privato
golclaudio
Semidio
Semidio


Registrato: 30/12/06 22:57
Messaggi: 205

MessaggioInviato: 03 Apr 2009 16:03    Oggetto: Rispondi citando

Con Ccleaner pulisco tutti i giorni

In realtà quando provo ad installare il programma Hattrick Control, (sopra la versione esistenta) verso la fine si apre la finestra di Avira e mi segnala lo stesso trojan in file che però non esistono...del tipo is-TRJBO.tmp, metto in quarantena nella schermata successiva clicco su Ignore, si conclude l'istallazione ed il programma funziona regolarmente.
Ho provato anche a eliminare il file di setup e riscaricarlo, ma non cambia niente

Altra cosa Combofix, Kaperski, li disinstalo o li lascio??
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 03 Apr 2009 17:16    Oggetto: Rispondi

Quel programma probabilmente è considerato sospetto ma potrebbe trattarsi di falso allarme. Io comunque per sicurezza, ne sceglierei un altro.
Disinstalla prima quello "vecchio" e poi procedi alla reinstallazione.

Disinstalla Combofix in questo modo:
Start->esegui e digita: Combofix /u (rispetta gli spazi)

Gli altri li puoi disinstallare normalmente.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi