Precedente :: Successivo |
Autore |
Messaggio |
patton Mortale devoto

Registrato: 13/12/09 16:16 Messaggi: 10
|
Inviato: 13 Dic 2009 16:36 Oggetto: infezione da win32 trojan downloader agent pmb |
|
|
Ciao a tutti, oggi ho acceso il pc e mi sono accorto che per i primi 2-3 minuti di attività anche solo passando su icone, collegamenti,ecc i programmi relativi partivano senza che io cliccassi nulla, così ho cercato di far partire il task manager ma senza successo. Una scansione con nod32 ha rivelato la presenza di win32 trojan downloader agent pmb ma l'antivirus non riesce a far nulla in proposito, qualche suggerimento?. Il pc in questione ha windows XP SP3 e Nod32 (aggiornato) oltre al solito (inutile) firewall di windows. |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 13 Dic 2009 17:32 Oggetto: |
|
|
Ciao patton,
Per cortesia, fai queste operazioni preliminari:
- Pulisci i files temporanei con CCleaner
- Segui le istruzioni di questo messaggio per rimuovere gli ADS con HiJackThis.
- Segui le istruzioni di questo topic per usare MBAM.
- scarica e installa la versione Free di SuperAntispyware:
la configuri come da immagini:
esegui una scansione completa del sistema
- Fai questa scansione con combofix.
- Fai questa scansione con SystemScan.
- Riferisci nella tua in questa discussione dell'esito: se ci sono stati problemi particolari, ecc. ecc. E riporta:
- Carica il log di MBAM su WikiSend e posta il Forum Link che ti viene assegnato.
- Carica il log di SuperAntiSpyware su WikiSend e posta il Forum Link che ti viene assegnato.
- Carica il log di Combofix su WikiSend e posta il Forum Link che ti viene assegnato.
- Carica il log di SystemScan su WikiSend e posta il Forum Link che ti viene assegnato.
|
|
Top |
|
 |
patton Mortale devoto

Registrato: 13/12/09 16:16 Messaggi: 10
|
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 14 Dic 2009 19:17 Oggetto: |
|
|
Ciao,
Cerca di disattivare Nod32, quando scarichi e fai queste scansioni, e quando le fai stai disconnesso da internet. |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 14 Dic 2009 21:13 Oggetto: |
|
|
Per il momento Combofix non è utilizzabile, passa direttamente alla scansione con SystemScan seguendo le indicazioni di Sante62. |
|
Top |
|
 |
patton Mortale devoto

Registrato: 13/12/09 16:16 Messaggi: 10
|
Inviato: 15 Dic 2009 16:20 Oggetto: |
|
|
ciao, ho provato varie volte a scaricare SystemScan(ovviamente ho disattivato nod32 come consigliato) ma una volta scaricato il file, indipendentemente da dove venisse salvato, risultava inesistente. Solo in ultimo tentativo sono riuscito a salvare il file ma non si avvia e compare una finestra con scritto "applicazione di win32 non valida".Qualche idea? |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 15 Dic 2009 17:26 Oggetto: |
|
|
L'ho caricato, zippandolo, su wikisend.com.
Disabilita il tuo AV, scaricalo, scompattalo e avvialo seguendo le istruzioni precedenti. |
|
Top |
|
 |
patton Mortale devoto

Registrato: 13/12/09 16:16 Messaggi: 10
|
Inviato: 15 Dic 2009 20:17 Oggetto: |
|
|
Scansione compiuta e virus stroncato! Molte grazie a tutti! |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 15 Dic 2009 20:22 Oggetto: |
|
|
Fermo! Torna subito qui!
Devi postare il log generato da SystemScan che, per inciso, non rimuove proprio nulla... ma serve ad analizzare la situazione del tuo pc. |
|
Top |
|
 |
patton Mortale devoto

Registrato: 13/12/09 16:16 Messaggi: 10
|
Inviato: 15 Dic 2009 22:02 Oggetto: |
|
|
chiedo scusa, la scansione l'ho fatta con tutti i programmi da voi prima suggeriti, e non con systemscan, avrei dovuto precisarlo prima. In quanto al log systemscan lo posterò appena possibile perchè il pc in questione è momentaneamente in possesso di un mio amico. |
|
Top |
|
 |
fabulas Eroe in grazia degli dei

Registrato: 27/12/07 16:56 Messaggi: 116
|
Inviato: 15 Dic 2009 23:54 Oggetto: |
|
|
patton ha scritto: | chiedo scusa, la scansione l'ho fatta con tutti i programmi da voi prima suggeriti, e non con systemscan, avrei dovuto precisarlo prima. In quanto al log systemscan lo posterò appena possibile perchè il pc in questione è momentaneamente in possesso di un mio amico. |
Ma con quale programma hai risolto? |
|
Top |
|
 |
patton Mortale devoto

Registrato: 13/12/09 16:16 Messaggi: 10
|
Inviato: 15 Dic 2009 23:57 Oggetto: |
|
|
Con MBAM, ho fatto fare l'ennesima scansione e mi ha trovato una chiave di registro (credo) di nome "disableregedit" e dopo avregliela fatta cancellare è andato tutto a posto. |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 16 Dic 2009 10:11 Oggetto: |
|
|
Purtroppo, senza vedere i logs, non è possibile garantire che il problema sia realmente risolto.
Comunque, in bocca al lupo!  |
|
Top |
|
 |
patton Mortale devoto

Registrato: 13/12/09 16:16 Messaggi: 10
|
Inviato: 16 Dic 2009 12:42 Oggetto: |
|
|
Oggi ho riprovato a scaricare systemscan da wikisend ma winrar non lo apre dicendo che è danneggiato o in formato sconosciuto. Comunque il pc sembra ormai pulito e non dà più alcun sintomo, penso si possa considerare disinfettato ormai. Grazie a tutti per la collaborazione |
|
Top |
|
 |
patton Mortale devoto

Registrato: 13/12/09 16:16 Messaggi: 10
|
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
|
Top |
|
 |
patton Mortale devoto

Registrato: 13/12/09 16:16 Messaggi: 10
|
Inviato: 10 Gen 2010 18:57 Oggetto: |
|
|
Grazie dei consigli ma mi hanno inaspettatamente regalato un nuovo pc, quindi questo topic è ormai "obsoleto" e penso si possa chiudere. Ancora un ringraziamento per l'aiuto fornito e la cortesia dimostrata.
p.s. Un paio di giorni dopo l'ultimo mio messaggio l'infezione è sparita da sola e non ho nemmeno fatto in tempo ad eseguire la scansione con combofix.Non idea di cosa sia successo. |
|
Top |
|
 |
|