| Precedente :: Successivo   | 
	
	
	
		| Autore | 
		Messaggio | 
	
	
		sfageoff Mortale pio
  
 
  Registrato: 18/01/11 11:27 Messaggi: 29
 
  | 
		
			
				 Inviato: 18 Gen 2011 13:52    Oggetto: Dropper.gen | 
				     | 
			 
			
				
  | 
			 
			
				Salve a tutti.
 
Ho riscontrato il trojan dropper.gen e ho trovato un topic con un problema simile e alcune istruzioni da seguire per eliminare il problema..
 
Apro un nuovo topic perchè ho letto che si preferisce fare così e a questo allego i log riportati da MBAM, combofix e HJT
 
 
mbam-log-2011-01-18 (11-55-01).txt
 
 
ComboFix.txt
 
 
hijackthis.log
 
 
A questo punto attendo vostre illuminazioni! Grazie intanto | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		R16 Dio maturo
  
  
  Registrato: 07/03/08 22:58 Messaggi: 10129
 
  | 
		
			
				 Inviato: 19 Gen 2011 19:23    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Ciao e benvenuto.   
 
C'è un'infezione al MBR. (Master Boot Record)
 
Scarica TDSSKiller.zip sul desktop: 
 
link
 
Estrai i dati in una cartella e fai doppio clik su TDSSKiller.exe 
 
clicca su "Start Scan" 
 
Se trova qualche infezione di default avrai l'opzione "Cure" per cui, clicca su "Continue".
 
Per eliminare le infezioni trovate, si deve necessariamente riavviare il pc.
 
Posta il log che trovi in C:\ | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		sfageoff Mortale pio
  
 
  Registrato: 18/01/11 11:27 Messaggi: 29
 
  | 
		
			
				 Inviato: 19 Gen 2011 20:39    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Ciao e grazie del benvenuto!
 
Ho fatto quel che mi dicevi perciò ti allego il log
 
 
TDSSKiller.2.4.14.0_19.01.2011_19.31.14_log.txt
 
 
Io mi affido completamente perchè non capisco niente di ciò che c'è scritto, quindi vi ringrazio per l'aiuto! | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		R16 Dio maturo
  
  
  Registrato: 07/03/08 22:58 Messaggi: 10129
 
  | 
		
			
				 Inviato: 19 Gen 2011 20:51    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Ciao.
 
Bene, il tool ha eliminato il rootkit dall'MBR.
 
Potresti rifarmi la scansione con Combofix, e postare il log? | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		sfageoff Mortale pio
  
 
  Registrato: 18/01/11 11:27 Messaggi: 29
 
  | 
		 | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		R16 Dio maturo
  
  
  Registrato: 07/03/08 22:58 Messaggi: 10129
 
  | 
		
			
				 Inviato: 19 Gen 2011 22:44    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Il log non sembra presentare infezioni attive.
 
 
Segui le istruzioni di questo topic per rimuovere combofix, e gli altri eventuali tooll installati:
 
http://forum.zeusnews.com/viewtopic.php?t=47670
 
 
Suggerisco, se non la usi di disistallare la toolbar Ask.com.
 
c:\program files\Ask.com\GenericAskToolbar.dll
 
Riscontri ancora problemi?
  L'ultima modifica di R16 il 19 Gen 2011 23:02, modificato 1 volta | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		sfageoff Mortale pio
  
 
  Registrato: 18/01/11 11:27 Messaggi: 29
 
  | 
		
			
				 Inviato: 19 Gen 2011 23:01    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Ho eliminato il dll che mi dicevi e in ogni modo avira non mi sta segnalando più niente.. Probabilmente il TDSSKiller ha risolto il problema!
 
 
Qualora avira mi continuasse a trovare problemi allora continuerò con la discussione, per ora ti ringrazio infinitamente per la cortesia! | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		R16 Dio maturo
  
  
  Registrato: 07/03/08 22:58 Messaggi: 10129
 
  | 
		
			
				 Inviato: 19 Gen 2011 23:11    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				 	  | Citazione: | 	 		  | Ho eliminato il dll che mi dicevi  | 	  
 
Veramente la toolbar Ask.com non si disistalla in quel modo.
 
Devi andare in "Programmi e funzionalità " e rimuoverla.
 
 	  | Citazione: | 	 		  | Qualora avira mi continuasse a trovare problemi  | 	  
 
Non credo.
 
Non almeno nel MBR.
 
Il problema è risolto.
 
Ciao!    | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		 |