Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
trovato virus trojan
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
maradd
Mortale devoto
Mortale devoto


Registrato: 11/04/11 15:04
Messaggi: 7

MessaggioInviato: 11 Apr 2011 16:40    Oggetto: trovato virus trojan Rispondi citando

Ciao,

ho scoperto di avere un trojan che mi fa aprire Pop-up e finestre insolite.
Le scansioni che eseguo con Superantispyware mi danno questo risultato:

Trojan.DNSChanger-Codec
Registry Keys
HKU\S-1-5-21-.......-1000\Software\fcn

Sono entrata nel registro di sistema andando su REGEDIT e dopo aver trovato la cartella "fcn", l'ho cancellata, ma ogni volta che riavvio il pc è ancora lì.

Ho visto che anche altri su questo forum hanno avuto questo problema, ma io uso Windows Vista, che posso fare?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 11 Apr 2011 19:05    Oggetto: Rispondi citando

Ciao maradd Ciao
Pulisci i files temporanei con CCleaner (registro compreso)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670

Segui le istruzioni di questo topic per usare MBAM: (ricorda di aggiornarlo prima della scansione)
http://forum.zeusnews.com/viewtopic.php?p=297823#297823
Esegui una scansione completa.
Elimina gli eventuali file infetti trovati.

Poi fai questa scansione con DDS:
http://forum.zeusnews.com/viewtopic.php?t=48647

Carica i log di MBAM,e DDS su WikiSend e posta il Forum Link che ti viene assegnato.
link
Top
Profilo Invia messaggio privato
maradd
Mortale devoto
Mortale devoto


Registrato: 11/04/11 15:04
Messaggi: 7

MessaggioInviato: 11 Apr 2011 22:32    Oggetto: Rispondi citando

Ciao,
grazie per l'aiuto, ma non riesco a utilizzare il programma DDS: il file che scarico risulta essere uno Script di Autocad e quando lo apro (con il blocco note, lo fa in automatico) escono dei simboli strani e nella prima riga "This program cannot be run in DOS mode".
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 12 Apr 2011 18:15    Oggetto: Rispondi citando

Ciao maradd.
Che Sistema Operativo usi? (Vista, XP, Seven ecc..)
Vorrei vedere il log di Malwarebytes.
Top
Profilo Invia messaggio privato
maradd
Mortale devoto
Mortale devoto


Registrato: 11/04/11 15:04
Messaggi: 7

MessaggioInviato: 13 Apr 2011 16:02    Oggetto: Rispondi citando

uso Windows Vista. Per il log di Malwarebytes ti posto il Forum link:

mbam-log-2011-04-11 (22-12-55).txt

Cmq grazie per l'aiuto!! Smile
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 13 Apr 2011 18:07    Oggetto: Rispondi citando

Ok.
Segui le istruzioni di questo topic per usare Combofix: (usa Internet Explorer, e ricorda di salvarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224
Posta il log, con le solite modalità.
Top
Profilo Invia messaggio privato
maradd
Mortale devoto
Mortale devoto


Registrato: 11/04/11 15:04
Messaggi: 7

MessaggioInviato: 13 Apr 2011 21:07    Oggetto: Rispondi citando

Ecco il log di Combofix:

ComboFix.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 13 Apr 2011 21:42    Oggetto: Rispondi citando

Ok.
Combofix, ha eliminato un fastidioso navipromo.
Segui le istruzioni di questo topic per postare il log di HiJackThis:
http://forum.zeusnews.com/viewtopic.php?t=23440
Carica il log su Wikisend.

Se mi confermi, che il pc funziona benino, cominciamo a fare le pulizie .
Top
Profilo Invia messaggio privato
maradd
Mortale devoto
Mortale devoto


Registrato: 11/04/11 15:04
Messaggi: 7

MessaggioInviato: 13 Apr 2011 22:45    Oggetto: Rispondi citando

Si, il computer funziona abbastanza bene, a volte è un pò lento, soprattutto quando mi collego a internet perchè si aprono un sacco di pagine di pubblicità, ma per il resto tutto ok. Comunque il log di Hijackthis è questo:

hijackthis.log
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 14 Apr 2011 18:24    Oggetto: Rispondi citando

Citazione:
soprattutto quando mi collego a internet perchè si aprono un sacco di pagine di pubblicità,

Come ti si aprono un sacco di pagine di pubblicità..... Think
Dopo la scansione con Combofix, non dovrebbero più apparire, visto che la causa è stata eliminata. (il Navipromo)

Comunque, in pratica, sei senza antivirus.... Rolling Eyes
La versione di Avast (Avast4) che hai installato, è obsoleta, per cui, non ricevi nemmeno gli aggiornamenti.
Il mio consiglio, è questo: (poi vedi tu se seguirlo)

Disistalla Avast:
Per disistallare Avast!:
Cessane l'esecuzione dalla Tray bar. (vicino all'orologio)
Vai in Installazione Applicazioni, e lo rimuovi.
Scarica questo Tooll specifico sul Desktop: (serve per eliminare eventuali "rimasugli" rimasti)
link
Lo si deve eseguire in Modalità provvisoria.
Ecco la pagina con le istruzioni:
link
Riavvia in Modalità normale.

Fai una pulizia con CCleaner (registro compreso):
http://forum.zeusnews.com/viewtopic.php?p=282670#282670

Poi installa e configura, Avira:
Guida e installazione di Avira:
http://forum.zeusnews.com/viewtopic.php?t=42228

Una volta fatto tutto, fai una scansione completa, e posta il log.
Top
Profilo Invia messaggio privato
maradd
Mortale devoto
Mortale devoto


Registrato: 11/04/11 15:04
Messaggi: 7

MessaggioInviato: 14 Apr 2011 20:18    Oggetto: Rispondi citando

ok grazie!! infatti ora non si apre più nessuna finestra. Domani cerco di installare Avira, cmq per il momento grazie mille!! Very Happy
Top
Profilo Invia messaggio privato
maradd
Mortale devoto
Mortale devoto


Registrato: 11/04/11 15:04
Messaggi: 7

MessaggioInviato: 05 Mag 2011 10:12    Oggetto: Rispondi citando

Ciao,
è passato un pò di tempo, ma alla fine ho seguito il tuo consiglio, ho disinstallato avast e installato Avira. Ti posto il log:

AVSCAN-20110505-100608-C05709C1.LOG

grazie!!
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 05 Mag 2011 21:09    Oggetto: Rispondi

Ciao maradd.
Avira non è configurato bene:
Invece di interattivo, scegli: Automatico
Azione primaria.............................: Scegli: Ripara
Citazione:
Azione secondaria...........................: ignora

Invece di ignora, scegli: Elimina

Citazione:
Cerca Rootkits..............................: Non attivo

Questa voce, deve essere: Attiva

Prova a rileggerti con più attenzione la guida sulla configurazione:
http://forum.zeusnews.com/viewtopic.php?t=42228
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi