Precedente :: Successivo |
Autore |
Messaggio |
morkobot Mortale devoto


Registrato: 22/10/14 22:23 Messaggi: 5
|
Inviato: 22 Ott 2014 22:28 Oggetto: Guida alla rimozione di Trojan.Win32.Staser.fv |
|
|
Buonsalve a tutti,
tre giorni fa mi sono accorto che qualcosa non andava: internet era enormemente lento... Così ho deciso di fare uno di quei test per la velocità e il risultato è stato Download: 0,03 Mbps e Upload : 0,06 Mbps. Ho pensato fosse un problema di Adsl, così ho usato il computer delle mie sorelle che è collegato allo stessa adsl e viaggiava da dio... Ho fatto una scansione con Kaspersky che mi ha regalato l'emozione di incontrare Trojan.Win32.Staser.fv.. rimosso con Kaspersky ma sembra non del tutto in quanto la connessione mi da ancora dei problemi [ per intenderci non riesco a vedere fluentemente un video su youtube in qualità 144p ._.'' ]
Ora vi posto il log di Hijackthis [ ho già usato altri software quali AdwCleaner, Junkware Removal Tool (JRT), Malwarebytes' Anti-Malware (MBAM), e OTL by OldTimer ... ho tutti i rapporti anche di questi, se servono.. OTL l'ho usato solo fare una scansione, per fixare ho bisogno di voi ]
Tra poco disinstallo Java e Adobe per reinstallarli in caso siano stati infettati, le password le ho già cambiate una volta ma le ricambierò una volta che saprò il vostro parere in merito all'infestazione
Ah, e se qualcuno sa esattamente cosa fa, da dove viene, insomma, se conosce la storia o qualche aneddoto sul mio nuovo amico Staser.fv vorrei lo scrivesse che sono curioso
Sperano di essere stato chiaro e non fuori luogo, vi ringrazio e aspetto vostre risposte
hijackthis1.txt |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 23 Ott 2014 20:47 Oggetto: |
|
|
Ciao.
Elimina queste voci di Hijackthis
Citazione: | O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files (x86)\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files (x86)\Alcohol Soft\Alcohol 120\axcmd.exe" /automount |
Chiudi HJT e riavvia il pc.
Poi:
Scarica FRST sul desktop: (è obbligatorio)
Installa la versione adatta al tuo Sistema Operativo (32 bit oppure 64 bit )
link
Avvialo e clicca Esegui.
Sulla finestra che ti compare clicca SI.
Clicca Scan.
Aspetta pazientemente la fine della scansione.
Posta i 2 log log che rilascia sul desktop (FRST.txt e Addition.txt)
Vorrei vedere anche il log di OTL. |
|
Top |
|
 |
morkobot Mortale devoto


Registrato: 22/10/14 22:23 Messaggi: 5
|
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 24 Ott 2014 22:24 Oggetto: |
|
|
Ciao.
Hai un'infezione da "Zero Access". (Rootkit)
scarica questo file sul desktop: (dove si trova FRST)
link
Avvia FRST e clicca su FIX.
Attendi la fine della scansione.
Posta il file fixlog.txt.
Subito dopo rifai una nuova scansione con OTL. (rilascerà solo il log OTL.txt )
Posta il log. |
|
Top |
|
 |
morkobot Mortale devoto


Registrato: 22/10/14 22:23 Messaggi: 5
|
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 25 Ott 2014 12:02 Oggetto: |
|
|
Ciao.
Scarica questo file sul Desktop. (dove si trova OTL)
link
Apri OTL e Sotto "Custom Scans\Fixes" lo trascini nel box bianco.
Vedrai delle scritte sul box bianco.
Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Il pc si riavvierà o ti chiede di riavviarlo tu.
Al riavvio posta il log che rilascia.
Poi Ripristina Firefox:
link
Fai un ripristino anche di Chrome:
link
E per non sbagliare reimposta IE:
Per reimpostare le impostazioni di Internet Explorer:
Citazione: | Chiudere tutte le finestre di Internet o di Esplora risorse di Windows attualmente aperte.
Per aprire Internet Explorer, fare clic sul pulsante StartImmagine del pulsante Start. Nella casella di ricerca digitare Internet Explorer e quindi nell'elenco dei risultati fare clic su Internet Explorer.
Fare clic sul pulsante Strumenti e quindi scegliere Opzioni Internet.
Fare clic sulla scheda Avanzate e quindi fare clic su Reimposta.
Selezionare la casella Elimina impostazioni personali se si desidera rimuovere la cronologia delle esplorazioni, i provider di ricerca, gli acceleratori, le home page e i dati InPrivate Filtering.
Nella finestra di dialogo Reimposta Internet Explorer fare clic su Reimposta.
Al termine del ripristino delle impostazioni di Internet Explorer, fare clic su Chiudi e quindi su OK.
Chiudere Internet Explorer.
Le modifiche diventeranno effettive alla successiva apertura di Internet Explorer.
|
Finito queste operazioni dimmi quali problemi riscontri sul pc. |
|
Top |
|
 |
morkobot Mortale devoto


Registrato: 22/10/14 22:23 Messaggi: 5
|
Inviato: 25 Ott 2014 13:05 Oggetto: |
|
|
Seguito le indicazioni alla lettera, non noto problemi evidenti...
Grazie, forse si può chiudere  |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 25 Ott 2014 13:23 Oggetto: |
|
|
Ultime indicazioni:
Segui questo percorso ed elimina la cartella FRST:
C:\FRST
Elimina anche l'eseguibile che hai sul desktop.
Apri OTL e clicca su CleanUP.
Si disinstallerà OTL.
Ti chiederà il riavvio del pc: acconsenti.
Al riavvio fai una pulizia con CCleaner. (registro compreso)
Sempre con CCleaner:
Apri CCleaner.
Clicca su "Strumenti".
Clicca su "Ripristino Sistema"
Seleziona TUTTI i punti di ripristino e poi clicca "Rimuovi".
N.B:
Il punto segnalato in grigio (il primo) non lo puoi eliminare per motivi di sicurezza.
Se il pc funziona bene abbiamo concluso. |
|
Top |
|
 |
morkobot Mortale devoto


Registrato: 22/10/14 22:23 Messaggi: 5
|
Inviato: 25 Ott 2014 14:10 Oggetto: |
|
|
Il pc gira
Ringrazio infinitamente... |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 25 Ott 2014 14:12 Oggetto: |
|
|
Contento di esserti stato utile.
Buona navigazione.
 |
|
Top |
|
 |
louis456 Comune mortale

Registrato: 21/08/15 09:08 Messaggi: 1
|
Inviato: 21 Ago 2015 09:13 Oggetto: |
|
|
Ciao a tutti: avevo provato a rimuovere questa drastica Trojan che scende file dannosi ... supicious sito da visitare. Non ho trovato nulla in linea circa la particolare trojan .exe, ora qui è il mio mistero. Quindi non posso accedere a qualsiasi cosa, ho bisogno di alcune istruzioni su come procedere. Le sue un Windows 8 PC, potrebbe chiunque sa tecnicamente come qualcosa di dannoso? O sono questi incidenti? Preoccupato per il PC. Cosa dovrei fare? Grazie mille a tutti; richiesta urgente. dai un'occhiata,
link |
|
Top |
|
 |
|