Precedente :: Successivo |
Autore |
Messaggio |
sfageoff Mortale pio

Registrato: 18/01/11 11:27 Messaggi: 29
|
Inviato: 18 Gen 2011 13:52 Oggetto: Dropper.gen |
|
|
Salve a tutti.
Ho riscontrato il trojan dropper.gen e ho trovato un topic con un problema simile e alcune istruzioni da seguire per eliminare il problema..
Apro un nuovo topic perchè ho letto che si preferisce fare così e a questo allego i log riportati da MBAM, combofix e HJT
mbam-log-2011-01-18 (11-55-01).txt
ComboFix.txt
hijackthis.log
A questo punto attendo vostre illuminazioni! Grazie intanto |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 19 Gen 2011 19:23 Oggetto: |
|
|
Ciao e benvenuto.
C'è un'infezione al MBR. (Master Boot Record)
Scarica TDSSKiller.zip sul desktop:
link
Estrai i dati in una cartella e fai doppio clik su TDSSKiller.exe
clicca su "Start Scan"
Se trova qualche infezione di default avrai l'opzione "Cure" per cui, clicca su "Continue".
Per eliminare le infezioni trovate, si deve necessariamente riavviare il pc.
Posta il log che trovi in C:\ |
|
Top |
|
 |
sfageoff Mortale pio

Registrato: 18/01/11 11:27 Messaggi: 29
|
Inviato: 19 Gen 2011 20:39 Oggetto: |
|
|
Ciao e grazie del benvenuto!
Ho fatto quel che mi dicevi perciò ti allego il log
TDSSKiller.2.4.14.0_19.01.2011_19.31.14_log.txt
Io mi affido completamente perchè non capisco niente di ciò che c'è scritto, quindi vi ringrazio per l'aiuto! |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 19 Gen 2011 20:51 Oggetto: |
|
|
Ciao.
Bene, il tool ha eliminato il rootkit dall'MBR.
Potresti rifarmi la scansione con Combofix, e postare il log? |
|
Top |
|
 |
sfageoff Mortale pio

Registrato: 18/01/11 11:27 Messaggi: 29
|
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 19 Gen 2011 22:44 Oggetto: |
|
|
Il log non sembra presentare infezioni attive.
Segui le istruzioni di questo topic per rimuovere combofix, e gli altri eventuali tooll installati:
http://forum.zeusnews.com/viewtopic.php?t=47670
Suggerisco, se non la usi di disistallare la toolbar Ask.com.
c:\program files\Ask.com\GenericAskToolbar.dll
Riscontri ancora problemi?
L'ultima modifica di R16 il 19 Gen 2011 23:02, modificato 1 volta |
|
Top |
|
 |
sfageoff Mortale pio

Registrato: 18/01/11 11:27 Messaggi: 29
|
Inviato: 19 Gen 2011 23:01 Oggetto: |
|
|
Ho eliminato il dll che mi dicevi e in ogni modo avira non mi sta segnalando più niente.. Probabilmente il TDSSKiller ha risolto il problema!
Qualora avira mi continuasse a trovare problemi allora continuerò con la discussione, per ora ti ringrazio infinitamente per la cortesia! |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 19 Gen 2011 23:11 Oggetto: |
|
|
Citazione: | Ho eliminato il dll che mi dicevi |
Veramente la toolbar Ask.com non si disistalla in quel modo.
Devi andare in "Programmi e funzionalità " e rimuoverla.
Citazione: | Qualora avira mi continuasse a trovare problemi |
Non credo.
Non almeno nel MBR.
Il problema è risolto.
Ciao!  |
|
Top |
|
 |
|