Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Dropper.gen
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
sfageoff
Mortale pio
Mortale pio


Registrato: 18/01/11 11:27
Messaggi: 29

MessaggioInviato: 18 Gen 2011 13:52    Oggetto: Dropper.gen Rispondi citando

Salve a tutti.
Ho riscontrato il trojan dropper.gen e ho trovato un topic con un problema simile e alcune istruzioni da seguire per eliminare il problema..
Apro un nuovo topic perchè ho letto che si preferisce fare così e a questo allego i log riportati da MBAM, combofix e HJT

mbam-log-2011-01-18 (11-55-01).txt

ComboFix.txt

hijackthis.log

A questo punto attendo vostre illuminazioni! Grazie intanto
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 19 Gen 2011 19:23    Oggetto: Rispondi citando

Ciao e benvenuto. Ciao
C'è un'infezione al MBR. (Master Boot Record)
Scarica TDSSKiller.zip sul desktop:
link
Estrai i dati in una cartella e fai doppio clik su TDSSKiller.exe
clicca su "Start Scan"
Se trova qualche infezione di default avrai l'opzione "Cure" per cui, clicca su "Continue".
Per eliminare le infezioni trovate, si deve necessariamente riavviare il pc.
Posta il log che trovi in C:\
Top
Profilo Invia messaggio privato
sfageoff
Mortale pio
Mortale pio


Registrato: 18/01/11 11:27
Messaggi: 29

MessaggioInviato: 19 Gen 2011 20:39    Oggetto: Rispondi citando

Ciao e grazie del benvenuto!
Ho fatto quel che mi dicevi perciò ti allego il log

TDSSKiller.2.4.14.0_19.01.2011_19.31.14_log.txt

Io mi affido completamente perchè non capisco niente di ciò che c'è scritto, quindi vi ringrazio per l'aiuto!
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 19 Gen 2011 20:51    Oggetto: Rispondi citando

Ciao.
Bene, il tool ha eliminato il rootkit dall'MBR.
Potresti rifarmi la scansione con Combofix, e postare il log?
Top
Profilo Invia messaggio privato
sfageoff
Mortale pio
Mortale pio


Registrato: 18/01/11 11:27
Messaggi: 29

MessaggioInviato: 19 Gen 2011 21:34    Oggetto: Rispondi citando

Eccolo:

ComboFix.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 19 Gen 2011 22:44    Oggetto: Rispondi citando

Il log non sembra presentare infezioni attive.

Segui le istruzioni di questo topic per rimuovere combofix, e gli altri eventuali tooll installati:
http://forum.zeusnews.com/viewtopic.php?t=47670

Suggerisco, se non la usi di disistallare la toolbar Ask.com.
c:\program files\Ask.com\GenericAskToolbar.dll
Riscontri ancora problemi?


L'ultima modifica di R16 il 19 Gen 2011 23:02, modificato 1 volta
Top
Profilo Invia messaggio privato
sfageoff
Mortale pio
Mortale pio


Registrato: 18/01/11 11:27
Messaggi: 29

MessaggioInviato: 19 Gen 2011 23:01    Oggetto: Rispondi citando

Ho eliminato il dll che mi dicevi e in ogni modo avira non mi sta segnalando più niente.. Probabilmente il TDSSKiller ha risolto il problema!

Qualora avira mi continuasse a trovare problemi allora continuerò con la discussione, per ora ti ringrazio infinitamente per la cortesia!
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 19 Gen 2011 23:11    Oggetto: Rispondi

Citazione:
Ho eliminato il dll che mi dicevi

Veramente la toolbar Ask.com non si disistalla in quel modo.
Devi andare in "Programmi e funzionalità " e rimuoverla.
Citazione:
Qualora avira mi continuasse a trovare problemi

Non credo.
Non almeno nel MBR.
Il problema è risolto.
Ciao! Ciao
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi