Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Win32:Agent-gen Win32:Agent-AKW
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
lynch
Mortale pio
Mortale pio


Registrato: 22/07/06 19:08
Messaggi: 20

MessaggioInviato: 22 Lug 2006 19:23    Oggetto: Win32:Agent-gen Win32:Agent-AKW Rispondi citando

ciao, anche io purtroppo mi sono beccato lo stesso bastardello, ho fatto girare avast,hijackthis,atf cleaner,ad-aware,efreeregcleaner, ma quando lancio rootkit, mi trovo sempre qualcosa ddl o file exe.
come posso liberarmene?
Top
Profilo Invia messaggio privato
holifay
Dio maturo
Dio maturo


Registrato: 08/03/05 10:48
Messaggi: 2912
Residenza: Milano

MessaggioInviato: 22 Lug 2006 20:20    Oggetto: Rispondi

Ciao lynch e benvenuto nei nostri forum. Very Happy

Ti copio incollo qui di cosa ho bisogno per eliminare quel trojan: raccogli tuttte le informazioini e postale poi qui in una tua risposta:


  1. Log di HijackThis. Fate riferimento a questa parte della guida: http://www.zeusnews.it/index.php3?ar=stampa&cod=4701
  2. Rootkit di Gmer: scaricate GMER.EXE. Avviatelo, andate sul Tab Rootkit , cliccate su Scan . Il risultato della scansione si può salvare premendo Copy e incollare dove volete.
  3. Autostart di GMER: allo stesso modo del punto 1 fate anche la scansione dal tab Autostart di GMER
  4. la presenza di una cartella chiamata linkoptimizer o link optimizer ed il suo percorso
  5. i nomi dei file nascosti con estensione exe, tmp, dll (o altre) che hanno nomi random, presenti in C:/programmi che sono stati creati con una data recente (1-2 giorni)
  6. il nome delle cartelle con la loro data di creazione presenti in C:/Documents and settings



Mentre aspettate la risposta del forum, se possibile NON RIAVVIATE, altrimenti i nomi dei file random nascosti potrebbero cambiare.


----------------------------------------------------------

IMPORTANTE: Quando cercate i file o cartelle, abilitate prima le visualizzazione dei file nascosti e di sistema:
Citazione:
- aprire gestione risorse
- dal menu selezionare strumenti >> opzioni cartella
- selezionare il tab visualizzazione
- mettere la spunta alla casella visualizza file e cartelle nascoste
- togliere la spunta alla casella nascondi file di sistema (consigliato) (ozione più in basso)
- cliccare Si, poi Applica, poi OK.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi