Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
penso a un dialer (Trojan.Clicker) [risolto]
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
cucciolo83
Eroe
Eroe


Registrato: 04/01/07 12:27
Messaggi: 67

MessaggioInviato: 07 Gen 2007 13:11    Oggetto: Rispondi citando

nono.. appena clicchi sul file.exe che mi ha iconsigliato si riavvia il pc.. quando si riaccende ti compare una finestra cono scritto errore grave e ti chiede se vuoi inviare i dati dell'errore..
Top
Profilo Invia messaggio privato
Smjert
Dio maturo
Dio maturo


Registrato: 01/04/06 18:19
Messaggi: 1619
Residenza: Perso nella rete

MessaggioInviato: 07 Gen 2007 13:39    Oggetto: Rispondi citando

Prova a scaricarlo camuffato da qua http://www.mytempdir.com/1153555 Speriamo che cambi qualcosa!
Top
Profilo Invia messaggio privato HomePage
cucciolo83
Eroe
Eroe


Registrato: 04/01/07 12:27
Messaggi: 67

MessaggioInviato: 07 Gen 2007 13:41    Oggetto: Rispondi citando

ma quindi è lo stesso programma??
io ti dico.. adesso sto studiando per un esame.. quindi fino a martedi pomeriggio non penso di poter fare qualcosa.. quindi devo lasciare un attimo il discorso in sospeso..
ma ti chiedo un 'ultima cosa.. è l'unicao programma che puo fare questo lavoro??

e adesso ti auguro una buonissima domenica e ti ringrazio dell'aiuto..
Top
Profilo Invia messaggio privato
Smjert
Dio maturo
Dio maturo


Registrato: 01/04/06 18:19
Messaggi: 1619
Residenza: Perso nella rete

MessaggioInviato: 07 Gen 2007 14:13    Oggetto: Rispondi citando

é sempre lo stesso programma, camuffato da me (ho cambiato il nome e l'ho aperto con un editor esadecimale aggiungendo alcune linee) così che il malware non si "accorga"del programma.
Top
Profilo Invia messaggio privato HomePage
cucciolo83
Eroe
Eroe


Registrato: 04/01/07 12:27
Messaggi: 67

MessaggioInviato: 07 Gen 2007 14:15    Oggetto: Rispondi citando

cavolo ma ne sai a pacchi!!
grazie mille..adesso appena posso provo.. poi ti faro sapere..


adesso provero.. ti ringrazio in anticipo..
Top
Profilo Invia messaggio privato
cucciolo83
Eroe
Eroe


Registrato: 04/01/07 12:27
Messaggi: 67

MessaggioInviato: 10 Gen 2007 17:53    Oggetto: Rispondi citando

come non detto.. anche con la versione da te modificata si riavvia il pc..
abbiamo fatto anche una scansione con spyware terminator(c'è stato consigliato) e non ha trovato nulla..

cosa posso ancora fare??
Top
Profilo Invia messaggio privato
Smjert
Dio maturo
Dio maturo


Registrato: 01/04/06 18:19
Messaggi: 1619
Residenza: Perso nella rete

MessaggioInviato: 10 Gen 2007 18:23    Oggetto: Rispondi citando

Prima di tutto fai click con il destro su Risorse del Computer->Proprietà->scheda Avanzate->premi Impostazioni di "Avvio e ripristino"->toglia la spunta a "riavvia automaticamente".

Dopodichè scarica VirIt, installalo, aggiornalo e fagli fare una scansione (se ha trovato qualcosa dimmi come lo classifica, che file e dove si trova).

Prova ora a far andare GMER.
Top
Profilo Invia messaggio privato HomePage
holifay
Dio maturo
Dio maturo


Registrato: 08/03/05 10:48
Messaggi: 2912
Residenza: Milano

MessaggioInviato: 11 Gen 2007 23:31    Oggetto: Rispondi citando

Vorrei sbagliarmi, ma secondo me, dai sintomi che descrivi e dai (pochi) file infetti che si vedono dal log hai il RustockB (un rootkit kernel mode)

Hai per caso aperto qualche allegato tipo "merry_christmas.exe"?

Se GMER non si apre, usa questo. Scaricalo, avvialo e aspetta il log. Poi caricalo su www.mytempdir.com e posta qui il link per leggere il file. Non copiarlo qui perchè sarebbe tagliato

Ciao
Top
Profilo Invia messaggio privato
cucciolo83
Eroe
Eroe


Registrato: 04/01/07 12:27
Messaggi: 67

MessaggioInviato: 15 Gen 2007 13:27    Oggetto: Rispondi citando

allora..finalemnte ho trovato il tempo di andare a casa del mio amico..
allora ho installato il programma virit..allora appena aperto mi ha scritto il virus Trojan.Win32.Small.NE è stato trovato in : C:\WINDOWS\WYNSYS.EXE
dopo ho fatto la scansione e mi ha trovato di nuovo quel virus poi:
- nel registro: tra parentesi grafa una sequenza di numeri e lettere infetta da BHO.Agent.AZ
_2 file in C:\WINDOWS\(una sequenza di numeri).EXE
_4 file in C:\SYSTEM VOLUME INFORMATION..
sotto a tutti questi file ha scritto rimosso.. questo vuol dire che il pc è pulito adesso?? ho riavviato il pc e ho fatto un'altra scnasione per vedere se si rigeneravano e non ha trovato nulla.. ho provato a far partire GMER ma mi da l'errore scritto in bianco su schermata blu.. come dicevi tu..
Top
Profilo Invia messaggio privato
cucciolo83
Eroe
Eroe


Registrato: 04/01/07 12:27
Messaggi: 67

MessaggioInviato: 15 Gen 2007 13:29    Oggetto: Rispondi citando

holifay ha scritto:
Vorrei sbagliarmi, ma secondo me, dai sintomi che descrivi e dai (pochi) file infetti che si vedono dal log hai il RustockB (un rootkit kernel mode)

Hai per caso aperto qualche allegato tipo "merry_christmas.exe"?

Se GMER non si apre, usa questo. Scaricalo, avvialo e aspetta il log. Poi caricalo su www.mytempdir.com e posta qui il link per leggere il file. Non copiarlo qui perchè sarebbe tagliato

Ciao


da cosa del mio amico non riesco a connetermi..e lui finche on risolviamo il problema preferisce evitare..quindi non so ocme riportarti il log del programma che mi hai dato..
Top
Profilo Invia messaggio privato
cucciolo83
Eroe
Eroe


Registrato: 04/01/07 12:27
Messaggi: 67

MessaggioInviato: 15 Gen 2007 13:29    Oggetto: Rispondi citando

un altra cosa..perchè virit ha trovato questi trojan e tutti gli altri programmi no????
Top
Profilo Invia messaggio privato
Smjert
Dio maturo
Dio maturo


Registrato: 01/04/06 18:19
Messaggi: 1619
Residenza: Perso nella rete

MessaggioInviato: 15 Gen 2007 16:11    Oggetto: Rispondi citando

Beh ma alla fine non hai fatto girare quasi nessun programma.. GMER è per scovare i rootkit non è un antivirus.. Virit lo è.. e ti ha trovato il Trojan Clicker.
Non penso sia stato rimosso del tutto quindi fai ancora queste operazioni:

Riavvia il pc in Modalità Provvisoria (quando ti fa il calcolo della memoria, ti segna gli hd collegati ecc premi continuamente F8 finchè non appare un menu, da lì scegli con le freccie la modalità).
Citazione:
Apri una cartella qualunque, vai su
Strumenti->Opzioni Cartella->scheda Visualizzazione,
spunta la voce "Visualizza cartelle e file nascosti", togli la spunta a
"Nascondi file protetti di sistema" (digli di sì).


Citazione:
Usa la ricerca di Windows e trova questi file: service32.exe,winsyst32.exe, syst32.dll, iexplore32.dll, spoolsv32.dll, cc1.txt, tuk.php, Sys.htm, it_00[numericasuali].exe, ctfmon32.dll, iexplorre32.dll, lsas32.dll, mdm32.dll, omsnlog.dll, scrss32.dll, sys32exploer.dll, syshost.dll, winsmgr32.dll
(ricordati di attivare la ricerca nelle cartelle e nei file nascosti andando in "Altre opzioni avanzate" e spuntando la voce
"Cerca nei file e nelle cartelle nascosti").


Se li trovi li cancelli

Vai su Start->Esegui->digita regedit, dai invio, ti si apre l'editor di registro, naviga fino a questa chiave e se c'è cancellala HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run
Top
Profilo Invia messaggio privato HomePage
cucciolo83
Eroe
Eroe


Registrato: 04/01/07 12:27
Messaggi: 67

MessaggioInviato: 15 Gen 2007 16:29    Oggetto: Rispondi citando

dopo questo dovrei aver finito??

e se questo non la trovo??
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run

adesso vado subito da lui a provare..
Top
Profilo Invia messaggio privato
Smjert
Dio maturo
Dio maturo


Registrato: 01/04/06 18:19
Messaggi: 1619
Residenza: Perso nella rete

MessaggioInviato: 15 Gen 2007 17:05    Oggetto: Rispondi citando

Non succede niente di grave.. però molto probabilente ce l'ha.
Top
Profilo Invia messaggio privato HomePage
cucciolo83
Eroe
Eroe


Registrato: 04/01/07 12:27
Messaggi: 67

MessaggioInviato: 15 Gen 2007 17:40    Oggetto: Rispondi citando

allora ho fatto tutto..
ho eliminato la chiave.. che poi era una cartella.. quindi adesso posso dire al mio amico che puo pèrovare tranquillo?? dei file che mi hai detto ne ha trovati 2..
Top
Profilo Invia messaggio privato
Smjert
Dio maturo
Dio maturo


Registrato: 01/04/06 18:19
Messaggi: 1619
Residenza: Perso nella rete

MessaggioInviato: 15 Gen 2007 18:37    Oggetto: Rispondi citando

Guarda che nel registro di sistema il simbolo è quello della cartella ma si chiama chiave Wink
Top
Profilo Invia messaggio privato HomePage
cucciolo83
Eroe
Eroe


Registrato: 04/01/07 12:27
Messaggi: 67

MessaggioInviato: 15 Gen 2007 21:08    Oggetto: Rispondi citando

grazie mille di tutto.. ma quindi adesso secondo te è a posto??
posso dargli il via?? Razz
Top
Profilo Invia messaggio privato
Smjert
Dio maturo
Dio maturo


Registrato: 01/04/06 18:19
Messaggi: 1619
Residenza: Perso nella rete

MessaggioInviato: 17 Gen 2007 20:27    Oggetto: Rispondi

Sì ormai dovresti essere a posto Wink
Top
Profilo Invia messaggio privato HomePage
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2
Pagina 2 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi