Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
infezione trojan Chinky.G.1 (win xp sp3)
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
splarz
Moderatore Hardware e Networking
Moderatore Hardware e Networking


Registrato: 20/08/06 15:54
Messaggi: 2767

MessaggioInviato: 02 Mar 2010 15:24    Oggetto: infezione trojan Chinky.G.1 (win xp sp3) Rispondi citando

hola a todos Wink

ho tra le mani un netbook acer con win xp sp3 infetto dal trojan TR/Chinky.G.1 (definizione di avira antivir). i miei tentativi di rimuoverlo sono falliti Sad
ho provato:
- scansione con avira antivir
- scansione con malwarebyte's
- scansione con hijackthis

anche in modalità provvisoria.
un po' di roba effettivamente l'ha trovata e rimossa, ma non appena infilo qualche chiavetta ecco che il trojan zompa nuovamente nella periferica - indi non è stato eliminato.

altre operazioni eseguite:
- aggiornamento windows
- aggiornamento manuale di avira antivir
.
nota: antivir non si aggiorna automaticamente, non becca il server: poichè gli altri pc che ho in casa non hanno avuto mai alcun problema nè ieri sera nè oggi ne deduco che sia colpa di 'sto coso.

ora: che fo?
grazie in anticipo Wink

ps: a forza di usare linux son diventato una pippa coi virus Razz
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 02 Mar 2010 15:26    Oggetto: Rispondi citando

Ciao Splarz, Ciao

andiamo con i mezzi pesanti. Laughing

Segui le istruzioni di questo topic per postare il log di combofix.

Ti conviene scaricarlo da un pc sano (magari da linux), rinominarlo, caricarlo sul desktop del pc infetto e avviarlo. Wink
Top
Profilo Invia messaggio privato
splarz
Moderatore Hardware e Networking
Moderatore Hardware e Networking


Registrato: 20/08/06 15:54
Messaggi: 2767

MessaggioInviato: 02 Mar 2010 19:22    Oggetto: Rispondi citando

Eccolo qui

devo dire però che il virus non è zompato in chiavetta 'stavolta Think
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 02 Mar 2010 19:29    Oggetto: Rispondi citando

Direi che qualcosa di buono combofix l'ha combinato. Razz

Ora, vediamo di fare la procedura completa:
  • Pulisci i files temporanei con CCleaner
  • Segui le istruzioni di questo messaggio per rimuovere gli ADS con HiJackThis.
  • Segui le istruzioni di questo topic per usare MBAM.
  • scarica e installa la versione Free di SuperAntispyware:
    la configuri come da immagini:




    esegui una scansione completa del sistema
  • Fai questa scansione con SystemScan.
  • Riferisci con un nuovo messaggio in questa discussione dell'esito: se ci sono stati problemi particolari, ecc. ecc. E riporta:
    • Carica il log di MBAM su WikiSend e posta il Forum Link che ti viene assegnato.
    • Carica il log di SuperAntiSpyware su WikiSend e posta il Forum Link che ti viene assegnato.
    • Carica il log di SystemScan su WikiSend e posta il Forum Link che ti viene assegnato.
Top
Profilo Invia messaggio privato
splarz
Moderatore Hardware e Networking
Moderatore Hardware e Networking


Registrato: 20/08/06 15:54
Messaggi: 2767

MessaggioInviato: 02 Mar 2010 22:40    Oggetto: Rispondi citando

eccoli qui:
mbam-log-2010-03-02 (19-59-04).txt
SUPERAntiSpyware Scan Log - 03-02-2010 - 21-00-14.log
report_systemscan.txt

pare non ci sia nulla... che sia sparito sul serio?
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 03 Mar 2010 15:46    Oggetto: Rispondi citando

Sembra proprio di si. Razz

Disinstalla Combofix, utilizzando OTC come indicato in questa discussione.

Per il resto, ce la fai da solo o ti servono altre indicazioni? Wink
Top
Profilo Invia messaggio privato
splarz
Moderatore Hardware e Networking
Moderatore Hardware e Networking


Registrato: 20/08/06 15:54
Messaggi: 2767

MessaggioInviato: 03 Mar 2010 21:10    Oggetto: Rispondi citando

il... resto? direi che è tutto a posto Wink

grazie mille bdoriano! Very Happy

Ciao
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 03 Mar 2010 22:52    Oggetto: Rispondi citando

Per quassicosa... a 'esposizione. Razz

PS: ricordati di installare un tool per difendersi dalle chiavette USB infette. Wink
Top
Profilo Invia messaggio privato
splarz
Moderatore Hardware e Networking
Moderatore Hardware e Networking


Registrato: 20/08/06 15:54
Messaggi: 2767

MessaggioInviato: 04 Mar 2010 01:24    Oggetto: Rispondi

direi che vado di tweak ui allora, è il più comodo Wink

ultima cosa: il problema di aggiornamento di avira antivir era dovuto a comodo firewall che ne blocca l'aggiornamento anche quando non era in esecuzione Shocked
aggiornato all'ultima versione non ha più dato problemi di sorta.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi