Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Trojan.JS.Agent.bra
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
sagittarjo
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 19/12/07 13:51
Messaggi: 78

MessaggioInviato: 21 Set 2010 16:36    Oggetto: Trojan.JS.Agent.bra Rispondi citando

Salve a tutti,

non prendevo virus da un annetto buono....rieccomi qua.

Kis mi ha rilevato questo virus ma l'opzione di disinfezione è inaccessibile: scrittura non supportata; elimina archivio sì; salta è l'opzione consigliata.

Il mio SO è windows xp.

Il pc funziona abbastanza bene.

Ecco il link per il log di hijack:

hijackthis.log

ciao e grazie

questo è il log di kis:

kis log.txt
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 21 Set 2010 19:44    Oggetto: Rispondi citando

Ciao sagittarjo Ciao

Fai queste scansioni:
  • Pulisci i files temporanei con
    CCleaner
  • Segui le istruzioni di questo topic per rimuovere gli ADS con Hijackthis.
  • Segui le istruzioni di questo topic per usare MBAM.
  • Carica il log di MBAM su WikiSend e posta il Forum Link che ti viene assegnato.
Top
Profilo Invia messaggio privato
sagittarjo
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 19/12/07 13:51
Messaggi: 78

MessaggioInviato: 21 Set 2010 21:03    Oggetto: Rispondi citando

ok, tutto fatto: quanta roba che avevo!!!

ccleaner ha pulito un po' ma già lo faccio correre spesso.

hijack mi ha trovato una quindicina di ads e 2 relativi a kaspersky non è riuscito a rimuoverli perchè avevo il programma aperto credo.

mbam ha trovato 12 infezioni che ti posto:

mbam-log-2010-09-21 (20-47-47).txt

Grazie per l'aiuto che mi stai dando Sante.

A dopo.
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 21 Set 2010 23:46    Oggetto: Rispondi citando

disattiva il ripristino di sistema, verrà riattivato alla fine.

Segui questa discussione per usare KASPERSKY VIRUS REMOVAL TOOL, e posta poi il risultato con le solite modalità.
Top
Profilo Invia messaggio privato
sagittarjo
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 19/12/07 13:51
Messaggi: 78

MessaggioInviato: 22 Set 2010 01:10    Oggetto: Rispondi citando

Scusa se obietto Sante ma BDoriano nella guida al tool kaspersky dice:

Il tool è incompatibile se si hanno già prodotti Kaspersky installati.

Sul mio pc gira kis2009, non so se è il caso, dimmi tu....

Se mi dai l'ok procedo.

Forse potrei disinstallarlo ma è un lavorone a causa degli aggiornamenti...

Buonanotte intanto.
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 22 Set 2010 09:05    Oggetto: Rispondi citando

Si hai ragione, non avevo capito la sigla "kis".

Fai allora la scansione con kis2009.
Top
Profilo Invia messaggio privato
sagittarjo
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 19/12/07 13:51
Messaggi: 78

MessaggioInviato: 22 Set 2010 10:40    Oggetto: Rispondi citando

Buongiorno Sante,

fatto scansione con kis, ecco il log:

kis.txt

A dopo e sempre grazie.

P.S. sto facendo una scansione con superantispyware e mentre è ancora in corso mi ha già trovato 13 adware tracking cookies ed un trojan.agent/gen nel file item; che faccio alla fine della scansione, rimuovo anche se kis mi ha consigliato di non eliminare?
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 22 Set 2010 11:31    Oggetto: Rispondi citando

Elimina manualmente queste cartelle temporanee segnate in grassetto e disinstalla eventuale programma/cartella ad essi collegati:
Citazione:
c:\Documents and Settings\JO\Dati applicazioni\Maxthon3\Temp\Webkit\f_0000ae/packed
C:\documents and settings\jo\dati applicazioni\maxthon3\temp\webkit\f_0000ae/packed

Se non si eliminano, fallo in modalità provvisoria.
Riavvia alla modalità normale e rifai la scansione con kis.
La cartella "JO" dovrebbe essere stata creata da te, mantre l'omonima minuscola, "jo"sia stata creata dal malware, quindi dovresti eliminare anche quest'ultima.
sagittarjo ha scritto:

P.S. sto facendo una scansione con superantispyware e mentre è ancora in corso mi ha già trovato 13 adware tracking cookies ed un trojan.agent/gen nel file item; che faccio alla fine della scansione, rimuovo anche se kis mi ha consigliato di non eliminare?

Elimina tutto ciò che trova Superantispyware.
Top
Profilo Invia messaggio privato
sagittarjo
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 19/12/07 13:51
Messaggi: 78

MessaggioInviato: 22 Set 2010 12:00    Oggetto: Rispondi citando

Gentile Sante,

Ho rimosso la cartella temp, poi ho cercato di disinstallare maxthon3 ma senza riuscirci;neppure con la mod.provvisoria ho sortito risultati.

Cosa mi dici rispetto a cio' che ho aggiunto nel mio post precedente a proposito di superantispyware?

A dopo e grazie.

P.S. ho rifatto la scansione con Superantispyware dopo aver eliminato la cartella temp manualmente ed ora trova 5 adware cookies e 2 trojan.agent/gen ; che faccio? metto in quarantena, elimino o lascio?
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 22 Set 2010 13:26    Oggetto: Rispondi citando

sagittarjo ha scritto:

Ho rimosso la cartella temp, poi ho cercato di disinstallare maxthon3 ma senza riuscirci;neppure con la mod.provvisoria ho sortito risultati.

In che senso non sei riuscito? Che problemi hai riscontrato?
sagittarjo ha scritto:

Cosa mi dici rispetto a cio' che ho aggiunto nel mio post precedente a proposito di superantispyware?

Elimina tutto ciò che trova...
sagittarjo ha scritto:

P.S. ho rifatto la scansione con Superantispyware dopo aver eliminato la cartella temp manualmente ed ora trova 5 adware cookies e 2 trojan.agent/gen ; che faccio? metto in quarantena, elimino o lascio?

Come sopra....cerca di vedere in quale file ha riscontrato il trojan.
Top
Profilo Invia messaggio privato
sagittarjo
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 19/12/07 13:51
Messaggi: 78

MessaggioInviato: 22 Set 2010 14:04    Oggetto: Rispondi citando

Ok, fatto.

I trojan erano in:
C/DOCUMENTS AND SETTINGS/JO/DESKTOP/U997.EXE
e
C/WINDOWS/Prefetch/U997.EXE-06B7474E.pf

Quando cerco di disinstallare maxthon3 da Start/Impost.acesso ai prog./cambia rimuovi prog. clicco su rimuovi ma dopo tre secondi il tasto torna come prima senza aver rimosso niente; questo avviene in entrambi le modalità.
Top
Profilo Invia messaggio privato
sagittarjo
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 19/12/07 13:51
Messaggi: 78

MessaggioInviato: 22 Set 2010 14:56    Oggetto: Rispondi citando

Ciao,

fatta scansione kaspersky e rilevato + niente:

kis.txt

A dopo e sempre grazie.
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 22 Set 2010 18:20    Oggetto: Rispondi citando

La cartella prefetc svuotala completamente (mi raccomando a non cancellare la cartella);

Disinstalla Java e scarica la nuova versione;

Per disinstallare maxton3 prova Your uninstaller; anche se è in versione di prova dovrebbe funzionare per quel che ti serve e poi lo elimini.

Se non riesci dovrai cancellare tutti i file del programma maxthon3 manualmente, comprese anche le chiavi di registro. Devi eliminarlo perchè kis segnala i suoi file temp sempre infetti.
Top
Profilo Invia messaggio privato
sagittarjo
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 19/12/07 13:51
Messaggi: 78

MessaggioInviato: 22 Set 2010 18:39    Oggetto: Rispondi citando

Riguardo java ho un po' di confusione:
spesso kaspersky mi segnalava vulnerabilità così ho scaricato tutti gli aggiornamenti necessari ma niente, sempre vulnerabile; ho anche scaricato sicuramente più del necessario quindi se mi puoi dare una mano a districarmi in questa marea di programmi ed aggiornamenti java te ne sarei grato; quali posso disinstallare e quali no?

Java DB 10.5.3.0

Java(TM) 6 Update 13

Java(TM) 6 Update 21

Java(TM) SE Development Kit 6 Update 16

Java(TM) SE Development Kit 6 Update 21

JavaFX(TM) 1.2 SDK

Premetto che non uso particolari programmi ma faccio un uso comune del pc.
Quale di questi devo disinstallare per sostituirlo con l'ultima versione che peraltro credo già di avere ma che kaspersky non rileva?

Grazie per la pazienza.

Ciao
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 22 Set 2010 19:14    Oggetto: Rispondi citando

Installa solamente Java(TM) 6 Update 21.
Top
Profilo Invia messaggio privato
sagittarjo
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 19/12/07 13:51
Messaggi: 78

MessaggioInviato: 22 Set 2010 19:28    Oggetto: Rispondi citando

ok, fatto tutto....bel programmino yourninstaller!!!

Java 6 21 l'ho reinstallato poichè era già presente e da una prima visione mi pare che mi abbia eliminato un problemino di script che avevo da un po'.

Ma quindi i Java che ti ho elencato li devo lasciare tutti? non posso disinstallarne nessuno?

Grande Sante!!!
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 22 Set 2010 19:42    Oggetto: Rispondi citando

Se non ti servono li puoi disinstallare.
Top
Profilo Invia messaggio privato
sagittarjo
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 19/12/07 13:51
Messaggi: 78

MessaggioInviato: 22 Set 2010 20:25    Oggetto: Rispondi citando

Allora ancora grazie e se tutto è ok, alla prossima magari fra 2 anni così miglioro.....Smile

ciao
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 22 Set 2010 22:28    Oggetto: Re: Trojan.JS.Agent.bra Rispondi citando

sagittarjo ha scritto:
Kis mi ha rilevato questo virus ma l'opzione di disinfezione è inaccessibile:
E' normale, non essendo un virus propriamente detto (programma malware che si attacca ad un altro programma legittimo), ma un trojan horse (programma malware in un file a parte) non è possibile / non ha senso disinfettarlo, non c'è nessun programma legittimo da recuperare, si tratta solo di cancellare il file con il torjan horse.
Top
Profilo Invia messaggio privato
sagittarjo
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 19/12/07 13:51
Messaggi: 78

MessaggioInviato: 22 Set 2010 23:38    Oggetto: Rispondi

Ho capito, grazie chemical.

Ma quindi perchè mi consigliava di saltare piuttosto che eliminare il file?
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi