Precedente :: Successivo |
Autore |
Messaggio |
sagittarjo Eroe in grazia degli dei


Registrato: 19/12/07 13:51 Messaggi: 78
|
Inviato: 21 Set 2010 16:36 Oggetto: Trojan.JS.Agent.bra |
|
|
Salve a tutti,
non prendevo virus da un annetto buono....rieccomi qua.
Kis mi ha rilevato questo virus ma l'opzione di disinfezione è inaccessibile: scrittura non supportata; elimina archivio sì; salta è l'opzione consigliata.
Il mio SO è windows xp.
Il pc funziona abbastanza bene.
Ecco il link per il log di hijack:
hijackthis.log
ciao e grazie
questo è il log di kis:
kis log.txt |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 21 Set 2010 19:44 Oggetto: |
|
|
Ciao sagittarjo
Fai queste scansioni:
- Pulisci i files temporanei con
CCleaner
- Segui le istruzioni di questo topic per rimuovere gli ADS con Hijackthis.
- Segui le istruzioni di questo topic per usare MBAM.
- Carica il log di MBAM su WikiSend e posta il Forum Link che ti viene assegnato.
|
|
Top |
|
 |
sagittarjo Eroe in grazia degli dei


Registrato: 19/12/07 13:51 Messaggi: 78
|
Inviato: 21 Set 2010 21:03 Oggetto: |
|
|
ok, tutto fatto: quanta roba che avevo!!!
ccleaner ha pulito un po' ma già lo faccio correre spesso.
hijack mi ha trovato una quindicina di ads e 2 relativi a kaspersky non è riuscito a rimuoverli perchè avevo il programma aperto credo.
mbam ha trovato 12 infezioni che ti posto:
mbam-log-2010-09-21 (20-47-47).txt
Grazie per l'aiuto che mi stai dando Sante.
A dopo. |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
|
Top |
|
 |
sagittarjo Eroe in grazia degli dei


Registrato: 19/12/07 13:51 Messaggi: 78
|
Inviato: 22 Set 2010 01:10 Oggetto: |
|
|
Scusa se obietto Sante ma BDoriano nella guida al tool kaspersky dice:
Il tool è incompatibile se si hanno già prodotti Kaspersky installati.
Sul mio pc gira kis2009, non so se è il caso, dimmi tu....
Se mi dai l'ok procedo.
Forse potrei disinstallarlo ma è un lavorone a causa degli aggiornamenti...
Buonanotte intanto. |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 22 Set 2010 09:05 Oggetto: |
|
|
Si hai ragione, non avevo capito la sigla "kis".
Fai allora la scansione con kis2009. |
|
Top |
|
 |
sagittarjo Eroe in grazia degli dei


Registrato: 19/12/07 13:51 Messaggi: 78
|
Inviato: 22 Set 2010 10:40 Oggetto: |
|
|
Buongiorno Sante,
fatto scansione con kis, ecco il log:
kis.txt
A dopo e sempre grazie.
P.S. sto facendo una scansione con superantispyware e mentre è ancora in corso mi ha già trovato 13 adware tracking cookies ed un trojan.agent/gen nel file item; che faccio alla fine della scansione, rimuovo anche se kis mi ha consigliato di non eliminare? |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 22 Set 2010 11:31 Oggetto: |
|
|
Elimina manualmente queste cartelle temporanee segnate in grassetto e disinstalla eventuale programma/cartella ad essi collegati:
Citazione: | c:\Documents and Settings\JO\Dati applicazioni\Maxthon3\Temp\Webkit\f_0000ae/packed
C:\documents and settings\jo\dati applicazioni\maxthon3\temp\webkit\f_0000ae/packed
|
Se non si eliminano, fallo in modalità provvisoria.
Riavvia alla modalità normale e rifai la scansione con kis.
La cartella "JO" dovrebbe essere stata creata da te, mantre l'omonima minuscola, "jo"sia stata creata dal malware, quindi dovresti eliminare anche quest'ultima.
sagittarjo ha scritto: |
P.S. sto facendo una scansione con superantispyware e mentre è ancora in corso mi ha già trovato 13 adware tracking cookies ed un trojan.agent/gen nel file item; che faccio alla fine della scansione, rimuovo anche se kis mi ha consigliato di non eliminare? |
Elimina tutto ciò che trova Superantispyware. |
|
Top |
|
 |
sagittarjo Eroe in grazia degli dei


Registrato: 19/12/07 13:51 Messaggi: 78
|
Inviato: 22 Set 2010 12:00 Oggetto: |
|
|
Gentile Sante,
Ho rimosso la cartella temp, poi ho cercato di disinstallare maxthon3 ma senza riuscirci;neppure con la mod.provvisoria ho sortito risultati.
Cosa mi dici rispetto a cio' che ho aggiunto nel mio post precedente a proposito di superantispyware?
A dopo e grazie.
P.S. ho rifatto la scansione con Superantispyware dopo aver eliminato la cartella temp manualmente ed ora trova 5 adware cookies e 2 trojan.agent/gen ; che faccio? metto in quarantena, elimino o lascio? |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 22 Set 2010 13:26 Oggetto: |
|
|
sagittarjo ha scritto: |
Ho rimosso la cartella temp, poi ho cercato di disinstallare maxthon3 ma senza riuscirci;neppure con la mod.provvisoria ho sortito risultati. |
In che senso non sei riuscito? Che problemi hai riscontrato?
sagittarjo ha scritto: |
Cosa mi dici rispetto a cio' che ho aggiunto nel mio post precedente a proposito di superantispyware? |
Elimina tutto ciò che trova...
sagittarjo ha scritto: |
P.S. ho rifatto la scansione con Superantispyware dopo aver eliminato la cartella temp manualmente ed ora trova 5 adware cookies e 2 trojan.agent/gen ; che faccio? metto in quarantena, elimino o lascio? |
Come sopra....cerca di vedere in quale file ha riscontrato il trojan. |
|
Top |
|
 |
sagittarjo Eroe in grazia degli dei


Registrato: 19/12/07 13:51 Messaggi: 78
|
Inviato: 22 Set 2010 14:04 Oggetto: |
|
|
Ok, fatto.
I trojan erano in:
C/DOCUMENTS AND SETTINGS/JO/DESKTOP/U997.EXE
e
C/WINDOWS/Prefetch/U997.EXE-06B7474E.pf
Quando cerco di disinstallare maxthon3 da Start/Impost.acesso ai prog./cambia rimuovi prog. clicco su rimuovi ma dopo tre secondi il tasto torna come prima senza aver rimosso niente; questo avviene in entrambi le modalità. |
|
Top |
|
 |
sagittarjo Eroe in grazia degli dei


Registrato: 19/12/07 13:51 Messaggi: 78
|
Inviato: 22 Set 2010 14:56 Oggetto: |
|
|
Ciao,
fatta scansione kaspersky e rilevato + niente:
kis.txt
A dopo e sempre grazie. |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 22 Set 2010 18:20 Oggetto: |
|
|
La cartella prefetc svuotala completamente (mi raccomando a non cancellare la cartella);
Disinstalla Java e scarica la nuova versione;
Per disinstallare maxton3 prova Your uninstaller; anche se è in versione di prova dovrebbe funzionare per quel che ti serve e poi lo elimini.
Se non riesci dovrai cancellare tutti i file del programma maxthon3 manualmente, comprese anche le chiavi di registro. Devi eliminarlo perchè kis segnala i suoi file temp sempre infetti. |
|
Top |
|
 |
sagittarjo Eroe in grazia degli dei


Registrato: 19/12/07 13:51 Messaggi: 78
|
Inviato: 22 Set 2010 18:39 Oggetto: |
|
|
Riguardo java ho un po' di confusione:
spesso kaspersky mi segnalava vulnerabilità così ho scaricato tutti gli aggiornamenti necessari ma niente, sempre vulnerabile; ho anche scaricato sicuramente più del necessario quindi se mi puoi dare una mano a districarmi in questa marea di programmi ed aggiornamenti java te ne sarei grato; quali posso disinstallare e quali no?
Java DB 10.5.3.0
Java(TM) 6 Update 13
Java(TM) 6 Update 21
Java(TM) SE Development Kit 6 Update 16
Java(TM) SE Development Kit 6 Update 21
JavaFX(TM) 1.2 SDK
Premetto che non uso particolari programmi ma faccio un uso comune del pc.
Quale di questi devo disinstallare per sostituirlo con l'ultima versione che peraltro credo già di avere ma che kaspersky non rileva?
Grazie per la pazienza.
Ciao |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 22 Set 2010 19:14 Oggetto: |
|
|
Installa solamente Java(TM) 6 Update 21. |
|
Top |
|
 |
sagittarjo Eroe in grazia degli dei


Registrato: 19/12/07 13:51 Messaggi: 78
|
Inviato: 22 Set 2010 19:28 Oggetto: |
|
|
ok, fatto tutto....bel programmino yourninstaller!!!
Java 6 21 l'ho reinstallato poichè era già presente e da una prima visione mi pare che mi abbia eliminato un problemino di script che avevo da un po'.
Ma quindi i Java che ti ho elencato li devo lasciare tutti? non posso disinstallarne nessuno?
Grande Sante!!! |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 22 Set 2010 19:42 Oggetto: |
|
|
Se non ti servono li puoi disinstallare. |
|
Top |
|
 |
sagittarjo Eroe in grazia degli dei


Registrato: 19/12/07 13:51 Messaggi: 78
|
Inviato: 22 Set 2010 20:25 Oggetto: |
|
|
Allora ancora grazie e se tutto è ok, alla prossima magari fra 2 anni così miglioro.....
ciao |
|
Top |
|
 |
chemicalbit Dio maturo


Registrato: 01/04/05 18:59 Messaggi: 18597 Residenza: Milano
|
Inviato: 22 Set 2010 22:28 Oggetto: Re: Trojan.JS.Agent.bra |
|
|
sagittarjo ha scritto: | Kis mi ha rilevato questo virus ma l'opzione di disinfezione è inaccessibile: | E' normale, non essendo un virus propriamente detto (programma malware che si attacca ad un altro programma legittimo), ma un trojan horse (programma malware in un file a parte) non è possibile / non ha senso disinfettarlo, non c'è nessun programma legittimo da recuperare, si tratta solo di cancellare il file con il torjan horse. |
|
Top |
|
 |
sagittarjo Eroe in grazia degli dei


Registrato: 19/12/07 13:51 Messaggi: 78
|
Inviato: 22 Set 2010 23:38 Oggetto: |
|
|
Ho capito, grazie chemical.
Ma quindi perchè mi consigliava di saltare piuttosto che eliminare il file? |
|
Top |
|
 |
|