Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Hard disk esterno infettato: Trojan Horse
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
f_champ182
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 05/06/08 14:47
Messaggi: 165

MessaggioInviato: 29 Ott 2011 02:17    Oggetto: Hard disk esterno infettato: Trojan Horse Rispondi citando

Ciao forum, ho bisogno di togliere un trojan horse dal mio hard disk esterno: mi è stato rilevato da un computer dell'università però non credo che l'abbia eliminato. Ho file importanti e non voglio ricorrere al format.
Grazie
Top
Profilo Invia messaggio privato
menatwork
Dio minore
Dio minore


Registrato: 07/10/11 16:58
Messaggi: 506

MessaggioInviato: 29 Ott 2011 10:31    Oggetto: Rispondi citando

ciao

segui questi passaggi attentamente

scarica TDSSKiller sul desktop ed estrai il contenuto

Start > Esegui > copia/incolla il seguente comando e dai OK.

"%userprofile%\Desktop\TDSSKiller.exe"

Clicca su Start Scan.
Se c’è un’infezione, l'azione di default sarà cure. Clicca su continua.
Se c’è il sospetto di un’infezione, l'azione di default sarà skip. Clicca su continua.
Se viene richiesto il riavvio, accetta.
Il rapporto si troverà in C:, sotto queste sembianze: TDSSKiller.[Version]_[Date]_[Time]_log.txt
Se non è stato richiesto il riavvio, chiudi e clicca su report. Salva il contenuto in un file di testo e allegalo


Appena terminata la scansione, usa combofix seguendo questa guida

Posta il report che rilascia
Top
Profilo Invia messaggio privato Yahoo MSN
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 29 Ott 2011 12:51    Oggetto: Re: Hard disk esterno infettato: Trojan Horse Rispondi citando

f_champ182 ha scritto:
Ciao forum, ho bisogno di togliere un trojan horse dal mio hard disk esterno:

Ciao menatwork Ciao
Il troyan si trova (secondo f_champ182) in un HD esterno.
TDSSKiller, non lo scansiona.
Suggerisco un controllo con Malwarebytes, con la scansione completa. (che comprende anche gli HD esterni)
Top
Profilo Invia messaggio privato
f_champ182
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 05/06/08 14:47
Messaggi: 165

MessaggioInviato: 29 Ott 2011 13:06    Oggetto: Rispondi citando

Ok, procederò con MBAM..però intanto ha trovato qualcosa di sospetto facendo una prima scansione con quel programma di Kapersky

TDSSKiller.2.6.14.0_29.10.2011_13.00.21_log.txt
Top
Profilo Invia messaggio privato
menatwork
Dio minore
Dio minore


Registrato: 07/10/11 16:58
Messaggi: 506

MessaggioInviato: 29 Ott 2011 13:19    Oggetto: Rispondi citando

ciao r16 si potrebbe anche collegare l'hard disk esterno disattivando l'autoplay per evitare di infettare tutto

f_champ182

per ora segui malwarebytes dopo procediamo con combofix

per quello che riguarda la rilevazione quel driver appartiene a Daemon Tools, lascialo dov'e'
Top
Profilo Invia messaggio privato Yahoo MSN
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 29 Ott 2011 13:46    Oggetto: Rispondi citando

menatwork ha scritto:
ciao r16 si potrebbe anche collegare l'hard disk esterno disattivando l'autoplay per evitare di infettare tutto

Certo.
Anzi, direi che disattivare il driver (autorum.inf) è obligatorio, per non correre il rischio di infettare maggiormente il pc.
La procedura la conosci, per cui: buon lavoro. Laughing
Top
Profilo Invia messaggio privato
f_champ182
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 05/06/08 14:47
Messaggi: 165

MessaggioInviato: 29 Ott 2011 17:40    Oggetto: Rispondi citando

mbam-log-2011-10-29 (14-51-02).txt

Ha trovato qualcosa e ho fatto "Rimuovi elementi selezionati"
Top
Profilo Invia messaggio privato
f_champ182
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 05/06/08 14:47
Messaggi: 165

MessaggioInviato: 29 Ott 2011 17:42    Oggetto: Rispondi citando

anche se nel log c'è scritto "No action Taken"
Top
Profilo Invia messaggio privato
menatwork
Dio minore
Dio minore


Registrato: 07/10/11 16:58
Messaggi: 506

MessaggioInviato: 29 Ott 2011 18:01    Oggetto: Rispondi citando

quindi questo lo hai rimosso?

e:\mayazaja\davdilijam.exe

adesso seguimi attentamente per evitare di infettare il pc qualora ci fossero altre infezioni sull'unita' esterna

disattiva l'antivirus


tenendo p remuto il tasto shift - in basso a sinistra sulla tastiera - collega l'hard disk al pc e rilascia il tasto shift dopo 10 secondi, in questo modo abbiamo escluso l'autoplay

scarica ed esegui combofix come descritto qui e posta il log

caricalo su un server come prima
Top
Profilo Invia messaggio privato Yahoo MSN
f_champ182
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 05/06/08 14:47
Messaggi: 165

MessaggioInviato: 29 Ott 2011 18:41    Oggetto: Rispondi citando

Premetto che non uso antivirus, mi trovo abbastanza bene così, non prendo infezioni da parecchio tempo.
Comunque per quanto riguarda l'hard disk esterno, non credo che MBAM abbia eliminato quell'elemento: nel log c'è scritto "No action Taken" anche se ho fatto "rimuovi elementi selezionati".
Ora procedo con Combofix.
Top
Profilo Invia messaggio privato
menatwork
Dio minore
Dio minore


Registrato: 07/10/11 16:58
Messaggi: 506

MessaggioInviato: 29 Ott 2011 18:55    Oggetto: Rispondi citando

Citazione:
Premetto che non uso antivirus, mi trovo abbastanza bene così, non prendo infezioni da parecchio tempo.



guarda ti assicuro che certe infezioni ti faranno cambiare idea, come ad esempio il virus virut che infetta gli eseguibili e l'unica cosa che puoi fare e' formattare, poi ognuno e' libero fi fare cio' che vuole, per carita', io pc e' il tuo...magari se avevi un antivirus ora non eri qui

va beh Sad

esegui combofix come ti ho indicato e posta il log che rilascia
Top
Profilo Invia messaggio privato Yahoo MSN
f_champ182
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 05/06/08 14:47
Messaggi: 165

MessaggioInviato: 29 Ott 2011 19:12    Oggetto: Rispondi citando

Lo so è un rischio ma lo tengo sotto controllo periodicamente con altri strumenti di rimozione Malware come MBAM o SuperAntiSpyware (per la verità ho anche Advanced Care System).

ComboFix.txt
Il log è questo ma come faccio a sapere che ha fatto la scansione anche dell'hard disk esterno? Io l'ho semplicemente collegato al computer e ho fatto partire la scansione.
Top
Profilo Invia messaggio privato
menatwork
Dio minore
Dio minore


Registrato: 07/10/11 16:58
Messaggi: 506

MessaggioInviato: 29 Ott 2011 19:57    Oggetto: Rispondi citando

sicuro di averlo collegato? a me risultano solo eliminazioni su C:\
Top
Profilo Invia messaggio privato Yahoo MSN
f_champ182
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 05/06/08 14:47
Messaggi: 165

MessaggioInviato: 29 Ott 2011 20:57    Oggetto: Rispondi citando

Più che sicuro che fosse collegato. Riprovo a fare la scansione con ComboFix?

Comunque mi sono permesso di fare una scansione anche SuperAntiSpyware e a quanto pare sull'hard disk esterno non ha trovato niente, mentre in C ha trovato un Trojan Agent e me lo ha messo in quarantena

Trojan.Agent/Gen
C:\PROGRAM FILES (X86)\DAP\SBSEARCH.DLL
Top
Profilo Invia messaggio privato
menatwork
Dio minore
Dio minore


Registrato: 07/10/11 16:58
Messaggi: 506

MessaggioInviato: 29 Ott 2011 21:10    Oggetto: Rispondi citando

per favore non pendiamo iniziative personali altrimenti non si capisce piu' niente

scarica Kaspersky Virus Removal Tool
al termine della installazione verrà mostrata la schermata principale del tool

seleziona la partizione da scansionare e clicca su Scan per avviare la scansione
terminata la scansione, in caso di rilevazione di infezioni, clicca su Neutralize all
si apriranno dei popup dove potrai scegliere se Cancellare o Disinfettare l'oggetto
metti la spunta su Apply to all e clicca su Quarantine
per salvare il Report che verrà rilasciato, clicca sul tasto Reports, salvalo sul Desktop e lo alleghi
Top
Profilo Invia messaggio privato Yahoo MSN
f_champ182
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 05/06/08 14:47
Messaggi: 165

MessaggioInviato: 29 Ott 2011 21:31    Oggetto: Rispondi citando

Ok farò come mi hai detto, mi limiterò a scansionare l'hard disk esterno.
Per esperienza con Kapersky ci vorrà un po' quindi lascerò scansionare tutta la notte, domani posto il log.
Non ho capito una cosa: devo metterli in quarantena o cancellarli uno per uno?
Top
Profilo Invia messaggio privato
menatwork
Dio minore
Dio minore


Registrato: 07/10/11 16:58
Messaggi: 506

MessaggioInviato: 29 Ott 2011 21:35    Oggetto: Rispondi citando

in quarantena, ma seleziona tutti e due i dischi
Top
Profilo Invia messaggio privato Yahoo MSN
f_champ182
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 05/06/08 14:47
Messaggi: 165

MessaggioInviato: 30 Ott 2011 04:06    Oggetto: Rispondi citando

Una scansione di quasi 5 ore purtroppo solo ora ho letto che dovevo fare la scansione anche dell'hard disk C:\ del computer.
Ha trovato due Trojan. Scusami ma non ci ho capito niente come mettere in quarantena le minacce trovate e quindi ho fatto "Deleted (Recomended)", cioè l'azione che mi raccomandava il programma. Inoltre non so dove mi abbia salvato il log, quindi ho cercato in qualche modo disalvarlo manualmente, ma mi ritrovo con un file del blocco note di 92 Mega ed è un po' difficile uplodarlo.
Allora ho pensato di allegarti questo tanto per capirci qualcosa
Immagine.jpg
Top
Profilo Invia messaggio privato
menatwork
Dio minore
Dio minore


Registrato: 07/10/11 16:58
Messaggi: 506

MessaggioInviato: 30 Ott 2011 10:49    Oggetto: Rispondi citando

bene

ora disattiva il ripristino e lascialo disattivato fino a quando non avremo finito

collegati qui e fai una scansione del pc , vedi se rileva altro
Top
Profilo Invia messaggio privato Yahoo MSN
f_champ182
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 05/06/08 14:47
Messaggi: 165

MessaggioInviato: 30 Ott 2011 13:00    Oggetto: Rispondi

Innanzitutto grazie del supporto.
Poi la nuova scansione ha rilevato altre due cose sospette però anche in questo caso non sono riuscito a trovare il log quindi ti allego l'immagine
Immagine.png
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi