Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
NOD32 rilveva OLMARIK.TDL4 TROJAN HORSE
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
targer
Comune mortale
Comune mortale


Registrato: 23/07/12 11:05
Messaggi: 2

MessaggioInviato: 23 Lug 2012 11:13    Oggetto: NOD32 rilveva OLMARIK.TDL4 TROJAN HORSE Rispondi citando

Ciao a tutti,
ho windows 7 con NOD32 che tre giorni fa mi ha rilevato quanto in oggetto, diagnosticato nella memoria operativa e, con la variante Olmasco.O anche nel file svchost.exe.
Ho già provato:

- rimozione con TDSSkiller, che però una volta scaricato NON SI APRE (faccio doppio click e non succede nulla)
- rimozione con Malwarebytes anti-malware, che di fatto non mi ha rimosso il trojan
- rimozione mediante avvio con rescue disk Kaspersky, che dopo aver lavorato quasi due ore non mi ha di fatto rimosso nulla
- tool Combofix, che a lavorato parecchio ma senza aver disinfettato il sistema

NOD32, ovviamente, non riesce a disinfettare il sistema. Sono disperato, non posso nemmeno utilizzare il ripristino windows perchè non funziona e formattare la macchina sarebbe per me una tragedia.
Se qualche anima pia ha qualche idea per aiutarmi ...

Grazie 1000
Top
Profilo Invia messaggio privato
menatwork
Dio minore
Dio minore


Registrato: 07/10/11 16:58
Messaggi: 506

MessaggioInviato: 23 Lug 2012 11:44    Oggetto: Rispondi citando

ciao targer

puoi postare il log di combofix? per tds killer prova a scaricarlo da qui mettilo sul desktop ed estrai il contenuto

Start > Esegui > (per il tuo S.O. logo windows + R )copia/incolla il seguente comando e dai OK.

"%userprofile%\Desktop\TDSSKiller.exe"

Clicca su Start Scan.
Se c’è un’infezione, l'azione di default sarà cure. Clicca su continua.
Se c’è il sospetto di un’infezione, l'azione di default sarà skip. Clicca su continua.
Se viene richiesto il riavvio, accetta.
Il rapporto si troverà in C:, sotto queste sembianze: TDSSKiller.[Version]_[Date]_[Time]_log.txt
Se non è stato richiesto il riavvio, chiudi e clicca su report. Salva il contenuto in un file di testo e allegalo

fai anche questa scansione

Scarica aswMBR sul desktop.

Fai doppio clic aswMBR.exe per eseguirlo
Clicca sul pulsante Scan per avviare la scansione
Al termine della scansione clicca su Save log,e salvalo sul desktop.
Posta il log.
Top
Profilo Invia messaggio privato Yahoo MSN
targer
Comune mortale
Comune mortale


Registrato: 23/07/12 11:05
Messaggi: 2

MessaggioInviato: 24 Lug 2012 15:22    Oggetto: Rispondi citando

Ciao Mwentawork,

grazie mille ! Sono riuscito a lanciare il TDSSKiller.exe ma non ha rilevato nulla ! Stamattina sembra essere scomparsa l'infezione ... non so come però ... Il NOD32 non la rileva più. Ad ogni modo ecco il report di TDSS:
Top
Profilo Invia messaggio privato
menatwork
Dio minore
Dio minore


Registrato: 07/10/11 16:58
Messaggi: 506

MessaggioInviato: 24 Lug 2012 17:10    Oggetto: Rispondi

per favore esegui anche l'altra scansione, posta anche quella fatta con combofix

mi servono i log di combofix e aswMBR ...cerca di cancellare il risultato della scansione con tds killer e allegalo a un server
Top
Profilo Invia messaggio privato Yahoo MSN
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi