Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Guida alla rimozione di Trojan.Win32.Staser.fv
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
morkobot
Mortale devoto
Mortale devoto


Registrato: 22/10/14 22:23
Messaggi: 5

MessaggioInviato: 22 Ott 2014 22:28    Oggetto: Guida alla rimozione di Trojan.Win32.Staser.fv Rispondi citando

Buonsalve a tutti,

tre giorni fa mi sono accorto che qualcosa non andava: internet era enormemente lento... Così ho deciso di fare uno di quei test per la velocità e il risultato è stato Download: 0,03 Mbps e Upload : 0,06 Mbps. Ho pensato fosse un problema di Adsl, così ho usato il computer delle mie sorelle che è collegato allo stessa adsl e viaggiava da dio... Ho fatto una scansione con Kaspersky che mi ha regalato l'emozione di incontrare Trojan.Win32.Staser.fv.. rimosso con Kaspersky ma sembra non del tutto in quanto la connessione mi da ancora dei problemi [ per intenderci non riesco a vedere fluentemente un video su youtube in qualità 144p ._.'' ]

Ora vi posto il log di Hijackthis [ ho già usato altri software quali AdwCleaner, Junkware Removal Tool (JRT), Malwarebytes' Anti-Malware (MBAM), e OTL by OldTimer ... ho tutti i rapporti anche di questi, se servono.. OTL l'ho usato solo fare una scansione, per fixare ho bisogno di voi Rolling ]

Tra poco disinstallo Java e Adobe per reinstallarli in caso siano stati infettati, le password le ho già cambiate una volta ma le ricambierò una volta che saprò il vostro parere in merito all'infestazione spin

Ah, e se qualcuno sa esattamente cosa fa, da dove viene, insomma, se conosce la storia o qualche aneddoto sul mio nuovo amico Staser.fv vorrei lo scrivesse che sono curioso binkybaby

Sperano di essere stato chiaro e non fuori luogo, vi ringrazio e aspetto vostre risposte Very Happy

hijackthis1.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 23 Ott 2014 20:47    Oggetto: Rispondi citando

Ciao.
Elimina queste voci di Hijackthis
Citazione:
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files (x86)\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files (x86)\Alcohol Soft\Alcohol 120\axcmd.exe" /automount


Chiudi HJT e riavvia il pc.
Poi:
Scarica FRST sul desktop: (è obbligatorio)

Installa la versione adatta al tuo Sistema Operativo (32 bit oppure 64 bit )

link

Avvialo e clicca Esegui.

Sulla finestra che ti compare clicca SI.

Clicca Scan.

Aspetta pazientemente la fine della scansione.

Posta i 2 log log che rilascia sul desktop (FRST.txt e Addition.txt)

Vorrei vedere anche il log di OTL.
Top
Profilo Invia messaggio privato
morkobot
Mortale devoto
Mortale devoto


Registrato: 22/10/14 22:23
Messaggi: 5

MessaggioInviato: 24 Ott 2014 20:55    Oggetto: Rispondi citando

Signorsì, signore!

Ecco qui i log

OTL OTL.Txt

FRST Addition_24-10-2014_20-52-18.txt FRST_24-10-2014_20-52-24.txt

Grazie per il tuo tempo
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 24 Ott 2014 22:24    Oggetto: Rispondi citando

Ciao.
Hai un'infezione da "Zero Access". (Rootkit)

scarica questo file sul desktop: (dove si trova FRST)

link

Avvia FRST e clicca su FIX.

Attendi la fine della scansione.
Posta il file fixlog.txt.

Subito dopo rifai una nuova scansione con OTL. (rilascerà solo il log OTL.txt )
Posta il log.
Top
Profilo Invia messaggio privato
morkobot
Mortale devoto
Mortale devoto


Registrato: 22/10/14 22:23
Messaggi: 5

MessaggioInviato: 24 Ott 2014 23:15    Oggetto: Rispondi citando

Ohilà,

ecco i log da te richiesti:

FRST: Fixlog_24-10-2014_23-05-43.txt

OTL: OTL.Txt

Ringrazio again per il tuo tempo
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 25 Ott 2014 12:02    Oggetto: Rispondi citando

Ciao.
Scarica questo file sul Desktop. (dove si trova OTL)

link

Apri OTL e Sotto "Custom Scans\Fixes" lo trascini nel box bianco.

Vedrai delle scritte sul box bianco.

Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Il pc si riavvierà o ti chiede di riavviarlo tu.
Al riavvio posta il log che rilascia.

Poi Ripristina Firefox:
link

Fai un ripristino anche di Chrome:
link

E per non sbagliare reimposta IE:
Per reimpostare le impostazioni di Internet Explorer:

Citazione:
Chiudere tutte le finestre di Internet o di Esplora risorse di Windows attualmente aperte.

Per aprire Internet Explorer, fare clic sul pulsante StartImmagine del pulsante Start. Nella casella di ricerca digitare Internet Explorer e quindi nell'elenco dei risultati fare clic su Internet Explorer.

Fare clic sul pulsante Strumenti e quindi scegliere Opzioni Internet.

Fare clic sulla scheda Avanzate e quindi fare clic su Reimposta.

Selezionare la casella Elimina impostazioni personali se si desidera rimuovere la cronologia delle esplorazioni, i provider di ricerca, gli acceleratori, le home page e i dati InPrivate Filtering.

Nella finestra di dialogo Reimposta Internet Explorer fare clic su Reimposta.

Al termine del ripristino delle impostazioni di Internet Explorer, fare clic su Chiudi e quindi su OK.

Chiudere Internet Explorer.

Le modifiche diventeranno effettive alla successiva apertura di Internet Explorer.


Finito queste operazioni dimmi quali problemi riscontri sul pc.
Top
Profilo Invia messaggio privato
morkobot
Mortale devoto
Mortale devoto


Registrato: 22/10/14 22:23
Messaggi: 5

MessaggioInviato: 25 Ott 2014 13:05    Oggetto: Rispondi citando

Seguito le indicazioni alla lettera, non noto problemi evidenti...

Grazie, forse si può chiudere Smile
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 25 Ott 2014 13:23    Oggetto: Rispondi citando

Ultime indicazioni:

Segui questo percorso ed elimina la cartella FRST:
C:\FRST
Elimina anche l'eseguibile che hai sul desktop.

Apri OTL e clicca su CleanUP.
Si disinstallerà OTL.
Ti chiederà il riavvio del pc: acconsenti.
Al riavvio fai una pulizia con CCleaner. (registro compreso)
Sempre con CCleaner:
Apri CCleaner.
Clicca su "Strumenti".
Clicca su "Ripristino Sistema"
Seleziona TUTTI i punti di ripristino e poi clicca "Rimuovi".

N.B:
Il punto segnalato in grigio (il primo) non lo puoi eliminare per motivi di sicurezza.

Se il pc funziona bene abbiamo concluso.
Top
Profilo Invia messaggio privato
morkobot
Mortale devoto
Mortale devoto


Registrato: 22/10/14 22:23
Messaggi: 5

MessaggioInviato: 25 Ott 2014 14:10    Oggetto: Rispondi citando

Il pc gira yuppidu

Ringrazio infinitamente...
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 25 Ott 2014 14:12    Oggetto: Rispondi citando

Contento di esserti stato utile.
Buona navigazione.
Ciao
Top
Profilo Invia messaggio privato
louis456
Comune mortale
Comune mortale


Registrato: 21/08/15 09:08
Messaggi: 1

MessaggioInviato: 21 Ago 2015 09:13    Oggetto: Rispondi

Ciao a tutti: avevo provato a rimuovere questa drastica Trojan che scende file dannosi ... supicious sito da visitare. Non ho trovato nulla in linea circa la particolare trojan .exe, ora qui è il mio mistero. Quindi non posso accedere a qualsiasi cosa, ho bisogno di alcune istruzioni su come procedere. Le sue un Windows 8 PC, potrebbe chiunque sa tecnicamente come qualcosa di dannoso? O sono questi incidenti? Preoccupato per il PC. Cosa dovrei fare? Grazie mille a tutti; richiesta urgente. dai un'occhiata,

link
Top
Profilo Invia messaggio privato Invia e-mail
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi