Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
trojan olmarik.TDL4
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
tittina
Mortale devoto
Mortale devoto


Registrato: 24/10/11 22:03
Messaggi: 9

MessaggioInviato: 24 Ott 2011 22:14    Oggetto: trojan olmarik.TDL4 Rispondi citando

Salve, da qualche giorno Nod 32 rileva il trojan Olmarik.TDL4 sul mio pc e mi dice che è impossibile disinfettare.
Su questo forum ho già trovato qualcuno con il mio stesso problema, a cui è stato suggerito di installare TDSSKiller, così ci ho provato anche io, ho fatto partire la scansione, ma non trova nessuna infezione. Com'è possibile? Nod 32 continua ad avvisarmi dell'esistenza di questo trojan!
Vi ringrazio per l'aiuto
Top
Profilo Invia messaggio privato
menatwork
Dio minore
Dio minore


Registrato: 07/10/11 16:58
Messaggi: 506

MessaggioInviato: 24 Ott 2011 23:50    Oggetto: Rispondi citando

ciao tittina puoi postare il log della scansione con tds killer? esegui anche una scansione con combofix seguendo attentamente questa guida

finita la scansione carica il rapporto qui
Top
Profilo Invia messaggio privato Yahoo MSN
tittina
Mortale devoto
Mortale devoto


Registrato: 24/10/11 22:03
Messaggi: 9

MessaggioInviato: 25 Ott 2011 14:46    Oggetto: Rispondi citando

Ciao, ti ho mandato un messaggio privato.
Top
Profilo Invia messaggio privato
menatwork
Dio minore
Dio minore


Registrato: 07/10/11 16:58
Messaggi: 506

MessaggioInviato: 25 Ott 2011 15:02    Oggetto: Rispondi citando

tittina ti ho risposto

comunque i log vanno postati nel forum e non in privato, allegali come hai fatto con combofix, riporta anche qui fuori i log di tds killer e combofix
Top
Profilo Invia messaggio privato Yahoo MSN
tittina
Mortale devoto
Mortale devoto


Registrato: 24/10/11 22:03
Messaggi: 9

MessaggioInviato: 25 Ott 2011 15:21    Oggetto: Rispondi citando

Ok, scusami!
Cmq come ti dicevo, il rapporto di tdsskiller non me lo fa salvare. Se clicco sul tasto destro quando sono sulla schermata del rapporto, non succede nulla, non mi si apre nessuna finestra che mi permetta di selezionare il testo e salvare. Ho provato anche a selezionarlo manualmente (tenendo premuto il tasto sinistro del mouse e scorrendo tutto il testo), ma niente, non me lo fa copiare!
Top
Profilo Invia messaggio privato
menatwork
Dio minore
Dio minore


Registrato: 07/10/11 16:58
Messaggi: 506

MessaggioInviato: 25 Ott 2011 15:28    Oggetto: Rispondi citando

tittina fai cosi'

apri il file di testo dove e' salvato il log di tds killer, vai in alto dove e' scritto file poi su salva con nome e lo salvi sul desktop

una volta salvato lo alleghi come hai fatto con combofix
Top
Profilo Invia messaggio privato Yahoo MSN
tittina
Mortale devoto
Mortale devoto


Registrato: 24/10/11 22:03
Messaggi: 9

MessaggioInviato: 25 Ott 2011 15:34    Oggetto: Rispondi citando

Non ho il tasto file in alto, non c'è proprio nessun tasto!!! Sad
Top
Profilo Invia messaggio privato
menatwork
Dio minore
Dio minore


Registrato: 07/10/11 16:58
Messaggi: 506

MessaggioInviato: 25 Ott 2011 15:38    Oggetto: Rispondi citando

Citazione:
Non ho il tasto file in alto, non c'è proprio nessun tasto!!!


non il tasto tittina, quando apri il file di testo in alto a sinistra vedi la scritta file cliccaci su e poi nel menu' a tendina vai su salva con nome
dai un nome , salvalo sul desktop poi lo alleghi
Top
Profilo Invia messaggio privato Yahoo MSN
tittina
Mortale devoto
Mortale devoto


Registrato: 24/10/11 22:03
Messaggi: 9

MessaggioInviato: 25 Ott 2011 15:54    Oggetto: Rispondi citando

Ok, non era quello il problema, ma sono riuscita a risolverlo comunque! Ecco i rapporti:
Tdsskiller: report_tdsskiller.txt
ComboFix: logCombofix.txt
Top
Profilo Invia messaggio privato
menatwork
Dio minore
Dio minore


Registrato: 07/10/11 16:58
Messaggi: 506

MessaggioInviato: 25 Ott 2011 16:07    Oggetto: Rispondi citando

conosci queste cartelle?

c:\users\Vale\AppData\Roaming\477DA

c:\users\Vale\AppData\Roaming\2FD47

non riesco a vedere niente per ora che porta a quell'infezione

nod te la rileva sempre?
Top
Profilo Invia messaggio privato Yahoo MSN
tittina
Mortale devoto
Mortale devoto


Registrato: 24/10/11 22:03
Messaggi: 9

MessaggioInviato: 25 Ott 2011 16:16    Oggetto: Rispondi citando

La prima cartella mi dice che è vuota, la seconda contiene un file FD4 (non ho la minima idea di cosa sia, non l'ho aperto). E sì, nod rileva sempre olmarik.TDL4
Top
Profilo Invia messaggio privato
tittina
Mortale devoto
Mortale devoto


Registrato: 24/10/11 22:03
Messaggi: 9

MessaggioInviato: 25 Ott 2011 16:16    Oggetto: Rispondi citando

La prima cartella mi dice che è vuota, la seconda contiene un file FD4 (non ho la minima idea di cosa sia, non l'ho aperto). E sì, nod rileva sempre olmarik.TDL4
Top
Profilo Invia messaggio privato
menatwork
Dio minore
Dio minore


Registrato: 07/10/11 16:58
Messaggi: 506

MessaggioInviato: 25 Ott 2011 16:20    Oggetto: Rispondi citando

apri la cartelal che contiene il file FD4 vai col tasto destro -> proprieta' e vedi a che societa' appartiene
Top
Profilo Invia messaggio privato Yahoo MSN
tittina
Mortale devoto
Mortale devoto


Registrato: 24/10/11 22:03
Messaggi: 9

MessaggioInviato: 25 Ott 2011 16:41    Oggetto: Rispondi citando

Ho fatto quello che mi hai detto, ma nelle proprietà ho spulciato tutte le palette (generale, sicurezza, dettagli, versioni precedenti) e in nessuna c'è la voce società...
Top
Profilo Invia messaggio privato
menatwork
Dio minore
Dio minore


Registrato: 07/10/11 16:58
Messaggi: 506

MessaggioInviato: 25 Ott 2011 17:07    Oggetto: Rispondi citando

mi sembra strano che tds e combofix non le hanno eliminate

analizza quel file qui a fine analisi clicca su Copy a fondo pagina e posta il risultato
Top
Profilo Invia messaggio privato Yahoo MSN
tittina
Mortale devoto
Mortale devoto


Registrato: 24/10/11 22:03
Messaggi: 9

MessaggioInviato: 25 Ott 2011 17:28    Oggetto: Rispondi citando

A fondo pagina non c'è nulla che mi permetta di copiare il risultato dell'analisi. C'è un altro modo per fartelo vedere, magari mandandoti il link della pagina?
Comunque sullo stato risulta: Controllo terminato. 1 su 20 antivirus hanno rilevato malware.
L'unico antivirus che ha rilevato malware è Avast e lo indica con INI:Cycbot-gen
Top
Profilo Invia messaggio privato
menatwork
Dio minore
Dio minore


Registrato: 07/10/11 16:58
Messaggi: 506

MessaggioInviato: 25 Ott 2011 17:36    Oggetto: Rispondi

1 su 20 sono pochi se non sono sicuro non ti do' l'ok

scarica Kaspersky Virus Removal Tool

verrà creata una apposta cartella sul Desktop
Vai alla cartella creata da Kaspersky
all’interno della cartella è presente la classica icona (una K) di Kaspersky
clicca sull’icona per lanciare il tool
imposta le aree che intendi scansionare (Startup Objects e Disk boot sector sono impostate di default)
al termine della scansione sarà possibile rimuovere e/o mettere in quarantena i file infetti rilevati
salva il log che verrà rilasciato

Allegalo come prima
Top
Profilo Invia messaggio privato Yahoo MSN
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi