Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Virus HEUR: trojan SMS-j2ME.agent.gen
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
sagittarjo
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 19/12/07 13:51
Messaggi: 78

MessaggioInviato: 15 Feb 2012 21:05    Oggetto: Virus HEUR: trojan SMS-j2ME.agent.gen Rispondi citando

Salve a tutti,

oggi kis 2011 all'improvviso mi ha segnalato, come da titolo, un virus.

Il problema è che non riesce a disinfettarlo.

Come SO ho xp service pack 3.

Un grande grazie a chi mi presterà un aiuto.

Tra breve posto il link per il log di hijack.
Top
Profilo Invia messaggio privato
sagittarjo
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 19/12/07 13:51
Messaggi: 78

MessaggioInviato: 15 Feb 2012 21:09    Oggetto: Rispondi citando

link
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 16 Feb 2012 18:57    Oggetto: Rispondi citando

Ciao.
Segui le istruzioni di questo topic per usare Combofix: (usa Internet Explorer, e ricorda di salvarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224
Top
Profilo Invia messaggio privato
sagittarjo
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 19/12/07 13:51
Messaggi: 78

MessaggioInviato: 16 Feb 2012 19:35    Oggetto: Rispondi citando

Ciao R16,

grazie 1000 per l'aiuto.

Ho eseguito combofix, qui trovi il logfile: link

Kis 2011 continua a segnalarmi il virus; non ho fatto scansione ma lo segnala.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 16 Feb 2012 22:25    Oggetto: Rispondi citando

Citazione:
non ho fatto scansione ma lo segnala.

Ma non segnala il percorso ,di questo trojan?

Scarica MBRCheck, e e salvalo sul desktop.
link
Chiudi tutti i programmi.
Doppio click su MBRCheck, che hai scaricato sul desktop, ed eseguilo.
Attendi la fine della scansione.
Finita la scansione (dura pochissimo) posta il log che troverai sul desktop
Top
Profilo Invia messaggio privato
sagittarjo
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 19/12/07 13:51
Messaggi: 78

MessaggioInviato: 16 Feb 2012 23:02    Oggetto: Rispondi citando

Sì, il percorso è : C:/Documents and Settings/JO/Dati applicazioni/Sun/Java/jdk1.6.0_16/disk1.cab//classes.zip_1/com/sun/midp/io/j2me/sms/Protocol.class

Procedo con la scansione......
Top
Profilo Invia messaggio privato
sagittarjo
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 19/12/07 13:51
Messaggi: 78

MessaggioInviato: 17 Feb 2012 01:02    Oggetto: Rispondi citando

Ecco il log di MBR: link
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 17 Feb 2012 19:51    Oggetto: Rispondi citando

Ciao.
Si tratta di una vecchia versione Java.
Vai in "installazione applicazioni" e rimuovi tutte le versioni Java che trovi.
Fai una pulizia con CCleaner. (registro compreso)
Riavvia il pc.
Vedi se Kaspersky rileva ancora il virus.

Se non rileva niente:
Scarica l'ultima versione di Java:
link
Top
Profilo Invia messaggio privato
sagittarjo
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 19/12/07 13:51
Messaggi: 78

MessaggioInviato: 17 Feb 2012 21:00    Oggetto: Rispondi citando

Intanto rinnovo i ringraziamenti per l'aiuto.

Ho disinstallato i Java presenti sul pc, ora Kis 2011 non rileva infezioni scansionando la cartella mentre ieri ne trovava; tuttavia mi è rimasta la rilevazione dei giorni precedenti con tanto di triangolo con punto esclamativo, come facci a far star tranquillo l'antivirus?

Ora procedo ad installare java......
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 17 Feb 2012 21:51    Oggetto: Rispondi citando

Citazione:
come facci a far star tranquillo l'antivirus?

Oddio, non lo so.
Non ho mai installato Kaspersky in vita mia.

Citazione:
; tuttavia mi è rimasta la rilevazione dei giorni precedenti con tanto di triangolo con punto esclamativo,

E' possibile che quel punto esclamativo si riferisca al Java che non è stato ancora installato.
Forse dopo l'installazione scompare.
Top
Profilo Invia messaggio privato
sagittarjo
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 19/12/07 13:51
Messaggi: 78

MessaggioInviato: 17 Feb 2012 22:48    Oggetto: Rispondi citando

Ok, installazione eseguita: kis continua a segnalarmi l'infezione..... Crying or Very sad

Qualche suggerimento ?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 17 Feb 2012 22:53    Oggetto: Rispondi citando

Elimina le cartelle in rosso seguendone il percorso:
C:/Documents and Settings/JO/Dati applicazioni/Sun/Java/jdk1.6.0_16/disk1.cab//classes.zip_1/com/sun/midp/io/j2me/sms/Protocol.class
Top
Profilo Invia messaggio privato
sagittarjo
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 19/12/07 13:51
Messaggi: 78

MessaggioInviato: 18 Feb 2012 13:41    Oggetto: Rispondi citando

Ciao R16, il percorso in rosso non esiste più.

Forse potrei provare a riparare kis......
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 18 Feb 2012 15:22    Oggetto: Rispondi citando

Citazione:
il percorso in rosso non esiste più.

Era una misura precauzionale.
Volevo essere sicuro che fosse stato eliminato.
Citazione:
Forse potrei provare a riparare kis......

Prova a disistallarlo, e poi reistallarlo.
Top
Profilo Invia messaggio privato
sagittarjo
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 19/12/07 13:51
Messaggi: 78

MessaggioInviato: 18 Feb 2012 15:59    Oggetto: Rispondi citando

Ok, fatto tutto: conm la nuova installazione non mi rileva + il virus di prima ma cosa strana ha rilevato e rimosso i due tasti di spegnimento e riavvio che avevo posto sul desktop; comunque ora gira tutto bene.

Grazie 1000 R16.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 18 Feb 2012 16:29    Oggetto: Rispondi

Citazione:
ma cosa strana ha rilevato e rimosso i due tasti di spegnimento e riavvio che avevo posto sul desktop

Si vede che gli erano "antipatici". Laughing
Ciao
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi