Pagina 5 di 32 PrimaPrima 12345678915 ... UltimaUltima
Risultati da 61 a 75 di 478

Discussione: Rimozione di TR/Dropper-Rootkit.Gen [trj]

  1. #61
    New Member
    Data Registrazione
    27-10-2008
    Messaggi
    17
    Ciao dubo grazie per la velocità, in allegato hai i due file e grazie ancora.-

  2. #62
    Rōnin Member
    浪人
    L'avatar di dubo
    Data Registrazione
    24-02-2008
    Località
    Milano
    Messaggi
    10.863
    O1 - Hosts: 194.6.248.20 [url]www.goldbet.com

    O16 - DPF: {FFFF0001-0001-101A-A3C9-08002B2F49FC} - [url]http://download.energy-factor.com/dialer/it/activex_3003_it.exe

    O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - [url]https://signin3.valueactive.com/Register/Branding/olr3313/OCX/v1018/flashax.cab

    ripeti hijackthis seleziona do a systemscan only metti la spunta accanto a queste voci e premi fix checked

    elimina combofix, tasto destro icona desktop-elimina, e la sua cartella backup C:\qoobox, disattiva il ripristino di configurazione ed esegui una scansione completa del sistema con Avira in modalita' provvisoria.

  3. #63
    New Member
    Data Registrazione
    27-10-2008
    Messaggi
    17
    Fatto, adesso?La scansione me lo rileva ancora.-

  4. #64
    New Member
    Data Registrazione
    09-12-2007
    Località
    Torino
    Messaggi
    10
    nessuno riesce ad aiutarmi allora?

  5. #65
    Rōnin Member
    浪人
    L'avatar di dubo
    Data Registrazione
    24-02-2008
    Località
    Milano
    Messaggi
    10.863
    Citazione Originariamente Scritto da layne Visualizza Messaggio
    Fatto, adesso?La scansione me lo rileva ancora.-
    mi fai vedere il report dell'ultima scansione?

  6. #66
    New Member
    Data Registrazione
    27-10-2008
    Messaggi
    17
    Eccolo.-

  7. #67
    Rōnin Member
    浪人
    L'avatar di dubo
    Data Registrazione
    24-02-2008
    Località
    Milano
    Messaggi
    10.863
    Citazione Originariamente Scritto da layne Visualizza Messaggio
    Eccolo.-
    come puoi vedere confrontando i due report ne e' rimasto solo 1, nella seconda scansione, contro 4, nella prima scansione:

    scarica avenger http://swandog46.geekstogo.com/avenger.zip salvalo all'interno di una cartella , scompattalo ed avvialo: copia questo script all'interno del box bianco in avenger


    Files to delete:
    C:\WINDOWS\system32\drivers\ndisio.sys
    <==copialo e incolla tutte e due le righe


    Clicca su Execute
    Il pc dovrebbe riavviarsi, se cos&#236; non fosse, riavvialo tu.
    Allega il log che verr&#224; creato in C:\Avenger

    p.s. a volte l'eliminazione di questo trojan puo' provocare la perdita della connessione: niente panico, se cio' dovesse accadere scarica questo stand alone http://www.spychecker.com/program/winsockxpfix.html applicalo e riavvia il sistema.
    Ultima modifica di dubo; 28-10-2008 alle 19.48.41

  8. #68
    New Member
    Data Registrazione
    27-10-2008
    Messaggi
    17
    In allegato trovi il log di avenger, com'è andata?

  9. #69
    Rōnin Member
    浪人
    L'avatar di dubo
    Data Registrazione
    24-02-2008
    Località
    Milano
    Messaggi
    10.863
    Citazione Originariamente Scritto da layne Visualizza Messaggio
    In allegato trovi il log di avenger, com'è andata?
    lo ha eliminato, elimina la cartella backup di avenger ed esegui nuovamente la scansione con avira, che non dovrebbe piu' trovare nulla, in caso contrario allega il report scansione avira.

    p.s. hai avuto problemi alla connessione dopo l'eliminazione?
    Ultima modifica di dubo; 29-10-2008 alle 16.28.35

  10. #70
    New Member
    Data Registrazione
    27-10-2008
    Messaggi
    17
    Come hai detto non ha rilevato nulla, dopo l'eliminazione non si connetteva pi&#249; poi ho utilizzato quel programmino ed &#232; andato, sei un mago e grazie ancora.-

  11. #71
    Rōnin Member
    浪人
    L'avatar di dubo
    Data Registrazione
    24-02-2008
    Località
    Milano
    Messaggi
    10.863
    Citazione Originariamente Scritto da layne Visualizza Messaggio
    Come hai detto non ha rilevato nulla, dopo l'eliminazione non si connetteva pi&#249; poi ho utilizzato quel programmino ed &#232; andato, sei un mago e grazie ancora.-
    di niente,

  12. #72
    Member
    Data Registrazione
    03-11-2007
    Località
    toscana
    Messaggi
    60

    TR/ ROOTKIT /GEN

    Ciao sono nibiru spero possiate aiutarmi, il mio anitvirus avira mi scopre un trojan tr/rootkit /gen e mi nega l'accesso, il problema è che dopoessermi documentata qui nel forum ho cercato di capirci qualcosa ma purtroppo a causa della mia ignoranza in informatica non ho concluso niente quindi spero nel vostro aiuto. mi appare ogni volta che mi collego a internet explorer. ho scaricato hijackthis e metto qui allegato il risultato. Allegato 39446
    Gradirei mi diceste cosa devo far dopo anche perchè con gmer non mi trova niente. ho windows xp professional.grazie anticipatamente. Spero di esser riuscita ad allegare la scansione.ciao

  13. #73
    Rōnin Member
    浪人
    L'avatar di dubo
    Data Registrazione
    24-02-2008
    Località
    Milano
    Messaggi
    10.863
    allega il report della scansione fatta con Avira in formato .TXT come spiegato qui http://forum.swzone.it/showthread.php?t=52573 , per capire dove e' localizzato dal log non si vede nulla di strano...

  14. #74
    Member
    Data Registrazione
    03-11-2007
    Località
    toscana
    Messaggi
    60

    ecco fatto

    ecco qui ti allego il report di avira Allegato 39451 scusa ho dovuto comprimerlo con winrar altrimenti superava il limite

  15. #75
    Rōnin Member
    浪人
    L'avatar di dubo
    Data Registrazione
    24-02-2008
    Località
    Milano
    Messaggi
    10.863
    mettilo in upload qui http://www.wikifortio.com/ e metti il link per poterlo scaricare nel prossimo post

Tag per Questa Discussione

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •