Risultati da 1 a 11 di 11

Discussione: Trojan.Win32.Small.tz

  1. #1
    New Member
    Data Registrazione
    03-07-2006
    Messaggi
    38

    Trojan.Win32.Small.tz

    ciao a tutti qualcuno sa dirmi come eliminare sto maledetto virus? ho fatto scansioni con avira con avg antispy ho pulito con ccleaner ho rimosso con hijack ma ogni volta che avvio il pc parte il pop up che dice che potrebbero esserci malware etc etc. grazie anticipatamente. posto il log di hijack

    O2 - BHO: (no name) - {FDEA2C12-A476-A13C-2B4C-A3BD546315C2} - C:\PROGRA~1\COMMON~1\System\vd3_sys.dat

    Diagnosi
    Da eliminare! D_4362.dll - Downloader and hijacker redirecting searches to rogue sites (2--google.com, tipablog.com, kandidatov.net and others) - identified by F-Secure, http://www.f-secure.com/ antivirus as Trojan.Win32.Small.tz

    ps.
    mi da anche un altro strano processo:
    O4 - Global Startup: update.exe
    voi ne sapete niente?

  2. #2
    New Member L'avatar di the hacker
    Data Registrazione
    25-01-2008
    Località
    trento (rovereto)
    Messaggi
    11
    allora....metti un log hijackthis e fai una scansione con kaspersky!
    sono l' amministratore del MIO FORUM

  3. #3
    New Member
    Data Registrazione
    03-07-2006
    Messaggi
    38
    con kaspersky già provato ma niente. ecco il log
    Ultima modifica di Ste; 26-01-2008 alle 22.40.54 Motivo: i log vanno messi in allegato

  4. #4
    Software Zone Fanatic L'avatar di Ste
    Data Registrazione
    11-07-2004
    Località
    Roma
    Messaggi
    6.550
    il log di hijackthis va messo in allegato ricordatelo la prossima volta

    scarica killbox sul desktop
    evidenzia con il mouse questi file:

    C:\Programmi\Common Files\System\vd3_sys.dat
    C:\Programmi\Common Files\System\svchost.exe
    C:\Documents and Settings\All Users\Menu Avvio\Programmi\Esecuzione automatica\update.exe

    click destro copia
    apri killbox clicca su file>paste from clipboard clicca su "delete on reboot" poi su "All Files" infine sulla X bianca e rossa rispondi sì alla domanda se vuoi riavviare

    dopo il riavvio rifai il log di hijackthis e mettilo in allegato

  5. #5
    New Member
    Data Registrazione
    03-07-2006
    Messaggi
    38
    ho fatto come hai detto. al riavvio però ora mi da errore dicendo che che non trova il file svchost.

  6. #6
    Software Zone Fanatic L'avatar di Ste
    Data Registrazione
    11-07-2004
    Località
    Roma
    Messaggi
    6.550
    è normale che ti dia l'errore perchè è rimasta la chiave da cancellare

    apri hijackthis rifai lo scan metti la spunta accanto a queste voci:

    F2 - REG:system.ini: Shell=explorer.exe "C:\Programmi\Common Files\System\svchost.exe"

    O2 - BHO: (no name) - {FDEA2C12-A476-A13C-2B4C-A3BD546315C2} - C:\PROGRA~1\COMMON~1\System\vd3_sys.dat (file missing)

    e clicca "Fix checked"

  7. #7
    New Member
    Data Registrazione
    03-07-2006
    Messaggi
    38
    quindi se ho capito hijack sopprime i processi ma non elimina i files, motivo per cui ad ogni avvio il problema ritornava. ora sembra tutto a posto. grazie mille!
    Venzo

  8. #8
    Software Zone Fanatic L'avatar di giancarlo31
    Data Registrazione
    28-04-2005
    Località
    Genova
    Messaggi
    5.725
    Citazione Originariamente Scritto da venzo Visualizza Messaggio
    quindi se ho capito hijack sopprime i processi ma non elimina i files, motivo per cui ad ogni avvio il problema ritornava. ora sembra tutto a posto. grazie mille!
    Venzo
    No non è cosi, quel file, non di sistema, è stato eliminato ma dal momento che ha sempre una chiave corrispondente nel registro, se non elimini anche la sua chiave trovando la chiave ma non il file all'avvio il sistema te lo chiede.

  9. #9
    New Member
    Data Registrazione
    03-07-2006
    Messaggi
    38
    ah, ok quindi F2 reg è la chiave e O2 è il file?

  10. #10
    Software Zone Fanatic L'avatar di giancarlo31
    Data Registrazione
    28-04-2005
    Località
    Genova
    Messaggi
    5.725
    F2 è la codifica del programma Hijacthis.

    http://alexsandra.wordpress.com/2007...zione-dei-log/

  11. #11
    New Member
    Data Registrazione
    03-07-2006
    Messaggi
    38
    ok mi leggo la guida.
    grazie mille
    Venzo

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •