Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 12
  1. #1
    Moderatore di ADSL e connettività, Reti LAN e Wireless e VoIP L'avatar di fivendra
    Registrato dal
    Jun 2001
    residenza
    Treviso
    Messaggi
    23,939

    Trojan Horse "Collected.AE"

    Il pc di un mio cliente ha preso tale trojan.
    domani andrò ad estirparlo.
    In rete però non trovo molte info su tale trojan....
    sapete dirmi qualcosa?
    c'è magari un tool particolare per la rimozione?


  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Con quale tool è stato identificato?

    Prova con un antitrojan (vedi link utili) opppure vai di HijackThis alla ricerca di voci sospette. Nel caso posta qui il log.

    Altre soluzioni sono le classiche scansioni online.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  3. #3
    Moderatore di ADSL e connettività, Reti LAN e Wireless e VoIP L'avatar di fivendra
    Registrato dal
    Jun 2001
    residenza
    Treviso
    Messaggi
    23,939
    è scattata la protezione di avg6
    sembra, ma ti ripeto sembra, che i virus (questo e altri che giusto stamani ho estirpato), gli prendano da un server a cui si collegano per scaricare alcuni dati del negozio....
    userò lo scan di trend micro, avg6, norton 2004, spybot e a2
    tutto in modalità provvisoria....
    se non lo elimino così......
    comunque do uno sguardo ai link e scarico altri tool....

  4. #4
    Moderatore di ADSL e connettività, Reti LAN e Wireless e VoIP L'avatar di fivendra
    Registrato dal
    Jun 2001
    residenza
    Treviso
    Messaggi
    23,939
    dimenticavo, scatta quando si collegano ad internet e si apre una pagina di explorer senza che sia stato avviato, basta solo collegarsi ad internet


  5. #5
    Utente di HTML.it L'avatar di antares11
    Registrato dal
    Aug 2001
    Messaggi
    2,358
    prova Trojan Hunter http://www.misec.net/trojanhunter/ (shareware 30gg e rimozione automatica se lo rileva) altrimenti risolvi con Trend Micro e rimozione manuale

  6. #6
    Utente di HTML.it
    Registrato dal
    Mar 2004
    Messaggi
    344
    Come ti ha suggerito Antares trovi la soluzione anche manuale su:

    http://www.trendmicro.com/vinfo/viru...=TROJ_AGENT.AE


    dovrebbe essere della stessa famiglia.Guarda anche questa risposta data ad uno che aveva precisamente il 'collected AE':

    http://www.derkeiler.com/Newsgroups/...4-09/1130.html
    Arks

    Svelto!Inizia a procrastinare!

  7. #7
    Moderatore di ADSL e connettività, Reti LAN e Wireless e VoIP L'avatar di fivendra
    Registrato dal
    Jun 2001
    residenza
    Treviso
    Messaggi
    23,939
    grazie ragazzi, stamane sono stato 5 ore per disinfestare il pc....
    ho fatto quasi tutto ma mi manca da estirpare un worm o trojan che genera il processo msdev.exe
    non ho avuto tempo di elimanrlo e lo farò materdì, quando riapre il negozio....
    ho addocchiato un paio di tool contro questo file...
    comunque se conoscete qualcosa di risolutivo per msdev.exe , fatemelo sapere....

    ah ho scoperto che la causa di tutto era il figlio di uno dei negaozianti, che furtivamente era entrato in internet e si era divertito nei siti dove si trovano i crack e i codici per le playstation e ovviamente aggiungo io, ha trovato anche altro...

  8. #8
    Utente di HTML.it
    Registrato dal
    Mar 2004
    Messaggi
    344
    Se sei sicuro sia un virus-troiano-malware,dato che msdex.exe potrebbe anche appartenere a qualche miriade di installazioni o processi vari,come si puo' arguire su google.

    Secondo Sophos msdex.exe,pericolosita' bassa, e' in realta' :
    Name W32/Rbot-GJ
    Type Worm

    How it spreads: Network shares

    Affected operating systems: Windows

    Side effects: Allows others to access the computer
    Modifies data on the computer
    Installs itself in the Registry

    Aliases: Backdoor.Rbot.gen

    la pagina relativa con i downloads specifici e':
    http://www.sophos.com/virusinfo/analyses/w32rbotgj.html


    Dai anche un occhiata a questo thread,dove si menziona un tizio che ha installato My Way and AltnetPointsManager
    al quale si raccomanda,tra gli altri,e dopo un HijackThis,di cancellare
    msdex.exe :
    http://forums.maddoktor2.com/index.php?showtopic=1605


    Secondo TrendMicro,il verme WORM_AGOBOT.AAU,potrebbe nascondersi come file msdex.exe ,qui trovi l'occorrente :

    http://de.trendmicro-europe.com/ente...OT.AAU&VSect=T

    spero ti sia in qualche modo utile.
    Arks

    Svelto!Inizia a procrastinare!

  9. #9
    Moderatore di ADSL e connettività, Reti LAN e Wireless e VoIP L'avatar di fivendra
    Registrato dal
    Jun 2001
    residenza
    Treviso
    Messaggi
    23,939
    non è msdex.exe ma
    msdev.exe
    è un processo attivo nel task, che anche il firewall di xp sp2 chiede se bloccare o no...
    avviato internet cambia la pagina principale e manda in blocco eventuali programmi che devono collegarsi alla rete.
    chiuso il processo tutto torna normale...

    il tool di trend micro non lo elimina, norton ide, spybot pure....

    dovrebbe trattarsi di un adware...
    ho trovato un tool online ma credo che lo rimuoverò manualmente con HijackThis

    però se sapete qualcosa al riguardo, tutte le info sono gradite...

  10. #10
    Utente di HTML.it L'avatar di antares11
    Registrato dal
    Aug 2001
    Messaggi
    2,358
    Originariamente inviato da fivendra
    non è msdex.exe ma
    msdev.exe
    .....................

    dovrebbe trattarsi di un adware...
    ho trovato un tool online ma credo che lo rimuoverò manualmente con HijackThis

    però se sapete qualcosa al riguardo, tutte le info sono gradite...
    attento a cosa usi, evita 'spyhunterS.exe' che invece di ripulirti ti inocula
    io userei Giant Antispyware shareware
    http://www.giantcompany.com/(gexlbw45bx4vw5vuktyn04ih)/default.aspx
    forse il miglior tool che esista in merito

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.