Visualizzazione dei risultati da 1 a 4 su 4
  1. #1
    Utente di HTML.it
    Registrato dal
    Jan 2009
    Messaggi
    15

    Browser bloccati (causa trojan?)

    Andando su un sito mi è comparso l'avviso che un paio di trojan cercavano di penetrare il computer. Il trojan in questione è TR/Crypt.XPACK.Gen2 e si è insidiato nella cartella temp dei due browser.
    Avira l'ha seganalto e ho fatto nega accesso. E fin qui mi sembra normale.
    Dopo mi accorgo che non riesco più a usare le icone di firefox e internet explorer perché mi vengono questi messaggi:

    "l'elemento "iexplore.exe" a cui il collegamento fa riferimento è stato modificato o spostato. il collegamento non funzionerà più correttamente. Eliminare il collegamento?"

    Per firefox: "Si sta tentando di aprire un file di tipo DAT (.dat). Questi file sono utilizzati dal SO e blablabla. Per aprire il file , scegliere apri con, altrimenti scegliere annulla."

    Ora mi accorgo anche che se uso i link forniti da google per cercare info mi si apre una pagina con roba da scaricare (il tuo pc è a rischio fai subito una scansione e scarica il programma taldeitali, ecc) e cerca di farmi scaricare un programma. Mi tocca ricopiarmi i link a mano se voglio vedere la pagina.

    Ho fatto una scansione con malwarebytes e non ha trovato nulla.
    L'ho fatta con avira e mi ha trovato sì un file (ADSPY/Perfect.CY), ma non credo sia collegato alla cosa.
    Ho scansionato con prevx e dice che il sistema è pulito.

    Nel pomeriggio poi si è presentato un nuovo messaggio di avira
    "Nel file 'C:\WINDOWS\system32\winlogon.exe'
    è stato rilevato un virus o programma indesiderato 'TR/Spy.510464.7' [trojan]." e ho fatto elimina.

    Per paura che se riavvio/non risolvo il problema/chiudo il browser poi non riesco più a riaprire FF e rimango fregato non ho più fatto nulla ieri. Ieri sera poi il consumo della ram è schizzato di brutto. Per aprire una semplice pagina ci impiegava un paio di minuti.

    Stamattina ho fatto una scansione avira/malwarebytes in modalità provvisoria ma non ho trovato nulla.
    Riavviando, come temevo, ora non posso usare nè FF nè IE (fortuna che ho scaricato Opera ieri in caso di bisogno), continua a dirmi che il collegamento è stato spostato o modificato e l'icona è cambiata in una finestrella. Sembra quasi che abbia disinstallato tutto ._.

    Altri problemi non sembrano esserci. Questo è tutto. Consigli?

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Scarica sul desktop
    http://www.suspectfile.com/systemscan
    aprilo ed assicurati che tutte le opzioni siano spuntate, clicca su "Scan Now" al termine della scansione verranno rilasciati (sempre sul desktop all'interno della cartella suspectfile) due file. Portati su www.wikisend.com carica il file con estensione .zip e scrivi l'URL nella tua prossima risposta.

    Ricordati d'effettuare la scansione senza connessione attiva e con l'antivirus disattivato.


    SystemScan viene riconosciuto, erroneamente, da alcuni antivirus come infetto.
    ==
    Visita il mio blog SuspectFile.com
    ==

  3. #3
    Utente di HTML.it
    Registrato dal
    Jan 2009
    Messaggi
    15
    Originariamente inviato da amvinfe
    Scarica sul desktop
    http://www.suspectfile.com/systemscan
    aprilo ed assicurati che tutte le opzioni siano spuntate, clicca su "Scan Now" al termine della scansione verranno rilasciati (sempre sul desktop all'interno della cartella suspectfile) due file. Portati su www.wikisend.com carica il file con estensione .zip e scrivi l'URL nella tua prossima risposta.

    Ricordati d'effettuare la scansione senza connessione attiva e con l'antivirus disattivato.


    SystemScan viene riconosciuto, erroneamente, da alcuni antivirus come infetto.
    Fatto:

    http://wikisend.com/download/466172/..._16_report.zip

  4. #4
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    dal report non vedo valori collegati a infezioni.

    Effettua una scansione no-line del sistema e posta il risultato, grazie

    http://www.f-secure.com/en_EMEA/secu...nline-scanner/
    ==
    Visita il mio blog SuspectFile.com
    ==

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.