Visualizzazione dei risultati da 1 a 4 su 4
  1. #1

    infezione da Luhe.Sirefef.A + Trojan Generic_r.BAT + Trojan horse BackDoor.Generic15

    Salve,
    ieri navigando in internet l'antivirus (AVG free) mi informa della presenza di alcuni malwares e guardando i processi con Process Explorer ho visto che in effetti vi erano due processi strani tanto che li ho chiusi con lo stesso Process Explorer.
    Successivmente ho eseguito la scansione del pc che mi ha dato questi risultati:

    C:\Windows\explorer.exe (3720)";"Trojan Generic_r.BAT";"Eliminato"
    C:\Windows\explorer.exe (3720):\memory_04150000";"Rilevato Luhe.Sirefef.A";"Infetto
    C:\Windows\explorer.exe (3720):\memory_02da0000";"Trojan Generic_r.BAT";"Infetto"

    Come si vede solo il primo è stato eliminato.

    Una seconda scansione (questa mattina) invece ha riportato questo risultato:

    C:\Windows\explorer.exe (3456):\memory_04700000";"Rilevato Luhe.Sirefef.A";"L'oggetto non è accessibile."
    C:\Windows\explorer.exe (3456):\memory_046f0000";"Trojan Generic_r.BAT";"L'oggetto non è accessibile."
    C:\Windows\explorer.exe (3456)";"Trojan BackDoor.Generic15.BPXK";"Infetto"
    C:\Users\User\AppData\Local\{37e92e47-8005-8f16-6f41-aa9eb173f049}\n";"Trojan BackDoor.Generic15.BPXK";"Infetto"
    C:\Users\User\AppData\Local\{37e92e47-8005-8f16-6f41-aa9eb173f049}\n";"Trojan BackDoor.Generic15.BPXK";"Infetto"

    Una terza scansione (ore 15) ha dato questo ennesimo risultato diverso:

    C:\Windows\System32\svchost.exe (6300)";"Found Luhe.Sirefef.A";"Eliminato"
    C:\Windows\explorer.exe (3456):\memory_04700000";"Found Luhe.Sirefef.A";"L'oggetto non è accessibile."
    C:\Windows\explorer.exe (3456):\memory_046f0000";"Trojan horse Generic_r.BAT";"L'oggetto non è accessibile."
    C:\Windows\System32\svchost.exe (6300):\memory_73490000";"Found Luhe.Sirefef.A";"Infetto"
    C:\Windows\explorer.exe (3456)";"Trojan horse BackDoor.Generic15.BPXK";"Infetto"
    C:\Users\User\AppData\Local\{37e92e47-8005-8f16-6f41-aa9eb173f049}\n";"Trojan horse BackDoor.Generic15.BPXK";"Infetto"
    C:\Users\User\AppData\Local\{37e92e47-8005-8f16-6f41-aa9eb173f049}\n";"Trojan horse BackDoor.Generic15.BPXK";"Infetto"


    Mi chiedo cosa stia capitando al mio pc...

    VISTA Home Premium Service Pack2
    Internet Explorer 9.08.8112,16421
    Java Version 6 Update 31 (build 1.6.0_31-b05)
    AV: AVG Anti-Virus Free Edition 2012 aggiornato
    Sistema operativo: 32 bit

    Ringrazio in anticipo per l'aiuto

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    ==
    Visita il mio blog SuspectFile.com
    ==

  3. #3
    Utente di HTML.it
    Registrato dal
    May 2010
    Messaggi
    1,024
    P.S:
    Opssss......non avevo visto la risposta di amvinfe
    Scusate.

  4. #4
    Originariamente inviato da amvinfe
    penso tu abbia già risolto
    http://www.bleepingcomputer.com/forums/topic464770.html
    Spero proprio di sì.

    Comunque grazie lo stesso.

    Saluti

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.