Visualizzazione dei risultati da 1 a 6 su 6

Discussione: Trojan rognoso

  1. #1

    Trojan rognoso

    Provo a richiedere. Allora, nella directory Windows c'è un eseguibile Lotus-Helper.exe che è infettato dal trojan Win32 small.KL. Questo eseguibile ogni tanto si attiva e cancella la connessione remota. L'antivirus (Nod32) cancella il trojan ma non riesce a cancellare l'eseguibile che ad ogni riavvio si ripresenta intatto, e non può esssere cancellato manualmente nemmeno in modalità provvisoria. Che cosa si può fare? possibile che l'unica soluzione sia formattare e reinstallare Windows XP Pro?

  2. #2
    Utente di HTML.it L'avatar di OYS
    Registrato dal
    Apr 2006
    Messaggi
    3,142
    Scaricati hijackThis 1.99.1 e metti il log della scansione su questo sito: http://hijackthis.de/it
    Se quel sitop non ti risolve i problemi, posta il log qui.

  3. #3
    Originariamente inviato da OYS
    Scaricati hijackThis 1.99.1 e metti il log della scansione su questo sito: http://hijackthis.de/it
    Se quel sitop non ti risolve i problemi, posta il log qui.
    Cavolo, questo virus è veramente rognoso! Non appena vado al sito indicato, o cerco con google qualche altro sito per scaricare hijack this, il browser mi si chiude! Questo mi fa pensare di essere sulla buona strada. Domani cercherò di scaricarlo in ufficio e di copiarlo su quello di casa, e sono curioso di vedere quale sarà la contromisura.

  4. #4
    Ahimè, già scoperto. Sono riuscito a scaricare hijack this con emule, ma il virus mi impedisce di aprirlo, maledetto!

  5. #5
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Prova a vedere su questa versione modificata funziona, diversamente segui i passaggi descritti più sotto
    http://www.suspectfile.com/upload/fi...HijackThis.exe



    Da Start>Esegui scrivi
    regedit
    dai l'OK

    Aiutandoti con i segni + portati in
    HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
    apri la cartellina gialla Winlogon.
    Dal pannello di destra fai click di dx su Userinit e seleziona "Modifica".
    Devi modificare la stringa in "Dati valore" con il seguente [attenzione che la , (virgola) deve esserci!!!]

    C:\WINDOWS\system32\userinit.exe,

    ora chiudi il registro, apri la task manager (CTRL+ALT+CANC) vedi se è presente Lotus-Helper.exe, nel caso lo termini.

    Ora dovresti riuscire ad usare HJT.
    Fai anche una scansione con Systemscan
    http://www.suspectfile.com/systemscan
    aprilo ed assicurati che tutte le opzioni siano spuntate, clicca su "Scan Now" al termine della scansione verrà rilasciato in C:\suspectfile il file report.txt.
    Vai su www.easy-share.com carica il file e nella tua prossima risposta scrivi l'URL per scaricarlo.
    ==
    Visita il mio blog SuspectFile.com
    ==

  6. #6
    Utente di HTML.it L'avatar di OYS
    Registrato dal
    Apr 2006
    Messaggi
    3,142
    Originariamente inviato da marcast999
    Cavolo, questo virus è veramente rognoso! Non appena vado al sito indicato, o cerco con google qualche altro sito per scaricare hijack this, il browser mi si chiude! Questo mi fa pensare di essere sulla buona strada. Domani cercherò di scaricarlo in ufficio e di copiarlo su quello di casa, e sono curioso di vedere quale sarà la contromisura.
    È successo anche a un mio amico... non è che per caso ti si chiude anche quando sta per scaricare antivirus e antispyware? Cmq in modalità provvisoria mi sembra che ero riuscito a fargli la scansione :master:

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.