Visualizzazione dei risultati da 1 a 3 su 3
  1. #1

    Blocco aggiornamento antivirus e siti di antivirus

    Gentile Deifobe consultando alcune discussioni su Forum HTML.it ho trovato la soluzione al mio problema. In particolare mi riferisco al Blocco dell'aggiornamento degli antivirus e dei siti di antivirus creatomi dai seguenti troian: Troian.agent + Rootkit.agent + Rootkit.TDSS + Troian.TDSS.
    Mi riferisco all'aiuto dato all'utente "STORTU".
    http://forum.html.it/forum/showthrea...readid=1308519

    Premetto che oltre a non riuscire ad accedere ai siti di antivirus per il relativo aggiornamento non mi partivano più sia SpybootSD e sia Malwarebytes (che tu consigliavi di scaricare per la relativa scansione del p.c.). Mi sono accorto che questi potevano andare in esecuzione solo se gli rinominavo il nome in modo diverso.
    Dopo la scansione fatta con Malwarebits (aggiornato prima on-line) il risultato è stato il seguente:

    Chiavi di registro infette:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\asc3550p (Rootkit.Agent) -> Quarantined and deleted successfully.

    File infetti:
    C:\WINDOWS\system32\UACtypxpnjx.dll (Rootkit.TDSS) -> Delete on reboot.
    C:\WINDOWS\system32\UACwkiijmgx.dll (Trojan.TDSS) -> Delete on reboot.
    C:\WINDOWS\system32\UACxejbgdvw.dll (Rootkit.TDSS) -> Delete on reboot.
    C:\WINDOWS\system32\drivers\UACoiatqdwo.sys (Rootkit.TDSS) -> Delete on reboot.
    C:\WINDOWS\system32\uacinit.dll (Trojan.Agent) -> Delete on reboot.
    C:\WINDOWS\system32\UACgeardfmk.log (Trojan.Agent) -> Delete on reboot.
    C:\WINDOWS\system32\UACsknomspy.dat (Trojan.Agent) -> Delete on reboot.
    C:\WINDOWS\system32\UACtefblmyo.dll (Trojan.Agent) -> Delete on reboot.

    Ho riavviato il p.c. per completare la pulizia ed ho poi lanciato SystemScan.

    Dopo la predetta pulizia i collegamenti in internet nei siti di antivirus sono ripresi regolarmente a funzionare. Tutto sembra Ok però non ho idea se i log ottenuti con Malwarebits e SystemScan non abbiano rilevato qualcos'altro di anomalo?

    Puoi dirmi come fare per postare i due log ?
    mbam-log-2009-02-17 (23-12-54).txt
    18_02_2009_00_32_report.zip

  2. #2
    Postali su http://freefilehosting.net
    Posta il link ottenuto!
    Ciao!
    Il mio Portfolio Flickr

  3. #3
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    questo lo chiudo.

    @ Frank.65: la prossima volta apri un thread (come già scritto) e scrivi solo li' altrimenti si crea solo disordine... Dal momento che nell'altra discussione ci sono anche i rapporti e la procedura, lascio aperto quello, così inizi a rimuovere quello che ancora si vedeva da systemscan.

    http://forum.html.it/forum/showthrea...readid=1311283

    @ ryan: ciao se vuoi puoi continuare tu...
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.