Pagina 1 di 3 1 2 3 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 21
  1. #1
    Utente di HTML.it L'avatar di GioCIM
    Registrato dal
    Jun 2009
    Messaggi
    35

    TR/PSW.Magania.bac.Trojan

    Salve a tutti, dopo aver contattato privatamente deifobe per un virus, mi vedo costretto ad aprire un thread per...un altro virus. il titolo parla da se, il malevolo esserino è TR/PSW.Magania.bac.Trojan. Non ho idea di come si sia intrufolato nel mio dolce portatile, avira antivir me lo segnala, ma si tiene alla larga dall'eliminarlo, per ora l'ho spostato in quarantena. si presenta sotto un file di nome "dih6ke.bat" in due dei miei 3 hd (uno è una partizione, quella di recover dell'hp, l'altro è quello riservato ai dati. quella dell'os è salva!). Ho seguito il prontuario-elimina-virus/malware che è sul forum, ma stranamente sto virus per malwarebytes'anti-malware, dopo due ore e passa di scan, non esiste! chiedo perdono per non aver effettuato la scan online, ho necessità che il fisso sia perennemente collegato a internet, sto facendo un progetto per l'università. sto rifacendo la scansione con mbam, perchè non avevo salvato il log...ma comunque ri-risulterà tutto inspiegabilmente pulito!

    confido in voi! attendo risposte...

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Ciao,

    scarica sul desktop
    http://www.suspectfile.com/systemscan
    aprilo ed assicurati che tutte le opzioni siano spuntate, clicca su "Scan Now" al termine della scansione verranno rilasciati (sempre sul desktop all'interno della cartella suspectfile) due file.
    Vai su http://www.savefile.com/ carica il file con estensione .zip e scrivi, nella tua prossima replica l'URL per poterlo scaricare.

    Ricordati d'effettuare la scansione senza connessione attiva e con l'antivirus disabilitato salvo poi riattivarlo a scansione terminata.




    SystemScan viene riconosciuto, erroneamente, da alcuni antivirus come infetto.

    --
    ==
    Visita il mio blog SuspectFile.com
    ==

  3. #3
    Utente di HTML.it L'avatar di GioCIM
    Registrato dal
    Jun 2009
    Messaggi
    35
    Grazie per la celerissima risposta, scarico, scanno e mando, m'ero dimenticato di farlo... , da quando presi il virus per cui contattai deifobe e poi formattai la chiavetta usb questa non ha più l'autoplay...la inserisco (nel portatile) e mi viene detto "G:\ applicazione non trovata" o roba simile, ne parliamo qua o apro un altro thread?

  4. #4
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    iniziamo con la scansione
    ==
    Visita il mio blog SuspectFile.com
    ==

  5. #5
    Utente di HTML.it L'avatar di GioCIM
    Registrato dal
    Jun 2009
    Messaggi
    35
    s'era piantato al punto 10, alternate data streams, l'ho disattivato, mo s'è piantato a hidden objects, c'è il cerchietto di vista che giiiira VVoVe: lascio andare mo vediamo che fa, sennò disattivo pure quello...

  6. #6
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Avira è disattivato, vero??!!??
    ==
    Visita il mio blog SuspectFile.com
    ==

  7. #7
    Utente di HTML.it L'avatar di GioCIM
    Registrato dal
    Jun 2009
    Messaggi
    35
    è regolare! ho disattivato "antivir guard"...dovrebbe andà, quando lo feci sul fisso funzionò! bah

  8. #8
    Utente di HTML.it L'avatar di GioCIM
    Registrato dal
    Jun 2009
    Messaggi
    35
    http://www.savefile.com/files/2141357

    a voi il report! non s'è più piantato...su niente! :rollo:

  9. #9
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    scarica avenger dall'URL http://swandog46.geekstogo.com/avenger2/download.php

    disconnettiti da internet e disattiva l'antivurs disattiva, se attivato, Windows Defender.

    Con le memorie esterne collegate esegui questi passaggi:

    Decomprimi sul desktop il file appena scaricato ed eseguilo.
    Ora assicurati che la voce "Scan for Rootkits" sia abilitata e che invece sia disabilitata "Automatically disable any rootkits found".

    Nel box bianco inserisci questo script:

    Files to delete:
    C:\autorun.inf
    D:\autorun.inf
    E:\autorun.inf
    C:\vraylog.txt
    Ora clicca su "Execute"

    Rispondi Sì quando ti viene chiesto se sei sicuro d'eseguire questo script, fai la stessa cosa quando ti viene chiesto il riavvio del pc.

    Dopo il riavvio si aprirà un file di testo. Chiudilo e portati in C:\ apri il file avenger.txt copia / incolla il contenuto insieme ad un nuovo report di SystemScan
    ==
    Visita il mio blog SuspectFile.com
    ==

  10. #10
    Utente di HTML.it L'avatar di GioCIM
    Registrato dal
    Jun 2009
    Messaggi
    35
    we, è sicuro si? è un pc che mi serve per l'università...mi fido! però non sono memorie esterne! ho il portatile con due hdd di cui uno partizionato per il recover. dopo questo devo riscannare con syscan?

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.