Pagina 1 di 3 1 2 3 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 21

Discussione: Trojan.Win32.Agent.SP

  1. #1

    Trojan.Win32.Agent.SP

    FALLIMENTO TOTALE DI AVAST, SPYBOT, ETC.
    CHE CAVOLO FACCIO ADESSO PER LEVARMI DALLE SCATOLE QUESTO TROJAN?

    Nome: Trojan.Win32.Agent.SP

    Tipologia: Trojan - Dialer

    Stato: X

    Nomefile: huysosat.exe

    Startup: huySosat

    Dimensione: 36352 byte

    Descrizione:

    Dialer di origine italiana. E' collegato a Win Movie, sgrunt e skymasters. Il trojan crea i seguenti file c:\ass1.exe e c:\ass2.exe (oppure asa1.exe, asa2.exe, asa3.exe), e il file exsplorer.lnk (http://www.archiviosex.net).



    Visualizza una finestra di connessione con titolo "Internet Private Zone". Imposta come pagina iniziale www.skymasters.biz?299
    Si connette al sito http://www.infodialer.biz/info.php
    Costo della chiama Euro 15,00 per 30 minuti.
    - pane, vino, amore e collera -
    ti dò a mani piene...
    (Pablo Neruda)

  2. #2
    Crea una cartella in C o in C:\programmi. mettici dentro Hijackthis dopo aver disabilitato ripristino configurazione di sistema. parti dalla provvisoria. lancia hijackthis. elimina tutte le chiavi ed i valori collegati al trojan. hai provato prima con ewido aggiornato? ciao

  3. #3
    Ma non esiste un tool per questo Trojan?
    - pane, vino, amore e collera -
    ti dò a mani piene...
    (Pablo Neruda)

  4. #4
    Utente di HTML.it L'avatar di holifay
    Registrato dal
    May 2005
    Messaggi
    1,330
    Originariamente inviato da millenniumbang
    Ma non esiste un tool per questo Trojan?
    scusa, la scheda l'hai copiata da Vir-it:
    http://www.virit.com/startup/scheda.asp?num=2105

    Vir-it non te lo elimina?
    Pensi di avere un file infetto? Invialo a SuspectFile

  5. #5
    Allora, io sono un po' fagiano (anzi fagiana) perché di PC non me ne intendo... così all'inizio credevo si trattasse del netsky per la famigerata scritta SERVICE.EXE all'accensione.
    Però né antispyware, né antivirus, né il removal tool della Symantec lo hanno individuato.
    Così ho fatto una ricerca sui siti ai quali venivo indirizzata e ho trovato questa schermata di virit.
    Però prima di installare l'ennesimo programma, volevo sapere con certezza con cosa avevo a che fare. Per questo sono qui ;-))))))))
    - pane, vino, amore e collera -
    ti dò a mani piene...
    (Pablo Neruda)

  6. #6
    Utente di HTML.it L'avatar di holifay
    Registrato dal
    May 2005
    Messaggi
    1,330
    Quindi potrebbe non essere quello da te trovato

    Delle indicazioni del tutorial cosa hai già provato oltre ad Avast e Spybot?

    Se non l'hai ancora fatto prova a fare la scansione online con Kaspersky (abilita quella estesa) e a scaricare e usare (dopo averlo aggiornato online) Ewido.

    Kaspersky non lo installi ed Ewido è free per 30 giorni. Va installato, ma ne vale la pena

    Se hai già provato, ma inutilmente, allora posta un log di HijackThis. Trovi la uida per usarlo e il link del download nel thread in rilievo.

    Ciao!
    Pensi di avere un file infetto? Invialo a SuspectFile

  7. #7
    Crea una cartella in C o in C:\programmi. mettici dentro Hijackthis dopo aver disabilitato ripristino configurazione di sistema. parti dalla provvisoria. lancia hijackthis. elimina tutte le chiavi ed i valori collegati al trojan. hai provato prima con ewido aggiornato? ciao
    io sono invisibile.

  8. #8
    Utente di HTML.it L'avatar di LUCASS
    Registrato dal
    May 2005
    Messaggi
    1,354
    Originariamente inviato da thomas_anderson
    io sono invisibile.
    si,come i Rootkit :maLOL: :maLOL: :maLOL: :maLOL: :maLOL: :maLOL:

  9. #9
    Utente di HTML.it L'avatar di holifay
    Registrato dal
    May 2005
    Messaggi
    1,330
    Originariamente inviato da thomas_anderson
    io sono invisibile.


    sì, ti avevo letto, ma era per aggiungere più enfasi all'uso di Ewido.
    Pensi di avere un file infetto? Invialo a SuspectFile

  10. #10
    si,come i Rootkit
    prova a sradicare hacker defender in versione gold. aspetto notizie.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.