NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 Trojan horse generic13.AQWK
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Precedente | Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 5

shang
Advanced Member

Città: Roma


4879 Messaggi


Inserito il - 02/06/2009 : 23:37:20  Mostra Profilo
hai eliminato la cartella Backupnavi?
Torna all'inizio della Pagina

Kassandra
Average Member



84 Messaggi

Inserito il - 03/06/2009 : 00:23:37  Mostra Profilo
Non la trovo. Ho cercato in "ovunque", includendo file nascosti e di sistema ...
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 03/06/2009 : 09:11:50  Mostra Profilo
dimmi una cosa....per caso hai usato avg per eliminare quello che ti ha trovato?

Modificato da - shang in data 03/06/2009 09:12:20
Torna all'inizio della Pagina

Kassandra
Average Member



84 Messaggi

Inserito il - 03/06/2009 : 15:17:06  Mostra Profilo
Citazione:
Messaggio inserito da shang

dimmi una cosa....per caso hai usato avg per eliminare quello che ti ha trovato?


Ieri sera per qualcosa sì, ma erano infezioni nuove e diverse rispetto a quelle per cui avevo chieste aiuto; alcune di queste ultime non c’erano più

La tua domanda mi lascia intuire che ho fatto male...Tanto male?
Ribadisco cmq che alcune delle infezioni trovate ieri mattina da avg ieri sera (prima che eliminassi qualcosa) già non c'erano più di loro.
Forse le nuove erano imputabili al fatto che non essendo riuscita per un po’ ad installare di nuovo l’antivirus, mi sono trovata esposta e vulnerabile.

La scansione con avg che ho appena terminato conferma:

Infections: 3

C:\Program Files\Navilog1\Backupnavi\xircteveg.dat Trojan horse NaviPromo.AA
C:\Program Files\Navilog1\Backupnavi\xircteveg_nav Trojan horse NaviPromo.AF
C:\Program Files\Nero\Nero 7\Nero Vision\DVDBloc… Trojan horse Generic13.AZYO


Che cosa posso fare per Trojan horse Generic13.AZYO (credo che gli altri due fossero sempre stati lì)?
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 03/06/2009 : 15:58:12  Mostra Profilo
ciao Kassandra

continuiamo a rincorrere cio' che non c'e'.....

adesso segui attentamente quello che ti indico, ed esegui queste due scansioni

Scarica navilog1.exe_il mafioso sul desktop e installalo

htt*://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Visto che utilizzi Vista devi disabilitare uac (user account control), segui questa procedura e quando avremo finito con navilog la rifarai inversa per ripristinarlo



Start => Pannello di controllo => Account Utente e protezione per la famiglia (User Accounts and Family Safety) => Account Utente

Se viene richiesto una password di amministratore, digita il nome di utente di amministratore e la password e quindi scegli OK. Se si richiede la conferma, scegli '' Continua''

Deseleziona la casella di controllo Use User Account Control (UAC) .... quindi scegli OK.


Riavvia il computer.

Esegui Navilog col tasto destro , scegli la lingua e, al menù di scelta, seleziona l'opzione 1 (non scegliere le altre).
Ad un certo punto uscirà una scritta "Analysis ... Terminate", premi un tasto come richiesto e si aprirà un file di testo (il rapporto della scansione).

riavvia il computer in modalità provvisoria

esegui Navilog1 sempre da amministratore

scegli l'opzione 2 (Automatic Cleaning) e dai l'ok (eseguirà la pulizia dei files infetti trovati)

Posta anche questo report


Disattiva l'antivirus



scarica htt*://downloads1.kaspersky-labs[.com]/devbuilds/AVPTool/

seleziona la partizione da scansionare e clicca su Scan per avviare la scansione
terminata la scansione, in caso di rilevazione di infezioni, clicca su Neutralize all
si apriranno dei popup dove potrai scegliere se cancellare o disinfettare l'oggetto: metti la spunta su Apply to all e clicca su Quarantine

per salvare il Report che verrà rilasciato, clicca sul tasto Reports - salvalo ed allegalo-
Il log avra' dimensioni molto grandi- fai un copia\incolla dei file infetti e posta il report








Modificato da - shang in data 03/06/2009 16:02:06
Torna all'inizio della Pagina

Kassandra
Average Member



84 Messaggi

Inserito il - 03/06/2009 : 16:02:43  Mostra Profilo
ciao shang, grazie di essere ancora lì! Farò tutto quello che mi hai scritto, però, purtroppo, probabilmente non riuscirò prima di stasera, poi posterò ;-)
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 03/06/2009 : 16:04:20  Mostra Profilo
con quello che hai nel pc (se avg non racconta bugie) prima fai le scansioni, meglio e' per la salute del tuo pc

attendo tue notizie
Torna all'inizio della Pagina

Kassandra
Average Member



84 Messaggi

Inserito il - 03/06/2009 : 20:28:39  Mostra Profilo
Due fasi navilog:

[URL=htt*://wikisend[.com]/download/898466/navilog.txt]navilog.txt[/URL]

[URL=htt*://wikisend[.com]/download/498534/cleannavi.txt]cleannavi.txt[/URL]

Procedo con kaspersky, che il cielo m’aiuti…
Torna all'inizio della Pagina

Kassandra
Average Member



84 Messaggi

Inserito il - 03/06/2009 : 20:47:03  Mostra Profilo
Ho scaricato ed installato kaspersky, ma non vuole saperne. Mi vengono segnalati errori e un'anomala interruzione.
Forse non è sufficiente tasto destro ed exit per disattivare avg? Potrebbe essere questo il problema?
Non vorrei doverlo disinstallare un'altra volta, dopo il delirio di ieri...
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 03/06/2009 : 22:03:49  Mostra Profilo
prova ad usare la scansione online

htt*://[www].kaspersky[.com]/virusscanner

1. Clicca su Kaspersky Online Scanner
2. Clicca su Accept
3. Partirà un Update
4. Vai nella colonna di sinistra dov'è scritto Scan e scegli my computer
5. Al termine della scansione in fondo a destra trovi la voce View Scan Report. Cliccaci sopra e poi clicca su Save "Save Report As" e salvalo sul desktop.
Per la scansione è richiesta l'installazione del java.

Torna all'inizio della Pagina

Kassandra
Average Member



84 Messaggi

Inserito il - 04/06/2009 : 00:08:10  Mostra Profilo
Grazie, shang, ma - non so come - si è messo a funzionare (quindi non c'è bisogno della scansione online).
La scansione è in corso da qualche ora e ho l'impressione che proseguirà per molte ore.
Per il momento non ha rilevato nulla.
Torna all'inizio della Pagina

Kassandra
Average Member



84 Messaggi

Inserito il - 04/06/2009 : 11:24:57  Mostra Profilo
La scansione procede e leggo "Finish time: 08/06"...
gulp
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 04/06/2009 : 11:28:11  Mostra Profilo
ha trovato qualcosa kaspersky?
Torna all'inizio della Pagina

Kassandra
Average Member



84 Messaggi

Inserito il - 04/06/2009 : 12:45:12  Mostra Profilo
No, per ora nulla; ma certo la scansione si potrarrà a lungo
E'ragionevole essere ottimista?
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 04/06/2009 : 12:57:21  Mostra Profilo
Citazione:
E'ragionevole essere ottimista?


dipende....per me non c'e' niente

avg ha evidenziato delle minacce da navipromo per ben due volte, mentre nel log non appare niente

vedremo l'esito di kaspersky
Torna all'inizio della Pagina
Pagina: di 5 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente | Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,17 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000