Telefonino.net network
 
| HOMEPAGE | INDICE FORUM | REGOLAMENTO | ::. NEI PREFERITI .:: | RSS Forum | RSS News | NEWS web | NEWS software |
| PUBBLICITA' | | ARTICOLI | WIN XP | VISTA | WIN 7 | REGISTRI | SOFTWARE | MANUALI | RECENSIONI | LINUX | HUMOR | HARDWARE | DOWNLOAD | | CERCA nel FORUM » |

Torna indietro   WinTricks Forum > Antivirus&Sicurezza > Sicurezza&Privacy

Notices

Rispondi
 
Strumenti discussione
Vecchio 04-03-2008, 13.00.13   #1
kuki
Newbie
 
Registrato: 04-03-2008
Messaggi: 37
kuki promette bene
trojan reboot95.A preso su questo sito

salve a tutti,
ieri sera cazzeggiando un pò mi sono scaricato un file da questo per cambiare le icone su WXP e mi sono ritrovato un bel trojan Facendo la scansione con bitdefender non riesce ad eliminarlo e sono riuscito solo a metterlo in quaramtena...come devo fare????
kuki non è collegato   Rispondi citando
Vecchio 04-03-2008, 13.44.16   #2
crazy.cat
Gold Member
Top Poster
 
L'avatar di crazy.cat
 
Registrato: 20-08-2002
Loc.: Mestre
Messaggi: 3.563
crazy.cat promette bene
Puoi mettere il link da cui hai prelevato il file?

Se è in quarantena è già qualcosa, dove si trova il file infetto nel tuo pc?
Se rifai la scansione lo trova ancora?
___________________________________

Solo gli operai sanno quanto vale il tempo; se lo fanno sempre pagare.
crazy.cat non è collegato   Rispondi citando
Vecchio 04-03-2008, 14.16.28   #3
kuki
Newbie
 
Registrato: 04-03-2008
Messaggi: 37
kuki promette bene
scusami ma non riesco più a trovarlo... ricordo che l icona con cui appariva era un floppy disck, mi dispiace non riuscire a dirti di più.
adesso ho appena riavviato una nuova scansione, ho anche scariscato killbox ma non ha avuto effetto..e intanto sto facendo andare kaspersky.
kuki non è collegato   Rispondi citando
Vecchio 04-03-2008, 14.22.51   #4
kuki
Newbie
 
Registrato: 04-03-2008
Messaggi: 37
kuki promette bene
sono riuscito a trovarlo:
http://www.wintricks.it/dloadhtml/ic...ows.html#icons

MAC OS 8.0 Icons Icone tratte dall'ultimo Mac OS (320 Kb)
kuki non è collegato   Rispondi citando
Vecchio 04-03-2008, 14.35.59   #5
leofelix
Gold Member
Top Poster
 
Registrato: 10-12-2005
Messaggi: 3.514
leofelix promette bene
ciao
ho scaricato il file che tu dici infetto "os8.exe" l'ho passato sia ad AVG antiSpyware, KAV 7.0 e MalwareBytes' Antimalware 1.0.5 che non hanno rilevato nessuna infezione.
Quindi ho caricato il file su www.virustotal.com

e questi sono i risultati

http://www.virustotal.com/it/analisi...9613b438575df9

come vedi il file non risulta infetto.

Sei proprio sicuro che sia quello l'eseguibile che ti ha causato il problema?
leofelix non è collegato   Rispondi citando
Vecchio 04-03-2008, 14.43.38   #6
crazy.cat
Gold Member
Top Poster
 
L'avatar di crazy.cat
 
Registrato: 20-08-2002
Loc.: Mestre
Messaggi: 3.563
crazy.cat promette bene
Il file che indichi sembra anche pulito, non ho provato a lanciarlo però sono al lavoro
http://www.virustotal.com/it/analisi...9613b438575df9

dove trovi i file infetti sul tuo pc e che non riesci a cancellare?

(Sono stato più lento a scrivere di leofelix)
___________________________________

Solo gli operai sanno quanto vale il tempo; se lo fanno sempre pagare.
crazy.cat non è collegato   Rispondi citando
Vecchio 04-03-2008, 14.45.16   #7
Gergio
Gold Member
 
Registrato: 14-06-2001
Loc.: LC
Messaggi: 2.415
Gergio promette bene
sicuro che il trojan sia in quel file?

Ho appena provato una scansione online e non risulta niente
___________________________________

Gergio non è collegato   Rispondi citando
Vecchio 04-03-2008, 14.46.42   #8
Gergio
Gold Member
 
Registrato: 14-06-2001
Loc.: LC
Messaggi: 2.415
Gergio promette bene
e io ancora piu' lento di te
___________________________________

Gergio non è collegato   Rispondi citando
Vecchio 04-03-2008, 14.51.08   #9
kuki
Newbie
 
Registrato: 04-03-2008
Messaggi: 37
kuki promette bene
anchio lo avevo passato prima a bitdefender a ma lo dava pulito
lho lanciato e mentre stavo caricando mi mi esce la schermata che cè un trojan...
se no è in quel molto meglio però!non capisco come mi sia arrivato...
l ultima scansione che ho fatto mi ha dato:
C:\Programmi\Softwin\BitDefender Professional Edition\Infected\A0010565.EXE Infetto Trojan.Reboot95.A
C:\Programmi\Softwin\BitDefender Professional Edition\Infected\A0010565.EXE Impossibile eseguire la pulizia
C:\Programmi\Softwin\BitDefender Professional Edition\Infected\A0010565.EXE Impossibile eseguire lo spostamento
File esaminati

come posso fare per toglierlo??
kuki non è collegato   Rispondi citando
Vecchio 04-03-2008, 14.58.34   #10
kuki
Newbie
 
Registrato: 04-03-2008
Messaggi: 37
kuki promette bene
scusate ancora ma io con i pc non vado molto daccordo..
se lo dovessi lasciare in quarantena da dei problemi?
kuki non è collegato   Rispondi citando
Vecchio 04-03-2008, 15.04.00   #11
leofelix
Gold Member
Top Poster
 
Registrato: 10-12-2005
Messaggi: 3.514
leofelix promette bene
ciao,
non devi scusarti di nulla
tecnicamente se messo in quarantena non dovrebbe nuocere.
Perché non fai una scansione con HiJackThis
http://www.trendsecure.com/portal/en...HiJackThis.exe
e ne posti il log qui?

Qualcuno potrà analizzarlo e comprendere dove possono essere eventuali altre voci infette

Ultima modifica di leofelix : 04-03-2008 alle ore 16.26.33
leofelix non è collegato   Rispondi citando
Vecchio 04-03-2008, 15.08.51   #12
kuki
Newbie
 
Registrato: 04-03-2008
Messaggi: 37
kuki promette bene
grazie leofelix
ci provo e mando quello che mi salta fuori
kuki non è collegato   Rispondi citando
Vecchio 04-03-2008, 15.15.29   #13
kuki
Newbie
 
Registrato: 04-03-2008
Messaggi: 37
kuki promette bene
ehm.. come ti mando i risultati?
non riesco e copiare il file?
kuki non è collegato   Rispondi citando
Vecchio 04-03-2008, 15.32.04   #14
Gergio
Gold Member
 
Registrato: 14-06-2001
Loc.: LC
Messaggi: 2.415
Gergio promette bene
i risultati dovrebbero essere in un file di testo: lo puoi aprire e fare un copia incolla del contenuto

(se il file dovesse essere troppo grosso, il forum ti avvisa che devi ridurre il messaggio: copiane un pezzo e poi quello che rimane lo metti in un altro post)
___________________________________

Gergio non è collegato   Rispondi citando
Vecchio 04-03-2008, 15.37.21   #15
kuki
Newbie
 
Registrato: 04-03-2008
Messaggi: 37
kuki promette bene
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15.35.58, on 04/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\SCardSvr.exe
C:\Acer\eManager\anbmServ.exe
C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programmi\Bonjour\mDNSResponder.exe
C:\Programmi\Spyware Doctor\svcntaux.exe
C:\Programmi\Spyware Doctor\swdsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\File comuni\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programmi\Canon\CAL\CALMAIN.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Programmi\ltmoh\Ltmoh.exe
C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\LAUNCH~1\LManager.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmi\Softwin\BitDefender Professional Edition\bdswitch.exe
C:\Programmi\Spyware Doctor\SDTrayApp.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe
C:\Programmi\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\BitTorrent_DNA\dna.exe
C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe
C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe
C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
C:\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe
C:\Programmi\File comuni\Ahead\Lib\NMIndexStoreSvr.exe
C:\Programmi\iPod\bin\iPodService.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\File comuni\Softwin\BitDefender Scan Server\bdss.exe
C:\Programmi\Softwin\BitDefender Professional Edition\vsserv.exe
c:\progra~1\softwin\bitdef~1\bdmcon.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\File comuni\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\Luca\Desktop\HiJackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
kuki non è collegato   Rispondi citando
Rispondi


Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 ospiti)
 
Strumenti discussione

Regole di scrittura
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is ON
Gli smilies sono ON
[IMG] è ON
Il codice HTML è OFF

Vai al forum

Discussioni simili
Discussione Autore discussione Forum Risposte Ultimo messaggio
Google: Questo sito potrebbe arrecare danni al tuo computer. dublesse Sicurezza&Privacy 2 02-02-2009 09.16.42
aiuto per questo sito afla147 Software applicativo 23 21-11-2008 15.42.00
Questo sito mi filtra cosa posso fare ? supertraz Sicurezza&Privacy 8 21-07-2008 03.33.21
in questo sito siete tutti cornuti NicoSans Internet e Reti locali 4 21-06-2006 18.39.19
Date un occhiata a questo sito bergalla Programmazione 2 26-10-2003 22.12.08

Orario GMT +2. Ora sono le: 19.19.52.


E' vietata la riproduzione, anche solo in parte, di contenuti e grafica.
Copyright © 1999-2017 Edizioni Master S.p.A. p.iva: 02105820787 • Tutti i diritti sono riservati
L'editore NON si assume nessuna responsabilità dei contenuti pubblicati sul forum in quanto redatti direttamente dagli utenti.
Questi ultimi sono responsabili dei contenuti da loro riportati nelle discussioni del forum
Powered by vBulletin - 2010 Copyright © Jelsoft Enterprises Limited.