Pagina 1 di 1

Trojan clicker small bh

MessaggioInviato: mar dic 19, 2006 11:07 am
da SMauro4
Ciao a tutti.
E' la prima volta che scrivo in questo forum.

Perdonate eventuali imprecisioni.

Vi chiedo gentilmente supporto circa quanto in oggetto.

Ho visto che già qualcun altro è incappato nello stesso problema.

Ho provato a lanciare bit defender on line, ma non rileva nessun virus e di conseguenza non ho nessun log.

In ogni caso ho provveduto a scaricare avenger e gmer.

Come posso fare?

Grazie a tutti ciao.

MessaggioInviato: mar dic 19, 2006 12:26 pm
da Amantide
Ciao e benvenuto Mauro. [:)]

Per prima cosa posta il log della scansione con Hijackthis e anche i 2 log della scansione con Gmer delle sezioni Autostart e Rootkit. Dopo aver fatta la scansione con Gmer, premi a destra il tasto Copy e poi incolla qui sul forum.

MessaggioInviato: mar dic 19, 2006 12:38 pm
da SMauro4
Ciao Amantite,
grazie per il supporto.

In questo momento aimè, sono impossibilitato a mandarti ciò che mi hai chiesto perché non ho a disposizione il Pc infettato.

Posso farlo domani sera, sei disponibile per il supporto? diciamo intorno alle 21?

Posso fare anche un altra domanda??

Dal log come fai a selezionare i file da cancellare?? come fai a identificarli?

Dalle conversazione con Daniela mi è sembrato di capire che dal log di Bit defender si selezionano i file da cancellare.
Poi si inserisce lo script su avenger e il sistema in fase di riavvio esegue lo script. Ma in questo caso Bit Defender non trova nulla.....

Ciao
Mauro



Grazie
Mauro

MessaggioInviato: mar dic 19, 2006 12:48 pm
da Amantide
Diciamo che è stata una fortuna che BitDefender è riuscito ad individuare i file infetti, purtroppo non è sempre cosi. Spesso non si riesce a vedere nulla nemmeno dal log di Hijackthis se vengono sfruttate le tecniche rootkit per rendere invisibili i file infetti. Con il log di Gmer si riesce a capire qualcosina di più.
Per la domanda su come riesco ad individuare i file infetti leggendo i log... beh... qui ci vuole l'esperienza... oramai abbiamo il fiuto per queste cose [:-D] Comunque un tempo anche io mi meravigliavo della bravura delle persone, che riuscivano a capire tante cose leggendo delle righe che a me non dicevano assolutamente nulla. [;)]
Qui ci sono tante persone che alla richiesta di interpretare il log di Hijackthis li rimandano al sito con l'interpretazione automatica. Vi asicuro che non è tutto cosi semplice, spesso vedendo una voce che ad alcuni sembra insignificante, si riesce a capire i vari virus che si nascondono sotto, proprio perché magari ci sei già scontrato con un caso simile...
Quindi nel campo di sicurezza l'esperienza è tutto...

MessaggioInviato: mar dic 19, 2006 1:00 pm
da SMauro4
Ok amantide....segreto professionale...


Senti allora ci aggiorniamo domani sera intorno alle 21.00? sei disponibile?

Ciao
Mauro

MessaggioInviato: mar dic 19, 2006 1:05 pm
da Amantide
Fino alle 21.00 si, altrimenti dopodomani mattina.

MessaggioInviato: mar dic 19, 2006 1:14 pm
da SMauro4
Ok grazie 1000 e a domani sera.
Provo a contattarti intorno alle 20.00.

Ciao
Mauro