Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Cavallo di troia Win32:Jifas-DV [Trj]

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Cavallo di troia Win32:Jifas-DV [Trj]

Messaggioda longola » mar feb 16, 2010 11:17 pm

con la scansione automatica di Avast mi è comparso questo messaggio... come devo procedere?
Avatar utente
longola
Neo Iscritto
Neo Iscritto
 
Messaggi: 18
Iscritto il: ven ott 17, 2008 5:52 pm

Re: Cavallo di tr**a Win32:Jifas-DV [Trj]

Messaggioda ste_95 » mer feb 17, 2010 7:21 am

Hai già provato a rimuoverlo? In che percorso viene identificato il malware?
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Re: Cavallo di tr**a Win32:Jifas-DV [Trj]

Messaggioda longola » mer feb 17, 2010 8:48 am

il percorso segnalato da Avast è il seguente

C:\Documents and Settings\utente\Impostazioni locali\Temporary Internet Files\Content.IE5\1JRX7P7G\vzgomuf[1].htm\[UPX]
; ho provato ad eliminarlo con HousecallLauncher e Malwarebytes' Anti-Malware ma entrambi i programmi si bloccano all'improvviso senza terminare l'eliminazione, mentre Avast non riesce a effettuare nessuna azione.
Avatar utente
longola
Neo Iscritto
Neo Iscritto
 
Messaggi: 18
Iscritto il: ven ott 17, 2008 5:52 pm


Re: Cavallo di tr**a Win32:Jifas-DV [Trj]

Messaggioda crazy.cat » mer feb 17, 2010 9:31 am

Prova ad usare ccleaner per eliminare tutti i temporanei di internet.

Che versione di avast utilizzi? 4 o 5?
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Re: Cavallo di tr**a Win32:Jifas-DV [Trj]

Messaggioda longola » mer feb 17, 2010 9:47 am

avast 4.8; ho utilizzato il ccleaner ma adesso avast mi segnala trovato malware

C:\Documents and Settings\utente\Impostazioni locali\Temporary Internet Files\Content.IE5\GPANWDA3\hyxrmxs[1].htm ; nome Win32:Rootkit-gen [Rtk] tipo:Rootkit
Avatar utente
longola
Neo Iscritto
Neo Iscritto
 
Messaggi: 18
Iscritto il: ven ott 17, 2008 5:52 pm

Re: Cavallo di tr**a Win32:Jifas-DV [Trj]

Messaggioda Berga95 » mer feb 17, 2010 10:49 am

Prova ad allegare un log di Hijackthis e vediamo che i può fare... [;)]
Questo trojan/malware dà problemi rilevabili (blocco/rallentamento considerevole pc, schermate blu, ecc.)?
Non è morto ciò che in eterno può attendere - e col passare di strani eoni - anche la morte può morire.
~ H.P. Lovecraft
Avatar utente
Berga95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3342
Iscritto il: sab set 12, 2009 12:56 pm

Re: Cavallo di tr**a Win32:Jifas-DV [Trj]

Messaggioda crazy.cat » mer feb 17, 2010 11:53 am

longola ha scritto:avast 4.8

Aggiorna ad avast 5 per iniziare.
Anche questa segnalazione è nei temporanei di internet.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Re: Cavallo di tr**a Win32:Jifas-DV [Trj]

Messaggioda Uomo_Senza_Sonno » mer feb 17, 2010 1:19 pm

longola ha scritto:C:\Documents and Settings\utente\Impostazioni locali\Temporary Internet Files\Content.IE5\GPANWDA3\hyxrmxs[1].htm ; nome Win32:Rootkit-gen [Rtk] tipo:Rootkit


Questo mi preoccupa un po'.. quello che ti sei preso non è affatto una bestia docile ma a tutto c'è rimedio.

  • prima di tutto, scarica alcuni tools per verificare alcune cose: scarica mbr.exe, salvalo in C:\; in seguito scarica combofix e salvalo sul desktop
  • dal prompt di dos portati in C:\ e scrivi questo comando
    Codice: Seleziona tutto
    start mbr.exe
    e posta il log che genera (importante, disabilita qualsiasi antivirus che hai attivo prima di procedere)
  • una volta fatto questo, lancia combofix, meglio se rinominato con un nome di fantasia, e lascialo lavorare (non fargli installare la console di ripristino) fino a che non ti dice che ha finito. Al termine, posta anche questo log
  • probabilmente l'infezione è quasi debellata, potrebbe esserci qualche rimasuglio che per sicurezza è meglio eliminare seguendo questa guida
A questo punto è meglio riunire le discussioni.. [std]
Grazie per tutto Zane

conosciamo l'1% delle leggi che governano l'universo, le altre non le abbiamo ancora comprese a fondo o addirittura nemmeno intuite
Avatar utente
Uomo_Senza_Sonno
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3255
Iscritto il: gio feb 07, 2008 9:00 am
Località: http://turbolab.it

Re: Cavallo di tr**a Win32:Jifas-DV [Trj]

Messaggioda longola » mer feb 17, 2010 1:21 pm

adesso non ho la "macchina" davanti, ma non ho notato rallentamenti particolari o schermate; nei programmi in esecuzione vi è un file del tipo *numero.exe*, ma non prende nè molta ram nè occupa particolarmente il processore... verso le 15:00 farò l'aggiornamento ad avast e la scansione con Hijackthis, o procedo con le indicazioni di uomo senza sonno??
[grazie]
Avatar utente
longola
Neo Iscritto
Neo Iscritto
 
Messaggi: 18
Iscritto il: ven ott 17, 2008 5:52 pm

Re: Cavallo di tr**a Win32:Jifas-DV [Trj]

Messaggioda crazy.cat » mer feb 17, 2010 1:29 pm

Procedi con aggiornamento avast e combofix.
Per mbr aspettiamo un attimo e prima vediamo il log di combofix.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Re: Cavallo di tr**a Win32:Jifas-DV [Trj]

Messaggioda longola » mer feb 17, 2010 1:35 pm

ok allora, alle 15:00 procederò come indicatomi da crazy.cat e posterò il log!
Avatar utente
longola
Neo Iscritto
Neo Iscritto
 
Messaggi: 18
Iscritto il: ven ott 17, 2008 5:52 pm

Re: Cavallo di tr**a Win32:Jifas-DV [Trj]

Messaggioda longola » mer feb 17, 2010 6:27 pm

con rammarico, vi comunico che mia sorella, senza consultarmi, ha portato il computer da un tecnico! [acc2]
vi chiedo umilmente scusa per il tempo perso [cry] e appena saprò vi dirò come il tecnico ha proceduto....
Avatar utente
longola
Neo Iscritto
Neo Iscritto
 
Messaggi: 18
Iscritto il: ven ott 17, 2008 5:52 pm

Re: Cavallo di tr**a Win32:Jifas-DV [Trj]

Messaggioda crazy.cat » mer feb 17, 2010 6:33 pm

longola ha scritto:con rammarico, vi comunico che mia sorella, senza consultarmi, ha portato il computer da un tecnico! [acc2]
vi chiedo umilmente scusa per il tempo perso [cry] e appena saprò vi dirò come il tecnico ha proceduto....

Non devi sicuramente scusarti...però il conto lo dovrebbe pagare lei.
In un modo o nell'altro avremmo tolto il virus a gratis.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 3 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising