RISOLTO [problema] svchost.exe trojan agent mnr

HadesSaint

Nuovo Utente
53
2
CPU
FX 8320E
Scheda Madre
Asus M5A97 EVO R2
RAM
2x4GB DDR3 1866
GPU
Sapphire R9 290 Tri-x OC
PSU
Cooler Master V650S
Giorno ragazzi da qualche giorno che mi vedo tramite scansioni di rootkit malware questo trojan posto in \WINDOWS\TEMP\scvhost.exe

ho disattivato il ripristino rimosso il processo usato combat fix + advance sistem care + malwarebytes anti-rootkit (sia in modalita provvisoria che in normale) viene eliminato ma al ravvio ricompare sempre. Ho provato a trovare il file nel regedit ma sensa successo, ho provato anche a bloccare alcuni "servizi" al ravvio ma nulla...sono 2 giorni che cerco notizie ma ahime è duro a levarsi..consigli :)?
 

snowbahamut

Utente Èlite
22,398
2,908
CPU
i5 6600K
Dissipatore
Thermalright Silver Arrow SB-E Extreme
Scheda Madre
Asrock z170 Gaming K6
HDD
Vecchio hdd recuperato da un notebook/ssd samsung evo 840 120gb
RAM
TeamGroup Dark Pro 2x8GB DDR4 3000 Cl15
GPU
MSI GTX 980 TI Gaming 6G
Audio
Chiedete ad Asrock
Monitor
Ilyama Gb2488hsu-b1
PSU
Seasonic M12ii Evo Edition 620w
Case
Sharkoon BW9000
OS
Windows 7
Prova ad usare spyhunter
 

zaradual

Utente Attivo
1,042
252
CPU
i7 4790k
Scheda Madre
Maximus VII Impact
HDD
Ssd 1Tera + Hdd 1Tera
RAM
TridentX 2400cl10 16gb
GPU
Zotac 3070 twin edge oc
Monitor
OLED55C9PLA
PSU
Corsair TX750M
Case
bitfenix prodigy itx
OS
Win 10 pro
malwarebyte rivela Bitmin64.mns.tf? (o roba del genere) ?
 

HadesSaint

Nuovo Utente
53
2
CPU
FX 8320E
Scheda Madre
Asus M5A97 EVO R2
RAM
2x4GB DDR3 1866
GPU
Sapphire R9 290 Tri-x OC
PSU
Cooler Master V650S
cioè ragazzi ho provato pure ad andare ad ogni singolo servizio attivo e non sulla gestione amministrazione e vedere i percosi dei singoli file..ma nulla che torni a WINDOWS/TEMP/svchost.exe

questo il log:

Memory Processes Detected: 1
C:\Windows\temp\svchost.exe (Trojan.Agent.MNR) -> 3328 -> No action taken. [4393f47ae9a196a0e53f72c415ee32ce]


Memory Modules Detected: 0
(No malicious items detected)


Registry Keys Detected: 0
(No malicious items detected)


Registry Values Detected: 0
(No malicious items detected)


Registry Data Items Detected: 0
(No malicious items detected)


Folders Detected: 0
(No malicious items detected)


Files Detected: 1
C:\Windows\temp\svchost.exe (Trojan.Agent.MNR) -> No action taken. [4393f47ae9a196a0e53f72c415ee32ce]
 

snowbahamut

Utente Èlite
22,398
2,908
CPU
i5 6600K
Dissipatore
Thermalright Silver Arrow SB-E Extreme
Scheda Madre
Asrock z170 Gaming K6
HDD
Vecchio hdd recuperato da un notebook/ssd samsung evo 840 120gb
RAM
TeamGroup Dark Pro 2x8GB DDR4 3000 Cl15
GPU
MSI GTX 980 TI Gaming 6G
Audio
Chiedete ad Asrock
Monitor
Ilyama Gb2488hsu-b1
PSU
Seasonic M12ii Evo Edition 620w
Case
Sharkoon BW9000
OS
Windows 7
Prova a cercare il nome
 

snowbahamut

Utente Èlite
22,398
2,908
CPU
i5 6600K
Dissipatore
Thermalright Silver Arrow SB-E Extreme
Scheda Madre
Asrock z170 Gaming K6
HDD
Vecchio hdd recuperato da un notebook/ssd samsung evo 840 120gb
RAM
TeamGroup Dark Pro 2x8GB DDR4 3000 Cl15
GPU
MSI GTX 980 TI Gaming 6G
Audio
Chiedete ad Asrock
Monitor
Ilyama Gb2488hsu-b1
PSU
Seasonic M12ii Evo Edition 620w
Case
Sharkoon BW9000
OS
Windows 7
Sei andato nella cartella di windows?
 

HadesSaint

Nuovo Utente
53
2
CPU
FX 8320E
Scheda Madre
Asus M5A97 EVO R2
RAM
2x4GB DDR3 1866
GPU
Sapphire R9 290 Tri-x OC
PSU
Cooler Master V650S
si in temp c'è questo svchost.exe che non deve stare li :)
 

snowbahamut

Utente Èlite
22,398
2,908
CPU
i5 6600K
Dissipatore
Thermalright Silver Arrow SB-E Extreme
Scheda Madre
Asrock z170 Gaming K6
HDD
Vecchio hdd recuperato da un notebook/ssd samsung evo 840 120gb
RAM
TeamGroup Dark Pro 2x8GB DDR4 3000 Cl15
GPU
MSI GTX 980 TI Gaming 6G
Audio
Chiedete ad Asrock
Monitor
Ilyama Gb2488hsu-b1
PSU
Seasonic M12ii Evo Edition 620w
Case
Sharkoon BW9000
OS
Windows 7
Tu lo hai cancellato?
 

snowbahamut

Utente Èlite
22,398
2,908
CPU
i5 6600K
Dissipatore
Thermalright Silver Arrow SB-E Extreme
Scheda Madre
Asrock z170 Gaming K6
HDD
Vecchio hdd recuperato da un notebook/ssd samsung evo 840 120gb
RAM
TeamGroup Dark Pro 2x8GB DDR4 3000 Cl15
GPU
MSI GTX 980 TI Gaming 6G
Audio
Chiedete ad Asrock
Monitor
Ilyama Gb2488hsu-b1
PSU
Seasonic M12ii Evo Edition 620w
Case
Sharkoon BW9000
OS
Windows 7
Trovato in task manager e terminalo poi elimina il file e vedi se riappare
 

snowbahamut

Utente Èlite
22,398
2,908
CPU
i5 6600K
Dissipatore
Thermalright Silver Arrow SB-E Extreme
Scheda Madre
Asrock z170 Gaming K6
HDD
Vecchio hdd recuperato da un notebook/ssd samsung evo 840 120gb
RAM
TeamGroup Dark Pro 2x8GB DDR4 3000 Cl15
GPU
MSI GTX 980 TI Gaming 6G
Audio
Chiedete ad Asrock
Monitor
Ilyama Gb2488hsu-b1
PSU
Seasonic M12ii Evo Edition 620w
Case
Sharkoon BW9000
OS
Windows 7
Hai ricontrollato che sia infetto?
 

HadesSaint

Nuovo Utente
53
2
CPU
FX 8320E
Scheda Madre
Asus M5A97 EVO R2
RAM
2x4GB DDR3 1866
GPU
Sapphire R9 290 Tri-x OC
PSU
Cooler Master V650S
si si ad ogni avvio rifaccio la scansione e da sempre trojan agent
 

snowbahamut

Utente Èlite
22,398
2,908
CPU
i5 6600K
Dissipatore
Thermalright Silver Arrow SB-E Extreme
Scheda Madre
Asrock z170 Gaming K6
HDD
Vecchio hdd recuperato da un notebook/ssd samsung evo 840 120gb
RAM
TeamGroup Dark Pro 2x8GB DDR4 3000 Cl15
GPU
MSI GTX 980 TI Gaming 6G
Audio
Chiedete ad Asrock
Monitor
Ilyama Gb2488hsu-b1
PSU
Seasonic M12ii Evo Edition 620w
Case
Sharkoon BW9000
OS
Windows 7
Usa adwcleaner e vedi se funziona
 

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!