trojan forx.exe

Mr.Mau

Utente Attivo
48
0
CPU
intel celeron 575 2,0 ghz
HDD
160+640
RAM
ddr 1+1
OS
Windows Vista
Salve a tutti...questo si che è un bel problema...
allora ragazzi...dopo l'apertura di un file.zip, il mio antivirus AVG mi ha segnalato una minaccia, classificata come trojan forx1234.exe (1234 sono dei numeri che cambiano ogni volta) piazzati in quel di system 32 in Windows.
Da allora è una lotta continua...ogni 5-10 min si apre la finestra di AVG dome di conferma la presenza di più forx.exe...dove nel nome cambiano solo le cifre (forx4589.exe, forx7851.exe, forx5889.exe, ecc.), nella cartella system 32..
Se comando di correggere, mi dice che non è possibile trovare il file in quanto la destinazione non è quella specificata.Riesco solo a spostarli in quarantena, ma dopo 5 minuti si ripresenta la pagina.Ho scansionato anche in modalità provvisoria con AVG...ma niente.
Scansione con Ad-Aware...mi rileva un paio di malware, mi fa riavviare e sono punto a capo.Ho provato anche con hijackthis...ho mandato il file .log...ho eliminato alcune chiavi...ma niente.
Ora i trojan si annidano anche in c/windows/document e settings/impostazioni localie via dicendo.
Ad esempio ora, mentre stavo scrivendo mi è apparsa la schermata di AVG dove mi diceva di aver trovato altri trojan come run-time compresso upac, di cui non conosco il significato.
Il programma Nero non riesco più a trovarlo e mi è impossibile anche reinstallarlo(mi dice errore copia disco). e non riesco più a connettermi con E-mule.Insomma un bel casino!!!Pensare che è stato tutto per un seriale...
Ora arriva la fatidica doamanda...CHE DEVO FARE???

Io ho scollegato l'HD esterno...per paura di perdere dati e il mio S.O. è XP.
:help:CIAO:help:

P.S.:Entrando su Facebook nonn metto piò la password...il sito mi si apre direttamente(cosa che a me dispiace non mettere la password)...è una coincidenza o potrebbe essere una conseguenza????
 

Mr.Mau

Utente Attivo
48
0
CPU
intel celeron 575 2,0 ghz
HDD
160+640
RAM
ddr 1+1
OS
Windows Vista
niente da fare...appena finita la pulizia con cclean...bum!!!AVG mi avvisa "C/document and settongs/maurizio/reader_s.exe"
"trojan SHeur2.wnc"
"nome processo C/programmi/internet explorer"

Uffa...non so più davvero cosa fare...

Eset Scan Online in 14 minuti mi ha trovato già 27 elementi...:help:
 

JeanGrey

Utente Èlite
2,097
183
Ciao Mr.Mau,
Salva il documento che ti allego CFScript
Con il mouse trascina il file CFScript.txt sull'icona rossa di Combofix
cfscriptop0.gif

Lascia lavorare il programma
Verra creato un nuovo log combofix.txt
Allega il rapporto per un controllo.

Hai portato a termine la scansione?
 

ypkdani

Utente Èlite
1,511
39
CPU
Intel Quad 6600
Scheda Madre
Asus P5ql/epu
HDD
500GB
RAM
2gb Geil Ultra 6400
GPU
Hd2600xt 512mb
Monitor
Acer
PSU
600w
OS
Windows 7 Pro x64
scarica kaspersky, norton o panda in trial e fai un bel giro di scansione dopo averli aggiornati
 

Mr.Mau

Utente Attivo
48
0
CPU
intel celeron 575 2,0 ghz
HDD
160+640
RAM
ddr 1+1
OS
Windows Vista
troppo tardi

ragazzi...troppo tardi...non riesco nemmeno ad avviarewindows.
in pratica quando avvio, mi esce la finestrella dove digitare la password.Appena mi appare il desktop mi riesce la finestrella dove mi dice "salvataggio impostazioni in corso.Disconessione da windows" e il pc si spegne.Ho riprovato...ma fa sempre cosi...ora mi sto connettendo dal portatile...ma ho notato ke innanzitutto quando mi connetto a facebook, la pagina si apre direttamente..senza chiedermi la password, ed alcuni miei amici mi hanno detto che da due giorni mi hanno trovato online di mattina...cosa impossibile, dato che io lavoro fino alle 17,30.hanno clonato il mio indirizzo ip??? cosa sta succedendo???
 

ypkdani

Utente Èlite
1,511
39
CPU
Intel Quad 6600
Scheda Madre
Asus P5ql/epu
HDD
500GB
RAM
2gb Geil Ultra 6400
GPU
Hd2600xt 512mb
Monitor
Acer
PSU
600w
OS
Windows 7 Pro x64
Cambia password su facebook e formatta l'altro pc poi se hai due hd installa subito un'antivirus (serio: nrton,kaspersky,panda) e fallo girare. A come ultimo tentativo puoi provare ad entrare in modalità provvisoria
 

Mr.Mau

Utente Attivo
48
0
CPU
intel celeron 575 2,0 ghz
HDD
160+640
RAM
ddr 1+1
OS
Windows Vista
vabbè il fisso ormai è andato...è da formattare quello è sicuro...Sul portatile invece ho eliminato i cookie da Explorer, ho cambiato password sia su Facebook che quella di mail.
Io sul fisso avevo collegato un HD esterno...mi conviene o no collegarlo al portatile???
Sul portatile gira McAfee originale, trovato sul notebook e in prova per 2 mesi...aggiornato ogni giorno...che faccio collego HD e faccio prima la scansione????

Poi per il notebook, che gira col Vista potreste consigliarmi , oltre ad un buon antivirus qualche programmino complementare???
 
Ultima modifica:

ypkdani

Utente Èlite
1,511
39
CPU
Intel Quad 6600
Scheda Madre
Asus P5ql/epu
HDD
500GB
RAM
2gb Geil Ultra 6400
GPU
Hd2600xt 512mb
Monitor
Acer
PSU
600w
OS
Windows 7 Pro x64
Si fallo girare con scansione approfondita
 

Mr.Mau

Utente Attivo
48
0
CPU
intel celeron 575 2,0 ghz
HDD
160+640
RAM
ddr 1+1
OS
Windows Vista
qualche programmino complementare con l'antivirus???
E poi alla scadenza, mi consigli di rinnovare McAfee o di sostituirlo con altro antivirus???
 

ypkdani

Utente Èlite
1,511
39
CPU
Intel Quad 6600
Scheda Madre
Asus P5ql/epu
HDD
500GB
RAM
2gb Geil Ultra 6400
GPU
Hd2600xt 512mb
Monitor
Acer
PSU
600w
OS
Windows 7 Pro x64

Ci sono discussioni simili a riguardo, dai un'occhiata!

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili