S.O.S. trojandownloader.win32.agent.bq

martedì 29 agosto 2006 - 23.30

Cinni Profilo | Junior Member

Ciao a tutti!!!
C'è qualcuno fra voi che sia riuscito a sbarazzarsi del figlio di trojan trojandownloader.win32.agent.bq?
Grazie in anticipo
Cinzia

MarKonE Profilo | Guru

>Ciao a tutti!!!
Ciao
>C'è qualcuno fra voi che sia riuscito a sbarazzarsi del figlio
>di trojan trojandownloader.win32.agent.bq?

Prova a scaricare il seguente tool : http://www.nod32.it/tools/AGENTCLN.ZIP

Scompattalo e prima di lanciarlo disattiva *temporaneamente* il tuo antivirus.

Poi se fossi in te farei un bel check qui :
http://www.trendmicro.com/hc_intro/default.asp

Visto che il trojan di cui parli è abbastanza vecchio magari hai altre schifezze.

Facci sapere.

>Grazie in anticipo
>Cinzia

Ciao
My Blog... http://blogs.dotnethell.it/Mark/

Cinni Profilo | Junior Member

Thanhs doctor, appena applicati i tuoi suggerimenti TI FACCIO SAPERE
Ciao Cinzia

Cinni Profilo | Junior Member

Hello doctor,
ho eseguito i controlli che nmi hai suggerito, in particolare quello sul sito http://www.trendmicro.com/ ha rilevato il problema e, apparentemente, lo ha eliminato, ma se continuo a fare il controllo con l'antispy della Yahoo Toolbar, il figlio di una buona donna è sempre lì...
Notare che nè Ad-aware, né Spyboat, né PestPatol, né il mio antivirus AGV battono ciglio, per loro non esiste.
Che faccio lo ignoro?
Ciao e ancora thanks Cinzia

MarKonE Profilo | Guru

>Hello doctor,
LOL
>ho eseguito i controlli che nmi hai suggerito, in particolare
>quello sul sito http://www.trendmicro.com/ ha rilevato il problema
>e, apparentemente, lo ha eliminato, ma se continuo a fare il
>controllo con l'antispy della Yahoo Toolbar, il figlio di una
>buona donna è sempre lì...
>Notare che nè Ad-aware, né Spyboat, né PestPatol, né il mio antivirus
>AGV battono ciglio, per loro non esiste.
>Che faccio lo ignoro?

Direi di no :-)
Puoi dirmi che infezione rileva TrendMicro? Intendo proprio il nome del worm in modo da poterti dare informazioni precise.


Eventualmente puoi fare un'altra cosetta utile.
Prova a scaricare il TSC della trendmicro, si tratta di un tool completo per la rimozione delle schifezze :

Qui puoi trovare Sysclean (eseguibile) --> http://www.trendmicro.com/ftp/products/tsc/sysclean.com

E qui i pattern aggiornati --> http://www.trendmicro.com/ftp/products/pattern/lpt707.zip

Una volta scaricati i due file devi mettere sysclean.com nella stessa cartella del *contenuto* del file zip .

Riavvia in modalità provvisoria.

Una volta fatto *Disabilita* l'antivirus .

A questo punto puoi lanciare SYSCLEAN. Si aprirà una finestra ... selezionando SCAN farai partire la scansione.
Selezionando "Automatically clean or delete detected files" il tool cercherà di rimuovere automaticamente ogni infezione...se non ti fidi puoi deselezionare tale opzione e decidere di volta in volta cosa fare.

Alla fine potrai trovare, nella stessa cartella da cui hai lanciato il tool, il file SYSCLEAN.LOG. Eventualmente prova a postarlo che gli diamo un'occhiata.

Tutto chiaro ? Spero di si :-) Mi raccomando, disabilita l'antivirus prima di lanciare sysclean !

>Ciao e ancora thanks Cinzia

Ciao

My Blog... http://blogs.dotnethell.it/Mark/

Cinni Profilo | Junior Member

Nonostante il LUNGO controllo di Sysclean il trojan non decede, maledetto... la Yahoo toolbar me lo segnala ancora e sostiene l'impossibilità alla sua rimozione
NE STO PER GETTARNE LA SPUGNA per dirla in italiano da manuale.
Ti invio il file di testo emerso dalla scansione e l'immagine del messaggio di Yahoo.
Confido ancora in te
Grazie
Cinzia

MarKonE Profilo | Guru

Ciao, dovresti disabilitare il ripristino del sistema operativo visto che alcune schifezze sono proprio li :
Tasto destro su risorse del computer --> Proprietà -->Ripristino configurazione di sistema-->Disattiva Ripristino configurazione di sistema su tutte le unità.

Poi dovresti scaricare gli ultimi pattern che mi sembrano riconoscere virus con nomi molto molto simili a quelli che hai tu :
http://nl.trendmicro-europe.com/global/file_downloads/common/pattern/opr/lpt729.zip

Poi l'ideale sarebbe lanciare il TSC in modalità provvisoria.

Prima di farlo cancella i file temporanei del tuo utente e dell'utente "Massimo" :
Start-->Esegui-->%temp%--> invio
Cancella tutti i file che vedi, prima chiudi qualsiasi programma aperto. Ripeti l'operazione loggandoti con l'utente Massimo.


Ricordati di disabilitare l'antivirus *prima* di lanciare il TSC.
Facci sapere se migliora.
Ciao

My Blog... http://blogs.dotnethell.it/Mark/

Cinni Profilo | Junior Member

EVVIVA il porco è morto!!!!
Ho eseguito tutto ciò che mi hai consigliato e finalmente Trojan downloader è kaputt.
Ora mi chiedo... che sta a fare Zone alarm? Dorme?
L'ho forse settato male?
Fatto sta che se predispongo una protezione alta il computer si apre alle calende greche.
Prima avevo Norton firewall ed entrava in conflitto con le mie periferiche, così sono passata a questo.
Attualmente ho attivato anche Pestpatrol come firewall, non è che entrino in conflitto?
Comunque sia GRAZIE INFINITE SEI UN GENIO
Bye
Cinzia

MarKonE Profilo | Guru

>EVVIVA il porco è morto!!!!

Bene! Spero definitivamente!

>Ho eseguito tutto ciò che mi hai consigliato e finalmente Trojan
>downloader è kaputt.
>Ora mi chiedo... che sta a fare Zone alarm? Dorme?
>L'ho forse settato male?

Zone Alarm è un personal firewall...non un antivirus o un antispyware...credo che contro questo genere di infezioni possa fare poco.

>Fatto sta che se predispongo una protezione alta il computer
>si apre alle calende greche.
>Prima avevo Norton firewall ed entrava in conflitto con le mie
>periferiche, così sono passata a questo.
>Attualmente ho attivato anche Pestpatrol come firewall, non è
>che entrino in conflitto?

Allora alcuni accorgimenti semplici ma importanti che puoi adottare sono :
- installare tutti gli aggiornamenti critici del sistema operativo disponibili su Windows Update.
- abilitare gli aggiornamenti automatici di Windows Update in modo da scaricare sempre tempestivamente le varie patch.
- utilizzare un (e uno solo!) antivirus costantemente aggiornato.Ce ne sono di validi anche free. Io mi trovo molto bene con Avast ma ce ne sono anche altri.
- utilizzare uno (e uno solo!) personal firewall (zone alarm, outpost,kerio ecc).
- utilizzare Firefox o un altro browser alternativo ad internet explorer che, essendo il più diffuso e utilizzato, è anche il più preso di mira da chi crea malware.

>Comunque sia GRAZIE INFINITE SEI UN GENIO

Non esageriamo Sono contento tu abbia risolto.
Per favore accetta la risposta che più ti ha soddisfatto così chiudiamo il thread.

>Bye
>Cinzia

A presto!

My Blog... http://blogs.dotnethell.it/Mark/
Partecipa anche tu! Registrati!
Hai bisogno di aiuto ?
Perchè non ti registri subito?

Dopo esserti registrato potrai chiedere
aiuto sul nostro Forum oppure aiutare gli altri

Consulta le Stanze disponibili.

Registrati ora !
Copyright © dotNetHell.it 2002-2024
Running on Windows Server 2008 R2 Standard, SQL Server 2012 & ASP.NET 3.5