|
Rank: AiutAmico
Iscritto dal : 10/27/2006 Posts: 9,614
|
defender mi ha trovato questo fasan. una volta eliminato sono andato nel percorso C/programmi x86/common file e ho eliminato la cartella fasan. ma non so cosa sia.
|
|
|
|
|
Rank: AiutAmico
Iscritto dal : 2/15/2009 Posts: 15,948
|
In rete non ho trovato niente al riguardo.
|
|
Rank: AiutAmico
Iscritto dal : 10/27/2006 Posts: 9,614
|
|
|
Rank: AiutAmico
Iscritto dal : 11/8/2008 Posts: 13,964
|
Il nome del trojan è: VBS/Mutuodo.A come da immagine, alcuni lo classificano come un Downloader e serve per calcolare le rate dei mutui, altri un trojan. Il percorso completo è: Programmi (x86) common File\Fasan\Logolehahepe.dat, quindi devi cercare il file dat. Ti conviene fare le solite scansioni, Malwarebytes, adwcleaner e JRT, poi pulire bene il Registro. Fasan lo avevi già trovato nel mese di maggio scorso, tuo topic: http://forum.aiutamici.com/yaf_postst100442_programma-strano.aspxProbabilmente è qualche sito o programma che hai usato altre volte, meglio evitare certi siti. Faraone, mi sembri un pochino distratto.
|
|
Rank: AiutAmico
Iscritto dal : 10/27/2006 Posts: 9,614
|
Successfully deleted: C:\ProgramData\productdata (Folder)
Deleted the following from C:\Users\giza\AppData\Roaming\Mozilla\Firefox\Profiles\vrz5ftq1.default\prefs.js user_pref(browser.onboarding.tour.onboarding-tour-singlesearch.completed, true);
Registry: 2
Successfully deleted: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} (Registry Key) Successfully deleted: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} (Registry Key)
trovato solo questi due. ora che rimembro, ho forse ripristinato un bkup fatto prima di maggio. quando cerco le faraone uso sandboxie
|
|
Rank: AiutAmico
Iscritto dal : 11/8/2008 Posts: 13,964
|
La cartella che è stata eliminata, productdata dovrebbe essere quella, ti appare ancora il trojan ? pulisci il Registro con E.F.R.C
|
|
Rank: AiutAmico
Iscritto dal : 10/27/2006 Posts: 9,614
|
al momento non la vedo più. grz
|
|
Guest |