Autore Topic: minaccia conhost.exe Trojan Agent_r.AOB  (Letto 1798 volte)

0 Utenti e 1 Visitatore stanno visualizzando questo topic.

Offline Orotes

  • Newbie
  • Post: 14
  • Karma: +0/-0
minaccia conhost.exe Trojan Agent_r.AOB
« il: Settembre 05, 2011, 05:58:25 pm »
Espongo brevemente il problema:

l'antivirus AVG 2012 mi rileva ad ogni avvio di Windows Vista il seguente messaggio:

minaccia rilevata: nome file C:\WINDOWS\Temp\conhost.exe
                            nome minaccia: Trojan Agent_r.AOB
                            processo: 1404

con 3 soluzioni:
a) metti in quarantena - ma selezionandolo mi compare l'avviso che l'oggetto non è accessibile, riprovandoci più volte, dopo un pò avvisa che 1 file infetto è stato rimosso. qualche minuto dopo e ricompare l'avviso di minaccia.
b) vai alla cartella del file - apre la cartella documenti utente, non C:\WINDOWS
c) ignora

inoltre, ogni tanto appare una schermata diventa blu on un lungo avviso di errore, ed il sistema si riavvia in automatico!!

so che la minaccia riguarda un processo svchost.exe, ma Task manager non rileva alcun utilizzo CPU relativo ai processi denominati così, non esiste alcun processo conhost.exe e quello dmw.exe l'ho terminato.

Cosa posso fare prima che mi venga voglia di ripristinare il sistema?

grazie
Ama ciò che ti rende felice,
ma non amare la tua felicità.

Offline PeterFly

  • L'amore, i simpson e i miei cuccioli... che altro manca?
  • Global Moderator
  • Gold Member
  • *****
  • Post: 8242
  • Karma: +21/-13
  • L'intelletto cerca, il cuore trova.
Re: minaccia conhost.exe Trojan Agent_r.AOB
« Risposta #1 il: Settembre 05, 2011, 06:24:08 pm »

Offline MacGee

  • Newbie
  • Post: 92
  • Karma: +0/-0
Re: minaccia conhost.exe Trojan Agent_r.AOB
« Risposta #2 il: Settembre 05, 2011, 06:25:15 pm »
Potresti fare una scansione completa con Malwarebite's dopo averlo aggiornato.
Se ti trova degli errori clicca su "ripara".

Offline Orotes

  • Newbie
  • Post: 14
  • Karma: +0/-0
Re: minaccia conhost.exe Trojan Agent_r.AOB
« Risposta #3 il: Settembre 05, 2011, 07:14:06 pm »
con le scansioni non rilevo alcun virus!

è l'avviso di AVG Resident Shield.

ho provato con malwarebytes' e hijackthis ma non rilevano assolutamente niente, log vuoti!
Ama ciò che ti rende felice,
ma non amare la tua felicità.

Offline VincenzoGTA

  • Moderatore
  • Gold Member
  • ****
  • Post: 3076
  • Karma: +2/-0
Re: minaccia conhost.exe Trojan Agent_r.AOB
« Risposta #4 il: Settembre 05, 2011, 07:23:56 pm »
In che senso log vuoti, bianchi?

GERONIMO**

  • Visitatore
Re: minaccia conhost.exe Trojan Agent_r.AOB
« Risposta #5 il: Settembre 05, 2011, 09:00:11 pm »
Ciao
 AVG non e in grado di rimuovere questa minaccia lo stesso malwarebytes' e hijackthis ne anche lo riconoscono
Segui alla lettera cio che e scritto

Scarica ComboFix:
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
scaricalo con  ( Internet Explorer) no con Firefox
posizionalo sul Desktop obbligatoriamente
Adesso e Molto Importante che tu
disattiva l'Antivirus in uso (è importante)
disattiva il Firewall (è importante)
chiudi tutti i programmi aperti (è importante)
chiudi la connessione. (è importante)

lancia ComboFix con tasto destro Esegui come Amministratore
segui le istruzioni di combofix
verrà richiesta l'installazione della Console di ripristino :clicca su NO
senza eseguire nessuna altra operazione sul pc, lascia che  ComboFix completi la scansione non usare ne anche il mouse
altrimenti potrebbe Bloccarsi il Pc
se vengono rilasciati dei  messaggi durante la scansione Riguardo all' Antivirus e il Firewall
ignorali prosegui
Quando ComboFix avrà concluso la scansione:
il sistema verrà riavviato automaticamente: in caso contrario, riavvialo tu
vai in Disco Locale C:, cerca il file di testo dal nome ComboFix.txt ed allegalo
« Ultima modifica: Settembre 08, 2011, 12:33:27 pm da GERONIMO** »

Offline Orotes

  • Newbie
  • Post: 14
  • Karma: +0/-0
Re: minaccia conhost.exe Trojan Agent_r.AOB
« Risposta #6 il: Settembre 05, 2011, 10:18:06 pm »
praticamente è peggiorata la situazione!!!

ho disattivato la protezione del computer e mi è apparso un avviso di windows defender su una minaccia apparsa per prima giorni fa e poi scomparsa cui ha fatto seguito quella in oggetto!

e quando lancio combofix, per 2 su 2 volte durante l'inizializzazione, quindi prima della scansione, mi è apparsa la famosa schermata blu di errore che mi ha fatto riavviare windows... quindi non credo di voler rilanciare ancora combofix...

secondo te cosa dovrei fare?
Ama ciò che ti rende felice,
ma non amare la tua felicità.

GERONIMO**

  • Visitatore
Re: minaccia conhost.exe Trojan Agent_r.AOB
« Risposta #7 il: Settembre 05, 2011, 10:25:29 pm »
devi ignorare i messaggi che ti appaiono e usare combofix
devi disattivare anche windows defender

per eseguire una scansione con combofix
entra in modalità provvissoria
Sai come fare per entrare in modalità provvissoria?

tasto destro sull'icona di combofix e scegli Esegui come Amministratore per lanciare la scansione
« Ultima modifica: Settembre 05, 2011, 10:48:55 pm da GERONIMO** »

Offline Orotes

  • Newbie
  • Post: 14
  • Karma: +0/-0
Re: minaccia conhost.exe Trojan Agent_r.AOB
« Risposta #8 il: Settembre 05, 2011, 11:23:31 pm »
combofix non viene eseguito, fa l'estrazione file ma poi termina!!!!

Ama ciò che ti rende felice,
ma non amare la tua felicità.

GERONIMO**

  • Visitatore
Re: minaccia conhost.exe Trojan Agent_r.AOB
« Risposta #9 il: Settembre 05, 2011, 11:30:13 pm »
fai questa scansione dura poco dovresti riuscire prima del blue screen
se non riesci falla in MODALITA' PROVVISORIA

Scarica TDSSKiller e salvalo sul desktop.
http://support.kaspersky.com/downloads/utils/tdsskiller.exe
tasto destro sull'icona di TDSSKiller.exe e scegli Esegui come Amministratore
Assicurati che le 2 caselle Abbiano la spunta


fai clic su Start Scan
e attendi la scansione

Se trova il file infetto viene rilevato, l'azione predefinita sarà Cure, fare clic su Continua.

Se un file sospetto è rilevato, l'azione predefinita sarà  Skip , fare clic su Continua.

Se chiede di riavviare il pc acconsenti
Se non chiede di riavviare il pc  clicca su report e salvalo sul desktop

Postalo qui.
il report si trova in Disco locale C
TDSSKiller.[Version]_[Date]_[Time]_log.txt
« Ultima modifica: Settembre 07, 2011, 06:11:07 pm da GERONIMO** »

Offline Orotes

  • Newbie
  • Post: 14
  • Karma: +0/-0
Re: minaccia conhost.exe Trojan Agent_r.AOB
« Risposta #10 il: Settembre 07, 2011, 04:12:41 pm »
neanche in modalità provvisoria riesco a lanciare combofix!!!

io ho Windows Vista e non l'ho potuto scaricare dal link che mi hai segnalato tu in Explorer perchè mi da ripetutamente problemi!

l'ho cercato altrove... potrebbe essere una causa del problema?
Ama ciò che ti rende felice,
ma non amare la tua felicità.

GERONIMO**

  • Visitatore
Re: minaccia conhost.exe Trojan Agent_r.AOB
« Risposta #11 il: Settembre 07, 2011, 04:17:57 pm »
ciao hai provato come scritto sopra con  TDSSKiller?
questo puoi scaricarlo con qualsiasi browser

lascia stare ComboFix per ora

p.s. cose importanti per risolvere questo problema
1 non scoraggiarti
2 devi avere pazienza
3 Devi metterci inpegno in quello che fai
4 devi eseguire alla lettera cio che ti scrivo
 :)
« Ultima modifica: Settembre 07, 2011, 06:51:50 pm da GERONIMO** »

Offline MatrixTeo

  • Global Moderator
  • Gold Member
  • *****
  • Post: 2407
  • Karma: +9/-0
    • MatrixTeo
Re: minaccia conhost.exe Trojan Agent_r.AOB
« Risposta #12 il: Settembre 07, 2011, 08:53:20 pm »
Ti consiglio di cominciare a postare il log di hijackthis, le procedure specifiche per eliminare un virus non sarebbero comunque efficaci.

Offline VincenzoGTA

  • Moderatore
  • Gold Member
  • ****
  • Post: 3076
  • Karma: +2/-0
Re: minaccia conhost.exe Trojan Agent_r.AOB
« Risposta #13 il: Settembre 07, 2011, 10:44:16 pm »
Ma le schermate blu, potrebbero derivare anche da problemi hardware o di driver
Da una breve ricerca fatta, altri utenti ai quali avg segnala quel troian,
non lamentano problemi relativi a schermate blu.

sarebbe consigliabile impostare il pc in modo che rimane sulla schermata blu senza che si riavvii
in modo da poter copiare i codici di errore e postarli sul forum.

ecco i passaggi per evitare che il pc si riavvii su una schermata blu.
(ovviamente una volta presa nota dei codici di errore, il pc va riavviato manualmente)
start->(clik destro su)computer->proprietà->impostazioni avanzate->avanzate->avvio e ripristino->impostazioni e levare il segno di spunta a riavvia automaticamente.

Questo è un esempio, posta sia il codice in parentesi che quello fuori.
0x00000000 (0x0000000000000000, 0x0000000000000000, 0x0000000000000000,
0x0000000000000000)
« Ultima modifica: Settembre 08, 2011, 09:44:52 am da VincenzoGTA »

Offline pippolippo

  • Newbie
  • Post: 48
  • Karma: +0/-0
Re: minaccia conhost.exe Trojan Agent_r.AOB
« Risposta #14 il: Settembre 08, 2011, 08:55:03 am »
Citazione
praticamente è peggiorata la situazione!!!

ho disattivato la protezione del computer e mi è apparso un avviso di windows defender su una minaccia apparsa per prima giorni fa e poi scomparsa cui ha fatto seguito quella in oggetto!

e quando lancio combofix, per 2 su 2 volte durante l'inizializzazione, quindi prima della scansione, mi è apparsa la famosa schermata blu di errore che mi ha fatto riavviare windows... quindi non credo di voler rilanciare ancora combofix...

secondo te cosa dovrei fare?

(s)terminator di computer..........non gli date retta lo faccio per il vostro bene!
« Ultima modifica: Settembre 08, 2011, 08:56:38 am da pippolippo »