Visualizza versione completa : Rimuovere Trojan
unn4m3d
14-06-2008, 21.51.08
cerco un programma per rimuovere il trojan descritto sull'immagine qui sotto...
http://img123.imageshack.us/my.php?image=trojanxs9.jpg
GRAZIE
Diablos
14-06-2008, 22.12.14
scusa se clicchi Heal che succede?
unn4m3d
15-06-2008, 13.46.54
che ad ogni riavvio compare quella schermata...clicco heal e scompare...al prossimo riavvio riappare come se non l'avessi curato!
Diablos
15-06-2008, 14.18.03
e se elimini il file manualmente?
unn4m3d
15-06-2008, 17.38.16
il problema č che non si trova la directory dove avg mi identifica il trojan.
esiste un programma in grado di eliminare questo trojan?
Diablos
15-06-2008, 21.28.43
la cartella Impostazioni locali č nascosta, devi attivarne la visualizzazione da
strumenti > opzioni cartella > visualizzazione
RNicoletto
16-06-2008, 11.55.28
Sposto la discussione nella sezione adatta.
leofelix
18-06-2008, 21.48.08
visto che č in una cartella di download di Internet Explorer, potresti provare a ripulire la cache di IE con CCleaner
http://www.wintricks.it/software/ccleaner.html
E vedere se AVG lo rileva ancora
unn4m3d
19-06-2008, 19.54.06
la cartella Impostazioni locali č nascosta, devi attivarne la visualizzazione da
strumenti > opzioni cartella > visualizzazione
ho da subito impostato la visualizzazione dei file nascosti ma quella cartella non risultava comunque...infatti...mistero!
unn4m3d
20-06-2008, 22.12.20
mi trova il il trojan in C:system volume information/restore/....
ma in C questo file non esiste!
Diablos
20-06-2008, 22.40.13
quei file servono per il ripristino di sistema, prima disattivalo momentaneamente:
Scegliere il bottone Start, bottone destro sull'icona Risorse del Computer e scegliere Proprietą.
Scegliere l'etichetta 'Ripristino configurazione di sistema', e spuntare un segno accanto a 'Disattiva Ripristino configurazione su tutte le unitį.'
Cliccare Applica> Sģ> OK. L'utilitą System Restore in questo modo č disabilitata.
Puoi ora cancellare i file nella cartella _restore
Se non si vede quella cartella in C devi abilitare anche la visualizzazione dei file di sistema sempre da strumenti > opzioni cartella > visualizzazione
unn4m3d
21-06-2008, 00.36.06
http://img503.imageshack.us/my.php?image=immaginele0.jpg
ecco l'immagine
frusciant
25-06-2008, 17.04.37
aiuto!!!
avart mi dice che ho un malware (Win32:Patched-EU [Trj]) nel C:\WINDOWS\system32\winlogon.exe. so che č un file che non posso ne cancellare ne spostare. com posso fare?
leofelix
25-06-2008, 19.33.48
aiuto!!!
avart mi dice che ho un malware (Win32:Patched-EU [Trj]) nel C:\WINDOWS\system32\winlogon.exe. so che č un file che non posso ne cancellare ne spostare. com posso fare?
benvenuto,
potrebbe essere un falso positivo, Qui (http://en.wikipedia.org/wiki/Winlogon) trovi una descrizione di questa componente di sistema.
Qui (http://forum.emsisoft.com/Default.aspx?g=posts&t=1757) invece una segnalazione di una errata identificazione come malware da parte di una versione di a-squared antimalware, Qui (http://www.f-secure.com/v-descs/trojan_win32_patched.shtml) una descrizione del genere di malware che forse hai contratto.
Prova a collegarti a www.virustotal.com , carica il file "C:\WINDOWS\system32\winlogon.exe" e controlla tu stesso se si tratta di fatto di una infezione.
Quindi cortesemente posta i risultati delle scansioni effettuate su virustotal.com nella risposta.
Intanto sarebbe opportuno che tu quanto meno ci dicessi che sistema operativo usi (anche se presumo sia XP), grazie
vBulletin® v3.8.6, Copyright ©2000-2025, Jelsoft Enterprises Ltd.