PDA

Visualizza versione completa : Rimuovere Trojan


unn4m3d
14-06-2008, 21.51.08
cerco un programma per rimuovere il trojan descritto sull'immagine qui sotto...

http://img123.imageshack.us/my.php?image=trojanxs9.jpg


GRAZIE

Diablos
14-06-2008, 22.12.14
scusa se clicchi Heal che succede?

unn4m3d
15-06-2008, 13.46.54
che ad ogni riavvio compare quella schermata...clicco heal e scompare...al prossimo riavvio riappare come se non l'avessi curato!

Diablos
15-06-2008, 14.18.03
e se elimini il file manualmente?

unn4m3d
15-06-2008, 17.38.16
il problema č che non si trova la directory dove avg mi identifica il trojan.


esiste un programma in grado di eliminare questo trojan?

Diablos
15-06-2008, 21.28.43
la cartella Impostazioni locali č nascosta, devi attivarne la visualizzazione da
strumenti > opzioni cartella > visualizzazione

RNicoletto
16-06-2008, 11.55.28
Sposto la discussione nella sezione adatta.

leofelix
18-06-2008, 21.48.08
visto che č in una cartella di download di Internet Explorer, potresti provare a ripulire la cache di IE con CCleaner
http://www.wintricks.it/software/ccleaner.html

E vedere se AVG lo rileva ancora

unn4m3d
19-06-2008, 19.54.06
la cartella Impostazioni locali č nascosta, devi attivarne la visualizzazione da
strumenti > opzioni cartella > visualizzazione


ho da subito impostato la visualizzazione dei file nascosti ma quella cartella non risultava comunque...infatti...mistero!

unn4m3d
20-06-2008, 22.12.20
mi trova il il trojan in C:system volume information/restore/....

ma in C questo file non esiste!

Diablos
20-06-2008, 22.40.13
quei file servono per il ripristino di sistema, prima disattivalo momentaneamente:
Scegliere il bottone Start, bottone destro sull'icona Risorse del Computer e scegliere Proprietą.
Scegliere l'etichetta 'Ripristino configurazione di sistema', e spuntare un segno accanto a 'Disattiva Ripristino configurazione su tutte le unitį.'
Cliccare Applica> Sģ> OK. L'utilitą System Restore in questo modo č disabilitata.
Puoi ora cancellare i file nella cartella _restore

Se non si vede quella cartella in C devi abilitare anche la visualizzazione dei file di sistema sempre da strumenti > opzioni cartella > visualizzazione

unn4m3d
21-06-2008, 00.36.06
http://img503.imageshack.us/my.php?image=immaginele0.jpg


ecco l'immagine

frusciant
25-06-2008, 17.04.37
aiuto!!!
avart mi dice che ho un malware (Win32:Patched-EU [Trj]) nel C:\WINDOWS\system32\winlogon.exe. so che č un file che non posso ne cancellare ne spostare. com posso fare?

leofelix
25-06-2008, 19.33.48
aiuto!!!
avart mi dice che ho un malware (Win32:Patched-EU [Trj]) nel C:\WINDOWS\system32\winlogon.exe. so che č un file che non posso ne cancellare ne spostare. com posso fare?

benvenuto,
potrebbe essere un falso positivo, Qui (http://en.wikipedia.org/wiki/Winlogon) trovi una descrizione di questa componente di sistema.
Qui (http://forum.emsisoft.com/Default.aspx?g=posts&t=1757) invece una segnalazione di una errata identificazione come malware da parte di una versione di a-squared antimalware, Qui (http://www.f-secure.com/v-descs/trojan_win32_patched.shtml) una descrizione del genere di malware che forse hai contratto.

Prova a collegarti a www.virustotal.com , carica il file "C:\WINDOWS\system32\winlogon.exe" e controlla tu stesso se si tratta di fatto di una infezione.

Quindi cortesemente posta i risultati delle scansioni effettuate su virustotal.com nella risposta.

Intanto sarebbe opportuno che tu quanto meno ci dicessi che sistema operativo usi (anche se presumo sia XP), grazie