PDA

View Full Version : Problema con un trojan


DucaConte360
15-03-2006, 17:34
Salve a tutti! Sono nuovo del forum e avrei bisogno di aiuto perchè giorni fa sono stato colpito da un trojan, o almeno credo....provo a spiegarvi la mia situazione.
Come protezione ho sempre usato AVG e non ho mai avuto alcun problema anche perchè lo affiancavo a spybot e adaware ma da qualche giorno mi si apre ogni tanto una pagina internet su ebay oppure qualche altro sito (ma non pornografico).
Io come browser uso firefox mentre questa pagina strana si apre con internet explorer.
Purtroppo ho sottovalutao il problema pensando bastasse una scansione con i programmi sopracitati per "curare" il mio PC ma così non è stato infatti ieri il computer era come "bloccato".
Ovvero ad ogni riavvio alcuni programmi non partivano, non caricava ad esempio : firefox, avast (scaricato dopo la defezione di AVG), e anche non si collegava ad internet!
Ho così utilizzato BitDefender Online e Free, Ewido e Avast e sono riuscito ad eliminare "quasi" del tutto il problema, ho scoperto infatti che non ho accesso ad alcune funzione dell'amministratore come task manager per esempio.
Ho provato ad effettuare la scansione in modalità provvisoria ma trova sempre qualcosa di diverso (trojan per la maggior parte) ma non riesco a risolvere questo problema del task manager, se provo a clikkarci sopra mi dice infatti che il programma è in uso da un altro programma, oppure che l'amministratore non mi ha concesso il privilegio.
Premetto che dopo le prime scansioni mi son creato un account utente diverso da quello di amministratore (prima ero solo administrator...o meglio non dovevo nemmeno fare il login all'avvio) ma la questione non cambia, anche con account administrator non riesco a far partire il task manager.
Non vorrei formattare il tutto ed arrendermi, anzi sto cercando aiuto per sconfiggere del tutto il virus, grazie di tutto!
Ciao :help:

andorra24
15-03-2006, 17:38
Per il problema del task manager vedi se questo puo' fare al caso tuo:
http://www.megalab.it/articoli.php?id=683

DucaConte360
15-03-2006, 17:41
Per il problema del task manager vedi se questo puo' fare al caso tuo:
http://www.megalab.it/articoli.php?id=683

Niente da fare, continua a ripetere che è stato disabilitato dall'amministratore. :cry:

andorra24
15-03-2006, 18:42
Prova a fare questo ulteriore tentativo:

Vai su Start->Esegui
- Digita regedit e premi invio.

Cerca la chiave HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system
- Sulla destra dovrebbe comparire il DWORD che si chiama DisableTaskMgr e mettigli valore = 0 (per riabilitarlo).

Poi fa la stessa cosa ma nella chiave:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\
System
sempre poi con il DWORD:
DisableTaskMgr

Se ancora non riesci a risolvere posta un log di hijackthis nel thread in rilievo.

matteo1
15-03-2006, 18:43
http://www.pctrio.com/Software8.asp

wgator
15-03-2006, 18:50
Ciao,

ti allego anche un programmino che dovrebbe riattivarti il task manager

EDIT: scusa, Adorra, non avevo visto il link che gli avevi indicato sopra, contiene lo stesso programma

Come non detto :(

andorra24
15-03-2006, 19:11
Adorra

:fiufiu:

Stev-O
15-03-2006, 19:14
scritto col kuore.... :D

DucaConte360
15-03-2006, 19:52
Prova a fare questo ulteriore tentativo:

Vai su Start->Esegui
- Digita regedit e premi invio.

Cerca la chiave HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system
- Sulla destra dovrebbe comparire il DWORD che si chiama DisableTaskMgr e mettigli valore = 0 (per riabilitarlo).

Poi fa la stessa cosa ma nella chiave:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\
System
sempre poi con il DWORD:
DisableTaskMgr

Se ancora non riesci a risolvere posta un log di hijackthis nel thread in rilievo.

Se vado su "esegui" e scrivo "regedit" mi dice "file in uso da un'altra applicazione"...ora posto il log di hijackthis anche se sinceramente mi dovrete spiegare bene che fare perchè son niubbizzimo :)

Stev-O
15-03-2006, 19:56
posta posta: sei il primo dopo giorni: chissà se si risveglia qualcuno :D

andorra24
15-03-2006, 20:04
[FONT=Courier New]Se vado su "esegui" e scrivo "regedit" mi dice "file in uso da un'altra applicazione"...
Ma allora oltre al task manager non riesci nemmeno ad accedere al registro?
La situazione si complica. :mbe:
Per quanto riguarda hijackthis scarica questo:
http://majorgeeks.com/downloadget.php?id=3155&file=1&evp=3304750663b552982a8baee6434cfc13
aprilo, clicca su ''do a system scan and save a logfile'' e poi fai un copia/incolla del log nel thread in rilievo dedicato ad hijackthis.

DucaConte360
15-03-2006, 20:10
Sono riuscito ad attivare il task manager solo in modalità provvisoria ma appena entro in modalità normale tutto come prima.
Ho notato che si apre una piccola finestra con scritto Runtime Error o qualcosa di simile....e non mi si apre + quella fastidiosa pagina internet :mad:
Ah....ho postato il log nel 3d apposito ;)