PDA

View Full Version : Non riesco ad eliminare un troian


netsurfer
14-07-2006, 11:57
Allora, ieri mio padre mi dice che ha beccato un troian sul sito del corriere e l'ha eliminato... nessun problema
Stamattina mia mamma mi dice che il troian c'è ancora e succedono cose strane :rolleyes:
Adesso avvio e faccio partire una scansione con avast, funziona tutto regolarmente me mi trova un troian

http://img96.imageshack.us/img96/2958/untitled13oh.jpg

lo sposto nel cestino e vedo che è lo stesso di prima, ma in un posto diverso!

http://img133.imageshack.us/img133/6747/untitled24li.jpg

Ovviamente il ripristino di xp è disabilitato, ho fatto un passaggio con hijackthis e sembra tutto a posto.

:help:

minulina
14-07-2006, 12:07
visto che hai usato anche kaspersky.... che risultato ti ha dato?
xp è aggiornato (mi sembra di no dalle icone che ho visto....)? avast anche?

netsurfer
14-07-2006, 12:20
Avast è appena aggiornato, quella che vedi è la scansione on line di kaspersky e non è ancora finita, però ha appena trovato un file infetto...
Xp non è completamente aggiornato perche per molti aggiornamenti viene richiesta una procedura di autenticazione che forse è meglio che non faccia :rolleyes:

minulina
14-07-2006, 12:23
ma il service pack 2 almeno c'è?
bisogna evitare che entrino le cose non preoccuparsene solo dopo....
se hai anche dei virus e avast non te li ha rilevato ti conviene se non vuoi formattare staccare l'hd e collegarlo come disco dati a un altro pc e fgare una scansione con un antivirus tipo kaspersky.....
se non ne hai la possibilità.... formatta e .... mettiti in regola... vale sempre la spesa

netsurfer
14-07-2006, 12:30
Il service pack 2 ce l'ho, ho anche zonealarmpro e l'ho pure settato con attenzione, però me lo sono beccato lo stesso :(

minulina
14-07-2006, 12:34
strano... cmq il consiglio per rimuoverlo è sempre quello del post precedente

netsurfer
14-07-2006, 13:51
Forse ho trovato il problema, la scansione on line di kaspersky mi ha trovato un trojan dropper, questo spiegerebbe le apparizioni...

Strano, si è cancellato senza fare storie, si sa mai che ho risolto :rolleyes:

Mirko1986
14-07-2006, 16:03
Forse ho trovato il problema, la scansione on line di kaspersky mi ha trovato un trojan dropper, questo spiegerebbe le apparizioni...

Strano, si è cancellato senza fare storie, si sa mai che ho risolto :rolleyes:
Per vedere se sei a posto ti consiglio di postare un log di Hijackthis qui: http://www.hwupgrade.it/forum/showthread.php?t=937676

netsurfer
14-07-2006, 17:34
Ma il log di Hijackthis era a posto anche prima, l'ho controllato su hijackthis.de e mi da tutto in ordine.

Sste
15-07-2006, 02:11
Cambialo l'avast metti il kaspersky. Avast una volta era il migliore ma da qualche anno non lo è più. Io l'ho tolto già da parecchio, quando aveva iniziato a rilevarmi falsi positivi, e da allora uso sempre kaspersky. ;)

Monta anche l'Ewido Anti-Spyware è ottimo. :)

minulina
15-07-2006, 08:51
Cambialo l'avast metti il kaspersky. Avast una volta era il migliore ma da qualche anno non lo è più. Io l'ho tolto già da parecchio, quando aveva iniziato a rilevarmi falsi positivi, e da allora uso sempre kaspersky. ;)

Monta anche l'Ewido Anti-Spyware è ottimo. :)
beh... che kaspersky sia meglio di avast è indubbio... però avast è free e kaspersky no... se lui non vuole spendere per il so figuriamoci per l'antivirus,..

ekerazha
15-07-2006, 09:20
Forse tuo padre all'inizio invece di "sposta nel cestino" aveva fatto "sposta/rinomina", infatti guarda dove ha ritrovato il trojan "\avast\DATA\moved".

netsurfer
15-07-2006, 10:15
Ragazzi oggi è saltato di nuovo fuori... sempre lo stesso, in C:\windows
Il trojan dropper che avevo trovato con la scansione on-line non c'è più (l'avevo cancellato), ho anche cercato tutti gli eseguibili ordinandoli per data ultima modifica, ma nessuno ci assomiglia :mc:

Non riesco proprio a capire cosa continui a crearmi trojan :muro:

netsurfer
15-07-2006, 10:17
Beh, ce l'ho una versione di kaspersky "economica", ma si lamentavano tutti perchè è un po' lentino e rallentava la navigazione.

minulina
15-07-2006, 10:20
Beh, ce l'ho una versione di kaspersky "economica", ma si lamentavano tutti perchè è un po' lentino e rallentava la navigazione.
ovvio che se un antivirus è installato un minimo rallenta (mai ai livelli del norton cmq)
dipende anche dalla tua macchina....
cmq se non vuoi rallentamenti viaggia senza protezione e poi formatti ogni 3 giorni....
un minimo di rallentamento credo sia accettabile in cambio della sicurezza (sorvolo sull'aggettivo che hai usato)

netsurfer
15-07-2006, 11:45
Il problema è che adesso nemmeno la scansione online di kaspersky trova niente.

Questi sono i prog. che partono all'avvio, vedete qualcosa di sospetto?
http://img140.imageshack.us/img140/9374/untilted3ly5.jpg

minulina
15-07-2006, 12:17
stacca l'hd e ripuliscilo su un altro pc....
altrimenti formatta e via

netsurfer
15-07-2006, 12:23
Ho due hd
Uno con due partizioni, SO e Programmi
L'altro di dati
Nel caso formattassi formarro solo il sistema operativo?

Ferdy78
15-07-2006, 12:38
Ho due hd
Uno con due partizioni, SO e Programmi
L'altro di dati
Nel caso formattassi formarro solo il sistema operativo?

ovvio che si...ed aggiornalo sto sistema (lasicialo fare a lui) ...che non succede niente.... ;)

Come av free alternativa ad avast c'è ANTIVIR PE, dovrebbe essere qualcosa di più..ma anche avast free non è poi così male...l'importante è pararsi le chiappe altrove :D :

1) non usare nel modo più assoluto (salvo ove strettamente) necessario IE.

2) usare Firefox o altro browser veramente alternativo..ossia Opera

3) Prediligere FF per via delle sue numerose estensioni e interfaccia più user friendly rispetto ad Opera.

3) installare extension come AD BLOCK E NO SCRIPT

4) usare ewido ultima relaese che è free e mandarla in scan spesso (non importa che lasci attivo il real time...anzi disattivalo questo) fai tutto a mano.

3) svuoltare periodicamente cookie, cronologia e quant'altro abbia a che fare con la navigazione web.

4) USARE IL CERVELLO E NON CLICCARE OVE CAPITA :D

netsurfer
15-07-2006, 16:08
Sono quasi tutte cose che faccio, il problema è che il pc non lo uso solo io...
Cmq ho appena fatto l'aggiornamento automatico e mi ha installato un aggiornamento che verifica l'originalità di win.. ovviamente non posso rimuoverlo! Poi a uno girano le palle perchè prima di installarti una cosa del genere sarebbe giusto chiedere, sopratutto se non c'è possibilità di rimuoverlo!

Tornerò a kaspersky... però forse va in conflitto con zone alarm?

minulina
15-07-2006, 16:14
Sono quasi tutte cose che faccio, il problema è che il pc non lo uso solo io...
Cmq ho appena fatto l'aggiornamento automatico e mi ha installato un aggiornamento che verifica l'originalità di win.. ovviamente non posso rimuoverlo! Poi a uno girano le palle perchè prima di installarti una cosa del genere sarebbe giusto chiedere, sopratutto se non c'è possibilità di rimuoverlo!

Tornerò a kaspersky... però forse va in conflitto con zone alarm?
guarda che non è un aggiornamento obbligatorio....
basta non fare le cose in automatico senza leggere
era un aggiornamento facoltativo... bastava fare gli aggiornamenti personalizzati e non selezionarlo...
ovvio che poi non ti fa fare altri aggiornamenti.....
basta essere in regola e certe cose si evitano....
casopita se mi girano... ho rubato al supermercato ... però dovevano dirmelo che all'uscita controllavano se non avevo pagato qualcosa....
ognuno è libero di fare quello che vuole e io non ho intenzione di fare la morale a nessuno ... ma non mi piace chi fa le cose e poi si lamenta perché non sono come vuole lui.....

netsurfer
15-07-2006, 17:16
In genere li guardo gli aggiornamenti, ma avendo poco tempo ho fatto quello rapido pensando che infondo non avrebbe fatto troppo danno. :rolleyes:
Non volermi male, sono studente e per pagare tutti i programmi che devo usare per studio dovrei essere ricco. (i cad costano anche decine di migliaia di euro) :(

Ho fatto una scansione con ewido... a parte qualche tracking cookie sfuggito ad adaware di interessante ha trovato questo

C:\WINDOWS\system32:tlaa.dll -> Trojan.Agent.vp : Cleaned with backup (quarantined).

Sapete cosè? Può essere lui?

minulina
15-07-2006, 17:18
[QUOTE=netsurfer]Non volermi male, sono studente e per pagare tutti i programmi che devo usare per studio dovrei essere ricco. (i cad costano anche decine di migliaia di euro) :(

non ti voglio male....
ma essere studente non è una scusa....
esistono le licenze studente e spesso le università offrono licenze gratuite agli studentiu....
l'illegalità non è mai la soluzione

Sste
15-07-2006, 21:36
beh... che kaspersky sia meglio di avast è indubbio... però avast è free e kaspersky no... se lui non vuole spendere per il so figuriamoci per l'antivirus,..


Beh allora come antivirus free ti consiglio Antivir senza alcun dubbio...
E metti anche sto Ewido

minulina
15-07-2006, 22:20
Beh allora come antivirus free ti consiglio Antivir senza alcun dubbio...
E metti anche sto Ewido
considerando la quantità di pc che mi arriovano in assistenza infettati nonostante antivir io qualche dubbio ce l'ho ma non è questo il posto deove parlarne... c'è il 3d ufficiale

ekerazha
15-07-2006, 22:23
considerando la quantità di pc che mi arriovano in assistenza infettati nonostante antivir io qualche dubbio ce l'ho ma non è questo il posto deove parlarne... c'è il 3d ufficiale
Sapessi quelli infetti che ho visto io che avevano Avast! installato ;) Avast! ha il vantaggio di essere in lingua italiana (per gli amici che non sono molto "pratici"), poi è ovvio... nessun Avast! o AntiVir sostituirà mai un Kaspersky