PDA

View Full Version : aiuto per rimozione trojan!!!


pasquale.debartolo
06-09-2006, 10:14
Salve a tutti,
la mia odissea continua.
Pensavo di aver rimosso tutto, ma quando meno me l'aspettavo il "mio" trojan.agent.xj è rientrato in funzione.
Viene rilevato da ewido, ma poi si rigenera nella c:\windows\temp un file gedd1.exe che mi chiede la connessione e alla fine mi pialla la macchina.
Qualcuno sa come rimuovere il trojan in questione.
Vi ringrazio anticipatamente.

transfert
06-09-2006, 10:39
Ho avuto anche io questo problemino quando utilizzavo windows. Dopo una scansione con Kaspersky però ho risolto tutto :)

blue_tech
06-09-2006, 11:24
scansione online da qui -> http://www.kaspersky.com/virusscanner
e qui -> http://it.trendmicro-europe.com/consumer/housecall/housecall_launch.php

serve explorer...

pasquale.debartolo
06-09-2006, 11:29
Thank's blue_tech!
Ma quanto tempo serve per fare ste scansioni?
Non ci sono strumenti offline?
Grazie ancora
scansione online da qui -> http://www.kaspersky.com/virusscanner
e qui -> http://it.trendmicro-europe.com/consumer/housecall/housecall_launch.php

serve explorer...

GmG
06-09-2006, 11:29
Sembra LinkOptimizer
http://www.hwupgrade.it/forum/showthread.php?t=1271721

blue_tech
06-09-2006, 11:41
Thank's blue_tech!
Ma quanto tempo serve per fare ste scansioni?
Non ci sono strumenti offline?
Grazie ancora

offline c'è il tuo antivirus ma ho preferito consigliarti quelle online perchè così provi con un antivirus diverso dal tuo e non devi preoccuparti di installare niente...

per il tempo di scansione dipende; non saprei il tempo esatto...

prima cmq puoi provare a lanciare il tool segnalato da gmg per rimuovere linkoptimizer...
se hai quello risolvi velocemente...

pasquale.debartolo
06-09-2006, 11:45
ok provo e vi faccio sapere

pasquale.debartolo
08-09-2006, 08:44
Oh ragazzi, niente di niente!non ne vuole proprio sapere!ora vie lenco i passi che ho eseguito, naturalmente in modalità provvisoria:

Allora ecco i passi che ho eseguito ma il birus continua ancora a sopravivere

1) disabilitato il ripristino automatico ,pulito i file temporanei e tutti quelli con estensione .temp e tmp, eliminato gli oggetti e passato ccleaner



2) HijackThis


3) anti-spyware ewido

4) anti-malware a-squared free


5) spybot e adaware (versione free)



6) AVG_AntiRootkit, killsgrunt


7) scansione con pc-tools antivirus, AVG e bitdefender

8) scansione online da qui -> http://www.kaspersky.com/virusscanner
e qui -> http://it.trendmicro-europe.com/

9) prevxremovaltool

E sapete qual'è l'ultima? non so se per coincidenza o non so che ma dopo che ho passato la scansione con prevxremovaltool ho perso parte del mio profilo utente e mi ha danneggiato la suite office!!

Bhà, che dite prova a fare un bel "format c:\" :-(