PDA

View Full Version : aiuto x rimozione Dropper


jah_rastafari
06-10-2006, 15:58
Ciao....non riesco proprio ad eliminare questo DR/Shelled.Gen situato in D:\System Volume Information\_restore etc....Ho fatto scan completi con Antivir (è lui che me lo rileva e lo blocca),Spybot,Ad-Aware,Sysclean,l'antispyware di Outpost...infine ho anche fixato un paio di voci sospette con Hijackthis ma periodicamente Antivir continua a rilevare la presenza di DR/Shelled.Gen.
Grazie.

blue_tech
06-10-2006, 16:09
disabilita il ripristino di sistema e rifai la scansione con antivir dalla modalità provvisoria

jah_rastafari
06-10-2006, 18:21
Fatta scansione in mosdalità provvisoria ma non ha trovato niente....probabilmente mi sono espresso male prima.....facendo le scansioni non trovo niente ma circa 3 o 4 volte al giorno la funzione live di Antivir mi segnala che questo DR\Shelled.Gen tenta di entrare e di conseguenza lo respinge...probabilmente dirò una stronzata non essendo un utente esperto ma questo Dropper potrebbe essere contenuto in un file che EMule sta scaricando?...Noto che Antivir lo segnala solo quando EMule è in funzione. Inoltre quando EMule è aperto il firewall Outpost blocca tentativi di intrusione (short fragments).

juninho85
07-10-2006, 13:52
Fatta scansione in mosdalità provvisoria ma non ha trovato niente....probabilmente mi sono espresso male prima.....facendo le scansioni non trovo niente ma circa 3 o 4 volte al giorno la funzione live di Antivir mi segnala che questo DR\Shelled.Gen tenta di entrare e di conseguenza lo respinge...probabilmente dirò una stronzata non essendo un utente esperto ma questo Dropper potrebbe essere contenuto in un file che EMule sta scaricando?...Noto che Antivir lo segnala solo quando EMule è in funzione. Inoltre quando EMule è aperto il firewall Outpost blocca tentativi di intrusione (short fragments).
se la cartella è effettivamente quella che hai detto al primo post emule non ha nulla a che vedere....devi andare su pannello di controllo/sistema/ripristino configurazione sistema/impostare a "0" lo spazio da riservare a questa funzione e selezionare disattiva,dopodichè rilanci l'antivirus,fai la scansione e anzichè non permettere l'accesso del virus lo rimuovi

jah_rastafari
07-10-2006, 17:09
Ok....capito.
Grazie e ciao.