PDA

View Full Version : Trojan con radice BTS a raffica.


mercury841
29-11-2007, 20:47
Buonasera a tutti.
Ho bisogno del vostro prezioso aiuto. Il mio PC, tramite Avast Antivirus, continua a sparare la messa in quarantena di un Trojan, sotto forma di diversi file con radice BTS.

Es. C:\WINDOWS\temp\BTS2F.tmp, o cambiando solo le ultime due cifre, tipo BTS..\tmp.

Posto qui il logfile della scansione fatta sul mio Pc con hijackthis.



Che devo fare?


Grazie per l'aiuto che potrete darmi.

Riverside
29-11-2007, 20:49
Buonasera a tutti.
Ho bisogno del vostro prezioso aiuto. Il mio PC, tramite Avast Antivirus, continua a sparare la messa in quarantena di un Trojan, sotto forma di diversi file con radice BTS.
Es. C:\WINDOWS\temp\BTS2F.tmp, o cambiando solo le ultime due cifre, tipo BTS..\tmp.
Posto qui il logfile della scansione fatta sul mio Pc con hijackthis.
Che devo fare?
Intanto passare ad un antivirus serio:
ANTIVIR PERSONAL EDITION FREE: clicca qui per il download (http://www.free-av.com/down/windows/antivir_workstation_win7u_en_h.exe)
● una volta installato, scarica gli aggiornamenti e poi, esegui una scansione completa del sistema.
qui trovi la Guida di configurazione per Antivir (http://www.hwupgrade.it/forum/showthread.php?t=1514684) pubblicata da Juninho (leggi, attentamente, i primi tre post), ed altre cose importanti ed interessanti in relazione ad Antivir.
Se necessiti di informazioni o spiegazioni, posta, in quella discussione.
Dopo che lo hai installato ed eseguito una scansione completa del sistema, riallega un log di HThis e vediamo.

mercury841
29-11-2007, 20:55
riguardo al file di log che ho postato non mi sai dire nulla?

grazie per l'aiuto, ciao

Chill-Out
29-11-2007, 21:10
dal log non si evince nessuna infezione, evidentemente non rilevabile con questo tool, quindi sostituisci Avast con Antivir come consigliato sopra, successivamente scarica ed installa (senza la toolbar di Yahoo) CCleaner per la pulizia dei file temporanei ed inutilizzati
Una volta installato clicca su Opzioni -> Avanzate -> togli il segno di spunta dalla seguente voce Cancella file in Windows Temp solo se pių vecchi di 48 ore
Clicca sulla voce Pulizia -> Analizza -> Avvia Pulizia
Download: http://www.filehippo.com/download/836aab53c0dfd8723b25ba68ecc6b540/download/

mercury841
01-12-2007, 12:23
č possibile che il problema era dovuto al fatto che avevo installato sul Pc YahooMessenger????
dopo aver tolto questo programma sembra che non ho pių problemi.


ciao