View Full Version : trojan in Windows/system32/ su XP sp2
Dopo una scansione Antivir mi ha trovato un trojan che si è sistemato in WINDOWS/system32 e non riesco ad eliminarlo anche dopo il riavvio del sistema come richiesto appunto da Antivir.
Anche cercando di eliminarlo manualmente mi dice che il file è in uso da altro programma (forse perchè l'estensiopne è dll?).
Premetto che uso solo Antivir sotto firewall di windows come sicurezza
Qualche consiglio? (ho controllato che non ci fosse altra discussione simile, ma se mi è sfuggita chiedo scusa anticipatamente).
Chill-Out
28-04-2008, 10:22
Dopo una scansione Antivir mi ha trovato un trojan che si è sistemato in WINDOWS/system32 e non riesco ad eliminarlo anche dopo il riavvio del sistema come richiesto appunto da Antivir.
Anche cercando di eliminarlo manualmente mi dice che il file è in uso da altro programma (forse perchè l'estensiopne è dll?).
Premetto che uso solo Antivir sotto firewall di windows come sicurezza
Qualche consiglio? (ho controllato che non ci fosse altra discussione simile, ma se mi è sfuggita chiedo scusa anticipatamente).
Segui la Guida alla disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1599737) allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione
MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
Ogni singolo log, esclusivamente in formato txt, deve essere hostato su MediaFire, clicca qui per raggiungere MediaFire (http://www.mediafire.com), pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download
Potresti anche indicare dove e cosa rileva Avira come info aggiuntiva
Non riesco a togliere il ripristino configurazione di sistema; si apre per qualche secondo una finestra con il prompt del dos ma poi non succede niente.
Posso eseguire i programmi consigliati saltanto questo passaggio? Anche se dovrò scaricarli da un altro pc perchè il maleddetto mi impedisce di fare pure questo!
xcdegasp
01-05-2008, 11:54
vai in modalità provvisoria (all'avvio continua a premere il tasto F8) ed esegui da lì a-squared e dr.web cure it
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.