View Full Version : trojan win32 patched e peed aiuto
fender80
13-02-2009, 19:31
Ciao a tutti,
il mio a squared free, malwarebytes, avg 8 free, mi trovano questi due trojan che no riesco a debellare. Esattamente trojan.win32.patched!ik e trojan.peed!ik
Credo che i virus mi abbiano causato dei danni al pannello di controllo nel quale non riesco piu' ad accedervi e per la precisione mi compare l'avviso c:\windows\sistem32\rundll32.exe verificare che il percorso e il nome del titolo siano esatti.
Ho provato a fare delle scansioni online con bitdefender e altro ma al momento della scansione il pc mi avverte con un messaggio " insufficent rights to use activex control.
In piu' non riesco a disattivare il ripristino di configurazione sistema.
Qualcuno puo' aiutarmi considerando che non ho una conoscenza "ottima" di informatica e che vorrei evitare di formattare?
Ciao
segui la guida alla disinfezione per infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post (http://www.hwupgrade.it/forum/showpost.php?p=25836804&postcount=6), e secondo le modalità (http://www.hwupgrade.it/forum/showthread.php?t=1751598)
Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, le prima 4 scansioni dureranno minimo un'oretta ciascuna, le altre scansioni sono veloci e servono a noi per avere le informazioni necessarie per i restanti interventi.
Se il sistema dovesse essere molto compromesso, e non dovessi riuscire a seguire la guida, prova ad effettuare le prime 4 scansioni da modalità provvisoria (http://www.hwupgrade.it/forum/showpost.php?p=25116981&postcount=41), se non bastasse effettua prima una scansione con il rescue cd di Kaspersky (http://www.hwupgrade.it/forum/showthread.php?t=1878747) o di Avira (http://www.hwupgrade.it/forum/showthread.php?t=1689812) per fare una pulizia preliminare.
In caso di continui riavvi, schermate blu, ecc.. stacca eventuali hardware nuovi, magari incompatibili e per escludere problemi con quelli già in uso fai un controllo del disco (http://www.hwupgrade.it/forum/showpost.php?p=24113158&postcount=22) e della RAM (http://www.hwupgrade.it/forum/showpost.php?p=25062288&postcount=38)
Nel caso il pc da disinfettare abbia problemi con internet o non ce l'abbia proprio, nel bigino in firma guarda alla voce Portabilità di ogni programma, in modo da scaricare tutto il necessario da un pc pulito e portare tutto l'occorrente aggiornato sul pc infetto
Se pensi che l'infezione possa essere partita da chiavette usb, o di avere hard disk esterni infetti, collegali prima del punto1 in modo che vengano ripuliti durante la disinfezione
Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...
link caricamento log generici ► fileqube.com ■ (http://fileqube.com/) wikisend.com (http://wikisend.com/) ■ mediafire.com (http://www.mediafire.com/index.php)
link caricamento immagini ► fileqube.com ■ imageshack.us (http://fileqube.com/)
fender80
14-02-2009, 02:25
Ho provato a seguire la guida ma niente da fare.. i programmi rimuovono al momento tutto cio' che di nocivo c'è ma tutto torna come prima.
Volevo appunto precisare come suggerito nella guida, io non posso accedere al pannello di controllo come detto nel post precedente in quanto ripeto mi appare questa sorta di messaggio: c:windows\system32\rundll32.exe verificare che il percorso e il nome del file siano esatti.. non so proprio cosa sia successo.
C'è qualcuno che mi da un aiuto perfavore? non vorrei riformattare.
Ho hijackthis posto la scansione?
se ci carichi i log della scansioni ci facciamo un idea di come sei messo, grazie
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.