PDA

View Full Version : malware JS/Toieung.A


Tizzy88
07-01-2012, 11:03
Ciao a tutti,
è da qualche giorno che ad ogni avvio del pc (o del browser) avira (tramite il realtime protection) mi rileva il suddetto file:

Nel file 'C:\Documents and Settings\mionome\Impostazioni locali\Dati applicazioni\Mozilla\Firefox\Profiles\lwljp93a.default\Cache.Trash\6\79\1CFF2d01'
è stato rilevato un virus o programma indesiderato 'JS/Toieung.A' [virus].
Azione eseguita: Nega accesso

ora, io so solo che ho settato avira secondo la guida qui sul forum, ma non capisco come mai mi dia accesso negato

nel frattempo ho provato a scansionare con malwarebytes (scansione completa) ma questo file non lo rileva...sinceramente non so come muovermi :confused:

spero possiate aiutarmi a risolvere, grazie

xcdegasp
08-01-2012, 18:09
è un oggetto della cache di firefox quindi relativo alla navigazione web, ti da accesso negato perchè rileva una pagina maligna quindi giustamente ti impedisce di aprire quella cache.
la cronologia e tutti i file temporanei (cookies, pagine visitate e dati offline) devono sempre essere svuotati a fine sessione!

Tizzy88
08-01-2012, 19:58
grazie per la risposta
io per sicurezza lo avevo messo in quarantena (di avira), comunque ho proceduto con la pulizia di file temporanei et simila, attraverso ccleaner (che già avevo, ma che purtroppo spesso mi dimentico di avere) e ora è stato eliminato...

ma già che ci sono, giorni fa (ora non più) sempre avira mi rilevava un trojan chiamato 'TR/Kazy.39540' presente nel file: 'C:\System Volume Information\

se serve posto il percorso completo (chiedo prima a voi perchè magari potrebbero esserci dati sensibili, ma non credo :confused: )

grazie ancora

enigmista63
08-01-2012, 23:30
:D Ciao quando il virus si trova nella directory RESTORE VOULME INFORMATION, devi disattivare il ripristino di configurazione, fai la scansione completa, elimina tutto quello che viene rilevato infetto, riavvia il pc , riattiva il ripristino di configurazione e creati un nuovo punto di ripristino.

Tizzy88
11-01-2012, 20:15
:D Ciao quando il virus si trova nella directory RESTORE VOULME INFORMATION, devi disattivare il ripristino di configurazione, fai la scansione completa, elimina tutto quello che viene rilevato infetto, riavvia il pc , riattiva il ripristino di configurazione e creati un nuovo punto di ripristino.

ciao, ma con che programma faccio la scansione? perchè avira mi dà accesso negato al file :(