PDA

View Full Version : Eliminare Trojan Horse


pumapoli
29-02-2012, 13:21
Buongiorno a tutti,
ho un problema sul mio computer, l'antivirus (Avast nod32) mi ha rilevato un trojan horse ma non riesco ad eliminarlo, come posso procedere?

Il file evirato è:

C:\windows\sistem\drivers\afd.sys
Minaccia: una variante di win32\rootkit.kryptik.jm trojan horse


Mi sapete consigliare qualche programma o qualche procedimento da seguire per riuscire ad eliminarlo? Voi dite che riuscirò a ripristinare o dovrò formattare?

Ringrazio anticipatamente per l'aiuto che mi saprete dare!!!

lanfratta
29-02-2012, 13:31
Quando hai questi problemi, la soluzione migliore è crearsi una live di linux ed entrare nel sistema operativo con la live ed eliminare il file. Cerca su internet informazioni sul virus, se ne ha di accessori, etc,etc, poi segnati semplicemente dove si trovano, entri con linux e li elimini.

Per creare una live, scarica unetbootin e una versione di ubuntu (se non ce l'hai). Poi in pratica indichi al programma dove è ubuntu e dove è la penna usb (da minimo di 2 gb) e fa tutto lui. Poi nella sequenza di boot gli indichi di partire dalla pennetta e hai fatto, 2 minuti e sei nel sistema.
A quel punto entri distruggi ed hai fatto.

ps: volendo puoi anche fare degli scan online, ma se sai al 100% che file è credo sia il metodo migliore.

pumapoli
29-02-2012, 13:46
Il mio dubbio è: essendo un file di sistema sono sicuro che se lo elimino poi il sistema operativo funzioni ancora correttamente?

lanfratta
29-02-2012, 15:48
Allora, prima assicurati che sia davvero un virus e non un falso positivo.
Vai qua (http://www.hwupgrade.it/forum/showthread.php?t=1599737) e vedi che sia davvero un virus, se lo è lo elimini come ti ho detto. Il fatto che sia in una cartella di sistema o con una estensione di sistema non cambia nulla, se è un virus fa danni, sennò no.

Io credo sia un falso positivo, se vuoi fai uno scan online (housecall ad esempio) e poi vedi sul da farsi.

Chill-Out
29-02-2012, 16:05
Buongiorno a tutti,
ho un problema sul mio computer, l'antivirus (Avast nod32) mi ha rilevato un trojan horse ma non riesco ad eliminarlo, come posso procedere?



Avast o Nod32 ?

- Scarica TDSSKiller http://support.kaspersky.com/downloa...tdsskiller.zip scompatta l'archivio ed esegui TDSSKiller.exe al termine allega il log, che trovi in C:\TDSSKiller..................log.txt

NB: non intraprendere nessuna azione

pumapoli
29-02-2012, 21:42
Chiedo scusa per l'imprecisione, l'antivirus che ho sul computer con il problema è:

ESET NOD32 antivirus 4

Attualmente oltre a rilevare quel "cavallo di troia" mi segnala il seguente problema:

"La protezione massima non è garantita.
L'analisi dei protocolli delle applicazioni non funzionerà.
Si è verificato un errore nell'avvio dei servizi. L'analisi delle applicazioni (POP3, HTTP) non funzionerà."

Ora ho scaricato una verisone prova di un altro antivirus: SPYWAREfighter e ho lanciato scansione, al termine vedrò cosa riesce a fare poi procederò a seguire i vostri consigli!!!

PS: Uso un modem wirless a cui collego più computer a internet da medesimo modem non c'è pericolo si spandi virus su altri computer giusto?