PDA

View Full Version : urgentissimo! Trojan horse


nothinghr
29-09-2003, 17:54
oggi ho eseguito una scansione completa del sistema con norton antivirus 2003 e ad un certo punto mi ha trovato nella cartella sistem 32 (winxp) un trojan horse di cui non ricordo il nome dicendo che non riusciva ad eliminarlo... questo era nel file regsrv.
allora ho prima fermato l'esecuzione del programma e l'ho poi eliminato a mano. Il problema e' che ora non riesco piu' ad aprire nemmeno un file eseguibile da windows norton compreso quando provo a farlo mi dice che il percorso del file e' sbagliato e di usare la ricerca pur essendo il file che provo ad aprire davanti ai miei occhi. Per aprire ie explorer ho dovuto usare un link ad una pagina infatti ho notato che solo cosi e' possibile aprire i programmi cioe' attraverso link a documenti o file!!
Che vuol dire che mi ha sputtanato il registro e devo formattare? e poi norton 2003 fa cosi schifo?????

nothinghr
29-09-2003, 18:07
ho scoperto che il problema nasce quando elimino un file infattato che si chiama winampw.exe infettato con backdoor.optixpro.12 ma e' un file di sistema di windows per caso? e se lo e' come faccio??

MButi
29-09-2003, 18:07
Norton Antivirus - Rapporti - Registro delle attivitā qui trovi il nome del virus... ad ogni virus Symantec fornisce un link con le istruzioni per la rimozione. Probabilmente per rimuovere il trojan era necessario disattivare il restore system, in questo caso nessun antivirus č in grado di rimuovere il files con il restore system attivato.

MButi
29-09-2003, 18:10
http://mailgate.supereva.it/it/it.comp.sicurezza.virus/msg61308.html

nothinghr
29-09-2003, 18:21
Originariamente inviato da MButi
http://mailgate.supereva.it/it/it.comp.sicurezza.virus/msg61308.html
avevo gia' provato a farlo il fatto e' che ci sono 2 file infetti uno e' regsrv che se lo elimino non succede niente e l'altro e' winampw.exe situato nella cartella c:\windows... quando elimino quest'ultimo non mi apre piu' nessun programma e viene la scritta che dicevo sopra.

nothinghr
29-09-2003, 18:30
ho trrovato la soluzione.. era un po' piu' complessa cmq il norton antivirus non dava il link l'ho trovata su virgilio.
http://securityresponse.symantec.com/avcenter/venc/data/backdoor.optixpro.10.html