PDA

View Full Version : Non ce la faccio più con questo trojan


chomog
13-11-2003, 12:04
Non riesco a deletare questo trojan dal mio pc

l'oggetto che norton antivirus mi trova è c:\windows\msnin32.dll
il nome del virus è Keylogger.trojan ed il programma Symantec, mi dice che non può eliminare il virus.

Questo trojan, al riavvio della macchina, cancella tutti i cookies, mi cambia la pagina iniziale e mi inserisce dei link tra i preferiti.

Qualcuno ne conosce la soluzione? Ne sarei estremamente grato !

ercolino
13-11-2003, 17:50
Hai già dato un 'occhiata qua?:

http://securityresponse.symantec.com/avcenter/venc/data/keylogger.trojan.html

chomog
13-11-2003, 18:19
Ercolino ho fatto il live update ma dopo aver fatto la scansione ed averlo eliminato, mi dice che è ancora presente.
Pensi che debba formattarE?

ercolino
13-11-2003, 18:23
Se hai Xp o il Millenium hai disattivato il ripristino di configurazione e cancellato il contenuto della cartella restore prima di fare la scansione antivirus?

MrOZ
13-11-2003, 19:58
Prova a far girare NAV in modalità provvisoria... e se non funziona prova ad installare e lanciare la ver trial di Trojan Hunter ke trovi al sito w*w.misec.net

chomog
13-11-2003, 23:49
Grazie ragazzi ora installo il tutto e domani vi dico !

daeron
14-11-2003, 10:53
Stesso problema, risolto così:

Avvii Win in modalità provvisoria (f8 all'avvio).
Cerchi il file msin32.dll e lo elimini.

A questo punto lui è andato, ma non è finita, perchè c'è ancora un suo amichetto scvhost.exe nella cartella Windows che ad ogni avvio cerca questo file.

Quindi devi eliminare anche lui (controlla la data di creazione del file per evitare di cancellare quello "vero", che comunque dovrebbe essere nella cartella system32)

A questo punto devi cancellare anche la chiave di registro che lo rtichiama: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
Qui dentro dovrebbe esserci una voce chiamata Online service: è lei la malefica! Cancellala ed è tutto a posto.

Saluti

Daeron

chomog
14-11-2003, 13:51
Grazie Dae, provvedo subito !