PDA

View Full Version : Help: Trojan irrimovibili...


Beelzebub
02-08-2004, 19:55
Ho individuato quelli che penso siano dei trojan mediante HiJackThis, ma non riesco a rimuoverli, chi mi aiuta?

Posto il contenuto del log:

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Sygate\SPF\smc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Documents and Settings\Alessandro\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [THGuard] C:\Programmi\TrojanHunter 3.9\THGuard.exe
O13 - DefaultPrefix:
O13 - WWW Prefix:
O13 - Home Prefix:
O13 - Mosaic Prefix:
O13 - FTP Prefix:
O13 - Gopher Prefix:

Quelli che vorrei eliminare sono gli ultimi 6...:mc:

Beelzebub
03-08-2004, 18:13
Up...:(

Idx
03-08-2004, 19:50
Fai una bella scansione con Ad-Aware e Spybot...

Beelzebub
04-08-2004, 07:55
Già fatto con Ad-aware, Spybot e Spysweeper, ma non rileva nulla...

Però se faccio analizzare il log di HiJackThis dal sito linkato in questa sezione nell'apposita discussione mi dice che le ultime 6 voci sono da "correggere immediatamente"...

Ma non riesco a toglierle con HiJack!

Help please....

Beelzebub
05-08-2004, 11:55
Up:rolleyes:

Carcass
05-08-2004, 18:18
prova a vedere il loro percorso, ce l'hanno x forza e magari li rimuovi manualmente anche in f8