PDA

View Full Version : trojan horse Collected.ae


camillix
11-11-2004, 17:05
Ciao a tutti, chiedo gia' scusa se in qualche modo faro' qualche piccolo errore, ma sono un semiprincipiante del pc e soprattutto, questo e' il mio primo mex su questo forum.
Ho un problema sul pc e spero che qualcuno possa darmi delle indicazioni per risolverlo.
Da qualche tempo, ogni volta che apro il mio pc, mi esce la finestra che mi indica: attenzione c'e il"trojan horse Collected.ae". fai girare l'antivirus.
Ok, faccio andare l'antivirus(avg) e (norton), che localizzano il trojan e lo eliminano,faccio andare "ad-aware, faccio andare anche anti spyware, dopo di che, lavoro con il pc.
Tutto a posto se non fosse che qundo riapro il pc, anche se la volta precedente non mi sono connesso a internet, mi ritrovo con lo stesso mex :Trojan horse collected.ae.
probabilmente i miei sistemi di sicurezza lo trovano ma non riescono a cancellarlo. Premetto che lavoro con Windows xp professional + service pack_2 aggiornato continuamente come pure gli antivirus e i vari ad-aware e anti spy-ware.
COME POSSO FAREPER RIMUOVERLO???:confused: GRAZIE A CHI VORRA? RISPONDERMI.

wgator
11-11-2004, 17:17
Originariamente inviato da camillix
Ciao a tutti, chiedo gia' scusa se in qualche modo faro' qualche piccolo errore, ma sono un semiprincipiante del pc e soprattutto, questo e' il mio primo mex su questo forum.
Ho un problema sul pc e spero che qualcuno possa darmi delle indicazioni per risolverlo.
Da qualche tempo, ogni volta che apro il mio pc, mi esce la finestra che mi indica: attenzione c'e il"trojan horse Collected.ae". fai girare l'antivirus.
Ok, faccio andare l'antivirus(avg) e (norton), che localizzano il trojan e lo eliminano,faccio andare "ad-aware, faccio andare anche anti spyware, dopo di che, lavoro con il pc.
Tutto a posto se non fosse che qundo riapro il pc, anche se la volta precedente non mi sono connesso a internet, mi ritrovo con lo stesso mex :Trojan horse collected.ae.
probabilmente i miei sistemi di sicurezza lo trovano ma non riescono a cancellarlo. Premetto che lavoro con Windows xp professional + service pack_2 aggiornato continuamente come pure gli antivirus e i vari ad-aware e anti spy-ware.
COME POSSO FAREPER RIMUOVERLO???:confused: GRAZIE A CHI VORRA? RISPONDERMI.

Ciao e benvenuto,

secondo me potrebbe essere un'ottima idea, prima verificare che sia attiva la visualizzazione di file e cartelle nascoste, poi cancellare il contenuto di tutte le cartelle temporanee (ce ne sono parecchie) start>cerca>temp e svuotarle completamente.

E' importante poi cancellare tutti i file temporanei di internet e disattivare il ripristino della configurazione di emergenza.

Fatto questo, riavvii il pc in modalità provvisoria e fai una scansione con l'antivirus e con gli antispyware ben aggiornati.

Non so se ho capito bene. Hai due antivirus? (Norton + AVG)? Uno lo devi togliere perchè non se ne possono tenere due sulla stessa macchina, si disturbano a vicenda.

Se non riesci a risolvere così fai sapere che proviamo un'altra strategia :p

camillix
11-11-2004, 18:01
;) intanto grazie per la risposta! Per quanto riguarda gli antivirus, utilizzo quasi sempre l'avg. Il norton, eventualmente lo installo e disinstallo a piacere. Per tutto quanto il resto.... adesso memorizzo bene bene (ho gia detto che sono una new entry del pc) e provo....THANKS

MrOZ
11-11-2004, 18:55
Camillix prova quando ti compare il messaggio di avg prova a controllare il percorso del file infetto (di solito è c:/windows/system32).

Abilita la visualizzazione dei file nascosti e di quelli di sistema e se riesci cerca il file infetto da quel virus e mandamelo a inviaqui@email.it.

CIAO.

camillix
12-11-2004, 17:15
Ciao Mr.Oz e grazie anche a te per l'aiuto.
Il percorso del virus e':
C:\Documents and settings\Paolo\Impostazioni locali\Temp\Installer.exe
Se vado a vedere la cartella, mi trovo la bella iconcina tipo schermo tv classica delle applicazioni exe e dopo aver fatto andare AVG, questa mi scompare.
Se riavvio il pc mi ritrovo nuovamente quella brutta bestiazza!!
Cosa devo esattamente fare per inviarti quello che mi hai chiesto?
Lo dico anche a te... Sono un principiante del pc :boh:

Dëck†
12-11-2004, 18:14
Originariamente inviato da camillix
Ciao Mr.Oz e grazie anche a te per l'aiuto.
Il percorso del virus e':
C:\Documents and settings\Paolo\Impostazioni locali\Temp\Installer.exe
Se vado a vedere la cartella, mi trovo la bella iconcina tipo schermo tv classica delle applicazioni exe e dopo aver fatto andare AVG, questa mi scompare.
Se riavvio il pc mi ritrovo nuovamente quella brutta bestiazza!!
Cosa devo esattamente fare per inviarti quello che mi hai chiesto?
Lo dico anche a te... Sono un principiante del pc :boh:

Come già detto da Wgator:

E' importante poi cancellare tutti i file temporanei di internet e disattivare il ripristino della configurazione di emergenza.

Fatto questo, riavvii il pc in modalità provvisoria e fai una scansione con l'antivirus e con gli antispyware ben aggiornati.

Per disattivare il ripristino:
pannello di controllo - ripristino configurazione di sistema - togli la spunta dalla casella apposita (disattiva ripristino.....)

wgator
12-11-2004, 18:17
Ciao,

devi entrare nella cartella che hai indicato, selezionare il file e con il tasto destro del mouse "invia a destinatario posta" Ti si apre outlook express e devi mettere l'indirizzo del destinatario, cioè inviaqui@email.it

Dopo che lo hai inviato, riavvia in modalità provvisoria e svuota completamente la cartella Temp, cioè cancella tutti i file che ci sono dentro

Se non ti ricordi, per avviare in modalità provvisoria bisogna premere ripetutamente il tasto F8 subito dopo l'accensione del computer