|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Apr 2003
Messaggi: 172
|
AIUTO per favore, trojan insistente!!!
Ciao a tutti,
uso AVg 7.1 costantemente aggiornato abbinato con kerio firewall (ambedue nelle versione free) e, nella mia modesta esperienza, non mi hanno mai dato problemi. Stamani mentre ero connesso con ebay, hotmail e un sito che vende libri è apparsa la finestra "virus detected" di avg che mi avvertiva che in fase di chiusura del file "C.......system32/rdriv.sys" era stato rilveato un virus "trojan generic.Gm" e da lì sono cominciati i problemi. Infatti, qualsiasi cosa faccia: heal virus, delete virus, move to vault, avg dopo avermi detto che l'operazione ha avuto successo mi ripropone immediatamente il solito messaggio che ha trovato il solito virus chiudendo il solito file. Allora ho provato a fare una scansione del sistema , due volte. Puntualmente quando avg passa dal "system32/rdriv.sys" segnala il virus e lo elimina. Nel frattempo però continua a rilevarlo, io continuo a cancellarlo e così via. Senza fine..... PER FAVORE DATEMI UN CONSIGLIO!!! CHE DEVO FARE??? GRAZIE A TUTTI, CONTO SU DI VOI!
__________________
Asus A8N dlx Sli - Amd 3200+ winch. 939 - 2x512 Geil Ultra Pc 3200 - Maxtor Raptor 10.000 rpm - Gigabyte 6800 U - Centurion Coolermaster - Enermax 535W Sli - Lg Dual layer - LCD L90D+ 3dmark03 12490 3d mark05 5477 |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Ciao,
dopo aver svuotato le cartelle temporanee ed in particolare la cache di internet (i file temporanei di internet) prova a riavviare in provvisoria ed a eliminare manualmente il file rdriv.sys Fai anche una scansione con ewido oppure con la tria di spysweeper
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
|
|
|
|
|
#3 | |
|
Senior Member
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
|
Quote:
|
|
|
|
|
|
|
#4 | |
|
Member
Iscritto dal: Apr 2003
Messaggi: 172
|
Quote:
Se non bastasse, dove trovo ewido e spysweper? Grazie ancora a tutti. P.S. come mai AVG non ha fatto da solo, è un trojan potente, come l'ho preso??? Luca
__________________
Asus A8N dlx Sli - Amd 3200+ winch. 939 - 2x512 Geil Ultra Pc 3200 - Maxtor Raptor 10.000 rpm - Gigabyte 6800 U - Centurion Coolermaster - Enermax 535W Sli - Lg Dual layer - LCD L90D+ 3dmark03 12490 3d mark05 5477 |
|
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
|
Quote:
Per andare in modalita' provvisoria (detta anche safe mode) premi piu' volte f8 all'avvio |
|
|
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
|
Quote:
SpySweeper qua: http://www.webroot.com/shoppingcart/...3f2642442535a4 |
|
|
|
|
|
|
#7 | |
|
Member
Iscritto dal: Apr 2003
Messaggi: 172
|
Quote:
Provo e vi dico se ho risolto il problema.......
__________________
Asus A8N dlx Sli - Amd 3200+ winch. 939 - 2x512 Geil Ultra Pc 3200 - Maxtor Raptor 10.000 rpm - Gigabyte 6800 U - Centurion Coolermaster - Enermax 535W Sli - Lg Dual layer - LCD L90D+ 3dmark03 12490 3d mark05 5477 |
|
|
|
|
|
|
#8 |
|
Member
Iscritto dal: Apr 2003
Messaggi: 172
|
ultima, cosa: provo prima manualmente con la modalità provvisioria e poi con gli anti spy o è meglio viceversa? (ho già disattivato il ripristino....)
Grazie ancora!
__________________
Asus A8N dlx Sli - Amd 3200+ winch. 939 - 2x512 Geil Ultra Pc 3200 - Maxtor Raptor 10.000 rpm - Gigabyte 6800 U - Centurion Coolermaster - Enermax 535W Sli - Lg Dual layer - LCD L90D+ 3dmark03 12490 3d mark05 5477 |
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
|
Quote:
|
|
|
|
|
|
|
#10 | |
|
Member
Iscritto dal: Apr 2003
Messaggi: 172
|
Quote:
Se pigio F8 subito mi entra nel menu di boot e chiedendomi da quale disco ripartire. Se invece, come pensavo, se pigio quando vedo Xp che si carica con la barretta che via via si riempie non succede niente. Si carica normalmente.... Nell'attesa ho già fatto girare gli antyspy che hanno trovato diversa robetta ma quel maledetto trojan e sempre lì!!!!!! Dunque, ditemi come faccio a riavviare il modalità provvisioria?????
__________________
Asus A8N dlx Sli - Amd 3200+ winch. 939 - 2x512 Geil Ultra Pc 3200 - Maxtor Raptor 10.000 rpm - Gigabyte 6800 U - Centurion Coolermaster - Enermax 535W Sli - Lg Dual layer - LCD L90D+ 3dmark03 12490 3d mark05 5477 |
|
|
|
|
|
|
#11 | |
|
Senior Member
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
|
Quote:
|
|
|
|
|
|
|
#12 |
|
Member
Iscritto dal: Apr 2003
Messaggi: 172
|
infatti farò così!
non so se riesco a risolvere adesso perchè ho poco tempo.... ci provo comunque spero sia una cosa veloce! Vi faccio sapere.....
__________________
Asus A8N dlx Sli - Amd 3200+ winch. 939 - 2x512 Geil Ultra Pc 3200 - Maxtor Raptor 10.000 rpm - Gigabyte 6800 U - Centurion Coolermaster - Enermax 535W Sli - Lg Dual layer - LCD L90D+ 3dmark03 12490 3d mark05 5477 |
|
|
|
|
|
#13 |
|
Member
Iscritto dal: Apr 2003
Messaggi: 172
|
Niente da fare ..zzo!!!
ho acceso in modalità provvisoria da msconfig..... sono andato nella cartella windows e in system32 ho tolto il file rdriv ..... (non aveva estensione visibile a dire il vero). ho fatto girare avg e finalmente .... niente virus trovato. tutto contento faccio riapartire in modalità normale da msconfig e......... come si accende parte avg con "virus detected"..... il solito virus nel solito posto "trojan generic GM" in C: ...... system32/rdriv.sys. E adesso che faccio???? Mi è venuto in mente che dalla modalità provvisoria ho aperto solo la mia sessione e non quella "administrator" forse c'è un system32 anche li e avg sente quello??? Ho ancora bisogno di voi anime caritatevoli...... Fatevi vivi numerosi!!! Grazie
__________________
Asus A8N dlx Sli - Amd 3200+ winch. 939 - 2x512 Geil Ultra Pc 3200 - Maxtor Raptor 10.000 rpm - Gigabyte 6800 U - Centurion Coolermaster - Enermax 535W Sli - Lg Dual layer - LCD L90D+ 3dmark03 12490 3d mark05 5477 |
|
|
|
|
|
#14 | |
|
Senior Member
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
|
Quote:
Fai una scansione con mcafee free: http://ftp.isu.edu.tw/pub/Windows/Ed...e_20051208.exe ripeti lo scan con gli antispyware citati sopra e se ancora non sei riuscito a risolvere posta un log di hijackthis nel thread in rilievo. |
|
|
|
|
|
|
#15 | |
|
Member
Iscritto dal: Apr 2003
Messaggi: 172
|
Quote:
Reimposto il riavvio normale.....bingo! Parte AVG: trovato il solito virus..... Domanda: io ho tolto il ripristino di sistema dalla mia sessione. devo toglierlo anche entrando come amministratore? forse è questo il problema??? Purtroppo adesso sono a lavoro e non davanti al PC introiato, potrò metterci le mani solo in serata. Voi intanto continuate a dirmi la vostra. Grazie andorra24
__________________
Asus A8N dlx Sli - Amd 3200+ winch. 939 - 2x512 Geil Ultra Pc 3200 - Maxtor Raptor 10.000 rpm - Gigabyte 6800 U - Centurion Coolermaster - Enermax 535W Sli - Lg Dual layer - LCD L90D+ 3dmark03 12490 3d mark05 5477 |
|
|
|
|
|
|
#16 | |
|
Senior Member
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
|
Quote:
|
|
|
|
|
|
|
#17 |
|
Member
Iscritto dal: Apr 2003
Messaggi: 172
|
forse ho risolto utilizzando in modalità provvisoria da amministratore il mcafee free che mi hai consigliato!!! Ho riavviato in modalità normale e per ora AVG se ne sta tranquillo tranquillo.... VIVA!!!!!!!!!!!!!!!!!! Già che ci siamo, secondo te c'è una accoppiata (free) antivirus+firewall più efficace di AVG+Kerio??? Ti ringrazio del consiglio..... e per tutto il resto!
__________________
Asus A8N dlx Sli - Amd 3200+ winch. 939 - 2x512 Geil Ultra Pc 3200 - Maxtor Raptor 10.000 rpm - Gigabyte 6800 U - Centurion Coolermaster - Enermax 535W Sli - Lg Dual layer - LCD L90D+ 3dmark03 12490 3d mark05 5477 |
|
|
|
|
|
#18 | |
|
Senior Member
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
|
Quote:
Ultima modifica di andorra24 : 10-12-2005 alle 08:10. |
|
|
|
|
|
|
#19 |
|
Member
Iscritto dal: Apr 2003
Messaggi: 172
|
Ok proverò con Antivir! Il fatto è che siccome per Kerio non faranno più aggiornamenti dal prossimo anno per la versione free sto inziando a cercarne uno nuovo. Secondo te che firewall si abbina meglio con antivir?
Altre domandina, mi sono trovato bene con ewido (non ricordo se è free) secondo te può girare insieme ad antivir+ firewall senza rallentare le prestazioni del computer? Insomma, quale è la più efficiente combinazione "anti-tutto" secondo te anche in termini di leggerezza? In altre parloe mi sembra di aver rilevato da parte di ewido una attività che ne l'antivirus ne il fiurewall fanno, è possibile? Grazie per le risposte e i consigli e scusa per le domande un pò banali!
__________________
Asus A8N dlx Sli - Amd 3200+ winch. 939 - 2x512 Geil Ultra Pc 3200 - Maxtor Raptor 10.000 rpm - Gigabyte 6800 U - Centurion Coolermaster - Enermax 535W Sli - Lg Dual layer - LCD L90D+ 3dmark03 12490 3d mark05 5477 |
|
|
|
|
|
#20 | |
|
Senior Member
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
|
Quote:
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:51.



















