|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Oct 2007
Città: Un luogo con pc e adsl
Messaggi: 101
|
WINDOWS XP E TROJAN HORSE GENERIC VDT VDW VDV
MI serve urgentemente aiuto,
sul mio win xp appena lo accendo mi dice: temp2.exe ha causato un errore e sarà chiuso. poi mi dice: impossibile trovare svhost.exe verificare che il nome del file sia corretto e riprovare, poi il pc spesso mi si blocca e devo togliere la spina, è nuovo, mai collegato a internet, è per un amico l'aiuto e non per me, non aveva antivirus così gli ho messo avg e ha trovato 30 virus: Trojan horse generic.VDV Trojan horse generic VDT Trojan horse generic VDW e non è tutto quando mette una memoria flash USB si copia sottoforma di copy.exe e si invia alla penna usb (memoria flash) ho provato con vari tool ma non sono in grado di rimuoverlo,non riesce a formattare il pc gli da errore, la modalità provvisoria è stata disabilitata dal trojan, cosa faccio ? help please Grazie di tutto |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
|
mamma mia c'è di tutto
![]() lancia PrevXCSI e HiJackThis allega il log su www.fileup.itadib.com e poi ti diranno in che verso procedere credo che per prima cosa sia importante eliminare Bagle (che disattiva appunto la mod provvisoria) |
![]() |
![]() |
![]() |
#3 |
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
quel svhost si propaga attraverso email.....che io sappia
![]() bagle nn credo, xchè altrimenti avg nn funzionorebbe e neanche i misteriosi "vari tool" che ha provato.... credo che, visto il suo problema con la chiavetta e il file copy.exe, convenga seguire questa guida, che cmq risulta abbastanza completa: http://www.hwupgrade.it/forum/showthread.php?t=1599603 NB: in aggiunta ho cmq previsto l'esecuzioni di altri 2 tool che sono presenti nella guida standard alla disinfezione, cosi da avere una visione chiara del tuo pc precisazioni: 1- come antivirus, disinstalla avg, fai una pulizia completa del registro con CCLEANER e riavvia il pc, dopodichè installa il trial di KASPERSKY x il momento, cosi come indicato da quella guida e fai la scansione completa e prosegui con gli altri punti della guida posta i log di kaspersky, tutto ciò che trova, lo metti in quarantena, poi casomai svuotiamo il tutto 2- puoi saltare il punto 6) se nn è presente il processo disknight 3- x la scansione online con bitdefender: http://www.bitdefender.com/scan8/ie.html e posta qui il report 4- utilizza flash disinfector 5- fai le scansioni suggerite da deneb, ovvero hijakcthis e prevx csi: Hijackthis: scaricalo da qui scompattalo in una cartella, lo apri e digli do a system scan and save a logfile, quando finisce la scansione ti apre un file notepad, salvalo in formato txt e lo alleghi PREVX CSI (richiede l’installazione) DOWNLOAD Una volta installato, lancialo: ● esegui una scansione al termine della scansione, clicca su: ● Options ● Save Log allega il log che verrà rilasciato è un tool di rilevazione, a fine scansione se rileva qualkosa ti chiederà di scaricare il trial, fregatene:a noi c serve solo il log |
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Mar 2004
Città: In una casa. Dove cavolo dovrei vivere???
Messaggi: 1723
|
Quote:
Una volta qualcuno di cui non faccio nomi (PacManZ. Ho detto nomi non nick) scherzando mi ha detto "...mi erano entrati tanti di quei virus che poi sono spariti tutti assieme, forse si sono distrutti fra loro..." Che sia successo veramente? O.o
__________________
--betatester sacred2- -Giocatore in Warrock--Giocatore in Soldat--Giocatore in Lineage II--Giocatore in Supreme Commander-- ![]() ![]() |
|
![]() |
![]() |
![]() |
#5 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Per copy.exe fai girare anche questo tool http://download.sergiwa.com/security/PRT.exe
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#6 | |
Member
Iscritto dal: Oct 2007
Città: Un luogo con pc e adsl
Messaggi: 101
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#7 | |
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
![]() ![]() Se poi fosse un notebook, non credo sia un problema trovare una anima pia (un amico, per esempio) che avendo la connessione ad Internet, che gli faccia un piccolo piacere personale (non sarebbe un problema, neppure se fosse un fisso, a dire il vero) ..... gli amici sono amici anche per questo ..... o no??? ![]() Quote:
![]() Ultima modifica di Riverside : 16-02-2008 alle 12:11. |
|
![]() |
![]() |
![]() |
#8 | |
Member
Iscritto dal: Oct 2007
Città: Un luogo con pc e adsl
Messaggi: 101
|
Quote:
secondo quando si và a inserire la chiavetta nel suo pc si infetta con il file copy.exe,io ho cercato su internet ed è uno spyware che si nasconde dietro un trojan horse. Mo vedo io cosa posso fare al suo pc. Saluti |
|
![]() |
![]() |
![]() |
#9 | |
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
testato anche per copy socio?
__________________
Opera disabilitazione script ed iframe ![]() |
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
fai na scansione anche con a-squared e dr.web
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 17-02-2008 alle 09:11. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 06:42.