|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Jul 2005
Messaggi: 398
|
trojan non posso cancellarlo
salve a tutti ragazzi, volevo un vostro aiuto, in poche parole sono stato infettato da un trojan il problema e che io mi collego con la 56k di conseguenza la linea mi và troppo lenta, ho aggiornato ANTIVIR e scaricato un TROJAN REMOVER e tutti mi dicono virus alert, ma non può essere cancellato perchè ormai fa parte di un file di system 32 e non posso cancellarlo, ora come posso eliminare sto file?io non vorrei formattare, ho già individuato il file infettato ed è HPDRIVER.SYS, spero in un vostro aiuto, grazie tante
|
|
|
|
|
|
#2 | |
|
Senior Member
Iscritto dal: Feb 2002
Città: Discovery
Messaggi: 34710
|
Quote:
__________________
Good afternoon, gentlemen, I'm a H.A.L. computer. |
|
|
|
|
|
|
#3 | |
|
Senior Member
Iscritto dal: Mar 2003
Città: B.A.T.
Messaggi: 3291
|
Quote:
sono nel cestino del programma, ci clicchi su col destro e fai "ripristina" sempre che il file sia compreso in quelli però.
__________________
I5 12400F | ASUS B760 PLUS | 2*16GB DDR5 5200 Corsair Vengeance | Asus Geforce Dual RTX 3050 8GB OC V2 | WD BLACK SN850 500GB NVMe | SSD Crucial BX500 2TB | Alim. - Be-quiet! Pure Power 13M 650W | LG 24MP77HM | Logitech G510 |
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Ciao,
puoi anche provare ad attivare la visualizzazione di file e cartelle nascoste dopodichè riavvii in mod. provvisoria e provi a cancellare manualmente quel file. P.S. le scansioni con antivirus e antispy sarebbe bene farle dalla modalità provvisoria
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Aug 2005
Città: quella di Dante
Messaggi: 841
|
prova con ewido:http://www.ewido.net/en/download/
casomai fai anche una scansione online:http://www.bitdefender.com/scan8/ie.html come ha detto wgator,opera in modalità provvisoria |
|
|
|
|
|
#6 |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
|
dicci il nome del trojan,posta un log di hijackthis
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Jul 2005
Messaggi: 398
|
allora il nome del virus di preciso non lo ricordo, ma vi posso dire che si trova sul file HPDRIVER:SYS nella cartella system32, il sono riuscito a trovarlo nella cartella di system 32 ho cercato di rinominarlo, o cancellarlo ma niente, cmq ora provo in modalità provvisoria, DIMENTICAVO ho fatto il ripristino quando ancora non ero stato infettato, ma c'e un problema, quando mi collego a internet, antivir mi avverte di un virus....a mio parere e come se il trojan conosce già il mio IP e ogni volta che cerco di collegarmi cerca di infettarmi, cmq grazie per il vostro aiuto.adesso cerco di fare la scansione con antivir e con qualke antivirus consigliato da voi,
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Jun 2005
Città: in lombardia
Messaggi: 8414
|
eco di cosa si tratta:
WORM_RBOT.GEN in hpdriver.sys
__________________
Asrock z170m, i7 6700k, 8GB Kingston ddr4 2666, sandisk ssd120GB, Segate 4TB, XFX Radeon RX 480 RS 8GB |
|
|
|
|
|
#9 | ||
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
|
Quote:
Quote:
|
||
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Jul 2005
Messaggi: 398
|
il nome del virus TR/RKit.agent.AE. cosa potrei fare?ho fatto la scansione i modalità provvisoria e continua a rompere le scatole mentre sono connesso.....
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Jul 1999
Città: Gemona del Friuli (UD)
Messaggi: 1926
|
Vai qui:
http://www.nod32.it/home/home.htm e preleva le utility gratuite che sono le prime 3 per eliminare i Trojan Agent e varianti. io avevo risolto cosi'. Ewido e la scansione online avevano rilevato il tutto ma non mi avevano risolto niente.
__________________
Manoscritto di S.M. il re Vittorio Emanuele III ad Alcide De Gasperi: "Signor Presidente, lascio al popolo italiano la collezione di monete che è stata la più grande passione della mia vita". |
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
|
Posta un log di Hijackthis
Scompatta il file in una cartella, lancia hijackthis dopo aver chiuso tutti i programmi eventualmente aperti, compreso il browser e clicca sul primo pulsante. Copia ed incolla il file di testo ottenuto qui sul forum che gli diamo un occhiata.
__________________
FOXYLADY è un MASCHIO!! Un amico è una persona che sa tutto di te e nonostante questo gli piaci |
|
|
|
|
|
#13 | |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
|
Quote:
|
|
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Jul 2005
Messaggi: 398
|
ragazzi, grazie a voi ho risolto il rpoblema, con l'antivirus ewido mi ha beccato un casino di spyware, in + altri virus pericolosi, ed anke hpdrive.sys, cancellato tutto e ora mi connetto normalmente, grazie a voi posso stare tranquillo.....grazie a tutti per il vostro aiuto
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 22:58.



















