|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Apr 2009
Messaggi: 153
|
Eliminare Trojan Horse
Buongiorno a tutti,
ho un problema sul mio computer, l'antivirus (Avast nod32) mi ha rilevato un trojan horse ma non riesco ad eliminarlo, come posso procedere? Il file evirato è: C:\windows\sistem\drivers\afd.sys Minaccia: una variante di win32\rootkit.kryptik.jm trojan horse Mi sapete consigliare qualche programma o qualche procedimento da seguire per riuscire ad eliminarlo? Voi dite che riuscirò a ripristinare o dovrò formattare? Ringrazio anticipatamente per l'aiuto che mi saprete dare!!! |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Jul 2009
Messaggi: 1792
|
Quando hai questi problemi, la soluzione migliore è crearsi una live di linux ed entrare nel sistema operativo con la live ed eliminare il file. Cerca su internet informazioni sul virus, se ne ha di accessori, etc,etc, poi segnati semplicemente dove si trovano, entri con linux e li elimini.
Per creare una live, scarica unetbootin e una versione di ubuntu (se non ce l'hai). Poi in pratica indichi al programma dove è ubuntu e dove è la penna usb (da minimo di 2 gb) e fa tutto lui. Poi nella sequenza di boot gli indichi di partire dalla pennetta e hai fatto, 2 minuti e sei nel sistema. A quel punto entri distruggi ed hai fatto. ps: volendo puoi anche fare degli scan online, ma se sai al 100% che file è credo sia il metodo migliore. |
|
|
|
|
|
#3 |
|
Member
Iscritto dal: Apr 2009
Messaggi: 153
|
Il mio dubbio è: essendo un file di sistema sono sicuro che se lo elimino poi il sistema operativo funzioni ancora correttamente?
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Jul 2009
Messaggi: 1792
|
Allora, prima assicurati che sia davvero un virus e non un falso positivo.
Vai qua e vedi che sia davvero un virus, se lo è lo elimini come ti ho detto. Il fatto che sia in una cartella di sistema o con una estensione di sistema non cambia nulla, se è un virus fa danni, sennò no. Io credo sia un falso positivo, se vuoi fai uno scan online (housecall ad esempio) e poi vedi sul da farsi. Ultima modifica di lanfratta : 29-02-2012 alle 15:52. |
|
|
|
|
|
#5 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
- Scarica TDSSKiller http://support.kaspersky.com/downloa...tdsskiller.zip scompatta l'archivio ed esegui TDSSKiller.exe al termine allega il log, che trovi in C:\TDSSKiller..................log.txt NB: non intraprendere nessuna azione
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#6 |
|
Member
Iscritto dal: Apr 2009
Messaggi: 153
|
Chiedo scusa per l'imprecisione, l'antivirus che ho sul computer con il problema è:
ESET NOD32 antivirus 4 Attualmente oltre a rilevare quel "cavallo di troia" mi segnala il seguente problema: "La protezione massima non è garantita. L'analisi dei protocolli delle applicazioni non funzionerà. Si è verificato un errore nell'avvio dei servizi. L'analisi delle applicazioni (POP3, HTTP) non funzionerà." Ora ho scaricato una verisone prova di un altro antivirus: SPYWAREfighter e ho lanciato scansione, al termine vedrò cosa riesce a fare poi procederò a seguire i vostri consigli!!! PS: Uso un modem wirless a cui collego più computer a internet da medesimo modem non c'è pericolo si spandi virus su altri computer giusto? |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 00:06.




















