| 
 | |||||||
| 
 | 
|  | 
|  | 
|  | Strumenti | 
|  03-12-2002, 14:13 | #1 | 
| Member Iscritto dal: Apr 2002 
					Messaggi: 30
				 | 
				
				Aiuto con  PWsteal.trojan !
			 
		Ieri Norton AV mi ha avvisato che il file c:\windows\sysres.exe era infettato da questo trojan. Ho fatto una scansione dell'hard disk e NAV mi ha rivelato che solo questo file era infetto. Ho cercato di ripararlo ma niente, allora l'ho messo in quarantena. Ora visto che io sono rimasto per quanto riguarda antivirus all' F-prot su dischetto, che devo fare adesso? Posso essere sicuro che solo quel file è infetto o devo fare una scansione in modalità di avvio diagnostico? Tengo il file in quarantena aspettando che qualche liveUpdate lo riesca a riparare o lo elimino? Nel caso lo eliminassi sysres.exe è un file essenziale oppure (se si riferisce all'applicazione System Restore di win xp come credo) è abbastanza inutile? Grazie. | 
|   |   | 
|  03-12-2002, 14:38 | #2 | 
| Member Iscritto dal: Apr 2002 
					Messaggi: 30
				 | 
		Abbiate pietà per la mia ignoranza! Ho provato a fare una ricerca anche in rete ma non ho trovato molto | 
|   |   | 
|  03-12-2002, 16:04 | #3 | 
| Senior Member Iscritto dal: Jun 2001 Città: Lazio 
					Messaggi: 5935
				 | 
		E' un trojan i sintomi sono: Nel registro HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run=Sysres.exe Presenza di eventuali files: C:\WINDOWS\SysTrace.daf SysTrace.daf, CallTrace.daf, DialTrace.daf In generale il system restore è una zona in cui vengono messi copie dei files (C:\_Restore folder) se è in funzione l'antivirus non può ripulire files infetti..........quando un antivirus dice che non può accedere al file molte volte dipende da questo quindi bisogna disabilitare il system restore, fare pulizia e riattivarlo.......... Elimina la chiave del registro se c'è in questo modo non si attiva più Altre info: http://www.zdnet.de/itsupport/virenc...s51465-wc.html Ciao 
				__________________ HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i | 
|   |   | 
|  03-12-2002, 19:03 | #4 | 
| Member Iscritto dal: Apr 2002 
					Messaggi: 30
				 | 
		Ciao grazie. Ho controllato il registro ma non ho trovato niente. Ho disattivato il Sys Res (con winxp tasto dx su Risorse del computer > Proprietà e spunto Disattiva Ripristino configurazione di sistema su tutte le unità, se non mi sbaglio), ho riavviato, ho fatto una scansione su c:\windows ma non ha rivelato niente. Sono andato sul file sysres.exe in quarantena ho provato a ripararlo ma niente. Se tengo sempre disattivato questo Sys Res che a quanto ho letto altrove non è molto funzionale, posso cercare di eliminare il file senza problemi? Scusa per il livello elementare delle mie domande ma è la prima volta che becco un trojan. | 
|   |   | 
|  03-12-2002, 19:37 | #5 | 
| Member Iscritto dal: Apr 2002 
					Messaggi: 30
				 | 
		ehmmm.........adesso mi sono accorto che mi è comparsa dal nulla una nuova unità CD ( G: )!!! C'entra qualcosa col virus o ne è un altro? | 
|   |   | 
|  03-12-2002, 20:14 | #6 | |
| Senior Member Iscritto dal: Jun 2001 Città: Lazio 
					Messaggi: 5935
				 | Quote: 
 Ciao 
				__________________ HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i | |
|   |   | 
|  03-12-2002, 20:15 | #7 | |
| Senior Member Iscritto dal: Jun 2001 Città: Lazio 
					Messaggi: 5935
				 | Quote: 
  ) non menzionava questo fatto. Ciao 
				__________________ HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i | |
|   |   | 
|  05-12-2002, 21:11 | #8 | |
| Senior Member Iscritto dal: Sep 2002 Città: To 
					Messaggi: 1029
				 | 
				
				Re: Aiuto con  PWsteal.trojan !
			 Quote: 
 e un'applicazione senzaltro avra' un'altra copia nel system32 ,fai netsta e vedi le connessioni e inutile fidarsi di norton o quantaltro anche xrche con le update che a winxp potrebbe anche scambiarlo con un volgare trojan xrche' alcune righe di codice sono le stesse ,si connette dasolo! 
				__________________ Un computer sicuro e' un computer spento............. | |
|   |   | 
|   | 
| Strumenti | |
| 
 | 
 | 
Tutti gli orari sono GMT +1. Ora sono le: 05:39.









 
		 
		 
		 
		








 
  
 



 
                        
                        










