|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Junior Member
Iscritto dal: Jun 2002
Messaggi: 11
|
A CHI CI RIESCE GLI PAGO DA BERE CON LA POSTAPAY!!
sentite questa:
ho un (credo) trojan che non si elimina in nessun modo da me conoscito, inutile parlare di antispywere e cosette varie perchè con questo non funzionano! le ho provate tutte!! il file viene riconosciuto da avg ma l'accesso al file è negato come se fosse un file di sistema, avete presente quei file che sono "scoloriti" e non si possono ne cancellare ne modificare ecc.. ecco lui si mimetizza perfettamente come file di sistema e non è rimovibile!! ho provato a cancellare le chiavi di registro che lo identificano ma anche quì accesso negato! ho provato a caricare il sistema operativo di un'altro hd e cancellare il file sul sistema inattivo ma ACCESSO NEGATO! ho provato a disattivare il ripristino di sistema ACCESSO NEGATO, ho provato a cercare nel task manager il servizio ma non c'è! o se c'è è ben mimetizzato da servizio di sistema e quindi INARRESTABILE! ho cercato sulla rete info su questi nuovi trojan ma ancora se ne sa ben poco! ho provato in modalità provvisoria ACCESSO NEGATO! non so più cosa fare, oltre a farmi partire il blutut del cellulare telefonando al 899.. credo sia anche un keylogger, e questo mi da parecchio fastidio!! il nome del file è una fila di lettere senza senso e l'AVG lo riconosce come GENERIC HOURSE BOPPER TROJAN o una cosa del genere, il file è stato creato in c:/ è possibile rinominarlo e spostarlo ma non cambia nulla rimaNE sempre protetto e attivo!! NIENTE MALE EH??!!
__________________
vale |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
|
|
|
|
|
|
|
#3 |
|
Member
Iscritto dal: Dec 2005
Città: Verona
Messaggi: 266
|
Magari prova anche killbox
__________________
"La teoria è quando si sa tutto ma non funziona niente. La pratica è quando funziona tutto ma non si sa il perché. In ogni caso si finisce sempre con il coniugare la teoria con la pratica: non funziona niente e non si sa il perché". Albert Einstein |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: May 2005
Messaggi: 564
|
Prova ad eliminarlo riavviando in modalità provvisoria
|
|
|
|
|
|
#5 |
|
Junior Member
Iscritto dal: Jun 2002
Messaggi: 11
|
..
gnente da fare raga! il messaggio che mi da con questi programmini è circa lo stesso per tutti e cioè: NON SI DISPONE DEI PRIVILEGI DI DEBUG o roba simile, la sostanza è che NUN SE TOCCA!!!
__________________
vale |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Jul 2005
Messaggi: 1001
|
risolvi certamente con :
the Avenger l'interfaccia riporta una lente d'ingrandimento: sulla finestra che appare devi scrivere ciò che segue : Files to delete:dove devi cambiare SOLO quello in corsivo ! (con il file e percorso) pensa tutto lui. Al riavvio dovresti aver cancellato il file. ciao.
__________________
WD for ever |
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Jul 2005
Messaggi: 1001
|
modalità provvisoria NON basta.
What's new: * Linux Kernel 2.6.15.4 * Debian (testing/unstable) * Xorg Version 6.9 * udev+hwsetup for automatic hardware detection * KDE 3.5.1, GNOME 2.12 from Debian/unstable * OpenOffice 2.0.1 (german+english) * transparent write access for NTFS partitions (libntfs+fuse) chiaro?
__________________
WD for ever |
|
|
|
|
|
#10 |
|
Junior Member
Iscritto dal: Jun 2002
Messaggi: 11
|
>site admin<
ESATTO LA PROVVISORIA NON BASTA, QUESTA è ROBA TOSTA RAGAZZI!! EHEH..adesso provo come dice hargon e se va bene gli regalo una bombola di hargon vero QUELLO PER SALDARE NDR.
__________________
vale |
|
|
|
|
|
#11 |
|
Junior Member
Iscritto dal: Jun 2002
Messaggi: 11
|
..
..AAAAHAHAHAHAHHHHH!!!
e mo? azzo famo....??
__________________
vale |
|
|
|
|
|
#14 |
|
Junior Member
Iscritto dal: Jun 2002
Messaggi: 11
|
..
provate anche questeeeeeeee.... nulla di fatto palla al centro, il file è "can't be opened" anche dal dos!
mettere il disco come slave e avviare da un'altro hd è una delle prime cose che ho fatto ..CMQ per chi fosse curioso il nome del file è questo:wngYiPoR.exe SONO CHACCHI..!!!!!!!!!!!
__________________
vale Ultima modifica di valeita10 : 20-06-2006 alle 11:49. |
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 3595
|
Ciao,
hai provato il software "Move On Boot" ? Rimuove i file al boot di Win... di solito con grande successo... nel tuo caso... beh sembra davvero tosto ma non si sa mai... tentare non costa nulla... Altra alternativa che mi viene in mente è: - avviare il computer con il CD di WinXP ed entrare nella consolle di ripristino in modo da poter eliminare il file da dos senza però aver prima caricato Win... se entri in dos da WinXP infatti è possibile/probabile che il file non possa essere eliminato Altre... ci penso... Ciaoo |
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027
|
...ma AVG nn ha la quarantena??
|
|
|
|
|
|
#17 |
|
Bannato
Iscritto dal: Aug 2005
Città: Caserta
Messaggi: 11990
|
se no puoi fare pure un'altra cosa sempre che non hai una raid software....creati un disco di sistema boota da floppy segnati su un pezzo di carta l'indirizzo delle stesso e nome file.dopo aver bootato da floppy.
se il file ad esempio sta nella cartella system e si chiama pippo.exe c:\ cd windows\system attrib pippo.exe dopo aver visualizzato gli attributi del file e se sono ad esempio h ed s fai : attirb -h -s pippo.exe dopo di che puoi eliminarlo definitamente e scrivi: del pippo.exe combinazione ctrl-alt-canc per tornare in windows comunque potrei suggerirti un altro aiuto? Ultima modifica di Cobain : 20-06-2006 alle 10:34. |
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Sep 2005
Città: Modena - Since 2005 - © Diritti Riservati - Vecchio Nick: Pinhead - Vecchi Post: 2204
Messaggi: 378
|
Formattone....
__________________
La vita non si misura nella quantità di respiri, ma dal numero dei momenti che te l'hanno tolto... |
|
|
|
|
|
#19 |
|
Senior Member
Iscritto dal: Sep 2005
Città: Milano
Messaggi: 14463
|
Ho avuto un problema molto simile al tuo è l'ho risolto con:
Bart's Preinstalled Environment (BartPE) bootable live windows CD/DVD che puoi scaricare qui (free) : http://www.nu2.nu/pebuilder/ In parole povere, Bart's PE Builder consente di creare, con estrema semplicità, un CD (o un DVD) di avvio (è possibile effettuare il boot da questo supporto) che si rivela particolarmente utile per le operazioni di manutenzione del personal computer. Lasciando inserito nel lettore CD il CD ROM creato con Bart's PE Builder, si avrà accesso ad una versione ridotta di Windows XP che permetterà, grazie all'interfaccia grafica in perfetto stile Microsoft (il kernel è quello di Windows), di effettuare qualsiasi operazione: - recupero di file da partizioni FAT/NTFS - copie di file da e verso qualsiasi unità-periferica - scansione antivirus. BartPE permette di eseguire il proprio antivirus preferito in un ambiente sicuro, eseguendo il controllo senza accedere a Microsoft Windows, in un ambiente sicuro e "virus-free". Per saperne di più: http://www.ilsoftware.it/articoli.asp?ID=1882 Provalo vedrai che riuscirai a cancellare in file che ti interessano.
__________________
ASRock Z77 Extreme4 | Intel i5-3570K @4.4GHz - @1.212v | Corsair H100i | Corsair Vengeance 2x4GB DDR3 1600 MHz | SSD Samsung 830 256GB + 830 128GB | 2x500GB Sata2 WD | Sapphire HD7950 DualX | CORSAIR HX850W | LG IPS234V LED 23" | CM690 II Ad. Thread: ATi Radeon HD 5850 - AMD Radeon HD 6870 - 6850 - 6790 - AMD Radeon HD 7870 - 7850 |
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Jul 2005
Messaggi: 1001
|
the avenger NON lo trova perchè NON lo hai eseguito bene !
tra l'altro dovresti anche controllare che non venga ricaricato da un service. (ci vuole pazienza). (ti ha creato una cartella c:\avenger? , non lo dici ... non è che ti è sfuggita?) attrib da shell e modalità provvisoria NON funzionano in questi casi, per favore NON consideratele come possibili soluzioni. E il formattone beh... è l'ultima spiaggia.
__________________
WD for ever |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 15:44.











e mo? azzo famo....??









