|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Junior Member
Iscritto dal: Aug 2007
Messaggi: 4
|
Rimuovere trojan
Ciao a tutti
ho un problema con il mio HD portatile. Ho effettuato la scansione con Avira AntiVir e ho trovato 3 trojan: - TR/VB.agt in Recycled\De24\RP105\A005896.exe - TR/VB.agt in System Volume Information A0064338.exe - TR/Agent.CHP Teoricamente l'antivirus me li cancella ma al riavvio è punto e da capo (ovviamente!). Quando inserisco l'HD all'Autoplay mi chiede di eseguire un programma (non so quale), al mio rifiuto se vado a cliccare sulla periferica mi da errore, riesco a visualizzare i files solo cliccando con il tasto destro su esplora e sembra che tutto sia a posto. Qualcuno può darmi una mano? sull'HD c'è tutta la mia tesi e non posso formattare! P.S. A complicare il tutto, oltre che si tratta di un HD portatile e quindi non ho idea se posso installarci software (spybot ecc...) come per un HD normale, c'è la curiosità che riesco ad aprire i files (ovviamente con l'handicap) solo con un computer portatile (!!!), sul mio fisso infatti una volta riconosciuta la periferica con l'autorun mi si spegne il computer (MISTEROOOOO!!!!) Aiutatemi Grazie |
|
|
|
|
|
#2 |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
|
prima di rimuoverli devi disattivare il ripristino configurazione di sistema
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Aug 2007
Città: Como
Messaggi: 300
|
Disabilita il ripristino di configurazione di sistema!! Altrimenti ad ogni riavvio il virus si ripresenta
__________________
Quinta legge dell'inattendibilità: "Errare è umano, ma per incasinare veramente tutto ci vuole un computer"
"I videogiochi non influenzano i bambini. Voglio dire, se Pac-Man avesse influenzato la nostra generazione,staremmo tutti saltando in sale scure, masticando pillole magiche e ascoltando musica elettronica ripetitiva." |
|
|
|
|
|
#4 |
|
Junior Member
Iscritto dal: Aug 2007
Messaggi: 4
|
ehm..........come faccio a disabilitare il ripristino della configurazione di sistema?
e poi i virus li elimino solo con AntiVir?
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Aug 2007
Città: Como
Messaggi: 300
|
Vai in pannello di controllo, clicca su sistema
Sezione "Ripristino configurazione di sistema": seleziona disabilita per tutte le unità. Quando dai ok ti compare un messaggio di terrorismo psicologico: ignoralo, clicca su si, a quel punto rimuovi i virus (Antivir va bene) e riavvia Fai poi una scansione completa. Se non hai più virus o schifezze riattiva il Ripristino configurazione di sistema, in certe situazioni è utile! Ciao!!
__________________
Quinta legge dell'inattendibilità: "Errare è umano, ma per incasinare veramente tutto ci vuole un computer"
"I videogiochi non influenzano i bambini. Voglio dire, se Pac-Man avesse influenzato la nostra generazione,staremmo tutti saltando in sale scure, masticando pillole magiche e ascoltando musica elettronica ripetitiva." |
|
|
|
|
|
#6 |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Aug 2007
Città: Como
Messaggi: 300
|
Da quando ho windows xp sia a casa (ne ho 5 di pc, non uno) sia in ufficio ho sempre lasciato attivo il ripristino configurazione di sistema ma non ho mai preso infezioni...
Se un'installazione non va a buon fine (e magari neanche te ne accorgi), riavvii e succede un piccolo disastro che fai? Formatti? Reinstalli Windows? Bel modo di perdere tempo!
__________________
Quinta legge dell'inattendibilità: "Errare è umano, ma per incasinare veramente tutto ci vuole un computer"
"I videogiochi non influenzano i bambini. Voglio dire, se Pac-Man avesse influenzato la nostra generazione,staremmo tutti saltando in sale scure, masticando pillole magiche e ascoltando musica elettronica ripetitiva." |
|
|
|
|
|
#8 |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
|
bisogna tenersi sempre al caldo un immagine COMPLETA del sistema,altro che ripristino configurazione
|
|
|
|
|
|
#9 |
|
Junior Member
Iscritto dal: Aug 2007
Messaggi: 4
|
Ho spulciato sul sito e c'è un utente che aveva il mio stesso problema:
http://www.hwupgrade.it/forum/showthread.php?t=1468173 Seguendo la procedura (molto semplice) consigliata da gdavid: " Per levarlo: - attivate la visualizzazione file nascosti e file protetti di sistema. - dal task manager fermate i processi ctfmon.exe che vedete (se sono 2, in genere uno è quello vero di windows, il secondo è il virus che sta girando in memoria pronto a infettare tutto, per esser certi fermateli tutti tanto non succede nulla) - entrate nell'archivio infetto con clic destro e poi su apri - eliminate autorun.inf e la cartella del cestino (nel caso del cestino di c: dovreste cercare di eliminare solo il ctfmon.exe che sta li dentro, sennò vi sparisce tutto il cestino. a quanto mi ricordo mi sembra riuscii a farlo tramite prompt di msdos) notare che: - autorun.inf è quello che fa comparire la voce open(o) nel menu - nel cestino è contenuto il virus sotto forma di ctfmon.exe " + Bugs Bunny " in avenger immetti questo script: Quote: Files to delete: D:\autorun.inf " effettivamente terminando il processo ctfmon.exe riesco ad evitare che il mio computer fisso si spenga, non riesco a trovare però nè il cestino nè l'autorun.inf con la visualizzazione files nascosti e di sistema, o meglio di autorun.inf sul mio HD portatile ce ne sono diversi in diverse cartelle(!!!) inoltre non riesco ad evitare il problema dell'OPEN(0) (vi rimando alla discussione) che sembra si risolva con lo script di avenger (inserendo nel mio caso H:\autorun.inf). Trattandosi di files importanti non vorrei combinare un guaio utilizzando un programmino che non conosco e a quanto pare molto efficace. Grazie |
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Jun 2005
Città: in lombardia
Messaggi: 8414
|
Quote:
aggiungo una bella distribuzione linux che legga e scriva su ntfs come puppy,oppure un live cd http://www.softpedia.com/get/System/...nBuilder.shtml
__________________
Asrock z170m, i7 6700k, 8GB Kingston ddr4 2666, sandisk ssd120GB, Segate 4TB, XFX Radeon RX 480 RS 8GB |
|
|
|
|
|
|
#11 |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 21:56.











e poi i virus li elimino solo con AntiVir?









