|
|
|
![]() |
|
Strumenti |
![]() |
#1 | |
Member
Iscritto dal: May 2009
Messaggi: 70
|
trojian tosto
Salve una settimana fa stavo scaricando con un torrent, ma risultò un trojan che ha attaccato il sistema.
Ho disattivato il ripristino di configurazione del sistema, ma nonostante questo non elimina la cartella System Volume Information. Per farlo devo andare manualmente con un disco dos ed eliminarlo io stesso, ma solo dopo averlo rinominato altrimenti mi vieta l'accesso alla cartella. Però non appena riaccendo trovo la cartella di nuovo la. Ho fatto scansione con Kapersky che ha eliminato un trojan compreso l'AVG, ma credo che ve ne sia uno che si trovi propri su mbr, visto che sembra partire sia in modalità normale che in quella provvisoria. Possibile che il Kapersky sia stato infettato? Visto che a parte la prima volta ogni volta che lo uso inizia a lanciarsi un noioso programma di setup che l'avg ha segnalato come virus. Sto bastardo di virus non lo riesco proprio a schidare dal sistema. Mi blocca la periferica audio e mi manda in crash mozilla quando vado in cerca delle immagini su goole, per non parlare del fatto che rallenta tutto il sistema. Vi allego il log di Hijackthis, spero sappiate darmi qualche dritta: Quote:
Ultima modifica di salvio78 : 23-04-2011 alle 21:26. |
|
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#3 |
Member
Iscritto dal: May 2009
Messaggi: 70
|
Si io ho un problema, non so cambiare i dns di quella ciofeca di router che da la telecom.
Ho cambiato quelli della connessione wi-fi ma non quelli la, nessuno può darmi qualche dritta? Almeno ho capito come ripristinare i servizii che il virus blocca. C:\WINDOWS\System32\svchost.exe -k netsvcs da dos e poi riavvio i servizi di browser del sistema, il DHCP, e il servizio audio per poter ascolare da cuffie. Adesso con calma elimino sto bastardo dal sistema. Per il momento non ho capito se è indispensabile cambiare i dns del router, che mi dite in proposito? Un altro punto le scansioni che mi dici di fare le devo fare in modalità provvisoria? A me sembra che il pc sia infetto anche quando vado in modalità provvisoria. Al momento ho fixato tramite la console di sistema l'MBR, ora non so se il virus risiedeva la o meno, comunque il trattamento di disinfezione glielo voglio fare lo stesso. BUona Pasqua a tutti... |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
la modifica dns è a tua discrezione se farla nel router o nel pc, sarebbe meglio nel router ma va benissimo anche come hai fatto
![]() io il pirelli non l'ho mai usato quindi non so aiutarti, in sezione networking sicuramente sapranno aiutarti ![]() le scansioni prima prova a farle da modalità normale così prima applichi l'update prima di procedere con la scansione, questo è importantissimo ![]() solo attraverso queste scansioni sapremo in che situazione sei..
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 07:22.