Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-02-2012, 12:21   #1
pumapoli
Member
 
Iscritto dal: Apr 2009
Messaggi: 153
Eliminare Trojan Horse

Buongiorno a tutti,
ho un problema sul mio computer, l'antivirus (Avast nod32) mi ha rilevato un trojan horse ma non riesco ad eliminarlo, come posso procedere?

Il file evirato è:

C:\windows\sistem\drivers\afd.sys
Minaccia: una variante di win32\rootkit.kryptik.jm trojan horse


Mi sapete consigliare qualche programma o qualche procedimento da seguire per riuscire ad eliminarlo? Voi dite che riuscirò a ripristinare o dovrò formattare?

Ringrazio anticipatamente per l'aiuto che mi saprete dare!!!
pumapoli è offline   Rispondi citando il messaggio o parte di esso
Old 29-02-2012, 12:31   #2
lanfratta
Senior Member
 
Iscritto dal: Jul 2009
Messaggi: 1792
Quando hai questi problemi, la soluzione migliore è crearsi una live di linux ed entrare nel sistema operativo con la live ed eliminare il file. Cerca su internet informazioni sul virus, se ne ha di accessori, etc,etc, poi segnati semplicemente dove si trovano, entri con linux e li elimini.

Per creare una live, scarica unetbootin e una versione di ubuntu (se non ce l'hai). Poi in pratica indichi al programma dove è ubuntu e dove è la penna usb (da minimo di 2 gb) e fa tutto lui. Poi nella sequenza di boot gli indichi di partire dalla pennetta e hai fatto, 2 minuti e sei nel sistema.
A quel punto entri distruggi ed hai fatto.

ps: volendo puoi anche fare degli scan online, ma se sai al 100% che file è credo sia il metodo migliore.
lanfratta è offline   Rispondi citando il messaggio o parte di esso
Old 29-02-2012, 12:46   #3
pumapoli
Member
 
Iscritto dal: Apr 2009
Messaggi: 153
Il mio dubbio è: essendo un file di sistema sono sicuro che se lo elimino poi il sistema operativo funzioni ancora correttamente?
pumapoli è offline   Rispondi citando il messaggio o parte di esso
Old 29-02-2012, 14:48   #4
lanfratta
Senior Member
 
Iscritto dal: Jul 2009
Messaggi: 1792
Allora, prima assicurati che sia davvero un virus e non un falso positivo.
Vai qua e vedi che sia davvero un virus, se lo è lo elimini come ti ho detto. Il fatto che sia in una cartella di sistema o con una estensione di sistema non cambia nulla, se è un virus fa danni, sennò no.

Io credo sia un falso positivo, se vuoi fai uno scan online (housecall ad esempio) e poi vedi sul da farsi.

Ultima modifica di lanfratta : 29-02-2012 alle 14:52.
lanfratta è offline   Rispondi citando il messaggio o parte di esso
Old 29-02-2012, 15:05   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da pumapoli Guarda i messaggi
Buongiorno a tutti,
ho un problema sul mio computer, l'antivirus (Avast nod32) mi ha rilevato un trojan horse ma non riesco ad eliminarlo, come posso procedere?
Avast o Nod32 ?

- Scarica TDSSKiller http://support.kaspersky.com/downloa...tdsskiller.zip scompatta l'archivio ed esegui TDSSKiller.exe al termine allega il log, che trovi in C:\TDSSKiller..................log.txt

NB: non intraprendere nessuna azione
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-02-2012, 20:42   #6
pumapoli
Member
 
Iscritto dal: Apr 2009
Messaggi: 153
Chiedo scusa per l'imprecisione, l'antivirus che ho sul computer con il problema è:

ESET NOD32 antivirus 4

Attualmente oltre a rilevare quel "cavallo di troia" mi segnala il seguente problema:

"La protezione massima non è garantita.
L'analisi dei protocolli delle applicazioni non funzionerà.
Si è verificato un errore nell'avvio dei servizi. L'analisi delle applicazioni (POP3, HTTP) non funzionerà."

Ora ho scaricato una verisone prova di un altro antivirus: SPYWAREfighter e ho lanciato scansione, al termine vedrò cosa riesce a fare poi procederò a seguire i vostri consigli!!!

PS: Uso un modem wirless a cui collego più computer a internet da medesimo modem non c'è pericolo si spandi virus su altri computer giusto?
pumapoli è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:36.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v