|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Jun 2003
Messaggi: 599
|
NOD32 non riesce......
Ragà il mio nod non riesce ad eliminare un virus, si chiama win32/Rbot.BPI cavallo di troia ho certcato su google ma non ho trovato nulla, avete qualche suggerimanto?
|
![]() |
![]() |
![]() |
#2 |
Member
Iscritto dal: Feb 2004
Messaggi: 35
|
uff...
ho lo stesso problema... con kerio il nome del processo è tftp.exe...(nn fate come me che ho accettato..) il file infetto è vpc32.exe e risiede in c/windows/system32...nod aggiornato nn lo rimuove...ho provato a cancellare il file ed eventuali chiavi di registo sospette nella cartella run di local machine e current user..niente...si riproduce... ho xp sp1 con aggiornamenti critici.... ringrazio x qualsiasi consiglio ![]() ciao a tutti... |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Jun 2003
Messaggi: 599
|
ho provato anche con kaspersky ma no ne vuole sapere di funzionare, arriva el 1% e si blocca poi dopo un pò si chiude da solo e mi spunta quella finetra che dice che il programma ha eseguito un'operazione non valida ecc...
Non so cosa fare.......... ![]() ![]() ![]() |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Jun 2003
Messaggi: 599
|
ho scoperto qualcos'altro praticamente nod32 non può eliminarlo perchè è una backdoor Backdoor.Win32.Rbot.gen avete qualche idea?
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Oct 2004
Messaggi: 893
|
Tftp.exe è un'applicazione del protocollo Trivial file transfer di Microsoft.
Kerio lo ha segnalato come virus ?? |
![]() |
![]() |
![]() |
#6 |
Member
Iscritto dal: Dec 2004
Città: Disneyland
Messaggi: 133
|
Si autoriproduce perchè devi disabilitare il ripristino configurazione di sistema, poi fai la scansione in modalita' provvisoria.
Prova, credo dovresti riuscire.
__________________
"quando il facile diventa difficile attraverso l' inutile..." |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Jun 2003
Messaggi: 599
|
puoi spiegarmi come si disabilita il ripristino configurazione di sistema e come si fa la scansione in modalità provvisoria?
Grazie |
![]() |
![]() |
![]() |
#8 |
Member
Iscritto dal: Feb 2004
Messaggi: 35
|
kerio nn lo ha dato come virus...proprio ora dopo l'ennesima scansione il nod lo ha rilevato e cancellato...speriamo bene......
![]() jonny per la mod provvisoria premi F5 o F8 durante la schermata iniziale quando accendi il pc... per disattivare il ripristino fai : tasto dx su risorse del pc -----> ripristino configurazione di sistema ------> disattiva ripristino di configurazione su tutte le unità... grazie a tutti... |
![]() |
![]() |
![]() |
#9 |
Member
Iscritto dal: Feb 2004
Messaggi: 35
|
una volta tolto il virus
![]() o lasciarlo disattivato ? grazie |
![]() |
![]() |
![]() |
#10 |
Member
Iscritto dal: Dec 2004
Città: Disneyland
Messaggi: 133
|
per Jonny
per disabilitare il ripristino conf. di sistema, vai in: start, programmi, accessori, utilita' di sistema, ripristino conf. di sistema, e disabilita.
__________________
"quando il facile diventa difficile attraverso l' inutile..." |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 10:24.