trojan come eliminarlo

Fabul

Digital-Forum Senior Master
Registrato
1 Aprile 2003
Messaggi
1.537
Problemino. Si puo' eliminare questo: trojan.downloader.istBar.ok Il pc non e' infetto,almeno cosi' mi dice l'antivirus ma .......
 
L'antivirus non lo rileva?

Come fai a dire allora che c'è un virus?

Comunque dopo aver disattivato il ripristino di configurazione ,fai un giretto con questo

Poi copia ed incolla il log sul forum.
 
hai installato quel simpatico programma que ti mette la barra di search??? e ti da tante icone da usare con MSN e Yahoomessanger??? io avevo un piccolo refuso proprio di questo sul regit cancellato proprio ieri sera :doubt:
 
ERCOLINO ha scritto:
L'antivirus non lo rileva?

Come fai a dire allora che c'è un virus?

Comunque dopo aver disattivato il ripristino di configurazione ,fai un giretto con questo

Poi copia ed incolla il log sul forum.
non ho detto che non lo rileva, lo rileva eccome questo figlio di trojan e mi disturba alcuni file ma il pc dice che non e' infettato ma non lo elimina
 
Hai usato il tool che ti ho messo?

Posta il log sul forum
 
Si grazie l' ho appena provato, i file infetti erano 2 sempre di quel trojan, 1 ora e' andato via l'altro no, forse perche' non ho usato tanto bene il tool
 
il pc in modalita provv poi faccio solo partire lo scan o devo settare qualcosa in particolare, perche' prima mi sono dimenticato di disattivare il ripristino
 
Disattivi il ripristino riavvii il pc in modalità provvisoria ed usi il tool come prima

Fai attenzione ad usare quel tool che è molto potente,va cancellato solo quello che deve essere cancellato per non fare danni
 
mi puoi fare un esempio perche' ho visto delle lettere con dei numeri vicino al quadratino di per lo spunto, ma come faccio a riconoscere quello che serve e quello no
 
ecco il log

Logfile of HijackThis v1.99.1
Scan saved at 1.07.26, on 10/04/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\fa\Desktop\anti spyware\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.e-familybnl.it/trading/index.jhtml
O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Programmi\eBay\eBay Toolbar2\eBayTB.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Programmi\eBay\eBay Toolbar2\eBayTB.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] "c:\progra~1\softwin\bitdef~1\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "c:\progra~1\softwin\bitdef~1\bdswitch.exe"
O4 - HKLM\..\Run: [eBayToolbar] C:\Programmi\eBay\eBay Toolbar2\eBayTBDaemon.exe
O8 - Extra context menu item: &Cerca con Google - res://c:\programmi\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &eBay Search - res://C:\Programmi\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O8 - Extra context menu item: &Traduci parola in italiano - res://c:\programmi\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Link a ritroso - res://c:\programmi\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pagine simili - res://c:\programmi\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Versione cache della pagina - res://c:\programmi\google\GoogleToolbar2.dll/cmcache.html
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programmi\File comuni\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Programmi\File comuni\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: Protected Exchange (MainService) - Unknown owner - C:\WINDOWS\system32\nprotect.exe (file missing)
O23 - Service: NTBOOTMGR (NTBOOT) - Unknown owner - C:\WINDOWS\SYSTEM\DRIVER\ntuser.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:\Programmi\Raxco\PerfectDisk\PDSched.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Programmi\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programmi\File comuni\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
 
E' tutto li il log?

Mi sembra che manchino alcune voci.

Comunque con il Pc in modalita provvisoria rifai la scansione e con il comando Fix elimina

O23 - Service: NTBOOTMGR (NTBOOT) - Unknown owner - C:\WINDOWS\SYSTEM\DRIVER\ntuser.exe (file missing)


Poi riavvia il pc normalmente
 
ho provato a fare quello che mi hai detto, ma l'antivirus lo trova sempre
 
Il log che hai messo non mi sembra completo ,ne manca un pezzo :icon_wink:

Mettilo tutto cosi si può vedere bene :icon_wink:

Fai una scansione anche Qui
 
Il log era tutto,comunque credo di aver capito,mi pare sia andato un po' in tilt l'antivirus, lo reinstallo e poi ti faro' sapere, grazie ancora per l'attenzione
 
Grazie ercolino per la collaborazione, ho risolto. Ho reinstallato l'antivirus e dopo gli aggiornamenti ho fatto la scanzione e ne ha eliminato altri 2, ora e' tutto ok ( pulito)
 
Indietro
Alto Basso