Un maledetto trojan...

roddy

Digital-Forum Silver Master
Registrato
14 Febbraio 2002
Messaggi
3.119
Località
Roma caput mundi!
Il computer di mia sorella è infestato da un maledetto trojan che, dopo due ore di lavoro, non sono riuscito ad eliminare... :icon_twisted:
Pc cillin lo individua ma non riesce nè ad eliminarlo nè a metterlo in quarantena: lo identifica come "troj small.cxb". Anzi, ci si pianta sopra segnalandone la presenza al punto da rendere impossibile la prosecuzione del lavoro, e obbligando a disattivarlo temporaneamente per poter fare qualunque cosa...
Su questo pc è attivo il doppio boot, da xp ( dove è presente il trojan ) e win98: ho provato a farlo partire da quest'ultimo, dove è installato AVG, e gli ho fatto fare una scansione della partizione dove è installato xp. Risultato: ha individuato come virus il file syshost nella directory di windows (xp), replicato per 36 volte all'interno della cartella "system volume information". Ho cancellato il file ( stando sempre in win98 ), ho riavviato il pc da xp in modalità provvisoria, ho disabilitato il ripristino della configurazione e quindi cancellato le cartelle "system volume information". Quindi l'ho fatto partire nuovamente da win98, nuovo scan con AVG: niente virus!
Soddisfatto, faccio ripartire XP in modalità normale: il maledetto è ancora lì!!!:icon_twisted:
Spybot S.D. e AD-Aware ( non aggiornato: ma ho paura a collegarmi a Internet dall'XP infestato e fuori controllo...:sad: ) non trovano nulla, Pc Cillin, come detto, è impotente.... :crybaby2: :crybaby2:
Che devo fare, oltre che a comprare un nuovo pc a mia sorella ( che aveva tanta fiducia nelle mie capacità informatiche... :sad: :icon_redface: :icon_redface: :crybaby2: ).
 
Chiamato?:D

Allora dopo esserti accertato di aver disattivato il ripristino di configurazione e di aver cancellato cookies e file temporanei di internet,cancella anche il contenuto della cartella temp

c:windows/temp


Poi fai una bella scansione con ad.aware ,pc-cillin:)D) che non riesce a togliere il virus perchè sicuramente è in esecuzione

Quindi usa questo Tool

Poi copia ed incolla il log sul forum ,che scommetto che lo troviamo li ;)
 
roddy,
guarda se questa discussione puo` tornarti utile.... se effettivamente PC-cillin aveva detto il giusto.
Eventualmente fai come gli utenti del thread: fai una scansione con hijackthis e posta il log.
Ciauz
 
..azz.... praticamente contemporaneo. Ci ho messi 3 minuti di piu` perche` ho "Googlato" :badgrin:
 
Lo avevo trovato anche io, ma il Killbox non è riuscito a risolvere il problema: ho provato a cancellare il file syshost anche al riavvio ed ho provato anche a sostituirlo con un file dummy... Niente.
Hijackthis mi evidenziava vari processi che, però, mi sembravano innocui: molti riguardavano proprio PcCillin.. Ho provato a fixare quelli che mi sembravano meno pericolosi ( tipo la toolbar di Yahoo...): niente, l'avviso del real time scan di PcCillin proseguiva imperterrito a ritmo vertiginoso:mad:
In preda ad un attacco di rabbia e ormai convinto di dover formattare tutto, ho fatto un ultimo tentativo: ho selezionato TUTTI i processi che mi segnalava Hijackthis e li ho fixati: miracolo, finalmente niente più avvisi di PcCillin.... Anzi, scannerizzando l'HD mi ha trovato il trojan in questione e, finalmente, è riuscito a metterlo in quarantena...:5eek:
Adesso funziona tutto, con una curiosa eccezione: Pc Cillin non mi parte più in automatico con Windows ( ma qui poco male: lo metto manualmente in "esecuzione automatica"...) e, soprattutto, non mi permette più l'aggiornamento manuale... :eusa_think:
Boh.. Eventualmente posso sempre scaricare il file .lpt manualmente dal sito della Trend.. Però: che strano... :eusa_think:
 
Indietro
Alto Basso