Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Stramaledetto 3 DRJ
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Silent Runner
Supervisor sezione Chiacchiere a 360°
Supervisor sezione Chiacchiere a 360°


Registrato: 16/05/05 10:17
Messaggi: 24079
Residenza: Pianeta Terra

MessaggioInviato: 26 Lug 2006 10:44    Oggetto: Stramaledetto 3 DRJ Rispondi citando

Salve, dando una scorsa veloce non ho trovato argomenti sul Troian Horse che mi ha infettato win 2000....
uso AVG free e Avast coem antivirus e solo AVG mi ha trovato il troian, indicando con assillante ed ossessiva frequenza, la presenza dello stramaledetto rompibolle.
L'indicazione è la seguente: C:\WINNT.system32\seppgs.dll troian horse Backdoor Generic 3DRJ
non riesco più a lavorare perché mi impone in continuazione la finestra di allarme.
c'è un modo per debellare l'intruso senza far volare il pc dalla finestra?

n.b. il caldo rende più irritabili del solito... Evil or Very Mad Furibondo

Grazie...
Top
Profilo Invia messaggio privato
holifay
Dio maturo
Dio maturo


Registrato: 08/03/05 10:48
Messaggi: 2912
Residenza: Milano

MessaggioInviato: 26 Lug 2006 11:03    Oggetto: Rispondi citando

Sì che c\'è, anche con il caldo Wink

Riavvia in modalità provvisoria: premi F8 al Boot subito dopo il caricamento del BIOS e dal menu che comparirà seleziona modalità Provvisoria (safe mode)

Visualizza i file nascosti e di sistema:
Citazione:
- apri gestione risorse
- dal menu selezona strumenti >> opzioni cartella
- seleziona il tab visualizzazione
- metti la spunta alla casella visualizza file e cartelle nascoste
- togli la spunta alla casella nascondi file di sistema (consigliato) (trovi l´ozione più in basso)
- clicca Si, poi Applica, poi OK.



Cancella quel file e poi fai la scansione con AVG Smile
Top
Profilo Invia messaggio privato
Gateo
Dio maturo
Dio maturo


Registrato: 17/11/03 19:16
Messaggi: 12379

MessaggioInviato: 26 Lug 2006 11:05    Oggetto: Rispondi citando

Installati spybot s&d, lavasoft Ad-aware, Ewido, aggiornali, fagli scansionare tutto ed elimina cio' che essi ritengono male.
Quindi posta il classico log di hijackthis, dopo chi sa ti dira' cos'altro fare.
Top
Profilo Invia messaggio privato
Silent Runner
Supervisor sezione Chiacchiere a 360°
Supervisor sezione Chiacchiere a 360°


Registrato: 16/05/05 10:17
Messaggi: 24079
Residenza: Pianeta Terra

MessaggioInviato: 26 Lug 2006 11:11    Oggetto: Rispondi citando

grazie proverò... mi sono accorto che win update non ha funzionato ed ho appena scaricato 40 aggiornamenti da trenta tonnellate (win 2000 era stato ricaricato da poco in seguito ad un famoso crash) ho provato con tauscan aggiornato ma non ha trovato il troian... boh?

vi farò sapere...
grazie.
Top
Profilo Invia messaggio privato
Silent Runner
Supervisor sezione Chiacchiere a 360°
Supervisor sezione Chiacchiere a 360°


Registrato: 16/05/05 10:17
Messaggi: 24079
Residenza: Pianeta Terra

MessaggioInviato: 26 Lug 2006 11:15    Oggetto: Rispondi citando

holifay ha scritto:
[...]
Cancella quel file e poi fai la scansione con AVG Smile


Ma siamo sicuri? mi sembra così semplice... se fosse così èperché AVG non mi permette di cancellarlo? Scusa la prudenza ma sono un po' preoccupato... è un file di sistema o solo un intruso? non posso restare senza pc nemmeno per un minuto, ho da consegnare del lavoro...

Rolling Eyes
Top
Profilo Invia messaggio privato
holifay
Dio maturo
Dio maturo


Registrato: 08/03/05 10:48
Messaggi: 2912
Residenza: Milano

MessaggioInviato: 26 Lug 2006 11:21    Oggetto: Rispondi citando

Si siamo sicuri Laughing

A volte dalla modalità normale non riesono a cancellarli perchè sono attivi in memoria. Invece dalla modalità provvisoria riescono. Non è detto che risolverai, magari bisognerà cancellare altro, ma questa è sicuramente la prima cosa da tentare
Top
Profilo Invia messaggio privato
Silent Runner
Supervisor sezione Chiacchiere a 360°
Supervisor sezione Chiacchiere a 360°


Registrato: 16/05/05 10:17
Messaggi: 24079
Residenza: Pianeta Terra

MessaggioInviato: 26 Lug 2006 11:29    Oggetto: Rispondi citando

Ho lo schermi pieni di avvisi.. ho difficoltà a scrivere! avast mi ha trovato un cavallo di troia denominato "user.dmp.vir" Win32:Haxdoor-BK [Trj] ma non posso metterlo nel cestino perché dice che è pieno ma quale cestino? l'ho svuotato! o forse avast ha un suo cestino personale?
Top
Profilo Invia messaggio privato
holifay
Dio maturo
Dio maturo


Registrato: 08/03/05 10:48
Messaggi: 2912
Residenza: Milano

MessaggioInviato: 26 Lug 2006 11:52    Oggetto: Rispondi citando

fai le scansioni dalla provvisoria, poi posta il log di HijackThis
Top
Profilo Invia messaggio privato
Silent Runner
Supervisor sezione Chiacchiere a 360°
Supervisor sezione Chiacchiere a 360°


Registrato: 16/05/05 10:17
Messaggi: 24079
Residenza: Pianeta Terra

MessaggioInviato: 26 Lug 2006 16:58    Oggetto: Rispondi

Boh? Ho installato tutte le pezze di sicurezza fornite dal sito microsoft e mi è sparito tutto. Avast ha trovato solo un vecchio troian già rinominato e nient'altro...

Sarà stato sufficiente? non credo.. ma appena mi sono liberato dal lavoro che devo consegnare rifaccio un controllo generale a tutta la macchina.. ma che serva di monito la mia dabbenaggine! Damn!
E' da deficienti attivare in automatico Windows Update e non controllare che sia stato settato bene! Uno pensa di essere coperto dagli aggiornamenti ed invece...
E non ero nemmeno di primo pelo.... Embarassed

Beh, ragazzi, non so se vi vedrò da qui a settembre per cui vi saluto tutti, vi ringrazio e vi auguro un periodo di serene vacanze (non uso il termine "intelligenti" per non essere fucilato all'istante!). Wink

Silent Runner
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi