Visualizzazione dei risultati da 1 a 4 su 4
  1. #1

    Help: Rimozione virus Hacktool ,Trojan e Dialer

    Ciao!
    Innanzitutto saluto tutti: sono una nuova iscritta al forum.
    Spero possiate darmi una mano: il mio odiosissimo Norton Antivirus ha rilevato tre virus nel sistema: dialer generic (Nome del File:adiras.exe Action:dialer found Status:at risk), trojan horse (Nome del File:it_0118.exe Action:virus found Status:repair failed), Hacktool.rootkit (Nome del file scrss32.dll Action:virus found Status:repair failed).

    Ho diverse domande da porvi
    1)Sapreste consigliarmi un antivirus efficiente come Norton ma meno pesante?
    2)Il mio pc ha diversi problemi: è molto lento, ogni tanto si blocca e bisogna riavviarlo, spesso dice ke la memoria virtuale è insufficiente, ha disinstallato da solo la rete LAN...tutto ciò considerato ke è un pc nuovo di zecca preso da 2 settimane, ma purtroppo rimasto sprovvisto di antivirus fino a ieri. Questi problemi secondo voi sono da collegara ai virus?
    3)Ke vuol dire ke lo Status di un virus è "at risk"? In ogni caso, dato ke ho visto ke Dialer è un tipo di applicazione ke attiva una connessione via modem ke spesso ha costi altissimi, ho distrutto il file...ho fatto bene o ho sbagliato?
    4)Come faccio a rimuovere definitivamente questi virus dal pc?
    Vorrei evitare la formattazione, sia perkè il pc è nuovo, sia perkè sono stata senza pc già per parekkio tempo.

    Aspetto una vostra risposta e vi ringrazio fin d'ora per l'aiuto.
    A presto
    Stay Hungry! Stay Foolish!

  2. #2
    adiras.exe è un falso positivo (dovrebbe essere un file relativo al modem Sagem)

    Dovrebbero esserci 2 files in C:\temp: IT_0118.exe e winsyst32.exe; sono generati dal file service32.exe
    si tratta di un Dialer + Trojan Horse virus, proveniente dall'Ucraina (RU)

    scrss32.dll potrebbe appartenere al Trojan TR/Click.Small.KJ31.

    Un ottimo antivirus efficente e leggero è Antivir Pe.

    Gli inconvenienti che riscontri sono relativi ai problemi succitati.

    Segui la procedura come indicato nella guida:
    http://forum.html.it/forum/showthrea...hreadid=811189
    non credo che sarà necessario formattare.
    Ciao.

  3. #3
    Ti ringrazio molto per la risposta, ma ho un prblema enorme:
    a causa del virus non posso installare alcun tipo di programma... e dunque neanche alcun tipo di antivirus. Ho provato sia con kaspersky sia con antivir pe classic 7, ma nel momento in cui l'installazione stà per essere completata
    esce una maskerina con questa scritta:

    < l'istruzione "0x0041cc196" ha fatto riferimento alla memoria "0x0000005"
    la memoria non poteva essere "written"
    Fare click su ok per terminare l'applicazione, su annulla per eseguire il debug.>

    Mi sembra molto strano, in quanto il virus l'ho bekkato sicuramente prima di installare norton antivirus, ma per installarlo non ho avuto problemi.

    In ogni caso ho disinstallato norton perkè, avendolo scaricato da emule, mi dava continui avvisi sul fatto ke il programma fosse "corrupted", poi ha iniziato a disattivarsi da solo, perciò ho pensato ke disinstallarlo fosse la cosa migliore da fare.
    E ora mi trovo senza alcun antivirus

    Ke fare? Ho bisogno di un consiglio!

    A presto
    Stay Hungry! Stay Foolish!

  4. #4
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Scarica http://it.trendmicro-europe.com/file...c/sysclean.com
    e mettilo all'interno di una nuova cartella insieme a questo file
    http://it.trendmicro-europe.com/glob...opr/lpt881.zip
    dezippa, sempre all'interno della medesima cartella il file lpt881.zip
    Riavvia in modalità provvisoria, apri la cartella che avevi creato ed esegui il file sysclean.com


    NB
    tieni presente che la TrendMicro aggiorna il proprio db delle firme, quindi potrebbe succedere che già domani il numero del file zip sia cambiato, se non dovessi riuscire a scaricare il file lpt881.zip vai all'URL
    http://it.trendmicro-europe.com/ente...rt/pattern.php e scarica quello aggiornato
    ==
    Visita il mio blog SuspectFile.com
    ==

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.