Ciao!!
Sono giorni che sono assillata da questo cavallo di troia:
Win32:VunDrop [Drp]
Ho Avast 4.8 e non riesco comunque a eliminarlo.
Mi sapete aiutare?????
Grazie mille!!!
Ciao!!
Sono giorni che sono assillata da questo cavallo di troia:
Win32:VunDrop [Drp]
Ho Avast 4.8 e non riesco comunque a eliminarlo.
Mi sapete aiutare?????
Grazie mille!!!
Benvenuta,
hai già effettuato una scansione dalla modalità provvisoria con Avast?
Si l'ho fatta ma non è servita a niente.
scarica sul desktop
http://www.suspectfile.com/systemscan
aprilo ed assicurati che tutte le opzioni siano spuntate, clicca su "Scan Now" al termine della scansione verranno rilasciati (sempre sul desktop all'interno della cartella suspectfile) due file.
Vai su http://www.freefilehosting.net carica il file con estensione .zip e scrivi, nella tua prossima replica l'URL per poterlo scaricare.
Ricordati d'effettuare la scansione senza connessione attiva e con l'antivirus disabilitato salvo poi riattivarlo a scansione terminata.
NB
la durata della scansione può risultare lunga, potrebbe addirittura sembrare che il programma non stia lavorando, non preoccuparti non è così
--
Questo è il link:
http://www.freefilehosting.net/download/3hlcd
Ciao, scusate se mi intrometto ma ho lo stesso problema e sulla mia discussione non risponde nessuno...
Ho fatto lo scan come dici e ti posto di seguito il link.
Ora che devo fare?
http://www.sendmefile.com/00630941
Grazie e scusate ancora dell'intrusione :-)
dr.gix risponderemo alla tua richiesta, non serve postare anche nelle altre discussioni. Dei
ti sto preparando la procedura di rimozione.Originariamente inviato da frencygerry
Questo è il link:
http://www.freefilehosting.net/download/3hlcd
Vai su www.virustotal.com e fai analizzare C:\profile.com
se infetto, procedi come spiegato più sotto, se non infetto elimina dallo script il valore C:\profile.com (ricordati di non lasciare campi vuoti se lo elimini)
Non connessa e con Avast disabilitato
Apri SystemScan>Clicca su "Removal Script".
Allinterno del box bianco copia ed incolla lo script riportato qui sotto:
ora clicca su "Proceed with removal" e poi su OK.Files to delete:
C:\ddc.exe
C:\profile.com
C:\WINDOWS\winudspm.exe
C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\removalfile.bat
C:\WINDOWS\system32\nnnKCuvW.dll
Registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run | Windows UDP Control
HKLM\Software\Microsoft\Windows\CurrentVersion\Exp lorer\ShellExecuteHooks | {06E12C36-760F-4D92-8509-5E5DBF12C423}
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify | nnnKCuvW
Il pc dovrebbe riavviarsi da solo, diversamente riavvialo manualmente
Portati in C:\ postami il contenuto del log generato da Avenger (avenger.txt)
Ho fatto analizzare il file.
In corrispondenza del mio antivirus (Avast 4.8) non c'è nessun risultato.
Ne deduco che non sia infetto.
E' corretto??
che al fianco di Avast non venga riportato nulla non vuol dire che non sia infetto.Originariamente inviato da frencygerry
Ho fatto analizzare il file.
In corrispondenza del mio antivirus (Avast 4.8) non c'è nessun risultato.
Ne deduco che non sia infetto.
E' corretto??
Copia/incolla il risultato ottenuto su VirusTotal