Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 12
  1. #1

    HVLSCAN.EXE Trojan TR/IP

    Facendo una scansione del mio PC ho rilevato questo:

    HVLSCAN.EXE - Trojan horse TR/IP Scanner

    HAKTEK.EXE - Contains signature of the constuction kit Haktek.MailSpam

    Questi file sono stati rilevati nella cartella:

    C:/Documents and settings/Administrator/Impostazioni locali/TEMP/AAWTMP ecc

    Ho provato a rimuoverli, rinominarli, metterli in quarantena ma ad ogni avvio me li ritrovo nel pc!
    Addirittura ho provato a rinominare la cartella AAWTMP e un istante dopo se nè creata un altra!

    Ho cercato sul web ma non ho trovato nessuna info utile per la rimozione..

    CHI SA AIUTARMI ?????????

  2. #2
    Utente di HTML.it L'avatar di holifay
    Registrato dal
    May 2005
    Messaggi
    1,330
    Deduco dal tuo post precedente che conosci i programmi necessari per rimuovere un malware dal PC.

    Quindi saprai che se rimuovi un file/cartella e questo si ricrea subito dopo, hai sicuramente in esecuzione un processo che dovrai terminare (ed eliminare il file). Se al riavvio si ricrea hai invece (anche) in una chiave "\RUN" il riferimento ad un qualche file da eliminare.

    Hai già seguito le istruzioni del link in rilievo in particolare ad usare i programmi linkati dalla modalità provvisoria?
    Pensi di avere un file infetto? Invialo a SuspectFile

  3. #3
    Originariamente inviato da holifay
    Hai già seguito le istruzioni del link in rilievo in particolare ad usare i programmi linkati dalla modalità provvisoria?
    Adesso gli do una letta!

  4. #4
    Originariamente inviato da holifay
    Deduco dal tuo post precedente che conosci i programmi necessari per rimuovere un malware dal PC.

    Quindi saprai che se rimuovi un file/cartella e questo si ricrea subito dopo, hai sicuramente in esecuzione un processo che dovrai terminare (ed eliminare il file). Se al riavvio si ricrea hai invece (anche) in una chiave "\RUN" il riferimento ad un qualche file da eliminare.

    Hai già seguito le istruzioni del link in rilievo in particolare ad usare i programmi linkati dalla modalità provvisoria?
    Ho fatto tutto seguendo la guida ma niente il trojan si ricarica sempre ...

    Se posto il file di HiJackThis qualcuno mi può aiutare a caprici qualcosa?



    PS. Non sono riuscito a fare la scansione online perchè mi si è sconnesso subito dalla ADSL

  5. #5
    Utente di HTML.it L'avatar di holifay
    Registrato dal
    May 2005
    Messaggi
    1,330
    Originariamente inviato da riccardosl
    Ho fatto tutto seguendo la guida ma niente il trojan si ricarica sempre ...

    Se posto il file di HiJackThis qualcuno mi può aiutare a caprici qualcosa?



    PS. Non sono riuscito a fare la scansione online perchè mi si è sconnesso subito dalla ADSL
    OK, ci possiamo provare, ma leggiti anche il tutorial di Hijack prima di postare il log
    Pensi di avere un file infetto? Invialo a SuspectFile

  6. #6
    Originariamente inviato da holifay
    OK, ci possiamo provare, ma leggiti anche il tutorial di Hijack prima di postare il log
    Il tutorial l'ho letto e ho anche provato a far leggere il mio log in un sito che faceva un analisi automatica ma non è stato molto d'aiuto perchè molte voci non le riconosce...

  7. #7
    anche un mio amico ha lo stesso problema
    abbiamo cercato di cancellarlo in modalità provvisoria, l'antivirus neanche si avvia
    Proudly idiot

  8. #8
    http://gladiator-antivirus.com/forum...0&#entry107899

    In particolare si raccomanda di eseguire alla lettera le istruzioni poste in rilievo (non di dargli una letta, ehi ). Prova a fare l'analisi del log da qui:

    http://www.hijackthis.de/it


  9. #9
    Utente di HTML.it L'avatar di LUCASS
    Registrato dal
    May 2005
    Messaggi
    1,354
    Io penso sarà una cazzata ma io la prima cosa che farei,è quella di loggarmi come administator e poi ripulire il tutto,mio pensiero naturalmente

  10. #10
    che intendi dire?
    Proudly idiot

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.