Visualizzazione dei risultati da 1 a 4 su 4

Discussione: Trojan.Simcss

  1. #1

    Trojan.Simcss

    Trojan.Simcss

    Salve,
    Non riesco ad eliminare il soprascritto trojan con la procedura normale di symantec (ho installato nav2004 e ho eseguito regolari up-date).
    Conosceste per caso altre vie?
    Mi suggerite un software di rimozione (possibilmente gratuito) o una tool che renda innocuo il Trojan.Simcss?
    VI RINGRAZIO MOLTO E BUONE FESTE

  2. #2
    Utente di HTML.it L'avatar di Dwarf
    Registrato dal
    Mar 2002
    Messaggi
    1,884
    La procedura corretta è questa:
    Disabilitare il "Ripristino configurazione di sistema" che trovi in Pannello di controllo - Sistema e riavviare in modalità provvisoria (F8) e qui eseguire la scansione.

    Hai seguito questa procedura ?
    - La chiesa è vicina, il bar è lontano, la strada è ghiacciata. Camminerò con attenzione
    (Vecchio proverbio russo)

  3. #3
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Se con la procedura descritta da Dwarf non risolvi,
    riavvia in modalità provvisoria.
    Apri la task (Ctrl+Alt+Canc 9x/ME o Ctrl+Maiusc.+Esc NT/2000/XP) termina se presenti il/i processo/i WINTRIM.EXE o SIMCSS.EXE o NAVPMC.EXE chiudi la task.
    Start>Esegui scrivi regedit portati in HKEY_CLASSES_ROOT\TypeLib ed elimina la stringa {BA49BD6A-039C-428E-AF33-8C1288D75A7B}
    Portati in HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\ ed elimina le stringhe MagicControl.MagicComponent.1
    MagicControl.MagicComponent
    {D7A82A12-05F5-42D8-B30D-6EF995075D2D}
    {6D3F48F4-B40A-4C3F-A95C-85E23C3A8A91}
    {BA49BD6A-039C-428E-AF33-8C1288D75A7B}
    Portati in HKEY_CURRENT_USER>Software>Microsoft>Windows>Curre ntVersion>Run
    dal pannello di dx elimina le stringhe
    MC = "%Windows%\wintrim\MAGICON.EXE"
    cpntmgc = "%Windows%\SIMCSS\SIMCSS.EXE"
    cpntmgc = "%Windows%\navpmc\NAVPMC.EXE"
    Cerca ed elimina dal disco gli stessi eseguibili.
    Chiudi il Registro, scansiona sempre dalla modalità provvisoria con l'antivirus aggiornato.


    Marco(amvinfe)
    ==
    Visita il mio blog SuspectFile.com
    ==

  4. #4

    grazie ma,,,

    Il sistema non mi consentiva manco più di collegarmi ad internet e non avendo materiale degno di interesse ho formattato tutto...
    Mi copierò la tua via caso mai avessi dei problemi in futuro
    GRAZIE

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.