Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 11
  1. #1
    Utente di HTML.it L'avatar di fraude
    Registrato dal
    Feb 2004
    Messaggi
    2,870

    Virus name: Backdoor.Trojan

    Buongiorno.

    Da questa mattina sul pc appare questo avviso di presenza virus.

    Sul pc è installato Norton Antivirus corporate edition 2002, full version 8.1.1.377 aggiornato al 29/04/2007 rev. 17

    Che cosa devo fare?

    Grazie-

    PS: essendo un cp aziendale non mi è possibile installare altri antivirus o programmi aggiuntivi come HijackThis.
    Immagini allegate Immagini allegate

  2. #2
    Utente di HTML.it L'avatar di tognazzi
    Registrato dal
    Jan 2007
    Messaggi
    1,490
    ciao fraude.
    se non puoi installare niente che io sappia l'unica è la procedura di rimozione manuale da regedit.
    http://www.symantec.com/security_res...754-99&tabid=3

  3. #3
    Utente di HTML.it L'avatar di fraude
    Registrato dal
    Feb 2004
    Messaggi
    2,870
    Originariamente inviato da tognazzi
    ciao fraude.
    se non puoi installare niente che io sappia l'unica è la procedura di rimozione manuale da regedit.
    http://www.symantec.com/security_res...754-99&tabid=3
    Grazie, ma seguendo le istruzioni del link che hai postato sul regedit non vedo nulla di anomalo o che mi faccia risalire a questo virus...

  4. #4
    Utente di HTML.it L'avatar di tognazzi
    Registrato dal
    Jan 2007
    Messaggi
    1,490
    http://fileinfo.prevx.com/fileinfo.asp?PXC=600d70643048

    altra procedura, relativa questa volta al file XLIBGFL254.DLL

  5. #5
    Utente di HTML.it L'avatar di fraude
    Registrato dal
    Feb 2004
    Messaggi
    2,870
    scusa, ma nel link è richiesta per la rimozione del virus l'installazione del programma

    SETUP.PREVX1.2.3.1.14.2K2K3XP.x86AMD64.exe

    Non posso installare nulla di più di quello che c'è già sul pc...

  6. #6
    Utente di HTML.it L'avatar di tognazzi
    Registrato dal
    Jan 2007
    Messaggi
    1,490
    hai ragione. ho trovato molti sw per rimuoverlo, ma nessuna procedura manuale.

  7. #7
    Utente di HTML.it L'avatar di tognazzi
    Registrato dal
    Jan 2007
    Messaggi
    1,490
    dal link indicato sotto:

    si è aggiunto un altro trojan horse: trojan-xlibg.
    Il percorso indicato dal programma è:
    HKLM\system\controlset001\control\securityprovider s\ || securityproviders

    HKLM\system\controlset002\control\securityprovider s\ || securityproviders

    HKLM\system\currentcontrolset\control\securityprov iders\ || securityproviders

    http://forum.wininizio.it/lofiversio...hp/t61515.html

  8. #8
    Utente di HTML.it L'avatar di fraude
    Registrato dal
    Feb 2004
    Messaggi
    2,870
    ti ringrazio veramente molto, ma continui a postarmi discussioni di forum nelle quali alla fine viene sempre chiesto il download e l'installazione di un programma... così non vado avanti e non risolvo...

  9. #9
    Utente di HTML.it L'avatar di tognazzi
    Registrato dal
    Jan 2007
    Messaggi
    1,490
    Originariamente inviato da fraude
    ti ringrazio veramente molto, ma continui a postarmi discussioni di forum nelle quali alla fine viene sempre chiesto il download e l'installazione di un programma... così non vado avanti e non risolvo...
    ti ho postato l'ultimo perché nella discussione mi sembrava che avessero trovato le chiavi di registro associate al file. mi spiace, non ti so aiutare.

  10. #10
    Utente di HTML.it L'avatar di fraude
    Registrato dal
    Feb 2004
    Messaggi
    2,870
    Ho risolto facendomi prestare un cd con un software che si chiama ERD Commander 2005; in sostanza WinXp parte da questo cd e consente la cancellazione manuale del file infetto (XLIBGFL254.DLL) senza il problema del file già in uso sul disco fisso.

    Adesso è tutto OK !

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.