Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 13
  1. #1

    Trojan.Win32.VB.aqt nell'HD esterno

    Ciao ragazzi,ho bisogno del vostro prezioso aiuto
    Allora tutto è cominciato ieri mattina.
    Io ho un HD esterno della packardbell modello Store &Save 2500.
    Mi è sempre andato bene nessun problema tutto ok.
    Ieri lo attacco al pc e l'antivirus (Kaspersky ultima versione originale non craccato) mi rileva il seguente trojan : "Il file E:\Recycled\ctfmon.exe: rilevato un programma trojan Trojan.Win32.VB.aqt"
    L'antivirus me lo elimina ma dal quel momento se vado su risorse del computer e clicco 2 volte sull'unità E mi dice Errore Accesso Negato.
    Se invece clicco con il tasto destro mi spunta una finestra con scritto:

    Open(0)
    Autoplay
    Autoplay
    Cerca
    Apri
    Esplora

    Se clicco su Open(0) mi da errore accesso negato
    Se clicco sul primo Autoplay mi spunta:
    "Impossibile trovare il file "Recycled\ctfmon.exe." Verificare che il percorso e il nome del file siano corretti e ritentare.Per cercare un file fare clic sul pulsante Start, quindi scegliere Trova.

    Le altre funzioni per fortuna funzionano e riesco ad entrare nel hd.

    Mi hanno consigliato di fare questa operazione:
    " scarica avenger da qui: http://swandog46.geekstogo.com/avenger.zip
    estrailo, avvialo, clicca su input script manually, e poi sulla lente di ingrandimento, copia e incolla quello che segue:
    Files to delete:
    E:\Recycled\ctfmon.exe
    E:\Recycled\autorun.ini

    poi su done, poi fai il semaforino verde, e infine ripondi ok...
    il computer dovrebbe riavviarsi, altrimenti fallo manualmente..."

    Ho fatto tutto ma il responso del programma è stato questo:

    Logfile of The Avenger version 1, by Swandog46
    Running from registry key:
    \Registry\Machine\System\CurrentControlSet\Service s\jamqshwi

    *******************

    Script file located at: \??\C:\kklnxuhl.txt
    Script file opened successfully.

    Script file read successfully

    Backups directory opened successfully at C:\Avenger

    *******************

    Beginning to process script file:



    Could not open file E:\Recycled\ctfmon.exe for deletion
    Deletion of file E:\Recycled\ctfmon.exe failed!

    Could not process line:
    E:\Recycled\ctfmon.exe
    Status: 0xc000003a


    Il problema mi rimane eppure l'antivirus me lo ha eliminato il trojan proprio non capisco dove sbaglio.
    Poi un'altra cosa...
    L'antivirus continua a segnalarmi questo messaggio
    E:\System Volume Information\_restore{1E2CD705-4A87-4441-B732-6D1B3803D7A1}\RP348\A0430652.exe: non è pulito, ritardato

    Non riesco a capire dove si trova questa cartella E\System Volume Information.
    Ho messo tra le opzioni cartella visualizza quelle nascoste ma non mi spunta niente di diverso.
    Che posso fare?
    Ho fatto tutte le scansioni possibili e immaginabili con l'antivirus,spysweeper,spaybot,anche nella modalità provvisoria...mi hanno rilevato qualche trojan e lo hanno debellato ma il problema all'hd rimane.
    Grazie se mi aiuterete
    ps:non sono molto esperto al pc quindi se potete spiegatevi in modo elementare così che possa seguire al meglio i vostri consigli.
    Grazie di cuore

  2. #2
    Utente di HTML.it
    Registrato dal
    Jul 2007
    Messaggi
    2
    ho un virus HOOcktool.rootkit ogni volta ke avvio il sistema norton me lo rivela e lo mette nella cartella backup n riesco a eliminarlo e poi è presente nel file svchost.dll nemmeno avenger ha funzionato aiuto ANDORRA!!!! sono disperato

  3. #3
    Utente bannato
    Registrato dal
    Jun 2007
    Messaggi
    3,899
    consigliglierei a leo di aprire una nuova disucssione... ma consiglio a tutti e due di fare una scansione online con kaspersky... da lì per vedere cosa c'è di cattivo nel pc e eliminarlo con altri programmi...


  4. #4
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Originariamente inviato da Leo_89
    ho un virus HOOcktool.rootkit ogni volta ke avvio il sistema norton me lo rivela e lo mette nella cartella backup n riesco a eliminarlo e poi è presente nel file svchost.dll nemmeno avenger ha funzionato aiuto ANDORRA!!!! sono disperato
    Leo_89 in precedenza ti ho esortato ad aprire una nuova discussione non di accodarti ad una a caso aperta da altri.

    La discussione a cui ti riferisci ha quasi un anno e Andorra non frequenta più il forum. Se vuoi una risposta attieniti alle regole:
    http://forum.html.it/forum/showthrea...hreadid=997970
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  5. #5
    Utente bannato
    Registrato dal
    Jun 2007
    Messaggi
    3,899
    allora usa avenger, scaricalo da qui: http://swandog46.geekstogo.com/avenger.zip
    estrailo, avvialo, clicca su input script manually, e poi sulla lente di ingrandimento, copia e incolla quello che segue:

    Folders to delete:
    E:\Recycled

    Files to delete:
    E:\System Volume Information\_restore{1E2CD705-4A87-4441-B732-6D1B3803D7A1}\RP348\A0430652.exe

    poi su done, poi fai il semaforino verde, e infine ripondi ok...
    il computer dovrebbe riavviarsi, altrimenti fallo manualmente..."

    system volume information è una cartella nascosta e di sistema.... dove il sistema memorizza i punti di ripristino del sistema... se hai un virus lì è meglio la sciarlo togliere all'aantivirus, anzi lo facciamo con avenger per fare prima...

    è cambiato qualcosa...?


  6. #6
    Utente di HTML.it
    Registrato dal
    Sep 2007
    Messaggi
    5

    Re: Trojan.Win32.VB.aqt nell'HD esterno

    Originariamente inviato da packardbell82

    Ieri lo attacco al pc e l'antivirus (Kaspersky ultima versione originale non craccato) mi rileva il seguente trojan : "Il file E:\Recycled\ctfmon.exe: rilevato un programma trojan Trojan.Win32.VB.aqt"
    L'antivirus me lo elimina ma dal quel momento se vado su risorse del computer e clicco 2 volte sull'unità E mi dice Errore Accesso Negato.
    Se invece clicco con il tasto destro mi spunta una finestra con scritto:

    Open(0)
    Autoplay
    Autoplay
    Cerca
    Apri
    Esplora


    Le altre funzioni per fortuna funzionano e riesco ad entrare nel hd.
    ciao a tutti!!!

    anche io ho avuto lo stesso problema con una chiavetta usb

    anche io uso kaspersky... appena inserita la chiavetta mi è apparso il messaggio... ho cancellato il trojan ma non riuscivo ad accedere ad e: da gestione risorse

    allora ho formattato la chiavetta e adesso funziona
    i dati che avevo non erano importanti

    il problema era nel file recycled e non mi ha segnalato nessun trojan in autorun

    spero di aver fatto bene

    grazie

  7. #7
    Utente bannato
    Registrato dal
    Jun 2007
    Messaggi
    3,899
    dovrebbe essere a tutto posto...


  8. #8
    Utente di HTML.it
    Registrato dal
    Sep 2007
    Messaggi
    5
    se dopo aver eliminato con kaspersky il trojan aprivo i files da gestione risorse, passando per le cartelle e non direttamente, non c'erano problemi e penso anche usando il programa relativo... ad es. Adobe o MS Word...

    il problema cioè si presentava quando dovevo aprire la directory E: (quella della chiavetta) dalla pagina principale di gestione risorse

  9. #9
    Utente bannato
    Registrato dal
    Jun 2007
    Messaggi
    3,899
    scusa ma hi ancora probelmi?

  10. #10
    Utente di HTML.it
    Registrato dal
    Sep 2007
    Messaggi
    5
    mi ero salvato dei documenti sulla chiavetta e quando l'ho messa nel portatile kaspersky mi ha di nuovo segnalato la presenza del tojan

    così l'ho eliminato e ho formattato tutto

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.