Visualizzazione dei risultati da 1 a 7 su 7
  1. #1
    Utente di HTML.it L'avatar di acquila
    Registrato dal
    Jan 2001
    Messaggi
    1,292

    Tojan da debellare (Win32/toll EvID4226)

    Ho fatto una scansione con Nod32 e mi dice di aver trovato un file infetto da un trojan Win32/toll EvID4226, su System volume, che non riesce a cancellare.
    Come faccio a debbellarlo? Dove posso vedere i file C:\System Volume information ?

    Grazie.

  2. #2
    Utente di HTML.it L'avatar di blekm
    Registrato dal
    Jun 2004
    Messaggi
    8,310
    Il portale sul turismo a Lucca

    Siti web Lucca

    Vendo Tex a colori di Repubblica (primi 100 numeri) - info in pvt.

  3. #3
    Utente di HTML.it L'avatar di holifay
    Registrato dal
    May 2005
    Messaggi
    1,330
    quando un AV non riesce a cancellare un file è bene provare dalla modalità provvisoria.

    La cartella Volume Information è di sistema, per visualizzarla devi abilitare la visualizzazione dei file nascosti e di sistema. Viene svuotata automaticamente quando disabiliti il Ripristino di Configurazione.

    Per risolvere il tuo problema:

    1) Disabilita il ripristino di configurazione: clicca con il tasto destro sull'icona del Desktop "risorse del computer", dal menù a tendina scegli "proprietà". Metti il flag alla voce "Disabilita ripristino configurazione di sistema" e premi "OK"

    2) Riavvia in modalità provvisoria: premi F8 al Boot e dal menu che seleziona "modalità Provvisoria" (safe mode)

    3) usa il NOD32 dalla provvisoria

    Guarda comunque la guida che ti ha postato Blekm: è molto utile
    Pensi di avere un file infetto? Invialo a SuspectFile

  4. #4
    Utente di HTML.it L'avatar di acquila
    Registrato dal
    Jan 2001
    Messaggi
    1,292
    .... solo una cosa: come faccio a far partire Nod32 da modalità provvisoria ? Basta andare sul menu d'avvio e cercare in programmi?

    grazie per i suggerimenti !

  5. #5
    Originariamente inviato da acquila
    .... solo una cosa: come faccio a far partire Nod32 da modalità provvisoria ? Basta andare sul menu d'avvio e cercare in programmi?

    grazie per i suggerimenti !
    si o dal desktop se c'è l'icona.

  6. #6
    Utente di HTML.it L'avatar di acquila
    Registrato dal
    Jan 2001
    Messaggi
    1,292
    Perfetto ho fatto quanto detto sopra e da modalità provvisoria facendo la scansione dell'antivirus non risultano virus.
    Ora posso riattivare il ripristino configurazione di sistema o incorro in qualche rischio?
    Ho debellato definitivamente il virus?

  7. #7
    Utente di HTML.it L'avatar di holifay
    Registrato dal
    May 2005
    Messaggi
    1,330
    Originariamente inviato da acquila
    Ho debellato definitivamente il virus?
    speriamo di si

    Prova comunque a fare una scansione online con Panda. Segui queste istruzioni:
    # premi il pulsante "Scan your PC"
    # nella nuova finestra che si apre clicca il pulsante "Check Now"
    # inserisci le informazioni richieste (paese, stato, email) e premi "Send"
    # seleziona una opzione "Home User" o "Company"
    # clicca su "Scan Now"
    # Accetta l'installazione del controllo ActiveX
    # inizierà il download del file, aspetta che abbia terminato
    # al termine clicca su "My Computer"
    # quando Panda avrà completato la scansione clicca il pulsante "See Report" e salvalo sul tuo pc.
    Guarda se trova qualcosa...


    Riabilita pure il Ripristino di Configurazione.
    Pensi di avere un file infetto? Invialo a SuspectFile

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.