Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

virus che blocca antivirus

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Messaggioda John Doe » mer ago 15, 2007 2:14 pm

Non so se pote essere di aiuto, ma grazie alla sig.na Manuela...son venuto a conoscenza di VirusTotal...

Ebbene, ho fatto analizzare il file trusted ed indivinate cosa ne è uscito fuori?

Beh... ovviamente dovrebbe essere un Trojan!

Immagine

COme devo procedere per la disinfestazione del pc?
Il + perfetto dei fiori è il ciliegio, il + completo degli uomini è il guerriero (Basho)
Avatar utente
John Doe
Aficionado
Aficionado
 
Messaggi: 42
Iscritto il: mer gen 03, 2007 12:56 am
Località: NApoli

Messaggioda crazy.cat » mer ago 15, 2007 3:00 pm

Provate con questo script, verificate dopo il riavvio del pc che la cartella Impostazioni locali\Temp del vostro account non abbia dentro dei file ~*.exe, dove * è un carattere qualsiasi.

Files to delete:
%SystemDrive%:\WINDOWS\system32\drivers\hidr.exe
%SystemDrive%:\WINDOWS\system32\drivers\srosa.sys
%SystemDrive%:\WINDOWS\system32\wintems.exe
%SystemDrive%:\WINDOWS\system32\hldrrr.exe
%SystemDrive%:\WINDOWS\system32\trusted.exe
%SystemDrive%:\Documents and Settings\%UserProfile%\Dati applicazioni\Impostazioni locali\Temp\*.exe
%SystemDrive%:\Documents and Settings\%UserProfile%\Dati applicazioni\Impostazioni locali\Temp\*.tmp

folders to delete:
%SystemDrive%:\WINDOWS\exefnd

registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\srosa
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA


andiamo avanti nella discussione in rilievo per non tenerne aperte due uguali.
http://www.MegaLab.it/forum/viewtopic.php?t=34010

Fatemi sapere.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Precedente

Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 35 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising