Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

aiuto win32:trojano-851

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

aiuto win32:trojano-851

Messaggioda antgabr » ven gen 14, 2005 3:29 pm

ciao a tutti, mi ha detto creagratis del vostro sito. il mio sistema operativo è windows me ed è infettato dal win32:trojano. la cartella colpita è c:_restore\temp\ ed il mio sistema antivirus avast riconosce il virus ma non lo cancella perche il file potrebbe essere in uso.Quando riavvio il sistema mi appare la scritta: impossibile trovare la scritta winexec32.txp. come devo fare per eliminare tutto senza arrecare danni? [:-D]
Avatar utente
antgabr
Neo Iscritto
Neo Iscritto
 
Messaggi: 4
Iscritto il: ven gen 14, 2005 3:10 pm

Messaggioda crazy.cat » ven gen 14, 2005 7:13 pm

Intanto disattiva il ripristino della configurazione seguendo queste istruzioni
http://www.MegaLab.it/2330
e riavii il pc.
Come seconda cosa, dalla modalità provvisoria ti fai una scansione dei virus con questo programma
http://www.MegaLab.it/2333
Se l'ultimo messaggio che hai non scompare dopo questi passaggi, apri il registro
Start -- esegui -- regedit e fai la ricerca in tutto il registro di quel winexec32.txp e cancelli tutto.
Facci sapere e benvenuto nel forum
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

aiuto

Messaggioda antgabr » mar gen 18, 2005 1:42 pm

crazy.cat ha scritto:Intanto disattiva il ripristino della configurazione seguendo queste istruzioni
http://www.MegaLab.it/2330
e riavii il pc.
Come seconda cosa, dalla modalità provvisoria ti fai una scansione dei virus con questo programma
http://www.MegaLab.it/2333
Se l'ultimo messaggio che hai non scompare dopo questi passaggi, apri il registro
Start -- esegui -- regedit e fai la ricerca in tutto il registro di quel winexec32.txp e cancelli tutto.
Facci sapere e benvenuto nel forum
Ho risolto il problema del virus ma non sono riuscito a trovare il file winexec32, allora o provato con regseeker me ne ha trovati 3 di chiavi, le ho cancellate ma ncora niente como posso risolvere il problema dal registro? quali cartelle devo aprire?
Avatar utente
antgabr
Neo Iscritto
Neo Iscritto
 
Messaggi: 4
Iscritto il: ven gen 14, 2005 3:10 pm


Messaggioda crazy.cat » mar gen 18, 2005 3:12 pm

Vediamo con questo programma, quali sono i sw che vengono caricati alla'avvio nel tuo pc.
http://www.sysinternals.com/ntw2k/freew ... runs.shtml

La scansione dei virus con scangui l'avevi fatta?
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda antgabr » mar gen 18, 2005 6:07 pm

crazy.cat ha scritto:Vediamo con questo programma, quali sono i sw che vengono caricati alla'avvio nel tuo pc.
http://www.sysinternals.com/ntw2k/freew ... runs.shtml

La scansione dei virus con scangui l'avevi fatta?
Si, la scansione con scangui è stata fatta,il virus è stato tolto,ma questo winexec32.txp non riesce ad andare via. Il programma che mi hai descritto è in inglee e non so come funziona [8D]
Avatar utente
antgabr
Neo Iscritto
Neo Iscritto
 
Messaggi: 4
Iscritto il: ven gen 14, 2005 3:10 pm

Messaggioda crazy.cat » mar gen 18, 2005 6:41 pm

Estrai il contenuto del zip e lanci il file autoruns.exe ti mostra tutta la lista dei programmi, premi sopra l'immagine del floppy e te li salva in un file .txt
Poi fai un copia e incolla del contenuto del file qui nella discussione.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

il virus trojano si è fatto vivo!

Messaggioda antgabr » ven gen 21, 2005 2:17 pm

crazy.cat ha scritto:Estrai il contenuto del zip e lanci il file autoruns.exe ti mostra tutta la lista dei programmi, premi sopra l'immagine del floppy e te li salva in un file .txt
Poi fai un copia e incolla del contenuto del file qui nella discussione.
Aiuto il virus trojano si è rifatto vivo, questa volta quando mi connetto su internet dopo un po' appare di nuovo,come devo fare per eliminarlo? Il virus ha cambiato cartella c:\windows\system\xdwdxqxk.dll.
Questi sono i risultati di autoruns:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

+ LoadPowerProfile Power Profile Helper DLL Microsoft Corporation c:\windows\system\powrprof.dll

+ PCHealth Applicazione di pianificazione client di Prevenzione e risoluzione dei problemi Microsoft Corporation c:\windows\pchealth\support\pchschd.exe

+ ScanRegistry Controllo del Registro Microsoft Corporation c:\windows\scanregw.exe

+ SystemTray Applicazione System Tray Microsoft Corporation c:\windows\system\systray.exe

+ TaskMonitor Task Monitor Microsoft Corporation c:\windows\taskmon.exe

Task Scheduler

+ yqWmqn.job  (Not verified) Microsoft Corporation c:\windows\downloaded program files\5vm1\z3ftdqw3.exe
Avatar utente
antgabr
Neo Iscritto
Neo Iscritto
 
Messaggi: 4
Iscritto il: ven gen 14, 2005 3:10 pm

Messaggioda crazy.cat » ven gen 21, 2005 2:38 pm

Ti manca qualche patch di sicurezza da windowsupdate per quello ribecchi il virus?

Dalla modalità provvisoria rifai la scansione con scangui e vedi se lo toglie, sempre dalla provvisoria prova a cancellare quella dll ed anche questo programma
+ yqWmqn.job  (Not verified) Microsoft Corporation c:\windows\downloaded program files\5vm1\z3ftdqw3.exe
perché sà tanto di cosa molto strana.

La scritta compare sempre?
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 20 ospiti

cron
Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising