PDA

View Full Version : Trojan ?!?!?



Sniperino
15-11-2006, 23:23
Ma che cavolo è ?
Me lo ricrea ogni volta che accendo (ed ho formattato ieri)
:argh:

Salciccia dura
15-11-2006, 23:48
Si, esiste nella lista di Antivira.

Che lo identifica come virus.

Ma stranamente non lo trovo nelle liste dei virus segnalati da altri produttori di antivirus, ne trovo un removal tool.

FuckAuthority
15-11-2006, 23:53
se te le ricrea ci sarà qualche chiave di registro da togliere

guarda in run e runapps sotto hkeylocalmachinesoftware/micirsoft/windows

Sniperino
16-11-2006, 00:20
Come cavolo era il comando per il registro di sistema?

FuckAuthority
16-11-2006, 00:23
regedit

Sniperino
16-11-2006, 00:44
se te le ricrea ci sarà qualche chiave di registro da togliere

guarda in run e runapps sotto hkeylocalmachinesoftware/micirsoft/windows

Non c'è niente :|

FuckAuthority
16-11-2006, 00:51
pace :asd:

Salciccia dura
16-11-2006, 01:13
Butta subito di HijackThis

Sniperino
16-11-2006, 02:17
E che è :|

Maverick
16-11-2006, 03:15
Ma stranamente non lo trovo nelle liste dei virus segnalati da altri produttori di antivirus, ne trovo un removal tool.

Probabilmente lo chiameranno con un altro nome o, semplicemente, questo è uno dei tanti trojan/virus derivanti da altri virus più famosi...

RabbinowitZ
16-11-2006, 07:51
http://www.masterdrive.it/showthread.php?t=14803

Deviad
18-11-2006, 16:45
Allora
quella roba ce l'avevo anch'io qualche giorno fa dopo formattato
Devi usare hijackthis e cancellare 2 entries:
timed.exe
sndman.exe

Fatto questo termina l'esecuzione dei 2 processi andando in esegui e scrivendo cmd
poi scrivi
taskkill /F /IM timed.exe
taskill /F /IM sndman.exe

Se ti appare la scritta che devi spegnere il pc mentre fai queste cose scrivi:
shutdown -a


Fatto quanto riportato sopra, cancella i punti di ripristino.
Installa Outpost pro che quando ci fai la mano e lo configuri bene non dà problemi, se non sai dove reperirlo mandami il tuo indirizzo di gmail in PM (a buon intenditor...).
Cancellati i punti di ripristino vai di antivirus e un antispyware (puoi usare lo stesso di outpost)
Fatto questo lancia una scansione di antivir su tutto C:
E sei a posto.
Ti consiglio di fare tutte queste operazioni col PC scollegato dalla rete.
Saluti e non mi ringraziare nemmeno che per così poco non ne vale la pena. :)

Sniperino
21-11-2006, 04:29
Allora
quella roba ce l'avevo anch'io qualche giorno fa dopo formattato
Devi usare hijackthis e cancellare 2 entries:
timed.exe
sndman.exe



Io invece ti ringrazio (e scusa se in ritardo) ma mi spieghi in parole poverissime che vuol dire? :argh:

RabbinowitZ
21-11-2006, 09:17
Fai una scansione con HijackThis e cancella quei due valori di registro se te li trova.

Deviad
21-11-2006, 10:04
Fai una scansione con HijackThis e cancella quei due valori di registro se te li trova.

esattamente. :)

Sniperino
22-11-2006, 04:43
Ma che cavolo è sto hakfhjackthis? :eek:

Deviad
22-11-2006, 08:05
Ma che cavolo è sto hakfhjackthis? :eek:

Principalmente, hai presente i programmi che iniziano la loro esecuzione quando avvii Windows?
Come fanno? O stanno in Esecuzione automatica, oppure hanno messo una chiave nel registro di sistema.
Questo programma ti permette di vedere l'elenco di tutti i processi che si avviano al boot del sistema operativo o che si avviano in automatico come servizio.
Quando clicki su una di quelle caselle a sinistra e poi spingi "Fix Checked" quella voce nel registro di sistema viene cancellata, sicché quel programma non viene + eseguito all'avvio di Windows.

RabbinowitZ
22-11-2006, 08:18
Ma che cavolo è sto hakfhjackthis? :eek:
http://www.hijackthis.de/it
http://download.hijackthis.eu/hijackthis_199.zip

Sniperino
23-11-2006, 21:20
Tnx.