Forumzone Community

Sistemi Operativi e applicazioni => Sicurezza informatica e antivirus => Discussione aperta da: axal il 12 Ottobre 2006, 21:11:31

Titolo: cavallo di troia
Inserito da: axal il 12 Ottobre 2006, 21:11:31
Ciao atutti, ho un problema avevo istallato nod32 come antivirus, il quale mi ha rilevato 3 cavalli di troia, ma li ha spostati in quarantena perchè non riusciva a rimuoverli. Girovagando in internet ho letto di un nuovo antivirus chiamato Active virus Shield che praticamnte è la versione free di Kaspersky, specializzato in trojan orse. L'ho istallato l'ho aggiornato e ho fatto la scansione due volte ma non rileva niente! Qualcuno sà come mai? ovviamnete nod32 l'ho disitallato. Chi mi aiuta? il computer non sembra avre comportamenti strani, ma il cavallo di troia in questione del quale non ricordo il nome è molto potente. Cosa devo fare? help me!
Titolo: cavallo di troia
Inserito da: Max_R il 12 Ottobre 2006, 21:21:45
Usando il software che ti ha trovato l'infezione (nod32) da un'altro computer ripeti la scansione del disco...
Titolo: cavallo di troia
Inserito da: federico il 12 Ottobre 2006, 22:15:28
prova a utilizzare zone alarm.
o al massimo attacca il disco a un altro pc e usa ancora zone alarm.
ciao

Titolo: cavallo di troia
Inserito da: Ninfea il 13 Ottobre 2006, 01:17:48
Perché disinstallare un antivirus che rileva dei virus? :eek: Io ti consiglierei di reinstallarlo e poi provare a fare una scansione dalla modalita' provvisoria al massimo se nn riesci ad eliminarli scarichi i fix tools di kaspersky...eccoti il link:
http://www.kaspersky.com/removaltools
Ci sn centinaia di modi per rimuovere i trojan, infine ti consiglierei anche di fare gli aggiornamenti di win update in modo da ridurre i rischi di infiltrazione ;)
Ciao :D

edit: quando i virus sono in quarantena non dovrebbero essere pericolosi, e comunque ti basterebbe eliminare la quarantena nella quale sono contenuti,inoltre dovresti avere la possibilità di impostare "elimina virus" al posto di "metti in quarantena".

Questo messaggio è stato aggiornato da Ninfea il 13/10/2006  alle ore  01:24:29
Titolo: cavallo di troia
Inserito da: af624726 il 13 Ottobre 2006, 09:16:04
ci sta anche fossero falsi positivi rilevati da nod32
Titolo: cavallo di troia
Inserito da: axal il 13 Ottobre 2006, 09:22:13
Ciao ninfea vorrei sapere i fix tools di kaspersky vanno usati solo se hai istallato questo programma? e poi dopo scaricati come si usano?
Titolo: cavallo di troia
Inserito da: axal il 13 Ottobre 2006, 09:27:25
Ho notato anche una cosa strana allo spegnimento del pc esce una finestra che dice che è stato riscontrato un errore ma non riesco mai a leggere bene perchè poi si spegne. Quindi penso che questo trojan è attivo nel mio pc!
Titolo: cavallo di troia
Inserito da: axal il 13 Ottobre 2006, 11:05:03
Ho scaricato un programma che si chiama Spyware Doctor ho fatto la scansione e ha rilevato 78 infezioni vile eliminarle ma dice che devo acquistarlo come è possibile ho scarito la versione gratuita per 30 giorni, come faccio a testare un prog. se non ho a disposizione almeno le funzionalità di base? qualcuno sà qualcosa in merito? I miei problemi pensavo fossero 2 invece ora sono 78!!!
Come protezione ho: Active Virus Shield, Spybot, ad-ware e Spyware Doctor, Non è abbastanza?
Titolo: cavallo di troia
Inserito da: axal il 13 Ottobre 2006, 11:54:38
Mi sorge un dubbio: è vero che eliminando la cartella quarantena si elimina anche il suo contenuto dannoso? Perchè se così fosse come già ho detto avendo disistallato nod32 e avendo eliminato manualmente la relativa cartella quarantena magari è questo il motivo per il quale i miei antivirus non rilevano più i file infetti. O no? boh!!!!!!!
Titolo: cavallo di troia
Inserito da: af624726 il 13 Ottobre 2006, 12:16:20
si potrebbe essere se hai cancellato la cartella ;)
Titolo: cavallo di troia
Inserito da: Ninfea il 13 Ottobre 2006, 12:28:19
CitazioneMi sorge un dubbio: è vero che eliminando la cartella quarantena si elimina anche il suo contenuto dannoso? Perchè se così fosse come già ho detto avendo disistallato nod32 e avendo eliminato manualmente la relativa cartella quarantena magari è questo il motivo per il quale i miei antivirus non rilevano più i file infetti. O no? boh!!!!!!!



Si axal, eliminando il nod 32 dovresti di conseguenza aver eliminato le quarantene ed il loro contenuto, i fix tools di kaspersky puoi usarli indipendentemente dall'antivirus che hai installato, sia esso kaspersky che una sua versione free che il nod 32, in pratica una volta identificato il virus o worm o trojan devi semplicemente scaricare il fix tool che corrisponde al nome dell'infezione sono pochi KB ogni tool pero' molto efficaci (per usarlo devi aprirlo e lanciare una scansione, quando ne avrai bisogno vedrai che sn una cosa facilissima da usare).Per quanto riguarda la finestra al termine dello spegnimento potrebbe essere anche la chiusura lenta di qualche applicdazione di xp non per forza significa che ci sia un virus pero' se posti qualche dettaglio é meglio
 
;)

Credo che ti sia anche utile sapere che piu' programmi installi e disinstalli piu' si crea un casino nel registro di sistema (e dovrai poi usare CCleaner per pulirlo anzi te lo consiglierei vivamente é sempre utile ecco il link https://www.hwsetup.it/news/reader.php?objid=2674 )...tempo fa in questo forum si consigliava ewido, é davvero un buon programma rileva tutto cio' che gli altri nn rilevano ovviamente non é per i virus ma x i malware e spyware; adesso per il discorso di sopra cioé che hai eliminato la quarantena nn dovresti avere virus nel pc ma meglio fare comunque una pulizia del registro e secondo me reinstallare nod32..ciao fammi sapere :D



Questo messaggio è stato aggiornato da Ninfea il 13/10/2006  alle ore  13:04:25
Titolo: cavallo di troia
Inserito da: Ninfea il 13 Ottobre 2006, 12:33:48
Citazioneci sta anche fossero falsi positivi rilevati da nod32



af é una possibilita' se ha usato la scansione euristica ma come facciamo a saperlo?:eek::D

Titolo: cavallo di troia
Inserito da: axal il 13 Ottobre 2006, 13:25:27
Grazie per il consiglio uso regcleaner per la pulizia del registro ..molto spesso.
Comunque ho ripetuto l'ennesima scansione e non c'è niente. penso che trattandosi di virus particolarmente ostici se fossero presenti sul mio sitema dovrebbero essere rilevati o quantomeno dare un segno della loro presenza.
Titolo: cavallo di troia
Inserito da: af624726 il 13 Ottobre 2006, 14:08:58
Citazione
Citazioneci sta anche fossero falsi positivi rilevati da nod32



af é una possibilita' se ha usato la scansione euristica ma come facciamo a saperlo?:eek::D


nn lo sappiamo infatti :D ;)