Rank: AiutAmico
Iscritto dal : 11/8/2007 Posts: 71
|
Salve, spero possiate aiutarmi..il mio Nod32 ha rilevato un cavallo di troia Win32BHOAGZ nella memoria operativa che però nonostante una scansione completa mi dice che non può eliminare. Ho eseguito un riavvio in modalità provvisoria ma ancora niente, non so se dimentico o se sbaglio qualcosa. Mi potete aiutare? Grazie infinite se mi darete qualche dritta. Made13
|
Rank: AiutAmico
Iscritto dal : 5/2/2006 Posts: 6,184
|
Prova in modalità provvisoria disattivando il ripristino di sistema(se non l'hai fatto)a rifare le scansioni con l'antivirus,Spyboot e Ad-aware e elimina tutto quello che trovano.Riavvia,da pannello di controllo Opzioni Internet elimina file temporanei,cookie e cronologia,svuota il cestino,fai una scansione online a queso indirizzo http://security.symantec.com/sscv6/home.asp?langid=it&venid=sym&plfid=23&pkj=OTZFYHGBYNCJEIMXQKC&bhcp=1 se tutto è a posto riattiva il ripristino di sistema e crea un nuovo punto,altrimenti metti un un log di HijackThis qui sotto.
|
Rank: AiutAmico
Iscritto dal : 4/5/2005 Posts: 22,971
|
Se il trojan in questione è nel file di paging, devi (oltre che disabilitare il Ripristino configurazione di sistema) anche disabilitare il file di paging stesso. Dopo di che, devi andare in Modalità Provvisoria e fare la scansione: il tuo Nod32 provvederà ad eliminare il trojan. Fatto questo, devi RIATTIVARE IL FILE DI PAGING, dopo di che dovrai riavviare. Al riavvio, riattiva il Ripristino configurazione di sistema e creati, immediatamente dopo, un "punto di ripristino" al quale poter ritornare in caso di bisogno.
|