• Regolamento Macrocategoria DEV
    Prima di aprire un topic nella Macrocategoria DEV, è bene leggerne il suo regolamento. Sei un'azienda o un hosting/provider? Qui sono anche contenute informazioni per collaborare con Sciax2 ed ottenere l'accredito nella nostra community!

Problema risolto Trojan TR/PSW.Kates.CA.7

Stato
Discussione chiusa ad ulteriori risposte.

Joker04

Utente Assiduo
Autore del topic
6 Giugno 2007
776
0
Miglior risposta
0
358289c.png

Da ieri mi ritrovo infettato il mio PC da questo assurdo Trojan. Non so da dove l'ho potuto prendere (anche se penso che la colpa sia di mio fratello), ma da ieri appena accendo il PC mi spuntano circa 20 Alert (che vanno sempre di piu' ad aumentare) identici a quello lì sopra, ed anche mentre navigo per il pc o apro qualche cartella a volte.
Non so come risolvere, il File si ricrea automaticamente una volta cancellato. Ho già scansionato con Spybot e un altro programma del genere, ma non lo rileva. Sul web ci sono pochissime informazioni riguardo questo virus, quindi chiedo a voi.. sperando in una risposta positiva che mi aiuti a risolvere questo problema il piu' presto possibile.. perchè man mano aumentano pure gli Alert, è davvero fastidioso e non ho idea di come si possa risolvere.

Saluti,
Joker04.
 
Bha....per me faresti prima a formattare, quando succedono queste cose io formatto subito. Poi soprattutto sei hai Win Seven come me ci metti 10minuti a reinstallarlo.
 
Start > Esegui > msconfig > Spostati su "Avvio" > Togli il nome del programma che ti causa problemi oppure lo togli direttamente da Esecuzione automatica. Prima di fare questo ti suggerisco di fare una scansione con l'antivirus.

Bha....per me faresti prima a formattare, quando succedono queste cose io formatto subito. Poi soprattutto sei hai Win Seven come me ci metti 10minuti a reinstallarlo.

La formattazione è la soluzione più drastica da applicare quando nulla è fattibile. E' bene prima valutare altre soluzioni.
 
Ultima modifica:
Start > Esegui > msconfig > Spostati su "Avvio" > Togli il nome del programma che ti causa problemi oppure lo togli direttamente da Esecuzione automatica. Prima di fare questo ti suggerisco di fare una scansione con l'antivirus.



La formattazione è la soluzione più drastica da applicare quando nulla è fattibile. E' bene prima valutare altre soluzioni.


Per il fatto dell'Avvio automatico hai visto tu e niente da fare. Il file Infetto è gvey.bak, ho scansionato tutta la cartella Documents and Setting e ha trovato infatti solo questo. Se lo cancello, si ricrea. Se lo sposto in quarantena, si ricrea.
Se puoi aiutami direttamente da qui, perchè per il momento non sono al PC e appena torno vedo e cerco di risolvere.
Spero di poter risolvere il piu' presto possibile, anche perchè il PC non è utilizzato solo da me.

Saluti,
Joker04.
 
La formattazione è inutile:per tutti i problemi esiste una soluzione che evita la formattazione.
Scarica G-DATA Boot CD, masterizzalo con il boot all'avvio, riavvia il pc con il cd inserito e si avvierà una scansione che cercherà tutti i malware e ti disinfetterà il pc.
 
Non posso masterizzarlo normalmente? Perchè il CD boot di windows l'ho perso. :S
 
Non posso masterizzarlo normalmente? Perchè il CD boot di windows l'ho perso. :S

Devi comprare un CD bootabile, scaricare G-DATA BOOT CD e masterizzarlo con boot all'avvio.Non è mica una formula scientifica per calcolare la velocità dei raggi X
 
Devi comprare un CD bootabile, scaricare G-DATA BOOT CD e masterizzarlo con boot all'avvio.Non è mica una formula scientifica per calcolare la velocità dei raggi X

Non ci sarebbe un altra soluzione, visto che non so dove prendere questo CD bootabile e come masterizzarlo con 'boot all'avvio'?
Il fatto è che ho perso pure CD di Windows, quindi non posso neanche formattarlo.. e per questo vorrei risolvere il problema. :S
 
Non ci sarebbe un altra soluzione, visto che non so dove prendere questo CD bootabile e come masterizzarlo con 'boot all'avvio'?
Il fatto è che ho perso pure CD di Windows, quindi non posso neanche formattarlo.. e per questo vorrei risolvere il problema. :S

Allora a questo punto mi sa che è bene che tu lo porti dal tecnico, perchè se il virus si rigenera, significa che è allocato in qualche chiave di registro, e valla a trovare...
 
Codice:
Perfavore, Entra oppure Registrati per vedere i codici!

Mi ha trovato ste cose Malwarebytes, le dovrebbe avere rimosse e spostate in quarantena.. ma, c'è un problema. Al riavvio sempre antivirus e quel File non si cancella, o meglio, si ricrea ancora! Che faccio? Forse devo rimuovere del tutto quelle chiavi? :S
 
Scarica e installa Hijackthis e invia sul forum il file .log creato dall'utility.
In alternatica avvia la modalità provvisoria di Windows ed esegui una scansione anti-virus (il virus non si dovrebbe rigenerare).
 
Stato
Discussione chiusa ad ulteriori risposte.