Mi sono trovato questi due trojan nel PC che mi impediscono di aprire i dischi rimovibili (chiavette) cliccandoci sopra. Mi sono accorto che quando ciò avviene si crea un file eseguibile chiamato ctfmon.exe che, anche se cancellato, mi si ripropone. Come posso fare per debellarlo? Grazie kiko
posta un log di Hijackthis htt*://[www].trendsecure[.com]/portal/en-US/threat_analytics/hijackthis.php salva il programma sul desktop lancia e clicca il tasto"do a system scan and save a log file. otterrai un file di testo che dovrai postare secondo le regole htt*://[www].notrace.it/forum2/topic.asp?TOPIC_ID=5255
si infatti è un file di office (htt*://support.microsoft[.com]/kb/282599/it) ma a volte i malware usanto gli stessi file di applicativi per cammuffarsi e si memorizzano in cartelle diverse da quelle che disolito sn i file di sistema ad esempio se ctfmon.exe si trova in system32 è un file legittimo di office mentre se si trova nella cartella system quel ctfmon.exe è un virus
disattiva il ripristino configurazione sistema: start--> pannello di controllo--> sistema--> ripristino config--> spuntare la casella disattiva--> applica--> ok
scarica avenger sul desktop htt*://swandog46.geekstogo[.com]/avenger.zip Decomprimi l'archivio
Avvia il file avenger.exe Seleziona l'opzione "Input Script Manually" Clicca sulla lente di ingrandimento
Ti si apre una finestra "View/edit script" All'interno del box bianco, copi e incolli
files to delete: C:\Programmi\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL C:\Programmi\AskTBar\bar\1.bin\ASKTBAR.DLL C:\Programmi\eScorcher\eScorcher.exe C:\WINDOWS\system32\supporter5.exe
folders to delete: C:\Programmi\AskTBar C:\Programmi\eScorcher
clicca sul pulsante Done Clicca sull'icona del semaforo verde Rispondi Yes Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente
scaricati Ccleaner (htt*://[www].ccleaner[.com]/download/) Lanciare il programma, clic su “opzioni-->avanzate togliere la spunta a "cancella file in Windows temp solo se più vecchi di 48 ore, eseguire l’operazione “analizza-->avvia” due volte. Eseguire : problemi-->trova ed elimina (ripara selezionati) tutto ciò che viene rilevato
riattiva ripristino configurazione: start--> pannello di controllo--> sistema--> ripristino config--> togli la spunta dalla casella disattiva--> applica--> ok
Modificato da - Leleago in data 02/06/2007 12:25:58