Risultati da 1 a 9 di 9

Discussione: Impossibile rimuovere dalla quarantena Trojan PSW.OnLineGames.BFUR

  1. #1
    New Member
    Data Registrazione
    17-01-2011
    Messaggi
    5

    Impossibile rimuovere dalla quarantena Trojan PSW.OnLineGames.BFUR

    Salve a tutti,
    nuovo di questo spazio spero di non infrangere troppe regole al primo intervento.
    La mia richiesta riguarda un avviso di Avast su:
    Trojan PSW.OnLineGames.BFUR

    Il programma lo segnala da dua a quattro volte in avvio del computer. Alla richiesta di "eliminare non corretti" risponde con messaggio "impossibile eliminare, file non presente"

    Questa la riga che trovo nella quarantena di AVG:

    "Infezione";"Trojan PSW.OnlineGames.BFUR";"c:\System Volume Information\_restore{5C910D84-BEE9-4A25-91F2-3C769B4D181F}\RP452\A0078688.exe";"N/D";"17/01/2011, 8.11.14"

    Mi aiutate a capire cosa posso fare per risolvere il probelma?
    Grazie

  2. #2
    Software Zone Fanatic L'avatar di bonovox767
    Data Registrazione
    20-04-2004
    Località
    ...in_Rainbows
    Messaggi
    20.380
    Disattiva il Ripristino di configurazione di sistema, eliminando così i punti di ripristino nel quale si trova il trojan, quindi riattivalo sulla sola partizione C e rifai una scansione.

    Non dovresti avere più l'avviso.

    Poi decidi anche di quale antivirus parli, perchè spero che non avrai entrambi installati sul tuo Pc, vero?

    Citazione Originariamente Scritto da guarattelle Visualizza Messaggio
    La mia richiesta riguarda un avviso di Avast su:

    ...cut...

    Questa la riga che trovo nella quarantena di AVG
    PS: Titolo migliorato.

  3. #3
    New Member
    Data Registrazione
    17-01-2011
    Messaggi
    5

    ringraziamento

    Hai ragione, ho scritto due antivirus diversi. Quello attualmente installato è AVG 2011 e ad esso si riferiscono i messaggi di avviso.
    Ho eseguito la procedura indicata e, al momento, non risultano avvisi rispetto al Trojan indicato precedentemente.
    Questo, invece, l'avviso dopo la scansione effettuata:
    "";"C:\Documents and Settings\Administrator\Impostazioni locali\Dati applicazioni\Opera\Opera\profile\cache4\opr0003E"; "File eseguibile corrotto";"L'oggetto non è accessibile."

    Questi i particolari:
    "Nome oggetto";"C:\Documents and Settings\Administrator\Impostazioni locali\Dati applicazioni\Opera\Opera\profile\cache4\opr0003E"
    "Nome rilevamento";"File eseguibile corrotto"
    "Tipo di oggetto";"file"
    "Tipo SDK";"Core"
    "Risultato";"L'oggetto non è accessibile."
    "Cronologia azioni";""

    Visto che anche questo oggetto non è accessibile, ripeto la stessa procedura? Oppure ne eseguo una diversa?

    Grazie

  4. #4
    Software Zone Fanatic L'avatar di bonovox767
    Data Registrazione
    20-04-2004
    Località
    ...in_Rainbows
    Messaggi
    20.380
    Scarica malwarebytes Free version, installalo, aggiornalo e fagli fare una scansione approfondita ed elimina le voci proposte.

    Dopo la rimozione esegui Hijackthis ed allega il log risultante in formato txt

  5. #5
    New Member
    Data Registrazione
    17-01-2011
    Messaggi
    5

    dopo interventi

    scusa il ritardo nel rispondere ma ho avuto svariate cose da fare...
    Punto della situazione:
    Malwarebytes non ha rilevato infesioni di sorta (ti segnalo che il link mi ha prima segnalato che la pagina non esisteva più, poi indirizza a una diversa);
    in allegato il file txt di Hijack.

    Grazie ancora

  6. #6
    Software Zone Fanatic L'avatar di bonovox767
    Data Registrazione
    20-04-2004
    Località
    ...in_Rainbows
    Messaggi
    20.380
    Scarica CCleaner

    Fai prima una pulizia dei temporanei tramite la prima icona in alto a sinistra, scegliendo Analizza e poi Avvia pulizia

    Poi vai su Registro e dopo l'analisi accetta di correggere gli errori accettando preventivamente l'opzione di backup dei files da correggere.

  7. #7
    New Member
    Data Registrazione
    17-01-2011
    Messaggi
    5

    perchè?

    intanto ringrazio per il suggerimento, CCleaner è utilizzato con sistematicità una volta a settimana almeno. Chiedo se il consiglio è alla luce del file Hijack e , in caso affermativo, quali sono i punti del file che richiedono la pulizia del registro. Diversamente sulla base di cosa?

    grazie

  8. #8
    Software Zone Fanatic L'avatar di bonovox767
    Data Registrazione
    20-04-2004
    Località
    ...in_Rainbows
    Messaggi
    20.380
    Per rimuovere eventuali chiavi orfane, visto che avevi un messaggio di file non accessibile.

  9. #9
    New Member
    Data Registrazione
    17-01-2011
    Messaggi
    5

    spero basti

    va bene. grazie della collaborazione.

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •