Pagina 1 di 1
trojan domcom
Inviato:
19 mar 2005, 14:41
di pippopippi
rilevo nel computer dopo scansione con norton virus trojan domcom,ma impossibile eliminarlo, anche in modalita provvisoria, neppure con anti trojan, come posso fare per elimirere questo tipo di virus.
Grazie
Inviato:
19 mar 2005, 16:01
di alebrescia
cerca sul sito del tuo antivirus..... è possibile che abbiano già inserito un tool per l' eliminazione......
ciauz
Inviato:
19 mar 2005, 16:05
di Aragorn
infatti
segui le istruzioni per la rimozione
dal sito della symantec
Inviato:
19 mar 2005, 17:12
di pippopippi
ciò provato ma le istruzioni sono tutte in inglese, io non sono molto bravo in inglese, come posso fare, la symantec istruzioni inglese, altro modo per poterlo eliminare sto trojan domcom.
grasie
Inviato:
19 mar 2005, 17:36
di pippopippi
qualcuno mi sa dare le istruzioni per la symantec in italiano per rimuovere il virus trojan domcom.
grazie
Inviato:
19 mar 2005, 19:29
di Aragorn
tradotto con Language Engineering Power Translator
Le istruzioni seguenti concernono ad ogni Symantec corrente e recente prodotti antivirus, incluso l'Antivirus di Symantec e Norton linee dei prodotti Antivirus.
Disabiliti Sistema Ripristini (Windows Me/XP).
Aggiorni le definizioni di virus.
Corra una piena scansione di sistema e cancelli tutti gli archivi scoperti come Trojan.Domcom.
Cancelli alcuni valori aggiunti alla registrazione.
Per gli specifici dettagli su ognuno di questi passi, legga le istruzioni seguenti.
1. Disabilitare Sistema Ripristina (Windows Me/XP)
Se Lei sta correndo Windows io o Windows XP, noi raccomandiamo che Lei spegne temporaneamente Sistema Ripristini. Windows Me/XP usa questa caratteristica che è abilitata per difetto per ripristinare gli archivi sul Suo computer in caso loro sono danneggiati. Se un virus, verme o Trojan infetta un computer, Sistema Ripristina può indietreggiare il virus, verme, o Trojan sul computer.
Windows previene fuori di programmi, incluso programmi antivirus dal cambiare Sistema Ripristini. Perciò, programmi antivirus o attrezzi non possono rimuovere minacce nel Sistema Ripristini depliant. Di conseguenza, Sistema Ripristina, ha il potenziale di ripristinare un archivio infetto sul Suo computer, anche dopo che Lei ha pulito gli archivi infetti da tutte le altre ubicazioni.
Anche, una scansione di virus può scoprire una minaccia nel Sistema Ripristina depliant anche se Lei ha rimosso la minaccia.
Per istruzioni su come spegnere Sistema Ripristini, legga la Sua documentazione di Windows, o uno degli articoli seguenti:
Come Ripristinano disabilitare o abilitare Windows io Sistema
Come Ripristinano spegnere o accendere Windows XP System
Nota: Quando Lei è finito completamente con la procedura di rimozione e è soddisfatto che la minaccia è stata rimossa, reenable Sistema Ripristina seguendo le istruzioni nei documenti summenzionati.
Per informazioni supplementari, ed un'alternativa a disabilitando Windows io Sistema Ripristina, veda la Conoscenza di Microsoft articolo Vile: Attrezzi antivirus non Possono pulire Archivi Infetti nel Depliant di _Restore (Articolo Id: Q263455).
2. Aggiornare le definizioni di virus
Symantec Sicurezza Risposta colmamente esamina tutte le definizioni di virus per assicurazione di qualità prima che loro sono affissi ai nostri sistema di servizio. Ci sono due modi di ottenere le più recenti definizioni di virus:
LiveUpdate in marcia che è il modo più facile di ottenere definizioni di virus: Questi definizioni di virus sono affisse una volta ai sistema di servizio di LiveUpdate ogni settimana (di solito in mercoledì), a meno che c'è un scoppio di virus notevole. Determinare se definizioni per questa minaccia sono disponibili da LiveUpdate, si riferisca al documento: Virus Definizioni (LiveUpdate).
Scaricando le definizioni che usano l'Updater Intelligente: Le definizioni di virus di Updater Intelligenti sono affisse quotidiane. Lei dovrebbe scaricare le definizioni dal Symantec Sicurezza Risposta sito Web ed a mano dovrebbe installarli. Determinare se definizioni per questa minaccia sono disponibili dall'Updater Intelligente, si riferisca al documento: Virus Definizioni (Updater Intelligente).
Le ultime definizioni di virus di Updater Intelligenti possono essere ottenute qui: Definizioni di virus di Updater intelligenti. Per istruzioni particolareggiate il documento lesse: Come aggiornare definizione di virus archivia usando l'Updater Intelligente.
3. Analizzare per e cancellare gli archivi infetti
Avvii il Suo programma antivirus di Symantec e si assicuri che è configurato per analizzare tutti gli archivi.
Per Norton prodotti di consumo Antivirus: Legga il documento: Come configurare Antivirus di Norton per analizzare tutti gli archivi.
Per Symantec prodotti di Impresa Antivirus: Legga il documento: Come verificare che un Symantec prodotto antivirus e Sociale è messo analizzare tutti gli archivi.
Corra una piena scansione di sistema.
Se alcuni archivi sono scoperti come infettato con Trojan.Domcom, clic Cancella.
Nota: Se il Suo Symantec rapporti di prodotto antivirus che non può cancellare un archivio infetto, Windows può stare usando l'archivio. Riparare questo, corso la scansione in maniera Sicura. Per istruzioni, legga il documento: Come avviare il computer in Maniera Sicura. Una volta Lei ha ricominciato in maniera Sicura, corsa di nuovo la scansione.
Dopo che gli archivi sono cancellati, ricominciano il computer in maniera Normale e procedono con sezione 4.
4. Cancellare il valore dalla registrazione
Importante: Symantec raccomanda fortemente che Lei indietreggia la registrazione prima di fare alcuni cambi a lui. Cambi incorretti alla registrazione possono dare luogo a perdita di dati permanente o archivi corrotti. Cambi solamente il subkeys specificato. Per istruzioni si riferisca al documento: Come fare un di riserva della registrazione di Windows.
Clic Inizio > Corsa.
Batta a macchina regedit
Clicchi OK.
Navigi al subkey:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Nel vetro corretto, cancelli il valore:
"loader32 " = "% AppData%\SysDown\sys[5 numeri casuali]. l'exe"
Navigi ad e cancelli il subkeys della registrazione seguente:
HKEY_CLASS_ROOT\CLSID\{031B6D43-CBC4-46A5-8E46-CF8B407C1A33}
HKEY_CLASS_ROOT\TypeLib\{4A31E565-08CB-4272-8817-7BF729B6A96F}
HKEY_CLASS_ROOT\Interface\{CC1725CD-1EFA-4D88-8987-5EBF66347856}
HKEY_CLASS_ROOT\DownCom.CDownCom.1
HKEY_CLASS_ROOT\DownCom.CDownCom
Esci dal regedit
Inviato:
19 mar 2005, 20:35
di pippopippi
grazie per l'aiuto mo ci provo
Inviato:
19 mar 2005, 20:52
di pippopippi
la scansione del pc va effettuata in modalita provvisoria o normale.
Inviato:
20 mar 2005, 07:40
di pippopippi
tutto negativo,computer sempre infetto, in regedit le stringhe non ci sono, e ora che si fa.
Inviato:
20 mar 2005, 13:04
di Aragorn
prova moosoft the cleaner un programma solo x trojan
se lo hai ancora
1 unica soluzione format c:
Inviato:
20 mar 2005, 13:39
di roro
Puoi ancora provare la scansione online di panda antivirus, lo trovi con google.