Condividi:        

Come si rimuove il virus backdoor prorat?

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: m.paolo, kadosh, Luke57

Come si rimuove il virus backdoor prorat?

Postdi internet2 » 06/06/04 03:37

Voglio dire, lo so che esiste questo link qua:
http://securityresponse.symantec.com/av ... rorat.html

Ma un procedimento più semplice non c'è?
Ho saputo del virus eseguendo una scansione on-line sul sito della Symantec ( tra l'altro ho pure l'antivirus scaduto).

Spybot 1.3 (aggiornato) non rivela nulla...

Ad-aware rivela, nel registro di sistema, una chiave alterata...


Started registry scan
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯

Windows Object recognized!
Type : RegData
Data :
Rootkey : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Value : Shell
Data :


Registry scan result :
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
New objects : 1
Objects found so far: 1


Description:
General Windows Security Issue. Your system security may be compromised.

Risk Level: Low

Comment: Shell Possibly Compromised

Con Ad-aware, la vado sì ad eliminare, ma poi, alla scansione successiva (di verifica), ricompare di nuovo....(come se si riformasse immediatamente)

Ho provato pure con WT Registry Cleaner XP, mi dà:
Chiavi della Root del registro:
HKEY_LOCAL_MACHINE

Sottochiavi:
SOFTWARE\Microsoft\Active Setup\Installed Components\{5Y99AE78-58TT-11dW-BE53-Y67078979Y}

Valori:
StubPath

Name:
C:\WINDOWS\system\sservice.exe

Ed anche questo, me l'elimina lì per lì, ma poi alla pulizia successiva (di verifica), ritorna....
Non so se le due cose siano collegate fra loro... però il difetto di "apparente rimozione" è lo stesso... :roll:

Ad ogni modo, per ritornare a backdoor prorat, ho provato pure con:
"a squared 2" e non ha trovato nulla
"ewido" ed ha trovato sì qualcosa, ma lì per lì l'elimina e poi ritorna, ritrorna sempre. Ufffaaaa....
Insomma: non esiste un programmino facile (una patch) per questo trojan (giusto?) che mi sono beccato....?

P.S.
Ho provato pure con TDS-3, ma qui non sono riuscito a fare partire neppure la scansione.... :lol: :lol: :lol:
Insomma come deve fare un povero imbranato come me, che per giunta non conosce neppure l'inglese, a risolvere la situazione?
Mille grazie....

P.S.
Dimenticavo...
Ho provato pure con Panda Software è questo è il risultato:
Virus:Bck/Prorat.E Disinfettato C:\WINDOWS\services.exe
Virus:Bck/Prorat.E Disinfettato C:\WINDOWS\system\sservice.exe
Virus:Bck/Prorat.E Disinfettato C:\WINDOWS\system32\fservice.exe
Virus:Bck/Prorat.A Disinfettato C:\WINDOWS\system32\winkey.dll

Ma poi, alla scansione successiva, li ritrova (e li disinfetta nuovamente...), e così x l'eternità....

La scansione on-line eseguita tramite HouseCall, invece dice che il pc va bene... :?: :eeh: :eeh: :eeh:
Certo, ci vuole un po' di coraggio ad affermare una cosa del genere; o no? :lol:
internet2
Utente Senior
 
Post: 111
Iscritto il: 20/06/03 17:20

Sponsor
 

Postdi Sergio1983 » 06/06/04 13:45

Prova ad eseguire una scansione completa del PC in modalità provvisoria.
E' meglio aver amato e perduto, piuttosto che non aver amato mai. (A. Tennyson)
Sergio1983
Utente Senior
 
Post: 2584
Iscritto il: 09/10/03 13:47
Località: Basso Piemonte

Postdi MrOZ » 07/06/04 21:11

Cavoli??? come hai fatto a beccare prorat 8)

E' un bel rat, abbastanza nuovo ...solo che le varie ver vengono numerate non con le lettere ma con le sigle 1.1, 1.2, 1.3, etc...

la ver 1.6 è una delle ultime, è in ascolto su queste porte ed inserisce questi file e valori:


port: 5110, 5112, 51100 TCP

startup:
HKEY_LOCAL_MACHINE\Software\Microsoft\Active Setup\Installed Components\{5Y99AE78-58TT-11dW-BE53-Y67078979Y} "StubPath"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run "DirectX For Microsoft® Windows"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon "Shell"
c:\windows\system.ini, [boot] "shell"
c:\windows\win.ini, [windows] "run"

dropped files:
c:\WINDOWS\SYSTEM\sservice.exe
c:\WINDOWS\SYSTEM\winkey.dll
c:\WINDOWS\SYSTEM32\fservice.exe

Tool di rimozione ufficiali non ne esistono.
Devi provare con un antivirus in mod provvisoria, con av online, oppure con TrojanHunter o TDS-3.
Potrebbe anche aiutarti hijackthis o reglite.

Altrimenti se mi dovessi ricordare il nome del forum di supporto che ora non ricordo +... potrei chiedere direttamente al suo sviluppatore come rimuoverlo :D :lol: :lol:
MrOZ
Utente Junior
 
Post: 35
Iscritto il: 23/06/03 19:50

Grazie ragazzi...

Postdi internet2 » 08/06/04 16:53

Salve ragazzi, e come sempre grazie per il vostro prezioso aiuto :)
Dunque, ho provato ad eseguire una scansione completa del pc con "Ad-aware6", come pure con "Ewido", che mi hanno sì rilevato qualcosa, ma che nemmeno in modalità provvisoria riescono a sconfiggere definitivamente. :cry:
Come mettere il computer in modalità provvisoria l'ho desunta seguendo questo link qua:
http://service1.symantec.com/SUPPORT/IN ... 2090503924
Purtroppo, quando è in modalità provvisoria, non ci si puo' collegare ad Internet per poter eseguire una scansione on-line, quindi, le uniche armi possibili, sono gli spyware....
Già, da questo avrete desunto che attuamente non ho un antivirus installato nel computer (purtroppo da circa un mesetto e forse più mi è scaduto l'abbonamento a Norton Antivirus) :-? e, quel che è peggio, non ho nemmeno un firewall :aaah che dovrebbe proteggere appunto da questi trojan, a parte quello di Windows Xp che però, almeno nel caso mio, non sembra avere funzionato molto. :(
Riguardo comunque l'antivirus volevo disinstallare quello di Norton per installarne uno free, ma ho saputo che per non creare conflitti il Norton Antivirus va disintallato seguendo tutta una procedura particolare e non semplicemente rimuovendolo dal pannello delle applicazioni. Così, non essendo un esperto di pc, per capirne un po' di più ho aspettato a rimuoverlo, recandomi però spesso sulle scansioni on line di Panda e Symantec per vedere se il mio pc avesse preso qualche... "malattia".
Cosìcchè mi sono trovato questo bel trojan....
A proposito, ieri, per completare in bellezza, la Symantec mi ha pure rivelato:
C:\Documents and Settings\pino\Impostazioni locali\Temp\Rar$EX06.281\th.exe è infettato con Hacktool
C:\Documents and Settings\pino\Impostazioni locali\Temp\Rar$EX00.453\th.exe è infettato con Hacktool
oltre, ovviamente, a Backdoor.Prorat
La scansione Online di PandaSoftware invece non mi mi ha rivelato questo "Hacktool"

Ritornando comunque al trojan Backdoor, "Ewido" ha segnalato che si tratta di Backdoor.Prorat.18 e Backdoor.Prorat.11.A :undecided:

Uffa che strazio....
PS
Grazie per la "sopportazione" delle mie pene...
internet2
Utente Senior
 
Post: 111
Iscritto il: 20/06/03 17:20

Postdi Dylan666 » 08/06/04 18:20

Per il firewall usa lo Zone Alarm e togli quello di Windows
Avatar utente
Dylan666
Moderatore
 
Post: 39988
Iscritto il: 18/11/03 16:46

Che avvilimento...

Postdi internet2 » 08/06/04 23:09

Grazie Dylan666 per il firewall consigliato... ;)
Riguardo invece l'antivirus, ho visto che il mio era Norton Antivirus "2002", quindi dato che qua:
http://service1.symantec.com/SUPPORT/IN ... enDocument
sta scritto che lo si puo' disinstallare tranquillamente dal pannello delle applicazioni, l'ho fatto.
Ho eseguito poi pure una pulizia con "WINner Tweak Registry Cleaner".
Dopodichè l'ho installato... Ma, mannaggia, non parte....
Eppure altri antivirus non ve ne sono installati sul mio sistema (a parte Spybot, Ad-aware, Spywareblaster, Ewido, PestPatrol -che, quest'ultimo, non riesco manco più a rimuovere... Tra l'altro, pare che uno ci si debba abbonare per usarlo...).
O meglio, la schermata del nuovo Antivirus si vede, ma solo per un attimo, poi scompare tutto.... Ed, hai voglia a cliccarci su, scompare sempre... :x ).

P.S.
Se sto "rompendo" un po' troppo, ditemelo eh...? :D :lol:
internet2
Utente Senior
 
Post: 111
Iscritto il: 20/06/03 17:20

Ops

Postdi internet2 » 08/06/04 23:12

Che cretino.... :lol:
Ho dimenticato di dire che l'Antivirus che ho installato è questo qua:
http://www.free-av.com/
internet2
Utente Senior
 
Post: 111
Iscritto il: 20/06/03 17:20

Postdi Dylan666 » 09/06/04 09:33

Il blocco dell'antivirus Norton potrebbe essere causato proprio da un virus. Prova a lanciare il Norton (ce lo hai acnora installato ma non funzionante? È anche agiornato?) dalla modalità provvisoria.
Avatar utente
Dylan666
Moderatore
 
Post: 39988
Iscritto il: 18/11/03 16:46

Postdi dado » 09/06/04 10:34

Mah, non ho capito una cosa: ora hai due antivirus installati contemporaneamente sul pc? Xè se così è, il blocco di uno può essere dovuto proprio alla presenza dell'alta. Infatti, più antivirus su uno stesso pc non possono che ostacolarsi.

House: "Vede, tutti pensano che sia un paziente a causa del bastone"
Wilson: "Allora perchè non indossa un camice bianco come tutti noi?"
House: "Perchè altrimenti pensano che sia un medico".
Avatar utente
dado
Utente Senior
 
Post: 16208
Iscritto il: 21/08/01 01:00
Località: La Città dei Sette Assedi

Ecco il punto della situazione

Postdi internet2 » 09/06/04 20:03

Buone notizie amici....

Prima però una premessa, visto che sono stato poco chiaro.

Fino a ieri sul mio pc c'era solo Norton Antivirus 2002 (scaduto da una quarantina di giorni e di conseguenza non aggiornato...).
Volevo installarne uno nuovo, uno free (perchè non mi andava tanto di abbonarmi a Norton.... :lol: ), però, dato che avevo letto da qualche parte, che per rimuovere Norton Antivirus occorreva tutta una procedura speciale, allora non l'avevo ancora rimosso... Era rimasto sul mio pc, sì, ma non aggiornato.
Ieri sera poi ho letto che in realtà il Norton Antivirus 2002, si puo' rimuovere tranquillamente dal pannello delle applicazioni
( http://service1.symantec.com/SUPPORT/IN ... enDocument ) e così l'ho levato....
Dopodichè ho installato questo qua:
http://www.free-av.com/
Però non riuscivo a farlo apparire....
Oggi ho aperto il pc e, meraviglia delle meraviglie, mi è apparso magicamente da solo sullo schermo con la notizia che mi segnalava vari elementi infetti presenti nel mio pc (oltre ai soliti anche un "new_love" :D ).
Ovviamente li ho fatti rimuovere, dopodichè ho fatto una scansione con Ad-aware... Mi ha ritrovato la solita chiave di registro alterata, gliel'ho fatta per l'ennesima volta cancellare e qusta volta ( grazie all'azione precedente di AntiVir Guard) l'ha rimossa definitivamente!!!!! Tanto è vero che anche alle successive scansioni di verifica non mi trovava più nulla... (le ho ripetute varie volte per maggior sicurezza...).
Poi sono andato sul sito della Symantec
http://www.symantec.com/region/it/avcenter.html ,
ho effettuato pure lì una scansione on-line e mi ha detto che era tutto ok!!!!!
Poi volevo effettuare una scansione su Panda Software...
http://www.pandasoftware.com/activescan ... ncipal.htm ,
ho provato diverse volte, ma mi dà ogni volta errore di Internet Explorer e la pagina mi si chiude (non l'aveva mai fatto prima...).
Ho pure mandato il messaggio per segnalare l'errore.... :roll:
Poi mi sono recato su:
http://www.ravantivirus.com/scan/indexie.php
Qui ha trovato 4 file infetti in Temporay Internet Files (ancora Backdoor.... :evil: ), e, nonostante avessi attivato l'opzione dell'autoclean, non è riuscito a cancellarli (alla seconda scansione me li ha ritrovati...).
Allora ho fatto la furbata di cancellare tutti i files in Temporay Internet Files, sono riandato su ravantivirus ho rieffettuato la scansione... e questa volta mi ha detto che era tutto okay...
Anzi no, dimenticavo... mi ha segnalato solo un file infetto, ma il bello è che dovrebbe essere un antitrojan :lol: :lol: :lol: :
Ecco qui cosa mi ha infatti detto all'ultima scansione:
C:\Documents and Settings\Pino\Desktop\trojanhunter.zip->th.exe->(ASPack 1.07b) - HackTool/Win32.TrHunter.1_5 -> Infected
La scansione on-line House Call
http://housecall.trendmicro.com/ ,
non mi ha rivelato nulla, stessa cosa dicasi pure per Spybot1.3 (ma se non erro questi 2 non mi avevano rivelato nulla neppure quando ero infetto...).
Con "Ewido security suite" ha trovato ancora 2 backdoor, gli ho chiesto di eliminarli e questa volta c'è riuscito (l'altra volta invece non ci riusciva). Altre scansioni successive ("di verifica"), e non ha più trovato nulla (a parte 33 "Files che non possono essere aperti", i cosiddetti "Files non leggibili!" così almeno li definisce Ewido... Ad ogni modo, a parte questa notazione, mi ha detto che non ero infettato).
Infine ho eseguito una scansione con:
http://www.bitdefender.com/scan/Msie/index.php
Che, come Rav Antivirus, mi ha solo detto che:

Memory ok
Master Boot Record 80 ok (Windows 95 B20 - Windows 98)
Partition Boot 1 (primary) (active) ok (Windows NT 2000 NTFS)
Boot Sector of Drive A: ok (Read Error)
C:\Documents and Settings\Pino\Desktop\trojanhunter.zip=>th.exe=>(ASPack 1.07b) infected: Trojan.Hunt.A
C:\Documents and Settings\Pino\Recent\trojanhunter.zip.lnk=>C:\Documents and Settings\Pino\Desktop\trojanhunter.zip=>th.exe=>(ASPack 1.07b) infected: Trojan.Hunt.A


Ragazzi, questo file zippato("trojanunter.zip") che dite mi consigliate di rimuoverlo, visto che 2 antivirus me lo segnalano come infetto.... :?: Tanto per i trojan ho Spyboot, Ad-aware, Ewido... e adesso pure Anti Vir Guard ( http://www.free-av.com/ ). -che, tra l'altro, mentre stavo navigando, mi ha segnalato che avevo preso un altro trojan (Backdoor, tanto per cambiare... Ma chi è che me li invia???)-. Forse, non lo so, ma puo' essere che funga pure da firewall...:?: Non vorrei che andasse in conflitto con Zone Allarm, quando lo installo....

P.S.
Cosa ne pensate di Bazooka? :?:

http://www.kephyr.com/spywarescanner/

Installo pure questo??? :?:

Grazie mille per la gentilezza e scusate il lungo post, ma avevo tanto da dirvi.... :D
internet2
Utente Senior
 
Post: 111
Iscritto il: 20/06/03 17:20

Postdi dado » 09/06/04 20:45

Non esagerare con l'installazione di programmi antivirus e firewall, xè, come ho già detto, più ne metti meno sono efficaci. Un solo antivirus, un solo firewall, basta così. Un antivirus può anche fungere da firewall, se ce l'ha integrato! Controlla se ce l'ha integrato. ;)

House: "Vede, tutti pensano che sia un paziente a causa del bastone"
Wilson: "Allora perchè non indossa un camice bianco come tutti noi?"
House: "Perchè altrimenti pensano che sia un medico".
Avatar utente
dado
Utente Senior
 
Post: 16208
Iscritto il: 21/08/01 01:00
Località: La Città dei Sette Assedi

Ultimissime

Postdi internet2 » 09/06/04 23:00

Grazie Dado....
Dunque però per gli spyware ho sempre letto di abbinare Spybot ad Adaware, quindi credo che almeno questi 2 insieme possano coesistere (è un grave peccato se a questo ci aggiungo poi pure ewido security suite? Tanto più che mi ha rivelato cose che Ad-aware e Spybot non mi hanno rivelato..); in fondo non sono dei veri e propri antivirus....
Vorrei invece eliminare "Pest Patrol" anche perchè pare che per eliminare gli elementi spia che ti trova ti deve abbonare....
Solo che dal pannello delle applicazioni non lo trovo.... :eeh: :eeh: :eeh:
Eppure c'è, ed anzi mi appare inm basso a destra, proprio vicino all'icona dell'orologio...
Nel frattempo ho rimosso il file "trojanhunter.zip", tanto più che era stato segnalato da "Bit Defender", "Rav Antivirus", e "AntivirGuard" come elemento infetto...
Inoltre ho effettuato altre due scansioni on-line questa volta su:
http://www3.ca.com/securityadvisor/virusinfo/scan.aspx
e
http://pcpitstop.com/antivirus/default.asp
(le riporto perchè magari puo' far comodo a qualcuno sapere dove si possono effettuare le scansione on-line)
E mi ha detto che il mio pc sta benissimo.
PandaSoftWare invece continua a farmi quel difetto di chiudersi la pagina di Internet Explorer impedendomi così di effettuare la scansione....
dado ha scritto: Controlla se ce l'ha integrato. ;)

Ehm.. è tutto in inglese... :lol: :lol: :lol:
Ciao e grazie ancora...
internet2
Utente Senior
 
Post: 111
Iscritto il: 20/06/03 17:20

chiedo aiuto per Prorat

Postdi hamlet24it » 23/09/04 00:59

Ho preso il virus backdoor prorat
non so quale sia le versione del virus esatta


i file danneggiati sicuramente sono

WINDOWS\System32\reginv.dll
Per ulteriori informazioni su questa minaccia, fare clic: Backdoor.Prorat



WINDOWS\System32\winkey.dll
Per ulteriori informazioni su questa minaccia, fare clic: Backdoor.Prorat





non riesco a da attivare la scansione dal sito panda antivirus

Il virus mi ha bloccato Norton 2004 non fa partire la scansione, nè aprire file in quarantena nè..aggoirnare il programma

fortunatamente ho Avast funzionante ma non riesce a eliminare il problema

ho provato vari programmi ma non riescono a rivuovere il virus


Come posso fare ?


Se disistallo Norton e lo reinstallo il problema si risolve completamente ?


se qualcuno conosce le soluzioni mi rsponda al più presto

grazie
hamlet24it
Utente Junior
 
Post: 10
Iscritto il: 23/09/04 00:20

Postdi Dylan666 » 23/09/04 01:13

Fai la scansione in modalità provvisoria. Ma poi non hai letto sopra? Nel primo link ci sono anche le istruzioni per la rimozione manuale...
Avatar utente
Dylan666
Moderatore
 
Post: 39988
Iscritto il: 18/11/03 16:46

backdoor prorat impossibile rimuovere

Postdi hamlet24it » 24/09/04 02:25

i file coinvolti sono

reginv.dll
winkey.dll


Norton non funziona più
rimane attiva soltalto Auto Protect

ho provato a disistallarlo e reistallarlo, ma non ho risolto nulla


Come si attiva windows in modalità provvisoria ???
ho provato premendo all'avvio f8 ma non ha funzionato

se premo tab arriva una schermata ma non modifica nulla
mentre con del si apre il bios

Ho probvato ad installare altri programmi antivirus e non li istalla per niente.
Nemmeno nod32

Ho disistallato Norton , poi tentato di rimetterlo
a un certo momento la procedura mentre caricava i files si è interrotta.
Ho fatto una chiusura brusca del pc e riavivato
Mi è apparso Norton nella barra infondo, ma non si riesce ad aprire più, riesco solamente a attivare o disattivare auto protect.

Ho anche scaricato l'aggiornamento di windows compreso il firewall.
Ho provato ad attivare il firewall, mi da impossibile


come posso fare per eliminare il virus ?
mi sapete dire quale versione è più probabile sia di Protat
(ho visto che ne esistono una decina)

attendo vostre spiegazioni
hamlet24it
Utente Junior
 
Post: 10
Iscritto il: 23/09/04 00:20

Postdi Dylan666 » 24/09/04 12:01

Devi premere F8 PRIMA della prima schermata a colori di Windows.

Se non ci riesci leggi sotto:
http://service1.symantec.com/SUPPORT/IN ... 2090503924

ma non fai prima seguire il link del primo messaggio e a togliere tutto a mano?
Avatar utente
Dylan666
Moderatore
 
Post: 39988
Iscritto il: 18/11/03 16:46

HELP !!!

Postdi hamlet24it » 25/09/04 00:18

Ho provato a riavviare windows in modalità provvisoria
nessun antivirus è possibile fare partire.
Norton appare nella barra applicazioni, si attiva solo l'auto protect

ho visitato il sito si simantech con le istruzioni di rimozioni

si possono avere anche in italiano ?


Ho un grosso problema con il virus backdoor prorat

i file sicuramente coinvolti sono

Origine: C:\WINDOWS\System32\reginv.dll
Per ulteriori informazioni su questa minaccia, fare clic: Backdoor.Prorat



Origine: C:\WINDOWS\System32\winkey.dll
Per ulteriori informazioni su questa minaccia, fare clic: Backdoor.Prorat



aspetto vostri suggerimenti ! :-? :(
hamlet24it
Utente Junior
 
Post: 10
Iscritto il: 23/09/04 00:20

Postdi Dylan666 » 25/09/04 00:42

Ragazzi, col PC l'inglese è d'obbligo...

Prima di tutto disattiva il ripristino configurazione di sistema:
http://service1.symantec.com/SUPPORT/IN ... 3151930924

Poi:
  1. Premi Start > Esegui.

    Digita questo:
    regedit
    e dai invio
  2. Vai su queste chiavi:

    Codice: Seleziona tutto
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
    Policies\Explorer\Run

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{5Y99AE78-58TT-11dW-BE53-Y67078979Y}

    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run


    Per ciascuna se nella colonna di destra trovi uno dei valori qui sotto cancellali:

    Codice: Seleziona tutto
    "MSNMESENGER"="%System%\Main.exe"

    "DirectX for Microsoft Windows"="%System%\Fservice.exe"

    "DirectX for Microsoft Windows"="%System%\Sservice.exe"

    "StubPath"="C:\Windows\system\Sservice.exe"

  3. Se poi hai win 2000 o XP controlla questa chiave

    Codice: Seleziona tutto
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon


    Nella colonna di destra modifica la riga da così:

    "Shell"="explorer.exe %System%\Fservice.exe"

    a così:

    "Shell"="explorer.exe"

  4. Esci dall'editor di registro.
  5. Se hai Windows 95/98/Me spegni, aspetta 30 secondi e riaccendi in "modalità sicura VGA" e poi rifai la scansione.
  6. Se hai 2000/XP parti normalmente e poi rifai la scansione.


Spero di non aver saltato passaggi...
Avatar utente
Dylan666
Moderatore
 
Post: 39988
Iscritto il: 18/11/03 16:46

non ci riesco

Postdi addy » 30/10/04 13:23

Praticamente ho seguito tutto su come togliere il virus in questione che mi è stato segnalato dal norton 2004.
Solo che quando vado in modalità provvisoria non mi parte il norton e neanche qualche altro antivirus.
Se vado in modalità normale il norton viene avviato già disattivato e quando lo riattivo non mi permette di configurarlo.
Chi è in grado di darmi una procedura dettagliata al massimo?
addy
Newbie
 
Post: 3
Iscritto il: 30/10/04 13:17

Postdi Dylan666 » 30/10/04 13:30

Che intendi quando dici che in modalità provvisoria il Norton non parte? L'icona in basso a destra vicino all'orologio di Windows non compare, ma il software è comunque avviabile dal tasto Start...
Avatar utente
Dylan666
Moderatore
 
Post: 39988
Iscritto il: 18/11/03 16:46

Prossimo

Torna a Sicurezza e Privacy


Topic correlati a "Come si rimuove il virus backdoor prorat?":

Virus o cosa?
Autore: danibi60
Forum: Sicurezza e Privacy
Risposte: 26

Chi c’è in linea

Visitano il forum: Nessuno e 40 ospiti