|
|
|
|
Strumenti |
07-11-2007, 18:06 | #1 |
Senior Member
Iscritto dal: Nov 2006
Messaggi: 571
|
[risolto][WinXP] disk knight.exe
Chiedo consiglio su cosa fare, una mia compagna di università mi ha passato una chiavetta sul mio pc fisso. Appena collegata questa ha esitato ad aprirsi e successivamente è partito automaticamente il processo "disk knight". L'icona di questo virus (presumo trojan) è come quella dell'antivirus di windows, è apparsa nella barra, e successivamente è apparso un messaggio firmato da qualche scuola islamica. Si apre una pagina web.
Ho immediatamente chiuso explorer, successivamente formattato la sua chiavetta. Ma il problema rimane sul mio pc fisso. Ho cercato in rete e avevo trovato una guida che diceva di rimuovere il file knight.exe dalla cartella windows e di cancellare alcuni file dal registro di sistema. La prima operazione non è però possibile in quanto mi dice che il file è in uso. Alla scansione con ad-aware free e avg free nulla...ma lui è lì...knight.exe nella cartella windows...e non si può cancellare... Me l'aveva beccato subito all'inizio avg, ma in pratica me l'ha solo segnalato... Chiedo consigli certi!
__________________
MANZOTEAM |
07-11-2007, 18:12 | #2 |
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
Intanto facciamo cosi:
Scarica HIJACKTHIS: clicca qui per il download. Mettilo in una cartella in C: o in C:\Programmi. Aprilo e premi la prima opzione "do a system scan and save log" aspetta che ti dia il file .txt (blocco note), copialo e incollalo qui tra i tag (code)….(/code) , le parentesi sostituiscile con quelle [] oppure tramite la funzione “gestisci allegati” oppure hostalo tramite www.zshare.net
__________________
Disinfettare da disk knight.exe / Icone desktop sparite? / Guida Rimozione Virus MSN Guida "Impossibile installare alcuni aggiornamenti XP / Ultima modifica di Gle89 : 07-11-2007 alle 18:18. |
07-11-2007, 18:13 | #3 | |
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
Disattiva il Ripristino configurazione di sistema ovvero procedi in questa maniera: ● tasto destro del mouse sull'icona Risorse del Computer ● seleziona la voce Proprietà ● apri la scheda Ripristino configurazione di Sistema ● spunta la voce Disattiva ripristino configurazione di sistema ● conferma, la modifica, con Applica e, poi Ok Il Ripristino configurazione di sistema deve essere tenuto disabilitato fino al completamento della intera procedura. Edit, Glenda è arrivata prima. Tutti i log e/o report che verranno richiesti: ● se il relativo txt generato è al max 20 kb, deve essere allegato alla discussione, utilizzando l'apposita funzione Gestisci Allegati; ● se superiore a 20 kb, deve essere allegato utlizzando il tag code dall'editor del messaggio; ● in alternativa sempre se superiore a 20 kb, hostato su Zshare clicca qui per raggiungere ZShare, pubblicando, nella discussione, il link che verrà rilasciato per il download. Ultima modifica di Riverside : 07-11-2007 alle 18:16. |
|
07-11-2007, 18:54 | #5 | ||
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
Se lo hai attivo, disabilita il ripristino di configurazione di sistema (start –
programmi – accessori – utilità di sistema – ripristino di configurazione di sistema - impostazioni). Ora apri di nuovo HiJackThis con la seconda opzione “do a system scan” e seleziona le voci che ti riporterò qui sotto, mettendo il segno di spunta verde alla sinistra di ogni voce. Alla fine premi “Fix Checked”in fondo e dai la conferma. Chiudi pure HiJackThis. ecco la voce: Quote:
ora vai in Pannello di Controllo->Installazione Applicazioni cerca (se c'è) Knight e rimuovilo ora abilita questa opzione: Pannello di controllo - opzioni cartella - visualizzazione - visualizza file e cartelle nascosti e togli il segno di attivazione da Nascondi i file protetti e di sistema (consigliato) poi fai una ricerca con START - CERCA il file Knight e disk Knight e rimuovilo con FileAssassin adesso fai START - ESEGUI - digita regedit premi invio- in alto fai MODIFICA - TROVA e cerca Knight e autorun.inf e disk Knight ed elimina (se ci sono) tutte le chiavi di registro contenti questi tre nomi e relativi files Quote:
Installalo, eseguilo, aspetta il termine del controllo della memoria, ed AGGIORNALO (è importante). Fai la scansione completa del sistema (salva il log allegalo qui) e alla fine riavvia il pc e allega un nuovo log di HJT Ti aspettiamo !
__________________
Disinfettare da disk knight.exe / Icone desktop sparite? / Guida Rimozione Virus MSN Guida "Impossibile installare alcuni aggiornamenti XP / Ultima modifica di xcdegasp : 24-06-2008 alle 23:41. Motivo: aggiornato |
||
07-11-2007, 20:07 | #7 | |
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
1)e questo? C:\Programmi\Grisoft\AVG Anti-Rootkit Free\KtlUT9jd.exe cosa è ?
fammi un piacere vai su VIRUSTOTAL (da google) e con sfoglia trova quel percorso in neretto e vediamo se è infetto o no. quindi facci sapere. 2) fixa queste voci con HJT Quote:
CCLEANER: clicca qui per il download una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su: ● Impostazioni, e spunta la voce Cancellazione sicura (lenta) poi su: ● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore ● alla voce Pulizia, spunta tutte le quelle comprese nella sezione Avanzate ● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione ● sempre nel menu a sinistra, clicca sulla voce Problemi, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui ASQUARED FREE: clicca qui per il download una volta installato, scarica gli aggiornamenti e poi, esegui una scansione del sistema in modalità Deep Scan e rimuovi tutto ciò che viene rilevato con esclusione dei riferimenti a Software, MIrc, fotocamere digitali e/o scanner eventualmente installati. Alla fine fammi sapere cosa ti ha detto VIRUSTOTAL e un nuovo log di HJT e dovremmo aver finito. |
|
07-11-2007, 20:12 | #8 |
Senior Member
Iscritto dal: Nov 2006
Messaggi: 571
|
glenda...si vede che sei una donna...PIGNOLONA!
Cmq...scusami...ma sto andando ko...e sono ancora in ufficio.. farò tutto quello che mi hai detto...ma tra domani e venerdì ok... ti faccio sapere e se riuscirai mi darai un responso... al momento grazie mille!
__________________
MANZOTEAM |
07-11-2007, 20:49 | #9 |
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
BEne, aspettiamo tue notizie
|
07-11-2007, 21:50 | #10 |
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
|
07-11-2007, 21:52 | #11 |
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
|
10-11-2007, 19:02 | #12 |
Senior Member
Iscritto dal: Nov 2006
Messaggi: 571
|
fatto tutto...
cc cleaner ha pulito un pò di roba... a squared nn ha rilevato nulla... quindi spero nn ci sia + nulla. In ogni caso ecco il solito txt di Hijack e quello di a-squared Fatemi sapere...ma spero di essere uscito dal tunnel! Vi ringrazio, specialmente Glenda, per l'aiuto...
__________________
MANZOTEAM |
10-11-2007, 19:16 | #13 |
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
chiccolino81 i log sono pulitissimi, quindi puoi ritenerti disinfestato
E un altro caso è stato risolto
__________________
Disinfettare da disk knight.exe / Icone desktop sparite? / Guida Rimozione Virus MSN Guida "Impossibile installare alcuni aggiornamenti XP / Ultima modifica di Gle89 : 10-11-2007 alle 19:40. |
13-11-2007, 23:53 | #15 |
Senior Member
Iscritto dal: Jan 2006
Messaggi: 305
|
ok,ma anche se uno lo toglie poi come è possibile proteggersi dal riprendere questo tipo di file? che danni può creare?
|
14-11-2007, 09:34 | #16 |
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3391
|
ti installi un hips che appena inserisci la chiavetta ti avverte del tentativo di esecuzione e ti fa decidere se consentire o bloccare
|
14-11-2007, 14:01 | #17 |
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
Bene, anche questa infezione è stata risolta, quindi MOD puoi mettere il tag nel titolo
Riassumo i sintomi e la procedura della disinfestazione: Sintomi:
Procedura di disinfestazione:
__________________
Disinfettare da disk knight.exe / Icone desktop sparite? / Guida Rimozione Virus MSN Guida "Impossibile installare alcuni aggiornamenti XP / Ultima modifica di Gle89 : 09-08-2008 alle 00:52. |
14-11-2007, 14:10 | #18 |
Moderatore
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
|
ottimo lavoro nipotina
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
15-11-2007, 21:58 | #19 |
Moderatore
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
|
linkato
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
23-11-2007, 17:18 | #20 |
Senior Member
Iscritto dal: Jan 2002
Messaggi: 10016
|
Salve a tutti, un mio collega di corso ha preso il suddetto virus tramite usb passatagli dalla prof di chimca , o provato in tutti i modi di disabilitare il ripristino configurazione sistema ma mi da un errore di rundll32, se provo ad aprire il regedit mi apre la scelta dei programmi e come se non bastasse antivir non parte più provato anche da modalità provvisoria ma mida gli stessi errori....consigli?
|
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 18:19.