PDA

View Full Version : il disco mi si riempie di file


CioKKoBaMBuZzo
28-03-2007, 17:11
avevo chiesto ad un mod di spostare, ma dato che non l'altro post è ancora dove l'ho lasciato, ne apro un altro

non sono sicuro che si tratti di un virus (nod32 non rileva niente) però mi sta succendo una cosa strana al computer

il disco fisso mi si riempie continuamente di file di qualsiasi tipo con nomi che sinceramente si sembrano pianificati a tavolino (sono sempre nomi di 8 caratteri, misti lettere e numeri) finoa riempire completamente lo spazio libero

ecco uno screen...leggete il numero di file presenti e ditemi voi cosa posso fare senza formattare...se si può fare qualcosa...se li cancello si riformano poco dopo

http://img393.imageshack.us/img393/4742/discoctu2.jpg

++CERO++
28-03-2007, 17:52
Al limite possono essere generati da un programma di backup
(potresti anche disabilitare il "ripristino di configurazione sistema")

Secondo mè conviene cercare frà i programmi installati e scordati :asd:

prova poi ad usare un antivirus online, e un ottimo firewall ....
Housecall : http://it.trendmicro-europe.com/consumer/housecall/housecall_launch.php

Se non non ci sono virus o troyan, e non riesci a trovare il programma che li genera,
allora sarebbe il caso di dare uno sguardo al contenuto dei files, con un editor...

L'ultima soluzione è prendere un HD nuovo, re-installare, mettere il vecchio come secondo
e recuperare i dati essenziali... (okkio a non re-infettarti di nuovo :D )

wizard1993
29-03-2007, 14:30
fai analizzare uno di quei cosi su virustotal

CioKKoBaMBuZzo
29-03-2007, 22:19
nessun virus trovato....

con che editor potrei aprire uno di quei files?

wizard1993
30-03-2007, 13:31
nessun virus trovato....

con che editor potrei aprire uno di quei files?

notepad

juninho85
31-03-2007, 15:22
in che cartella di trovano questi file?stento a credere che siano backup

CioKKoBaMBuZzo
31-03-2007, 20:08
sono in c...insieme alle cartelle programmi, windows e amenità varie

ho trovato su internet un virus che sembra corrispondere abbastanza, si chiama lunalight.m o lightmoon a seconda di come lo chiamano le varie ditte...questa è la sua scheda (http://www.symantec.com/security_response/writeup.jsp?docid=2006-091814-5402-99&tabid=2)...per rimuoverlo dicono di disabilitare il ripristino e avviare una scansione...ho fatto una scansione del sistema con f-secure (è arrivato a un milione e passa di file scansiti)...la scansione è durata da ieri sera fino adesso e non ha trovato niente..

edit: il fatto è che il mio caso presenta alcune differenze anche con lightmoon...in giro non trovo nient'altro

CioKKoBaMBuZzo
25-04-2007, 00:14
forse sarò ripetitivo, ma non ho ancora risolto :D

wizard1993
25-04-2007, 09:56
fai una scan con gmer e panda antirootkit

Bugs Bunny
26-04-2007, 14:08
log di hijackthis