PDA

View Full Version : [win XP] worm "autorun-f"


330xd
12-12-2007, 14:42
Devo sistemare un pc sul quale da qualche giorno viene segnalato un cavallo di troia che si chiama "autorun-f". Avast home avvisa di aver trovato il trojan, ma qualsiasi operazione proposta non serve a nulla.
Prima viene trovato in C:, poi se lo cancello, viene troavto in D:, lo cancello ancora e riprende a comparire in C: e così all'infinito.
Non ho una gran esperienza di virus, poichè con i miei pc non ne ho mai presi, allora ho salvato quello che c'era da salvare in D: e ho formattato il C:
Sembrava andare tutto bene, ma oggi apro l'unità D: e colpo di scena avast torna a segnalere il trojan!!! :(
Adesso mi chiedo: Il contenuto della partizione D: l'ho salavato anche su un DVD, c'è il rischio che formattando di nuovo tutto, ma stavolta sia C: che D: e andando poi a leggere il dvd di backup, il trojan si ripresenti?
Oppure che posso fare?
Grazie!

Gle89
12-12-2007, 15:04
clicca qui (http://www.hwupgrade.it/forum/showthread.php?t=1599603) e segui le istruzioni :cool:

Riverside
12-12-2007, 15:56
Devo sistemare un pc sul quale da qualche giorno viene segnalato un cavallo di troia che si chiama "autorun-f". Avast home avvisa di aver trovato il trojan, ma qualsiasi operazione proposta non serve a nulla.

Scarica questo tool: dovrebbe rimuoverlo.

● LIVEKILL CLEAN MESSENGER: clicca qui per il download dal Sito ufficiale (http://www.livekill.org/plug.html)
scegliere la versione appropriata per il Sistema operativo in uso: Windows XP oppure Windows Vista

In alternativa, sempre a seconda del S.O. in uso, puoi scaricarlo, dal corrispondente mirror:

● LIVEKILL PER WINDOWS XP: Mirror per il download (http://in.solit.us/archives/show/98993)

● LIVEKILL PER WINDOWS VISTA: Mirror per il downoad (http://in.solit.us/archives/show/98991)

Al termine, allega il log che verrà rilasciato:
● se il relativo txt generato è al max 20 kb, deve essere allegato alla discussione, utilizzando l'apposita funzione Gestisci Allegati;
● se superiore a 20 kb, hostato su Zshare clicca qui per raggiungere ZShare (http://www.zshare.net/), pubblicando, nella discussione, il link che verrà rilasciato per il download.

330xd
12-12-2007, 17:01
Ok grazie! provo e vi faccio sapere!
Inoltre dopo aver letto questo commento penso che sostituirò Avast con ANTIVIR PERSONAL EDITION FREE.

Se ti dice cosa pensa (e pensiamo) di Avast SIVirus, ci resti male.

Ti presento il migliore antivirus free attualmente sulla piazza:
ANTIVIR PERSONAL EDITION FREE: clicca qui per il download (http://www.free-av.com/down/windows/antivir_workstation_win7u_en_h.exe)
● una volta installato, scarica gli aggiornamenti e poi, esegui una scansione completa del sistema.
qui trovi la Guida di configurazione per Antivir (http://www.hwupgrade.it/forum/showthread.php?t=1514684) pubblicata da Juninho (leggi, attentamente, i primi tre post), ed altre cose importanti ed interessanti in relazione ad Antivir.
Se necessiti di informazioni o spiegazioni, posta, in quella discussione.

Grazie.

330xd
16-12-2007, 10:21
Non ho risolto... :mad:
LIVEKILL CLEAN MESSENGER ha trovato il file "autorun" ma nonostante venga eliminato, poi rispunta come un fungo!
Adesso ho formattato C: e D: e ho reinstallato di nuovo tutto.

Ora ho 2 domande:
Su questo PC viene usata ancora una connessione 56K, mi consigliate qualche programma free per proteggerlo al meglio.
Come posso verificare se sul dvd di backup ci sono virus/trojans?
Per lo più i file sono foto e documenti office, questi sono a rischio di infezione di possibili virus?
Grazie!

xcdegasp
16-12-2007, 10:48
Perchè non provi a seguire le indicazioni date da Guida alla Disinfezione per Infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) ?

tutti i file possono essere infettati, documenti office in primis... le foto in genere sono pulite ma a patto di aver controllato i metadati ossia aver usato ESET ADS revelear.
se hai masterizzato file infetti questi rimarranno infetti ma basta controllare il dvd con antipsyware e antivirus per scoprirlo ma non potrai ovviamente disinfettarli :)