PDA

View Full Version : virus win32/packed.autoit.gen aiuto!


passaratti1
22-09-2008, 17:04
salve ragazzi io molto spesso mi ritrovo infetto da questo tipo di virus e il percorso ke hanno è quasi uguale : C:\System Volume Information\_restore{880F7505-4FF4-42B4-AB5D-93BC31F2CC25}\RP36\A0021800.exe . i virus si chiamano più o meno allo stesso modo , cioè : A(numeri).exe

non sò come liberarmene . io ho nod32 2.7 e il firewall di windows xp

aiutatemi!!! vi prego

Chill-Out
22-09-2008, 17:21
Disattiva il riprisitno configurazione sistema e riscansiona

Windows XP

tasto destro del mouse sull'icona Risorse del Computer
seleziona la voce Proprietà
apri la scheda Ripristino configurazione di Sistema
spunta la voce Disattiva ripristino configurazione di sistema
conferma, la modifica, con Applica e, poi Ok

passaratti1
22-09-2008, 17:24
ma nn si può far nulla per prevenire questi tipi di virus ke si infilano in questa cartella perchè non è la prima volta....

Chill-Out
22-09-2008, 17:44
La cartella System Volume Information è una cartella di sistema nascosta che viene utilizzata dallo strumento Ripristino configurazione di sistema per memorizzare informazioni e punti di ripristino. Per ogni partizione del computer esiste una cartella System Volume Information il che vuol dire che il malware è già passato.

Fanallen
02-12-2009, 18:17
anch'io ho lo stesso problema, però avevo già disattivato il ripristino molto prima che il virus mi infettasse, però continua a tornare

wjmat
02-12-2009, 19:01
puoi lasciarlo tranquillamente disattivato
e scansionare con antivirus e antispyware aggiornati

Fanallen
02-12-2009, 23:20
ho controllato sia con avg che con kaspersky, ma non trovano niente

wjmat
03-12-2009, 08:18
spero tu non abbia 2 antivirus installati contemporaneamente
se non trovano più niente questo problema è risolto

Fanallen
03-12-2009, 12:11
ho installato kaspersky perchè avevo trovato un articolo in cui diceva che questo antivirus trovava il win32/packed.autoit.gen, però nn ha trovato niente nemmeno lui. E cmq il fatto che ricompaia sempre l'eseguibile e il file khv, non mi sembra un buon segno

wjmat
03-12-2009, 12:57
segui la guida alla disinfezione per infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post (esempio) (http://www.hwupgrade.it/forum/showpost.php?p=25836804&postcount=6), e secondo le regole di sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598)
qui (http://www.hwupgrade.it/forum/showpost.php?p=24315070&postcount=27) trovi ulteriori dettagli e consigli per una corretta esecuzione della procedura

link caricamento log generici ► fileqube.com (http://fileqube.com/) ■ wikisend.com (http://wikisend.com/)
link caricamento immagini ► fileqube.com (http://fileqube.com/) ■ picoodle.com (http://www.picoodle.com/) ■ imageshack.us (http://imageshack.us/)

Fanallen
04-12-2009, 12:56
grazie wjmat, almeno per ora sembra nn ritornare, ho seguito le tue istruzioni e il problema sembra risolta, grazie di tutto

wjmat
04-12-2009, 13:15
senza vedere log posso solo fidarmi di quello che dici :)

Fanallen
09-12-2009, 23:04
ho nuove notizie, per chi interessa...ho notato che questo "virus" nn solo si attiva col ripristino di sistema attivo, ma anche con la condivisione delle cartelle. Infatti avevo tolto la condivisione da una delle due cartelle e nn è più ricoparso. Nell'altra, ancora condivisa, continuava a riapparire. Quindi....