PDA

View Full Version : ho un virus folle, si e' infilato in tutte le chiavette usb e non si toglie, help!


Amon-Ra
31-03-2009, 22:31
ho beccato un cavolo di virus che crea un autorun.inf nelle chiavette usb e che infila nella cartella recyler della chiavetta un file chiamato jwgkvsq.vmx
in piu' alcuni siti tipo microsoft sono irraggiungibili, antivir non serve a nulla e non so' che far, che faccio? :asd:
e' da 3 giorni che provo a toglierlo
(formattare le chiavette non serve, non capisco dove si infili sto virus maledetto)

Chill-Out
31-03-2009, 22:37
Ciao e benvenuto segui queste istruzioni

1 Disabilita il ripristino configurazione sistema -->> http://www.hwupgrade.it/forum/showthread.php?t=1599737

2 Fai pulizia con ATF Cleaner -->> http://www.hwupgrade.it/forum/showthread.php?t=1599737

3 Scarica questo Tool f-downadup (ftp://ftp.f-secure.com/anti-virus/tools/beta/f-downadup.zip) sul DeskTop scompattalo direttamente nella Directory C:\
Da Start - Esegui - digita f-downadup.exe --disinfect e clicca su OK
Attendi pazientemente ed al termine riavvia il PC, il log per il controllo lo trovi in C:\Windows\temp

4 Fai girare questo tool -> Download e Info (http://www.bdtools.net/how-to-remove-downadup.php)

5 Fai girare questo tool http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

6 Scansione completa con A-Squared come indicato qui -->> http://www.hwupgrade.it/forum/showthread.php?t=1599737 al Punto 3


NB: è assolutamente consigliato scaricare i tool sopra indicati e seguire la procedura offline

NB 2: alle chiavette ci pensiamo poi

Allega i log secondo le modalità indicate nelle Regole di sezione che ho in firma

คmяσ
09-04-2009, 11:00
Ciao,

anch'io ho avuto lo stesso problema come te, ma non essendo riuscito a fare niente con l'antivirus ho rimosso tutto manualmente sia dal pc che dalle chiavette. Prima di tutto però ho dovuto fare apparire i file/cartelle nascosti, ed i file protetti di sistema. I file infetti però risultavano usati e quindi li ho eliminati con questo (http://www.ilsoftware.it/querydl.asp?ID=885) programma (UnLocker).

Da me i file infetti sul PC si trovavano nelle cartelle:

- AppData (cartella nascosta nella mia cartella utente)
- C:\windows\System32
- C:\RECYCLER (cartella di sistema protetta nascosta)

Per essere più sicuro cerca la parola il nome "jwgkvsq" nel PC abilitando la ricerca nelle cartelle nascoste e vedi cosa ti trova.

e poi ho eliminato il file infetto presente sulle chiavette!

Non so se per te la situazione è identica, ma se lo è fai come ho fatto fai veloce!

NB: stai attento però a non cancellare per sbaglio file di sistema, io ho fatto apparire i file/cartelle protette di sistema soltanto xkè il file infetto era in una cartella protetta di sistema, ma non ho toccato nessun altro file protetto.

Spero di esserti stato d'aiuto!

ah dimenticavo.....per finire elimina per sicurezza tutti i file .tmp presenti nella cartella C:\Windows\temp

Amon-Ra
10-04-2009, 14:25
alla fin fine ho risolto usando kkiller della kaspersky e fixdownup, i file nascosti rimanevano nascosti, infatti per vederli ho dovuto usare un vecchio acdsee, pero' poi sto virus mi ha incasinato il pc, ovvero non vedevo piu' la barra in basso con lo start ecc. cosi' ho formattato (tanto volevo gia' formattare)
poi ho installato la patch della microsoft
l'altro giorno ho ricontrollato con il programma e stranamente mi ha trovato 1 problema in sistem32, rimosso, tutto ok
chissa' come ha fatto a rifinirci, non capisco, e non capisco manco da dove sia arrivata la prima infezione, visto che i programmi che uso li ho da sempre, mah
almeno ho capito che avira non e' tutto sto gran antvirus.

wjmat
10-04-2009, 15:05
almeno ho capito che avira non e' tutto sto gran antvirus.

era configurato come da guida?
http://www.hwupgrade.it/forum/showthread.php?t=1514684

คmяσ
11-04-2009, 00:14
almeno ho capito che avira non e' tutto sto gran antvirus.

Sinceramente non ho mai provato Avira, ma ti posso consigliare Kaspersky che a mio parere è un ottimo antivirus a tutti gli effetti. Veloce, leggero, sicurissimo! ;)

Vivimik
11-04-2009, 11:16
Sinceramente non ho mai provato Avira, ma ti posso consigliare Kaspersky che a mio parere è un ottimo antivirus a tutti gli effetti. Veloce, leggero, sicurissimo! ;)

Sì, però non gratuito...

คmяσ
11-04-2009, 18:31
Sì, però non gratuito...

allora consiglio AVG (http://gratis.avg.it/antivirus-antispyware-gratis-protezione) ;)

Adesso è disponibile la nuova versione 8.5

Chill-Out
11-04-2009, 20:03
Sinceramente non ho mai provato Avira, ma ti posso consigliare Kaspersky che a mio parere è un ottimo antivirus a tutti gli effetti. Veloce, leggero, sicurissimo! ;)

Sì, però non gratuito...

allora consiglio AVG (http://gratis.avg.it/antivirus-antispyware-gratis-protezione) ;)

Adesso è disponibile la nuova versione 8.5

Esiste un 3D dedicato http://www.hwupgrade.it/forum/showthread.php?t=1476319 grazie.