PDA

View Full Version : severina mi a infettato!


::::MaTTia::::
30-09-2009, 22:11
buona sera a tutti...mi scuso x la sezione sbagliata del topic di prima...

aggiungo il link perchè circa li spiegavo il problema che mi succedeva...

http://www.hwupgrade.it/forum/showthread.php?t=2055050


credo di aver preso questo virus dalla chiavetta di mia sorella che si porta a scuola...a infettato tutti e 2 i pc..o provato a cancellare quell'autorun e quel "severina" ogni tanto riesco a cancellarli ma il tempo di chiudere e riaprire la finestra e i file si son gia ricreati...

nel file autorun cè scritto questo:

[autorun
;É}?J??Øðm??ÚìXë??_vFQh?<??ù'ý?ú,?CtbÒe??ÜNt?d?!?s?.[?cC?íÇÍ?ÜØ?sØ?s???J?ñ???^??y??F??ëátÿéò???Ýf??ÜéwØ!?MrI?ùý?y??????ù?ë|?ç?Á?w??|ÈgJe???b??ÃÉ???(ÝMmr?N?}àú???Z(J?N?/??\Íæd??Ð????è?èT?ðý?I_J??Üú?LÜ
;é????tC??ÀÓ??fI?Ð:?
open=SEVERINA///aleluja.exe
;??
icon=%SystemRoot%\system32\SHELL32.dll,4
;C?fü?E?
action=Open folder*to view files using*Windows*Explorer
;?o?MMë
Shell\open\\\command=SEVERINA//aleluja.exe
;
shell\explore\\command=SEVERINA//aleluja.exe
;O?ÂÍÝ
USEAUTOPLAY=1
:GOTO NUL


...non o molta esperienza ma credo che questo virus si riproduca solo su supporti esterni e infetta il pc...

vi posto il print del mio hdd esterno...

http://i38.tinypic.com/x2mec8.jpg

spero che riusciate a darmi un consiglio ;)

grazie a tutti dell'attenzione

arnyreny
30-09-2009, 23:02
buona sera a tutti...mi scuso x la sezione sbagliata del topic di prima...

aggiungo il link perchè circa li spiegavo il problema che mi succedeva...

http://www.hwupgrade.it/forum/showthread.php?t=2055050


credo di aver preso questo virus dalla chiavetta di mia sorella che si porta a scuola...a infettato tutti e 2 i pc..o provato a cancellare quell'autorun e quel "severina" ogni tanto riesco a cancellarli ma il tempo di chiudere e riaprire la finestra e i file si son gia ricreati...

nel file autorun cè scritto questo:

[autorun
;É}?J??Øðm??ÚìXë??_vFQh?<??ù'ý?ú,?CtbÒe??ÜNt?d?!?s?.[?cC?íÇÍ?ÜØ?sØ?s???J?ñ???^??y??F??ëátÿéò???Ýf??ÜéwØ!?MrI?ùý?y??????ù?ë|?ç?Á?w??|ÈgJe???b??ÃÉ???(ÝMmr?N?}àú???Z(J?N?/??\Íæd??Ð????è?èT?ðý?I_J??Üú?LÜ
;é????tC??ÀÓ??fI?Ð:?
open=SEVERINA///aleluja.exe
;??
icon=%SystemRoot%\system32\SHELL32.dll,4
;C?fü?E?
action=Open folder*to view files using*Windows*Explorer
;?o?MMë
Shell\open\\\command=SEVERINA//aleluja.exe
;
shell\explore\\command=SEVERINA//aleluja.exe
;O?ÂÍÝ
USEAUTOPLAY=1
:GOTO NUL


...non o molta esperienza ma credo che questo virus si riproduca solo su supporti esterni e infetta il pc...

vi posto il print del mio hdd esterno...

http://i38.tinypic.com/x2mec8.jpg

spero che riusciate a darmi un consiglio ;)

grazie a tutti dell'attenzione

ti conviene fare tutti i passaggi descritti qua http://www.hwupgrade.it/forum/showthread.php?t=1599737 per ripulire il pc dal worm:read:

wjmat
30-09-2009, 23:10
Ciao, segui qui (http://www.hwupgrade.it/forum/showthread.php?t=1599603) la guida per la rimozione di virus su chiavetta/errore apertura dischi e posta eventualmente in quella discussione tutti i log richiesti, in un unico post, secondo le modalità (http://www.hwupgrade.it/forum/showthread.php?t=1751598).

arnyreny
30-09-2009, 23:20
certo la prima cosa e pulire le varie periferiche esterne anche se quel worm e riconosciuto da qualsiasi antivirus aggiornato:D

wjmat
30-09-2009, 23:37
per le infezioni da chiavetta meglio ridirigere sempre nel 3d specifico

::::MaTTia::::
01-10-2009, 16:58
ora provo:D



certo la prima cosa e pulire le varie periferiche esterne anche se quel worm e riconosciuto da qualsiasi antivirus aggiornato:D

comunque come antivirus ho avg free aggiornato....

arnyreny
01-10-2009, 19:18
ora provo:D





comunque come antivirus ho avg free aggiornato....

altro punto in meno per avg :cry:

::::MaTTia::::
01-10-2009, 22:12
o provato a scansionare con Malwarebytes' Anti-Malware

trova i file, li cancella e mi chiede di riavviare!

appena si riaccende i file ci sono ancora!:help:

::::MaTTia::::
01-10-2009, 22:54
o provato a cancellarli maualmente e dovrebbero essere andati!

speriamo bene!

meglio nn parlare troppo presto!

xcdegasp
01-10-2009, 23:33
scansiona con il Antivir rescue Sistem, quindis egui queste indicazioni:
http://www.hwupgrade.it/forum/showpost.php?p=22757132&postcount=13