PDA

View Full Version : Vecchio Malware che trasforma cartelle in collegamenti


cecco89
01-06-2014, 19:13
ciao a tutti
come da titolo ho beccato questo vecchissimo malware che trasforma tutte le cartelle all'interno delle chiavette o hdd esterni in collegamenti...

ora so che in realta le cartelle sono nascoste con privilegi di amministratore e i collegamenti sono fittizzi...so che is sbloccano con questo comando eseguendo il CMD come amministratore:
attrib -h -r -s /s /d X:\*.* (al posto della X finale sostituire la lettera della periferica interessata)

ma come elimino questo malware dal pc per sempre, ho fatto una scansione con malware bites e niente da fare non mi trova niente, non so cosa fare si sta diffondendo in tutti i miei computer, per non parlare del fatto che non posso usare le mie chiavette su altri pc perche rischio di infettare anche quelli...


cioe io non so se si diffonde con le chiavette fattosta che ogni volta che attacco una periferica ad un pc in particolare tutto il contenuto e un collegamento

diana33
01-06-2014, 22:13
ciao a tutti
come da titolo ho beccato questo vecchissimo malware che trasforma tutte le cartelle all'interno delle chiavette o hdd esterni in collegamenti...

ora so che in realta le cartelle sono nascoste con privilegi di amministratore e i collegamenti sono fittizzi...so che is sbloccano con questo comando eseguendo il CMD come amministratore:
attrib -h -r -s /s /d X:\*.* (al posto della X finale sostituire la lettera della periferica interessata)

ma come elimino questo malware dal pc per sempre, ho fatto una scansione con malware bites e niente da fare non mi trova niente, non so cosa fare si sta diffondendo in tutti i miei computer, per non parlare del fatto che non posso usare le mie chiavette su altri pc perche rischio di infettare anche quelli...


cioe io non so se si diffonde con le chiavette fattosta che ogni volta che attacco una periferica ad un pc in particolare tutto il contenuto e un collegamento

Diabilita l'autorun delle periferiche. Poi scanerizza la chiavetta con diversi tipi di antivirus.Se uno falisce e perche magari non ha nel suo database conoscenze di quel virus.E faliscono tutti solo quando hanno d'avanti un 0-days.Usa avira , avg oppure se riesci a tenerlo inattivo scanalo addiritura online attraverso questi link - devi farlo manualmente ,un file per volta :
https://www.virustotal.com/en/
http://anubis.iseclab.org/
http://online.us.drweb.com/
http://www.totalviruscheck.com/scanner.php

cecco89
02-06-2014, 18:40
Diabilita l'autorun delle periferiche. Poi scanerizza la chiavetta con diversi tipi di antivirus.Se uno falisce e perche magari non ha nel suo database conoscenze di quel virus.E faliscono tutti solo quando hanno d'avanti un 0-days.Usa avira , avg oppure se riesci a tenerlo inattivo scanalo addiritura online attraverso questi link - devi farlo manualmente ,un file per volta :
https://www.virustotal.com/en/
http://anubis.iseclab.org/
http://online.us.drweb.com/
http://www.totalviruscheck.com/scanner.php


ma le chiavette le ho formattate pił volte ma il virus e sul pc...provero con avira, anche se ultimamente lo avevo abbandonato, ma i link che hai postato come li uso?

diana33
02-06-2014, 20:29
ma le chiavette le ho formattate pił volte ma il virus e sul pc...provero con avira, anche se ultimamente lo avevo abbandonato, ma i link che hai postato come li uso?

I link che li ho postato - sono destinati solo a file -non puoi scannare un sistema intero.Ma se hai detto che hai formatato le chiavette ,i link non servono nonostante li puoi salvare nei preferiti , e se ti capita di scaricare qualcosa - li puoi usare ,semplicemente caricandoli .Alcuni non accetano file di grandi dimensioni.

altair89
03-06-2014, 07:45
ragazzi ho beccato anche io questo virus e mi sta facendo uscire pazzo.
datemi una mano, vi prego!!!

ho scansionato sia con l'antivirus che con un anti malware, ma il problema persiste. senza contare che si sono infettate tutte le mie penne e persino il mio cellulare.
purtroppo non me ne intendo molto quindi non so che pesci pigliare..

Chill-Out
03-06-2014, 17:58
Vedi http://www.hwupgrade.it/forum/showthread.php?t=1599603
nelle ultime pagine dovresti trovare la soluzione al problema.