|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Junior Member
Iscritto dal: Jul 2007
Messaggi: 15
|
virus su periferiche rimovibili
Salve ragazzi,
ho inserito la pendrive sul pc di un amico per passargli dei file arrivato a casa attacco la pennetta e parte l'autoplay fin qui tutto regolare,quando vado su risorse del pc e clicco per aprirla mi da "impossibile trovare il file di script MS32DLL.dll.vbs",per aprirla devo fare tasto destro apri. Quando l'ho inserita c'era collegato l'hard disk portatile ed è stato infettato. Quando tento di aprire l'hard disk mi da impossibile accedere e se faccio tasto destro c'è un programma con tre lettere A con dei simboli strani di sopra. Ho fatto la scansione con avast,avg e asquared3 non hanno trovato nulla sia nella penna che nell'HD.Questo con WIN XP PRO SP2 con VISTA ULTIMATE funzionano regolarmente entrambe. Ho abilitato i file nascosti e non c'è ne sono. Per quanto riguarda la pennetta la posso formattare,invece per l'hd non posso formattare c'è 260 gb di dati,vorrei provare a ripristinare l'MBR per vedere se si è annidato li. Secondo voi come posso eliminarlo? Grazie anticipatamente per le risposte. |
|
|
|
|
|
#2 |
|
Bannato
Iscritto dal: Feb 2005
Città: Roma
Messaggi: 7029
|
non ho capito molto che tipo di messaggio è quello che ti appare quando tenti di aprire la cartella dell'hard disk, ma se ho intuito bene si tratta di un errore come se ti fosse negato l'accesso. prova a verificare di avere tutti i permessi necessari ad accedervi: loggati con un account amministrativo (come Administrator), clic destro sull'icona dell'hard disk, vai su Properties, Security, Advanced, Owner, (scusami, il mio Windows è in inglese
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
la sezione corretta è "aiuto sono inmfetto! cosa faccio?"
imposta gestione risorse per mostrare tutti i file poi vai nella chiavetta usb e dovresti trovare 2 file che non c'entrano nulla.. [DRIVE LETTER]:\autorun.inf [DRIVE LETTER]:\MS32DLL.dll.vbs aggiunge queste cose nel tuo sistema operativo: “MS32DLL” = “%Windir%\MS32DLL.dll.vbs” e modifica il registro per garantirsi l'esecuzione automatica: HKEY_LOCAL_MACHINE \SOFTWARE \Microsoft \Windows \CurrentVersion \Run (%Windir% è la directory del tuo windows esempio C:\WINDOWS) è probabile che sia cambiato anche il titolo del tuo InternetExplorer: “Window Title” = “Hacked by[REMOVED]” to the registry subkey: HKEY_CURRENT_USER \Software \Microsoft \Internet Explorer \Main basta che rimuovi quei due file nella chiavetta, rimuovi quel file nella cartella di windows, modifichi quelle due chiavi di registro (se non è già stato fatto da qualche tuo programma) e poi riavvii. Essendo questo worm del 2006 ti consiglio caldamente di cambiare antivirus, magari in favore di Antivir se vuoi restare sui gratuiti
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 16-09-2007 alle 10:39. |
|
|
|
|
|
#4 |
|
Junior Member
Iscritto dal: Jul 2007
Messaggi: 15
|
Grazie ragazzi adesso provo.
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 22:51.




















