Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 15-09-2007, 21:14   #1
turemao
Junior Member
 
Iscritto dal: Jul 2007
Messaggi: 15
virus su periferiche rimovibili

Salve ragazzi,
ho inserito la pendrive sul pc di un amico per passargli dei file arrivato a casa attacco la pennetta e parte l'autoplay fin qui tutto regolare,quando vado su risorse del pc e clicco per aprirla mi da "impossibile trovare il file di script MS32DLL.dll.vbs",per aprirla devo fare tasto destro apri.
Quando l'ho inserita c'era collegato l'hard disk portatile ed è stato infettato.
Quando tento di aprire l'hard disk mi da impossibile accedere e se faccio tasto destro c'è un programma con tre lettere A con dei simboli strani di sopra.
Ho fatto la scansione con avast,avg e asquared3 non hanno trovato nulla sia nella penna che nell'HD.Questo con WIN XP PRO SP2 con VISTA ULTIMATE funzionano regolarmente entrambe.
Ho abilitato i file nascosti e non c'è ne sono.
Per quanto riguarda la pennetta la posso formattare,invece per l'hd non posso formattare c'è 260 gb di dati,vorrei provare a ripristinare l'MBR per vedere se si è annidato li.
Secondo voi come posso eliminarlo?
Grazie anticipatamente per le risposte.
turemao è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2007, 22:58   #2
71104
Bannato
 
L'Avatar di 71104
 
Iscritto dal: Feb 2005
Città: Roma
Messaggi: 7029
non ho capito molto che tipo di messaggio è quello che ti appare quando tenti di aprire la cartella dell'hard disk, ma se ho intuito bene si tratta di un errore come se ti fosse negato l'accesso. prova a verificare di avere tutti i permessi necessari ad accedervi: loggati con un account amministrativo (come Administrator), clic destro sull'icona dell'hard disk, vai su Properties, Security, Advanced, Owner, (scusami, il mio Windows è in inglese ) e controlla che l'account amministrativo che stai usando sia uno dei proprietari (o che lo sia uno dei gruppi a cui esso appartiene); dopodiché vai su Permissions (sempre nella stessa finestra) e a quel punto puoi cambiare i permessi come vuoi. controlla che i permessi consentano pieno accesso all'account che usi normalmente (o ad uno dei gruppi a cui appartiene) per accedere all'hard disk. se non ti consentono accessi sufficienti allora impostali tu manualmente. fatto questo controllo riloggati con l'altro account e prova ad aprire la cartella: se ancora non ci riesci potrebbe essere che il virus ha nuovamente cambiato i permessi, e allora è fatta: lo puoi individuare immediatamente impostando un audit, senza troppi log di HJT
71104 è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2007, 10:05   #3
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
la sezione corretta è "aiuto sono inmfetto! cosa faccio?"

imposta gestione risorse per mostrare tutti i file poi vai nella chiavetta usb e dovresti trovare 2 file che non c'entrano nulla..
[DRIVE LETTER]:\autorun.inf
[DRIVE LETTER]:\MS32DLL.dll.vbs

aggiunge queste cose nel tuo sistema operativo:
“MS32DLL” = “%Windir%\MS32DLL.dll.vbs” e modifica il registro per garantirsi l'esecuzione automatica:
HKEY_LOCAL_MACHINE \SOFTWARE \Microsoft \Windows \CurrentVersion \Run
(%Windir% è la directory del tuo windows esempio C:\WINDOWS)

è probabile che sia cambiato anche il titolo del tuo InternetExplorer:
“Window Title” = “Hacked by[REMOVED]” to the registry subkey:
HKEY_CURRENT_USER \Software \Microsoft \Internet Explorer \Main


basta che rimuovi quei due file nella chiavetta, rimuovi quel file nella cartella di windows, modifichi quelle due chiavi di registro (se non è già stato fatto da qualche tuo programma) e poi riavvii.

Essendo questo worm del 2006 ti consiglio caldamente di cambiare antivirus, magari in favore di Antivir se vuoi restare sui gratuiti

Ultima modifica di xcdegasp : 16-09-2007 alle 10:39.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2007, 13:40   #4
turemao
Junior Member
 
Iscritto dal: Jul 2007
Messaggi: 15
Grazie ragazzi adesso provo.
turemao è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
ESA: rilevati 40 mila asteroidi vicino a...
La batteria salva fabbriche di EQORE ott...
SpaceX Starship: iniziati i test della t...
Datacenter IA nello spazio entro 5 anni,...
Telescopio spaziale James Webb: rilevato...
Ericsson Mobility Report: nel 2025 il 5G...
PLAI DEMO DAY: si chiude il secondo cicl...
Google rilascia Nano Banana Pro: il nuov...
ChatGPT si rinnova ancora: disponibile l...
Ring lancia super sconti di Black Friday...
Black Friday 2025: 450 euro di sconto su...
Tutte le offerte Blink in un unico posto...
OpenAI e Foxconn uniscono le forze per r...
Ricarica delle auto elettriche in 3 minu...
Lucid presenta Gravity Touring, il SUV e...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:51.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v