|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Junior Member
Iscritto dal: Nov 2007
Messaggi: 6
|
mGN.exe
Sul mio computer ho per caso scovato nella cartella c:\programmi\file comuni\Microsoft Shared una lista di eseguibili con nomi strani a tre lettere.
Di questi, il mio AntiVirus (eTrust Antivirus) aveva riconosciuto come infetto il solo mGN.exe (non riuscendo però a debellarlo). A questo punto ho provato a eliminare tutta la lista di exe, col risultato: tutti i file sono stati eliminati, tranne mGN.exe (Accesso negato, file protetto in scrittura). La cosa strana è che sono riuscito a rinominare e spostare il file (adesso si chiama c:\windows\temp\mGN.txt) ma non riesco a sbarazzarmene! Le ho provate di tutti i colori: Alcuni comuni antispyware che ho usato (SpywareTerminator, Ad-Aware...) non mi detectano niente. CCleaner non ha ripulito la cartella temporanea di windows; Ho provato a eliminare il file con HiJackThis e FileAssassin (flaggando l'opzione di eliminazione al reboot)... Ho provato ad avviare winXp in modalità provvisoria... non c'è stato niente da fare: il file mGN.txt se ne sta lì buono buono, apparentemente senza creare disturbo. Ormai la cosa è diventata un fatto di principio: come fare a eliminarlo? |
|
|
|
|
|
#2 | ||
|
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Prova così:
Quote:
Quote:
__________________
Kaspersky Virus Removal Tool | Avira AntiVir Rescue System | Threatfire in Italiano | Norton User Account Control (beta) La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
|
||
|
|
|
|
|
#3 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Per sicurezza controllalo su www.virustotal.com temo si tratti di questo: Backdoor.Win32.SdBot.bjk, ti chiedo inoltre di specificare correttamente il percorso, cioè dove si trova il file.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#4 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Nuz magari lo controlliamo prima di falciarlo se non altro per scopi scientifici
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Giusto.
__________________
Kaspersky Virus Removal Tool | Avira AntiVir Rescue System | Threatfire in Italiano | Norton User Account Control (beta) La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
|
|
|
|
|
|
#6 |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
|
|
|
|
|
|
#7 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#8 | |
|
Junior Member
Iscritto dal: Nov 2007
Messaggi: 6
|
Quote:
l'unica cosa che potrei fare è inviare il file in uno zip criptato con password: ...sì... ma a chi potrei inviarlo? Il percorso originale era c:\programmi\file comuni\microsoft shared\mGN.exe dopo che l'ho rinominato e spostato è diventato: c:\windows\temp\mGN.txt |
|
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Caricalo su rapidshare e mandami il link in pvt.
__________________
Kaspersky Virus Removal Tool | Avira AntiVir Rescue System | Threatfire in Italiano | Norton User Account Control (beta) La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
|
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
se puoi mandare ance a me il link in pvt..
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#11 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
mi accodo
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#12 |
|
Junior Member
Iscritto dal: Nov 2007
Messaggi: 6
|
Negativo! il balordo (mgn.txt) non si faceva zippare e inviare.
Allora sono passato alle maniere forti e l'ho brasato con avenger Grazie per la collaborazione ![]() A volte le maniere forti sono le uniche a funzionare... vero Dr.House? P.S. avenger mi ha dato questo errore al primo tentativo: Codice:
////////////////////////////////////////// Avenger Pre-Processor log ////////////////////////////////////////// Fatal error: could not create new script file. Error code: 0 Error logged to errorlog.txt. Aborting now! è normale che avenger si auto-backuppi dopo il reboot in un file zip? ecco il log: Codice:
Logfile of The Avenger version 1, by Swandog46 Running from registry key: \Registry\Machine\System\CurrentControlSet\Services\slacrokx ******************* Script file located at: \??\C:\WINDOWS\system32\jqvfmrgr.txt Script file opened successfully. Script file read successfully Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: File c:\temp\mGN.txt deleted successfully. Completed script processing. ******************* Finished! Terminate. |
|
|
|
|
|
#13 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:38.






















