|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Dec 2007
Messaggi: 57
|
Virus da chaivetta usb e disconnessioni
Ciao a tutti di nuovo,
questa volta vi kiedo aiuto per aiutare un mio amico ke ha i seguenti sintomi: virus preso da una chaivetta usb ke come sintomo principale mostra delle scritte sul desktop all'avvio di windows del tipo in memory of c8bla bla e un passo della bibbia(?) scritto in inglese ke dopo qualke secondo scompare, questo da quanto mi ha detto lui ce l'aveva da qualke mese; poi ultimo fatto, stava navigando su e-bay(voce nn confermata adesso kiedo a voi come potrei procedere, tenendo presente ke sto tipo ha formattato ad agosto e nn ha mai installato un antivirus, quindi nn oso immaginare quanta merda ci possa essere dentro. l'unica cosa ke ho fatto è uno screenshot dei processi attivi da task manager (nn molto utile xò magari mi è sfuggito qlcs) processi.jpg - 0.11MB avevo pensato di fare un cd cn i tool ke avevo scaricato anke io tipo ccleaner,gmer, virit, hjt, e provare a scansionare cn spyboot e avg sperando ke trovino qualkosa anke se nn aggiornati, sarebbe già tanto se mi aiutaste a ripristinare la connessione cosi da usare prevx e mi evitereste 1000 giri forum-casa del mio amico. come al solito infinitamente grazie di esistere |
|
|
|
|
|
#2 |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
E tu pensi si possa risolvere il problema per interposta persona?.
Il P.C. infetto del tuo amico, lo hai sottomano?. |
|
|
|
|
|
#3 | |
|
Member
Iscritto dal: Dec 2007
Messaggi: 57
|
Quote:
|
|
|
|
|
|
|
#4 |
|
Member
Iscritto dal: Dec 2007
Messaggi: 57
|
Ho scoperto ke il il virus preso tramite kiavetta si kiama USBToy.A, nessuno sa qualcosa a riguardo? ricordo ke anke una mia amica aveva preso questo worm e anke lei aveva problemi con modem/internet
|
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Sep 2007
Città: ..un piccolo puntino dell'universo..
Messaggi: 1337
|
Quote:
mi pare che il worm USBToy.A utilizza appunto dispositivi USB per diffondersi creando una copia di se stesso in un file nascosto che poi verrà trasportato nei pc dove si attacca la chiavetta. Il worm si esegue ogni volta che si avvia il computer, mi sembra che mostri un messaggio con caratteri cinesi sul desktop di Windows..ma non sono sicura. non è facile da rilevare poichè si cela dietro una applicazione di cui non ricordo il nome comunque io non so assolutamente come rimuoverlo. attendi qualcuno competente e vedrai che risolvi. intanto puoi leggerti le regole di sezione,che fa sempre bene una rinfrescata. c'è anche un ottima guida ciao p.s. Mod,non mi pare di aver detto una boiata,ma se è così perdono
__________________
La miglior lezione al mondo é osservare i maestri al lavoro... "Faccine a go-go" |
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
@ morg79 :
assolutamente corretto il tuo discorso
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#7 |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
ciao, credo che seguendo questa piccola guida si possa rimuovere il worm, in quanto questo worm utilizza un file di sistema autorun.inf che è la causa della propagazione del virus dalla chiavetta al pc...
prova e facci sapere.... ciao |
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
Formatta la chiavetta e inserisci questo script in avenger
Quote:
__________________
Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software |
|
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
Basterà cliccare sul bottone (ce n'è uno solo)
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 07:36.













Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...








