|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Junior Member
Iscritto dal: Sep 2007
Messaggi: 5
|
Auto.exe file mancante
Salve amici, da poco ho risolto un grave problema di virus e spyware al mio pc. Ora purtroppo quando apro le varie unità C e D, mi dice che manca il file auto.exe, e sono costretto ad aprire le unità dal menu. Che posso fare per ripristinare la situazione originale?
Grazie mille |
![]() |
![]() |
![]() |
#2 |
Messaggi: n/a
|
Il file auto.exe -da quanto mi risulta- è un virus. Prova a fare una scansione con HiJackThis e posta il file di log nell'apposito thread che c'è su questo forum, in modo che venga verificato. In alternativa, direi di formattare l'HD e re-installare l'OS. Ciao!
|
![]() |
![]() |
#3 |
Junior Member
Iscritto dal: Sep 2007
Messaggi: 5
|
No, non se ne parla di formattare l'hard disk, per un problema così stupido. Probabilmente ho rimosso qualcosa quando ho cancellato i programmi sospetti con Hijackthis
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Jun 2006
Città: Milano
Messaggi: 3943
|
|
![]() |
![]() |
![]() |
#5 |
Junior Member
Iscritto dal: Sep 2007
Messaggi: 5
|
Si ho quel file nella root dell'unità C e praticamente vi scrivo anche il codice, se così si può chiamare
open=auto.exe shellexecute=auto.exe shell\Auto\command=auto.exe |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Jun 2006
Città: Milano
Messaggi: 3943
|
|
![]() |
![]() |
![]() |
#7 |
Junior Member
Iscritto dal: Sep 2007
Messaggi: 5
|
Si manca quel file, dove si trova???? Dove lo posso reperire????
|
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Jun 2006
Città: Milano
Messaggi: 3943
|
Quote:
Sai cosa è quel file autorun? L'hai creato tu per qualche motivo? Se la risposta è NO, la soluzione è: cancella il file autorun.inf. Ciao |
|
![]() |
![]() |
![]() |
#9 | |
Messaggi: n/a
|
Quote:
W32/SlliyFD-G is a worm for the Windows platform. W32/SillyFD-G includes functionality to access the internet and communicate with a remote server via HTTP. When first run, W32/SillyFD-G copies itself to: <Root>\auto.exe <System>\DBB6ED81.EXE and creates the following files: <Root>\autorun.inf <System>\8FB6C040.DLL (also detected as W32/SillyFD-G) The file DBB6ED81.EXE is registered as a new system driver service named "79F5137E", with a display name of "79F5137E" and a startup type of automatic, so that it is started automatically during system startup. Registry entries are created under: HKLM\SYSTEM\CurrentControlSet\Services\79F5137E\ The following registry entry may be created: HKLM\SOFTWARE\Microsoft\Windows NT ReportBootOK 1 W32/SillyFD-G deletes registry entries under: HKLM\SYSTEM\CurrentControlSet\Services\ERSvc\ W32/SillyFD-G attempts to periodically copy itself to removeable drives, including floppy drives and USB keys. The worm will attempt to create a hidden file Autorun.inf on the removeable drive and copy itself to the same location. The file Autorun.inf is designed to start the worm once the removeable drive is connected to a uninfected computer. Questo è ciò che si legge dal sito www.sophos.com. Ciao! |
|
![]() |
![]() |
#10 |
Junior Member
Iscritto dal: Sep 2007
Messaggi: 5
|
Grazie mille, problema risolto. Ho cancellato quel file. Siete grandi
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 11:00.