|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Jul 2007
Città: Genova
Messaggi: 188
|
Rimuovere file bloccati
L'ultimo aggiornamento di AVG ha rilevato alcune minacce sul computer della mia metà, senza che queste si manifestassero prima.
AVG ha rilevato due file contenuti nella castella c:\windows\system32 che hanno due nomi anomali e sono EXE. Ho cercato i nomi dei file in giro per la rete ma non ho avuto riscontri, credo siano nomi casuali. Ogni volta che si accede alla cartella AVG mostra una finestra dove si leggono i nomi dei file ed il processo intervenuto (in questo caso explorer.exe, spybot.exe se si fa una scansione o anche winlogon.exe), ma non permette di rimuoverli. Ho tentato la rimozione di modalità provvisoria e con puppy linux ma mi viene restituito il messaggio di errore che mi avverte che non si hanno i diritti per cancellarli. Sono riuscito ad editarne l'estensione e ho eliminato tutte le voci a loro legate presenti nel registro di sisteme e ora come ora il computer sembra comportarsi bene. Ho anche provato a verificare l'evenutale presenza di un rootkit andando a vedere quanti utenti sono presenti sul sitema, ma non vi sono anomalie, è presente administrator e l'utente utilizzato normalmente. Per cancellare i file ho anche provato con lo shredder di TuneUp e Tritafile ma anche loro cozzano nel problema dei diritti e anzi mi viene detto che i file sono in uso (non sono presenti nei task). I file sono rilevati da AVG come runtime compresse. Che faccio?
__________________
My site > The Scrat's Lair | My blog > Lo Sfogo
|
|
|
|
|
|
#2 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Prima di procedere sarebbe opportuno indicare il nome del files, successivamente farli controllare su http://www.virustotal.com/it/ e http://virscan.org/ per i risultati è sufficiente incollare nel prossimo post l'ERL rilasciata a fine scansione.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#3 |
|
Member
Iscritto dal: Jul 2007
Città: Genova
Messaggi: 188
|
Allora, i file sono:
netphoqa.exe csruqcvo.exe Ho provato l'invio dei file ad un servizio on-line ma mi viene restituito l'errore che non è stato inviato alcun file. Ora i due file li ho rinominati in: netphoqa.exe.old csruqcvo.exe.old Ovviamente eventuali ricerche con Google non portano a nessun risultato, credo che il nome dei file sia casuale.
__________________
My site > The Scrat's Lair | My blog > Lo Sfogo
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
che altri sintomi avevi prima?
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#5 |
|
Member
Iscritto dal: Jul 2007
Città: Genova
Messaggi: 188
|
Lentezza del PC in generale, nessuna infezione rilevata da AVG.
Il tutto è iniziato con l'aggiornamento di AVG rilasciato qualche giorno fa, da li è venuta fuori l'infezione. Non so se le date di creazione dei file possano essere veritiere (possono essere falsificate?), ma l'infezione sembrerebbe essere datata ad agosto scorso. Come mai l'antivirus non l'ha rilevata prima? Comunque ora vorrei cancellare questi file potenzialmente nocivi.
__________________
My site > The Scrat's Lair | My blog > Lo Sfogo
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
quali altri antispyware hai installato?
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#7 |
|
Member
Iscritto dal: Jul 2007
Città: Genova
Messaggi: 188
|
Spybot S&D, Ad-aware e Spywareblaster.
__________________
My site > The Scrat's Lair | My blog > Lo Sfogo
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
scansiona per verifica con A-Squared e Malwarebytes' Anti-Malware
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#9 |
|
Member
Iscritto dal: Jul 2007
Città: Genova
Messaggi: 188
|
Il sistema risulta pulito.
Nonostante questo AVG rileva le minacce quando viene visualizzato il contenuto delle cartelle o quando si effettuano le scansioni. Torno alla domanda iniziale, come faccio ad eliminare i file incriminati?
__________________
My site > The Scrat's Lair | My blog > Lo Sfogo
|
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
prova con unlocker (potrà servirti anche in futuro)
lo installi deselezionando l'assistente ed eventuali toolbar o cose inutili in caso di file o cartella bloccata -> tasto destro -> unlocker -> scegli l'azione (cancella/sposta/rinomina) e clicchi su sblocca tutto altrimenti passiamo ad avenger
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#11 |
|
Member
Iscritto dal: Jul 2007
Città: Genova
Messaggi: 188
|
Perfetto, appena riesco a mettere mano sul PC provo il programma e vedo se riesco a sradicare i file incriminati! Grazie
__________________
My site > The Scrat's Lair | My blog > Lo Sfogo
|
|
|
|
|
|
#12 |
|
Member
Iscritto dal: Jul 2007
Città: Genova
Messaggi: 188
|
Risolto! Sono riuscito solo ieri sera a mettere le mani sul PC infestato. Unlocker ha fatto il suo dovere!
Grazie a tutti per la collaborazione.
__________________
My site > The Scrat's Lair | My blog > Lo Sfogo
|
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
di nulla, ciao
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 18:01.



















