|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: May 2008
Messaggi: 657
|
Quando apro l'hd esterno: Impossibile trovare il file RECYCLER....." E' un Virus?
Salve ragazzi! Ho formattato da poco, ma io qui ho un problema ogni giorno, una cosa incredibile!
Quando tento di aprire il contenuto del mio hard disck esterno esce questo: ![]() Nel frattempo posto un log di hijackthis: http://www.fileqube.com/file/pljJtfn173478 Spero di risolvere! |
|
|
|
|
|
#2 | |
|
Senior Member
Iscritto dal: Jan 2006
Città: Palermo
Messaggi: 1596
|
Quote:
__________________
PC : M4A78PRO/PhenomX4 9750/1TB/4GB/HD3200 Onboard | Netbook : Samsung N145 Plus | Smartphone : Samsung Galaxy Note N7000 - Huawei Ideos U8150 Ho concluso affari con : [Riot]-kyashan - IroNLieR - nickdc - fabri00 - skyfunk - Dj Eclipse - titave - ezekiel22 - HighVoltage - mulo2 - feroz - pippocalippo - super_haze - nik0nik0nik0 - Andreawer - wettam83 - salvo1993 - s3th_one - teddy1990 - X1l10on88 - Deadoc3 |
|
|
|
|
|
|
#3 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Segui passo passo la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione
MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI: Ogni singolo log, esclusivamente in formato txt a parte SynInspector e nell'ordine indicato in Guida, deve essere hostato su Wikisend, clicca qui per raggiungere Wikisend, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download *** REGOLE di SEZIONE - obbligatoria la lettura!! ***
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: May 2008
Messaggi: 657
|
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
segui la guida che ti ha indicato chill tenendo collegato il disco esterno durante le scansioni
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: May 2008
Messaggi: 657
|
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: May 2008
Messaggi: 657
|
Forse dovreste dare un occhio a questo log di mcafree rootkit detect!
http://www.fileqube.com/file/expXuhf173797 |
|
|
|
|
|
#8 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: May 2008
Messaggi: 657
|
|
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Jul 2001
Messaggi: 12340
|
cribbio sta accadendo pure a me!!!!!! ho da poco formattato, ma non ho hd esterni mi succeede in tutte e 4 le partizioni dei miei 2 hd interni!
internet è mezzo impazzito e si sente il rumore di boot del floppy ogni 2 minuti
__________________
miniPC Geekom A6, Lcd HP 23cw, Casse Wavemaster MX3+, Stamp. Epson XP-355, So Win11 Pro 24h2, Rete Fibra FTHH su Tim Hub+ |
|
|
|
|
|
#11 | |
|
Senior Member
Iscritto dal: May 2008
Messaggi: 657
|
Quote:
E comunque non siamo soli: http://www.hwupgrade.it/forum/showthread.php?t=1925461 |
|
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: May 2008
Messaggi: 657
|
Credo di aver capito che recycler ha a che fare con il cestino di windows!
|
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
seguite la guida indicata da chill al post 3 o non ne veniamo fuori più
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: May 2008
Messaggi: 657
|
|
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: May 2008
Messaggi: 657
|
Può centrare qualcosa?
Codice:
Il worm si diffonde anche attraverso dispositivi removibili, quali pen drive usb. Una volta connesso il dispositivo, il malware crea il file autorun.inf e copia la dll all’interno della cartella RECYCLER. Sia la cartella che il file vengono configurati con attributo di sola lettura. |
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: May 2008
Messaggi: 657
|
Ecco i log!
Malwarebytes Anti-Malware: http://wikisend.com/download/800360/mbam-log-2009-02-14 A-Squared Free v4.x: http://wikisend.com/download/506980/...214-155748.txt F-Secure OnLine: http://wikisend.com/download/615046/f-secure Dr.Web CureIT: http://wikisend.com/download/612712/CureIt.log ESET SysInspector: http://wikisend.com/download/929386/...90215-1237.xml HiJackThis: http://wikisend.com/download/561528/hijackthis.log Gmer: http://wikisend.com/download/513212/gmer.log PrevxCSI: http://wikisend.com/download/949352/prevx.log -Screen: http://i40.tinypic.com/2hnb0jl.jpg N.B. 1) Nel log di gmer, i processi gaopad sono rootkit (però gmer non li segnala), ne sono certo, io comunque non ho killato niente! 2) Il log di Dr.Web CureIT non sono riuscito a snellirlo dato che il download e la guida di parserlog si trova su helloweb, che ha chiuso... 3) Ora l'hard disck riesco ad aprirlo, erano due autorun.inf, (individuato da Dr.Web) la causa ma comunque sono infetto lo stesso dal rootkit! |
|
|
|
|
|
#17 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Fai girare questo tool
http://download.bleepingcomputer.com/sUBs/ComboFix.exe Ho provveduto a rinominarlo per scrupolo col un nome casuale Doppio click su valeska87.exe e segui le istruzioni Allegare il log C:\combofix.txt N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire) ComboFix deve essere eseguito a macchina dedicata - non toccare il mouse - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#18 | |
|
Senior Member
Iscritto dal: May 2008
Messaggi: 657
|
Quote:
Combofix: http://wikisend.com/download/560820/ComboFix.txt |
|
|
|
|
|
|
#19 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Apri il Blocco Note copia e incolla questa righe:
Quote:
Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, allega il log che trovi in C:\ComboFix.txt + nuovo log di Gmer Ciao
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: May 2008
Messaggi: 657
|
Ecco!
ComboFix: http://wikisend.com/download/530866/ComboFix.txt Gmer: http://wikisend.com/download/526862/gmer.log P.S. Vedo ancora il nome gaopad in gmer! Grazie! |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 15:20.





















