Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-03-2009, 20:52   #1
volcom88
Senior Member
 
L'Avatar di volcom88
 
Iscritto dal: Mar 2009
Città: Roma
Messaggi: 301
usbdrv.exe

Ciao ragazzi sono nuovo del forum, se commetto qualche errore ditelo pure!!

Mi ritrovo a combattere con questo virus: usbdrv.exe; avast lo rileva ma non riesce ad eliminarlo...

Questa è il risultato della scansione fatta con F-secore: http://www.mediafire.com/?sharekey=8...4e75f6e8ebb871

Ed il virus lo ritrovo tale e quale nel modem usb della vodafone...

Che devo fare???

Ultima modifica di volcom88 : 18-03-2009 alle 20:58.
volcom88 è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2009, 21:56   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Fai girare questo tool http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

NB: il virus ti ha infettato anche i supporti removibili USB
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2009, 22:07   #3
volcom88
Senior Member
 
L'Avatar di volcom88
 
Iscritto dal: Mar 2009
Città: Roma
Messaggi: 301
ora provo, poi ti faccio sapere...

Come faccio a disinfettare il modem?
volcom88 è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2009, 22:08   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da volcom88 Guarda i messaggi
ora provo, poi ti faccio sapere...

Come faccio a disinfettare il modem?
Per il momento lascialo collegato al PC
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2009, 22:23   #5
volcom88
Senior Member
 
L'Avatar di volcom88
 
Iscritto dal: Mar 2009
Città: Roma
Messaggi: 301
Eccolo: http://www.mediafire.com/?sharekey=8...4e75f6e8ebb871
volcom88 è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2009, 22:31   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da volcom88 Guarda i messaggi
OK mi dici quale lettera è attualmente assegna al Modem USB
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2009, 22:32   #7
volcom88
Senior Member
 
L'Avatar di volcom88
 
Iscritto dal: Mar 2009
Città: Roma
Messaggi: 301
E
volcom88 è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2009, 22:45   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
1 Apri il Blocco Note e copia ed incolla le seguenti righe:

Quote:
Windows Registry Editor Version 5.00

[HKey_Current_User\Software\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader"=-
;
salvalo direttamente in C:\ col nome di fix.reg

2 Scarica Avenger da qui http://swandog46.geekstogo.com/avenger2/download.php scompatta l'archivio compresso, avvia Avenger copia ed incolla il seguente script nel box bianco

Quote:
Files to delete:
C:\sys.inf
C:\drive.inf
C:\acroread.exe
C:\autorun.inf
C:\usbdrv.exe
C:\WINDOWS\acroread.exe
c:\documents and settings\Master\Dati applicazioni\usbdrv.exe
c:\documents and settings\Master\Dati applicazioni\drive.inf
E:\sys.inf
E:\drive.inf
E:\acroread.exe
E:\autorun.inf
E:\usbdrv.exe

Programs to launch on reboot:
c:\fix.reg
clicca su Execute, al termine il Pc si dovrebbe riavviare se no riavvia tu manualmente ed allega il log che trovi in C:\Avenger.txt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2009, 23:12   #9
volcom88
Senior Member
 
L'Avatar di volcom88
 
Iscritto dal: Mar 2009
Città: Roma
Messaggi: 301
http://www.mediafire.com/?nmrmkmzgymr

A che punto stiamo????
volcom88 è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2009, 23:14   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da volcom88 Guarda i messaggi
Sicuro che il la lettera assegnata al Modem USB fosse E
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2009, 23:16   #11
volcom88
Senior Member
 
L'Avatar di volcom88
 
Iscritto dal: Mar 2009
Città: Roma
Messaggi: 301
Vado su risorse del computer, clikko sul modem e in alto sulla barra dell'indirizzo mi da: E:\\
volcom88 è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2009, 23:23   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da volcom88 Guarda i messaggi
Vado su risorse del computer, clikko sul modem e in alto sulla barra dell'indirizzo mi da: E:\\
OK, abilita la visualizzazione dei files nascosti

Quote:
Clicca su una cartella qualsiasi Strumenti - Opzioni cartella - Visualizzazione - metti il segno di spunta su Visualizza cartelle e file nascosti - Togli la spunta da nascondi files protetti di sistema - Applica - OK
ed esplora il contenuto di E:\

se trovi i seguenti files li elimini

Quote:
E:\sys.inf
E:\drive.inf
E:\acroread.exe
E:\autorun.inf
E:\usbdrv.exe
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 18-03-2009 alle 23:28.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2009, 23:32   #13
volcom88
Senior Member
 
L'Avatar di volcom88
 
Iscritto dal: Mar 2009
Città: Roma
Messaggi: 301
è rimasto solo un file autorun ma non me lo fa eliminare (come quando provo ad eliminare un file da un cd masterizzato)...

che altro devo fare?
volcom88 è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2009, 23:35   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da volcom88 Guarda i messaggi
è rimasto solo un file autorun ma non me lo fa eliminare (come quando provo ad eliminare un file da un cd masterizzato)...

che altro devo fare?
Quell'Autorun.inf potrebbe essere legittimo, vediamo se Avast rileva ancora il Virus, attendo tue notizie
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-03-2009, 09:57   #15
volcom88
Senior Member
 
L'Avatar di volcom88
 
Iscritto dal: Mar 2009
Città: Roma
Messaggi: 301
Sembra che Avast non rilevi più niente!!! Grazie mille dell'aiuto se ho di nuovo problemi mi farò sentire!!!
volcom88 è offline   Rispondi citando il messaggio o parte di esso
Old 19-03-2009, 10:32   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da volcom88 Guarda i messaggi
Sembra che Avast non rilevi più niente!!! Grazie mille dell'aiuto se ho di nuovo problemi mi farò sentire!!!
Perfetto, ciao
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-03-2009, 19:46   #17
marconun
Member
 
Iscritto dal: Oct 2007
Messaggi: 73
stesso problema

salve ragazzi vi seguo sempre per gli inconveniente con il pc... ho lo stesso problema .. ho seguito il consiglio di usare combofix e per adesso sembra risolto... vi allego il log di combofix, spero possiate dargli un'occhiata cosi per toglieremi tutte le insicurezze
grazie per l'attenzione
http://www.mediafire.com/?sharekey=9...4e75f6e8ebb871


ps
posto qui per non aprire un' altra discussione
marconun è offline   Rispondi citando il messaggio o parte di esso
Old 19-03-2009, 21:26   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da marconun Guarda i messaggi
salve ragazzi vi seguo sempre per gli inconveniente con il pc... ho lo stesso problema .. ho seguito il consiglio di usare combofix e per adesso sembra risolto... vi allego il log di combofix, spero possiate dargli un'occhiata cosi per toglieremi tutte le insicurezze
grazie per l'attenzione
http://www.mediafire.com/?sharekey=9...4e75f6e8ebb871


ps
posto qui per non aprire un' altra discussione
1 Scarica Avenger da qui http://swandog46.geekstogo.com/avenger2/download.php scompatta l'archivio compresso, avvia Avenger copia ed incolla il seguente script nel box bianco

Quote:
Files to delete:
C:\sys.inf
C:\drive.inf
C:\acroread.exe
C:\autorun.inf
C:\usbdrv.exe
C:\WINDOWS\acroread.exe
c:\documents and settings\Marco\Dati applicazioni\usbdrv.exe
c:\documents and settings\Marco\Dati applicazioni\drive.inf
clicca su Execute, al termine il Pc si dovrebbe riavviare se no riavvia tu manualmente ed allega il log che trovi in C:\Avenger.txt

Per quanto concerne le unità removibili USB potenzialmente infette le inserisci nel PC premendo e mantendo premuto il tasto SHIFT (freccia in alto) dopodichè abilita la visualizzazione dei files nascosti

Quote:
Clicca su una cartella qualsiasi Strumenti - Opzioni cartella - Visualizzazione - metti il segno di spunta su Visualizza cartelle e file nascosti - Togli la spunta da nascondi files protetti di sistema - Applica - OK
esplora il contenuto di ogni chiavetta andando a rimuovere i seguenti files

Quote:
X:\sys.inf
X:\drive.inf
X:\acroread.exe
X:\autorun.inf
X:\usbdrv.exe
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-03-2009, 11:28   #19
marconun
Member
 
Iscritto dal: Oct 2007
Messaggi: 73
ecco il log di avenger
http://www.mediafire.com/?sharekey=9...4e75f6e8ebb871


poi un'altra cosa
combofix ha creato un punto di ripristino che mi appare ad ogni riavvio
è possibile eliminarlo?
marconun è offline   Rispondi citando il messaggio o parte di esso
Old 20-03-2009, 12:00   #20
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da marconun Guarda i messaggi
ecco il log di avenger
http://www.mediafire.com/?sharekey=9...4e75f6e8ebb871


poi un'altra cosa
combofix ha creato un punto di ripristino che mi appare ad ogni riavvio
è possibile eliminarlo?
Qui http://www.hwupgrade.it/forum/showthread.php?t=1726383 trovi le Info su come disinstallare Combofix
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Ericsson Mobility Report: nel 2025 il 5G...
PLAI DEMO DAY: si chiude il secondo cicl...
Google rilascia Nano Banana Pro: il nuov...
ChatGPT si rinnova ancora: disponibile l...
Ring lancia super sconti di Black Friday...
Black Friday 2025: 450 euro di sconto su...
Tutte le offerte Blink in un unico posto...
OpenAI e Foxconn uniscono le forze per r...
Ricarica delle auto elettriche in 3 minu...
Lucid presenta Gravity Touring, il SUV e...
Meta è stata condannata in Spagna...
Chat di gruppo su ChatGPT: al via la fas...
Ubisoft, dietro la trimestrale rimandata...
Gli sviluppatori di Genshin Impact hanno...
Poltronesofà colpita da ransomwar...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:52.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v