Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
Il modello "build to order" di PCSpecialist permette di selezionare una struttura base per un sistema, personalizzandolo in base alle specifiche esigenze con una notevole flessibilità di scelta tra i componenti. Il modello Lafité 14 AI AMD è un classico notebook clamshell compatto e potente, capace di assicurare una elevata autonomia di funzionamento anche lontano dalla presa di corrente
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Nothing con il suo nuovo Phone 4(a) conferma la sua identità visiva puntando su una costruzione che nobilita il policarbonato. La trasparenza resta l'elemento cardine, arricchita da una simmetria interna curata nei minimi dettagli. Il sistema Glyph si evolve, riducendosi nelle dimensioni ma aumentando l'utilità quotidiana grazie a nuove funzioni software integrate e notifiche visive. Ecco tutti i dettagli nella recensione completa
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Nelle ultime settimane abbiamo provato la Corsair Vanguard Air 99 Wireless, una tastiera tecnicamente da gaming, ma che in realtà offre un ampio ventaglio di possibilità anche al di fuori delle sessioni di gioco. Flessibilità e funzionalità sono le parole d'ordine di una periferica che si rivolge a chi cerca un prodotto capace di adattarsi a ogni esigenza e ogni piattaforma
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-01-2010, 16:58   #341
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
nella chiavetta deve formarsi una cartella autorun.inf nascosta e di sola lettura, se c'è FD ha funzionato
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2010, 17:34   #342
~Jaco~
Member
 
Iscritto dal: Jan 2009
Città: provinvicia di Pisa
Messaggi: 152
avevo letto ma non vedo nessuna cartella.... ma questo programma non va eseguito da dentro la memoria giusto? io credevo che lanciandolo mi avrebbe chiesto dove eseguire l'operazione invece niente... bah nn so che dire...
~Jaco~ è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2010, 18:05   #343
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da ~Jaco~ Guarda i messaggi
avevo letto ma non vedo nessuna cartella.... ma questo programma non va eseguito da dentro la memoria giusto? io credevo che lanciandolo mi avrebbe chiesto dove eseguire l'operazione invece niente... bah nn so che dire...
lanci il programma e quando richiesto inserisci la pendrive e premi ok
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2010, 18:12   #344
~Jaco~
Member
 
Iscritto dal: Jan 2009
Città: provinvicia di Pisa
Messaggi: 152
ok allora non so xche ma non mi va in esecuzione flash infatti non mi da nessuna istruzione a video.... non so che fare... va beh lascio perde
~Jaco~ è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2010, 14:43   #345
Elionor
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 1
Quote:
Originariamente inviato da Bugs Bunny Guarda i messaggi
Molti hanno ricevuto una chiavetta usb che,essendo infetta,dopo averla inserita nel pc,ha infettato il pc.
Oppure molti di voi per accedere al disco fisso devono cliccarci col tasto destro>esplora ,pena l'accesso negato e una avviso di file mancante.

Come rimediare?



1) Disattivate ripristino configurazione di sistema:

● tasto destro del mouse sull'icona Risorse del Computer
● seleziona la voce Proprietà
● apri la scheda Ripristino configurazione di Sistema
● spunta la voce Disattiva ripristino configurazione di sistema
● conferma, la modifica, con Applica e, poi Ok


2) Fate una scansione completa del computer con Kaspersky Virus Removal Tool (guida e link al download) e antivir (DOWNLOAD)

3) Abilitate la visualizzazione di files e cartelle nascosti di sistema in questo modo:

-aprite una qualsiasi cartella
-andate su "strumenti"
-andate su "opzioni cartella"
-andate su "visualizzazione"
-selezionate "visualizza cartelle e files nascosti"
-togliete la spunta da "nascondi files protetti di sistema(consigliato)" e cliccate su "sì"
-cliccate su OK

4) andate in ogni partizione e cancellate il file chiamato autorun.inf (es C:\autorun.inf)

5)Inserire la chiavetta TENENDO PREMUTO IL TASTO SHIFT (MAIUSC)

6)SE LA CHIAVETTA CONTIENE FILES DI VITALE IMPORTANZA:
Scaricare: http://download.bleepingcomputer.com...isinfector.exe

Doppio clic su Flash Disinfector.exe per eseguirlo e seguire le istruzioni.
Flash Disinfector creerà una cartella nascosta denominata autorun.inf in ogni partizione e ogni unità USB collegata è preferibile non eliminare questa cartella aiuterà a proteggere le unità da infezioni future.
(Grazie Chill-Out)

SE I FILES DENTRO LA CHIAVETTA NON VI SERVONO: formattare la chiavetta.



Se il problema persiste, caricate su uno dei server consigliati dalle Regole di Sezione un log di hijackthis (DOWNLOAD), postando il link del file. Aprite le partizioni dol tasto destro>esplora



GUIDA ALLA RIMOZIONE DI KNIGHT.EXE DALLE PENDRIVE E LETTORI MP3 (per chi infetto da questo particolare malware)

● inserire la pendrive o il lettore nella porta usb e tenere premuto il tasto SHIFT (è il tasto con la freccetta verso l'alto) per impedire l'esecuzione in Autoplay
● scaricare ed installare DISK KNIGHT REMOVER:clicca qui per il download
● avviare DISK KNIGHT REMOVER
● premere un tasto per consetire, al Tool, di analizzare la pendrive o il lettore e rimuovere knight.exe
● conclusa l'esecuzione, chiudere DISK KNIGHT REMOVER ed eseguire una scansione della periferica, da BITDEFENDER ONLINE SCANNER:clicca qui per lo scan online

● una volta aperta la pagina, clicca I AGREE
● ti farà scaricare ed installare un Activex: segui la procedura guidata.
salvare ed allegare il Report che verrà rilasciato

● terminata la scansione, rimuovere la periferica dopo averla disattivata cliccando sull'icona con la freccia verde che compare nella traybar, accanto all'orologio.

(Grazie a Riverside)


ATTENZIONE. SE AVETE UN DISCO SEAGATE/MAXTOR comprato dopo agosto 2007,leggete questa news: http://www.hwupgrade.it/news/sicurez...200_23213.html

Grazie! E' stato molto utile.
Elionor è offline   Rispondi citando il messaggio o parte di esso
Old 23-01-2010, 18:57   #346
irvinekinneas85
Member
 
Iscritto dal: Aug 2006
Messaggi: 42
salve a tutti, leggendo questi post ho trovato molti indizi interessanti ma non sono riuscito ancora ad elimare un problema che mi perseguita da 2 giorni : il problema si chiama

cvasds0.dll[Spyware.Onlinegames] ed è situato all'interno della cartella c:\Impostazioni Locali\temp.

Il suddetto file è segnalato ad ogni avvio di windows da MalewareBytes, lo metto in quarantena perchè non lo posso cancellare direttamente, e non mi permette di vedere i file e cartelle nascosti (altrimenti andrei su temp e lo cancellerei manualmente) e neppure di avviare internet in quanto quando clicco su mozilla o ie non succede nulla. Non mi permette nemmeno di lanciare superantispyware.

L'unico ragno che ho cavato dal buco è che applicando una scansione completa con maleware, mi trova (assieme a nod32) dei file infetti (non però questo file). Tant'è però che riavviando il pc tutto torna alla normalità.

Ho lanciato quindi superantispyware che mi ha eliminato un pò di cose, sembrava tutto sistemato finche non sono andato su c:\ e mi è riapparso il messaggio di questo file da malewarebytes. Ora non posso praticamente più andare su c:\ senza che mi dia errore di internet explorer.

Non so proprio più cosa fare, avete per caso un consiglio su come eliminare questo file ? adesso sto provando a installare online armor in modo che quando rifaccio la scansione con maleware (la 3za in 2 giorni) lo metto su per proteggermi, ma non sono molto fiducioso perchè secondo me il file cmq resta anche dopo la scansione....

Vi ringrazio anticipatamente !

Marco
irvinekinneas85 è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2010, 13:09   #347
lucdex
Senior Member
 
L'Avatar di lucdex
 
Iscritto dal: Mar 2007
Città: centro italia
Messaggi: 579
io ho seguito la guida ma in pratica adesso so eliminare il problema dalla chiavetta USB ma non riesco a rimuovere il virus dal PC che come ci collego una chiavetta USB me la infetta...

volevo sapere se qualcuno mi sa dire come risolvere anche con il PC senza formattarlo inoltre smanettando sono riuscito a leggere il contenuto del file autorun.inf che viene copiato sui dispositivi usb che attacco al PC assieme a una cartella chiamata makarena lo riporto di seguito:

[autorun
;dsafASLÊÔ×ËôûàöéàéàóàóÀÑÊôàñk?fskal?fasëÆÛëôàæäôûëüàæäôüàöÙÎÀÖÉàöóéàóàóà
open=MAKARENA///kosabuena.exe
;àûôàäëÔÖÓËÀÓËÀÔÙÆëîàçõóùæàôóàöóàó
icon=%SystemRoot%\system32\SHELL32.dll,4
;àûôàäÇÓÙÏËÀýæôëæûëîàùóëàæùôîüàæùóîÀÆôàóàô
action=Open folder*to view files using*Windows*Explorer
;àûôàëáöæÄÙÀËÕÖÓÙÀËôæëàóÙÏÎÀÆÔïóôïàóôà
Shell\open\command=MAKARENA///kosabuena.exe
;àôûàëÖÓÆëàæôëïàóëïøçõïäàýôëäàöôëàöóÔÀËôöàëÔÖËÀÖÙÇÎÏÀöôïàôöïàö
shell\open\command=MAKARENA///kosabuena.exe
;àûôàöÝÇïôëóÏÀËÔÓËïàóùËÎÏÀÔÓÙÆîàÇØÓÙÎïàôóïàôïàó
USEAUTOPLAY=1
:àôûàöäÇÏËÓÔëïÝÀÝÇÓäàÇÝÓÀëäùçõàóëüîàÔÝÆîàûõýùëîàûõùîàõùôûëîàöçõýïëõýöó
__________________
CPU:Athlon4800X2@2700Mhz RAM:2GbDDR400@450Mhz VGA:8800Gtx768MbVram@612-1566-1944Mhz Monitor:HP2309 SO1:WINXP32x86 SO2:WIN7x64
lucdex è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2010, 13:18   #348
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da lucdex Guarda i messaggi
io ho seguito la guida ma in pratica adesso so eliminare il problema dalla chiavetta USB ma non riesco a rimuovere il virus dal PC che come ci collego una chiavetta USB me la infetta...

volevo sapere se qualcuno mi sa dire come risolvere anche con il PC senza formattarlo inoltre smanettando sono riuscito a leggere il contenuto del file autorun.inf che viene copiato sui dispositivi usb che attacco al PC assieme a una cartella chiamata makarena lo riporto di seguito:

[autorun
;dsafASLÊÔ×ËôûàöéàéàóàóÀÑÊôàñk?fskal?fasëÆÛëôàæäôûëüàæäôüàöÙÎÀÖÉàöóéàóàóà
open=MAKARENA///kosabuena.exe
;àûôàäëÔÖÓËÀÓËÀÔÙÆëîàçõóùæàôóàöóàó
icon=%SystemRoot%\system32\SHELL32.dll,4
;àûôàäÇÓÙÏËÀýæôëæûëîàùóëàæùôîüàæùóîÀÆôàóàô
action=Open folder*to view files using*Windows*Explorer
;àûôàëáöæÄÙÀËÕÖÓÙÀËôæëàóÙÏÎÀÆÔïóôïàóôà
Shell\open\command=MAKARENA///kosabuena.exe
;àôûàëÖÓÆëàæôëïàóëïøçõïäàýôëäàöôëàöóÔÀËôöàëÔÖËÀÖÙÇÎÏÀöôïàôöïàö
shell\open\command=MAKARENA///kosabuena.exe
;àûôàöÝÇïôëóÏÀËÔÓËïàóùËÎÏÀÔÓÙÆîàÇØÓÙÎïàôóïàôïàó
USEAUTOPLAY=1
:àôûàöäÇÏËÓÔëïÝÀÝÇÓäàÇÝÓÀëäùçõàóëüîàÔÝÆîàûõýùëîàûõùîàõùôûëîàöçõýïëõýöó
ciao

carica i log richiesti dalla guida
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2010, 14:40   #349
lucdex
Senior Member
 
L'Avatar di lucdex
 
Iscritto dal: Mar 2007
Città: centro italia
Messaggi: 579
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ciao

carica i log richiesti dalla guida
effettivamente non ha un gran senso, continuo qui allora... ma mi devo vedere se che sono i log richiesti dalla guida che adesso non ricordo, ho fatto tutto solo un paio di giorni fa ma visto che era una bella emergenza perché avevo la discussione della tesi ieri pomeriggio proprio non mi ricordo di questi log... ora vedo se risolvo, se dovessi avere altri problemi continuo a chiedere qui... ciao grazie di avermi risposto
__________________
CPU:Athlon4800X2@2700Mhz RAM:2GbDDR400@450Mhz VGA:8800Gtx768MbVram@612-1566-1944Mhz Monitor:HP2309 SO1:WINXP32x86 SO2:WIN7x64
lucdex è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2010, 14:51   #350
lucdex
Senior Member
 
L'Avatar di lucdex
 
Iscritto dal: Mar 2007
Città: centro italia
Messaggi: 579
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ciao

carica i log richiesti dalla guida
scusa l'ignoranza ma per caricare i log che intendi ho letto la nelle regole di sezione ma non ho ben capito che si intende per log nel mio caso credo di aver capito che può bastare quel che ho fatto cioè ho copiato e incollato il contenuto del file .inf o sbaglio?

scusa tanto la mia ignoranza ma io sono laureato in biologia e il PC è solo un' hobby per me inoltre ne so parechio di hardware e overclock ma per il resto sono abbastanza ignorante direi
__________________
CPU:Athlon4800X2@2700Mhz RAM:2GbDDR400@450Mhz VGA:8800Gtx768MbVram@612-1566-1944Mhz Monitor:HP2309 SO1:WINXP32x86 SO2:WIN7x64
lucdex è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2010, 13:15   #351
lucdex
Senior Member
 
L'Avatar di lucdex
 
Iscritto dal: Mar 2007
Città: centro italia
Messaggi: 579
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ciao

carica i log richiesti dalla guida
non ho capito che devo fare , mi puoi spiegare meglio perpiacere?
__________________
CPU:Athlon4800X2@2700Mhz RAM:2GbDDR400@450Mhz VGA:8800Gtx768MbVram@612-1566-1944Mhz Monitor:HP2309 SO1:WINXP32x86 SO2:WIN7x64
lucdex è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2010, 14:16   #352
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da lucdex Guarda i messaggi
non ho capito che devo fare , mi puoi spiegare meglio perpiacere?
è prevista una scansione che rilascia un log in formato testuale da caricare come da regole di sezione
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2010, 15:22   #353
lucdex
Senior Member
 
L'Avatar di lucdex
 
Iscritto dal: Mar 2007
Città: centro italia
Messaggi: 579
Quote:
Originariamente inviato da wjmat Guarda i messaggi
è prevista una scansione che rilascia un log in formato testuale da caricare come da regole di sezione
spero di aver fatto bene, ecco il link: http://www.filedropper.com/hijackthisfiletesto1
__________________
CPU:Athlon4800X2@2700Mhz RAM:2GbDDR400@450Mhz VGA:8800Gtx768MbVram@612-1566-1944Mhz Monitor:HP2309 SO1:WINXP32x86 SO2:WIN7x64
lucdex è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2010, 16:08   #354
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da lucdex Guarda i messaggi
spero di aver fatto bene, ecco il link: http://www.filedropper.com/hijackthisfiletesto1
al punto 2 della guida mi sembra sia indicata un'altra scansione
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2010, 16:18   #355
Jestat
Member
 
L'Avatar di Jestat
 
Iscritto dal: Apr 2009
Messaggi: 276
Quote:
Originariamente inviato da wjmat Guarda i messaggi
al punto 2 della guida mi sembra sia indicata un'altra scansione
Codice:
2) Fate una scansione completa del computer con Kaspersky Virus Removal Tool (guida e link al download)
__________________


http://bassafedeltafanz.blogspot.com/ il blog della fanzine musicale

Ultima modifica di Jestat : 01-03-2010 alle 16:21.
Jestat è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2010, 16:35   #356
lucdex
Senior Member
 
L'Avatar di lucdex
 
Iscritto dal: Mar 2007
Città: centro italia
Messaggi: 579
Quote:
Originariamente inviato da wjmat Guarda i messaggi
al punto 2 della guida mi sembra sia indicata un'altra scansione
Quote:
Originariamente inviato da Jestat Guarda i messaggi
Codice:
2) Fate una scansione completa del computer con Kaspersky Virus Removal Tool (guida e link al download)
Quote:
Originariamente inviato da Bugs Bunny Guarda i messaggi
Se il problema persiste, caricate su uno dei server consigliati dalle Regole di Sezione un log di hijackthis (DOWNLOAD), postando il link del file. Aprite le partizioni dol tasto destro>esplora[/url]
io vi ho postato quelo che mi dice di fare alla fine del punto 6 perche seguendo la guida non risolvo anche perche Kaspersky Virus Removal Tool dopo tre ore e passa di scan mi ha detto che non c'era nulla sul mio PC, adesso il report di Kaspersky non lo ho più, che faccio lo rifaccio e ve lo posto come quello di hijackthis?
__________________
CPU:Athlon4800X2@2700Mhz RAM:2GbDDR400@450Mhz VGA:8800Gtx768MbVram@612-1566-1944Mhz Monitor:HP2309 SO1:WINXP32x86 SO2:WIN7x64
lucdex è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2010, 17:34   #357
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da lucdex Guarda i messaggi
io vi ho postato quelo che mi dice di fare alla fine del punto 6 perche seguendo la guida non risolvo anche perche Kaspersky Virus Removal Tool dopo tre ore e passa di scan mi ha detto che non c'era nulla sul mio PC, adesso il report di Kaspersky non lo ho più, che faccio lo rifaccio e ve lo posto come quello di hijackthis?
che problema è rimasto?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2010, 18:04   #358
lucdex
Senior Member
 
L'Avatar di lucdex
 
Iscritto dal: Mar 2007
Città: centro italia
Messaggi: 579
Quote:
Originariamente inviato da wjmat Guarda i messaggi
che problema è rimasto?
in pratica ho ancora il problema iniziale, cioè quando metto una chiavetta usb nel PC anche se la chiavetta è appena formattata, quindi pulita, il PC mi copia dentro la chiavetta due file che sono: autorun.inf e la cartella MAKARENA(questa con icona a forma di cestino)...makarena effettivamente è un cestino se si copia qualche cosa sulla chiavetta e lo si cancela va a finire li dentro...invece autorun.inf contiene il seguente testo :

[autorun
;dsafASLÊÔ×ËôûàöéàéàóàóÀÑÊôàñk?fskal?fasëÆÛëôàæäôûëüàæäôüàöÙÎÀÖÉàöóéàóàóà
open=MAKARENA///kosabuena.exe
;àûôàäëÔÖÓËÀÓËÀÔÙÆëîàçõóùæàôóàöóàó
icon=%SystemRoot%\system32\SHELL32.dll,4
;àûôàäÇÓÙÏËÀýæôëæûëîàùóëàæùôîüàæùóîÀÆôàóàô
action=Open folder*to view files using*Windows*Explorer
;àûôàëáöæÄÙÀËÕÖÓÙÀËôæëàóÙÏÎÀÆÔïóôïàóôà
Shell\open\command=MAKARENA///kosabuena.exe
;àôûàëÖÓÆëàæôëïàóëïøçõïäàýôëäàöôëàöóÔÀËôöàëÔÖËÀÖÙÇÎÏÀöôïàôöïàö
shell\open\command=MAKARENA///kosabuena.exe
;àûôàöÝÇïôëóÏÀËÔÓËïàóùËÎÏÀÔÓÙÆîàÇØÓÙÎïàôóïàôïàó
USEAUTOPLAY=1
:àôûàöäÇÏËÓÔëïÝÀÝÇÓäàÇÝÓÀëäùçõàóëüîàÔÝÆîàûõýùëîàûõùîàõùôûëîàöçõýïëõýöó

ultima cosa, il contentuo del file autorun.inf si riescea leggere solo se quando si è connessa la chiavetta USB si è tentuto premuto il tasto shift e se dopo si è fatto girare il programma Flash_Disinfector altrimenti se si prova ad aprirlo winXP dice che non lo puo aprire perchè è in uso da altro utente o programma...

io non so se sta roba è un virus oppure no, so solo che gli antivirus non lo trovano ne quello della guida ne avast aggiornato e so che si trasmette tramite pennina USB e basta perche se trasferisco dati dal PC infettato e viceversa in un PC connesso con un cavetto eternet cros ho visto che non accade nulla mentre trasferendo dati con un'altra chiavetta che ho sul portatile di mia sorella sta roba si è attaccata sia sull'altra chiavetta che sul portatile...

seguendo la guida e usando Flash_Disinfector ho imparato a togliere sto coso dalle pennine USB senza perdere il contenuto perche dopo aver fatto girare il prog i due file sopracitati volendo si possono anche cancellare, cosa che invece senza aver fatto girare Flash_Disinfector non si riesce a fare...

la mia domanda in sunto è questa:
come facio a toglierlo dal PC senza formattare?
__________________
CPU:Athlon4800X2@2700Mhz RAM:2GbDDR400@450Mhz VGA:8800Gtx768MbVram@612-1566-1944Mhz Monitor:HP2309 SO1:WINXP32x86 SO2:WIN7x64
lucdex è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2010, 20:03   #359
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da lucdex Guarda i messaggi
in pratica ho ancora il problema iniziale, cioè quando metto una chiavetta usb nel PC anche se la chiavetta è appena formattata, quindi pulita, il PC mi copia dentro la chiavetta due file che sono: autorun.inf e la cartella MAKARENA(questa con icona a forma di cestino)...makarena effettivamente è un cestino se si copia qualche cosa sulla chiavetta e lo si cancela va a finire li dentro...invece autorun.inf contiene il seguente testo :

ultima cosa, il contentuo del file autorun.inf si riescea leggere solo se quando si è connessa la chiavetta USB si è tentuto premuto il tasto shift e se dopo si è fatto girare il programma Flash_Disinfector altrimenti se si prova ad aprirlo winXP dice che non lo puo aprire perchè è in uso da altro utente o programma...

io non so se sta roba è un virus oppure no, so solo che gli antivirus non lo trovano ne quello della guida ne avast aggiornato e so che si trasmette tramite pennina USB e basta perche se trasferisco dati dal PC infettato e viceversa in un PC connesso con un cavetto eternet cros ho visto che non accade nulla mentre trasferendo dati con un'altra chiavetta che ho sul portatile di mia sorella sta roba si è attaccata sia sull'altra chiavetta che sul portatile...

seguendo la guida e usando Flash_Disinfector ho imparato a togliere sto coso dalle pennine USB senza perdere il contenuto perche dopo aver fatto girare il prog i due file sopracitati volendo si possono anche cancellare, cosa che invece senza aver fatto girare Flash_Disinfector non si riesce a fare...

la mia domanda in sunto è questa:
come facio a toglierlo dal PC senza formattare?
scansiona e carica i log di A-Squared e Malwarebytes' Anti-Malware
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2010, 14:37   #360
lucdex
Senior Member
 
L'Avatar di lucdex
 
Iscritto dal: Mar 2007
Città: centro italia
Messaggi: 579
Quote:
Originariamente inviato da wjmat Guarda i messaggi
scansiona e carica i log di A-Squared e Malwarebytes' Anti-Malware
intanto ti metto il log di A-Squared free l'altro lo faccio scansionare appena ho tempo http://www.filedropper.com/a2scan100302-103606

comunque anche questo non ha trovato nulla, solo una versione anche vecchia di mesi dell'emulatore della PS2 che comunque ho messo in quarantena come mi chiedeva di fare, ma sono sicuro che non è quello il problema perche sulla chiavetta erano mesi che avevo tolto tutto per usarla solo per la roba della tesi, e è proprio dopo l'ennesimo trasferimento di file col PC della proff che è nato l'inghippo...

comunque appena posso scansiono anche con l'altro prog e faccio il log, grazie dell' interessamento ma ormai mi sto piegando all' idea di formattare che poi è pure parecchio che non deframmento, una bella formattata a PC e portatile e passa la paura mi sa

PS: inoltre l'emulatore della PS2 che ha trovato come minaccia sta pure salvato sul disco dove salvo i dati non sull' HD dove è istallato xp, quindi lo escluderei proprio
__________________
CPU:Athlon4800X2@2700Mhz RAM:2GbDDR400@450Mhz VGA:8800Gtx768MbVram@612-1566-1944Mhz Monitor:HP2309 SO1:WINXP32x86 SO2:WIN7x64

Ultima modifica di lucdex : 02-03-2010 alle 14:40.
lucdex è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto Recensione Nothing Phone 4(a): sempre iconico ma...
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lav...
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
La crisi delle memorie potrebbe durare a...
Epic non ha alcuna intenzione di smetter...
MacBook Neo: la scommessa economica di A...
Addio elio-3? La scoperta cinese che pot...
OpenAI punta a 8.000 dipendenti entro il...
Democratici all'attacco di NVIDIA: l'acc...
Elon Musk ha annunciato Terafab: fabbric...
Tutte le migliori offerte Amazon del wee...
Assassin's Creed: iniziate le riprese de...
TV 4K in super offerta: 75'' Mini-LED Hi...
iPad Air in offerta: 11'' con chip M3 a ...
Garmin Instinct 2X Solar Tactical a 259€...
Crimson Desert: Intel ha cercato di coll...
MacBook Air M4 da 899€ su Amazon, ma non...
POCO X8 Pro e Pro Max 12/512GB -23% su A...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:55.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v