|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#41 | |
|
Senior Member
Iscritto dal: Feb 2006
Città: Vicenza
Messaggi: 3868
|
Quote:
__________________
[center]Don't think twice, it's all right... |
|
|
|
|
|
|
#42 |
|
Senior Member
Iscritto dal: Apr 2004
Messaggi: 10840
|
Ok ragazzi aggiornamento!
Allora intanto la mia amica si era sbagliata, il virus non era fra i file .doc nella chiavetta, ma si nascondeva in un .htm, insomma un file di quelli che crea internet explorer quando si salva una pagina web. Cmq attento andw7 perchè AVG becca il virus ma solo in parte! Ora vi spiego: Facendo una scansione della chiavetta AVG ha individuato "knight.exe" che ha identificato come Worm VB6, e lo ha rimosso! E ha anche rimosso il "knight.exe" che si era insediato in "C:\Windows". Tuttavia la chiavetta risultava ancora infetta! Infatti AVG non vede il file "autorun" (non ricordo l'estensione), e mi dava la chiavetta pulita anche se non lo era! Infatti permaneva l'icona dello scudo tipo centro sicurezza di windows XP. Per cui per una rimozione completa del virus dalla chiavetta vi consiglio di seguire il "Passo 1" che trovate qui http://surus.wordpress.com/2007/10/2...e-disk-knight/ Li viene spiegato come rimuovere anche il file "autorun" dalla chiavetta utilizzando il prompt dei comandi di Windows. A questo punto però non è finita! Vi consiglio di seguire anche il "Passo 2" sempre nel link, simile a quello che aveva suggerito di fare Gle89 nel suo reply di riepilogo. Così facendo rimuoverete completamente il virus dall'hard disk e dal registro. Spero di essere stato chiaro ed esaustivo! Vi auguro di non beccarvi sto virus! E nel caso non fidatevi troppo del vostro antivirus!!! EDIT: Ah dimenticavo una cosa!!! Gli antivirus vedono il file .htm infetto come pulito! Non vi fate ingannare! Infatti basta aprire il file perchè il virus si installi nuovamente su chiavetta e computer! Quindi l'unica cosa da fare è eliminare il file da cui avete preso il virus, perchè gli antivirus non lo vedono come infetto e non sono in grado di disinfettarlo!
__________________
Asus X470 Prime, AMD Ryzen 2700, 32GB Corsair DDR4 3000, RTX 3070 Ti, Samsung 970 Evo Plus 2TB, EVGA G2 750W, CM HAF X, Samsung TV QN95 55" + AOC G2590PX Ultima modifica di DakmorNoland : 06-12-2007 alle 19:13. |
|
|
|
|
|
#43 | |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
|
Quote:
un virus non fa testo |
|
|
|
|
|
|
#44 |
|
Senior Member
Iscritto dal: Apr 2003
Città: Rimini
Messaggi: 3970
|
In Conclusione, è proprio necessario Formattare la Pendrive OPPURE si riesce a ripulirla senza il formattone? Magari installando un bel NOD32?
TNK
__________________
Powered by Apple Macbook Pro Retina |
|
|
|
|
|
#45 | |
|
Senior Member
Iscritto dal: Apr 2003
Città: Rimini
Messaggi: 3970
|
Quote:
__________________
Powered by Apple Macbook Pro Retina |
|
|
|
|
|
|
#46 |
|
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
Ho corretto la guida, mi si era aggiunta una N di troppo! Grazie
|
|
|
|
|
|
#47 |
|
Junior Member
Iscritto dal: Feb 2006
Messaggi: 7
|
Ciao. Anch'io sto provvedendo (grazie ai vostri consigli
). Ho idea che sia quello a rompere le scatole. (Io, se non mi sbaglio, c'ero arrivato da un link della newsletter di manuali.net, che però ho cancellato di recente.) A presto |
|
|
|
|
|
#48 |
|
Member
Iscritto dal: Feb 2007
Messaggi: 44
|
Chiedo scusa per l'incompetenza, ma non mi è chiara questa parte del procedimento:
" Aprilo e premi la prima opzione "do a system scan and save log" aspetta che ti dia il file .txt (blocco note), copialo e incollalo qui tra i tag (code)….(/code) , le parentesi sostituiscile con quelle [] oppure tramite la funzione “gestisci allegati” oppure hostalo tramite www.zshare.net " Potete illuminarmi? |
|
|
|
|
|
#49 | |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
Quote:
quando, a termine della scansione con hijackthis, ti si apre la pagina di blocco note, la salvi sul tuo pc in format.txt e poi apri un nuovo post ed utilizza la funzione allegati, che trovi sotto, in opzioni aggiuntive ovvero: MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI: 1- Se il log generato è max 20 kb, prima salvalo in formato .txt e poi allegalo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;2- Se è superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp, pubblicando, per ogni log, il link che verrà rilasciato per il download. E' preferibile pubblicare i log in un unico post, separatamente, non zippateli |
|
|
|
|
|
|
#50 | |
|
Member
Iscritto dal: Feb 2007
Messaggi: 44
|
Quote:
|
|
|
|
|
|
|
#51 | |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
Quote:
segui questa guida: http://www.hwupgrade.it/forum/showthread.php?t=1599603 sono molto importanti i punto 6 e 7 x la scansione online con bitdefender indicata nella guida, questo è il link: http://www.bitdefender.com/scan8/ie.html |
|
|
|
|
|
|
#52 | |
|
Member
Iscritto dal: Feb 2007
Messaggi: 44
|
Quote:
|
|
|
|
|
|
|
#53 | |
|
Junior Member
Iscritto dal: Feb 2008
Messaggi: 16
|
Quote:
Per sicurezza, allego entrambi i log delle scansioni effettuate (prima con Virit, poi con Hijackthis). Grazie |
|
|
|
|
|
|
#54 | |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
Quote:
devi aggiornare internet explorer (aggiornamento di sicurezza e gratuito, importante anche se nn usi IE): DOWNLOAD x sicurezza, fai una scansione online con bitdefender e posta qui il report a fine scansione (nn fare nulla nel frattempo): http://www.bitdefender.com/scan8/ie.html |
|
|
|
|
|
|
#55 | |
|
Junior Member
Iscritto dal: Feb 2008
Messaggi: 16
|
Quote:
Codice HTML:
http://teatime.altervista.org/bit.html |
|
|
|
|
|
|
#56 |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
|
|
|
|
|
|
#57 |
|
Junior Member
Iscritto dal: Feb 2008
Messaggi: 16
|
|
|
|
|
|
|
#58 |
|
Junior Member
Iscritto dal: Feb 2008
Messaggi: 16
|
Scusa se rompo ancora :X
...ho spento e riacceso il pc e mi è ricomparso lo stesso problema di stamattina, il dialer internet connection e via dicendo. Ho rifatto tutte le scansioni necessarie e ho seguito nuovamente la stessa procedura utilizzata stamattina e pare sia tutto a posto. Unica cosa: nella scansione finale con bitdefender, questi sono i risultati... Scan Info Scanned Files 118908 Infected Files 6 Virus Detected BehavesLike:Trojan.HangUp 1 Adware.180solutions.AO 2 Trojan.Muldrop.AWX 3 ...c'è un modo per eliminare i virus definitivamente? |
|
|
|
|
|
#59 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
è evidente che non hai una sufficente linea difensiva e/o inciampi negli stessi errori..
disattiva il rispristino di sistema e lascialo disabilitato, rifai la procedura descritta da Gle e poi rivaluta i software difensivi che usi hai idea di come fai ad infettarti?
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#60 |
|
Member
Iscritto dal: Feb 2007
Messaggi: 44
|
Alla fine pare che disk knight sia sparito, soprattutto grazie ad anti knight. La strana cosa è che ora non mi fa più l'autoplay, sia per le chiavi che per i lettori e gli hard disk esterni...anti knight l'ho messo in tutti gli hard disk e le chiavette, e ogni volta mi dice che ero infettato e ora sono a posto. Eppure avg non rileva più niente....
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 13:00.












). Ho idea che sia quello a rompere le scatole. (Io, se non mi sbaglio, c'ero arrivato da un link della newsletter di manuali.net, che però ho cancellato di recente.) 








