|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Oct 2004
Messaggi: 903
|
virus su cartella condivisi
buongiorno amici non vi scriverei se non fossi davvero disperato!
ho forattato ormai 5 volte entrambi i miei computer connessi tra loro in rete LAN, ma puntualmente come creo la rete domestica mi appare dopo un tempo che va dai (2 giorni ai 4 giorni) questo virus che si posiziona nella cartella condivisa di uno dei computer e poi si trasferisce nella cartella condivisa dell'altro computer!se non collego i due computer in rete locale il virus non appare kaspersky lo riconosce lo cancella ma puntualmente ritorna! sospetto che a causa di questo virus non riesco piu a connettermi ad internet contemporaneamente con i due computer,e ancora peggio la connessione mi salta dopo circa 2 ore di navigazione costringendomi al riavvio del sistema! il virus si presenta cosi: sono 2 files: uno è un setup.exe e l'altro è quello che presumo sia un file di testo che ha il comando di avviare l'exe lui si chiama autorun. non so davvero piu cosa fare di solito con la formattazione tutto torna ok ma non in questo caso! non riesco proprio ad individuare la fonte forse ogni volta lo riprendo da internet o risiede in qualche CD che ho a casa, non so!aiutatemi voi ragazzi grazie
__________________
MB:Asus Rog Strix B450-F Gaming - Cpu:AMD Ryzen 5 2600 - RAM:2x8Gb DualCh DDR4-2400MHz Patriot Viper Elite - SkGrafica:msi GeForce GTX 1050Ti 4GB - SSD: 2 x Samsung 970 EVO 1TB nvme M.2 in RAID0 Alim: EVGA B3 750W Case: Corsair airflow 750D |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
dicci il nome preciso del virus rivelato dal fido kasper.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
#3 | |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
cancella quel dannato file autorun; così apri blocco note; e con questo ci apri il file; ci cancelli quello che ci sta dentro ci scrivi tre o 4 caratteri casuali e poi salvi; poi cliccki con delstro sul file proprietà lo metti in sola lettura poi vai a protezione selezioni system e fai rimuovi; apllichi e via
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Nov 2006
Città: Monza (MI)
Messaggi: 3329
|
Quote:
__________________
CM Haf 932 Advanced | EVGA Supernova 750 G5 | Asus ROG Maximus X Hero | i7 8700k @ 4.8 cooled by Noctua NH-D15 | G.Skill DDR4 Trident Z RGB 2x8GB @ 4133 MHz 1,45v | Asus ROG STRIX GTX 1080 Ti OC | Samsung 970 EvoPlus 500GB | Samsung 840 Pro 128 GB | WD Caviar Blue 1TB | AOC 24G2U/BK | Corsair K70 (CMX Red ) | Logitech G-Pro Wireless | Fnatic FOCUS V2 | HyperX Cloud II | Win 10 Pro X64 | Vodafone FTTH 1000/200 Toshiba L50-A-1EL + Samsung 830 128 GB |
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Oct 2004
Messaggi: 903
|
kaspersky mi da questo nome Trojan-Proxy.win32.Host.py
il metodo è geniale però non è chiaro! scusate: io ho 2 files uno autorun e uno setup.exe: secondo il metodo devo cancellare il file autorun,ma se lo cancello non lo modifico allora con blocco note! cmq per ora ho fatto cosi: ho cancellato setup.exe ho seguito le istruzioni ma non trovo questo "protezione"
__________________
MB:Asus Rog Strix B450-F Gaming - Cpu:AMD Ryzen 5 2600 - RAM:2x8Gb DualCh DDR4-2400MHz Patriot Viper Elite - SkGrafica:msi GeForce GTX 1050Ti 4GB - SSD: 2 x Samsung 970 EVO 1TB nvme M.2 in RAID0 Alim: EVGA B3 750W Case: Corsair airflow 750D Ultima modifica di sobrano : 04-12-2006 alle 20:33. |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Jun 2006
Messaggi: 1042
|
__________________
Core 2 duo (Conroe) e6600 2.4ghz / Asus P5W DH Deluxe / Corsair DIMM 2X1GB DDR2 PC5400 CORSAIR C4 XMS2 / Geforce 9600gt,512MB / tagan 580w/ Seagate Barracuda 7200.10 320 GB MacBook 2,2, 1Gb Ram, White!!Leopard!! |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Oct 2004
Messaggi: 903
|
grazie del link ma anche su quel post non hanno risolto il metodo postato wizard mi sembra buono ma non ho capito bene sopratutto non so dove entrare in protezione e cancellare cosa aspetto che mi danno piu dettagli
__________________
MB:Asus Rog Strix B450-F Gaming - Cpu:AMD Ryzen 5 2600 - RAM:2x8Gb DualCh DDR4-2400MHz Patriot Viper Elite - SkGrafica:msi GeForce GTX 1050Ti 4GB - SSD: 2 x Samsung 970 EVO 1TB nvme M.2 in RAID0 Alim: EVGA B3 750W Case: Corsair airflow 750D |
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Jun 2003
Città: ..By The Sea..
Messaggi: 564
|
Quote:
Puoi disattivare l'opzione alternate data stream per far prima. Durante la scansione non lavorare al pc, poi vai su www.mytempdir.com e invia il log di quel tool che si trova in x:\suspectfile\ dove x è l'unità dove risiede windows. poi posta qua il link di mytempdir.
__________________
Without Contraries is no Progression... |
|
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Oct 2004
Messaggi: 903
|
adesso ho un file report.txt che ci devo fare?
ma il metodo propostomi prima mi piaceva mi dite dove trovo la voce protezione cosi provo anche cosi
__________________
MB:Asus Rog Strix B450-F Gaming - Cpu:AMD Ryzen 5 2600 - RAM:2x8Gb DualCh DDR4-2400MHz Patriot Viper Elite - SkGrafica:msi GeForce GTX 1050Ti 4GB - SSD: 2 x Samsung 970 EVO 1TB nvme M.2 in RAID0 Alim: EVGA B3 750W Case: Corsair airflow 750D |
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Jun 2003
Città: ..By The Sea..
Messaggi: 564
|
Quote:
__________________
Without Contraries is no Progression... |
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
prova a fare una scansione con questo tool di kaspersky per rimuovere malware:
ftp://ftp.kaspersky.com/utils/clrav/clrav.zip scaricalo e lancialo. saluti c.m.g
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Oct 2004
Messaggi: 903
|
nessun link per uplodare...qualcosa di piu semplice?
ora sto provando clrav ma dubito che trovi qualcosa in oltre ogni volta che cancello il file torna sempre! pensate che puo essere questo virus responsabile del fatto che mi cade la connesione in continuazione?
__________________
MB:Asus Rog Strix B450-F Gaming - Cpu:AMD Ryzen 5 2600 - RAM:2x8Gb DualCh DDR4-2400MHz Patriot Viper Elite - SkGrafica:msi GeForce GTX 1050Ti 4GB - SSD: 2 x Samsung 970 EVO 1TB nvme M.2 in RAID0 Alim: EVGA B3 750W Case: Corsair airflow 750D |
|
|
|
|
|
#13 | |
|
Senior Member
Iscritto dal: Jun 2003
Città: ..By The Sea..
Messaggi: 564
|
Quote:
__________________
Without Contraries is no Progression... |
|
|
|
|
|
|
#14 | |
|
Senior Member
Iscritto dal: Nov 2006
Città: Monza (MI)
Messaggi: 3329
|
Quote:
__________________
CM Haf 932 Advanced | EVGA Supernova 750 G5 | Asus ROG Maximus X Hero | i7 8700k @ 4.8 cooled by Noctua NH-D15 | G.Skill DDR4 Trident Z RGB 2x8GB @ 4133 MHz 1,45v | Asus ROG STRIX GTX 1080 Ti OC | Samsung 970 EvoPlus 500GB | Samsung 840 Pro 128 GB | WD Caviar Blue 1TB | AOC 24G2U/BK | Corsair K70 (CMX Red ) | Logitech G-Pro Wireless | Fnatic FOCUS V2 | HyperX Cloud II | Win 10 Pro X64 | Vodafone FTTH 1000/200 Toshiba L50-A-1EL + Samsung 830 128 GB |
|
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Oct 2004
Messaggi: 903
|
nella pagina che mi si apre non c'è la possibilità di uplodare niente...vengono furoi pubblicità e roba simile.
a quanto leggo in giro questo virus è uno dei piu diffusi e popolari ma in nessun topic nessuno ha mai risolto il problema...inizio a dubitare che io possa riuscirci! io non avrei nessun problema a formattare, ma se formatto non risolvo nulla in quanto il virus misteriosamente ritorna! mi basterebbe sapere se secondo voi ritorna perche lo riprendo dalla rete o perche l'ho salvato involontariamente in qualche cd e sono io che ogni volta me lo rimetto cmq ho uplodato il file setup.exe qui http://www.virustotal.com/vt/en/resu...a1025bfd6982ea... nessun antivirus lo ha riconosciuto come virus
__________________
MB:Asus Rog Strix B450-F Gaming - Cpu:AMD Ryzen 5 2600 - RAM:2x8Gb DualCh DDR4-2400MHz Patriot Viper Elite - SkGrafica:msi GeForce GTX 1050Ti 4GB - SSD: 2 x Samsung 970 EVO 1TB nvme M.2 in RAID0 Alim: EVGA B3 750W Case: Corsair airflow 750D Ultima modifica di sobrano : 06-12-2006 alle 01:20. |
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Jun 2003
Città: ..By The Sea..
Messaggi: 564
|
su www.mytempdir.com al centro della pagina, sulla destra, c'è un pulsante grigio con scritto browse. Va premuto quello, poi selezionato il file, poi premuto host it. Forse nel momento in cui l'hai aperto tu il sito aveva qualche problema.
__________________
Without Contraries is no Progression... |
|
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Oct 2004
Messaggi: 903
|
probabilmente quel sito è momentaneamente inattivo perche non cìè nessun pulsante.
altre soluzioni ragazzi? oggi la situazione è insostenibile,la connessione mi cade in continuazione...e dato che questo virus si chiama ...host... penso proprio che sia lui il responsabile
__________________
MB:Asus Rog Strix B450-F Gaming - Cpu:AMD Ryzen 5 2600 - RAM:2x8Gb DualCh DDR4-2400MHz Patriot Viper Elite - SkGrafica:msi GeForce GTX 1050Ti 4GB - SSD: 2 x Samsung 970 EVO 1TB nvme M.2 in RAID0 Alim: EVGA B3 750W Case: Corsair airflow 750D |
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Jun 2003
Città: ..By The Sea..
Messaggi: 564
|
Prova a leggere qua allora:
http://www.suspectfile.com/blog/index.php c'è una descrizione del malware, vedi se i file in questione sono anche sul tuo pc e se riesci a toglierli con programmi tipo killbox. Infine le raccomandazioni per non riprenderlo sono le solite. Tieni windows aggiornato, non installare niente da siti non attendibili, e per evitare di prenderlo da qualche cd, installa un programma alla volta, esegui ogni applicazione subito dopo averla installata e verifica che non accada niente, scansiona con uno o più antivirus tutto ciò che installi.
__________________
Without Contraries is no Progression... |
|
|
|
|
|
#19 |
|
Senior Member
Iscritto dal: Oct 2004
Messaggi: 903
|
l'ultimo link è interessante! la prox volta che formatto ho intenzione di non installare piu nessuna delle utility che avevo scaricato da internet nel corso degli anni ma piano piano le riprendo una per volta
__________________
MB:Asus Rog Strix B450-F Gaming - Cpu:AMD Ryzen 5 2600 - RAM:2x8Gb DualCh DDR4-2400MHz Patriot Viper Elite - SkGrafica:msi GeForce GTX 1050Ti 4GB - SSD: 2 x Samsung 970 EVO 1TB nvme M.2 in RAID0 Alim: EVGA B3 750W Case: Corsair airflow 750D |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 04:16.



















