Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 15-09-2007, 21:14   #1
turemao
Junior Member
 
Iscritto dal: Jul 2007
Messaggi: 15
virus su periferiche rimovibili

Salve ragazzi,
ho inserito la pendrive sul pc di un amico per passargli dei file arrivato a casa attacco la pennetta e parte l'autoplay fin qui tutto regolare,quando vado su risorse del pc e clicco per aprirla mi da "impossibile trovare il file di script MS32DLL.dll.vbs",per aprirla devo fare tasto destro apri.
Quando l'ho inserita c'era collegato l'hard disk portatile ed è stato infettato.
Quando tento di aprire l'hard disk mi da impossibile accedere e se faccio tasto destro c'è un programma con tre lettere A con dei simboli strani di sopra.
Ho fatto la scansione con avast,avg e asquared3 non hanno trovato nulla sia nella penna che nell'HD.Questo con WIN XP PRO SP2 con VISTA ULTIMATE funzionano regolarmente entrambe.
Ho abilitato i file nascosti e non c'è ne sono.
Per quanto riguarda la pennetta la posso formattare,invece per l'hd non posso formattare c'è 260 gb di dati,vorrei provare a ripristinare l'MBR per vedere se si è annidato li.
Secondo voi come posso eliminarlo?
Grazie anticipatamente per le risposte.
turemao è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2007, 22:58   #2
71104
Bannato
 
L'Avatar di 71104
 
Iscritto dal: Feb 2005
Città: Roma
Messaggi: 7029
non ho capito molto che tipo di messaggio è quello che ti appare quando tenti di aprire la cartella dell'hard disk, ma se ho intuito bene si tratta di un errore come se ti fosse negato l'accesso. prova a verificare di avere tutti i permessi necessari ad accedervi: loggati con un account amministrativo (come Administrator), clic destro sull'icona dell'hard disk, vai su Properties, Security, Advanced, Owner, (scusami, il mio Windows è in inglese ) e controlla che l'account amministrativo che stai usando sia uno dei proprietari (o che lo sia uno dei gruppi a cui esso appartiene); dopodiché vai su Permissions (sempre nella stessa finestra) e a quel punto puoi cambiare i permessi come vuoi. controlla che i permessi consentano pieno accesso all'account che usi normalmente (o ad uno dei gruppi a cui appartiene) per accedere all'hard disk. se non ti consentono accessi sufficienti allora impostali tu manualmente. fatto questo controllo riloggati con l'altro account e prova ad aprire la cartella: se ancora non ci riesci potrebbe essere che il virus ha nuovamente cambiato i permessi, e allora è fatta: lo puoi individuare immediatamente impostando un audit, senza troppi log di HJT
71104 è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2007, 10:05   #3
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
la sezione corretta è "aiuto sono inmfetto! cosa faccio?"

imposta gestione risorse per mostrare tutti i file poi vai nella chiavetta usb e dovresti trovare 2 file che non c'entrano nulla..
[DRIVE LETTER]:\autorun.inf
[DRIVE LETTER]:\MS32DLL.dll.vbs

aggiunge queste cose nel tuo sistema operativo:
“MS32DLL” = “%Windir%\MS32DLL.dll.vbs” e modifica il registro per garantirsi l'esecuzione automatica:
HKEY_LOCAL_MACHINE \SOFTWARE \Microsoft \Windows \CurrentVersion \Run
(%Windir% è la directory del tuo windows esempio C:\WINDOWS)

è probabile che sia cambiato anche il titolo del tuo InternetExplorer:
“Window Title” = “Hacked by[REMOVED]” to the registry subkey:
HKEY_CURRENT_USER \Software \Microsoft \Internet Explorer \Main


basta che rimuovi quei due file nella chiavetta, rimuovi quel file nella cartella di windows, modifichi quelle due chiavi di registro (se non è già stato fatto da qualche tuo programma) e poi riavvii.

Essendo questo worm del 2006 ti consiglio caldamente di cambiare antivirus, magari in favore di Antivir se vuoi restare sui gratuiti

Ultima modifica di xcdegasp : 16-09-2007 alle 10:39.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2007, 13:40   #4
turemao
Junior Member
 
Iscritto dal: Jul 2007
Messaggi: 15
Grazie ragazzi adesso provo.
turemao è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Una copia fisica di Fortnite è st...
Motorola prepara il suo primo smartphone...
Hisense in forte ribasso: il 75 pollici ...
Galaxy S27 Ultra potrebbe utilizzare la ...
Ultimi 2 giorni: ecco le offerte Amazon ...
Maxi sconti su wallbox e cavi per la ric...
Tutti gli sconti più forti sugli ...
Il prossimo smartphone di OnePlus avr&ag...
Che fine ha fatto il Trump Phone? L'usci...
TOP 10 Amazon Black Friday, aggiornata: ...
Ancora per oggi e domani: -20% Black Fri...
Il Bonus Elettrodomestici è un st...
Giorgia Meloni 'una di noi': Palazzo Chi...
Airbus richiama oltre 6.000 A320: rischi...
Tra open hybrid cloud e sovranità...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:21.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v