|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Jan 2002
Messaggi: 1574
|
AIUTO NON RIESCO A RIMUOVERE VIRUS DA CHIAVETTA!!
Il mio problema è il seguente:
ho preso un virus inserendo una chiavetta USB su un pc infetto, poi l'ho passata sul pc di un amico che con norton me l'ha "pulita"-->CREDEGHE!! In realtà inserendola sul pc di casa scopro che essa contiene un file nascosto Autorun.inf e Recycler. Formatto la chiavetta ma subito dopo i 2 file ricompaiono! Il mio antivirus, Antivir, non individua virus nella chiavetta ma i 2 file per me sono comunque sospetti. Allora lancio una scansione del sistema e antivir trova sui boot sector HD1 e HD2 tracce del BOO\Sinowal.C ma non li elimina, dice di usare l'avira boot sector repair. Creo un floppy di avvio e lancio la scansione avviando il sistema da floppy, però più di dirmi che ci sono tracce del virus non ripara niente! Allora cercando su google trovo un'applicazione, la Norman Sinowal Cleaner, lancio una scansione, trova il virus e corregge il boot! Faccio una scansione con Antivir e non trova niente di sospetto nel boot. A questo punto inserisco la chiavetta e la formatto subito..ma subito dopo si rigenerano il Recycler e l'Autorun.inf!! Faccio una scansione del pc e risulta pulito! Qualcuno sa dirmi come risolvere definitivamente il problema? Grazie!!!
__________________
Corsair RM650 - Asus Prime B550 plus - AMD Ryzen 5 5600X - Corsair Vengeance RGB PRO 16 GB - GeForce2070 RTX ROg Strix - Crucial Mx300 525 GB SATA 3 - LiteOn LH-20A1H - Pioneer 212D -ASUS TUF Gaming VG27AQ1A (2560x1440)- - Win 11 - LG OLED 65CX - Audio analogue maestro - Snell Tower - ---> Half-Life Club <--- |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Ciao
segui qui la guida per la rimozione di MBR rootkit e posta in quella discussione tutti i log richiesti nella prima fase per verificare che tu sia pulito segui qui la guida per la rimozione di virus su chiavetta/errore apertura dischi e posta in quella discussione tutti i log richiesti, in un unico post, secondo le modalità .
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Jan 2002
Messaggi: 1574
|
Grazie!
__________________
Corsair RM650 - Asus Prime B550 plus - AMD Ryzen 5 5600X - Corsair Vengeance RGB PRO 16 GB - GeForce2070 RTX ROg Strix - Crucial Mx300 525 GB SATA 3 - LiteOn LH-20A1H - Pioneer 212D -ASUS TUF Gaming VG27AQ1A (2560x1440)- - Win 11 - LG OLED 65CX - Audio analogue maestro - Snell Tower - ---> Half-Life Club <--- |
|
|
|
|
|
#4 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ciao segui questa procedura:
1 Disabilita il ripristino configurazione sistema -->> http://www.hwupgrade.it/forum/showthread.php?t=1599737 2 Fai pulizia con ATF Cleaner -->> http://www.hwupgrade.it/forum/showthread.php?t=1599737 3 Scarica questo Tool f-downadup sul DeskTop scompattalo direttamente nella Directory C:\ Da Start - Esegui - digita f-downadup.exe --disinfect e clicca su OK Attendi pazientemente ed al termine riavvia il PC, il log per il controllo lo trovi in C:\Windows\temp 4 Fai girare questo tool -> Download e Info 5 Fai girare questo tool http://download.bleepingcomputer.com/sUBs/ComboFix.exe Doppio click su combofix.exe e segui le istruzioni Allegare il log C:\combofix.txt N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire) ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza 6 Scansione completa con A-Squared come indicato qui -->> http://www.hwupgrade.it/forum/showthread.php?t=1599737 al Punto 3 NB: è assolutamente consigliato scaricare i tool sopra indicati e seguire la procedura offline *** REGOLE di SEZIONE - obbligatoria la lettura!! *** --> dove troverai le modalità per allegare i log
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Jan 2002
Messaggi: 1574
|
Ho fatto la procedura sopra indicata senza problemi per 2 volte!
Ecco i log: http://www.fileqube.com/file/DLEPKd194177 Asquared durante la scansione non ha trovato niente. Alla fine di tutto però Prevx mi ha trovato ancora un malware che prima non c'era..come toglierlo? http://www.fileqube.com/file/EYQczVRhW194178
__________________
Corsair RM650 - Asus Prime B550 plus - AMD Ryzen 5 5600X - Corsair Vengeance RGB PRO 16 GB - GeForce2070 RTX ROg Strix - Crucial Mx300 525 GB SATA 3 - LiteOn LH-20A1H - Pioneer 212D -ASUS TUF Gaming VG27AQ1A (2560x1440)- - Win 11 - LG OLED 65CX - Audio analogue maestro - Snell Tower - ---> Half-Life Club <--- |
|
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
carica se lo trovi il primo log di combofix
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Jan 2002
Messaggi: 1574
|
Ho trovato il primo log di Combofix
__________________
Corsair RM650 - Asus Prime B550 plus - AMD Ryzen 5 5600X - Corsair Vengeance RGB PRO 16 GB - GeForce2070 RTX ROg Strix - Crucial Mx300 525 GB SATA 3 - LiteOn LH-20A1H - Pioneer 212D -ASUS TUF Gaming VG27AQ1A (2560x1440)- - Win 11 - LG OLED 65CX - Audio analogue maestro - Snell Tower - ---> Half-Life Club <--- |
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Jan 2002
Messaggi: 1574
|
Ed ecco il log dell'operazione che mi hai fatto fare:
__________________
Corsair RM650 - Asus Prime B550 plus - AMD Ryzen 5 5600X - Corsair Vengeance RGB PRO 16 GB - GeForce2070 RTX ROg Strix - Crucial Mx300 525 GB SATA 3 - LiteOn LH-20A1H - Pioneer 212D -ASUS TUF Gaming VG27AQ1A (2560x1440)- - Win 11 - LG OLED 65CX - Audio analogue maestro - Snell Tower - ---> Half-Life Club <--- |
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Jan 2002
Messaggi: 1574
|
E alla fine di tutto Prevx mi trova sempre questo malware
Ecco il log http://www.fileqube.com/file/cVbCnp194236 EDIT non è che per caso si tratta di un falso positivo? Perchè ho inserito la chiavetta contente il file Autorun.inf, l'ho formattata e NON si è rigenerato!!
__________________
Corsair RM650 - Asus Prime B550 plus - AMD Ryzen 5 5600X - Corsair Vengeance RGB PRO 16 GB - GeForce2070 RTX ROg Strix - Crucial Mx300 525 GB SATA 3 - LiteOn LH-20A1H - Pioneer 212D -ASUS TUF Gaming VG27AQ1A (2560x1440)- - Win 11 - LG OLED 65CX - Audio analogue maestro - Snell Tower - ---> Half-Life Club <--- Ultima modifica di viemme52 : 05-05-2009 alle 22:41. |
|
|
|
|
|
#10 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#11 | |
|
Senior Member
Iscritto dal: Jan 2002
Messaggi: 1574
|
Quote:
__________________
Corsair RM650 - Asus Prime B550 plus - AMD Ryzen 5 5600X - Corsair Vengeance RGB PRO 16 GB - GeForce2070 RTX ROg Strix - Crucial Mx300 525 GB SATA 3 - LiteOn LH-20A1H - Pioneer 212D -ASUS TUF Gaming VG27AQ1A (2560x1440)- - Win 11 - LG OLED 65CX - Audio analogue maestro - Snell Tower - ---> Half-Life Club <--- |
|
|
|
|
|
|
#12 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Dovremmo essere Ok, produci un log di HJT -->> Punto 7 http://www.hwupgrade.it/forum/showthread.php?t=1599737
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#13 | |
|
Senior Member
Iscritto dal: Jan 2002
Messaggi: 1574
|
Quote:
__________________
Corsair RM650 - Asus Prime B550 plus - AMD Ryzen 5 5600X - Corsair Vengeance RGB PRO 16 GB - GeForce2070 RTX ROg Strix - Crucial Mx300 525 GB SATA 3 - LiteOn LH-20A1H - Pioneer 212D -ASUS TUF Gaming VG27AQ1A (2560x1440)- - Win 11 - LG OLED 65CX - Audio analogue maestro - Snell Tower - ---> Half-Life Club <--- |
|
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
puoi fixare queste, poi vedi tu se lasciare le o4 dei programmi p2p
Codice:
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [Adobe Acrobat Speed Launcher] "C:\Programmi\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe" O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Programmi\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe" O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#15 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Dopo il fix allega nuovo log, grazie.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Jan 2002
Messaggi: 1574
|
Ho fixato e questo è il log
__________________
Corsair RM650 - Asus Prime B550 plus - AMD Ryzen 5 5600X - Corsair Vengeance RGB PRO 16 GB - GeForce2070 RTX ROg Strix - Crucial Mx300 525 GB SATA 3 - LiteOn LH-20A1H - Pioneer 212D -ASUS TUF Gaming VG27AQ1A (2560x1440)- - Win 11 - LG OLED 65CX - Audio analogue maestro - Snell Tower - ---> Half-Life Club <--- |
|
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
rifallo anche con l'ultima versione di hjt, grazie
http://www.trendsecure.com/portal/en...HJTInstall.exe
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#18 | |
|
Senior Member
Iscritto dal: Jan 2002
Messaggi: 1574
|
Quote:
__________________
Corsair RM650 - Asus Prime B550 plus - AMD Ryzen 5 5600X - Corsair Vengeance RGB PRO 16 GB - GeForce2070 RTX ROg Strix - Crucial Mx300 525 GB SATA 3 - LiteOn LH-20A1H - Pioneer 212D -ASUS TUF Gaming VG27AQ1A (2560x1440)- - Win 11 - LG OLED 65CX - Audio analogue maestro - Snell Tower - ---> Half-Life Club <--- |
|
|
|
|
|
|
#19 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
A posto ti suggerisco di leggere questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383
Ciao
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Jan 2002
Messaggi: 1574
|
Grazie a tutti per l'aiuto!!
__________________
Corsair RM650 - Asus Prime B550 plus - AMD Ryzen 5 5600X - Corsair Vengeance RGB PRO 16 GB - GeForce2070 RTX ROg Strix - Crucial Mx300 525 GB SATA 3 - LiteOn LH-20A1H - Pioneer 212D -ASUS TUF Gaming VG27AQ1A (2560x1440)- - Win 11 - LG OLED 65CX - Audio analogue maestro - Snell Tower - ---> Half-Life Club <--- |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 15:03.




















