User name Password Remember Me?

SWZ »S W Z O N E F O R U M > Discussioni software > Sicurezza » Come rimuovo il virus worm autoRun?

Sicurezza Problematiche e discussioni legate alla sicurezza in rete.

Supporta SWZ con una Donazione
Obiettivo per questo mese: 450 EUR, Raggiunto: 0 EUR (0%)
Dona Ora !

Rispondi
 
Strumenti della discussione Cerca in questa discussione Modalità  di visualizzazione
Vecchio 22-07-2009, 22.24.59   #31
SWZone Staff - Moderatore
 
L'avatar di dubo
 
Data di registrazione: 24-02-2008
Ubicazione: Milano
Messaggi: 9.724
guarda, te lo spiego un ultima volta: attacca il disco ad una porta USB del pc, spegni il tuo antivirus e sistemi di sicurezza vari
scarica Combofix:
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
salvalo sul desktop ed esci dalla rete.

doppio click sull'icona di combofix presente sul desktop, accetta il disclaimer che ti avvisa dell'utilizzo e lascia compiere la scansione senza fare nulla con il pc
al termine il pc dovrebbe riavvarsi, verrà creato un file log chiamato C:\ComboFix.txt.
allega il log creato al prossimo post in formato .TXT

p.s. non continuare a mettere i tuoi due link: o segui uno di quei due link o fai quello che ti ho scritto sopra.

Ciao grazie
dubo non è collegato   Rispondi citando
Vecchio 23-07-2009, 07.35.38   #32

Ho appena ricevuto una REX Big Pedata Strong® dal nostro adorato Dubo quindi se non fosse ancora molto chiaro sono stato:
BANNATO da SWZ

Buona giornata.

 
Data di registrazione: 13-02-2008
Messaggi: 106
Allego log txt

Allego log txt.
Adesso cosa devo fare grazie.
Durante l'operazione Combix mi ha fatto scarica un programma perfissare un punto di ripristino perchè a lui risultava che non l'avevo, cosa vuol dire cosa mi ha installato?
Durante l'operazione AVG l'ho spento fermando tutti i provider, ma probabilmente era meglio fare "arresta la protezione all'avvio", infatti a Combifix risultava Avg ancora attivo.
File allegati
Tipo di file: txt log.txt‎ (18,1 KB, 4 visite)
Giò giò non è collegato   Rispondi citando
Vecchio 23-07-2009, 15.22.52   #33
SWZone Staff - Moderatore
 
L'avatar di dubo
 
Data di registrazione: 24-02-2008
Ubicazione: Milano
Messaggi: 9.724
dal log sono visibili delle rimozioni ma nessuna infezione ai supporti USB, procedi cosI': elimina combofix, la sua cartella backup, svuota il cestino e pulisci il sistema con CCleaner o qualcosa di simile. verifica se la coa e' risolta altrimenti continua qui.

p.s. per cio' che combofix ti ha fatto installare, questa e' la conferma che tu non leggi cio' che tiviene scritto .....salvalo sul desktop ed esci dalla rete. : tu hai eseguito ccombofix con la connessione internet attiva, combofix ti ha detto di installare la console di ripristino e tu l'hai installata( se ti diceva di dar fuoco al pc???) come scritto qui Installazione e utilizzo della Console di ripristino di emergenza in Windows XP , in basso alla voce Rimozione della Console di ripristino di emergenza c'e' il modo per rimuovere l'installazione.
dubo non è collegato   Rispondi citando
Vecchio 23-07-2009, 16.21.57   #34

Ho appena ricevuto una REX Big Pedata Strong® dal nostro adorato Dubo quindi se non fosse ancora molto chiaro sono stato:
BANNATO da SWZ

Buona giornata.

 
Data di registrazione: 13-02-2008
Messaggi: 106
CClear l'avevo installato un anno addietro però mi hanno detto di non attivarlo più altrimenti rischi che ti toglie dai dati di sistema e non parte più il computer.
Questo sito non è più attivo.
(Installazione e utilizzo della Console di ripristino di emergenza in Windows XP)
Grazie

Per eliminare Combifix elimino la cartella, il programma sul desktop, ma non lo trovo in disinstallazioni applicazioni, come devo procedere?
Come devo fare per rimuovere la cartella di backup, dove la trovo?
Grazie

l'avviso di AVG c'è ancora quando attacco il disco esterno, vedi immagine.
Cosa devo fare. Mi hanno consigliato di disabilitare l'autorun di windows, start, esegui, "gpedit.msc", e togliere la riproduzione automatica.
Grazie
Immagini allegate
Tipo di file: jpg Avast.jpg‎ (36,1 KB, 3 visite)

Ultima modifica di dubo : 23-07-2009 17.32.48
Giò giò non è collegato   Rispondi citando
Vecchio 23-07-2009, 17.41.15   #35
SWZone Staff - Moderatore
 
L'avatar di dubo
 
Data di registrazione: 24-02-2008
Ubicazione: Milano
Messaggi: 9.724
i problemi che CCleaner puo' provocare sono relativi alla voce registro, io ti ho detto di pulire il sistema e basta. il sito per la rimozione della console di ripristino e' perfettamente attivo e visibile, per eliminare combofix tasto destro su icona -e scegli elimina, la sua cartella backup si trova in C: e si chiama qoobox, l'immagine dell'avviso che incolli al post non e' di AVG ma di AVAST(possibile che tu non sappia che antivirus sia presente sul tuo pc??)

attacca il disco, tenedo premuto shift(maiuscolo) disattiva il tuo antivirus scarica questo http://download.bleepingcomputer.com...isinfector.exe , atacca la pendrive al pc, avvia il tool e premi OK al primo messaggio. non badare a cio' che succedera' sul desktop quando avra' terminato premi OK e ravvia il sistema. se il tool produrra' un log allegalo in formato .txt al prossimo post.
dubo non è collegato   Rispondi citando
Vecchio 23-07-2009, 18.08.01   #36

Ho appena ricevuto una REX Big Pedata Strong® dal nostro adorato Dubo quindi se non fosse ancora molto chiaro sono stato:
BANNATO da SWZ

Buona giornata.

 
Data di registrazione: 13-02-2008
Messaggi: 106
Disco e pendrive perchè fai questo distinguo, vedi parti in maiscolo

attacca il disco, PERCHE' QUI PARLI DI DISCO Tenedo premuto shift(maiuscolo) *disattiva il tuo antivirus* scarica questo http://download.bleepingcomputer.com...isinfector.exe , atacca la pendrive E QUI PARLI DI PENDRIVE (C'E' DIFFERENZA) al pc, avvia il tool e premi OK al primo messaggio. non badare a cio' che succedera' sul desktop quando avra' terminato premi OK e ravvia il sistema. se il tool produrra' un log allegalo in formato .txt al prossimo post.
SCUSA LA MIA DIFFICOLTA'
Giò giò non è collegato   Rispondi citando
Vecchio 23-07-2009, 18.12.05   #37
SWZone Staff - Moderatore
 
L'avatar di dubo
 
Data di registrazione: 24-02-2008
Ubicazione: Milano
Messaggi: 9.724
nessuna differenza, una pendrive ed un disco sono comunque dispositivi USB anche se di diverse dimensioni e struttura. se credi bene procedi...

p.s sul tuo sistema sono attivi e presenti due antivirus (avg e avast) rimuovine uno....
dubo non è collegato   Rispondi citando
Vecchio 23-07-2009, 18.48.57   #38

Ho appena ricevuto una REX Big Pedata Strong® dal nostro adorato Dubo quindi se non fosse ancora molto chiaro sono stato:
BANNATO da SWZ

Buona giornata.

 
Data di registrazione: 13-02-2008
Messaggi: 106
Disabilitare il ripristino

Non riesco ad attivare il sito per disabilitare il ripristino, vedi immagine. grazie
Immagini allegate
Tipo di file: jpg rimozione disco di ripristino.jpg‎ (28,9 KB, 3 visite)
Giò giò non è collegato   Rispondi citando
Vecchio 23-07-2009, 19.12.07   #39

Ho appena ricevuto una REX Big Pedata Strong® dal nostro adorato Dubo quindi se non fosse ancora molto chiaro sono stato:
BANNATO da SWZ

Buona giornata.

 
Data di registrazione: 13-02-2008
Messaggi: 106
Disinfector

Dopo il riavvio non è apparso nessun log, oppure devo cercarlo da qualche parte?
Giò giò non è collegato   Rispondi citando
Vecchio 24-07-2009, 14.26.49   #40
SWZone Staff - Moderatore
 
L'avatar di dubo
 
Data di registrazione: 24-02-2008
Ubicazione: Milano
Messaggi: 9.724
Scritto da : Giò giò Visualizza il messaggio
Dopo il riavvio non è apparso nessun log, oppure devo cercarlo da qualche parte?
scarica Findawf da qui==> http://noahdfear.geekstogo.com/FindAWF.exe avvialo e premi INVIO allega il report prodotto al prossimo post.
dubo non è collegato   Rispondi citando
Vecchio 24-07-2009, 16.36.22   #41

Ho appena ricevuto una REX Big Pedata Strong® dal nostro adorato Dubo quindi se non fosse ancora molto chiaro sono stato:
BANNATO da SWZ

Buona giornata.

 
Data di registrazione: 13-02-2008
Messaggi: 106
FindAWF

Non trovo nessun log, dove devo cercarlo, le uniche icone che vedo sono quelle allegate all'immagine
Immagini allegate
Tipo di file: jpg FindAWF.jpg‎ (40,1 KB, 1 visite)
Giò giò non è collegato   Rispondi citando
Vecchio 25-07-2009, 12.04.46   #42

Ho appena ricevuto una REX Big Pedata Strong® dal nostro adorato Dubo quindi se non fosse ancora molto chiaro sono stato:
BANNATO da SWZ

Buona giornata.

 
Data di registrazione: 13-02-2008
Messaggi: 106
Ho fatto una scansione con FindAWF.exe perchè non mi è uscito il reporto?
Perchè quando ho riavviato è comparsa la maschera tipo Dos con l'avvio con la nimerazione?
Grazie
Giò giò non è collegato   Rispondi citando
Vecchio 27-07-2009, 15.50.03   #43
SWZone Staff - Moderatore
 
L'avatar di dubo
 
Data di registrazione: 24-02-2008
Ubicazione: Milano
Messaggi: 9.724
Scritto da : Giò giò Visualizza il messaggio
Ho fatto una scansione con FindAWF.exe perchè non mi è uscito il reporto?
Perchè quando ho riavviato è comparsa la maschera tipo Dos con l'avvio con la nimerazione?
Grazie
non e' importante adesso... esegui nuovamente combofix con il disco esterno attaccato ed allega il log generato.
dubo non è collegato   Rispondi citando
Vecchio 27-07-2009, 16.10.52   #44

Ho appena ricevuto una REX Big Pedata Strong® dal nostro adorato Dubo quindi se non fosse ancora molto chiaro sono stato:
BANNATO da SWZ

Buona giornata.

 
Data di registrazione: 13-02-2008
Messaggi: 106
che numero devo cliccare

vedi immagine che numero devo cliccare? Grazie
Immagini allegate
Tipo di file: jpg FindAWF inizio.jpg‎ (32,0 KB, 3 visite)
Giò giò non è collegato   Rispondi citando
Vecchio 30-07-2009, 21.41.23   #45

Ho appena ricevuto una REX Big Pedata Strong® dal nostro adorato Dubo quindi se non fosse ancora molto chiaro sono stato:
BANNATO da SWZ

Buona giornata.

 
Data di registrazione: 13-02-2008
Messaggi: 106
AWF.txt

Allego log generato con FindAWF.exe . Attendo una risposta. Grazie
File allegati
Tipo di file: txt awf.txt‎ (8,4 KB, 2 visite)
Giò giò non è collegato   Rispondi citando
Rispondi

Tags
autoruninf, hijackthis, worm autorun


Stanno leggendo questa discussione: 1 (0 utenti e 1 visitatori)
 
Strumenti della discussione Cerca in questa discussione
Cerca in questa discussione:

Ricerca avanzata
Modalità  di visualizzazione

Regole di scrittura
Non Puoi aprire discussioni
Non Puoi inviare repliche
Non Puoi inviare allegati
Non Puoi modificare i tuoi posts

BB code è Attivo
smilies è Attivo
[IMG] il codice è Attivo
Il codice HTML è Disattivato
Trackbacks are Attivo
Pingbacks are Attivo
Refbacks are Disattivato