User name Password Remember Me?

SWZ »S W Z O N E F O R U M > Discussioni software > Sicurezza » Come rimuovo il virus worm autoRun?

Sicurezza Problematiche e discussioni legate alla sicurezza in rete.

Supporta SWZ con una Donazione
Obiettivo per questo mese: 450 EUR, Raggiunto: 0 EUR (0%)
Dona Ora !

Rispondi
 
Strumenti della discussione Cerca in questa discussione Modalità  di visualizzazione
Vecchio 30-07-2009, 22.34.03   #46
SWZone Staff - Moderatore
 
L'avatar di dubo
 
Data di registrazione: 24-02-2008
Ubicazione: Milano
Messaggi: 9.724
avvia nuovamente Findawf e scegli la voce numero 2 e premi INVIO: copia il contenuto del file in allegato nella finestra che si aprira' e conferma l'operazione. verra' prodotto un nuovo report da allegare.
File allegati
Tipo di file: txt a.txt‎ (815 Bytes, 5 visite)
dubo non è collegato   Rispondi citando
Vecchio 31-07-2009, 08.35.04   #47

Ho appena ricevuto una REX Big Pedata Strong® dal nostro adorato Dubo quindi se non fosse ancora molto chiaro sono stato:
BANNATO da SWZ

Buona giornata.

 
Data di registrazione: 13-02-2008
Messaggi: 106
report

Non so cosa fare vedi immagine, la scritta del file txt la devo copiare dove ?
Grazie
Immagini allegate
Tipo di file: jpg FindAWF 31.07.2009.jpg‎ (32,7 KB, 2 visite)
Giò giò non è collegato   Rispondi citando
Vecchio 31-07-2009, 14.49.23   #48

Ho appena ricevuto una REX Big Pedata Strong® dal nostro adorato Dubo quindi se non fosse ancora molto chiaro sono stato:
BANNATO da SWZ

Buona giornata.

 
Data di registrazione: 13-02-2008
Messaggi: 106
report

Non capisco cosa devo fare ho clicato l'operazione n. 2, vedi immagine grazie.
Immagini allegate
Tipo di file: jpg FindAWF 31.07.2009.jpg‎ (32,7 KB, 1 visite)
Giò giò non è collegato   Rispondi citando
Vecchio 31-07-2009, 17.18.25   #49

Ho appena ricevuto una REX Big Pedata Strong® dal nostro adorato Dubo quindi se non fosse ancora molto chiaro sono stato:
BANNATO da SWZ

Buona giornata.

 
Data di registrazione: 13-02-2008
Messaggi: 106
REPORT 2

Non sapevo cosa fare del file. L'ho cancellato e ti spedisco il secondo report.
File allegati
Tipo di file: txt awf 31.07.2009.txt‎ (8,4 KB, 3 visite)
Giò giò non è collegato   Rispondi citando
Vecchio 08-08-2009, 23.33.55   #50

Ho appena ricevuto una REX Big Pedata Strong® dal nostro adorato Dubo quindi se non fosse ancora molto chiaro sono stato:
BANNATO da SWZ

Buona giornata.

 
Data di registrazione: 13-02-2008
Messaggi: 106
Sto attendendo ancora delle risposte ai quesiti esposti nei giorno passati. Grazie
Giò giò non è collegato   Rispondi citando
Vecchio 08-08-2009, 23.37.16   #51
SWZone Staff - Moderatore
 
L'avatar di dubo
 
Data di registrazione: 24-02-2008
Ubicazione: Milano
Messaggi: 9.724
Scritto da : Giò giò Visualizza il messaggio
Sto attendendo ancora delle risposte ai quesiti esposti nei giorno passati. Grazie
come???? qualcuno ti deve qualcosa in questo forum? io no... ti ho detto quello che devi fare nel post#46 e non lo hai fatto... ecco l'unica risposta possibile.
dubo non è collegato   Rispondi citando
Vecchio 09-08-2009, 09.13.09   #52

Ho appena ricevuto una REX Big Pedata Strong® dal nostro adorato Dubo quindi se non fosse ancora molto chiaro sono stato:
BANNATO da SWZ

Buona giornata.

 
Data di registrazione: 13-02-2008
Messaggi: 106
Scusa ma gentilmente ti ho chiesto tramite il post 47,48,49 delle spiegazioni perchè non capisco come procedere. Grazie
Giò giò non è collegato   Rispondi citando
Vecchio 10-08-2009, 16.03.07   #53

Ho appena ricevuto una REX Big Pedata Strong® dal nostro adorato Dubo quindi se non fosse ancora molto chiaro sono stato:
BANNATO da SWZ

Buona giornata.

 
Data di registrazione: 13-02-2008
Messaggi: 106
Sono riuscito a fare il report che mi hai chiesto

Allego il report.
File allegati
Tipo di file: txt awf.txt‎ (9,1 KB, 1 visite)
Giò giò non è collegato   Rispondi citando
Vecchio 11-08-2009, 23.47.48   #54

Ho appena ricevuto una REX Big Pedata Strong® dal nostro adorato Dubo quindi se non fosse ancora molto chiaro sono stato:
BANNATO da SWZ

Buona giornata.

 
Data di registrazione: 13-02-2008
Messaggi: 106
Mi pare che adesso ho fatto quello che mi avevi chiesto, adesso come devo procedere grazie?
Giò giò non è collegato   Rispondi citando
Vecchio 15-08-2009, 04.05.04   #55

Ho appena ricevuto una REX Big Pedata Strong® dal nostro adorato Dubo quindi se non fosse ancora molto chiaro sono stato:
BANNATO da SWZ

Buona giornata.

 
Data di registrazione: 13-02-2008
Messaggi: 106
Fatto scansione con GMER puoi vedere log

Non ho più avuto risposte, nel frattempo ho fatto una scansione con GMER e sembra che ho un infezione con un Rootkit, allego log e immagine con scritta in rosso file che dovrei eliminare ma non sono sicuro non voglio provocare danni. Grazie
Immagini allegate
Tipo di file: jpg Immagine report Rob..jpg‎ (51,6 KB, 3 visite)
File allegati
Tipo di file: doc Gmer report. Rob..doc‎ (94,5 KB, 2 visite)
Giò giò non è collegato   Rispondi citando
Vecchio 28-12-2009, 12.16.42   #56
New Member
 
Data di registrazione: 27-12-2009
Messaggi: 2
seguite istruzioni rimozione MA errore si ripropone...please help.

ciao,
in allegato posto i log appena fatti della scansione combo e malwarebytes, entrambi eseguiti con 2 pendrive attaccate e con windows firewall, avg e spybot disattivati.

Pensavo di aver già risolto il problema ieri seguendo tutte le istruzioni dei vari post di questa discussione, compreso l'utilizzo di flash disinfector alla fine e la cancellazione della cartella creata da combofix, ma poi ho rimesso una delle due pendrive e la finestra di errore si ripropone...quindi ho riscansionato tutto con i due programmi.

A me sembra che malw. non trova nulla, e per la cronaca, a differenza degli altri utenti che hanno scritto qui, neanche avg e spybot trovano....quindi o sbaglio qualcosa o serve una rimozione manuale guidata dagli esperti....

...please, non fatemi iniziare il 2010 col pc infetto.....
....grazie.
File allegati
Tipo di file: txt combo log 301209 12_58.txt‎ (14,1 KB, 1 visite)
Tipo di file: txt mbam-log-2009-12-30 (13-14-01).txt‎ (993 Bytes, 0 visite)

Ultima modifica di leleva : 30-12-2009 13.28.28 Motivo: aggiornamento log
leleva non è collegato   Rispondi citando
Vecchio 31-01-2010, 18.45.12   #57
New Member
 
Data di registrazione: 30-01-2010
Messaggi: 6
ciao ho un grosso problema con il virus worm autoRun
che non riesco a risolvere da solo, leggendo le diverse
discussioni a proposito, ho capito che solo la mano
di un esperto mi può aiutare. il mio notebook e
le mie tre chiavette sono tutte infette dal worm.
ho capito di dover usare combofix e mandarti il file.txt e tu mi rimanderai il cfscript.txt che io trascinerò su combofix

allego il file combofix.
grazie ancora
File allegati
Tipo di file: txt ComboFix.txt‎ (13,5 KB, 4 visite)
adelantes non è collegato   Rispondi citando
Vecchio 31-01-2010, 22.08.28   #58
SWZone Staff - Moderatore
 
L'avatar di dubo
 
Data di registrazione: 24-02-2008
Ubicazione: Milano
Messaggi: 9.724
ciao Adelantes devi eseguire combofix con le chiavette infette attaccate al pc, dal log allegato non vedo nessuna pendrive unita al pc....
dubo non è collegato   Rispondi citando
Vecchio 01-02-2010, 16.14.42   #59
New Member
 
Data di registrazione: 30-01-2010
Messaggi: 6
worm

ciao ho rifatto la scansione con combofix, ma ho notato che net txt non riporta le chiavette. forse perchè avevo gia fatto una scansione precedente con combofix poi con Malwarebyte e alla fine sembrava tutto risolto e ho usato il programmino Flash_Disinfector. adesso mi è ricomparso il worm e non so se ho fatto un guaio facendo tutto da solo.
allego il file txt dell'ultima scansione di combofix
spero che si possa risolvere ancora qualcosa
grazie
adelantes
File allegati
Tipo di file: txt ComboFix.txt‎ (13,6 KB, 2 visite)
adelantes non è collegato   Rispondi citando
Vecchio 01-02-2010, 16.24.43   #60
SWZone Staff - Moderatore
 
L'avatar di dubo
 
Data di registrazione: 24-02-2008
Ubicazione: Milano
Messaggi: 9.724
guarda, neanche da questo log vedo riferimenti a pendrive, cisono solo voci riferite a C:\ , in questa meniera e impossibile dire cosa non va. comunque procedi cosi': elimina combofix, elimina la sua cartella backup C:\qoobox, svuota il cestino e pulisci il sistema con CCleaner o simili. verifica che la cosa sia risolta, magari con una scansione del sistema con il tuo AV(nod32...) ed , in caso di riteìrovamento, allega il report di tale scansione.
dubo non è collegato   Rispondi citando
Rispondi

Tags
autoruninf, hijackthis, worm autorun


Stanno leggendo questa discussione: 1 (0 utenti e 1 visitatori)
 
Strumenti della discussione Cerca in questa discussione
Cerca in questa discussione:

Ricerca avanzata
Modalità  di visualizzazione

Regole di scrittura
Non Puoi aprire discussioni
Non Puoi inviare repliche
Non Puoi inviare allegati
Non Puoi modificare i tuoi posts

BB code è Attivo
smilies è Attivo
[IMG] il codice è Attivo
Il codice HTML è Disattivato
Trackbacks are Attivo
Pingbacks are Attivo
Refbacks are Disattivato