Pagina 1 di 8 12345 ... UltimaUltima
Risultati da 1 a 15 di 108

Discussione: C:\Autorun.inf è infettato da cavallo di troia INF/Autorun.gen

  1. #1
    New Member
    Data Registrazione
    25-10-2007
    Messaggi
    48

    C:\Autorun.inf è infettato da cavallo di troia INF/Autorun.gen

    Ciao a tutti,sono un attento lettore del vostro forum ma scrivo molto poco in quanto il più delle volte trovo risposte a tutti i miei problemi.
    Ora non ho capito proprio niente quindi vi descrivo i miei probl.
    Parte come nel mio titolo la scansione con nod32...
    Ho eliminato i file infetti in mod provvisoria,ma ricompaiono tutti al riavvio.
    Ho fatto il log di hijack post scansione sempre in mod provvisoria...
    Se potete aiutatemi,magari ditemi se il log di hajack devo farlo in mod provv o normale e dove postarlo.
    Grazie
    Ciao

  2. #2
    Software Zone Fanatic L'avatar di Giacomo 61
    Data Registrazione
    13-11-2004
    Località
    Prov. Palermo
    Messaggi
    4.769
    Se alleghi il log di HijackThis magari...

  3. #3
    New Member
    Data Registrazione
    25-10-2007
    Messaggi
    48
    i log si allegano come testo
    Ultima modifica di Capitano Nemo; 18-10-2008 alle 10.58.28

  4. #4
    Software Zone Fanatic L'avatar di polosud
    Data Registrazione
    28-01-2003
    Località
    Sicilia
    Messaggi
    3.935
    Prima di rifare una prossima scansione devi disattivare il ripristino configurazione di sistema.
    Non basta la corona in testa, per fare di un uomo un Re.

  5. #5
    Software Zone Maniac
    Utente a sua insaputa
    L'avatar di lupoguru
    Data Registrazione
    21-05-2007
    Località
    dalla terra dei lycan
    Messaggi
    3.390
    cavolo ma sei invaso!!! usi solo nod32? lo aggiorni allora fixa:
    C:\WINDOWS\CSRSS.exe
    C:\WINDOWS\security\CSRSS.exe
    C:\WINDOWS\help\CSRSS.exe
    C:\WINDOWS\system\CSRSS.exe
    C:\WINDOWS\SERVICES.EXE
    O4 - HKLM\..\Run: [Script di Sistema] C:\WINDOWS\CSRSS.exe
    O4 - HKLM\..\Run: [Explorer] C:\WINDOWS\system32\CSRSS.exe
    O4 - HKLM\..\Run: [Host Info] C:\WINDOWS\system\CSRSS.exe
    O4 - HKLM\..\Run: [Help] C:\WINDOWS\help\CSRSS.exe
    O4 - HKLM\..\Run: [Discovery] C:\WINDOWS\security\CSRSS.exe
    O4 - HKLM\..\Run: [Internet] C:\WINDOWS\system32\CSRSS.exe
    fai quello che dice polosud!...mettiti SUPERAntiSpyware Free Edition
    Malwarebytes' Anti-Malware ...SpywareBlaster..fai la scansione con i primi due programmi con relativi aggiornamenti di tutte e tre fai una scansione on-line qui http://www.bitdefender.com/scan8/ie.html
    Ultima modifica di lupoguru; 18-10-2008 alle 13.34.03

  6. #6
    Rōnin Member
    浪人
    L'avatar di dubo
    Data Registrazione
    24-02-2008
    Località
    Milano
    Messaggi
    10.863
    dopo che hai fatto cio' che ti ha suggerito lupoguru scarica Combofix:
    http://download.bleepingcomputer.com/sUBs/ComboFix.exe
    salvalo sul desktop.
    prima di fare questa operazione esci dalla rete e spegni il tuo antivirus e sistemi di sicurezza vari
    doppio click sull'icona di combofix presente sul desktop, accetta il disclaimer che ti avvisa dell'utilizzo e lascia compiere la scansione senza fare nulla con il pc
    al termine il pc dovrebbe riavvarsi, verrà creato un file log chiamato C:\ComboFix.txt.
    allega il log creato al prossimo post in formato .TXT insieme ad un altro log di hijackthis eseguito dopo combofix sempre in formato .TXT
    Ultima modifica di dubo; 18-10-2008 alle 14.26.04

  7. #7
    New Member
    Data Registrazione
    25-10-2007
    Messaggi
    48
    Grazie di tutto ragazzi!
    Siete mitici...nod non mi riscontra + il virus al riavvio...però ora vi posto i log di combo e hijack sperando di aver fatto tutto bene!
    Nella cartella c: ho 50 file .sqm che roba so?
    Grazie di nuovo
    Buona Domenica
    Ciaoooo

  8. #8
    Rōnin Member
    浪人
    L'avatar di dubo
    Data Registrazione
    24-02-2008
    Località
    Milano
    Messaggi
    10.863
    Citazione Originariamente Scritto da malamento Visualizza Messaggio
    Grazie di tutto ragazzi!
    Siete mitici...nod non mi riscontra + il virus al riavvio...però ora vi posto i log di combo e hijack sperando di aver fatto tutto bene!
    Nella cartella c: ho 50 file .sqm che roba so?
    Grazie di nuovo
    Buona Domenica
    Ciaoooo
    sono file di windows live messenger...

  9. #9
    Software Zone Maniac
    Utente a sua insaputa
    L'avatar di lupoguru
    Data Registrazione
    21-05-2007
    Località
    dalla terra dei lycan
    Messaggi
    3.390
    ok tutto a posto

  10. #10
    New Member
    Data Registrazione
    17-10-2008
    Messaggi
    4

    stesso problema

    Ciao ragazzi ed innanzitutto complimenti al forum,da qualche giorno mi sono iscritto. Ho lo stesso problema e volevo domandare: ma le scansioni con i sopracitati software vanno fatte sempre in provvisorio?
    Ultima modifica di bonovox767; 22-10-2012 alle 16.13.12

  11. #11
    Software Zone Maniac
    Utente a sua insaputa
    L'avatar di lupoguru
    Data Registrazione
    21-05-2007
    Località
    dalla terra dei lycan
    Messaggi
    3.390
    no......

  12. #12
    Rōnin Member
    浪人
    L'avatar di dubo
    Data Registrazione
    24-02-2008
    Località
    Milano
    Messaggi
    10.863
    no, anzi devi farle in modalita' normale, alcuni malware in mod. provv. non sono individuabili.
    comincia ad allegare un log di hijackthis come spiegato qui http://forum.swzone.it/showthread.php?t=52573 usando questa versione del software http://www.trendsecure.com/portal/en...HiJackThis.exe

  13. #13
    New Member
    Data Registrazione
    25-10-2007
    Messaggi
    48
    Volevo innanzitutto ringraziare i mitici utenti espertissimi che mi hanno risolto facilmente il problema e poi auguro una felice soluzione del problema a Mastiffs ,cosa che sicuro avverrà seguendo alla lettera i consigli dei maghi

  14. #14
    Software Zone Maniac
    Utente a sua insaputa
    L'avatar di lupoguru
    Data Registrazione
    21-05-2007
    Località
    dalla terra dei lycan
    Messaggi
    3.390
    grazie grazie troppo buono

  15. #15
    New Member
    Data Registrazione
    17-10-2008
    Messaggi
    4

    Attenzione per Malamento

    Hai ancora qualcosina da togliere,ho visto il tuo log combofix ti allego il txt.Se non lo rimuovi,all'inserimento di pendrive hardisk ecc.. alla posizione di "G" e "H" infetterai di nuovo.Vai nel registro di sistema e rimuovile.Io ti consiglio anche di fare una scansione con antivir che mi ha rimosso dei file in sistem volume information.

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •