NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Virus News
 Resycled\boot[.com] - autorun.inf su unità esterna
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 3

v4m91r3
Junior Member



54 Messaggi


Inserito il - 19/11/2008 : 10:28:17  Mostra Profilo
Ciao , scusa non avevo letto di aprire una nuova discussione

Modificato da - death in Data 19/11/2008 12:22:24

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 19/11/2008 : 10:30:59  Mostra Profilo
Non fà nulla adesso sistemo l'altra discussione, ora, con l'unità esterna collegata, la devi collegare tenendo premuto il tasto SHIFT, esegui queste istruzioni:

scarica Malwarebytes
1) lo installi
2) lo aggiorni
3) fai una scansione scegliendo la modalità completa
4) NON eliminare le eventuali minacce che rileva
5) finita la scansione seleziona il tabellino log, apri il file di testo e postalo sul forum

Il report di malewarebytes puoi postarlo per esteso sul forum, tutti gli altri report li dovrai postare seguendo questa scaletta:

1) andare sul sito htt*://[www].savefile[.com]/
2) clicca su Upload My file
3) clicca su upload oppure registrarsi per avere più opzioni
4) clicca su browser e scegli il file di log, txt ecc dal tuo computer
5) compila i restanti campi e clicca su Upload File
6) copia ed incolla sul forum il link per il download che trovi sotto la voce [If you want to link directly to the file: ]

oppure utilizza questo servizio:

htt*://[www].wikisend[.com]



Modificato da - death in data 19/11/2008 10:31:23
Torna all'inizio della Pagina

v4m91r3
Junior Member



54 Messaggi

Inserito il - 19/11/2008 : 10:35:21  Mostra Profilo
Sto scansionando sia C che F (hd esterno) , quindi dopo questa procedura pulirò entrambi ?
Ma perchè siete mitici ? :D
Se non fosse per voi....
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 19/11/2008 : 10:37:41  Mostra Profilo
La scansione dovrebbe (ma non ci credo) ripulire tutto, ricordati di postare il report, non chiudere malewarebytes, se ci riesco te la controllo subito e ti faccio rimuovere tutto subito, così eviti di rifarla.
Torna all'inizio della Pagina

v4m91r3
Junior Member



54 Messaggi

Inserito il - 19/11/2008 : 10:40:29  Mostra Profilo
Guarda , io sto in ufficio e sto cercando di recuperare dei file importanti per il lavoro e mettere tutto apposto per lavorare...
Se mi salvi ti benedico hahaha :D

A proposito , vedo che hai detto il primo file log lo posto qui e gli altri sul sito ecc... ma quali altri ?
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 19/11/2008 : 10:43:53  Mostra Profilo
Spero per te che basti malewarebytes e una scansione con system scan ma non ne sono molto convinto.
Torna all'inizio della Pagina

v4m91r3
Junior Member



54 Messaggi

Inserito il - 19/11/2008 : 10:47:45  Mostra Profilo
Eccolo... dice nessun elemento malevolo...ma... non è così

Malwarebytes' Anti-Malware 1.30
Versione del database: 1410
Windows 5.1.2600 Service Pack 1

19/11/2008 10.46.35
mbam-log-2008-11-19 (10-46-35).txt

Tipo di scansione: Scansione completa (C:\|F:\|)
Elementi scansionati: 54474
Tempo trascorso: 14 minute(s), 2 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Elementi dato del registro infetti: 0
Cartelle infette: 0
File infetti: 0

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
(Nessun elemento malevolo rilevato)

Valori di registro infetti:
(Nessun elemento malevolo rilevato)

Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
(Nessun elemento malevolo rilevato)
Torna all'inizio della Pagina

v4m91r3
Junior Member



54 Messaggi

Inserito il - 19/11/2008 : 10:50:42  Mostra Profilo
Ah guarda io avevo disattivato il ripristino configurazione di sistema e il cestino con l'opzione rimuovi direttamente...
Spero che non è importante per quello che stiamo facendo
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 19/11/2008 : 10:59:33  Mostra Profilo
Ecco..l'unica cosa che non dovevi fare, toccare i punti di ripristino, ma ormai la frittata è fatta..segui questa procedura:

scarica Systemscan

1) disconnetti il pc da internet
2) disattiva l'antivirus
3) esegui systemscan
4) clicca su "Scan Now"

Nota bene: il programma potrebbe essere riconosciuto come un virus visto che è un tool per l'analisi profonda del sistema, si tratta di un "falso positivo" il file non è un virus ed è innocuo per il sistema. Il programma alla fine ti rilascerà un report in formato testo, salvalo con nome e poi postalo, lo stesso report lo trovi all'interno della cartella suspectfile (contenuto in un file zip) che ti verrà creata sul desktop.


Torna all'inizio della Pagina

v4m91r3
Junior Member



54 Messaggi

Inserito il - 19/11/2008 : 11:05:55  Mostra Profilo
Lo posto per esteso ? Se no , come faccio ad allegare il file ?
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 19/11/2008 : 11:07:00  Mostra Profilo
Bastava leggere indietro

Citazione:
Il report di malewarebytes puoi postarlo per esteso sul forum, tutti gli altri report li dovrai postare seguendo questa scaletta:

1) andare sul sito htt*://[www].savefile[.com]/
2) clicca su Upload My file
3) clicca su upload oppure registrarsi per avere più opzioni
4) clicca su browser e scegli il file di log, txt ecc dal tuo computer
5) compila i restanti campi e clicca su Upload File
6) copia ed incolla sul forum il link per il download che trovi sotto la voce [If you want to link directly to the file: ]

oppure utilizza questo servizio:

htt*://[www].wikisend[.com]
Torna all'inizio della Pagina

v4m91r3
Junior Member



54 Messaggi

Inserito il - 19/11/2008 : 11:09:38  Mostra Profilo
Eccolo

htt*://[www].savefile[.com]/files/1893462
Torna all'inizio della Pagina

v4m91r3
Junior Member



54 Messaggi

Inserito il - 19/11/2008 : 11:39:28  Mostra Profilo
Ciao death ti ho aspettato come il pane :D
Torna all'inizio della Pagina

v4m91r3
Junior Member



54 Messaggi

Inserito il - 19/11/2008 : 11:49:50  Mostra Profilo
Per favore dimmi qualcosa...se mi abbandoni non so che fare...
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 19/11/2008 : 11:50:38  Mostra Profilo
Buon giorno, porta pazienza ma sono al lavoro, vediamo se riusciamo a rimuovere a mano il cliente:

da start >>> esegui >>> digita

del f:\AUTORUN.INF >>> dai ok

Poi dimmi se riesci ad accedere con gestione risorse al disco esterno, se ci riesci devi rimuovere la cartella f:\resycled se non ci riesci da start >>> esegui digita cmd , ti si aprirà la schermata del dos con la riga c:\documents and setting... al fondo della riga digita cd\ il cursore dovrebbe restare su c:\ digita f:\ e dai invio, una volta che hai l'accesso su f:\ digita cd resycled ,invio, poi digita del *.* ti chiederà conferma della cancellazione, dagli ok, poi esci da f:\resycled, resta in f:\ e digita rd resycled , chiudi l'editor del dos e prova ad accedere con gestione risorse.

Se accedi da gestione risorse senza fare tutta questa procedura, devi visualizzare i files nascosti, segui questa procedura:

Citazione:
Windows XP
Tasto destro su Start–>Esplora–>Menù Strumenti–>Opzioni Cartella–>Visualizzazione
-Mettere la spunta a ‘Visualizza tutti i files’ o “Visualizza cartelle e files nascosti”
-Togliere la spunta a ‘Non visualizzare cartelle e files di sistema’ o “Nascondi i files protetti di sistema”



Modificato da - death in data 19/11/2008 11:51:23
Torna all'inizio della Pagina

v4m91r3
Junior Member



54 Messaggi

Inserito il - 19/11/2008 : 11:58:40  Mostra Profilo
L'ho rimossa da gestione risorse , è scomparsa.

Ora l'altro F:autorun.inf è uscito un txt shell=open
Torna all'inizio della Pagina
Pagina: di 3 Discussione Precedente Discussione Discussione Successiva  
Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,23 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000