Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

eliminare winfile.jpg senza antivirus Opzioni
unodeisenatori
Inviato: Monday, March 30, 2009 5:45:18 PM
Rank: AiutAmico

Iscritto dal : 3/13/2009
Posts: 47
per l'amor di dio avvertilo che non scansiona mail seno poi chi lo sente monsee!!!!Angel Angel Angel
r16
Inviato: Monday, March 30, 2009 5:52:44 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
unodeisenatori ha scritto:
per l'amor di dio avvertilo che non scansiona mail seno poi chi lo sente monsee!!!!Angel Angel Angel

Non sò neanche se lo installa.....Drool
E Monsee, può dire quello che vuole, in questo forum le opinioni sono (almeno per me) tutte rispettabili, anche se non condivise.
Comunque se lo installerà, gli segnalerò, come è giusto che sia, pregi e difetti.
dario-vr
Inviato: Monday, March 30, 2009 8:28:41 PM

Rank: AiutAmico

Iscritto dal : 3/28/2007
Posts: 633
passodellupo ha scritto:
[quote=r16Non penso che il pc abbia infettato la chiavetta, ma il contrario.

No, credo di no. la chiavetta era stata epurata ieri sera, e ci ho copiato il file txt per correggere il pc del lavoro con combofix.
Ma appena inserita, ho visto apparire sulla stessa come per magia autorun e winfile.

[/quote]

Il problema sta proprio lì: "Ma appena inserita, ho visto apparire sulla stessa come per magia autorun e winfile."

L'autorun lo nascondono e così non si vede fino a quando non inserisci la chiavetta in un pc sano!

d'oh!
passodellupo
Inviato: Monday, March 30, 2009 10:41:37 PM
Rank: AiutAmico

Iscritto dal : 9/21/2003
Posts: 38
Mi spiego meglio, anche se non è fondamentale.
ieri sera pulisco il mio pc (di casa), formatto le chiavette senza aprirle, controllo dalla console dos con "dir /ah" che non ci siano file nascosti (sistema che funziona anche quando da xp il virus impedisce la visualizzazione dei file nascosti), ci copio il file txt da trasferire sul pc del lavoro (ancora infetto nonostante il primo passaggio con combofix) ed ecco al successivo controllo i file incriminati sulle chiavette.
Ecco perchè dico che è stato il pc. MA non è grave, al massimo prendo a martellate la chiavetta e il problema è risolto.
r16
Inviato: Monday, March 30, 2009 11:24:45 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
passodellupo ha scritto:
Mi spiego meglio, anche se non è fondamentale.
ieri sera pulisco il mio pc (di casa), formatto le chiavette senza aprirle, controllo dalla console dos con "dir /ah" che non ci siano file nascosti (sistema che funziona anche quando da xp il virus impedisce la visualizzazione dei file nascosti), ci copio il file txt da trasferire sul pc del lavoro (ancora infetto nonostante il primo passaggio con combofix) ed ecco al successivo controllo i file incriminati sulle chiavette.
Ecco perchè dico che è stato il pc. MA non è grave, al massimo prendo a martellate la chiavetta e il problema è risolto.

Ciao passodellupo.
O non capisco io.......Think
Certo che dopo il primo passaggio di Combofix, il pc era ancora infettato.
Infatti ti ho fatto eseguire il secondo passaggio, con tanto di script, per eliminare quello che era rimasto.
Dopodichè, (al secondo passaggio) doveva essere pulito.
E' chiaro che se hai inserito la chiavetta subito dopo il primo passaggio, hai infettato la chiavetta, con i "rimasugli" che erano rimasti.
O non è andata cosi....
passodellupo
Inviato: Tuesday, March 31, 2009 12:47:30 PM
Rank: AiutAmico

Iscritto dal : 9/21/2003
Posts: 38
r16 ha scritto:
[E' chiaro che se hai inserito la chiavetta subito dopo il primo passaggio, hai infettato la chiavetta, con i "rimasugli" che erano rimasti.

Si, è andata così.
Io comunico con te da casa non dal lavoro e per copiare gli script sul pc del lavoro ce li devo portare con la chiavetta...
Ma non è un problema. visualizzati i file li ho eliminati e riformattato la chiave. Si faceva solo per parlare...
Adesso all'avvio mi compare un messaggio che trascriverò correttamente stasera... però in sostanza dice che non trova lo script c:\windows\windows32\winjpg.jpg
Deve essere rimasto qualche brandello... intanto ho lanciato la scansione con Malwarebytes...

OT: conosci un buon programma gratuito per clonare l'hdd?
r16
Inviato: Tuesday, March 31, 2009 1:50:58 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
passodellupo ha scritto:


OT: conosci un buon programma gratuito per clonare l'hdd?

Questo dovrebbe fare al caso tuo:
http://www.aiutamici.com/software?ID=80274
passodellupo
Inviato: Tuesday, March 31, 2009 10:36:09 PM
Rank: AiutAmico

Iscritto dal : 9/21/2003
Posts: 38
Rieccomi a te R16.
Questo è il log di malwarebytes.
Malwarebytes' Anti-Malware 1.35
Versione del database: 1904
Windows 5.1.2600 Service Pack 3

31/03/2009 13.30.50
mbam-log-2009-03-31 (13-29-44).txt

Tipo di scansione: Scansione completa (C:\|E:\|)
Elementi scansionati: 111436
Tempo trascorso: 8 minute(s), 22 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 1
Elementi dato del registro infetti: 2
Cartelle infette: 0
File infetti: 1

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
(Nessun elemento malevolo rilevato)

Valori di registro infetti:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ctfmon (Backdoor.Poison) -> No action taken.

Elementi dato del registro infetti:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
C:\WINDOWS\system32\wscript.exe (Backdoor.Poison) -> No action taken.


Il messaggio che mi dà all'avvio è esattamente: "Impossibile trovare il file di script "C:\windows\sistem32\winjpg.jpg""

Azzardando un'ipotesi da profano, direi che l'ultimo file infetto della lista di malwarebytes lo cerca e non lo trova in quanto eliminato da combofix.
Intanto non ho intrapreso azioni attendendo tue notizie.

OT: La versione 8 di Acronis crea un clone avviabile? ho provato con xxclone ma non si avvia.
E pensare che avevo scaricato la 10 con tanto di key. Poi mi sono lasciato attirare dal "lato oscuro della forza" e ho cercato un crack per Acronis2009. Sembrava che funzionasse e ho cancellato la 10 Brick wall Brick wall Brick wall
Adesso invece non funziona e l'offerta è finita. Ben mi sta! Applause Applause
r16
Inviato: Tuesday, March 31, 2009 11:03:29 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Elimina quello che ha trovato Malwarebytes, e rifai la scansione, vediamo se trova ancora qualcosa.
Poi riavvia il pc e vedi se ti compare ancora quel messaggio.
Se ti appare ancora fai cosi:
Start\Esegui\ copia-incolla questo comando: drwtsn32 -u e nella finestra che si apre, togli il segno di spunta a tutte le opzioni.

P.S: il link che ti ho segnalato per il buckup del pc, puoi scaricare la versione Acronis 8:
"Per i sistemi Windows 98/98SE/ME/2000/XP potete usare la versione Acronis 8 che potete scaricare da questo link, nel file ZIP è incluso una guida PDF in italiano, leggete a pagina sei per l'attivazione."

http://www.aiutamici.com/ftp/programmi/TrueImage/TrueImage8.zip
passodellupo
Inviato: Wednesday, April 01, 2009 12:18:46 PM
Rank: AiutAmico

Iscritto dal : 9/21/2003
Posts: 38
Ciao r16,
Malwarebytes ha tolto ogni traccia residua. Possiamo archiviare il caso e metterlo tra i successi di r16.
Un grazie di cuore per il tempo dedicatomi. Sei professionale anche se non lo fai per lavoro. (a me per lo meno non hai mai chiesto niente, ehehehe).
Ciao e abbraccia il pupo.
Passodellupo
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.