Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Worm Opzioni
49parallelo
Inviato: Tuesday, June 23, 2015 10:08:25 AM

Rank: AiutAmico

Iscritto dal : 12/23/2008
Posts: 83
ciao ragazzi è da tanto che non ci sentiamo...comunque un mio amico penso abbia beccato un Worm Win/32 autorun avete qualche tool per disinfettare?
Attualmente ho lanciato Malwarebytes ha rilevato tante schifezze ..ho eliminato ma nulla .Il pc riparte sempre stranamente in modalità provvisoria....L'antivirus W.Defender è fuori uso.
Cosa posso fare ...?
Sponsor
Inviato: Tuesday, June 23, 2015 10:08:25 AM

 
giza
Inviato: Tuesday, June 23, 2015 10:48:53 AM

Rank: AiutAmico

Iscritto dal : 10/27/2006
Posts: 9,612
fax71ita
Inviato: Tuesday, June 23, 2015 11:49:52 AM

Rank: AiutAmico

Iscritto dal : 4/23/2010
Posts: 3,835
Ciao!!
Se non risolvi puoi provare combofix:

http://www.bleepingcomputer.com/combofix/it/come-usare-combofix


49parallelo
Inviato: Tuesday, June 23, 2015 12:52:51 PM

Rank: AiutAmico

Iscritto dal : 12/23/2008
Posts: 83
sto lanciando i programmi che mi avete suggerito comunque pare che il Worm si replichi con la connessione internet. Non riesco ad accedere alla cartella Prefecht (volevo pulirla)
Per adesso vediamo che succede sto eseguendo scansione con tool della microsoft poi lancerò gli altri.
Alla fine se non risolvo lanceremo Combofix come suggerito da fax71
cbbusto
Inviato: Tuesday, June 23, 2015 4:40:30 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Il worm che descrivi viene quasi sempre rimosso da VirIt, prova a fare una scansione, il sw lo scarichi da qui:
http://www.tgsoft.it/tgsoft_home.asp
Solitamente si copia in C:\RAVCIP.PIF, Modifica il file autorun.inf in modo da eseguirsi automaticamente all'accesso del disco: [C:\autorun.inf] = C:\RAVCIP.PIF, prova a vedere se riesci a trovarlo.
L'antivirus comunque va installato, non hai detto che Sistema operativo c'è, Defender è in win 8.1, mentre negli altri S.O. c'è MSE. La cartella prefetch la puoi pulire anche con Ccleaner.
Ciao
giza
Inviato: Tuesday, June 23, 2015 6:49:30 PM

Rank: AiutAmico

Iscritto dal : 10/27/2006
Posts: 9,612
controlla anche in esecuzione automatica, se c'è qualcosa elimina tutto
49parallelo
Inviato: Tuesday, June 23, 2015 8:21:32 PM

Rank: AiutAmico

Iscritto dal : 12/23/2008
Posts: 83
Ragazzi ho Risolto attraverso il msconfig ho tolto l'avvio protetto e stava flaggato in Boot la modalità provvisoria permanentemente.
Per quanto riguarda l'antivirus e il centro sicurezza ovviamente in modalità provvisoria sono disattivati e quindi non potevo farci niente.
Vi ringrazio per il vostro prezioso aiuto e.......alla prossima.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.