Parere su virus/malware Autorun.exe

Pagina 1 di 2 1 2 ultimo
Visualizzazione dei risultati da 1 a 10 su 11
  1. #1
    Nexthardware Staff L'avatar di Chicco85
    Registrato
    Oct 2005
    Località
    Verona
    Età
    39
    Messaggi
    7,546
    configurazione

    Predefinito Parere su virus/malware Autorun.exe

    Ciao a tutti,

    ho un amico che ha questo problema relativo ad un fantomatico file autorun.exe che si replica e che avast non riesce ad eliminare. La fonte dell'infezione sembra essere stata una chiavetta USB.

    Che cosa mi consigliate di fare? Considerando che non posso mettere mano al suo pc, e quindi non so bene che cosa sia, dove sta, e come scappa da avast.

    Io pensavo di passargli le definizioni aggiornate di avast, poi pensavo di fargli fare una passata spybot S&D.

    Ho cercato qualche soluzione mirata, ma non ne ho trovate.

    Qualche suggerimento/consiglio/soluzione a proposito?

    Grazie mille.

  2. #2
    La Leggenda L'avatar di VisioN
    Registrato
    Mar 2007
    Località
    Bibione(VE)\Padova(PD)
    Età
    36
    Messaggi
    3,202
    configurazione

    Predefinito

    Kaspersky, ZoneAlarm, Ad-Aware 2007...

    Se il malware se la svigna con tutte queste "torture" (per lui^^), è da premio Nobel...

  3. #3
    Nexthardware Staff L'avatar di Chicco85
    Registrato
    Oct 2005
    Località
    Verona
    Età
    39
    Messaggi
    7,546
    configurazione

    Predefinito

    Dimenticavo, soluzioni free sono decisamente gradite.

  4. #4
    Moderatore L'avatar di betaxp86
    Registrato
    May 2003
    Località
    Genova, Italy
    Età
    38
    Messaggi
    10,196

    Predefinito

    la bibbia delle soluzioni antivirus free

    http://www.nexthardware.com/forum/sh...ad.php?t=51174

    by parsifal ovviamente!
    betaxp86


  5. #5
    kibibyte L'avatar di liviu
    Registrato
    Apr 2007
    Località
    Zimella (VR)
    Età
    49
    Messaggi
    454
    configurazione

    Predefinito

    leggevo in giro che il migliore free sia http://www.free-av.com/

    prova anche una scansione online con bitdefender http://www.bitdefender.com/scan8/ie.html
    c2d e6400 / tuniq tower, maximus formula x38,2x2 gb G.SKILLF2-8000CL5D-4GBPQ, 2x1gb OCZ Titanium XTC pc8500 , club3d 8800gt, Optiarc DVD RW AD-7173S sata, Maxtor 6V250F0 250gb cache 16mb,samsung 750gb hd753lj 32mb zalman zm-mfc1, Enermax Liberty 500w

  6. #6
    Moderatore L'avatar di italian soldier
    Registrato
    Jan 2006
    Località
    Bergamo
    Età
    44
    Messaggi
    7,414

    Predefinito

    Chicco anche le soluzioni a pagamento puoi utilizzarle per 30 gironi per togliere virus

    Il futuro, di nuovo ignoto, scorre verso di noi, e io lo affronto per la prima volta con un senso di speranza, perché se un robot, un Terminator, può capire il valore della vita umana, forse potremo capirlo anche noi.

  7. #7
    La Leggenda L'avatar di VisioN
    Registrato
    Mar 2007
    Località
    Bibione(VE)\Padova(PD)
    Età
    36
    Messaggi
    3,202
    configurazione

    Predefinito

    Originariamente inviato da italian soldier
    Chicco anche le soluzioni a pagamento puoi utilizzarle per 30 gironi per togliere virus
    Scusate il ritardo...appunto...:hihi

  8. #8
    Ghost Fighter L'avatar di frenc
    Registrato
    Jan 2001
    Messaggi
    24,668
    configurazione

    Predefinito

    fai fare anche un bel controllo nel registro di windows su cio' che parte in automatico. e' li che di solito si annidia l'exe che replica il virus. naturalmente in modalita' provvisoria, perche' di solito, se lanciato, allo spegnimento reimposta la chiave di registro.

    .

  9. #9
    tebibyte L'avatar di Gig
    Registrato
    Jan 2001
    Località
    Firenze
    Età
    44
    Messaggi
    2,338

    Predefinito

    Spesso (ma non sempre), i virus che si lanciano da soli all'avvio li trovi in REGEDIT (quindi attenzione, a fare danni ci vuole poco, e se il tuo amico non è esperto...), sotto HKEY LOCAL MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN (ci sono i richiami ai programmi che vengono lasciati fuori), una volta intuito quale sia il virus puoi toglierlo da lì. Ma attenzione, lì ci potrebbero essere anche dei programmi legittimi. (Attenzione, prima di premere "canc" assicurati di aver cliccato il singolo valore nella parte DESTRA della videata, altrimenti rischi di cancellare più del dovuto!)
    Qualche volta stanno nel "RUN" in HKEY CURRENT USER, invece che in HKEY LOCAL MACHINE....
    Poi hanno anche altri metodi di lanciarsi, ma questo mi pare che sia il più diffuso.

    Ah, al di fuori del registro, dai un'occhiata a cosa c'è in Start-Programmi-Esecuzione automatica: a volte si infilano lì.

    Per avere un'idea di che cosa siano i vari "processi" che hai in esecuzione (che vedi da task manager, ma con pochi dettagli), ti consiglierei di utilizzare Sysinternals Process Explorer, un tool gratuito che ora scarichi dalla Microsoft. http://www.microsoft.com/technet/sys...sExplorer.mspx

    Per rimuovere programmi dall'avvio automatico senza dover utilizzare l'editor del registro di sistema, puoi utilizzare MSCONFIG (Windows 2000 però non ce l'ha).

  10. #10
    tebibyte L'avatar di Gig
    Registrato
    Jan 2001
    Località
    Firenze
    Età
    44
    Messaggi
    2,338

    Predefinito Virus Infame- Help!

    Scusate ragazzi... mi sono imbattuto in un virs ostico, che non riesco ad identificare.
    Vedo con TCPVIEW (versione grafica di NETSTAT) che crea e chiude in continuazione centinaia e centinaia di connessioni sulla porta 25 (SMTP) di un numero imprecisato di indirizzi ip esterni. Deduco quindi che stia mandando miglia di email di spam in tutto il mondo, o autoreplicandosi...
    Ovviamente la porta 25 è la porta di destinazione, quella di partenza è variabile...

    I processi a cui appartengono queste connessioni sono SYSTEM PROCESS (Id:0) e SERVICES.EXE (Id variabile da riavvio a riavvio).
    Ho guardato se ci fosse qualche file strano in HKLM\Software\Microsoft\Windows\Currentversion\RUN, ed in HKCU\... ho guardato in HKLM\Software\Microsoft\Windows NT\Currentversion\winlogon (ma non pare essersi accodato ad "userinit,", ho guardato in esecuzione automatica...
    Accidenti non trovo né da dove si avvi, né quale sia l'eseguibile del virus. Il che mi fa pensare che più che un trojan con un file separato sia un virus vecchio tipo che ha modificato dei file di sistema...

    Ho provato a chiudere i servizi in esecuzione per vedere se riuscivo a capire quale fosse, ma anche chiudendo l'intero SERVICES.EXE (il che causa lo spegnimento del computer dopo 60 secondi), mi pare continui a tenere aperte le connessioni a System process (0).
    Ho provato anche a disattivare tutte le eccezioni da Windows Firewall, ma ovviamente quelle servono dall'esterno verso l'interno, una banale connessione smtp verso l'esterno riesce a passare...

    Fa così anche in modalità provvisoria con supporto di rete.

    Provo a passarci vari antivirus di marche diverse... nel frattempo qualcuno ha qualche suggerimento?

Pagina 1 di 2 1 2 ultimo

Informazioni Thread

Users Browsing this Thread

Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)

Discussioni simili

  1. Malware: cosa sono, come prevenirli.
    By Murakami in forum -= Sistemi Operativi Windows e software generale =-
    Risposte: 0
    Ultimo messaggio: 12-11-2004, 08:50
  2. autorun
    By krikko in forum -= Sistemi Operativi Windows e software generale =-
    Risposte: 7
    Ultimo messaggio: 11-09-2002, 20:09
  3. Help Virus Sulfnbk.exe
    By dabliu in forum -= Sistemi Operativi Windows e software generale =-
    Risposte: 4
    Ultimo messaggio: 23-05-2001, 18:08
  4. Autorun
    By in forum -= Sistemi Operativi Windows e software generale =-
    Risposte: 2
    Ultimo messaggio: 19-08-2000, 04:34

Tags

Regole d'invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
nexthardware.com - © 2002-2022