Jump to content
Rpg²S Forum

file controllati di windows xp


mikb89
 Share

Recommended Posts

ho preso un virus T.T

 

ho messo una pen drive in cui c'era sto programma che si era messo come autoplay e quindi è partito.

non so che cosa faccia questo virus oltre a mettersi come autoplay in tutti i drive che trova e mettersi tra i file controllati di windows (per intenderci, quelli che se li modifichi o li cancelli, lui li ricrea automaticamente). la cosa è fastidiosa, perchè non posso mettere altre penne altrimenti le contagio. e non mi va :sisi:.

 

altri sintomi che ho notato sono l'orologio che una volta sospeso il pc resta fermo (quindi lo sospendo alle 3 e lo accendo alle 5, l'ora segna le 3) e che quando lascio il puntatore sui file non appare il solito rettangolino con dimensione, nome ecc...

 

il virus si chiama auto.exe ed è accompagnato dal file di autoplay autorun.inf impostato secondo le sue necessità :sisi: se qualcuno lo conosce e sa cosa fa e me lo vuole dire, grazie :sisi:

 

ah e quindi per rimuoverlo dovrei toglierlo dai file controllati di win, qualcuno sa dove si trovano? (direi che trovarli mi servirebbe anche ad altre cosette fra l'altro :sisi:)

 

 

c'è comunque da dire che non ho ancora spento il computer, quindi potrebbe anche formattarlo al riavvio, non si può mai dire...

Script!

 

Roba scritta, guide:

 

Applicazioni:

 

Progetti!

http://img69.imageshack.us/img69/2143/userbarctaf.png http://img641.imageshack.us/img641/5227/userbartemplateb.pnghttp://i46.tinypic.com/ac6id0.png

Link to comment
Share on other sites

E' un virus abbastanza comune, alcuni lo chiamano "il virus dell'apri con" per via di una sua variante XD.

Per cancellare il file da pen drive basta accedere via dos

Membro n. 6 della
Link to comment
Share on other sites

grazie dei consigli^^

 

a quanto pare l'ho eliminato da win stesso, non si ricrea più, ma può essere anche una cosa solo temporanea, non ho potuto scannare perchè non ho il java. avrei un antivirus pronto all'uso sulla penna, ma sai... XD

 

se dovesse servire a qualcuno:

 

su [Drive installazione windows]:\WINDOWS\system32\ c'era un dll chiamato 4E48F84C con la stessa data di creazione del programma e con lo stesso numero di versione (0.0.0.0 non è da tutti). l'ho tolto e dopodichè eliminando il virus pare che non si ricrei.

 

adesso sto cercando 4E48F84C.dll nel registro, auto.exe non dava risultati concreti oltre agli id dei dischi con le voci di autoplay e il nome associato al percorso come tutti i normali programmi aperti.

 

nel registro nessun risultato :/ vedo tra i processi in avvio automatico :sisi:

 

uhm niente, e pare proprio che non si ricrea più... bene! appena la ho tra le mani ci provo la penna, ma dovrebbe essere tutto a posto

 

 

vi ringrazio ancora per la pronta assistenza ^^

 

ma alla fine questo virus cosa fa oltre a copiarsi e all'"apri con"? XD

Script!

 

Roba scritta, guide:

 

Applicazioni:

 

Progetti!

http://img69.imageshack.us/img69/2143/userbarctaf.png http://img641.imageshack.us/img641/5227/userbartemplateb.pnghttp://i46.tinypic.com/ac6id0.png

Link to comment
Share on other sites

Quel odioso virus.

Se ti dovesse ricapitare:

-Scarica Avegner (pochi kb)

-Fallo partire e inserisci nella finestra script:

Files To Delete:

Path\Autorun.inf

Path\Auto.exe

Fai partire il programma e riavvia il pc.

Una volta riacceso ti comparirà un log dove vedrai i file effettivamente cancellati.

"Fight for honor, fight for your life. Pray to god that our side is right.

-Avenged sevenfold M.I.A.

 

http://mypsn.eu.playstation.com/psn/profile/Black_Serian.png

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
 Share

×
×
  • Create New...