da Sweetol » ven apr 11, 2008 6:13 pm
ho trovato questo in giro, che ne dite?
"Questo dannatissimo trojan colpisce tutti i dispositivi USB. In ogni periferica viene a scrivere 2 file: un file autorun.inf e un file .com ( di cui non ricordo il nome preciso, inizia con una x e contine qualche numero ).
E in più, nei computer infettati, inserisce alcuni file e alcune DLL nella catella System32 di Windows, si tratta di amvo.exe amvo.dll e altre 2 dll che cominciano per amvo ).
Gli effetti di questo virus non sono subito visibili, esso infatti rallenta un po' il pc ( io non me ne sono accorto, pensavo che il rallentamento fosse causato dal fatto che il pc era acceso da 1 settimana =) ) e disattiva la funzione di visualizzazione dei file nascosti. Da questo si deduce che tramite interfaccia grafica i file non sono eliminabili ( proprio perché sono nascosti ), ma non si eliminano neanche da DOS.
Esiste una semplice soluzione ( che non è formattare ), usate una distribuzione live di Linux ( io ho usato Ubuntu ). Con questa cancellate i file malevoli:
Nel C:, in tutte le altre partizioni, e in tutte le chiavette usb o altri dispositivi USB ( ipod, ecc.. )
-autorun.inf
-x____.com
Poi andate nella cartella windows/system32 tramile l'ausilio del terminale. Date questo comando:
cd /media/disk/WINDOWS/system32
poi date:
rm amvo*
A questo punto potete tornare su Windows. Il trojan è stato eliminato, ma le cartelle nascoste non saranno ancora visibile, dovrete modificare una chiave nel registro di sistema. Quandi andare su Star-->Esegui e scrivete regedit
Posizionatevi qui: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL e cambiate il valore della chiave "CheckedValue", impostatela a 1.
Ora il trojan è stato eliminato, siete di nuovo puliti."