Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

File da emule che nn si cancellano!!!

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

File da emule che nn si cancellano!!!

Messaggioda pips » mar mar 18, 2008 2:47 pm

credevo stupidamente di aver scaricato da emule un keygen x emule(nome del file trovato: Avast antivirus Pro 4.7.1298 licensed till 2009.rar),
con all interno un file applicazione di nome Installer-crack-keygen (icona: una chiave inglese incrociata ad un cacciavite), che una volta avviato (accidenti a me!)
ha fatto tutto meno che quello che volevo.Prima è apparsa una finestra con scritto "trial software registered!....)
poi subito dopo mi sono ritrovato nella cartella dei file scaricati da emule una sfilza di file .rar
tutti di dimensioni identiche (1120 KB) riferiti a key o crack o altro di vari programmi di protezione e nn solo,
e in piu, un file di 0 KB di nome "paramore" che nn ho idea cosa sia.
Succede che se li elimino manualmente, ad ogni riavvio di sistema, la cartella è sempre piu piena di questi file...
avast nn risolve nulla, ad-aware niente, ccleaner niente...cosa devo fare???
AIUTOOOOOOO!!!
Avatar utente
pips
Neo Iscritto
Neo Iscritto
 
Messaggi: 4
Iscritto il: lun mar 17, 2008 3:05 pm

Messaggioda ste_95 » mar mar 18, 2008 3:05 pm

Da un mio articolo in approvazione:

L'unica rimozione efficace è stata quella manuale, in quanto non sono riuscito a individuare un tool che eliminasse automaticamente la minaccia.

Scarichiamo quindi The Avenger e prepariamoci ad affrontare la rimozione manuale.
Estraiamo adesso l'archivio scaricato in una cartella a scelta.
Quindi eseguiamo il file nominato avenger.exe raffigurato da una spada.
Incolliamo le righe sottostanti nell'apposita box bianca apparsa:

Codice: Seleziona tutto
Files to delete:
C:\WINDOWS\System32\NTSpool.exe
C:\WINDOWS\System32\WinSecure.exe


Togliamo il segno di spunta dalla voce Scan for Rootkits presente in basso a sinistra.
Premiamo quindi il pulsante Execute e rispondiamo affermativamente a entrambe le richieste di The Avenger.
A questo punto il computer dovrebbe riavviarsi, nel caso in cui non succedesse, riavviamolo manualmente (Start --> Spegni Computer --> Riavvia).

Ultime operazioni
Al riavvio, il problema dovrebbe essersi risolto, ma rimangono comunque alcune tracce del worm nel computer.

Per prima cosa portiamoci nella cartella Incoming di eMule e cancelliamo tutti gli archivi creati dal trojan, ripeto che questi sono davvero molto numerosi, il lavoro dovrà quindi essere minuzioso.

Poi dovremo cancellare i valori che erano stati creati per eseguire in avvio i due file infetti. Portiamoci quindi nel Registro Configurazione di Sistema (Start --> Esegui --> regedit) e navighiamo fino alla seguente chiave:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run

Quindi cancelliamo i valori NTSpool e Windows Security Tool visibili nella colonna di destra.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda pips » mar mar 18, 2008 3:18 pm

[applauso+] Ste sei una scheggia! problema gia risolto! ho trovato qui anche un'altra discussione su questo problema tra l'altro...ma sei stato piu veloce di me [^] ti ringrazio di nuovo!
Avatar utente
pips
Neo Iscritto
Neo Iscritto
 
Messaggi: 4
Iscritto il: lun mar 17, 2008 3:05 pm


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 2 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising