Telefonino.net network
 
| HOMEPAGE | INDICE FORUM | REGOLAMENTO | ::. NEI PREFERITI .:: | RSS Forum | RSS News | NEWS web | NEWS software |
| PUBBLICITA' | | ARTICOLI | WIN XP | VISTA | WIN 7 | REGISTRI | SOFTWARE | MANUALI | RECENSIONI | LINUX | HUMOR | HARDWARE | DOWNLOAD | | CERCA nel FORUM » |

Torna indietro   WinTricks Forum > Antivirus&Sicurezza > Sicurezza&Privacy

Notices

Rispondi
 
Strumenti discussione
Vecchio 13-10-2006, 22.07.37   #1
web
Senior Member
 
Registrato: 19-08-2001
Loc.: FIRENZE
Messaggi: 457
web promette bene
HELP VIRUS TROJAN.LOWZONES

Da qualche giorno compare nel mio portatile un disco virtuale "W".
Se ci clicco sopra si apre una pagina web con tante cartelle porno, ho provato a cancellare questo disco virtuale ma non è possibile neanche in modalità provvisoria.
ho provato a fare anche una scansione totale, ma niente!
Questo disco viene identificato come "cartella di sistema"
Grazie per l'help!
web
web non è collegato   Rispondi citando
Vecchio 14-10-2006, 09.18.02   #2
crazy.cat
Gold Member
Top Poster
 
L'avatar di crazy.cat
 
Registrato: 20-08-2002
Loc.: Mestre
Messaggi: 3.563
crazy.cat promette bene
Hai norton antivirus?
Prova a postare un log di hijackthis.

Hai provato a fare una scansione online sul sito della kaspersky, almeno scopri dove si trova il file infetto cheti crea il disco virtuale.
___________________________________

Solo gli operai sanno quanto vale il tempo; se lo fanno sempre pagare.
crazy.cat non è collegato   Rispondi citando
Vecchio 14-10-2006, 19.24.55   #3
web
Senior Member
 
Registrato: 19-08-2001
Loc.: FIRENZE
Messaggi: 457
web promette bene
Ho provato a fare una scansione con il norton
Proverò a fare una scansione con kaspersky
grazie
web
web non è collegato   Rispondi citando
Vecchio 15-10-2006, 00.46.10   #4
UG0_BOSS
Young Promise
 
Registrato: 04-02-2006
Messaggi: 2.114
UG0_BOSS promette bene
prova ad avviare il prompt dei comandi

start --> esegui --> cmd

poi invia subst;

se ti compare la partizione virtuale "infettata" vuol dire che per togliere questo fastidio devi aprire msconfig e trovare la voce che genera il disco virtuale
UG0_BOSS non è collegato   Rispondi citando
Vecchio 15-10-2006, 18.05.15   #5
web
Senior Member
 
Registrato: 19-08-2001
Loc.: FIRENZE
Messaggi: 457
web promette bene
Ciao, ho provato ad aprire ms config ma non ho trovato la voce che genera questo disco virtuale "W".
Ho fatto anche altre scansioni con kaspersky ma non sono riuscito ad eliminare questo trojan che dovrebbe chiamarsi Lowzone.
Saluti
Web
web non è collegato   Rispondi citando
Vecchio 15-10-2006, 18.29.21   #6
crazy.cat
Gold Member
Top Poster
 
L'avatar di crazy.cat
 
Registrato: 20-08-2002
Loc.: Mestre
Messaggi: 3.563
crazy.cat promette bene
Kaspersky ha trovato dei virus?
E in quali files?
___________________________________

Solo gli operai sanno quanto vale il tempo; se lo fanno sempre pagare.
crazy.cat non è collegato   Rispondi citando
Vecchio 15-10-2006, 19.59.46   #7
UG0_BOSS
Young Promise
 
Registrato: 04-02-2006
Messaggi: 2.114
UG0_BOSS promette bene
Quota:
Inviato da web
Ciao, ho provato ad aprire ms config ma non ho trovato la voce che genera questo disco virtuale "W".
Ma prima hai digitato subst sul prompt dei comandi per vedere se è quello che genera la partizione virtuale?
UG0_BOSS non è collegato   Rispondi citando
Vecchio 15-10-2006, 20.10.10   #8
web
Senior Member
 
Registrato: 19-08-2001
Loc.: FIRENZE
Messaggi: 457
web promette bene
Kaspersky ha trovato dei virus e sono stati eliminati, alcuni sono stati :

C:\WINDOWS\$_hpcst$.hpc Object is locked skipped

C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped

C:\WINDOWS\Downloaded Program Files\Nuova Cartella.exe
Allego l'immagine del disco virtuale che non riesco ad eliminare
saluti
web
web non è collegato   Rispondi citando
Vecchio 15-10-2006, 20.15.13   #9
UG0_BOSS
Young Promise
 
Registrato: 04-02-2006
Messaggi: 2.114
UG0_BOSS promette bene
prova a sbloccare i file marchiati come 'locked' con il programma unlocker, forse è un processo attivo che non consente l'eliminazione.
UG0_BOSS non è collegato   Rispondi citando
Vecchio 15-10-2006, 21.21.34   #10
web
Senior Member
 
Registrato: 19-08-2001
Loc.: FIRENZE
Messaggi: 457
web promette bene
Ho risolto facendo una ricerca in giro. Ecco:

Aprire il registro (Start - Esegui - “regedit”) e muoversi alla voce HKEY_CLASSES_ROOT\CLSID\, cercare dunque la key {7B916F60-CFC7-470a-BEE7-37504CF46CD2}. Una volta individuata, rimuoverla facendo click con il tasto destro e cliccando su “elimina” (oppure agendo con il tasto CANC della tastiera). Fatto ció torniamo su Risorse del Computer, la falsa icona del Disco C: sará stata rimossa, di quello che rimane (un’icona bianca con una x in mezzo) possiamo eliminarlo facendo click con il tasto destro del mouse.
Ho provveduto inoltre a togliere dei siti su "OPZIONI INTERNET" presenti su "siti attendibili" che erano siti dialers
saluti
web
web non è collegato   Rispondi citando
Rispondi


Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 ospiti)
 

Regole di scrittura
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is ON
Gli smilies sono ON
[IMG] è ON
Il codice HTML è OFF

Vai al forum

Discussioni simili
Discussione Autore discussione Forum Risposte Ultimo messaggio
Virus polli: 1° contagio da uomo a uomo (Update) Gigi75 Chiacchiere in libertà 76 23-04-2006 14.38.10
CCleaner RiskWare? AndyWarrior Sicurezza&Privacy 7 10-04-2006 16.38.58
Aviaria - Ungheria: "Pronto vaccino per l'uomo, presto in commercio" Giorgius Chiacchiere in libertà 3 23-03-2006 17.06.00
Virus che disttrugge il settore 0 dell'hd Downloader Sicurezza&Privacy 4 19-01-2005 19.27.38
E-mail, virus writer e spammer uniti per bug più insidiosi Giorgius Sicurezza&Privacy 1 19-08-2004 09.45.20

Orario GMT +2. Ora sono le: 22.35.23.


E' vietata la riproduzione, anche solo in parte, di contenuti e grafica.
Copyright © 1999-2017 Edizioni Master S.p.A. p.iva: 02105820787 • Tutti i diritti sono riservati
L'editore NON si assume nessuna responsabilità dei contenuti pubblicati sul forum in quanto redatti direttamente dagli utenti.
Questi ultimi sono responsabili dei contenuti da loro riportati nelle discussioni del forum
Powered by vBulletin - 2010 Copyright © Jelsoft Enterprises Limited.