Virus che crea file setup.exe e autorun.inf

Aperto da sgeos, 30 Marzo 2007, 12:46:52

Discussione precedente - Discussione successiva

0 Utenti e 1 Visitatore stanno visualizzando questa discussione.

sgeos

l'ho installato...ma come si usa? tutti i servizi si muovono a ripetizione
_
Il "Mostro": Server Case Enermax Uber Chackra ECA5001BS with Monster Fan - Alimentatore Enermax FMAII EG565AX-VE(G)535W - MotherBoard Asus P5B - CPU Intel Core2Duo E6600 2.4 GHz - VGA Sapphire Ati x1950xt 256MB DDR3 - Memory 2x 1GB Kingston DDR2 PC-667

Ninfea

Clicca sull'autoscroll, ovvero il tastino come da immagine:

Dopo clicca qui:

e cerca setup.exe


Questo messaggio è stato aggiornato da Ninfea il 05/04/2007  alle ore  23:56:42

sgeos

ora devo aspettare che si rigenerino i files?
_
Il "Mostro": Server Case Enermax Uber Chackra ECA5001BS with Monster Fan - Alimentatore Enermax FMAII EG565AX-VE(G)535W - MotherBoard Asus P5B - CPU Intel Core2Duo E6600 2.4 GHz - VGA Sapphire Ati x1950xt 256MB DDR3 - Memory 2x 1GB Kingston DDR2 PC-667

Ninfea

Si certo altrimenti non lo troverai mai :)

edit: Iniziamo a preoccuparci anche del registro di sistema intanto.
Scarica questa utility sempre dal sito sysinternals di microsoft che si chiama regmon:
http://www.microsoft.com/technet/sysinternals/utilities/regmon.mspx

Fa lo stesso lavoretto del filemon, solo che ti dice a quali chiavi sono associati i processi



Questo messaggio è stato aggiornato da Ninfea il 06/04/2007  alle ore  00:03:45

sgeos

trovero nel path il percorso dei file?
_
Il "Mostro": Server Case Enermax Uber Chackra ECA5001BS with Monster Fan - Alimentatore Enermax FMAII EG565AX-VE(G)535W - MotherBoard Asus P5B - CPU Intel Core2Duo E6600 2.4 GHz - VGA Sapphire Ati x1950xt 256MB DDR3 - Memory 2x 1GB Kingston DDR2 PC-667

Ninfea

Quando troverai, attraverso il pulsante di ricerca, il nostro dannato :Dsetup.exe ti basterà far doppio click sopra ed entrerai nella cartella direttamente. Da li ti basterà eliminare, ma prima di eliminare come dicevo dovrai monitorare il registro e vedere esattamente le chiavi a cui è associato perchè se non lo strappiamo dal registro non abbiamo fatto niente :duo

edit: si trovi tutto nel path, te ne puoi già rendere conto su tutti gli altri processi.


Questo messaggio è stato aggiornato da Ninfea il 06/04/2007  alle ore  00:12:41

sgeos

non è mica facile capire quando si generano...a volte all'avvio...a volte durante il normale uso...quando gli pare insomma..
_
Il "Mostro": Server Case Enermax Uber Chackra ECA5001BS with Monster Fan - Alimentatore Enermax FMAII EG565AX-VE(G)535W - MotherBoard Asus P5B - CPU Intel Core2Duo E6600 2.4 GHz - VGA Sapphire Ati x1950xt 256MB DDR3 - Memory 2x 1GB Kingston DDR2 PC-667

Ninfea

L'importante è eseguire tutta l'operazione quando hai il file, non nel momento in cui si genera, non so se mi sono spiegata; in sostanza setup.exe deve esistere, filemon e regmon devono vederlo al di là del fatto che si è appena formato o no, non perderci le ore di sonno dietro, quando lo trovi non lo elimini ma lanci tutti i programmini cosi  lo individui e lo stermini ;)

edit: Comunque credo che qualche processo scatenante ci sia, facci bene caso, non è che c'è qualche programma che appena lo lanci si creano i files? Deve esserci, cerca di  prestare tutta l'attenzione che puoi.


Questo messaggio è stato aggiornato da Ninfea il 06/04/2007  alle ore  01:00:27

sgeos

ora si è creato...con filemon lo vedo...ma regmon non so bene come muovermi...come faccio a sterminarlo?

ti allego degli screenshot


edit altro screenshot


Questo messaggio è stato aggiornato da sgeos il 06/04/2007  alle ore  01:20:23
_
Il "Mostro": Server Case Enermax Uber Chackra ECA5001BS with Monster Fan - Alimentatore Enermax FMAII EG565AX-VE(G)535W - MotherBoard Asus P5B - CPU Intel Core2Duo E6600 2.4 GHz - VGA Sapphire Ati x1950xt 256MB DDR3 - Memory 2x 1GB Kingston DDR2 PC-667

Ninfea

Cerca con il solito binocolo piccolo, vediamo se ce la fa

Chiariscimi un dubbio la cartella cond virus che sta sul desktop che sarebbe?

ZUB was a genetically engineered life-form,a fighting machine.We may never really know the truth about ZUB...
(C) 1986 ALL RIGHTS RESERVED.



Questo messaggio è stato aggiornato da Ninfea il 06/04/2007  alle ore  01:28:05