Precedente :: Successivo |
Autore |
Messaggio |
OrchidBlues Dio minore


Registrato: 18/06/05 07:00 Messaggi: 809 Residenza: ...nel mio giardino segreto...
|
Inviato: 03 Apr 2008 09:30 Oggetto: Win32 agent su chiavetta usb |
|
|
Avast mi ha riscontrato win 32 agent su una chiavetta usb; nonostante esegua le operazioni indicate da avast, esce una finestra dove avvisa che non si può accedere al contenuto della chiave.
Come posso fare per eliminare il win 32 agent senza dover perdere i dati?
Grazie |
|
Top |
|
 |
lordjackal Comune mortale

Registrato: 03/04/08 14:29 Messaggi: 2
|
Inviato: 03 Apr 2008 17:05 Oggetto: Rimozione Malware da memorie flash e pendrive USB |
|
|
Quasi sicuramente si tratta di un malware che sfrutta il meccanismo di autoplay presente (e attivo di default) nei S.O. della Microsoft.
Per risolvere questo tipo di infezioni, esiste un piccolo programma chiamato anti_autorun.exe, scaricabile attraverso il link http://www.bombina.com/load/anti_autorun.exe
Questo tool va utilizzato seguendi rigorosamente la seguente procedura:
1) Avviare il programma anti_autorun.exe
2) Tenere premuto il tasto SHIFT e inserire la pendrive (senza lasciare il tasto SHIFT)
3) Attendere circa 10 secondi e premere OK
4) Qualora il programma avesse rilevato un'infezione cliccare sul pulsante SI per procedere con la disinfettazione (in caso contrario, cliccare su NO)
Se la procedura sopra descritta non avesse risolto il problema (ovvero, dopo il riavvio del computer la pendrive risulta ancora inaccessibile in quanto infetta), si può provare ad utilizzare
la seguente procedura (manuale) di rimozione del malware:
1) Staccare la pendrive (anche se non dovesse funzionare la rimozione hardware)
2) Andare su Start -> Pannello di controllo -> Strumenti -> Opzioni cartella... Visualizzazione e
-- a) spuntare la voce Visualizza cartelle e file nascosti
-- b) togliere la spunta alla voce Nascondi i file protetti di sistema
3) Tenere premuto il tasto SHIFT (per bloccare l'autoplay) e inserire la pendrive
4) Attendere circa 10 secondi e lasciare il tasto SHIFT
5) Andare su Risorse del computer
6) Cliccare con il tasto destro sull'unità disco da ripulire. Ad es. USBDati (E:)
7) Cliccare su Apri (non cliccare su autoplay)
8) Cancellare manualmente tutti quei file sospetti che potrebbero far parte del malware (ad esempio autorun.ini autorun.vbs autorun.bat e tutti i file eseguibili di piccole dimensioni di cui non ne conoscete la provenienza.
Ulteriori consigli per non infettare nuovamente la pendrive:
1) Sul vostro computer, se potete, disabilitate l'autoplay
2) Quando si inserisce la pendrive su computer che potrebbero essere infetti, è consigliabile prevenire l'autoplay, ovvero inserire la pendrive tenendo premuto il tasto SHIFT (e lasciarlo tenuto per circa 10 secondi)
3) Utilizzate un buon antivirus (e tenetelo aggiornato)
Buon lavoro |
|
Top |
|
 |
|
|
Non puoi inserire nuovi argomenti Non puoi rispondere a nessun argomento Non puoi modificare i tuoi messaggi Non puoi cancellare i tuoi messaggi Non puoi votare nei sondaggi
|
|