Precedente :: Successivo |
Autore |
Messaggio |
parabreeze3 Comune mortale

Registrato: 04/03/09 19:08 Messaggi: 1
|
Inviato: 04 Mar 2009 19:13 Oggetto: aiuto files f4e56dg5h7d85h7.exe!!!? |
|
|
Ragazzi ho un grandissimo problema. Da un paio di giorni abbiamo dei grossi problemi da noi in ditta (internet che va e che viene, stampanti che non si trovano in rete, messaggi di errore moooolto strani etc.) quello che ho notato è che in alcuni PC (nella root) vi sono alcuni file .exe con dei nomi strani (tipo 4fg5j7hdf876.exe e con la descrizione Utool), molte volte esce il messaggio di errore che questo tipo di file non può essere avviato. Il problema e che questi file sti stanno espandendo a macchia d'olio su tutti i pc della rete.
I sintomi sono:
Internet va e viene
Messaggi di errore strani
PC rallentato
Quello che ho fatto fino ad ora:
Eliminazione manuale dei file in questione (chiaramente si autorigenerano)
Hijackthis --> trovato una voce strana con la descrizione UTool (cancellata)
Bitdefender online --> trovati diversi file infetti da Trojan.Slenfbot.Gen1(specialmente nei file restore)
Malwarebyte's --> trovati diversi file infetti (cancellati)
Provato diversi AntiROOTKIT --> purtroppo mi da na lista infinita e non ho toccato nulla
la stringa che ho cancellato prima da hijack--> RegSrv Service Controller_UTool_ C:\Windows\system32\drivers\RegSrv.exe
LOG Hijack --> http://wikisend.com/download/485376/hijackthis.log
immagine files --> http://wikisend.com/download/511488/files.bmp
LOG SysInspector --> http://wikisend.com/download/474114/...pector_log.xml |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 04 Mar 2009 21:26 Oggetto: |
|
|
Ciao parabreeze3 e benvenuto,
Hai qualche periferica USB (chiavetta o HD esterno) infetta, dobbiamo disabilitarne l'avvio automatico all'inserimento per controllarle.
Per farlo in maniera semplice, scaricati il programma TweakUI da questa pagina e installalo.
Una volta installato, eseguilo e procedi con questi passaggi:
Citazione: | Espandi la sezione My Computer
Espandi la sottosezione Autoplay
Spostati in Types
Togli il segno di spunta a Enable Autoplay for removable drives
Clicca su Apply
Chiudi TweakUI
PS: Con Espandi intendo: clicca sul simbolo [+] di fianco alle voci che ti ho indicato |
Da questo momento tutti gli apparati USB smetteranno di avviarsi automaticamente.
Dopodiché, procedi con queste operazioni preliminari (posta tutti i logs richiesti):
|
|
Top |
|
 |
|
|
Non puoi inserire nuovi argomenti Non puoi rispondere a nessun argomento Non puoi modificare i tuoi messaggi Non puoi cancellare i tuoi messaggi Non puoi votare nei sondaggi
|
|