UFFICIALE Virus crea collegamenti nella penna Usb

pasq14

Nuovo Utente
27
14
Buongiorno,
la mia chiavetta usb era infettata con BLUE.vbs (crea collegamenti ...). L'ho formattata, però ho il dubbio di avere perso il virus sul pc.
Ho eseguito FRST64.exe che mi ha generato il file FRST.txt che allego. Ho provato a rintracciare eventuali anomalie ma non ci riesco da solo.
Potete darmi una mano grazie e ciao
 

Allegati

  • FRST.txt
    46.1 KB · Visualizzazioni: 124

Loro non ci sono

Una bestemmia è gratis
Utente Èlite
4,934
2,082
CPU
ryzen 3 3100
Dissipatore
stock
Scheda Madre
msi b550 pro-vdh wifi
HDD
ssd sata mx500/hdd toshiba 230GB/WD purple
RAM
crucial ballistix 16gb 3600
GPU
Zotac nvidia 1650
Audio
Integrata
Monitor
hp 22w
PSU
be quiet p9 400w
Case
sharkoon s1000
Net
FTTH
OS
w10 pro

blackone401

Nuovo Utente
19
0
ragazzi so che e una conversazione ormai chiusa dal 2020 ma sto avendo questo problema del virus della pennetta ormai da settimane senza risolve il problema .
io vi posto i miei file frst se mi potreste aiutare ne sarei grato
 

Allegati

  • FRST.txt
    25.3 KB · Visualizzazioni: 34

bruno97

Nuovo Utente
25
0
Apriamo un topic ufficiale in merito all'infezione che crea i collegamenti dei nostri files in una pendrive usb richiamandoci l'infezione in corso mentre quelli personali risultano nascosti e non visibili.
Tutti gli utenti che riscontrano il problema sono pregati di postare qui , seguendo questi passi.
1)RECUPERIAMO I NOSTRI FILES
Dal prompt dei comandi(eseguito da amministratore) , copiare ATTRIB -H -R -S /S /D X:\*.*
seguito da invio.
X si riferisce al dispositivo esterno , sostituire con la lettera appropriata.I nostri files sulla chiavetta verranno visualizzati , eliminare quelli che non si conoscono.
Se decideste di formattare perchè avete files o cartelle che non vi sono occorrenti , avete fatto già il 70% del lavoro.

2)SCANSIONE CON FRST

Download
A seconda della versione del vostro sistema operativo (32-64 bit) scaricare il tool sul desktop.
Doppio click ed eseguire la scansione premendo su scan.Basta postare solo il file FRST.txt.
Per gli utenti più esperti e curiosi , l'infezione dalla pendrive passa al nostro pc per via dell'autorun.
Si trova nella sezione registry(whitelisted) come per esempio vediamo qui(winlogon.bat è un caso ma può cambiare)
Visualizza allegato 182902
Bisognerà creare il fix per FRST(dal desktop E' IMPORTANTE) , creare un file di testo con l'intera stringa incriminata e rinominarla come fixlist.txt e salvare sempre sul desktop.Aprire FRST e premere su fix.Al ritorno vi mostrerà fixlog.txt per confermarvi il successo o meno dell'operazione.

3)RIMUOVERE AUTORUN
Per evitare di infettare il pc in futuro quando inseriamo un dispositivo infetto per qualsiasi motivo dobbiamo disabilitare l'autorun.

Per gli utenti di windows 7 8 10 pro in su , potete eseguire questa procedura grazie a gpedit.msc
Aprire gpedit.msc (Scrivi cosi nella barra di ricerca o in esegui) e aprirlo.
Modelli amministrativi in configurazione computer > componenti di windows > criteri autoplay , doppio click su disattiva autoplay.
In alto a sinistra impostare su
attivata e poi sotto disattiva autoplay per : tutte le unità > applica > ok.
altrimenti seguire questa guida .

4)Soluzione automatica Panda usb vaccine
Estrarre la cartella sul desktop ed eseguire l'.exe.
Durante l'installazione spuntiamo così
Visualizza allegato 182904
e completiamo l'installazione.
Alla pagina principale del programma abbiamo la funzione vaccinate computer per rimuovere l'autorun.
Appena inseriamo la pendrive usb il programmino provvedera a disinfettare la pendrive con la funzione vaccinate usb.
L'applicazione rimane attiva nella traybar , informandoci che sta facendo il suo lavoro : Visualizza allegato 182905

Detto questo amici spero di esservi stato di aiuto e qualsiasi dubbio postare qui.
Buongiorno, purtroppo ho avuto lo stesso problema. In allegato trova i file .txt Vi ringrazio per la disponibilità
 

Allegati

  • Addition.txt
    45.2 KB · Visualizzazioni: 32
  • FRST.txt
    42.4 KB · Visualizzazioni: 28

massimo64

Utente Attivo
2,322
490
Sezione molto importante, ho 35 anni di esperienza e di virus ne ho visti e tolti tanti, ho fatto il corso di sicurezza informatica con una ditta di Firenze_con attestato,che opera a livello mondiale quando la polizia postale è in difficoltà.Il panda vaccine mi mancava.....nella vita c'è sempre da imparare!!!!
 

Air_

Utente Èlite
4,078
1,679
CPU
I9 12900k
Dissipatore
Custom Loop
Scheda Madre
Asus Rog Strix z690-A
HDD
Mp600 Pro 1Tb-Sabrent Rocket 1TB-Samsun 860 1TB
RAM
4x8 Ballistix 3600 mhz
GPU
4090 Asus Tuf OC
Audio
Toppic Dac D10s+Jds Labs
Monitor
LG 34GN850
PSU
Asus Rog Loki 1000WAtt
Case
Lian Li O11 Mini
Periferiche
Custom
Sezione molto importante, ho 35 anni di esperienza e di virus ne ho visti e tolti tanti, ho fatto il corso di sicurezza informatica con una ditta di Firenze_con attestato,che opera a livello mondiale quando la polizia postale è in difficoltà.Il panda vaccine mi mancava.....nella vita c'è sempre da imparare!!!!

Massimo perfavore non andare off topic. Ti voglio solo avvertire pacificamente perché noto che spesso vai off topic.
Buongiorno, purtroppo ho avuto lo stesso problema. In allegato trova i file .txt Vi ringrazio per la disponibilità

Formatta la chiavetta poi procedi così:
Modalità provvisoria, scansione con
Malwarebytes
RogueKiller
TdsKiller
Adwcleaner.
Dopo aver fatto le scansioni in modalità provvisoria e quarantena tutto in modalità amministratore avvia il cmd e digiti il comando "sic /scannow"

Controlla anche le esecuzioni automatiche su windows oppure posta uno screen
 
  • Mi piace
Reazioni: massimo64

bruno97

Nuovo Utente
25
0
Massimo perfavore non andare off topic. Ti voglio solo avvertire pacificamente perché noto che spesso vai off topic.


Formatta la chiavetta poi procedi così:
Modalità provvisoria, scansione con
Malwarebytes
RogueKiller
TdsKiller
Adwcleaner.
Dopo aver fatto le scansioni in modalità provvisoria e quarantena tutto in modalità amministratore avvia il cmd e digiti il comando "sic /scannow"

Controlla anche le esecuzioni automatiche su windows oppure posta uno screen
Stasera provo e poi magari allego qualche screen.

Inviato da SM-J600FN tramite App ufficiale di Tom\'s Hardware Italia Forum
 

bruno97

Nuovo Utente
25
0
Massimo perfavore non andare off topic. Ti voglio solo avvertire pacificamente perché noto che spesso vai off topic.


Formatta la chiavetta poi procedi così:
Modalità provvisoria, scansione con
Malwarebytes
RogueKiller
TdsKiller
Adwcleaner.
Dopo aver fatto le scansioni in modalità provvisoria e quarantena tutto in modalità amministratore avvia il cmd e digiti il comando "sic /scannow"

Controlla anche le esecuzioni automatiche su windows oppure posta uno screen
Ho fatto tutte le scansioni e "quarantenato" tutto, non riesce però a far eseguire quel comando dal prompt perché mi dice: è necessario essere un amministratore che esegue una sessione di console. Posso provare la Pennetta?

Inviato da SM-J600FN tramite App ufficiale di Tom\'s Hardware Italia Forum
 

Air_

Utente Èlite
4,078
1,679
CPU
I9 12900k
Dissipatore
Custom Loop
Scheda Madre
Asus Rog Strix z690-A
HDD
Mp600 Pro 1Tb-Sabrent Rocket 1TB-Samsun 860 1TB
RAM
4x8 Ballistix 3600 mhz
GPU
4090 Asus Tuf OC
Audio
Toppic Dac D10s+Jds Labs
Monitor
LG 34GN850
PSU
Asus Rog Loki 1000WAtt
Case
Lian Li O11 Mini
Periferiche
Custom
Ho fatto tutte le scansioni e "quarantenato" tutto, non riesce però a far eseguire quel comando dal prompt perché mi dice: è necessario essere un amministratore che esegue una sessione di console. Posso provare la Pennetta?

Inviato da SM-J600FN tramite App ufficiale di Tom\'s Hardware Italia Forum

Perché quel comando va eseguito con cmd avviato come amministratore.
Prima di inserire la pendrive disabilita l'autoplay.
 

bruno97

Nuovo Utente
25
0
Perché quel comando va eseguito con cmd avviato come amministratore.
Prima di inserire la pendrive disabilita l'autoplay.
Ci sono riuscito da windows powershell (amministratore) e digitando sfc /scannow (credo sia questo il comando che intendeva) è comparsa la schermata in allegato. Disattivo l'autoplay come nelle guide qui sopra, ora la pennetta la devo aprire dal prompt?
Grazie della cordialità
 

Allegati

  • 1.jpg
    1.jpg
    85.1 KB · Visualizzazioni: 35

Air_

Utente Èlite
4,078
1,679
CPU
I9 12900k
Dissipatore
Custom Loop
Scheda Madre
Asus Rog Strix z690-A
HDD
Mp600 Pro 1Tb-Sabrent Rocket 1TB-Samsun 860 1TB
RAM
4x8 Ballistix 3600 mhz
GPU
4090 Asus Tuf OC
Audio
Toppic Dac D10s+Jds Labs
Monitor
LG 34GN850
PSU
Asus Rog Loki 1000WAtt
Case
Lian Li O11 Mini
Periferiche
Custom
Ci sono riuscito da windows powershell (amministratore) e digitando sfc /scannow (credo sia questo il comando che intendeva) è comparsa la schermata in allegato. Disattivo l'autoplay come nelle guide qui sopra, ora la pennetta la devo aprire dal prompt?
Grazie della cordialità
No la pendrive devi aprirla normalmente, purché l'autoplay sia disattivato
 

bruno97

Nuovo Utente
25
0
No la pendrive devi aprirla normalmente, purché l'autoplay sia disattivato
Aprendola normalmente mi da un errore di percorso (credo sia dovuto alla disattivazione dei criteri autoplay), quindi vado in gestione dispositivi e con il tasto destro aprirla. Quindi, dato che la Pennetta non si apre più come prima come faccio ad accorgermi se il virus è stato effettivamente rimosso?

Inviato da SM-J600FN tramite App ufficiale di Tom\'s Hardware Italia Forum
 

Air_

Utente Èlite
4,078
1,679
CPU
I9 12900k
Dissipatore
Custom Loop
Scheda Madre
Asus Rog Strix z690-A
HDD
Mp600 Pro 1Tb-Sabrent Rocket 1TB-Samsun 860 1TB
RAM
4x8 Ballistix 3600 mhz
GPU
4090 Asus Tuf OC
Audio
Toppic Dac D10s+Jds Labs
Monitor
LG 34GN850
PSU
Asus Rog Loki 1000WAtt
Case
Lian Li O11 Mini
Periferiche
Custom
Aprendola normalmente mi da un errore di percorso (credo sia dovuto alla disattivazione dei criteri autoplay), quindi vado in gestione dispositivi e con il tasto destro aprirla. Quindi, dato che la Pennetta non si apre più come prima come faccio ad accorgermi se il virus è stato effettivamente rimosso?

Inviato da SM-J600FN tramite App ufficiale di Tom\'s Hardware Italia Forum
Formatta la pendrive e se tutto è andato come dovrebbe non dovrebbe più crearti collegamenti
 
  • Mi piace
Reazioni: bruno97

Ci sono discussioni simili a riguardo, dai un'occhiata!

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili