RISOLTO winlogon.bat & co

Pubblicità

Luca59

Nuovo Utente
Messaggi
5
Reazioni
0
Punteggio
22
Buonasera,
Vi chiedo aiuto su un problema che sto avendo con il mio pc. Credo di aver preso un virus da una chiavetta usb, in quanto all'interno della chiavetta spariscono i file e si creano da soli collegamenti a questi. Ho provato a fare scansioni con Avira ma niente, Con malwarebites antimalware ha trovato qualcosa, ma il problema non credo si sia risolto visto che il winlogon.bat continua ad essere in esecuzione. Ho provato anche YAC senza successo e poco prima di scrivere questo post ho utilizzato combofix ( vi allego il log nella speranzia che qualcuno mi possa aiutare).Premetto che la chiavetta infetta l'ho già fatta sparire, tanto non aveva nulla di utile al suo interno.
Se ho sbagliato sezione/violato regolamenti/riscritto post uguale ad altri vi chiedo scusa e provvederò a riparare ai miei errori.
Intanto ringrazio chiunque saprà darmi una mano!

Ecco il log:
Visualizza allegato ComboFix.txt
 
re: winlogon.bat & co

Se la chiavetta ha files di poco conto o che non ti interessano abbiamo un grande vantaggio.
Scarica fixlist.txt nella locazione di FRST.
Avvia FRST e premi su Fix una volta sola.
Aspetta il riavvio del pc e posta il risultato.
Poi al ritorno segui questa guida per rimuovere l'autoplay delle pendrive USB.Inserisci quella infetta e formattala(tasto destro>formatta>leva la spunta su formattazione veloce e prosegui).
 

Allegati

re: winlogon.bat & co

Ecco il log Visualizza allegato Fixlog.txt

Solo una domanda: dopo che seguo la guida e inserisco la chiavetta, non mi prendo di nuovo il malware vero ?
Poi, come faccio a sapere di aver finalmente eliminato tutti i malware che avevo preso con sta maledetta chiavetta ?
 
re: winlogon.bat & co

Se l'infezione è nella chiavetta basta formattarla.Disabilitando l'autorun , eviti che il tuo pc si infetti e formatti la pendrive.
Ho controllato il tuo pc e ho dato un fix per eliminare le infezioni.Confermaci che non riscontri problemi.
 
re: winlogon.bat & co

Sto formattando la chiavetta e per ora sembra tutto ok, però appena l'ho inserita mi è partito l'autoplay: non è la stessa cosa vero ? premetto che la guida l'ho seguita passo passo

EDIT: Formattato la chiavetta, ho fatto la prova a metterci dei file dentro per vedere se facesse come quando c'era il malware ma non è scomparso nessun file nè si sono creati collegamenti. Non so che dire, grazie mille!
Come posso fare per evitare future infiltrazioni da chiavetta o dispositivi esterni ? malwarebites (free) e avira (free) possono bastare ?
 
Ultima modifica:
re: winlogon.bat & co

Autorun e autoplay sono la stessa cosa.Assicurati che quando inserisci la pendrive non si avvia.
Se si avvia , scrivi gpedit.msc sulla barra di ricerca o esegui.
Configurazione computer>modelli amministrativi>componenti di windows>criteri autoplay.
Doppio click su disattiva autoplay , in alto a sinistra spunta attivata e sotto disattiva autoplay per>tutte le unità.Applica e infine OK.Riavvia il pc.
Avira e malwarebytesfree bastano.
 
ciao, non so se posso scrivere qui o devo aprire un'altra discussione. Mi ritrovo con lo stesso problema di luca, ho già creato il file FRST con Farbar che vi aggiungo in allegato. MI potete aiutare?
 

Allegati

  • FRST.txt
    FRST.txt
    100.2 KB · Visualizzazioni: 34
Pubblicità
Pubblicità
Indietro
Top