Visualizzazione dei risultati da 1 a 10 su 10

Discussione: Vendetta.exe

  1. #1
    Utente di HTML.it
    Registrato dal
    Nov 2006
    Messaggi
    12

    Vendetta.exe

    Salve a tutti, stavo chattando con un certo “the death88” e mi ha detto che lui aveva un giochino in flash del famoso film V per Vendetta, e siccome io sono un grande fan, ho immediatamente accettato. Una volta inviato il file in rar tramite msn, lo ho estratto e mi è comparso un file in EXE di nome “Vendetta”. Ho eseguito il file e successivamente il Pc è rimasto impallato per due minuti circa…come se fosse un file autoestraente che una volta cliccato si auto inserisce in qualche cartella di windows al posto dei file originali (questa è solo una mia ipotesi). Poi ho chiuso il Pc e una volta riacceso, mi appare una schermata nera con alcune immagini del film, dicendomi con la finestra tipica degli errori che il pc ormai è sotto suo controllo, a meno che non sappia la password…ho contattato immediatamente “the death88”, chiaramente da un altro Pc, non potendo utilizzare quello bloccato, e mi ha detto la password: Punizione.
    Una volta inserita sparisce tutto quanto, dicendomi che per questa volta sono salvo…ora mi chiedo, tutto ciò è stato uno scherzo, oppure una semplice messa in scena per mascherare qualcosa di veramente grave di sotto? Se si che tipo di virus ho lanciato? Mi ha rubato dati dal computer? O magari qualche account con le password di qualche sito/forum?
    Cosa ancor più importante è che se fosse stato anche un semplice scherzo, c’è in modo di eliminare completamente i file che secondo me si dovrebbero essere sostituiti agli originali del sistema di Windows? (In pratica ripristinare il pc completamente come prima dall’avvio di questo file )
    Successivamente mi ha detto che avviando quest’altro file lo scherzo sarebbe finito completamente, e io ho avviato anche AutoHotkey Script.

    Ecco i files che mi ha inviato: http://www.mediafire.com/?sharekey=81b68825b0cf3e88d2db6fb9a8902bda"]http://www.mediafire.com/?sharekey=81b68825b0cf3e88d2db6fb9a8902bda

    Un grazie mille in anticipo a chi mi aiuterà!!!

  2. #2
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    proviamo a vedere..

    scarica SystemScan
    disconnetti il pc da internet => disattiva l'antivirus => esegui systemscan => clicca su "Scan Now". Finita la scansione, riattiva l'antivirus

    carica il rapporto che trovi sul desktop su Savefile e posta il link ottenuto.

    nota: systemscan viene riconosciuto come infetto per il tipo di scansione effettuata (è un falso positivo). Te lo dico perchè, dovesse essere segnalato dall'antivirus (che non hai disattivato, come da indicazione), almeno sai il motivo. La procedura postata è sicura.
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  3. #3
    Utente di HTML.it
    Registrato dal
    Nov 2006
    Messaggi
    12

    Grazie mille

    Grazie mille per l'aiuto, ora farò come mi hai detto, ed entro domani pomeriggio dovrei postare il log della scansione...
    Dopodicchè ,oltre alla risoluzione del problema, potreste spiegarmi anche le altre cose che vi ho chiesto precedentmente?
    Un grazie infinite di nuovo, saluti!

  4. #4
    Utente di HTML.it
    Registrato dal
    Nov 2006
    Messaggi
    12
    Ecco qui il rapporto della scansione:
    http://www.savefile.com/files/1790408

    Premetto che non ho potuto effettuare gli aggiornamenti poichè come ho già detto nel primo post, in caso fosse un virus e no uno scherzo, potrebbe avermi già rubato dei dati e perciò non ho voluto correre il rischio di connetermi ad internet!
    Aspetto una vostra risoluzione definitiva al problema, grazie ancora di tutto
    Saluti.

  5. #5
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    sinceramente, la frase che esce è un po' strana... se ne hai modo, salva i dati più importanti. Bada che non vorrei farti preoccupare..ma nemmeno me la sento di sottovalutare la cosa

    Hai installato tu C:\Programmi\Folder Lock?
    Vedi anche cosa contiene questa cartella C:\Documents and Settings\Scaleo P4\Dati applicazioni\.#
    Visualizza i file nascosti e di systema e cerca C:\DOCUME~1\SCALEO~1\IMPOST~1\Temp\cusbohcn.sys. e c:\windows\system32\gebxyxx.dll. Se li trovi, eliminali (e fammi sapere se c'era). Poi si dovranno eliminare le chiavi nel registro.


    altro non vedo..
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  6. #6
    Utente di HTML.it
    Registrato dal
    Nov 2006
    Messaggi
    12

    Vabbene...

    Vabbenissimo provvedo immediatamente a cancellare i file da te indicati, comunque l'ho installato io Folder Lock, perchè?
    Comunque poi fammi sapere queli chiavi del registro devo eliminare con il regedit...
    Saluti

  7. #7
    Nel caso fosse un virus di MSN, scarica MSNFix!!!
    http://sosvirus.changelog.fr/MSNFix.zip

    Ciao!!!
    Stiamo sviluppando un nuovo progetto,Il quale offre notizie, articoli, guide, recensioni test, nel mondo informatico.Inoltre, creiamo programmi che possano essere utili per tutti gli internauti.
    CERCHIAMO STAFF!!!
    Per Informazioni, contattatemi !!!
    mailpc@ymail.com

  8. #8
    Utente di HTML.it
    Registrato dal
    Nov 2006
    Messaggi
    12
    Vedi anche cosa contiene questa cartella C:\Documents and Settings\Scaleo P4\Dati applicazioni\.# Visualizza i file nascosti e di systema e cerca C:\DOCUME~1\SCALEO~1\IMPOST~1\Temp\cusbohcn.sys. e c:\windows\system32\gebxyxx.dll. Se li trovi, eliminali (e fammi sapere se c'era). Poi si dovranno eliminare le chiavi nel registro.
    Allora ho appena finito di fare ciò che hai detto...
    Per quanto riguarda la cartella Dati Apllicazioni contiene dati di programmi come nero, adobe, messenger ecc...
    Per quanto riguarda gli altri due file non riesco a trovarli nemmeno con il sistema di ricerca di windows.

    Nel caso fosse un virus di MSN, scarica MSNFix!!! http://sosvirus.changelog.fr/MSNFix.zip
    Non credo proprio che mi possa servire a qualcosa...
    Saluti

  9. #9
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    Originariamente inviato da iosios
    Non credo proprio che mi possa servire a qualcosa...
    Saluti
    ....anche perché ho visto se sei già seguito su un altro forum.

    quindi tutto ok...

    ciao
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  10. #10
    Utente di HTML.it
    Registrato dal
    Nov 2006
    Messaggi
    12

    Saluti

    Vi ringrazio infinitamente per il supporto tecnico, comunque ho scelto di contattare più forum per verificare i pareri di ogni forum di supporto contattato.
    Saluti!

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.