<?xml version="1.0" encoding="utf-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:creativeCommons="http://backend.userland.com/creativeCommonsRssModule"
	>
<channel>
	<title>Commenti a: Winfile.jpg Virus letale..?</title>
	<atom:link href="http://www.guion78.com/wordpress/blog/2009/03/26/winfilejpg-virus-letale/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.guion78.com/wordpress/blog/2009/03/26/winfilejpg-virus-letale/</link>
	<description></description>
	<lastBuildDate>Tue, 07 Feb 2012 16:53:25 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
	<item>
		<title>Di: Gua78</title>
		<link>http://www.guion78.com/wordpress/blog/2009/03/26/winfilejpg-virus-letale/comment-page-1/#comment-3021</link>
		<dc:creator>Gua78</dc:creator>
		<pubDate>Fri, 24 Dec 2010 20:05:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.guion78.com/wordpress/?p=714#comment-3021</guid>
		<description>&lt;a href=&quot;#comment-3020&quot; rel=&quot;nofollow&quot;&gt;@lucapost &lt;/a&gt; 
Spiritoso ... digli a quelli che fanno i software di scriverli anche per linux. Al lavoro posso usare solo windows!!</description>
		<content:encoded><![CDATA[<p><a href="#comment-3020" rel="nofollow">@lucapost </a><br />
Spiritoso &#8230; digli a quelli che fanno i software di scriverli anche per linux. Al lavoro posso usare solo windows!!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: lucapost</title>
		<link>http://www.guion78.com/wordpress/blog/2009/03/26/winfilejpg-virus-letale/comment-page-1/#comment-3020</link>
		<dc:creator>lucapost</dc:creator>
		<pubDate>Fri, 24 Dec 2010 19:13:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.guion78.com/wordpress/?p=714#comment-3020</guid>
		<description>vuoi che ti passo un dvd di ubuntu o mint?</description>
		<content:encoded><![CDATA[<p>vuoi che ti passo un dvd di ubuntu o mint?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Gua78</title>
		<link>http://www.guion78.com/wordpress/blog/2009/03/26/winfilejpg-virus-letale/comment-page-1/#comment-3016</link>
		<dc:creator>Gua78</dc:creator>
		<pubDate>Sun, 12 Dec 2010 11:07:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.guion78.com/wordpress/?p=714#comment-3016</guid>
		<description>Confermo ancora che con Spybot non si riesce a pulire il pc. WindowsDefender non l&#039;ho ancora provato ma penso sia inutile.
L&#039;unico software che ti dà una mano è: Malwarebytes, scansione completa e via.
Avast 5.0 free edition non protegge in fase di infezione e non ripulisce...
Bella schifezza di buco.</description>
		<content:encoded><![CDATA[<p>Confermo ancora che con Spybot non si riesce a pulire il pc. WindowsDefender non l&#8217;ho ancora provato ma penso sia inutile.<br />
L&#8217;unico software che ti dà una mano è: Malwarebytes, scansione completa e via.<br />
Avast 5.0 free edition non protegge in fase di infezione e non ripulisce&#8230;<br />
Bella schifezza di buco.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Gua78</title>
		<link>http://www.guion78.com/wordpress/blog/2009/03/26/winfilejpg-virus-letale/comment-page-1/#comment-2845</link>
		<dc:creator>Gua78</dc:creator>
		<pubDate>Fri, 08 Jan 2010 21:04:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.guion78.com/wordpress/?p=714#comment-2845</guid>
		<description>Grazie per la tua guida esaustiva anche se con malwarebytes antimalware avevo risolto senza tanti giri.</description>
		<content:encoded><![CDATA[<p>Grazie per la tua guida esaustiva anche se con malwarebytes antimalware avevo risolto senza tanti giri.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Dany77</title>
		<link>http://www.guion78.com/wordpress/blog/2009/03/26/winfilejpg-virus-letale/comment-page-1/#comment-2844</link>
		<dc:creator>Dany77</dc:creator>
		<pubDate>Fri, 08 Jan 2010 19:32:04 +0000</pubDate>
		<guid isPermaLink="false">http://www.guion78.com/wordpress/?p=714#comment-2844</guid>
		<description>Ho sconfitto (manualmente) il virus VBS.Runauto, inizialmente eliminando il file win.exe situato nella cartella c:\windows\system32\ (il file potrebbe avere anche il nome di &quot;winxp.exe&quot; attraverso l&#039;utilità &quot;file assassin&quot; messa a disposizione con malwarebytes antimalware, con la quale ho potuto eliminare anche gli altri file responsabili dell&#039;infezione.
Modificato poi le chiavi di registro ai valori corretti, eliminato quelle di autoesecuzione inserite dal &quot;backdoor virus&quot;, attraverso il programma &quot;RegmagiK&quot;, in quanto il comando &quot;regedit&quot; non funziona.

Avvio in modalità provvisoria

1. Eliminazione del file &quot;c:\windows\system32\win.exe&quot; o &quot;c:\windows\system32\winxp.exe&quot;
2. Eliminazione del file &quot;c:\windows\system32\winjpg.jpg&quot;
3.  Eliminazione chiavi di registro &quot;HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\win.exe&quot;.
4. Eliminazione di tutti i valori di registro contenenti &quot;win.exe&quot;, &quot;winjpg.jpg e &quot;winfile.jpg&quot;.
5.  Riavvio sistema. Riabilitato visualizzazione cartelle e file nascosti (possibile dopo le eliminazioni di cui sopra).
6. Eliminazione da ogni unità del file &quot;autorun.inf&quot; e &quot;winfile.jpg&quot; (chiavette USB incluse).
7. Eliminazione dal registro deI valori &quot;Autorun&quot; - che si trovano nelle chiavi corrispondenti alle lettere delle unità, in queste posizioni: &quot;HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2&quot; e da &quot;HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2&quot;

L&#039;infezione solitamente si trasmette attraverso le chiavette USB e dispositivi rimovibili vari, in cui è presente il file &quot;winfile.jpg&quot;</description>
		<content:encoded><![CDATA[<p>Ho sconfitto (manualmente) il virus VBS.Runauto, inizialmente eliminando il file win.exe situato nella cartella c:\windows\system32\ (il file potrebbe avere anche il nome di &#8220;winxp.exe&#8221; attraverso l&#8217;utilità &#8220;file assassin&#8221; messa a disposizione con malwarebytes antimalware, con la quale ho potuto eliminare anche gli altri file responsabili dell&#8217;infezione.<br />
Modificato poi le chiavi di registro ai valori corretti, eliminato quelle di autoesecuzione inserite dal &#8220;backdoor virus&#8221;, attraverso il programma &#8220;RegmagiK&#8221;, in quanto il comando &#8220;regedit&#8221; non funziona.</p>
<p>Avvio in modalità provvisoria</p>
<p>1. Eliminazione del file &#8220;c:\windows\system32\win.exe&#8221; o &#8220;c:\windows\system32\winxp.exe&#8221;<br />
2. Eliminazione del file &#8220;c:\windows\system32\winjpg.jpg&#8221;<br />
3.  Eliminazione chiavi di registro &#8220;HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\win.exe&#8221;.<br />
4. Eliminazione di tutti i valori di registro contenenti &#8220;win.exe&#8221;, &#8220;winjpg.jpg e &#8220;winfile.jpg&#8221;.<br />
5.  Riavvio sistema. Riabilitato visualizzazione cartelle e file nascosti (possibile dopo le eliminazioni di cui sopra).<br />
6. Eliminazione da ogni unità del file &#8220;autorun.inf&#8221; e &#8220;winfile.jpg&#8221; (chiavette USB incluse).<br />
7. Eliminazione dal registro deI valori &#8220;Autorun&#8221; &#8211; che si trovano nelle chiavi corrispondenti alle lettere delle unità, in queste posizioni: &#8220;HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2&#8243; e da &#8220;HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2&#8243;</p>
<p>L&#8217;infezione solitamente si trasmette attraverso le chiavette USB e dispositivi rimovibili vari, in cui è presente il file &#8220;winfile.jpg&#8221;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Gua78</title>
		<link>http://www.guion78.com/wordpress/blog/2009/03/26/winfilejpg-virus-letale/comment-page-1/#comment-2819</link>
		<dc:creator>Gua78</dc:creator>
		<pubDate>Tue, 08 Dec 2009 10:22:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.guion78.com/wordpress/?p=714#comment-2819</guid>
		<description>Per chi volesse una descrizione esaustiva potete trovare news nel seguente sito della &lt;a href=&quot;http://www.nod32.it/threat-center/encyclopedia1.php?id=1991&quot; rel=&quot;nofollow&quot;&gt;Nod32&lt;/a&gt;.</description>
		<content:encoded><![CDATA[<p>Per chi volesse una descrizione esaustiva potete trovare news nel seguente sito della <a href="http://www.nod32.it/threat-center/encyclopedia1.php?id=1991" rel="nofollow">Nod32</a>.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Carby</title>
		<link>http://www.guion78.com/wordpress/blog/2009/03/26/winfilejpg-virus-letale/comment-page-1/#comment-2794</link>
		<dc:creator>Carby</dc:creator>
		<pubDate>Mon, 21 Sep 2009 05:34:03 +0000</pubDate>
		<guid isPermaLink="false">http://www.guion78.com/wordpress/?p=714#comment-2794</guid>
		<description>&lt;a href=&quot;#comment-2793&quot; rel=&quot;nofollow&quot;&gt;@Gua78 &lt;/a&gt; 
Ahah infatti io uso firefox, della scritta non mi ero neanche accorta... ma quando ho notato la sua esistenza non ho potuto fare a meno di eliminarla ;)</description>
		<content:encoded><![CDATA[<p><a href="#comment-2793" rel="nofollow">@Gua78 </a><br />
Ahah infatti io uso firefox, della scritta non mi ero neanche accorta&#8230; ma quando ho notato la sua esistenza non ho potuto fare a meno di eliminarla <img src='http://www.guion78.com/wordpress/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Gua78</title>
		<link>http://www.guion78.com/wordpress/blog/2009/03/26/winfilejpg-virus-letale/comment-page-1/#comment-2793</link>
		<dc:creator>Gua78</dc:creator>
		<pubDate>Sun, 20 Sep 2009 19:41:50 +0000</pubDate>
		<guid isPermaLink="false">http://www.guion78.com/wordpress/?p=714#comment-2793</guid>
		<description>Perfetto, molto bene. Son contento che tu abbia risolto. Per la scritta, la prossima volta usa firefox così non la vedi. ;) ihihihh (scherzo).</description>
		<content:encoded><![CDATA[<p>Perfetto, molto bene. Son contento che tu abbia risolto. Per la scritta, la prossima volta usa firefox così non la vedi. <img src='http://www.guion78.com/wordpress/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  ihihihh (scherzo).</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Carby</title>
		<link>http://www.guion78.com/wordpress/blog/2009/03/26/winfilejpg-virus-letale/comment-page-1/#comment-2792</link>
		<dc:creator>Carby</dc:creator>
		<pubDate>Sun, 20 Sep 2009 18:01:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.guion78.com/wordpress/?p=714#comment-2792</guid>
		<description>Aggiornamento: il pc funziona perfettamente.
Ho anche trovato il modo di eliminare la scritta &quot;Hacked by&quot; da internet explorer (per una questione di principio era doveroso trovare il modo di cancellarla!).

In regedit, premere F3 e avviare la ricerca usando la chiave &quot;hacked&quot;: troverà un valore nella cartella relativa ad internet explorer (nella colonna &quot;dati&quot; leggerete proprio la scritta &quot;hacked by...&quot;): cancellate la voce e avrete eliminato la fastidiosa firma.</description>
		<content:encoded><![CDATA[<p>Aggiornamento: il pc funziona perfettamente.<br />
Ho anche trovato il modo di eliminare la scritta &#8220;Hacked by&#8221; da internet explorer (per una questione di principio era doveroso trovare il modo di cancellarla!).</p>
<p>In regedit, premere F3 e avviare la ricerca usando la chiave &#8220;hacked&#8221;: troverà un valore nella cartella relativa ad internet explorer (nella colonna &#8220;dati&#8221; leggerete proprio la scritta &#8220;hacked by&#8230;&#8221;): cancellate la voce e avrete eliminato la fastidiosa firma.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Gua78</title>
		<link>http://www.guion78.com/wordpress/blog/2009/03/26/winfilejpg-virus-letale/comment-page-1/#comment-2791</link>
		<dc:creator>Gua78</dc:creator>
		<pubDate>Sun, 20 Sep 2009 15:52:53 +0000</pubDate>
		<guid isPermaLink="false">http://www.guion78.com/wordpress/?p=714#comment-2791</guid>
		<description>Se l&#039;antivirus è attivo e task manager e regedit funzionano dovresti essere ok. Al massimo installa anche spybot e fai una scansione pure con quello. Ti consiglio di disattivare dal registro autoplay e gli autorun.inf altrimenti ti ritrovi punto e a capo la prossima volta.</description>
		<content:encoded><![CDATA[<p>Se l&#8217;antivirus è attivo e task manager e regedit funzionano dovresti essere ok. Al massimo installa anche spybot e fai una scansione pure con quello. Ti consiglio di disattivare dal registro autoplay e gli autorun.inf altrimenti ti ritrovi punto e a capo la prossima volta.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Carby</title>
		<link>http://www.guion78.com/wordpress/blog/2009/03/26/winfilejpg-virus-letale/comment-page-1/#comment-2790</link>
		<dc:creator>Carby</dc:creator>
		<pubDate>Sun, 20 Sep 2009 15:33:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.guion78.com/wordpress/?p=714#comment-2790</guid>
		<description>Avevo fatto la scansione con Malwarebytes ed ero riuscita a risolvere i problemi relativi all&#039;esplorazione delle mia unita C, ma restava il problema col task manager (continuava a dare l&#039;errore &quot;impossibile trovare il file winjpg.jpg&quot;).
Anche CCleaner non ha risolto il problema, così ho fatto ricorso alla violenza: ho avviato il regedit, usato la ricerca nei file di sistema (tasto F3) di &quot;winjpg.jpg&quot; e cancellato tutte le voci che lo citavano. 
Per ora, il pc sembra ok! Esplora le unità senza problemi e il task funziona.
Non mi è stato comunque possibile cancellare autorun.inf: non risulta esserci nessuna voce del genere nella radice delle mie unità, neanche come file nascosto.
Confido comunque che il pc sia ora pulito.</description>
		<content:encoded><![CDATA[<p>Avevo fatto la scansione con Malwarebytes ed ero riuscita a risolvere i problemi relativi all&#8217;esplorazione delle mia unita C, ma restava il problema col task manager (continuava a dare l&#8217;errore &#8220;impossibile trovare il file winjpg.jpg&#8221;).<br />
Anche CCleaner non ha risolto il problema, così ho fatto ricorso alla violenza: ho avviato il regedit, usato la ricerca nei file di sistema (tasto F3) di &#8220;winjpg.jpg&#8221; e cancellato tutte le voci che lo citavano.<br />
Per ora, il pc sembra ok! Esplora le unità senza problemi e il task funziona.<br />
Non mi è stato comunque possibile cancellare autorun.inf: non risulta esserci nessuna voce del genere nella radice delle mie unità, neanche come file nascosto.<br />
Confido comunque che il pc sia ora pulito.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

