PDA

View Full Version : accesso negato e ctfmon.exe ...


miki_pisa
09-06-2007, 21:49
Il mio problema e' stato gia' postato da un altro utente:

>ogni volta che provo ad aprire (cliccando 2 volte sull'icona) una qualsiasi >periferica di archiviazione (eccetto c, mi appare una finestrella con scritto >ACCESSO NEGATO
>se provo con il tasto destro -> apri, riesco ad accedere
>nel menu a tendina che compare cliccando con il tasto dx, è apparsa una >nuova voce (in cima alla lista) con scritto " OPEN (0) " [quello nelle >parentesi è uno zero]
>poco prima che succedesse ciò, AntiVir PE aveva rilevato che il file >ctfmon.exe era infetto da TR/VB.aqt

ho seguito le indicazioni riportate per la ipotetica soluzione ma ... NON E' SUCCESSO NIENTE.
Se collego un hd esterno o una pennina e mi parte il messaggio di infezione e rimuovo il ctfmon.exe (localizzato in X:recycled\...) al tentativo di accesso alla periferica winzoz mi dice ACCESSO NEGATO, lasciandomi la possibilita' di accedere solo usando il comando "esplora" ....

esistera' pur una soluzione ...

P.S. ho gia' formattato una volta (5 giorni fa), vorrei evitare di rifarlo.

wearethechampions
10-06-2007, 10:08
Il mio problema e' stato gia' postato da un altro utente:

>ogni volta che provo ad aprire (cliccando 2 volte sull'icona) una qualsiasi >periferica di archiviazione (eccetto c, mi appare una finestrella con scritto >ACCESSO NEGATO
>se provo con il tasto destro -> apri, riesco ad accedere
>nel menu a tendina che compare cliccando con il tasto dx, è apparsa una >nuova voce (in cima alla lista) con scritto " OPEN (0) " [quello nelle >parentesi è uno zero]
>poco prima che succedesse ciò, AntiVir PE aveva rilevato che il file >ctfmon.exe era infetto da TR/VB.aqt

ho seguito le indicazioni riportate per la ipotetica soluzione ma ... NON E' SUCCESSO NIENTE.
Se collego un hd esterno o una pennina e mi parte il messaggio di infezione e rimuovo il ctfmon.exe (localizzato in X:recycled\...) al tentativo di accesso alla periferica winzoz mi dice ACCESSO NEGATO, lasciandomi la possibilita' di accedere solo usando il comando "esplora" ....

esistera' pur una soluzione ...

P.S. ho gia' formattato una volta (5 giorni fa), vorrei evitare di rifarlo.
c'è un 3d proprio qui sotto xD: http://www.hwupgrade.it/forum/showthread.php?t=1468173

miki_pisa
10-06-2007, 18:34
quel 3d a cui ti riferisci (e che io avevo in parte riportato all'inizio del messaggio) NON RISOLVE IL PROBLEMA.

Ho provato anche con AVS, che mi rileva il trojan ... ma le partizioni restano non accessibili.

Per questo chiedo se qualcun'altro conosce una qualche procedura.


grazie

Bugs Bunny
11-06-2007, 20:50
mi pare di ricordare che devi aprire quella "partizione" e cancellare il file autorun.inf e il ctfmon.exe che si trova nel cestino

gdavid
12-06-2007, 15:16
quel 3d a cui ti riferisci (e che io avevo in parte riportato all'inizio del messaggio) NON RISOLVE IL PROBLEMA.

Ho provato anche con AVS, che mi rileva il trojan ... ma le partizioni restano non accessibili.

Per questo chiedo se qualcun'altro conosce una qualche procedura.


grazie

ciao miki_pisa, anche io sono di pisa e avevo scritto quei consigli per
provare a risolvere il problema (immagino che anche te hai preso questo virus
usando pennine varie all'università). io però sono riuscito a levarlo senza
alcuna formattazione. gli antivirus non riescono a levarlo.
tieni conto che se hai diverse pennine, diversi
hard disk rimovibili, hai usato memorie di fotocamere etc... insomma
TUTTO quello che compare in windows come unità di archiviazione
dovresti averlo infettato! Ci sta che quando pensavi di averlo eliminato
dall'hard disk fisso, non appena hai collegato una pennina e hai fatto
doppio click tale virus si è nuovamente installato.
Quindi prova a fare così:

-elimina il ctfmon.exe dai processi in esecuzione
-passa in rassegna TUTTI i tuoi archivi rimovibili, aprili con il tasto destro
e segui le cose che avevo scritto l'altra volta

Se ti rimane infettato uno degli archivi, appena lo riattacchi alla usb e
fai doppio click il virus si reinstalla, mi raccomando!
fammi sapere come è andata, sono curioso

Ciao