PDA

View Full Version : trovo nel mio pc files di sistema di nome khv khv kht


bulabula
26-04-2010, 17:02
Salve,
mi trovo dentro ad una mia cartella con dei documenti tre files di nome khv,khv,kht.

Era un po' che non avevo problemi di questo tipo, dico era un po' perche' circa un mese fa avast mi segnalava un visrus quando inserivo nel pc una chiavetta usb e dopo questo mi capitava di vedere files del genere in giro che anche dopo averli cancellati si ricreavano.

Magari e' un residuo di quel problema perche' da un po' non ho piu' la segnalazione di quel problema.

Da circa una settimana ho dovuto installare l'unico antivirus accettato dal mio server aziendale che e' norton internet security 2010.

tutti i files kht per esempio sono segnalati in Cestino (J:\$RECYCLE.BIN)

J e' un disco esterno verbatin che ho collegatto al pc.

Ho provato a cancellarli ma non tutti vengono via perche' alcuni dicono che sono in una posizione non piu' trovata...a parte che non capisco cosa e' il cestino del disco fisso esterno.

Dato che lo uso per lavoro e ci tengo a tenerlo bello "pulito" vi chiedo come vi comportereste per cancellare eventuali rischi per il pc.
A tal fine allego anche un log.

da un po' di tempo faccio anche un po' fatica (a volte devo riavviare per vederli) x vedere dispositivi tra cui il verbatin di cui sopra, collegati con un hub usb autoalimentato, non so se puo' essere collgato al problema descritto sopra.
grazie mille e ciao

Kyuzo
26-04-2010, 22:49
Io lancerei una bella scansione con ComboFix dalla modalità provvisoria di Windows. Trovi il link al download nella mia sign. Ciao!

Chill-Out
27-04-2010, 09:07
Segui esattamente nell'ordine indicato la Guida alla disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1599737) allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598).

PS: sei fermo al SP1

bulabula
28-04-2010, 17:39
ok sono gia' bloccato all'inizio e cioe' dopo aver settato come dice la guida i 2 dns il mio pc non si collega piu' ad internet. io mi connetto tramite il server aziendale. quindi sono bloccato per ora ho solo quindi disabilitato il ripristino configurazione sistema ed ho utilizzato atf-cleaner. non posso scaricare piu' gli altri programmi in quanto i due dns mi impediscono di connettermi ad internet.
Poi non riesco a procedere con tutto il processo di pulizia (ho saltato la procedura prevxCSI in quanto immagino che sia piu' efficace la procedura piu' "faticosa e lunga" se no ovviamente tutti farebbero quella. Anche se si parla di una soluzione "tanto efficace quanto immediata"....

Segnalo che oltre ai tre files segnalati sopra ho trovato anche parecchi desktop.ini in giro per le cartelle del pc.

Nel frattempo mi sono accorto grazie alla tua segnalazione che avevo il windows update disattivato e quindi ho aggiornato (ce n'erano 110!!)
Allego nuovo log con nuovi aggiornamenti installati nel caso ci fosse qualcosa di indicativo per voi.

Mi aiutate a procedere per favore?
Grazie e ciao

Chill-Out
28-04-2010, 17:43
ok sono gia' bloccato all'inizio e cioe' dopo aver settato come dice la guida i 2 dns il mio pc non si collega piu' ad internet. io mi connetto tramite il server aziendale. quindi sono bloccato per ora ho solo quindi disabilitato il ripristino configurazione sistema ed ho utilizzato atf-cleaner. non posso scaricare piu' gli altri programmi in quanto i due dns mi impediscono di connettermi ad internet.
Poi non riesco a procedere con tutto il processo di pulizia (ho saltato la procedura prevxCSI in quanto immagino che sia piu' efficace la procedura piu' "faticosa e lunga" se no ovviamente tutti farebbero quella. Anche se si parla di una soluzione "tanto efficace quanto immediata"....

Mi aiutate a procedere per favore?
Grazie e ciao

Ripristina i DNS

bulabula
28-04-2010, 17:45
il log!