PDA

View Full Version : File impossibile da disinfettare


ale1984
20-04-2012, 17:11
Ho un problema con il mio pc Windows 7: ogni volta che lo accendo o lo riavvio l'antivirus NOD32 rileva un virus che blocca subito ma non riesce a disinfettare il file. Le voci relative al virus che leggo dall'antivirus sono queste:

SCANNER: Avvio Controllo
OGGETTO: FILE
NOME: Memoria operativa = C:\Users\ALESSANDRO\AppData\Roaming|Microsoft\igfxpers.exe (ALESSANDRO è il nome della mia cartella utente)
MINACCIA: Una variante di Win32/TrojanClicker.Delf.NOR trojan horse
AZIONE: Impossibile disinfettare

Il punto però è che se vado nella cartella indicata cioè C:\Users\ALESSANDRO\AppData\Roaming|Microsoft il file infetto igfxpers.exe non appare. Qualcuno è in grado di aiutarmi? Grazie

!fazz
20-04-2012, 17:50
probabilmente il virus si nasconde, niente di più probabile, prova a cancellarlo da modalità provvisoria oppure procurati una distro live linux e cancellalo da li XD

Chill-Out
20-04-2012, 18:39
Da Pannello di controllo - Aspetto e personalizzazione - Opzioni cartella - Mostra cartelle e file nascosti

metti il segno di spunta su Visualizza cartelle file e unità nascosti

Applica - OK

cerca il seguente file igfxpers.exe nel percorso che hai indicato e controllao su VT https://www.virustotal.com/

copia ed incolla nel prossimo post l'URL rilasciata a fine scansione.

ale1984
20-04-2012, 19:15
L'ho fatto ma sembra che il file non ci sia proprio nel pc, mi viene da pensare che sia un file temporaneo e che quindi non si può disinfettare proprio perchè viene eliminato. Comunque ho riavviato il pc diverse volte e il problema pare sia svanito. Meglio così. Grazie comunque.

Già che ci sono ho un altro problema ben più grave a mio parere: non riesco più ad effettuare il ripristino del sistema, qualsiasi punto di ripristino scelgo alla fine del riavvio mi appare che è stato impossibile completare l'operazione. Il messaggio che esce è il seguente:

Ripristino configurazione sistema: impossibile estrarre la copia originale della directory dal punto di ripristino.
Origine: %SystemRoot%\registration
Destinazione ComPlusStaging.

Come posso risolvere? Non so se è la sezione giusta per parlare di questo problema ma non so dove postarlo.

xcdegasp
23-04-2012, 13:30
meglio così perchè avresti ripristinato anche il virus :O

ale1984
23-04-2012, 17:54
Si ma comunque è un problema che devo risolvere altrimenti non potrò più usare il ripristino del sistema se dovessi averne bisogno.

ale1984
25-04-2012, 02:28
Contrariamente a quanto avevo detto, il virus di cui parlavo nel primo post persiste! Non so più che fare!

ale1984
25-04-2012, 12:38
L'antivirus è aggiornato, ma il problema è che per due settimane il pc è stato spento e quando l'ho acceso l'antivirus aveva degli aggiornamenti arretrati. Ma prima che si aggiornasse è partita la connessione automatica a internet e in quel momento avrò preso il virus. Ora provo a fare come mi hai detto.

ale1984
25-04-2012, 13:39
Dunque, grazie a HitmanPro il maledetto virus è stato eliminato. Scusate la mia ignoranza ma non sapendo dove fosse il Report non sono riuscito a salvarlo ^_^. Comunque per quanto riguarda i virus ora è tutto a posto, ho rifatto la scansione e non è uscito fuori nessuna minaccia mentre prima ne avevo molte di cui ero totalmente ignaro. Ho capito che mi conviene togliere la connessione automatica e connettermi ogni volta manualmente. Penso che HitmanPro sia il migliore in assoluto!! Ora però mi restano solo due piccoli problemi da risolvere:
1) come ho detto in un post precedente non mi funziona il ripristino configurazione di sistema e non ho il cd Windows 7 Repair per risolvere il problema; c'è un modo per risolvere o devo procurarmi per forza il cd?
2) non riesco a disinstallare Internet Explorer, che quando si apre si blocca. A dire il vero non so che farmene poichè uso Firefox e Chrome, perciò vorrei toglierlo ma nella lista Programmi e funzionalità non mi appare e non riesco a cancellare la cartella.

Chill-Out
25-04-2012, 14:21
Contrariamente a quanto avevo detto, il virus di cui parlavo nel primo post persiste! Non so più che fare!

Appare e scompare all'improvviso :mbe:

Dunque, grazie a HitmanPro il maledetto virus è stato eliminato. Scusate la mia ignoranza ma non sapendo dove fosse il Report non sono riuscito a salvarlo ^_^. Comunque per quanto riguarda i virus ora è tutto a posto, ho rifatto la scansione e non è uscito fuori nessuna minaccia mentre prima ne avevo molte di cui ero totalmente ignaro. Ho capito che mi conviene togliere la connessione automatica e connettermi ogni volta manualmente. Penso che HitmanPro sia il migliore in assoluto!! Ora però mi restano solo due piccoli problemi da risolvere:
1) come ho detto in un post precedente non mi funziona il ripristino configurazione di sistema e non ho il cd Windows 7 Repair per risolvere il problema; c'è un modo per risolvere o devo procurarmi per forza il cd?

Si


2) non riesco a disinstallare Internet Explorer, che quando si apre si blocca. A dire il vero non so che farmene poichè uso Firefox e Chrome, perciò vorrei toglierlo ma nella lista Programmi e funzionalità non mi appare e non riesco a cancellare la cartella.

Se non lo usi, direi che non ci sono problemi

ale1984
25-04-2012, 17:23
Se SP1 significa Service Pack 1 allora è aggiornato. In quanto alla guida non è che ci sto capendo molto. Devo scaricare tutti quei programmi??

ale1984
25-04-2012, 23:23
Temo che l'unica cosa che posso fare per risolvere sia il ripristino del pc alle impostazioni di fabbrica. Prima però ho bisogno di togliermi un dubbio a riguardo: se faccio il ripristino alle impostazioni di fabbrica, oltre a perdere tutti i miei file e programmi installati (che ovviamente salverò su un disco esterno prima di procedere) perdo anche i programmi che erano già installati nel pc al momento dell'acquisto (ad esempio Adobe e Acer Crystal Eye Webcam) o questi rimangono?

Chill-Out
26-04-2012, 09:18
perdo anche i programmi che erano già installati nel pc al momento dell'acquisto (ad esempio Adobe e Acer Crystal Eye Webcam) o questi rimangono?

Rimangono

ale1984
26-04-2012, 13:20
perfetto! allora farò così! grazie a tutti! :)