Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-12-2007, 09:43   #1
ziso
Member
 
L'Avatar di ziso
 
Iscritto dal: Sep 2004
Città: Pietrasanta
Messaggi: 168
VIRUS COPY.EXe

Ho rimosso, almeno credo, il virus in questione .. insieme ad altri
Effettuate pulizie con ADAWARE, SPYBOT e HIJACK
Ho dovuto anche eliminare manualmente del registro le voci che includevano COPY.EXE
Inoltre nel registro ho dovuto riabilitare la prossibilità di disattivare il "ripristino di config di sistema" (scusate il giro di parole)

Mi sono rimasti ulteriori problemi:
  • se faccio 2 click sulle partizioni C o D del disco locale non succede nulla, posso aprirle solo se uso il tasto dx
  • non è più presente la voce "opzioni cartella" nel menu strumenti delle cartelle e quindi non riesco a visualizzare i file nacosti

se qualcuno sa inoltre se esistono ulteriori problemi che non ho ancora visto me lo faccia sapere.
GRAZIE e buone feste
__________________
_________________________________
Home faber fortunae suae

(cit. Appio Claudio Cieco)
ziso è offline   Rispondi citando il messaggio o parte di esso
Old 23-12-2007, 13:10   #2
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Allora inanzitutto devi disabilitare il ripristino di configurazione di sistema che dovrà rimanere disabilitato fino alla fine della disinfestazione

Poi devi cliccare con il tasto destro sull'hard disk e poi su esplora, poi devi abilitare la visualizzazione di files nascosti e di sistema e apri il file autorun col blocco note. Ora devi cancellare la stringa che richiama il file copy.exe e salva.
esegui la stessa operazione su ogni hard disk o chiavetta infetta.

Alla fine riavvia il pc e posta un log di HJT nelle modalità descritte nelle regole di sezione

Ciao!
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 23-12-2007, 15:34   #3
ziso
Member
 
L'Avatar di ziso
 
Iscritto dal: Sep 2004
Città: Pietrasanta
Messaggi: 168
Come già detto ... purtroppo

- non è più presente la voce "opzioni cartella" nel menu strumenti delle cartelle e quindi non riesco a visualizzare i file nacosti

Come faccio?
__________________
_________________________________
Home faber fortunae suae

(cit. Appio Claudio Cieco)
ziso è offline   Rispondi citando il messaggio o parte di esso
Old 23-12-2007, 15:41   #4
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Prova a fare cosi:

START - CERCA - Tutti i file e cartelle - Altre opzioni avanzate - e metti la spunta (se non cè già) all'opzione CERCA NELLE CARTELLE DI SISTEMA

vedi se cosi riesci a trovare autorun.inf nel hard disk infetto e poi segui le istruzioni che ti ho edtto nel post precedente.
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 23-12-2007, 15:50   #5
ziso
Member
 
L'Avatar di ziso
 
Iscritto dal: Sep 2004
Città: Pietrasanta
Messaggi: 168
ne trovo 2 in cartelle diverse:

- C:\WINDOWS\BTW

- C:\Programmi\NewTech Infosystems\NTI CD & DVD-Maker 7
__________________
_________________________________
Home faber fortunae suae

(cit. Appio Claudio Cieco)
ziso è offline   Rispondi citando il messaggio o parte di esso
Old 23-12-2007, 15:51   #6
ziso
Member
 
L'Avatar di ziso
 
Iscritto dal: Sep 2004
Città: Pietrasanta
Messaggi: 168
ne trovo 2 in cartelle diverse:

- C:\WINDOWS\BTW

- C:\Programmi\NewTech Infosystems\NTI CD & DVD-Maker 7

e come ripristino la voce "opzioni cartella" nel menu strumenti?
__________________
_________________________________
Home faber fortunae suae

(cit. Appio Claudio Cieco)
ziso è offline   Rispondi citando il messaggio o parte di esso
Old 23-12-2007, 15:57   #7
ziso
Member
 
L'Avatar di ziso
 
Iscritto dal: Sep 2004
Città: Pietrasanta
Messaggi: 168
ne trovo 2 in cartelle diverse:

- C:\WINDOWS\BTW

- C:\Programmi\NewTech Infosystems\NTI CD & DVD-Maker 7

e come ripristino la voce "opzioni cartella" nel menu strumenti?
__________________
_________________________________
Home faber fortunae suae

(cit. Appio Claudio Cieco)
ziso è offline   Rispondi citando il messaggio o parte di esso
Old 23-12-2007, 15:58   #8
power86
Senior Member
 
L'Avatar di power86
 
Iscritto dal: Apr 2007
Città: Lecce
Messaggi: 477
anche a me da lo stesso problema
power86 è offline   Rispondi citando il messaggio o parte di esso
Old 23-12-2007, 15:58   #9
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da ziso Guarda i messaggi
Come già detto ... purtroppo

- non è più presente la voce "opzioni cartella" nel menu strumenti delle cartelle e quindi non riesco a visualizzare i file nacosti

Come faccio?
usa la funzione "cerca" spuntando nelle funzioni di ricercare anche in file e cartelle nascoste di sistema
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 23-12-2007, 16:42   #10
ziso
Member
 
L'Avatar di ziso
 
Iscritto dal: Sep 2004
Città: Pietrasanta
Messaggi: 168
non trova nulla, ma il problema è che non ho più quella voce nel menu strumenti ... come la ripristino?
__________________
_________________________________
Home faber fortunae suae

(cit. Appio Claudio Cieco)
ziso è offline   Rispondi citando il messaggio o parte di esso
Old 23-12-2007, 20:05   #11
power86
Senior Member
 
L'Avatar di power86
 
Iscritto dal: Apr 2007
Città: Lecce
Messaggi: 477
ragazzi io ho solo il problema che mi dice che non ho i diritti necessari per accedere alla periferica ma e gli altri menu li visualizzo.

ora sull'hd d: che è vuoto sto eseguendo una formattazione, ma sul c: non riesco ad aprorlo col doppio click.

il file autorun,inf non lo trovo, o per meglio dire trovo solo quello di nero che non centra niente.

aiutatemi please dato che il pc in esame non è il mio ma quello di un'azienda (di mio padre)

se vi può interessare questo è il log di hijackthis 2 dopo la pulizia con kis7



hijackthis.log - 0.00MB

e questi dsono i virus rilevati:
--> virus Worm.Win32.Perlovga.a d:\copy.exe 1,2 KB
--> virus Worm.Win32.Perlovga.a c:\copy.exe 1,2 KB
--> Trojan program Trojan-Dropper.Win32.Small.apl c:\windows\svchost.exe 68,6 KB
--> virus Worm.Win32.Perlovga.b c:\windows\system32\temp1.exe 34,5 KB
--> Trojan program Backdoor.Win32.Small.lo c:\windows\system32\temp2.exe 2 KB


fatemi risolvere il problema please

EDIT: li ho rilevati/eliminati con Kaspersky Internet Security 7.

non ho propriamente seguito la guida di sezione, in quanto di solito tolgo i punti di ripristino ed eseguo la scansione in modalità provvisoria.

poi effettivamente i virus li ha cancellati ma se vado su d: (che ho formattato) me lo apre, mentre su c: mi dice "impossibile trovare il file copy.exe, verificare......"

come posso ovviare al problema?

Ultima modifica di power86 : 24-12-2007 alle 10:13.
power86 è offline   Rispondi citando il messaggio o parte di esso
Old 23-12-2007, 20:22   #12
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
@power86: modifica il tuo post, eliminando il log di hijackthis messo tra i tag code visto che lo hai caricato su zshare.net
questi virus da te indicati quale programma/i li ha rilevati?hai seguito la guida?
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 23-12-2007, 22:21   #13
ziso
Member
 
L'Avatar di ziso
 
Iscritto dal: Sep 2004
Città: Pietrasanta
Messaggi: 168
-
Quote:
Originariamente inviato da ziso Guarda i messaggi
non trova nulla, ma il problema è che non ho più quella voce nel menu strumenti ... come la ripristino?
__________________
_________________________________
Home faber fortunae suae

(cit. Appio Claudio Cieco)
ziso è offline   Rispondi citando il messaggio o parte di esso
Old 24-12-2007, 10:13   #14
power86
Senior Member
 
L'Avatar di power86
 
Iscritto dal: Apr 2007
Città: Lecce
Messaggi: 477
ho editato il post precedente
power86 è offline   Rispondi citando il messaggio o parte di esso
Old 24-12-2007, 11:20   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
http://www.softpedia.com/get/Securit...val-Tool.shtml
fai girare questo tool
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-12-2007, 12:08   #16
power86
Senior Member
 
L'Avatar di power86
 
Iscritto dal: Apr 2007
Città: Lecce
Messaggi: 477
Chill-Out ti devo una colazione...
grazie mille


@ziso: fai la stessa cosa
power86 è offline   Rispondi citando il messaggio o parte di esso
Old 24-12-2007, 12:15   #17
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Chill-Out ti devo una colazione...
grazie mille
solo ovviamente stò scherzando




mi raccomando formattate o controllate anche i supporti removibili che presubimilmente hanno trasmesso l'infezione, buone feste.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Giorgia Meloni 'una di noi': Palazzo Chi...
Airbus richiama oltre 6.000 A320: rischi...
Tra open hybrid cloud e sovranità...
Il nuovo SSD Samsung è fatto con ...
Russia contro WhatsApp: il piano per spe...
Battlefield 6, oltre 2,39 milioni di ten...
La Cina spiazza tutti: nuovo chip per l'...
Nexperia, altro che caso chiuso: il caos...
Nuova tecnologia AMD FSR Ray Regeneratio...
Motorola Edge 60 Neo e Motorola Moto Wat...
Weekend e offerte Amazon Black Friday ag...
Il tuo indirizzo IP è compromesso...
Eureka J15 Evo Ultra in super sconto: or...
Robot aspirapolvere in super sconto per ...
Black Friday Amazon: le migliori occasio...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:39.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v