Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Dal palco di Proofpoint Protect 2025 emerge la strategia per estendere la protezione dagli utenti agli agenti IA con il lancio di Satori Agents, nuove soluzioni di governance dei dati e partnership rafforzate che ridisegnano il panorama della cybersecurity
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Dopo alcuni anni di assenza dai cataloghi dei suoi televisori, Hisense riporta sul mercato una proposta OLED che punta tutto sul rapporto qualità prezzo. Hisense 55A85N è un televisore completo e versatile che riesce a convincere anche senza raggiungere le vette di televisori di altra fascia (e altro prezzo)
Recensione Borderlands 4, tra divertimento e problemi tecnici
Recensione Borderlands 4, tra divertimento e problemi tecnici
Gearbox Software rilancia la saga con Borderlands 4, ora disponibile su PS5, Xbox Series X|S e PC. Tra le novità spiccano nuove abilità di movimento, un pianeta inedito da esplorare e una campagna che lascia al giocatore piena libertà di approccio
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-07-2007, 17:54   #1
bionda
Senior Member
 
Iscritto dal: Feb 2004
Messaggi: 684
Altro virus chiavetta

Credo di avere un virus (un altro) nella chiavetta che mi si crea automaticamente nel computer.
Questo è il messaggio dell'antivirus ogni volta che apro la chiavetta.



E in automatico mi si forma sulla chiavetta un file di nome autorun.inf che si ricrea ogni volta che lo cancello.
Sono riuscito ad aprire il contenuto del file e questo è ciò che ho trovato scritto dentro.

[autorun]
shellexecute=Recycled\ctfmon.exe
shell\Open(&0)\command=Recycled\ctfmon.exe
shell=Open(&0)

Come devo comportarmi per eliminare il virus?

Il virus ora lo ho su ogni disco o partizione del mio e altri pc e\o dischi esterni... è un incubo!

Il mio NOD mi dice:
file:
C:\autorun.inf
virus:
inf/autorun virus
bionda è offline   Rispondi citando il messaggio o parte di esso
Old 30-07-2007, 22:03   #2
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
vai sul taskmanager e termita tutti i processi "ctfmon.exe"
abilita la visualizzazione dei file nascosti e dalla chiavetta cancella i files:
-"desktop.ini"
-"INFO2"
-cartella "Recycled"

infine vai su "C:\Documents and settings\nomeutente]\Menu avvio\Programmi\Esecuzione automatica" ed elimini il file ctfmon.exe

scarica wwdc e chiudi la porta 135,dovresti risolvere DEFINITIVAMENTE il problema
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 02-08-2007, 22:13   #3
bionda
Senior Member
 
Iscritto dal: Feb 2004
Messaggi: 684
Ciao.

Ho seguito le tue indicazioni. Dopo aver cancellato tutti i file discriminati ho notato che se tento di aprire la seconda partizione del mio hard disk mi fa un "apri con" ed esce l'elenco dei programmi installati (come se fosse un file sconosciuto..)

E al riavvio o spegnimento del pc il virus mi pare che si ricrei
bionda è offline   Rispondi citando il messaggio o parte di esso
Old 02-08-2007, 22:36   #4
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
Quote:
Originariamente inviato da bionda Guarda i messaggi
Ciao.

Ho seguito le tue indicazioni. Dopo aver cancellato tutti i file discriminati ho notato che se tento di aprire la seconda partizione del mio hard disk mi fa un "apri con" ed esce l'elenco dei programmi installati (come se fosse un file sconosciuto..)

E al riavvio o spegnimento del pc il virus mi pare che si ricrei
esegui questo file
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 05-08-2007, 09:47   #5
bionda
Senior Member
 
Iscritto dal: Feb 2004
Messaggi: 684
Grazie molte. Dopo diverse prove su un pc credo d iaver eliminato e pulito tutto. Ma su un'altro anche cancellando il processo ctfmon.exe e avviato il tuo file, poi non mi lascia cancellare la cartella recycled fasulla che ho in c: e d: (mentre sull'altro pc mi permette di farlo)

Per la cancellazione uso nero in quanto mi permette di vedere quelle cartelle incriminate, ma appunto su un pc posso cancellare, sull'altro il canc è disabilitato.

E quindi ho paura che sia per questo che poi si ricrea reinfetto tutti e tutto di nuovo
bionda è offline   Rispondi citando il messaggio o parte di esso
Old 05-08-2007, 09:52   #6
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
SE NON UTILIZZI IL RIPRISTINO CONFIGURAZIONE DI SISTEMA puoi andare su pannello di controllo/sistema/avanzate/ripristino configurazione di sistema/selezioni entrambi gli HD e imposti lo spazio riservato a 0%,dopodichè lo disabili su entrambi
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 08-08-2007, 18:21   #7
bionda
Senior Member
 
Iscritto dal: Feb 2004
Messaggi: 684
juninho85, a quanto pare dopo alcune prove per vedere che al riavvio o allo spegniemnto il giorno dopo non mi ricomparivfa, sembra essersene andato sia sulle partizioni che su pennetta che su hard-disk esterno..

L'unica cosa è che dopo aver tolto il ripristino configurazione di sistema su un pc al riavvio, quando deve caricare windows appare una schermata nera con scritto in alto

file BOOT:INI non valido
avvio in corso da c:\windows\

poi per fortuna windows xp si riavvia subito. Cosa sarebbe, devo ora abilitare il Ripristino o no?
bionda è offline   Rispondi citando il messaggio o parte di esso
Old 09-08-2007, 19:24   #8
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
dovrebbe essere una coincidenza,in teoria attivando/disattivano il ripristino configurazione non agisci sul file boot.ini
juninho85 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale TCL NXTPAPER 60 Ultra: lo smartphone che trasfor...
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming Un fulmine sulla scrivania, Corsair Sabre v2 Pro...
Avio: contratto da 40 milioni di € da ES...
Claude Sonnet 4.5, il nuovo modello di A...
Silent Hill f è un successo: gi&a...
Nuova Jeep Compass: aperti i preordini p...
La PS5 Slim con SSD più piccolo s...
Zero combustibili fossili e controllo qu...
Corsair NAUTILUS 360 RS LCD: raffreddame...
Nuovo record nel mondo dei computer quan...
Sony e Universal combatteranno l'IA con....
Il Chips Act europeo attuale è un...
OnePlus 15: debutto globale con design '...
Amazon Prime: addio alla prova gratuita ...
Windows 11 25H2: guida passo-passo per l...
ECOVACS Deebot Mini sotto i 300€, robot ...
USA chiedono a Taiwan di produrre chip i...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:20.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v