Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Abbiamo provato per voi il nuovo DLC lanciato a sorpresa da Blizzard per Diablo II: Resurrected e quella che segue è una disamina dei nuovi contenuti che abbiamo avuto modo di sperimentare nel corso delle nostre sessioni di gioco, con particolare riguardo per la nuova classe dello Stregone
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Siamo tornati nel parco tecnologico di Trieste per il kick-off del programma che mette a disposizione di cinque startup le infrastrutture di ricerca, dal sincrotrone Elettra ai laboratori di genomica e HPC. Roberto Pillon racconta il modello e la visione
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo
HP OMEN MAX 16-ak0001nl combina RTX 5080 Laptop e Ryzen AI 9 HX 375 in un desktop replacement potente e ben raffreddato, con display 240 Hz e dotazione completa. Autonomia limitata e calibrazione non perfetta frenano l'entusiasmo, ma a 2.609 euro è tra le proposte più interessanti della categoria.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-07-2007, 18:54   #1
bionda
Senior Member
 
Iscritto dal: Feb 2004
Messaggi: 684
Altro virus chiavetta

Credo di avere un virus (un altro) nella chiavetta che mi si crea automaticamente nel computer.
Questo è il messaggio dell'antivirus ogni volta che apro la chiavetta.



E in automatico mi si forma sulla chiavetta un file di nome autorun.inf che si ricrea ogni volta che lo cancello.
Sono riuscito ad aprire il contenuto del file e questo è ciò che ho trovato scritto dentro.

[autorun]
shellexecute=Recycled\ctfmon.exe
shell\Open(&0)\command=Recycled\ctfmon.exe
shell=Open(&0)

Come devo comportarmi per eliminare il virus?

Il virus ora lo ho su ogni disco o partizione del mio e altri pc e\o dischi esterni... è un incubo!

Il mio NOD mi dice:
file:
C:\autorun.inf
virus:
inf/autorun virus
bionda è offline   Rispondi citando il messaggio o parte di esso
Old 30-07-2007, 23:03   #2
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
vai sul taskmanager e termita tutti i processi "ctfmon.exe"
abilita la visualizzazione dei file nascosti e dalla chiavetta cancella i files:
-"desktop.ini"
-"INFO2"
-cartella "Recycled"

infine vai su "C:\Documents and settings\nomeutente]\Menu avvio\Programmi\Esecuzione automatica" ed elimini il file ctfmon.exe

scarica wwdc e chiudi la porta 135,dovresti risolvere DEFINITIVAMENTE il problema
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 02-08-2007, 23:13   #3
bionda
Senior Member
 
Iscritto dal: Feb 2004
Messaggi: 684
Ciao.

Ho seguito le tue indicazioni. Dopo aver cancellato tutti i file discriminati ho notato che se tento di aprire la seconda partizione del mio hard disk mi fa un "apri con" ed esce l'elenco dei programmi installati (come se fosse un file sconosciuto..)

E al riavvio o spegnimento del pc il virus mi pare che si ricrei
bionda è offline   Rispondi citando il messaggio o parte di esso
Old 02-08-2007, 23:36   #4
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
Quote:
Originariamente inviato da bionda Guarda i messaggi
Ciao.

Ho seguito le tue indicazioni. Dopo aver cancellato tutti i file discriminati ho notato che se tento di aprire la seconda partizione del mio hard disk mi fa un "apri con" ed esce l'elenco dei programmi installati (come se fosse un file sconosciuto..)

E al riavvio o spegnimento del pc il virus mi pare che si ricrei
esegui questo file
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 05-08-2007, 10:47   #5
bionda
Senior Member
 
Iscritto dal: Feb 2004
Messaggi: 684
Grazie molte. Dopo diverse prove su un pc credo d iaver eliminato e pulito tutto. Ma su un'altro anche cancellando il processo ctfmon.exe e avviato il tuo file, poi non mi lascia cancellare la cartella recycled fasulla che ho in c: e d: (mentre sull'altro pc mi permette di farlo)

Per la cancellazione uso nero in quanto mi permette di vedere quelle cartelle incriminate, ma appunto su un pc posso cancellare, sull'altro il canc è disabilitato.

E quindi ho paura che sia per questo che poi si ricrea reinfetto tutti e tutto di nuovo
bionda è offline   Rispondi citando il messaggio o parte di esso
Old 05-08-2007, 10:52   #6
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
SE NON UTILIZZI IL RIPRISTINO CONFIGURAZIONE DI SISTEMA puoi andare su pannello di controllo/sistema/avanzate/ripristino configurazione di sistema/selezioni entrambi gli HD e imposti lo spazio riservato a 0%,dopodichè lo disabili su entrambi
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 08-08-2007, 19:21   #7
bionda
Senior Member
 
Iscritto dal: Feb 2004
Messaggi: 684
juninho85, a quanto pare dopo alcune prove per vedere che al riavvio o allo spegniemnto il giorno dopo non mi ricomparivfa, sembra essersene andato sia sulle partizioni che su pennetta che su hard-disk esterno..

L'unica cosa è che dopo aver tolto il ripristino configurazione di sistema su un pc al riavvio, quando deve caricare windows appare una schermata nera con scritto in alto

file BOOT:INI non valido
avvio in corso da c:\windows\

poi per fortuna windows xp si riavvia subito. Cosa sarebbe, devo ora abilitare il Ripristino o no?
bionda è offline   Rispondi citando il messaggio o parte di esso
Old 09-08-2007, 20:24   #8
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
dovrebbe essere una coincidenza,in teoria attivando/disattivano il ripristino configurazione non agisci sul file boot.ini
juninho85 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Diablo II Resurrected: il nuovo DLC Reign of the Warlock Diablo II Resurrected: il nuovo DLC Reign of the...
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo HP OMEN MAX 16 con RTX 5080: potenza da desktop ...
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta Recensione Google Pixel 10a, si migliora poco ma...
6G, da rete che trasporta dati a rete intelligente: Qualcomm accelera al MWC 2026 6G, da rete che trasporta dati a rete intelligen...
Scope elettriche di marca in offerta su ...
MacBook Neo: ecco le prime stime sulle v...
Il top di gamma compatto di HONOR vuole ...
Google Maps si aggiorna come non mai: ma...
Xiaomi torna a fare notebook con un nuov...
Microsoft sta cancellando la campagna Th...
Su Haul se spendi oltre 50€ c'è il 40% d...
Roborock non si ferma più: &egrav...
Amazon, -20% extra su migliaia di prodot...
Firefox per Windows 7 sarà suppor...
La nuova Xiaomi SU7 è pronta: nuo...
Gli agenti IA di Google entrano in servi...
Sconti sulle low cost: 2 scope elettrich...
DDR5 oltre i 10.000 MT/s: ecco le schede...
Questi elettrodomestici vanno a ruba su ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:26.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v