PDA

View Full Version : Cartelle diventate collegamenti


superchicco95
06-11-2011, 18:34
Buonasera a tutti!
Ho windows 7 non aggiornato a sp1 e ho contratto un virus che mi ha trasformato tutte le cartelle dei dispositivi esterni in collegamenti che rimandano a cmd. Le cartelle vere e proprie esistono ma sono invisibili, non le visualizzo neanche abilitando la visualizzazione dei file nascosti, le vedo solamente utilizzando total commander per esempio.
Questo virus crea in C:\utenti\nomeutente\appdata\roaming dei file nocivi non rilevati da Avira oltre a creare in C:\Utenti\nomeutente\Start Menu\Programs\Startup un eseguibile chiamato winlogon.exe che occupa al 100% la CPU... Anche terminando l'albero processi e eliminando questi file, dopo un breve periodo di tempo si rigenerano.
Ho formattato reinstallando windows 7, ma erroneamente ho collegato una chiavetta usb infetta riportando il virus nel pc e anche facendo scansioni complete di Avira e nonostante abbia aggiornato a sp1, il virus non si trova...
Volendo potrei formattare ancora rimuovendo completamente il virus dall'hard disk interno e non collegando le periferiche infette, il vero problema sta però nel rimuovere il virus dalle periferiche infette, finchè si tratta di 500MB di dati faccio backup e formatto anche quella, ma si è infettato anche un hard disk contenente circa 450GB di dati molto importanti che non voglio assolutamente perdere e non vorrei formattare perchè non saprei dove fare backup visto che il mio hard disk interno è di 300GB... :muro:
Dunque, come fare a debellare il virus dalle periferiche?
Ho provato anche con rescue disk di antivirus ma non trovano niente... :(
Grazie in anticipo a tutti!

Chill-Out
07-11-2011, 14:34
Ciao, se il SO fosse stato regolarmente aggiornato Autoplay sarebbe disabilitato onde evitare che eventuali supporti rimovibili USB possano veicolare Virus.

Scansiona i supporti con i software qui elencati: http://www.hwupgrade.it/forum/showthread.php?t=1789446

superchicco95
07-11-2011, 16:51
Il problema è che, stupidamente, ho aggiornato a sp1 DOPO aver già inserito una chiavetta usb infetta... Comunque adesso provo a fare come mi hai suggerito.

mtguido
18-11-2011, 15:40
Stesso identico problema, come risolvo?

Potrei provare a fare questo:
1) Copio il contenuto della mia penna usb infetta sul desktop e la formatto
2) Eseguo ATF cleaner
3) Eseguo anti malwarebytes

Il virus sarà scomparso a questo punto? Posso riconnettere la chiavetta e ricopiare i dati sopra?

Alexxxandra
08-09-2012, 20:33
Ciao, se il SO fosse stato regolarmente aggiornato Autoplay sarebbe disabilitato onde evitare che eventuali supporti rimovibili USB possano veicolare Virus.

Scansiona i supporti con i software qui elencati: http://www.hwupgrade.it/forum/showthread.php?t=1789446


stesso problema, ho scaricato e installato malwarebytes e scansionato sia il pc che la pennetta , non mi trovato assolutamente nulla, ho salvato i log ma le cartelle non sono ridiventate "normali"..hanno ancora tutte il collegamento e logicamente non si aprono....
:O

praticamente quando cerco di aprire ogni cartella ormai diventata collegamento mi esce questa scritta:

Impossibile trovare il file "H:\RECYCLER\b845ef76.exe" .Verificare che il nome del file sia corretto, poi riprovare.

:cry: :cry:

Chill-Out
09-09-2012, 20:13
stesso problema, ho scaricato e installato malwarebytes e scansionato sia il pc che la pennetta , non mi trovato assolutamente nulla, ho salvato i log ma le cartelle non sono ridiventate "normali"..hanno ancora tutte il collegamento e logicamente non si aprono....
:O

praticamente quando cerco di aprire ogni cartella ormai diventata collegamento mi esce questa scritta:

Impossibile trovare il file "H:\RECYCLER\b845ef76.exe" .Verificare che il nome del file sia corretto, poi riprovare.

:cry: :cry:

Mi sembra più che sufficiente

http://www.hwupgrade.it/forum/showthread.php?t=2501172

Alexxxandra
09-09-2012, 22:05
infatti...claudio è stato gentilissimo e i suoi aiuti sono stati preziosi...:D soprattutto per una nabba come me..:confused:

risolto..



grazie ancora...:D