Aiuto! Pen-drive infette

Pubblicità
Stato
Discussione chiusa ad ulteriori risposte.
Quello che mi sto chiedendo fin dall'inizio di questa vicenda è proprio questa: il virus è nel PC, nei dischi esterni o nell'uno e negli altri?
Possibile che nessun antivirus riesca a trovarlo?
Comincio a disperare!
 
Ho notato nel task manager alcuni processi che non mi spiego:
csrss.exe
igfxpers.exe
igfxtray.exe
winlogon.exe


Ti sembra che ce ne sia qualcuno sospetto?
 
sono processi di sistema leciti :)

cmq tu da cosa lo capisci che il virus c'è ancora?
 
Ciao Carolina, mettiamo al riparo gli HDD Esterni, chiavette ecc:

Scarica ed installa Panda Research USB Vaccine: Panda USB and AutoRun Vaccine | Panda Research Blog
● in fase di installazione, metti la spunta a queste due voci:
Automatically vaccinate any new inserted USB Key
Enable NTFS file system support (read help file before enabling)
● Inserisci tutte le periferiche esterne ( Chiavette USB, HDD Esterni, Lettori MP3... ) che possiedi.
verranno automaticamente vaccinate da Panda USB Vaccine

Nota: questa procedura usata serve a disattivare l'AutoRun delle periferiche esterne, quindi ad evitare che queste si avviino automaticamente. Una volta vaccinate le periferiche, dovrai sempre lanciarle da Risorse del computer.

Aggiorna MalwareBytes
Collega tutte le chiavette HDD ecc
Avvia una scansione completa
posta il log


Ciao e buon lavoro
 
Che il virus c'è ancora lo capisco dal persistere del problema, e cioè: le cartelle (ma non i file fuori da cartelle) dei due pe-drive e un HD esterno appaiono con la freccetta dei collegamenti , quando provo ad aprirle, mi appare la finestra "nome unità:\RECICLER\autorun.exe" che mi dice "Impossibile trovare il file nome unità:\RECICLER\autorun.exe. Verificare che il nome del file sia corretto, quindi riprovare.
Aggiungo che il file Autorun.exe è stato posto in quarantena da Avira.
Ma questo file è utile o è un virus?
 
Ciao Carolina, segui quanto detto nel mio ultimo messaggio.

Poi:

doppio click sull'icona di Avira AntiVir Control Center, situata sul Desktop
● si aprirà la schermata principale del programma
● clicca su Avvia l'aggiornamento, per aggiornare le definizioni virali del programma
● una volta concluso, clicca su Analizza il sistema ora
● attendi pazientemente il termine della scansione
allega il risultato che verrà rilasciato: per farlo, clicca su Report
 
Sto facendo la scansione con MalwareByte's.
Quando tento di vaccinare le periferiche esterne,, la finestra "Usbvaccine" mi dice: "Error backing up the original file AUTORUN.INF"
Contemporaneamente, Avira mi informa di aver bloccato, per la sicurezza del PC, il file Autorun.exe.
Ma Autorun.exe è un virus o un file necessario?
 
è un file necessario.
Per ovviare al problema:
doppio click sull icona di avira
Clicca a destra in alto su Configurazione
assicurati che ci sia la spunta su modalità esperto
Poi:

Espandi il tab con il più:
Guard
Scansione
Azione per i rilevamenti

Togli la spunta da:
Blocca avvio automatico

Riprova con Panda, MalwareBytes, e Avira.
Posta i report degli ultimi due programmi, aggiornati prima ! :o)
 
:ok: C’è una importante novità: le cartelle delle periferiche appaiono sempre come collegamenti, ma ora si aprono. Quindi, nella sostanza, il problema, grazie a te e Marco che mi avete assistito con pazienza, sembra risolto, pur rimando anomalo il funzionamento.
Sto, comunque completando la scansione consigliata di Malwarebytes’; poi farò quella con Avira e allegherò i Log.
Mi chiedevo se devo “vaccinare” anche il PC e se devo lasciare l’impostazione di Avira col blocco di avvio automatico.
Un ENORME GRAZIE!!!
Seguiranno i Log
Ciao!
 
Problema sostanzialmente risolto

:ok: C’è una importante novità: le cartelle delle periferiche appaiono sempre come collegamenti, ma ora si aprono. Quindi, nella sostanza, il problema, grazie a te e FDAC che mi avete assistito con pazienza, sembra risolto, pur rimando anomalo il funzionamento.
Sto, comunque completando la scansione consigliata di Malwarebytes’; poi farò quella con Avira e allegherò i Log.
Un ENORME GRAZIE!!!
Seguiranno i Log
Ciao!
 
Caio Carol,
attendo i log dei programmi:
Avira
MalwareBytes

Tieni sempre attivo Panda USB Vaccine, cosi ti immunizza le penne USB ecc che colleghi al PC :)
 
I nuovi log

Allego gli ultimi Logs
Vorrei sapere se devo "vaccinare" anche il PC.
Ti ringrazio di cuore.
Ciao! :)
 
Nooo! Ci risiamo!

Non ci posso credere! Ieri sera le cartelle si aprivano e questa mattina no!
Siamo di nuovo al punto di partenza.
Sto rifacendo una scansione con Avira.
 
Hai/avevi NOD32 non originale?
Elimina questa cartella, se non riesci dalla modalità normale, fallo in provvisoria:
C\Programmi\ESET

Poi fai una nuova scansione con ComboFIx.

SI, per quanto riguarda Panda USB Vaccine, vaccina anche il PC.
 
Stato
Discussione chiusa ad ulteriori risposte.
Pubblicità
Pubblicità
Indietro
Top