RISOLTO Cancellazione file al reboot

albesp77

Utente Attivo
21
0
Salve a tutti, ultimamente sul vecchio desktop di casa presi un virus di quelli che infettano tutti gli exe che trovano sul disco e su tutti i dischi connessi in quel momento, per fortuna sono riuscito a ripristinare tutto, ma alcuni files non è stato possibile ripulirli e quindi è partita la schedulazione di cancellazione al reboot, questa schedulazione è attiva ancora oggi e non so come poterla eliminare, visto che ogni volta che riavvio il computer mi rimuove gli exe sempre degli stessi programmi che ogni volta devo reinstallare, non è un problema di virus in quanto l'antivirus non segnala anomalie e la sua quarantena è perennemente vuota, ho provato a cercare il nome di un exe nel registro di windows sperando di trovare qualche chiave legata alla cancellazione ma trovo di tutto un pò e niente che sembra legato, ho provato a cercare la stringa del nome dell'exe su tutto il file system ma anche in questo caso i files che ho trovato non sembrano legati alla cancellazione, la pulizia è stata fatta con dr.web cureit, avete idee in merito su dove posso cercare questo malefico "delete on reboot" ? Grazie!
 

Moffetta88

Moderatore
Staff Forum
Utente Èlite
20,543
12,929
CPU
i5-4690
Dissipatore
DEEPCOOL CAPTAIN 240EX
Scheda Madre
MSI Z97 U3 PLUS
HDD
KINGSTON SSD KC400 240GB
RAM
24GB BALLISTIX SPORT @2133MHz
GPU
STRIX GTX980 DC2OC
Audio
INTEGRATA
Monitor
AOC G2590VXQ
PSU
BEQUIET! System Power 7 500W
Case
DEEPCOOL MATREXX 55
Periferiche
NESSUNA
Net
EOLO 100
OS
UBUNTU/WINDOWS11
Entra in modalità provvisoria, fai una copia dei dati e poi fai una bella formattazione così sei sicuro che non c'è più ninete di infettato
 

albesp77

Utente Attivo
21
0
se l'antivirus attuale, facendo una scansione approfondita, non rileva alcuna anomalia non capisco perchè dovrei formattare, come se poi ci volessero 5 minuti per reinstallare windows con tutti i driver, è proprio questo che voglio evitare!
 

Moffetta88

Moderatore
Staff Forum
Utente Èlite
20,543
12,929
CPU
i5-4690
Dissipatore
DEEPCOOL CAPTAIN 240EX
Scheda Madre
MSI Z97 U3 PLUS
HDD
KINGSTON SSD KC400 240GB
RAM
24GB BALLISTIX SPORT @2133MHz
GPU
STRIX GTX980 DC2OC
Audio
INTEGRATA
Monitor
AOC G2590VXQ
PSU
BEQUIET! System Power 7 500W
Case
DEEPCOOL MATREXX 55
Periferiche
NESSUNA
Net
EOLO 100
OS
UBUNTU/WINDOWS11
Fasi una scnasione con adwcleaner e con rogue killer.
Pulisci e riavvia tra ogni scansione.
Altra cosa, che antivirus stai usando?
Onestamente ci vogliono 15/20 minuti a reinstallare win+driver su un computer con ssd..
 

r3dl4nce

Utente Èlite
16,822
9,187
Concordo. Salva dati, che comunque dovresti avere già in backup, e installa windows 10 pulito con pennina creata con media creation tool Microsoft.
Windows 10 riconosce buona parte dei driver da sé, il resto li installi dal sito del produttore di scheda madre / scheda video / altre periferiche particolari che hai
 
  • Mi piace
Reazioni: Moffetta88

albesp77

Utente Attivo
21
0
proverò a fare le scansioni indicate, il computer come già detto è un vecchio desktop, l'ultima volta che ho installato windows 10 con tutti i driver ci ho messo quasi 2 ore, alcuni driver tra quelli integrati non sono piaciuti e sono dovuto andare di drivereasy...
 

Moffetta88

Moderatore
Staff Forum
Utente Èlite
20,543
12,929
CPU
i5-4690
Dissipatore
DEEPCOOL CAPTAIN 240EX
Scheda Madre
MSI Z97 U3 PLUS
HDD
KINGSTON SSD KC400 240GB
RAM
24GB BALLISTIX SPORT @2133MHz
GPU
STRIX GTX980 DC2OC
Audio
INTEGRATA
Monitor
AOC G2590VXQ
PSU
BEQUIET! System Power 7 500W
Case
DEEPCOOL MATREXX 55
Periferiche
NESSUNA
Net
EOLO 100
OS
UBUNTU/WINDOWS11
curiositò, che computer è? componenti principale (cpu/mobo/gpu)
 

r3dl4nce

Utente Èlite
16,822
9,187
proverò a fare le scansioni indicate, il computer come già detto è un vecchio desktop, l'ultima volta che ho installato windows 10 con tutti i driver ci ho messo quasi 2 ore, alcuni driver tra quelli integrati non sono piaciuti e sono dovuto andare di drivereasy...

Spero tu ci abbia messo un ssd, altrimenti è l'ora di metterlo, ssd + installazione pulita di Windows 10
 

albesp77

Utente Attivo
21
0
è un vecchio assemblato del 2011, oggi si usa solo per office + internet + catalogare le foto/video familiari, per questo non gli do peso più di tanto, ma è scocciante che ogni volta che l'avvio, ad esempio, non posso vedere le foto perchè mi ha rimosso il programma di catalogazione!
 

albesp77

Utente Attivo
21
0
vi aggiorno, eseguito sia adwcleaner che roguekiller, entrambi si sono complimentati per il computer pulito visto che non hanno trovato niente, possibile che non si riesca a capire in alcun modo dove windows cancelli i files all'avvio ?
 

Moffetta88

Moderatore
Staff Forum
Utente Èlite
20,543
12,929
CPU
i5-4690
Dissipatore
DEEPCOOL CAPTAIN 240EX
Scheda Madre
MSI Z97 U3 PLUS
HDD
KINGSTON SSD KC400 240GB
RAM
24GB BALLISTIX SPORT @2133MHz
GPU
STRIX GTX980 DC2OC
Audio
INTEGRATA
Monitor
AOC G2590VXQ
PSU
BEQUIET! System Power 7 500W
Case
DEEPCOOL MATREXX 55
Periferiche
NESSUNA
Net
EOLO 100
OS
UBUNTU/WINDOWS11
ah ma spe... ti cancella dei software? non dei file!
Non è che usavi picasa?
 

albesp77

Utente Attivo
21
0
ogni volta che spengo e riaccendo o faccio reboot windows in automatico mi cancella tutti gli exe che erano nella lista dei file infetti quando il pc era infestato da un virus, come se l'antivirus avesse lasciato una configurazione di "delete on reboot" che non è stata più rimossa, quindi ogni volta che parte cancella sempre e solo gli stessi exe, hai voglia di reinstallarli ogni volta! Ora vorrei capire dove diavolo si trova questa lista per cancellarla una volta per tutte!
 

Moffetta88

Moderatore
Staff Forum
Utente Èlite
20,543
12,929
CPU
i5-4690
Dissipatore
DEEPCOOL CAPTAIN 240EX
Scheda Madre
MSI Z97 U3 PLUS
HDD
KINGSTON SSD KC400 240GB
RAM
24GB BALLISTIX SPORT @2133MHz
GPU
STRIX GTX980 DC2OC
Audio
INTEGRATA
Monitor
AOC G2590VXQ
PSU
BEQUIET! System Power 7 500W
Case
DEEPCOOL MATREXX 55
Periferiche
NESSUNA
Net
EOLO 100
OS
UBUNTU/WINDOWS11
che antivirus stai usando? perchè a sto punto fai davvero prima a fare un formattone e pulire!
 

Blume.

Moderatore
Staff Forum
Utente Èlite
24,434
11,266
CPU
I7 8700K
Dissipatore
Silent loop B-Quiet 360
Scheda Madre
Fatal1ty Z370 Gaming K6
HDD
3 Tera su Western Digital 3 Tera su Toshiba p300 3Ssd da 500Gb
RAM
Corsair Vengeance DDR4 LPX 4X4Gb 2666Mhz
GPU
Msi Gtx 1080Ti Gaming Trio X
Audio
Integrata
Monitor
SyncMaster P2470HD
PSU
Evga Supernova 650W G2
Case
Dark Base 700 B-Quiet
Net
100/50 Ftth Fastweb
OS
Windows 10Pro. 64Bit
ogni volta che spengo e riaccendo o faccio reboot windows in automatico mi cancella tutti gli exe che erano nella lista dei file infetti quando il pc era infestato da un virus, come se l'antivirus avesse lasciato una configurazione di "delete on reboot" che non è stata più rimossa, quindi ogni volta che parte cancella sempre e solo gli stessi exe, hai voglia di reinstallarli ogni volta! Ora vorrei capire dove diavolo si trova questa lista per cancellarla una volta per tutte!
E se metti all'antivirus una regola di esclusione hai file? dalla modalità provvisoria
 
Ultima modifica:

Kelion

Quid est veritas? Est vir qui adest
Utente Èlite
41,517
14,059
CPU
5600X
Dissipatore
Arctic Liquid Freezer 240
Scheda Madre
ASUS ROG STRIX B550-F GAMING (WI-FI)
HDD
1 SSD 1TB M.2 NVMe Samsung 970 Evo plus 4 HDD P300 3TB ciascuno
RAM
2x8GB Crucial Ballistix 3600 MHz
GPU
RTX 3060 Ti
Monitor
AOC 24G2U 144 Hz
PSU
EVGA G2 750W
Case
NZXT H510
Periferiche
Varie
Net
FTTC 100/30
OS
Windows 10, Debian 10
Se all'avvio ti cancella i file è un rootkit e devi eliminarlo dall'esterno di windows senza entrare nel sistema operativo. Scarica Kasperky rescue disk e fai una chiavetta con lka sua iso masterizzata con rufus e avvii da quella. Funziona su Ubuntu linux e quindi fa la scansione dall'esterno di windows:
 

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili