"opzioni cartella" non mi accetta più la voce "visualizza file nascosti"

bertino

Utente Attivo
26
2
CPU
Athlon 64 X2 dual core
Scheda Madre
microstar
HDD
149 e 37.2 GIGA
RAM
DDR 3 GIGA
GPU
ATI RRadeon HD 3850
Audio
realtek
Monitor
Samsung SincMaster 920n 19 pollici
OS
Windows
perchè se vado su "opzioni cartella" non mi accetta più la voce "visualizza file nascosti"? come li visualizzo?
un mio amico ha lo stesso problema e pochi giorni fa mi ha portato una pennetta che mi dava dei problemi di virus specialmente con un file che si chiamava autorun.inf anche quando la pennetta era buota (almeno credo) e cmq facevo delete ogni volta... non so se c'entra qualcosa ma ora me lo fa ogni voltache inserisco una pennetta
la schermata è questa
http://i45.tinypic.com/i6gtx3.jpg
vi prego aiutatemi
 

bertino

Utente Attivo
26
2
CPU
Athlon 64 X2 dual core
Scheda Madre
microstar
HDD
149 e 37.2 GIGA
RAM
DDR 3 GIGA
GPU
ATI RRadeon HD 3850
Audio
realtek
Monitor
Samsung SincMaster 920n 19 pollici
OS
Windows
ciao e grazie del benvenuto oltre che dell'aiuto
il secondo file dal link che mi hai dato non lo rtrova e mi dice "impossibile aprire ecc" ma l'ho cercato ed ho trovato questo
IlSoftware.it - Malwarebytes Anti-Malware 1.44
mi confermi che è lui?

ciao mentre ilstallavo malaware mi ha dato questo errore

http://i48.tinypic.com/vi2lxw.jpg

poi cliccando su ok il programma mi è partito

cmq come ti mando il log di combofix?

pare che quel messaggio me lo faccia quando provo a fare gli aggiornamenti ma con combofix ho risolto almeno per ora e riesco a rivedere i file nascosti
grazie di cuore ciao

come non detto devo per forza provare co il secondo programma e poi co Ccleaner come dice nel lik che mi hai dato perchè quando metto una pennetta mi da sempre autorun.inf come worm.. come lo correggo l'autorun?
 
Ultima modifica da un moderatore:

bertino

Utente Attivo
26
2
CPU
Athlon 64 X2 dual core
Scheda Madre
microstar
HDD
149 e 37.2 GIGA
RAM
DDR 3 GIGA
GPU
ATI RRadeon HD 3850
Audio
realtek
Monitor
Samsung SincMaster 920n 19 pollici
OS
Windows
ciao ha finito giusto ora la scansione di malwarebytes (quello che ho scaricato io) e mi da un malware

non ho ancora fatto nulla quindi vorrei sapere se devo eliminare il file che ha trovato ppure se ti devo mandare i log (anche di combofix) oppure non fare nulla e chiudere il programma e usare que 2 link che mi hai dato (a proposito non ho capito a cosa servono entrambi)

iao cancellae quel file trovato da malware byte non è servito a nulla infatti ogni chiavetta che inserisco mi da addirittura 2 v0lte il worm autorun.inf e non intendo che lo da una volta e dopo aver fatto delete me lo ridà ma si ferma solo una volta ma mi segnala 2 voltee devo fare delete 2 volte

poi scansiinando le pennette c'è anche un altra cosa che trovo sempre... il trojan jwgkvs.vmx

ti dice nulla? non so più che fare per risolvere, sto usando programmi siu programmi e non so cosa fa sempre ricreare questo trojan e il worm

premeto che dovo aver preso una pennetta da un amico che non riusciva più a impostare la visualizzazione dei file nascosti ho acquisito anche io il problema

questo però l'ho risolto e ho letto in giro che un worm che associano a autorun.inf dava questo problema, in questa stessa sezione sono stato aiutato (e ringrazio infinitamente) attraverso il programma combofix

purtropo però è rimasto il problema che ogni pennetta che inserisco mi segnala il worm autorun.inf (che anche con i file invisibili attivati non trovo nella pennetta ne da nessuna parte) e nella cartella recycler (che si cra da sola) c'è il bel trojan citato nel titolo

ovviamente cancello pure quello (o a mano o scansionando la pennetta trovando il trojan segnaato)

ma quando ri inserisco la pennetta ricomincia tutto da capo come non aver fatto nulla

ho provato diversi programmi compreso malwarebytes anti-malware ma non è servito a nulla e non riesco a capire come togliere il responsabile che mi ricrea il problema ogni volta, qualsisi esso sia

sapete aiutari?

ho scritto il nome del trojan su google ma mi venggono solo discussioni in inglese

a parte disattivare l'autoplay che mi servirebe solo per eludere il problema cosa posso fare per estirparlo?
 
Ultima modifica da un moderatore:

JeanGrey

Utente Èlite
2,097
183
Ciao, avrei bisogno del rapporto di combofix.

Esegui una scansione anche con questo programma ed allega il rapporto.

Scarica FindyKill, Tutorial
Una volta installato, avvialo e scegli l'opzione 1 (invio)
allega il report C:\FindyKill.txt

Nota
Se usi Vista: Tasto destro sull'icona che hai sul desktop, esegui come amministratore.
 

bertino

Utente Attivo
26
2
CPU
Athlon 64 X2 dual core
Scheda Madre
microstar
HDD
149 e 37.2 GIGA
RAM
DDR 3 GIGA
GPU
ATI RRadeon HD 3850
Audio
realtek
Monitor
Samsung SincMaster 920n 19 pollici
OS
Windows
ciao priva a vedere se ho allegato bene i file
 

JeanGrey

Utente Èlite
2,097
183
Salva il documento che ti allego CFScript
Con il mouse trascina il file CFScript.txt sull'icona rossa di Combofix
cfscript10uc2.gif

Lascia lavorare il programma
Verrà creato un nuovo log combofix.txt
Allega il rapporto per un controllo.

Riavvia Findykill, questa volta scegli l'opzione 2
allega il risultato.

Esegui una scansione con Malwarebytes ed allega il risultato.
 

bertino

Utente Attivo
26
2
CPU
Athlon 64 X2 dual core
Scheda Madre
microstar
HDD
149 e 37.2 GIGA
RAM
DDR 3 GIGA
GPU
ATI RRadeon HD 3850
Audio
realtek
Monitor
Samsung SincMaster 920n 19 pollici
OS
Windows
sto finendo la scansione con malwarebytes ma intanto ti inserisco gli altri 2 logs premetto che all'inizio mi ha dato un messaggio che se non sbaglio mi ha dato anche l'altra volta e vorrei sapere cos'è

http://i46.tinypic.com/if7tl4.jpg

poi ho cliccato ok ed è andato tutto bene cmq
ora mi ha riavviato e rimanendo nella scermata con solo lo sfondo e niente altro (non caricando tutto quindi) ha cominciato a lavorare dandomi la solita segnalazione del file autorun.inf come fa sempre quando accendo il pc e c'è già la pennetta attaccata ma ovviamente ho fatto delete
ora ha cominciato a lavorare ed è uscita un altra finestra di avira segnalandomi quanto segue

C:\Combofix\N_\testme
is the TR/Dropper.GEN Trojan

ho fatto delete (mi pare sia successo durante i primi stage)

poi ha fatto il report e mi ha riavviato con il file txt del log aperto

a questo punto ho avviato l'opzione 2 (clean) di Findykill che ha lavorato anche lei con la schermata caricata non del tutto (solo lo sfondo)

ed ora sto scansionando con Malwarebytes

PS: il trojan jwgkvsq.vmx che mi ricrea ogni volta nella pennetta entro una cartella che crea da sola (RECYCLER) su internet lo chiama conficker o con altri nomi che non ricordo.. nel caso possa servirti

ciao intanto che finisce la scansione voevo metterti al corrente che avira mi ha fatto 3 segnalazioni

le prime 2 stavo scrivendo quindi ha chiuso la schermata senza sapere se ha proceduto il qualche modo

la terza (tutte e 3 ad un secondo si e no l'una dall'altra quindi forse è la stessa tutte e 3 le volte, spero) è la seguente

C:\System Volume Information\....\a0002548.dll
is the TR/Trash.Gen Trojan
ho fatto "delete" come sempre

indovina? ancora non ha finito ma avira mi segnala un altro trojan che ho eliminato

C:\System Volume Information\....\a0002690.exe
is the ...(non ho segnato cosa diceva qui accidenti)

cmq l'opzione di efoult è "deny access" quindi quando ho saltato quelle 2 segnalazioni o gli ho dat quell'opzione o non ho fatto nulla (oppure era la terza segnalazione ripetuta finchè non si sceglie qualcosa)

ho appna finito ma per sicurezza viste le segnalazioni mancate rifaccio cmq segnala un file infetto

Malware.Trace C:\System Volume Information\_restore{A74B393E-2958-4855-818E-10025CD69354}\RP4\A0002630.sys

non ho fatto rimuovi e ho fatto solo esci

eccoti il log in attesa che rifaccio la scansione x sicurezza

ciaoel frattempo ti informo dell'enesimo troyan trovato (ooella seconda scansione)
ecco la schermata
http://i47.tinypic.com/2h7e9eh.jpg
inutile dire che ho fatto delete XD
intanto ho scariato (ma non usato per il momento) quello che suggerisce in questa discussione sempre nel vostro forum

http://www.tomshw.it/forum/sicurezza/133932-conficker-qualcuno-saprebbe-dirmi-come-si-rimuove.html

attendo di finire la seconda scansione e dopo che ti metterò i log attenderò tue notizie su cosa fare

finalmente ho finito XD

ecco l'ultimo log ora tocca a te
 
Ultima modifica da un moderatore:

JeanGrey

Utente Èlite
2,097
183
Cortesemente se devi aggiungere qualcosa al messaggio basta cliccare sul tasto
catturaur.jpg


Disinstalla Findykill com l'opzione 3

Segui queste operazioni in ordine

1)Scarica TFC by OldTimer sul desktop
http://oldtimer.geekstogo.com/TFC.exe
chiudi tutti i programmi
avvia TFC, clicca su "star"
al termine della scansione ti chiederà il riavvio, dai ok

2)Scarica OTC by OldTimer sul desktop
http://oldtimer.geekstogo.com/OTC.exe
doppio clic per eseguirlo
clicca su "CleanUP"
riavvia.

3)Scarica MBR sul DeskTop e mettilo direttamente nella Directory C:\
Riavvia il Pc in modalità provvisoria con F8
Start - Esegui - digita C:\mbr.exe -f e clicca su OK
Salva il log prodotto per il controllo.

4)Scarica FixMebroot
Doppio click su FixMebroot.exe - cliccare su I Accept - cliccare su Start e seguire le istruzioni
Al termine della scansione verrà creato sul Desktop il log FixMebroot.log da allegare per il controllo.
 

bertino

Utente Attivo
26
2
CPU
Athlon 64 X2 dual core
Scheda Madre
microstar
HDD
149 e 37.2 GIGA
RAM
DDR 3 GIGA
GPU
ATI RRadeon HD 3850
Audio
realtek
Monitor
Samsung SincMaster 920n 19 pollici
OS
Windows
l'opzione 3 è il tutorial quindi ho preso la 4 ma semplicemente mi esce dal programma
in effetti anche se il file si chiama setup.exe non ha mai istallato nulla ma mi fa partire il setup direttamente

cmq ho fatto i primi 2 punti ma per il terzo ci vuole anche "-f" nella voce esegui"? perchè a parte un istante in cui compare una finestra tipo di dos (credo sia il prompt ma è troppo veloce quindi non sono sicuro) non succede nulla
 

JeanGrey

Utente Èlite
2,097
183

cmq ho fatto i primi 2 punti ma per il terzo ci vuole anche "-f" nella voce esegui"? perchè a parte un istante in cui compare una finestra tipo di dos (credo sia il prompt ma è troppo veloce quindi non sono sicuro) non succede nulla

Si, il comando è
C:\mbr.exe -f

Allega i risultati.
 

bertino

Utente Attivo
26
2
CPU
Athlon 64 X2 dual core
Scheda Madre
microstar
HDD
149 e 37.2 GIGA
RAM
DDR 3 GIGA
GPU
ATI RRadeon HD 3850
Audio
realtek
Monitor
Samsung SincMaster 920n 19 pollici
OS
Windows
si ma ripeto non mi parte nulla quindi non ho risultati da allegare

cosa sucede se tolgo la parte "-f"?
 

bertino

Utente Attivo
26
2
CPU
Athlon 64 X2 dual core
Scheda Madre
microstar
HDD
149 e 37.2 GIGA
RAM
DDR 3 GIGA
GPU
ATI RRadeon HD 3850
Audio
realtek
Monitor
Samsung SincMaster 920n 19 pollici
OS
Windows
quello non l'ho ancora provato perchè hai detto di fare tutto in fila

ma quella f a cosa serve?
se faccio solo C:\mbr.exe cosa succede?

ho provato senza il -f ma non succede nulla lo stesso

questa cosa mi sta facendo diventare matto

PS: il link di fixmebroot non trova nessun file
 

Ci sono discussioni simili a riguardo, dai un'occhiata!

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili