virus chiavetta usb

13
0
Salve a tutti,

apro questa discussione visto che non ho ricevuto risposta in un'altra, ho una chiavetta usb infetta da virus, penso di essere riuscito a debellarlo usando Perlovga, ma i file presenti all'interno della chiavetta sono rimasti sotto di forma di collegamenti, volevo sapere se era possibile recuperarli o devo formattare la chiavetta,

vi ringrazio
 

fabio68

Utente Attivo
766
71
CPU
intel i7 3930k
Scheda Madre
asus p9x79 deluxe
HDD
samsung 830 256 giga
RAM
G.Skill ARES 2133 mhz 32 giga
GPU
3 sli 980 zotac
Audio
integrata autoparlanti edifer s530
Monitor
Dell U2713HM
PSU
corsair 1200ax watt
Case
corsair c70
OS
w7 64 pro
formatta la chiavetta usb
 

donaldduck2004

Utente Èlite
10,460
2,098
CPU
i9 9900k (stock)
Dissipatore
ND-H14
Scheda Madre
Z390 AORUS Pro
HDD
512GB SSD + 1TB + 2TB M2 SSD
RAM
CMK64GX4M2D3000C16
GPU
GV-N208TGAMING OC-11GC
Audio
Teac Ud-h01 + Lake Peole G103P + Fiio E17 (+ Asus Xonar Essence STX II 7.1)
Monitor
Acer Predator XB271HUbmiprz
PSU
XFX P1-750B-BEFX
Case
Anidees AI-06B-SP+ Aquaero 6 Pro + Aquacomputer farbwerk USB
OS
Windows Pro 11 64bit
ho lo stesso problema ma ho formattato la chiavetta ma il problema rimane...insomma penso sia nel pc ora...insomma qualunque penna inserisca trasforma i file in collegamenti...
una soluzione potrebbe essere formattare tutto il pc?che dite?la mia paura è che sia nel hdd nn di sistema...nn so che fare!!!

cioè per ora qualunque chiavetta io metta diventa tutta fatta di collegamenti...

- - - Updated - - -
Salve a tutti,

apro questa discussione visto che non ho ricevuto risposta in un'altra, ho una chiavetta usb infetta da virus, penso di essere riuscito a debellarlo usando Perlovga, ma i file presenti all'interno della chiavetta sono rimasti sotto di forma di collegamenti, volevo sapere se era possibile recuperarli o devo formattare la chiavetta,

vi ringrazio

SOLUZIONE LETTA DAL FORUM DI AVAST:
installare HijackThis
avviare in modalità provvisoria Windows 7
avviare HijackThis
fare una scansione
selezionare le due voci relative a iTunesHelper.vbe (iniziano entrambi con OS4)
Fix selected element
riavviate normalmente
i file rimasti nelle penne infette cancellateli con Shift+canc così si elimineranno definitivamente.
 
Ultima modifica:

sonar11

Nuovo Utente
5
0
anche io tempo fa ho avuto questo problema. Ricordo che seguii il procedimento che ha postato donaldduck2004 ma non riuscii a risolvere. Giuro le provai tutte ma fui costretto a buttare la chiavetta! Tu prova con HijackThis non si sa mai!
 

donaldduck2004

Utente Èlite
10,460
2,098
CPU
i9 9900k (stock)
Dissipatore
ND-H14
Scheda Madre
Z390 AORUS Pro
HDD
512GB SSD + 1TB + 2TB M2 SSD
RAM
CMK64GX4M2D3000C16
GPU
GV-N208TGAMING OC-11GC
Audio
Teac Ud-h01 + Lake Peole G103P + Fiio E17 (+ Asus Xonar Essence STX II 7.1)
Monitor
Acer Predator XB271HUbmiprz
PSU
XFX P1-750B-BEFX
Case
Anidees AI-06B-SP+ Aquaero 6 Pro + Aquacomputer farbwerk USB
OS
Windows Pro 11 64bit
anche io tempo fa ho avuto questo problema. Ricordo che seguii il procedimento che ha postato donaldduck2004 ma non riuscii a risolvere. Giuro le provai tutte ma fui costretto a buttare la chiavetta! Tu prova con HijackThis non si sa mai!
no il problema non è la chiavetta ma un virus che si chiama iTunesHelper.vbe che sta nella cartella dei file temporanei di Windows.magari parliamo di due virus diversi...a me era iTunesHelper...
 

sonar11

Nuovo Utente
5
0
no il problema non è la chiavetta ma un virus che si chiama iTunesHelper.vbe che sta nella cartella dei file temporanei di Windows.magari parliamo di due virus diversi...a me era iTunesHelper...

allora sei un passo avanti a me! Non avevo capito che il virus stava in windows! Ma perchè ha dato problemi solo che quella vecchia chiavetta?
 

donaldduck2004

Utente Èlite
10,460
2,098
CPU
i9 9900k (stock)
Dissipatore
ND-H14
Scheda Madre
Z390 AORUS Pro
HDD
512GB SSD + 1TB + 2TB M2 SSD
RAM
CMK64GX4M2D3000C16
GPU
GV-N208TGAMING OC-11GC
Audio
Teac Ud-h01 + Lake Peole G103P + Fiio E17 (+ Asus Xonar Essence STX II 7.1)
Monitor
Acer Predator XB271HUbmiprz
PSU
XFX P1-750B-BEFX
Case
Anidees AI-06B-SP+ Aquaero 6 Pro + Aquacomputer farbwerk USB
OS
Windows Pro 11 64bit
allora sei un passo avanti a me! Non avevo capito che il virus stava in windows! Ma perchè ha dato problemi solo che quella vecchia chiavetta?
non saprei dirti...
 

thebignanu

Nuovo Utente
82
1
CPU
Intel Core 2 Duo E7200
Scheda Madre
Asus P5KPL
RAM
3
OS
Windows Xp Sp3
Visto che la discussione non è tanto vecchia vi descrivo la mia esperienza e come ho risolto poichè si tratta dello stesso virus, che ancora non è segnalato da nessun antivirus poichè sembra anche ben fatto.

Ad essere infettata è stata la mia chiavetta attraverso il pc di una cartolibreria :utonto:. Aprendo la chiavetta si nota subito che tutti i file presenti sono stati sostituiti dai loro collegamenti. Provandoli ad aprire Comodo Firewall mi ha fatto capire subito la situazione, ovvero ognuno cercava di avviare il file iTunesHelper.vb.
Poi, avendo già esperienza con un altro virus di chiavette simili, ho modificato le impostazioni di visualizzazione cartelle (attivando la visualizzazione delle cartelle protette di sistema e cartelle e file nascosti) e tutti i file originari sono sbucati fuori, avendo così la conferma dell'attività di un virus.

Ho trovato poi questo articolo in inglese che ha fatto proprio il caso mio > https://blog.jtlebi.fr/2013/11/19/anatomy-of-a-virus-1-of-2-ituneshelper-vbe

Spiega un pò tutto. Dai sintomi già indicati da me fa notare come sia stato scelto un nome ingannevole che ricorda molto il processo sicuro iTunesHelper.exe ma con l'estensione .vb visto che si tratta di uno script, e anche il fatto che il virus viene copiato sulla pennetta e poi crea quei collegamenti ad hoc in modo tale che venga avviato prima il virus e poi il file originario al quale fa riferimento il collegamento (nascosto) non facendo accorgere nulla agli utenti poco attenti ignari poi che il proprio pc venga infettato.
Ecco lo screen del virus e del collegamento:
iTuneHelper-2-all.png
iTuneHelper-3-really.png

Io non essendo stato infettato ho dovuto pulire solo la pennetta e quindi ho risolto così:
• Attivata la visualizzazione delle cartelle protette e nascoste.
• Cancellato il file iTunesHelper.vb e tutti i collegamenti.
• Rimossi tramite DOS l'attributo "Nascosto" ad ogni file (tramite comando attrib -s -h -r "nome file o cartella da modificare" ) visto che tramite proprietà l'opzione è disabilitata.
• Disattivata la visualizzazione delle cartelle protette e nascoste.

A chi si è infettato pure il pc dovete controllare la presenza tra i processi di "wscript.exe" che arriva ad utilizzare anche 1-2gb di memoriaed ovviamente rimuoverlo.

Per chi ne capisce di programmazione ed è curioso del funzionamento il sito spiega anche ciò qui

Spero di essere stato d'aiuto, soprattutto ai prossimi che avranno questo problema :ciaociao:
 

donaldduck2004

Utente Èlite
10,460
2,098
CPU
i9 9900k (stock)
Dissipatore
ND-H14
Scheda Madre
Z390 AORUS Pro
HDD
512GB SSD + 1TB + 2TB M2 SSD
RAM
CMK64GX4M2D3000C16
GPU
GV-N208TGAMING OC-11GC
Audio
Teac Ud-h01 + Lake Peole G103P + Fiio E17 (+ Asus Xonar Essence STX II 7.1)
Monitor
Acer Predator XB271HUbmiprz
PSU
XFX P1-750B-BEFX
Case
Anidees AI-06B-SP+ Aquaero 6 Pro + Aquacomputer farbwerk USB
OS
Windows Pro 11 64bit
un virus ben studiato...ma perchè creano virus???per gioco???
 

chilango

Nuovo Utente
17
0
Ciao a tutti

anche io ho avuto lo stesso problema con questo virus che crea file di collegamento però se io ci clicco sopra si apre la cartella e risalgo a i miei file. Quindi ho aperto tutte le cartelle, ho copiato i miei file sul desktop, ho formattato la chiavetta e ho rimesso i files sulla chiavetta.
insomma una procedura un po' scocciante ma semplice.

non saprei dirvi se così facendo ho infettato il mio pc di sicuro non ho problemi ne nella chiavetta ne nel PC.

Qualcuno ha fatto allo stesso modo?
Ha avuto problemi?

grazie
 

donaldduck2004

Utente Èlite
10,460
2,098
CPU
i9 9900k (stock)
Dissipatore
ND-H14
Scheda Madre
Z390 AORUS Pro
HDD
512GB SSD + 1TB + 2TB M2 SSD
RAM
CMK64GX4M2D3000C16
GPU
GV-N208TGAMING OC-11GC
Audio
Teac Ud-h01 + Lake Peole G103P + Fiio E17 (+ Asus Xonar Essence STX II 7.1)
Monitor
Acer Predator XB271HUbmiprz
PSU
XFX P1-750B-BEFX
Case
Anidees AI-06B-SP+ Aquaero 6 Pro + Aquacomputer farbwerk USB
OS
Windows Pro 11 64bit
Ciao a tutti

anche io ho avuto lo stesso problema con questo virus che crea file di collegamento però se io ci clicco sopra si apre la cartella e risalgo a i miei file. Quindi ho aperto tutte le cartelle, ho copiato i miei file sul desktop, ho formattato la chiavetta e ho rimesso i files sulla chiavetta.
insomma una procedura un po' scocciante ma semplice.

non saprei dirvi se così facendo ho infettato il mio pc di sicuro non ho problemi ne nella chiavetta ne nel PC.

Qualcuno ha fatto allo stesso modo?
Ha avuto problemi?

grazie
Leggi nel post 4...
 

chilango

Nuovo Utente
17
0
donaldduck2004 grazie per la risposta. Se ho capito bene mi stai consigliando di installare il programma Hijack This e fare una scansione del PC cmq come ho detto sopra io non noto nessun problema ne nel PC ne nella chiavetta.
 

donaldduck2004

Utente Èlite
10,460
2,098
CPU
i9 9900k (stock)
Dissipatore
ND-H14
Scheda Madre
Z390 AORUS Pro
HDD
512GB SSD + 1TB + 2TB M2 SSD
RAM
CMK64GX4M2D3000C16
GPU
GV-N208TGAMING OC-11GC
Audio
Teac Ud-h01 + Lake Peole G103P + Fiio E17 (+ Asus Xonar Essence STX II 7.1)
Monitor
Acer Predator XB271HUbmiprz
PSU
XFX P1-750B-BEFX
Case
Anidees AI-06B-SP+ Aquaero 6 Pro + Aquacomputer farbwerk USB
OS
Windows Pro 11 64bit
donaldduck2004 grazie per la risposta. Se ho capito bene mi stai consigliando di installare il programma Hijack This e fare una scansione del PC cmq come ho detto sopra io non noto nessun problema ne nel PC ne nella chiavetta.
La scansione va fatta in modalità provvisoria. Cmq se non succede ancora forse non di é trasferito su C. Strano però. Io un controllo lo farei...
 

chilango

Nuovo Utente
17
0
Ciao donaldduck2004

ho fatto la scansione ma ho trovato un solo file iTunesHelper.vbe mentre tu ne parli di due, quindi l'ho fissato, ho comunque tanti dubbi se sono riuscito a pulire il pc. Come ti dicevo però i files di collegamento che erano sulla pennetta si aprivano quindi li ho copiati sul desktop, ho formattato la pennetta, ho ricopiato i files e tutto andava bene però ho tolto la pennetta poi l'ho rimessa e sono di nuovo comparsi i files di collegamento insomma tutto fatto inutilmente.
Cosa sarà successo? Vuol dire che il virus c'è ancora?
che devo fare?

- - - Updated - - -

Ciao donaldduck2004

ho fatto la scansione ma ho trovato un solo file iTunesHelper.vbe mentre tu ne parli di due, quindi l'ho fissato, ho comunque tanti dubbi se sono riuscito a pulire il pc. Come ti dicevo però i files di collegamento che erano sulla pennetta si aprivano quindi li ho copiati sul desktop, ho formattato la pennetta, ho ricopiato i files e tutto andava bene però ho tolto la pennetta poi l'ho rimessa e sono di nuovo comparsi i files di collegamento insomma tutto fatto inutilmente.
Cosa sarà successo? Vuol dire che il virus c'è ancora?
che devo fare?


...ah, ma quando formatto una pennetta si cancella tutto?? Anche eventuali virus??

Grazie
 

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili