Una cosa Danilo...leggevo il fixlog, sembrerebbe che il virus sia stato eliminato...però se vado nella cartella "Temp" dove si trovava il virus...il file sysinf.db c'è ancora...è normale?
ho cancellato manualmente "sysinf", poi ho rimesso pennina...ma mi ha ricreato collegamenti..
poi ho riguardato su "temp", e sysinf era ancora lì!
potrei provare a rifare il fixlog in modalità provvisoria?
O rifarlo in modalità normale? Dopo 2 ore era ancora lì a caricare il fixlog, dunque ho interrotto il processo e ho riavviato il computer...
Ciao Danilo, la procedura della pennina USB la conosco bene. In questo caso, però, appena formatto la pennina e la riapro, ritrovo subito il famoso "manuel.doc", e se ci metto dentro un file a caso, ecco che mi si trasforma in collegamento. Solo in modalità provvisoria questo non accade: formatto la penna e poi posso adoperarla in altri computer, perché il virus non si attiva in modalità provvisoria. Ecco perché ti dicevo che è una forma molto più cattiva del virus dei collegamenti che già conoscevo.
Ho poi riprovato a usare il fixlist in modalità provvisoria, e questo che allego è il risultato.
Non convinto dal risultato (il responso finale del fixlog, come puoi vedere, è "value not found") ho riprovato a fixare di nuovo in modalità normale, e il risultato è quello che allego
Ma, come puoi bene vedere, il responso è il medesimo "value not found"
Sentendomi allora frastornato, ho deciso di eseguire una nuova scansione come amministratore, e di allegartela qui sotto.
Ringrazio calorosamente anticipatamente,
Nich
p.s. comunque, con il trucco della modalità provvisoria, posso formattare la pennina infetta anche dopo che il virus se ne sia andato dal pc, senza il rischio che il pc mi si reinfetti. Questo mi ha insegnato l'esperienza, perché ho visto (rischiando, lo riconosco) che in questo modo l'alltro pc Windows che possiedo non si è infettato. Invece, ripeto, se formatto la pennina in modalità normale e poi, senza staccarla dal pc, la riapro per vedere cosa c'è dentro, riscopro subito che il virus si è immediatamente rigenerato. Ciao
Ciao nich , non mi sono ricordato nella fretta che frst in modalita provvisoria non funziona...
quindi riproviamo di nuovo da modalita normale
-Formatta la chiavetta
-Poi posiziona frst.exe e il file allegato fixlist.txt sul desktop (mi raccomando sul desktop)
-Tasto dx sopra frst.exe e cliccare su esegui come amministratore
-Una volta aperto clicca su fix
-Attendi che finisca e che il pc si riavvi ( se non si riavvia fallo te)
-Riformatta la chiavetta per sicurezza
-posta il fixlog mi raccomando
Nich se non funziona rifai una scansione con frst
quando lo apri metti la spunta su addition (mi raccomando mettila)
posta i nuovi file frst.txt e addition.txt
porta pazienza, ma nei primi log su addition ho notato una chiave che non avevo visto..
è da vedere
In particolare, riguardo alla tua richiesta, ho postato il nuovo fixlog in modalità normale nel post 247, mentre ho allegato una nuova scansione FarBar nel post 248
Non preoccuparti, mi stai già dando un aiuto insperato. Dunque ricapitolando, stamattina ho fatto una nuova scansione FarBar, allego frst + addition. Tra poco allego anche il nuovo tentativo di fixing di stamani
Segnalibri