nelle cartelle-collegamento su destinazione (in proprietà) c'è scritto "F:\843921.exe" che sarebbe lo stesso nome del file con la bionda (843921)
Per quanto riguarda il mettere il file in una cartella, cliccare col destro e archiviare, mi viene impossibile in quanto quando clicco col destro non appare "aggiungi ad un archivio" ,come faccio?
noo, ho appena fatto una cavolata, ho messo i file dalla pennetta al pc (tranne quello con la bionda) e ho collegato una pennetta pulita al pc e si sono formati i collegamenti di nuovo..porca palettaa
Evidentemente non hai winrar per la compressione dei file.
Se hai qualche programma di compressione usa quello.
Se hai copiato anche i collegamenti probabile che durante la copia abbiano richiamato quel file infettando nuovamente il pc.
Rieffettua una scansione con Farbar recovery scan tool ed allega il log frst.txt
Il file .exe andava eliminato prima di fare ogni operazione.
Cancella tutti i collegenti che richiamano il file.
Poi dopo aver tolto di nuovo l'infezione al pc formatta la pennetta e rimetti i suoi files.
Ultima modifica di vicky67; 20-03-2015 alle 08.08.04
Ma hai la chiavetta inserita in F?
Perchè mi sembra che sia il file che avevi messo nella cartella CARTELLA FILE INFETTO e che l'antivirus abbia già rimosso o che sia rimasto in F che suppongo sia la chiavetta.
Era il file che mi avresti dovuto inviare e che non è mai arrivato perchè eliminato.
è quello che ho pensato anche io, ma poi l'ho tolta e la scritta era sempre uguale, comunque ho fatto rimuovi e sto rifacendo la scansione veloce (sempre con microsoft security essential, per quanto possa essere utile) inoltre ho formattato la pennetta, perciò dovrebbe essere tutto pulito..rimetto i file e domani faccio controllare a mio padre dal suo pc di lavoro, vedremo...intanto grazie mille
PC INFETTO: Lanciare CCleaner, in Strumenti | Avvio individuare un processo anomalo il cui percorso dovrebbe rimandare a C:\Users\MarioRossi\Appdata\... Aprire separatamente quel percorso, trovare il file incriminato e eliminarlo normalmente.
In CCleaner poi, selezionare il processo e cliccare su Cancella.
Riavviare il computer. PEN_USB INFETTA: Scaricare questo leggero programmino sviluppato appositamente: RiparaUsb.
Lanciarlo, selezionare l'unità (D:/E:/F:/?) e cliccare Ripara. A questo punto le cartelle vengono ripristinate.
Ciao, anche io sto avendo problemi con questo malware.
Ho fatto una scansione con FRST (premetto che spuntando visualizza file nascosti e togliendo la spunta da nascondi file di sistema non ho trovato niente di strano se non i collegamenti ai file già presenti nella chiavetta).
Scarica il file in allegato sul desktop dove hai anche FRST.Riavvia FRST e clicca sul pulsante FIX un asola volta.
Allega il log fixlog.txt che troverai sul desktop.
Per visualizzare tutte le cartelle nascoste dal virus sulla chiavetta devi andare sul prompt dei comandi(CMD) e digitare il seguente comando ATTRIB -H -R -S /S /D G:\*.*
G si riferisce alla pendrive, se diversa devi modificare la lettera nel comando.
Per visualizzare tutte le cartelle nascoste dal virus sulla chiavetta devi andare sul prompt dei comandi(CMD) e digitare il seguente comando
ATTRIB -H -R -S /S /D G:\*.*
G si riferisce alla pendrive, se diversa devi modificare la lettera nel comando.
Elimina i collegamenti creati dal virus e controlla se compare qualche file strano con estensione tipo vbe ecc.
Riavvia il pc,reinserisci la chiavetta e controlla se ora è tutto ok e i collegamneti non ricompaiono.
Segnalibri