[GUIDA]Levare NoHTD e il suo VIRUS!

Stato
Discussione chiusa ad ulteriori risposte.

Firewater

Utente Jade
15 Gennaio 2011
1,264
113
532
796
Ultima modifica da un moderatore:
Mentre smanettavo il pc , nel task manager vedevo chrome.exe , ovviamente chrome era chiuso , ho fatto termina processo e tutto ok , dopo 4 secondi si è "riavviato" ero curioso di sapere cos'era...
Avevo già visto in altre discussioni che era dovuto al fatto delle estensioni , MA non parlavano di riavviamento.
Pensai subito ad un virus

Circa 20 minuti fà disinstallai chrome e vidi "NoHTD.exe" ma lo avevo già cancellato da un pezzo quindie era un virus (è genialmente forte questo virus o_O )

iNFORMAZIONI SUL VIRUS :
-Ti crea una cartella su C:\Windows\System32\Drives , fate attenzione NON è driveRs ma Drives
-Crea un file NASCOSTO chiamato NoHTD che non lo potete vedere , eccetto con task manager.
-Si mimimizza con altri processi , per esempio a me si è nascosto con chrome.exe ...
-Se lo chiudete si riavvierà.
-Aggiornamento -> Se lo levate la spunta da nascosto , il file automaticamente andrà su nascosto...
-Si nasconde in altre cartelle se non è System32 , provate a scrivere su start : %appdata% e cliccate invio , ci sarà Roaming cliccate su roaming e vedete se c'è Drives, se c'è Drives è quella la cartella.


Ora passiamo subito a come LEVARLO!


Metodo 1 :

Start -> scrivete ripristino ->ripristino di configurazione di sistema, selezionate la data più lontana o se vi ricordate quando avete scaricato il programma mettete un giorno prima(Consiglio 1 settimana prima <.<)
Fine, alla fine del ripristino aprite task manager e vedete se c'è ancora. (Per vederlo basta fare ,Start->esegui->C:\Windows\System32\Drives se non c'è la cartella avrete eliminato

con successo il virus

Metodo 2 :
Questo metodo non l'ho provato ma credo che funzioni ... però per esserne più sicuri fate il ripristino


Andate su esegui ->cmd.exe ->
scrivete :
dir
poi scrivete del C:\windows\System32\Drives\NoHTD.exe /F /Q
Riavviate...
E vedete se c'è o non c'è ..


Metodo 3:
Scaricatevi unlocker,installatelo, cliccate con il destro sulla cartella Drives,cliccate su elimina, non ve la farà eliminare ,riavviate il sistema

Detto questo ... good luck , ps. fate pulizia con ccleaner e defraggler.


Metodo 4°

-Premi windows + R e scrivi "msconfig"
- Quando msconfig è aperto, vai su avvio.
- Disabilita gli elementi che sono chiamati "Virage", "DvUpdt".
-
Disabilita gli oggetti che linkano un programma chiamato "mscc.exe"
- Restarta il computer
- Fai una scansione antivirus con AV o altri , per finire la disinfettazione. (Thank's to Selman!)


Buon Natale

 
io prima di provare un "hack/tool" proveniente da fonti non sicure (cioè da persone che non conosco) lo provo su una macchina virtuale.
 
Grazie! Mi hai risolto il problema su team viewer °-° ,
(e questo messaggio non è di CrazyGiGix ma di FireWater) xD Ciao gigix °-°
 
io neanke l'ho scaricato xk si capiva già dal nome semplice e dalla schermata ke era virus (anke se lo scaricavo avevo avast )
comunque bravo
 
raga aiuto ho trovato questa discussione cercando su google ed è l'unica che esiste...scusate se non mi presento ma è urgente...mi sono beccato questo mezzo virus e non riesco a rimuoverlo neanche usando unlocker...mi date qualche soluzione?al momento sto scansionando il sistema con malwarebytes' anti malware e sembra aver trovato qualcosa...non me lo fa cancellare ne con hijackthis ne con security task manager!!grazie in anticipo!:aiuto:
 
In pratica devi lavare i fazzoletti ai poveretti della città, fare una giravolta, farla un'altra volta e cliccare F13 per 6 volte.

Non ho resistito.
 
  • Mi piace
Reazioni: DeathTheKid
Ultima modifica:
prima di tutto bel nome :\...secondo non ci casco nell'F13 e comunque grazie per la risposta anche se insensata e non inerente alla mia domanda...comunque sembra che malwarebytes anti malware (http://software-files-a.cnet.com/s/...10804572&&fileName=mbam-setup-1.51.2.1300.exe per chi ne volesse usufruire) lo abbia trovato.Ha trovato anche qualche altro spyware...colpa degli allarmi di avira ritenuti da me falsi positivi...:oddio:.D'ora in poi cercherò di seguire un pò di più l'antivirus :rulz:.
 
prima di tutto bel nome :\...secondo non ci casco nell'F13 e comunque grazie per la risposta anche se insensata e non inerente alla mia domanda...comunque sembra che con malwarebytes anti malware (http://software-files-a.cnet.com/s/...10804572&&fileName=mbam-setup-1.51.2.1300.exe per chi ne volesse usufruire).Lo ha trovato subito e anche qualche altro spyware...colpa degli allarmi ritenuti da me falsi positivi...:oddio:
Aggiunto altro metodo, comunque trova manualmente se hai anche altri virus ._. Malwarebytes non è tanto buono è.é
 
Ultima modifica:
sfortunatamente quando avevo ancora quel mezzo virus non c'era niente nel menu d'avvio di msconfig neanche su Ccleaner...comunque malwarebytes anti-malware mi ha trovato anche qualche altro malware mentre avira desktop e esetnod32 installato per l'occasione in prova non mi hanno trovato niente...bah!!:sisi:
 
io sn andato a vedere non c'è nessuna cartella che si kiama Drives
membera.png
 
Beato te a me ha fatto perdere quasi un'oretta...solo per fare scansioni e installare gli antivirus...meno male che ho un bel pc potente :rulz:.
Comunque ti consiglierei di cercare non in C:/Windows ma di cercare direttamente nell'HD se hai un'altra partizione o in C:
 
Ultima modifica:
Ciao a tutti ^^ anche io ho avuto questo inconveniente e mi ha portato vari problemi nel pc... Non lo sono riuscito a levare con unlocker in quanto non era nella cartella C:/windows\System32\Drives\NoHTD.exe /F /Q e non la riuscivo a ritrovare... Già avevo in mente di formattare il pc ma ieri sera mi ci sono messo un pò a giocare con questo virus e alla fine questa mattina il virus non c'era più... Ho usato Microsoft Security Essential mi è stato di grande aiuto... :D
 
Bhe, naturalmente questa guida è utilissima..... Un virus che da molti antivirus non è rilevato.
Quindi bravo per l'impegno, e bravo per la scoperta. Hai aiutato qualcuno a salvare il pc...
 
Stato
Discussione chiusa ad ulteriori risposte.