Precedente :: Successivo |
Autore |
Messaggio |
computerlindo Semidio

Registrato: 18/05/10 12:02 Messaggi: 411 Residenza: Siena
|
Inviato: 25 Mar 2012 11:04 Oggetto: virus Ukash polizia postale |
|
|
Ciao ragazzi,
dunque ho pensato di chiedere il vostro aiuto per un problema al mio computer, che è sicuramente un virus:
avviso a tutto schermo della Polizia Postale, centro nazionale anticrimine informatico. Attenzione è stata rilevata un'attività illegale. Cheide di pagare una multa di 100 tramite Ukash per sbloccare il computer. sapreste dirmi come si toglie il virus?
Il mio computer è un acer con Vista.
Grazie a tutti quelli che mi sapranno aiutare.  |
|
Top |
|
 |
computerlindo Semidio

Registrato: 18/05/10 12:02 Messaggi: 411 Residenza: Siena
|
Inviato: 25 Mar 2012 11:35 Oggetto: |
|
|
Ciao, allora il problema l'ho appena risolto. Ho trovato su internet delle istruzioni su come rimuoverlo. Anche nel sito della Polizia Postale spiegano come fare. Posto il link nel caso qualcuno avesse lo stesso problema:
link
Io l'ho rimosso con successo.
Mi rimane un dubbio. Perché l'antivirus Avira non ha bloccato il virus? Eè aggiornato. Ciao |
|
Top |
|
 |
Danielix Amministratore


Registrato: 31/10/07 16:30 Messaggi: 9747 Residenza: All'inferno. Con Jimi Hendrix. E con gusto.
|
Inviato: 25 Mar 2012 11:51 Oggetto: |
|
|
Mi dispiace doverti comunicare che se hai seguito alla lettera le loro incompetentissime istruzioni, il virus ce l'hai ancora nel computer.
Certo, non è attivo al momento, ma è lì, tu hai eliminato solo il collegamento al virus vero e proprio.
Non bisogna eliminare, come da loro suggerito, il collegamento, bensì tirarlo fuori dalla cartella "Esecuzione automatica" e guardarne con il destro le proprietà in modo da vedere dove si trova effettivamente il virus, e poi eliminare quello.
Ps: hai controllato se hai il Task Manager disabilitato? |
|
Top |
|
 |
computerlindo Semidio

Registrato: 18/05/10 12:02 Messaggi: 411 Residenza: Siena
|
Inviato: 25 Mar 2012 13:45 Oggetto: |
|
|
Ops!
Il task manager è quello che si apre facendo ctrl + alt + canc? Se lo faccio a me si apre la finestra e posso scegliere avvia gestione attività normalmente.
Io ho aperto la cartella esecuzione automatica, ho trovato effettivamente il file e l'ho eliminato. Poi ho svuotato il cestino. Dopo il riavvio in effetti il computer funziona normalmente.
Dici che c'è sempre il virus? |
|
Top |
|
 |
Danielix Amministratore


Registrato: 31/10/07 16:30 Messaggi: 9747 Residenza: All'inferno. Con Jimi Hendrix. E con gusto.
|
Inviato: 25 Mar 2012 14:53 Oggetto: |
|
|
Capito, hai Seven.
Il punte è che tu non hai "trovato il file": hai trovato il collegamento al file, che è ben diverso.
Togliendo il collegamento da lì stai effettivamente impedendo al virus di fare il suo mestiere, per questo tutto ti funziona regolarmente.
Ma il file del virus è lì, da qualche parte, buono buonino. Nulla di gravissimo, per carità, ma eliminarlo sarebbe cosa buona e giusta.
Trattandosi di Seven non ti saprei dire con esattezza dove può essere, apetta che altri più esperti di me ti sappiano dire qualcosa, ma dovrebbe essere localizzato in una qualche sottocartella all'interno della cartella principale "Utenti". Non te lo dico con assoluta certezza, perché mal digerisco Seven... |
|
Top |
|
 |
computerlindo Semidio

Registrato: 18/05/10 12:02 Messaggi: 411 Residenza: Siena
|
Inviato: 25 Mar 2012 15:01 Oggetto: |
|
|
no, no, io ho Vista.. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 25 Mar 2012 15:34 Oggetto: |
|
|
Tagliamo la testa al toro..
Segui le istruzioni di questo topic per usare Combofix: (usa Internet Explorer, e ricorda di salvarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224
Posta il log. |
|
Top |
|
 |
computerlindo Semidio

Registrato: 18/05/10 12:02 Messaggi: 411 Residenza: Siena
|
Inviato: 25 Mar 2012 20:02 Oggetto: |
|
|
Ciao
Fatto, ecco il link:
ComboFix.txt |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 25 Mar 2012 20:41 Oggetto: |
|
|
Ok il pc è pulito.
Scarica OTL, e salvalo sul desktop:
link
Clicca sull'icona di OTL che trovi sul tuo desktop .
Clicca su Cleanup.
Di disistallerà correttamente sia Combofix che lo stesso OTL. |
|
Top |
|
 |
ovlasm3 Comune mortale

Registrato: 29/03/12 19:33 Messaggi: 2
|
Inviato: 29 Mar 2012 19:44 Oggetto: |
|
|
ciao, l'ho beccato anche io, ma non riesco a riavviare in modalità provvisoria, all'avvio questo str... mi parte immediatamente... c'e qualche altro sistema per avviare in modalità provvisoria (il tasto F8 non fa niente...) un disco di avvio? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 29 Mar 2012 22:00 Oggetto: |
|
|
Ciao . la prossima volta apri un topic tutto tuo.
Prova uno o più di questi cd-live:
http://forum.zeusnews.com/viewtopic.php?t=40144
Oppure con una distro di Linux, entra nella cartella "Esecuzione Automatica" ed elimina il file composto da numeri. (es:0.451254789547825.exe) oppure se lo trovi il file WPBTO.dll che si trova sempre nella cartella Esecuzione Automatica.
L'ultima modifica di R16 il 29 Mar 2012 22:18, modificato 2 volte |
|
Top |
|
 |
alberto Mortale devoto

Registrato: 06/04/06 13:19 Messaggi: 12 Residenza: Torino
|
Inviato: 29 Mar 2012 22:03 Oggetto: |
|
|
ciao a tutti, ho beccato anch'io il virus della polizia postale. Ho attivato combofix e ora posto il log, vi chiedo se qualcuno per cortesia può dargli un'occhiata e consigliarmi su cosa devo fare.
grazie
Alberto
ComboFix.txt |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 29 Mar 2012 22:09 Oggetto: |
|
|
@alberto
Ciao.
Anche a te, vale lo stesso discorso fatto all'utente precedente:
E'vietato accodarsi a discussioni in corso, anche se il problema è lo stesso.
Apri un topic tutto tuo, e si eviterà di fare confusione.
Il log di Combofix non presenta infezioni. |
|
Top |
|
 |
INCAPPATO Mortale devoto

Registrato: 29/03/12 22:15 Messaggi: 13
|
Inviato: 29 Mar 2012 22:29 Oggetto: virus polizia |
|
|
ciao è la prima volta che entro in questo forum. non sono pratico come faccio ad aprire un topic? e come faccio a postare il log dopo che l'ho ottenuto dopo aver eseguito il combofix? Grazie dell'aiuto |
|
Top |
|
 |
INCAPPATO Mortale devoto

Registrato: 29/03/12 22:15 Messaggi: 13
|
Inviato: 29 Mar 2012 22:31 Oggetto: virus polizia |
|
|
ciao è la prima volta che entro in questo forum. non sono pratico come faccio ad aprire un topic? e come faccio a postare il log dopo che l'ho ottenuto dopo aver eseguito il combofix? Grazie dell'aiuto |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 29 Mar 2012 22:39 Oggetto: |
|
|
Clicca in alto a sinistra "Nuovo topic".
Metti in alto il titolo.
Spiega il problema meglio che puoi.
Per postare il log:
Collegati ad internet e vai alla pagina WikiSend:
link
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum. |
|
Top |
|
 |
Danielix Amministratore


Registrato: 31/10/07 16:30 Messaggi: 9747 Residenza: All'inferno. Con Jimi Hendrix. E con gusto.
|
Inviato: 29 Mar 2012 22:44 Oggetto: |
|
|
Me sa ch'è esploso di nuovo, me sa, R16...  |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 29 Mar 2012 22:47 Oggetto: |
|
|
Più cattivo.
Adesso (l'ultima variante) non permette più di entrare in Modalità provvisoria.
Se la cavano bene chi ha installato in dual-boot ubuntu.
Per gli altri.....cd-live. |
|
Top |
|
 |
INCAPPATO Mortale devoto

Registrato: 29/03/12 22:15 Messaggi: 13
|
Inviato: 29 Mar 2012 22:58 Oggetto: |
|
|
Grazie R16.
ho creato il topic e postato il Log.
spero di aver eseguito tutto correttamente e che qualcuno possa analizzarmi il log.
grazie ancora |
|
Top |
|
 |
Danielix Amministratore


Registrato: 31/10/07 16:30 Messaggi: 9747 Residenza: All'inferno. Con Jimi Hendrix. E con gusto.
|
Inviato: 29 Mar 2012 23:07 Oggetto: |
|
|
Eehm, INCAPPATO, non è esattamente il forum giusto dove hai aperto il topic...
Ma ora R16 ti sposterà...  |
|
Top |
|
 |
|