Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
virus Ukash polizia postale
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
computerlindo
Semidio
Semidio


Registrato: 18/05/10 12:02
Messaggi: 411
Residenza: Siena

MessaggioInviato: 25 Mar 2012 11:04    Oggetto: virus Ukash polizia postale Rispondi citando

Ciao ragazzi,
dunque ho pensato di chiedere il vostro aiuto per un problema al mio computer, che è sicuramente un virus:
avviso a tutto schermo della Polizia Postale, centro nazionale anticrimine informatico. Attenzione è stata rilevata un'attività illegale. Cheide di pagare una multa di 100 tramite Ukash per sbloccare il computer. sapreste dirmi come si toglie il virus?
Il mio computer è un acer con Vista.
Grazie a tutti quelli che mi sapranno aiutare. Smile
Top
Profilo Invia messaggio privato Yahoo
computerlindo
Semidio
Semidio


Registrato: 18/05/10 12:02
Messaggi: 411
Residenza: Siena

MessaggioInviato: 25 Mar 2012 11:35    Oggetto: Rispondi citando

Ciao, allora il problema l'ho appena risolto. Ho trovato su internet delle istruzioni su come rimuoverlo. Anche nel sito della Polizia Postale spiegano come fare. Posto il link nel caso qualcuno avesse lo stesso problema:
link
Io l'ho rimosso con successo.
Mi rimane un dubbio. Perché l'antivirus Avira non ha bloccato il virus? Eè aggiornato. Ciao
Top
Profilo Invia messaggio privato Yahoo
Danielix
Amministratore
Amministratore


Registrato: 31/10/07 16:30
Messaggi: 9747
Residenza: All'inferno. Con Jimi Hendrix. E con gusto.

MessaggioInviato: 25 Mar 2012 11:51    Oggetto: Rispondi citando

Mi dispiace doverti comunicare che se hai seguito alla lettera le loro incompetentissime istruzioni, il virus ce l'hai ancora nel computer.

Certo, non è attivo al momento, ma è lì, tu hai eliminato solo il collegamento al virus vero e proprio.


Non bisogna eliminare, come da loro suggerito, il collegamento, bensì tirarlo fuori dalla cartella "Esecuzione automatica" e guardarne con il destro le proprietà in modo da vedere dove si trova effettivamente il virus, e poi eliminare quello.




Ps: hai controllato se hai il Task Manager disabilitato?
Top
Profilo Invia messaggio privato HomePage
computerlindo
Semidio
Semidio


Registrato: 18/05/10 12:02
Messaggi: 411
Residenza: Siena

MessaggioInviato: 25 Mar 2012 13:45    Oggetto: Rispondi citando

Ops! Shocked
Il task manager è quello che si apre facendo ctrl + alt + canc? Se lo faccio a me si apre la finestra e posso scegliere avvia gestione attività normalmente.

Io ho aperto la cartella esecuzione automatica, ho trovato effettivamente il file e l'ho eliminato. Poi ho svuotato il cestino. Dopo il riavvio in effetti il computer funziona normalmente.

Dici che c'è sempre il virus?
Top
Profilo Invia messaggio privato Yahoo
Danielix
Amministratore
Amministratore


Registrato: 31/10/07 16:30
Messaggi: 9747
Residenza: All'inferno. Con Jimi Hendrix. E con gusto.

MessaggioInviato: 25 Mar 2012 14:53    Oggetto: Rispondi citando

Capito, hai Seven.


Il punte è che tu non hai "trovato il file": hai trovato il collegamento al file, che è ben diverso.
Togliendo il collegamento da lì stai effettivamente impedendo al virus di fare il suo mestiere, per questo tutto ti funziona regolarmente.
Ma il file del virus è lì, da qualche parte, buono buonino. Nulla di gravissimo, per carità, ma eliminarlo sarebbe cosa buona e giusta.

Trattandosi di Seven non ti saprei dire con esattezza dove può essere, apetta che altri più esperti di me ti sappiano dire qualcosa, ma dovrebbe essere localizzato in una qualche sottocartella all'interno della cartella principale "Utenti". Non te lo dico con assoluta certezza, perché mal digerisco Seven...
Top
Profilo Invia messaggio privato HomePage
computerlindo
Semidio
Semidio


Registrato: 18/05/10 12:02
Messaggi: 411
Residenza: Siena

MessaggioInviato: 25 Mar 2012 15:01    Oggetto: Rispondi citando

no, no, io ho Vista..
Top
Profilo Invia messaggio privato Yahoo
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 25 Mar 2012 15:34    Oggetto: Rispondi citando

Tagliamo la testa al toro.. Cool
Segui le istruzioni di questo topic per usare Combofix: (usa Internet Explorer, e ricorda di salvarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224
Posta il log.
Top
Profilo Invia messaggio privato
computerlindo
Semidio
Semidio


Registrato: 18/05/10 12:02
Messaggi: 411
Residenza: Siena

MessaggioInviato: 25 Mar 2012 20:02    Oggetto: Rispondi citando

Ciao Smile


Fatto, ecco il link:
ComboFix.txt
Top
Profilo Invia messaggio privato Yahoo
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 25 Mar 2012 20:41    Oggetto: Rispondi citando

Ok il pc è pulito.

Scarica OTL, e salvalo sul desktop:

link

Clicca sull'icona di OTL che trovi sul tuo desktop .

Clicca su Cleanup.

Di disistallerà correttamente sia Combofix che lo stesso OTL.
Top
Profilo Invia messaggio privato
ovlasm3
Comune mortale
Comune mortale


Registrato: 29/03/12 19:33
Messaggi: 2

MessaggioInviato: 29 Mar 2012 19:44    Oggetto: Rispondi citando

ciao, l'ho beccato anche io, ma non riesco a riavviare in modalità provvisoria, all'avvio questo str... mi parte immediatamente... c'e qualche altro sistema per avviare in modalità provvisoria (il tasto F8 non fa niente...) un disco di avvio?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 29 Mar 2012 22:00    Oggetto: Rispondi citando

Ciao . la prossima volta apri un topic tutto tuo.
Prova uno o più di questi cd-live:
http://forum.zeusnews.com/viewtopic.php?t=40144
Oppure con una distro di Linux, entra nella cartella "Esecuzione Automatica" ed elimina il file composto da numeri. (es:0.451254789547825.exe) oppure se lo trovi il file WPBTO.dll che si trova sempre nella cartella Esecuzione Automatica.


L'ultima modifica di R16 il 29 Mar 2012 22:18, modificato 2 volte
Top
Profilo Invia messaggio privato
alberto
Mortale devoto
Mortale devoto


Registrato: 06/04/06 13:19
Messaggi: 12
Residenza: Torino

MessaggioInviato: 29 Mar 2012 22:03    Oggetto: Rispondi citando

ciao a tutti, ho beccato anch'io il virus della polizia postale. Ho attivato combofix e ora posto il log, vi chiedo se qualcuno per cortesia può dargli un'occhiata e consigliarmi su cosa devo fare.
grazie
Alberto

ComboFix.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 29 Mar 2012 22:09    Oggetto: Rispondi citando

@alberto
Ciao.
Anche a te, vale lo stesso discorso fatto all'utente precedente:
E'vietato accodarsi a discussioni in corso, anche se il problema è lo stesso.
Apri un topic tutto tuo, e si eviterà di fare confusione.

Il log di Combofix non presenta infezioni.
Top
Profilo Invia messaggio privato
INCAPPATO
Mortale devoto
Mortale devoto


Registrato: 29/03/12 22:15
Messaggi: 13

MessaggioInviato: 29 Mar 2012 22:29    Oggetto: virus polizia Rispondi citando

ciao è la prima volta che entro in questo forum. non sono pratico come faccio ad aprire un topic? e come faccio a postare il log dopo che l'ho ottenuto dopo aver eseguito il combofix? Grazie dell'aiuto
Top
Profilo Invia messaggio privato
INCAPPATO
Mortale devoto
Mortale devoto


Registrato: 29/03/12 22:15
Messaggi: 13

MessaggioInviato: 29 Mar 2012 22:31    Oggetto: virus polizia Rispondi citando

ciao è la prima volta che entro in questo forum. non sono pratico come faccio ad aprire un topic? e come faccio a postare il log dopo che l'ho ottenuto dopo aver eseguito il combofix? Grazie dell'aiuto
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 29 Mar 2012 22:39    Oggetto: Rispondi citando

Clicca in alto a sinistra "Nuovo topic".
Metti in alto il titolo.
Spiega il problema meglio che puoi.

Per postare il log:
Collegati ad internet e vai alla pagina WikiSend:
link

Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.
Top
Profilo Invia messaggio privato
Danielix
Amministratore
Amministratore


Registrato: 31/10/07 16:30
Messaggi: 9747
Residenza: All'inferno. Con Jimi Hendrix. E con gusto.

MessaggioInviato: 29 Mar 2012 22:44    Oggetto: Rispondi citando

Me sa ch'è esploso di nuovo, me sa, R16... Think
Top
Profilo Invia messaggio privato HomePage
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 29 Mar 2012 22:47    Oggetto: Rispondi citando

Più cattivo.
Adesso (l'ultima variante) non permette più di entrare in Modalità provvisoria.
Se la cavano bene chi ha installato in dual-boot ubuntu.
Per gli altri.....cd-live.
Top
Profilo Invia messaggio privato
INCAPPATO
Mortale devoto
Mortale devoto


Registrato: 29/03/12 22:15
Messaggi: 13

MessaggioInviato: 29 Mar 2012 22:58    Oggetto: Rispondi citando

Grazie R16.
ho creato il topic e postato il Log.
spero di aver eseguito tutto correttamente e che qualcuno possa analizzarmi il log.
grazie ancora
Top
Profilo Invia messaggio privato
Danielix
Amministratore
Amministratore


Registrato: 31/10/07 16:30
Messaggi: 9747
Residenza: All'inferno. Con Jimi Hendrix. E con gusto.

MessaggioInviato: 29 Mar 2012 23:07    Oggetto: Rispondi

Eehm, INCAPPATO, non è esattamente il forum giusto dove hai aperto il topic... Rolling Eyes

Ma ora R16 ti sposterà... Cool
Top
Profilo Invia messaggio privato HomePage
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi