Precedente :: Successivo |
Autore |
Messaggio |
vm2012 Eroe in grazia degli dei

Registrato: 07/04/12 13:12 Messaggi: 131
|
Inviato: 14 Lug 2012 11:32 Oggetto: Ancora virus polizia di stato per riscatto ukash [RISOLTO] |
|
|
Ho visto che le infezioni segnalate sul forum e non sempre presentano gli stessi sintomi. Anche le soluzioni non sono sempre le stesse. Per questo motivo ho aperto un topic apposito. Spero di aver fatto bene. Siete il mio "maipiùsenza"!
Paziente:
Acer Aspire 5542G
AMD Athlon II Dual Core M300 2.00GHz
RMA 4 GB
Windows 7 Home Premium
Sintomi:
All'apertura del browser appare a tutto schermo l'avviso fasullo della polizia di cui si rimane prigionieri. La schermata non va più via a meno di spegnere il PC.
Grazie per l'aiuto |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 14 Lug 2012 12:18 Oggetto: |
|
|
Ciao.
Non hai specificato se il S.O è a 64 bit oppure a 32 bit)
Comunque:
Possiedi una pennetta formattata?
Se sì, scarica nella pennetta questo file:
link (per S.O a 64 bit)
link (per S.O a 32 bit)
Inserisci la Pendrive nel Pc infetto.
Avvia il pc in Modalità provvisoria. (f8)
Clicca su Ripristina il computer tra le opzioni disponibili (in alto)
Seleziona la lingua
Seleziona il tuo account
Saranno ora disponibili le seguenti opzioni
Citazione: | Ripristino all'avvio / Startup Repair
Ripristino configurazione di sistema / System Restore
Ripristino immagine di sistema / Windows Complete Pc Restore
Strumento di diagnostica memoria Windows / Windows Memory Diagnostic Tool
Prompt Dei Comandi / Command Prompt |
Seleziona Prompt Dei Comandi
Nel Prompt dei Comandi scrivi notepad e premi Invio.
Si aprirà un file di testo
Nel menu in alto clicca file e seleziona Apri.
Cerca la lettera a cui è riferita la pennetta usb.
Questa operazione serve per verificare con certezza quale lettera è assegnata alla pennetta.
Una volta identificata la lettera della pennetta:
Nel Prompt dei comandi digita E:\frst.exe dove E è la lettera che è stata assegnata alla tua Pendrive, per cui nel comando sostituisci E con la lettera a cui si riferisce la pennetta usb.
Clicca Invio
Il tool si avvierà.
Clicca Yes per accettare le condizioni di contratto.
Premi su SCAN.
A scansione finita, verrà prodotto un log sulla pendrive stessa, chiamato FRST.TXT
Postalo qui.
Per postare il log:
Collegati ad internet e vai alla pagina WikiSend:
link
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.
Torna in alto
|
|
Top |
|
 |
vm2012 Eroe in grazia degli dei

Registrato: 07/04/12 13:12 Messaggi: 131
|
Inviato: 15 Lug 2012 10:38 Oggetto: |
|
|
Il sistema operativo è a 64bit
Ecco il log
FRST.txt |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 15 Lug 2012 11:08 Oggetto: |
|
|
Scarica questo file di testo sulla chiavetta:
link
Avvia nuovamente FRST,ma questa volta clicca sul pulsante fix
Il tool creerà un log sulla flashdrive (Fixlog.txt)
Postalo qui
Vedi se ora il pc si avvia in modalità normale.
Se il pc si avvia in Modalità normale:
Segui le istruzioni di questo topic per usare MBAM: (ricorda di aggiornarlo prima della scansione)
http://forum.zeusnews.com/viewtopic.php?p=297823#297823
Esegui una scansione completa.
Elimina gli eventuali file infetti trovati.
Posta il log. |
|
Top |
|
 |
vm2012 Eroe in grazia degli dei

Registrato: 07/04/12 13:12 Messaggi: 131
|
Inviato: 15 Lug 2012 11:33 Oggetto: |
|
|
Ciao R16 e grazie per il tuo aiuto
Purtroppo il file non riesco a scaricarlo... probabilmente c'è qualche problema su wikisend
Volevo aggiungere che il PC parte bene in modalità normale... almeno così sembra.
In fase di connessione ad internet parte la schermata incriminata, probabilmente all'avvio di MSIExplorer. |
|
Top |
|
 |
vm2012 Eroe in grazia degli dei

Registrato: 07/04/12 13:12 Messaggi: 131
|
Inviato: 15 Lug 2012 11:38 Oggetto: |
|
|
Procedo con la scansione con MBAM
R16 ha scritto: | [...]
Se il pc si avvia in Modalità normale:
Segui le istruzioni di questo topic per usare MBAM: (ricorda di aggiornarlo prima della scansione)
http://forum.zeusnews.com/viewtopic.php?p=297823#297823
Esegui una scansione completa.
Elimina gli eventuali file infetti trovati.
Posta il log. |
|
|
Top |
|
 |
vm2012 Eroe in grazia degli dei

Registrato: 07/04/12 13:12 Messaggi: 131
|
Inviato: 15 Lug 2012 11:40 Oggetto: |
|
|
Purtroppo non posso aggiornare MBAM sul PC infetto che non va su internet
Scaricando l'ultima versione ho bisogno dell'aggiornamento? Se sì c'è la possibilità di fare un aggiornamento manuale? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 15 Lug 2012 11:44 Oggetto: |
|
|
Il primo obiettivo è stato raggiunto : il pc si avvia in modalità normale.
Citazione: | Scaricando l'ultima versione ho bisogno dell'aggiornamento? Se sì c'è la possibilità di fare un aggiornamento manuale? |
Se non riesci a fare l'aggiornamento, esegui la scansione completa lo stesso.
Elimina quello che trova.
Se ti chiede di riavviare il pc :acconsenti.
Poi :
Segui le istruzioni di questo topic per usare Combofix: e ricorda di salvarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224
Posta il log con questo:
link |
|
Top |
|
 |
vm2012 Eroe in grazia degli dei

Registrato: 07/04/12 13:12 Messaggi: 131
|
Inviato: 15 Lug 2012 11:49 Oggetto: |
|
|
mi dice che il database MBAM non è aggiornato da 12gg ma procedo comunque |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 15 Lug 2012 11:51 Oggetto: |
|
|
Sì.
Poi mi serve il log di Combofix. |
|
Top |
|
 |
vm2012 Eroe in grazia degli dei

Registrato: 07/04/12 13:12 Messaggi: 131
|
Inviato: 15 Lug 2012 11:51 Oggetto: |
|
|
ho visto solo ora il link sotto al tutorial mbam... scusa |
|
Top |
|
 |
vm2012 Eroe in grazia degli dei

Registrato: 07/04/12 13:12 Messaggi: 131
|
Inviato: 15 Lug 2012 11:52 Oggetto: |
|
|
il link al database aggiornato di mbam non sembra funzionare |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 15 Lug 2012 11:56 Oggetto: |
|
|
Non interessa (per il momento) l'aggiornamento di Mbam.
Fai la scansione completa, e quello che trova (se trova) lo elimini.
Poi esegui la scansione con Combofix.
Se ti compaiono finestre di allarme (con Combofix) IGNORALE, e prosegui con la scansione. |
|
Top |
|
 |
vm2012 Eroe in grazia degli dei

Registrato: 07/04/12 13:12 Messaggi: 131
|
Inviato: 15 Lug 2012 15:47 Oggetto: |
|
|
Ecco i log
mbam-log-2012-07-15 (11-50-02).txt
ComboFix.txt
Volevo segnalarti inoltre che all'avvio continua a presentarsi un alert di Avira:
Si è verificato l'errore di exception unknown software exception (0xc0000417) nell'applicazione alla posizione 0x73557256.
Fare click su OK per terminare l'applicazione. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 15 Lug 2012 15:59 Oggetto: |
|
|
Funziona la connessione? |
|
Top |
|
 |
vm2012 Eroe in grazia degli dei

Registrato: 07/04/12 13:12 Messaggi: 131
|
Inviato: 15 Lug 2012 16:15 Oggetto: |
|
|
Funziona |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 15 Lug 2012 16:20 Oggetto: |
|
|
Per Avira:
Vai in "Programmi e funzionalità" e lo disistalli.
Fai una pulizia con CCleaner (registro compreso.)
Installa l'ultima versione free;
link |
|
Top |
|
 |
vm2012 Eroe in grazia degli dei

Registrato: 07/04/12 13:12 Messaggi: 131
|
Inviato: 15 Lug 2012 17:33 Oggetto: |
|
|
Ok, faccio quel che mi hai chiesto appena finisce la scansione MBAM col db aggiornato. |
|
Top |
|
 |
vm2012 Eroe in grazia degli dei

Registrato: 07/04/12 13:12 Messaggi: 131
|
Inviato: 15 Lug 2012 17:47 Oggetto: |
|
|
R16 ha scritto: | Per Avira:
Vai in "Programmi e funzionalità" e lo disistalli.
Fai una pulizia con CCleaner (registro compreso.)
Installa l'ultima versione free;
link |
il link per Avira che mi hai passato costringe alla registrazione alla newsletter di html.it
Mi piacciono e li seguo da sempre ma mi basta lo SPAM che già mi mandano.
Nonostante la registrazione (con dati fake) sotto chrome il download non funge. Ho usato con successo questo link link |
|
Top |
|
 |
vm2012 Eroe in grazia degli dei

Registrato: 07/04/12 13:12 Messaggi: 131
|
Inviato: 15 Lug 2012 17:52 Oggetto: |
|
|
ho disistallato avira
il sistema mi ha chiesto il riavvio
appena riparte il pc lancio il CCleaner dalla pennetta USB |
|
Top |
|
 |
|