Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
ThinkPoint persiste
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
quasibasi
Mortale devoto
Mortale devoto


Registrato: 27/11/10 15:42
Messaggi: 9

MessaggioInviato: 27 Nov 2010 15:49    Oggetto: ThinkPoint persiste Rispondi citando

Ciao a tutti,
come altri utenti, sono stato contagiato dal virus ThinkPoint.
Dopo averlo apparentemente rimosso con AntimalwareBytes, non riesco ancora a collegarmi ad internet (la connessione sembra stabilita ma non lo è) e AVGfree mi rileva un sacco di virus ogni volta che accnedo il pc.
Che devo fare?
Pulisco con CCleaner e poi posto il risultato della scansione di Systemscan intanto?

ringrazio in anticipo per la disponibilità
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 27 Nov 2010 16:35    Oggetto: Rispondi citando

Ciao, e benvenuto. Ciao
Apri Internet Explorer.
Clicca su: Strumenti"
Opzioni Internet.
Connessioni.
Impostazioni LAN

Sotto: "Server proxy" Togli la spunta a:
"utilizza un server proxy per le connessioni lan".

Clicca OK.
Riavvia il pc.
Vedi se funziona.
Top
Profilo Invia messaggio privato
quasibasi
Mortale devoto
Mortale devoto


Registrato: 27/11/10 15:42
Messaggi: 9

MessaggioInviato: 27 Nov 2010 16:39    Oggetto: Rispondi citando

Già fatto, non funziona.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 27 Nov 2010 16:40    Oggetto: Rispondi citando

E questo?:

Start\ pannello di controllo\ connessioni di rete
clicca con il tasto destro del mouse sulla tua connessione.
seleziona proprietà.
doppio click su "Protocollo Internet(TCP/IP)
metti la spunta a "ottieni indirizzo server DNS automaticamente".
Clicca OK.
Riavvia il pc.
Top
Profilo Invia messaggio privato
quasibasi
Mortale devoto
Mortale devoto


Registrato: 27/11/10 15:42
Messaggi: 9

MessaggioInviato: 27 Nov 2010 17:37    Oggetto: Rispondi citando

(Ho Windows 7 ma ci sono arrivato lo stesso).
Ho fatto doppio click sia su Internet Protocol Version 4 (TCP/IPv6) che su Internet Protocol Version 4 (TCP/IPv6) e in entrambi Obtain DNS server address automatically è spuntato..
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 27 Nov 2010 17:48    Oggetto: Rispondi citando

Citazione:
Ho Windows 7

A 32 o 64 bit ?
Top
Profilo Invia messaggio privato
quasibasi
Mortale devoto
Mortale devoto


Registrato: 27/11/10 15:42
Messaggi: 9

MessaggioInviato: 27 Nov 2010 17:58    Oggetto: Rispondi citando

32!
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 27 Nov 2010 18:12    Oggetto: Rispondi citando

Hai guardato nel Task Manager se ci sono questi processi:?
hotfix.exe e thinkpoint. exe

Prova questa scansione:
Segui le istruzioni di questo topic per usare Combofix: (usa Internet Explorer e ricorda di scaricarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224
Top
Profilo Invia messaggio privato
quasibasi
Mortale devoto
Mortale devoto


Registrato: 27/11/10 15:42
Messaggi: 9

MessaggioInviato: 27 Nov 2010 18:49    Oggetto: Rispondi citando

hotifx.exe e thinkpoint.exe non girano.
COme posso scaricarlo da internet explorer? Non mi va internet! Lo scarico dal pc che sto usando ora e poi lo trasferisco con chiavetta..poi ti devo riportare la scansione?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 27 Nov 2010 18:55    Oggetto: Rispondi citando

Sì devi trasferirlo con la chiavetta.
Si posta il log.
Attenzione: è possibile che il rouge infetti la chiavetta.

Puoi fare anche un'altra prova:
Fai un ripristino configurazione sistema, e porti il pc a una data antecedente al problema.
Top
Profilo Invia messaggio privato
quasibasi
Mortale devoto
Mortale devoto


Registrato: 27/11/10 15:42
Messaggi: 9

MessaggioInviato: 27 Nov 2010 22:19    Oggetto: Rispondi citando

Ehm, il ripristino del sistema risale a 3 giorni fa al massimo, quando il virus c'era già..immagino non abbia senso ripristinare quindi!
Top
Profilo Invia messaggio privato
quasibasi
Mortale devoto
Mortale devoto


Registrato: 27/11/10 15:42
Messaggi: 9

MessaggioInviato: 27 Nov 2010 22:19    Oggetto: Rispondi citando

Ehm, il ripristino del sistema risale a 3 giorni fa al massimo, quando il virus c'era già..immagino non abbia senso ripristinare quindi!
Top
Profilo Invia messaggio privato
quasibasi
Mortale devoto
Mortale devoto


Registrato: 27/11/10 15:42
Messaggi: 9

MessaggioInviato: 27 Nov 2010 22:24    Oggetto: Rispondi citando

Scusa se te lo chiedo, ma perché devo usare ComboFix prima di SystemScan?

nel link che mi hai segnalato dicono:

E' vero che il log presentato è decisamente più accurato rispetto a HiJackThis, ma molto meno completo rispetto a SystemScan.
Inoltre, per sua stessa natura, tenta la rimozione durante la scansione (cosa che HiJackThis e SystemScan non fanno). Ciò potrebbe comportare l'eliminazione di impostazioni o programmi in realtà completamente innocui e compromettere il normale funzionamento del pc.
E' consigliabile usarlo solo quando richiesto da un utente esperto che avrà, prima, avuto cura di richiedere e analizzare approfonditamente i logs generati dai 2 programmi sopra citati.
Dunque, raccomando la massima cautela nell'utilizzo di questo potente tool.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 28 Nov 2010 13:00    Oggetto: Rispondi citando

Citazione:
Scusa se te lo chiedo, ma perché devo usare ComboFix prima di SystemScan?

Perchè mi serve un software che elimini gli eventuali file infetti che trova.( cosa che, come avrai letto, non fanno Systemscan e HJT)
E nello stesso tempo mi segnala gli eventuali file infetti che non ha eliminato.

E' vero che il programma (Combofix) è molto potente e pericoloso, se usato da chi non lo conosce.
Ma se non ti fidi, puoi sempre rivolgerti ad altri.
E' un tuo diritto.
Top
Profilo Invia messaggio privato
quasibasi
Mortale devoto
Mortale devoto


Registrato: 27/11/10 15:42
Messaggi: 9

MessaggioInviato: 29 Nov 2010 14:14    Oggetto: Rispondi citando

Ehm, ho provato un'altra scansione con MalwareBytes, mi ha trovato 18 element infetti, li ha rimossi, ha riavviato il pc e ora windows non riesce piu' a partire Sad mi sa che salvo i files partendo con ubuntu e poi reinstallo il sistema operativo..
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 29 Nov 2010 18:43    Oggetto: Rispondi

quasibasi ha scritto:
Ehm, ho provato un'altra scansione con MalwareBytes, mi ha trovato 18 element infetti, li ha rimossi, ha riavviato il pc e ora windows non riesce piu' a partire Sad mi sa che salvo i files partendo con ubuntu e poi reinstallo il sistema operativo..


Questo succede perchè, non si eseguono le indicazioni descritte, e si vuole fare di testa propria. Confused
Non per fare polemiche, ma spero che la lezione ti servirà in futuro. 8)
Mi dispiace per il format.
Ciao.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi