Precedente :: Successivo |
Autore |
Messaggio |
quasibasi Mortale devoto

Registrato: 27/11/10 15:42 Messaggi: 9
|
Inviato: 27 Nov 2010 15:49 Oggetto: ThinkPoint persiste |
|
|
Ciao a tutti,
come altri utenti, sono stato contagiato dal virus ThinkPoint.
Dopo averlo apparentemente rimosso con AntimalwareBytes, non riesco ancora a collegarmi ad internet (la connessione sembra stabilita ma non lo è) e AVGfree mi rileva un sacco di virus ogni volta che accnedo il pc.
Che devo fare?
Pulisco con CCleaner e poi posto il risultato della scansione di Systemscan intanto?
ringrazio in anticipo per la disponibilità |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 27 Nov 2010 16:35 Oggetto: |
|
|
Ciao, e benvenuto.
Apri Internet Explorer.
Clicca su: Strumenti"
Opzioni Internet.
Connessioni.
Impostazioni LAN
Sotto: "Server proxy" Togli la spunta a:
"utilizza un server proxy per le connessioni lan".
Clicca OK.
Riavvia il pc.
Vedi se funziona. |
|
Top |
|
 |
quasibasi Mortale devoto

Registrato: 27/11/10 15:42 Messaggi: 9
|
Inviato: 27 Nov 2010 16:39 Oggetto: |
|
|
Già fatto, non funziona. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 27 Nov 2010 16:40 Oggetto: |
|
|
E questo?:
Start\ pannello di controllo\ connessioni di rete
clicca con il tasto destro del mouse sulla tua connessione.
seleziona proprietà.
doppio click su "Protocollo Internet(TCP/IP)
metti la spunta a "ottieni indirizzo server DNS automaticamente".
Clicca OK.
Riavvia il pc. |
|
Top |
|
 |
quasibasi Mortale devoto

Registrato: 27/11/10 15:42 Messaggi: 9
|
Inviato: 27 Nov 2010 17:37 Oggetto: |
|
|
(Ho Windows 7 ma ci sono arrivato lo stesso).
Ho fatto doppio click sia su Internet Protocol Version 4 (TCP/IPv6) che su Internet Protocol Version 4 (TCP/IPv6) e in entrambi Obtain DNS server address automatically è spuntato.. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 27 Nov 2010 17:48 Oggetto: |
|
|
A 32 o 64 bit ? |
|
Top |
|
 |
quasibasi Mortale devoto

Registrato: 27/11/10 15:42 Messaggi: 9
|
Inviato: 27 Nov 2010 17:58 Oggetto: |
|
|
32! |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 27 Nov 2010 18:12 Oggetto: |
|
|
Hai guardato nel Task Manager se ci sono questi processi:?
hotfix.exe e thinkpoint. exe
Prova questa scansione:
Segui le istruzioni di questo topic per usare Combofix: (usa Internet Explorer e ricorda di scaricarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224 |
|
Top |
|
 |
quasibasi Mortale devoto

Registrato: 27/11/10 15:42 Messaggi: 9
|
Inviato: 27 Nov 2010 18:49 Oggetto: |
|
|
hotifx.exe e thinkpoint.exe non girano.
COme posso scaricarlo da internet explorer? Non mi va internet! Lo scarico dal pc che sto usando ora e poi lo trasferisco con chiavetta..poi ti devo riportare la scansione? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 27 Nov 2010 18:55 Oggetto: |
|
|
Sì devi trasferirlo con la chiavetta.
Si posta il log.
Attenzione: è possibile che il rouge infetti la chiavetta.
Puoi fare anche un'altra prova:
Fai un ripristino configurazione sistema, e porti il pc a una data antecedente al problema. |
|
Top |
|
 |
quasibasi Mortale devoto

Registrato: 27/11/10 15:42 Messaggi: 9
|
Inviato: 27 Nov 2010 22:19 Oggetto: |
|
|
Ehm, il ripristino del sistema risale a 3 giorni fa al massimo, quando il virus c'era già..immagino non abbia senso ripristinare quindi! |
|
Top |
|
 |
quasibasi Mortale devoto

Registrato: 27/11/10 15:42 Messaggi: 9
|
Inviato: 27 Nov 2010 22:19 Oggetto: |
|
|
Ehm, il ripristino del sistema risale a 3 giorni fa al massimo, quando il virus c'era già..immagino non abbia senso ripristinare quindi! |
|
Top |
|
 |
quasibasi Mortale devoto

Registrato: 27/11/10 15:42 Messaggi: 9
|
Inviato: 27 Nov 2010 22:24 Oggetto: |
|
|
Scusa se te lo chiedo, ma perché devo usare ComboFix prima di SystemScan?
nel link che mi hai segnalato dicono:
E' vero che il log presentato è decisamente più accurato rispetto a HiJackThis, ma molto meno completo rispetto a SystemScan.
Inoltre, per sua stessa natura, tenta la rimozione durante la scansione (cosa che HiJackThis e SystemScan non fanno). Ciò potrebbe comportare l'eliminazione di impostazioni o programmi in realtà completamente innocui e compromettere il normale funzionamento del pc.
E' consigliabile usarlo solo quando richiesto da un utente esperto che avrà, prima, avuto cura di richiedere e analizzare approfonditamente i logs generati dai 2 programmi sopra citati.
Dunque, raccomando la massima cautela nell'utilizzo di questo potente tool. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 28 Nov 2010 13:00 Oggetto: |
|
|
Citazione: | Scusa se te lo chiedo, ma perché devo usare ComboFix prima di SystemScan? |
Perchè mi serve un software che elimini gli eventuali file infetti che trova.( cosa che, come avrai letto, non fanno Systemscan e HJT)
E nello stesso tempo mi segnala gli eventuali file infetti che non ha eliminato.
E' vero che il programma (Combofix) è molto potente e pericoloso, se usato da chi non lo conosce.
Ma se non ti fidi, puoi sempre rivolgerti ad altri.
E' un tuo diritto. |
|
Top |
|
 |
quasibasi Mortale devoto

Registrato: 27/11/10 15:42 Messaggi: 9
|
Inviato: 29 Nov 2010 14:14 Oggetto: |
|
|
Ehm, ho provato un'altra scansione con MalwareBytes, mi ha trovato 18 element infetti, li ha rimossi, ha riavviato il pc e ora windows non riesce piu' a partire mi sa che salvo i files partendo con ubuntu e poi reinstallo il sistema operativo.. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 29 Nov 2010 18:43 Oggetto: |
|
|
quasibasi ha scritto: | Ehm, ho provato un'altra scansione con MalwareBytes, mi ha trovato 18 element infetti, li ha rimossi, ha riavviato il pc e ora windows non riesce piu' a partire mi sa che salvo i files partendo con ubuntu e poi reinstallo il sistema operativo.. |
Questo succede perchè, non si eseguono le indicazioni descritte, e si vuole fare di testa propria.
Non per fare polemiche, ma spero che la lezione ti servirà in futuro. 8)
Mi dispiace per il format.
Ciao. |
|
Top |
|
 |
|