Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Ancora virus polizia di stato per riscatto ukash [RISOLTO]
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
vm2012
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 07/04/12 13:12
Messaggi: 131

MessaggioInviato: 14 Lug 2012 11:32    Oggetto: Ancora virus polizia di stato per riscatto ukash [RISOLTO] Rispondi citando

Ho visto che le infezioni segnalate sul forum e non sempre presentano gli stessi sintomi. Anche le soluzioni non sono sempre le stesse. Per questo motivo ho aperto un topic apposito. Spero di aver fatto bene. Siete il mio "maipiùsenza"!

Paziente:
Acer Aspire 5542G
AMD Athlon II Dual Core M300 2.00GHz
RMA 4 GB
Windows 7 Home Premium

Sintomi:
All'apertura del browser appare a tutto schermo l'avviso fasullo della polizia di cui si rimane prigionieri. La schermata non va più via a meno di spegnere il PC.

Grazie per l'aiuto
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 14 Lug 2012 12:18    Oggetto: Rispondi citando

Ciao.

Non hai specificato se il S.O è a 64 bit oppure a 32 bit)
Comunque:

Possiedi una pennetta formattata?
Se sì, scarica nella pennetta questo file:

link (per S.O a 64 bit)

link (per S.O a 32 bit)

Inserisci la Pendrive nel Pc infetto.
Avvia il pc in Modalità provvisoria. (f8)
Clicca su Ripristina il computer tra le opzioni disponibili (in alto)
Seleziona la lingua
Seleziona il tuo account
Saranno ora disponibili le seguenti opzioni

Citazione:
Ripristino all'avvio / Startup Repair
Ripristino configurazione di sistema / System Restore
Ripristino immagine di sistema / Windows Complete Pc Restore
Strumento di diagnostica memoria Windows / Windows Memory Diagnostic Tool
Prompt Dei Comandi / Command Prompt



Seleziona Prompt Dei Comandi

Nel Prompt dei Comandi scrivi notepad e premi Invio.

Si aprirà un file di testo
Nel menu in alto clicca file e seleziona Apri.

Cerca la lettera a cui è riferita la pennetta usb.

Questa operazione serve per verificare con certezza quale lettera è assegnata alla pennetta.

Una volta identificata la lettera della pennetta:

Nel Prompt dei comandi digita E:\frst.exe dove E è la lettera che è stata assegnata alla tua Pendrive, per cui nel comando sostituisci E con la lettera a cui si riferisce la pennetta usb.
Clicca Invio

Il tool si avvierà.
Clicca Yes per accettare le condizioni di contratto.
Premi su SCAN.
A scansione finita, verrà prodotto un log sulla pendrive stessa, chiamato FRST.TXT
Postalo qui.

Per postare il log:

Collegati ad internet e vai alla pagina WikiSend:
link
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.
Torna in alto
Top
Profilo Invia messaggio privato
vm2012
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 07/04/12 13:12
Messaggi: 131

MessaggioInviato: 15 Lug 2012 10:38    Oggetto: Rispondi citando

Il sistema operativo è a 64bit
Ecco il log

FRST.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 15 Lug 2012 11:08    Oggetto: Rispondi citando

Scarica questo file di testo sulla chiavetta:
link
Avvia nuovamente FRST,ma questa volta clicca sul pulsante fix
Il tool creerà un log sulla flashdrive (Fixlog.txt)
Postalo qui
Vedi se ora il pc si avvia in modalità normale.

Se il pc si avvia in Modalità normale:
Segui le istruzioni di questo topic per usare MBAM: (ricorda di aggiornarlo prima della scansione)
http://forum.zeusnews.com/viewtopic.php?p=297823#297823
Esegui una scansione completa.
Elimina gli eventuali file infetti trovati.
Posta il log.
Top
Profilo Invia messaggio privato
vm2012
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 07/04/12 13:12
Messaggi: 131

MessaggioInviato: 15 Lug 2012 11:33    Oggetto: Rispondi citando

Ciao R16 e grazie per il tuo aiuto
Purtroppo il file non riesco a scaricarlo... probabilmente c'è qualche problema su wikisend

Volevo aggiungere che il PC parte bene in modalità normale... almeno così sembra.

In fase di connessione ad internet parte la schermata incriminata, probabilmente all'avvio di MSIExplorer.
Top
Profilo Invia messaggio privato
vm2012
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 07/04/12 13:12
Messaggi: 131

MessaggioInviato: 15 Lug 2012 11:38    Oggetto: Rispondi citando

Procedo con la scansione con MBAM

R16 ha scritto:
[...]
Se il pc si avvia in Modalità normale:
Segui le istruzioni di questo topic per usare MBAM: (ricorda di aggiornarlo prima della scansione)
http://forum.zeusnews.com/viewtopic.php?p=297823#297823
Esegui una scansione completa.
Elimina gli eventuali file infetti trovati.
Posta il log.
Top
Profilo Invia messaggio privato
vm2012
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 07/04/12 13:12
Messaggi: 131

MessaggioInviato: 15 Lug 2012 11:40    Oggetto: Rispondi citando

Purtroppo non posso aggiornare MBAM sul PC infetto che non va su internet
Scaricando l'ultima versione ho bisogno dell'aggiornamento? Se sì c'è la possibilità di fare un aggiornamento manuale?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 15 Lug 2012 11:44    Oggetto: Rispondi citando

Il primo obiettivo è stato raggiunto : il pc si avvia in modalità normale.

Citazione:
Scaricando l'ultima versione ho bisogno dell'aggiornamento? Se sì c'è la possibilità di fare un aggiornamento manuale?

Se non riesci a fare l'aggiornamento, esegui la scansione completa lo stesso.
Elimina quello che trova.
Se ti chiede di riavviare il pc :acconsenti.

Poi :
Segui le istruzioni di questo topic per usare Combofix: e ricorda di salvarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224
Posta il log con questo:
link
Top
Profilo Invia messaggio privato
vm2012
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 07/04/12 13:12
Messaggi: 131

MessaggioInviato: 15 Lug 2012 11:49    Oggetto: Rispondi citando

mi dice che il database MBAM non è aggiornato da 12gg ma procedo comunque
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 15 Lug 2012 11:51    Oggetto: Rispondi citando

Sì.
Poi mi serve il log di Combofix.
Top
Profilo Invia messaggio privato
vm2012
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 07/04/12 13:12
Messaggi: 131

MessaggioInviato: 15 Lug 2012 11:51    Oggetto: Rispondi citando

ho visto solo ora il link sotto al tutorial mbam... scusa
Top
Profilo Invia messaggio privato
vm2012
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 07/04/12 13:12
Messaggi: 131

MessaggioInviato: 15 Lug 2012 11:52    Oggetto: Rispondi citando

il link al database aggiornato di mbam non sembra funzionare
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 15 Lug 2012 11:56    Oggetto: Rispondi citando

Non interessa (per il momento) l'aggiornamento di Mbam.
Fai la scansione completa, e quello che trova (se trova) lo elimini.
Poi esegui la scansione con Combofix.
Se ti compaiono finestre di allarme (con Combofix) IGNORALE, e prosegui con la scansione.
Top
Profilo Invia messaggio privato
vm2012
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 07/04/12 13:12
Messaggi: 131

MessaggioInviato: 15 Lug 2012 15:47    Oggetto: Rispondi citando

Ecco i log
mbam-log-2012-07-15 (11-50-02).txt
ComboFix.txt

Volevo segnalarti inoltre che all'avvio continua a presentarsi un alert di Avira:

Si è verificato l'errore di exception unknown software exception (0xc0000417) nell'applicazione alla posizione 0x73557256.
Fare click su OK per terminare l'applicazione.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 15 Lug 2012 15:59    Oggetto: Rispondi citando

Funziona la connessione?
Top
Profilo Invia messaggio privato
vm2012
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 07/04/12 13:12
Messaggi: 131

MessaggioInviato: 15 Lug 2012 16:15    Oggetto: Rispondi citando

Funziona
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 15 Lug 2012 16:20    Oggetto: Rispondi citando

Per Avira:
Vai in "Programmi e funzionalità" e lo disistalli.
Fai una pulizia con CCleaner (registro compreso.)
Installa l'ultima versione free;
link
Top
Profilo Invia messaggio privato
vm2012
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 07/04/12 13:12
Messaggi: 131

MessaggioInviato: 15 Lug 2012 17:33    Oggetto: Rispondi citando

Ok, faccio quel che mi hai chiesto appena finisce la scansione MBAM col db aggiornato.
Top
Profilo Invia messaggio privato
vm2012
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 07/04/12 13:12
Messaggi: 131

MessaggioInviato: 15 Lug 2012 17:47    Oggetto: Rispondi citando

R16 ha scritto:
Per Avira:
Vai in "Programmi e funzionalità" e lo disistalli.
Fai una pulizia con CCleaner (registro compreso.)
Installa l'ultima versione free;
link


il link per Avira che mi hai passato costringe alla registrazione alla newsletter di html.it
Mi piacciono e li seguo da sempre ma mi basta lo SPAM che già mi mandano.

Nonostante la registrazione (con dati fake) sotto chrome il download non funge. Ho usato con successo questo link link
Top
Profilo Invia messaggio privato
vm2012
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 07/04/12 13:12
Messaggi: 131

MessaggioInviato: 15 Lug 2012 17:52    Oggetto: Rispondi

ho disistallato avira
il sistema mi ha chiesto il riavvio
appena riparte il pc lancio il CCleaner dalla pennetta USB
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi