| Precedente :: Successivo | 
	
	
		| Autore | Messaggio | 
	
		| golclaudio Semidio
 
  
 
 Registrato: 30/12/06 22:57
 Messaggi: 205
 
 
 | 
			
				|  Inviato: 04 Mar 2013 18:16    Oggetto: virus polizia di stato  [RISOLTO] |   |  
				| 
 |  
				| Ciao, sto scrivendo dal tablet poiché ho il computer bloccato dal virus in oggetto! Intanto per ingannare il tempo ho avviato in modalità provvisoria e sto facendo una scansione con avira....che posso fare? |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 04 Mar 2013 18:23    Oggetto: |   |  
				| 
 |  
				| Ciao. Vorrei saper quale S.O è installato sul pc infetto.
 Elimina quello che trova Avira .
 Poi vedi se il pc si è sbloccato.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| golclaudio Semidio
 
  
 
 Registrato: 30/12/06 22:57
 Messaggi: 205
 
 
 | 
			
				|  Inviato: 04 Mar 2013 18:26    Oggetto: |   |  
				| 
 |  
				| ora sono su un altro portatile......comunque so è windows 7 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 04 Mar 2013 18:39    Oggetto: |   |  
				| 
 |  
				| Con Win 7 puoi eseguire questa procedura: 
 Possiedi una pennetta formattata?
 Se sì, scarica nella pennetta questo file:
 
 link (per S.O a 64 bit)
 
 link (per S.O a 32 bit)
 
 Inserisci la Pendrive nel Pc infetto.
 Avvia il pc in Modalità provvisoria. (f8)
 Clicca su Ripristina il computer tra le opzioni disponibili (in alto)
 Seleziona la lingua
 Seleziona il tuo account
 Saranno ora disponibili le seguenti opzioni
 
 
 
  	  | Citazione: |  	  | Ripristino all'avvio / Startup Repair Ripristino configurazione di sistema / System Restore
 Ripristino immagine di sistema / Windows Complete Pc Restore
 Strumento di diagnostica memoria Windows / Windows Memory Diagnostic Tool
 Prompt Dei Comandi / Command Prompt
 | 
 
 Seleziona Prompt Dei Comandi
 
 Nel Prompt dei Comandi scrivi notepad e premi Invio.
 
 Si aprirà un file di testo
 Nel menu in alto clicca file e seleziona Apri.
 
 Cerca la lettera a cui è riferita la pennetta usb.
 
 Questa operazione serve per verificare con certezza quale lettera è assegnata alla pennetta.
 
 Una volta identificata la lettera della pennetta:
 
 Nel Prompt dei comandi digita E:\frst.exe dove E è la lettera che è stata assegnata alla tua Pendrive, per cui nel comando sostituisci E con la lettera a cui si riferisce la pennetta usb.
 Clicca Invio
 
 Il tool si avvierà.
 Clicca Yes per accettare le condizioni di contratto.
 Premi su SCAN.
 A scansione finita, verrà prodotto un log sulla pendrive stessa, chiamato FRST.TXT
 Postalo qui.
 
 Per postare il log:
 
 Collegati ad internet e vai alla pagina WikiSend:
 link
 Clicca sul bottone "Sfoglia"
 Seleziona il file appena salvato
 Clicca su Upload file
 Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
 Download Link / Forum Link
 Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| golclaudio Semidio
 
  
 
 Registrato: 30/12/06 22:57
 Messaggi: 205
 
 
 | 
			
				|  Inviato: 04 Mar 2013 19:11    Oggetto: |   |  
				| 
 |  
				| fatto, eccolo qui FRST.txt
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 04 Mar 2013 19:22    Oggetto: |   |  
				| 
 |  
				| Scarica questo file nella pendrive. link
 Avvia nuovamente FRST, e clicca sul pulsante fix
 Il tool creerà un log sulla pendrive (Fixlog.txt) .
 Postalo qui
 
 Il pc dovrebbe riavviarsi normalmente.
 
 Fai subito questa scansione:
 Scarica RougeKiller sul desktop.
 link (per S.O 32 bit)
 link (per S.O 64 bit)
 Chiudi tutti i programmi in esecuzione.
 Avvia RogueKiller.exe.
 Il tool farà una pre-scansione in automatico.
 Finita la pre-scansione,si apre una finestra: clicca su " Accept".
 Adesso clicca su "Scan".
 Finita la scansione, clicca su "Report" troverai il log sul desktop.
 Postalo qui
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| golclaudio Semidio
 
  
 
 Registrato: 30/12/06 22:57
 Messaggi: 205
 
 
 | 
			
				|  Inviato: 04 Mar 2013 19:38    Oggetto: |   |  
				| 
 |  
				| intanto ecco il fixlog Fixlog.txt
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 04 Mar 2013 19:44    Oggetto: |   |  
				| 
 |  
				| ok. Mi interessa quello di  RougeKiller.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| golclaudio Semidio
 
  
 
 Registrato: 30/12/06 22:57
 Messaggi: 205
 
 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 04 Mar 2013 19:50    Oggetto: |   |  
				| 
 |  
				| Conosci questi DNS? 83.224.70.77
 83.224.70.54
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| golclaudio Semidio
 
  
 
 Registrato: 30/12/06 22:57
 Messaggi: 205
 
 
 | 
			
				|  Inviato: 04 Mar 2013 19:53    Oggetto: |   |  
				| 
 |  
				| non lo so dovrei verificare ora devo uscire...più tardi torno, fammi sapere come fare per cercare a chi possono appartenere quei DNS
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 04 Mar 2013 19:56    Oggetto: |   |  
				| 
 |  
				| Riesegui RougeKiller Finita la scansione, LASCIA la spunta a questa voce:
 [STARTUP][Rans.Gendarm] runctf.lnk @claudio : C:\Windows\System32\rundll32.exe|C:\Users\claudio\2042304.dll,M1N1 -> Trovato
 
 E TOGLI la spunta a TUTTE le altre.
 
 Clicca su "Delete".
 Finita l'eliminazione clicca su "Report".
 Postalo qui.
 
 Dimmi se riscontri problemi di connessione.
 
 
  	  | Citazione: |  	  | fammi sapere come fare per cercare a chi possono appartenere quei DNS | 
 Sembra che appartengono alla Vodafone. (usi Vodafone per connetterti?)
 Per il momento li ho tolti .
 
 Quando hai finito con RougeKiller, mi servono queste 2 scansioni per completare la bonifica:
 Segui le istruzioni di questo topic per usare Combofix: ricorda di salvarlo sul Desktop)
 http://forum.zeusnews.com/viewtopic.php?t=45224
 Posta il log.
 
 Per ultimo:
 Fai questa scansione con OTL.
 http://forum.zeusnews.com/viewtopic.php?t=51382
 Posta i 2 log.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| golclaudio Semidio
 
  
 
 Registrato: 30/12/06 22:57
 Messaggi: 205
 
 
 | 
			
				|  Inviato: 04 Mar 2013 21:53    Oggetto: |   |  
				| 
 |  
				| ecco il nuovo log 
 _D_03042013_02d2049.txt]RKreport[3]_D_03042013_02d2049.txt
 
 Ho la chiavetta vodafone però sul portatile saranno 8 mesi che non la uso....mi connetto al router e ho teletu, e non ho problemi di connessione, per ora....
 Ora faccio il resto
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 04 Mar 2013 22:03    Oggetto: |   |  
				| 
 |  
				|  	  | Citazione: |  	  | Ho la chiavetta vodafone però sul portatile saranno 8 mesi che non la uso.... | 
 Non importa se non la usi.
 I DNS sono rimasti.
 Comunque sono legittimi.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| golclaudio Semidio
 
  
 
 Registrato: 30/12/06 22:57
 Messaggi: 205
 
 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 04 Mar 2013 22:30    Oggetto: |   |  
				| 
 |  
				| Direi che ci siamo. Scarica Adwcleaner sul desktop:
 link
 N.B:
 Hai Avira come antivirus, e detto software utilizza ASK Toolbar come parte della sua sicurezza del web.
 Se eliminata, AntiVir WebGuard potrebbe non funzionare più correttamente.
 Quindi:
 Apri Adwcleaner e clicca sul ? in alto a sinistra.
 Clicca su opzioni.
 Metti la spunta su :
 DisableAskDetection
 Clicca OK.
 Clicca sul pulsante "Elimina".
 Conferma con OK le varie finestre che ti compariranno.
 Il pc si riavvierà, e uscirà il log con le eliminazioni.
 Postalo qui.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| golclaudio Semidio
 
  
 
 Registrato: 30/12/06 22:57
 Messaggi: 205
 
 
 | 
			
				|  Inviato: 04 Mar 2013 22:39    Oggetto: |   |  
				| 
 |  
				| ecco il log .txt]AdwCleaner[S1].txt
 
 Ma io mi ricordo di averla installata  ASK Toolbar..forse l'ho disistallata in un secondo momento x errore....Cosa consigli di reinstallare da capo avira?
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 04 Mar 2013 22:45    Oggetto: |   |  
				| 
 |  
				|  	  | Citazione: |  	  | Cosa consigli di reinstallare da capo avira? | 
 No non serve.
 
 Segui questo percorso ed elimina la cartella FRST
 C:\FRST
 
 Elimina RougeKiller.
 
 Apri Adwcleaner e clicca su "Disistalla".
 
 Apri OTL
 
 Clicca su Cleanup.
 
 Si disistallerà correttamente sia Combofix che lo stesso OTL.
 
 Ti chiederà il riavvio del pc: acconsenti.
 
 Pulisci i files temporanei con CCleaner (registro compreso)
 http://forum.zeusnews.com/viewtopic.php?p=282670#282670
 
 Sempre con  CCleaner:
 Clicca su "Strumenti".
 Clicca su "Ripristino Sistema"
 Seleziona TUTTI i punti di ripristino e poi clicca "Rimuovi".
 
 N.B:
 Il punto segnalato in grigio (il primo) non lo puoi eliminare per motivi di sicurezza.
 
 Se il pc funziona bene abbiamo concluso.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| golclaudio Semidio
 
  
 
 Registrato: 30/12/06 22:57
 Messaggi: 205
 
 
 | 
			
				|  Inviato: 04 Mar 2013 23:11    Oggetto: |   |  
				| 
 |  
				| Bene....finiti anche gli ultimi passaggi, mi pare sia tutto ok, ti ringrazio.... |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 05 Mar 2013 18:19    Oggetto: |   |  
				| 
 |  
				| Di niente. Ciao.
  |  | 
	
		| Top |  | 
	
		|  | 
	
		|  |