Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
virus polizia di stato [RISOLTO]
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
golclaudio
Semidio
Semidio


Registrato: 30/12/06 22:57
Messaggi: 205

MessaggioInviato: 04 Mar 2013 18:16    Oggetto: virus polizia di stato [RISOLTO] Rispondi citando

Ciao, sto scrivendo dal tablet poiché ho il computer bloccato dal virus in oggetto! Intanto per ingannare il tempo ho avviato in modalità provvisoria e sto facendo una scansione con avira....che posso fare?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 04 Mar 2013 18:23    Oggetto: Rispondi citando

Ciao.
Vorrei saper quale S.O è installato sul pc infetto.
Elimina quello che trova Avira .
Poi vedi se il pc si è sbloccato.
Top
Profilo Invia messaggio privato
golclaudio
Semidio
Semidio


Registrato: 30/12/06 22:57
Messaggi: 205

MessaggioInviato: 04 Mar 2013 18:26    Oggetto: Rispondi citando

ora sono su un altro portatile......comunque so è windows 7
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 04 Mar 2013 18:39    Oggetto: Rispondi citando

Con Win 7 puoi eseguire questa procedura:

Possiedi una pennetta formattata?
Se sì, scarica nella pennetta questo file:

link (per S.O a 64 bit)

link (per S.O a 32 bit)

Inserisci la Pendrive nel Pc infetto.
Avvia il pc in Modalità provvisoria. (f8)
Clicca su Ripristina il computer tra le opzioni disponibili (in alto)
Seleziona la lingua
Seleziona il tuo account
Saranno ora disponibili le seguenti opzioni


Citazione:
Ripristino all'avvio / Startup Repair
Ripristino configurazione di sistema / System Restore
Ripristino immagine di sistema / Windows Complete Pc Restore
Strumento di diagnostica memoria Windows / Windows Memory Diagnostic Tool
Prompt Dei Comandi / Command Prompt


Seleziona Prompt Dei Comandi

Nel Prompt dei Comandi scrivi notepad e premi Invio.

Si aprirà un file di testo
Nel menu in alto clicca file e seleziona Apri.

Cerca la lettera a cui è riferita la pennetta usb.

Questa operazione serve per verificare con certezza quale lettera è assegnata alla pennetta.

Una volta identificata la lettera della pennetta:

Nel Prompt dei comandi digita E:\frst.exe dove E è la lettera che è stata assegnata alla tua Pendrive, per cui nel comando sostituisci E con la lettera a cui si riferisce la pennetta usb.
Clicca Invio

Il tool si avvierà.
Clicca Yes per accettare le condizioni di contratto.
Premi su SCAN.
A scansione finita, verrà prodotto un log sulla pendrive stessa, chiamato FRST.TXT
Postalo qui.

Per postare il log:

Collegati ad internet e vai alla pagina WikiSend:
link
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.
Top
Profilo Invia messaggio privato
golclaudio
Semidio
Semidio


Registrato: 30/12/06 22:57
Messaggi: 205

MessaggioInviato: 04 Mar 2013 19:11    Oggetto: Rispondi citando

fatto, eccolo qui
FRST.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 04 Mar 2013 19:22    Oggetto: Rispondi citando

Scarica questo file nella pendrive.
link
Avvia nuovamente FRST, e clicca sul pulsante fix
Il tool creerà un log sulla pendrive (Fixlog.txt) .
Postalo qui

Il pc dovrebbe riavviarsi normalmente.

Fai subito questa scansione:
Scarica RougeKiller sul desktop.
link (per S.O 32 bit)
link (per S.O 64 bit)
Chiudi tutti i programmi in esecuzione.
Avvia RogueKiller.exe.
Il tool farà una pre-scansione in automatico.
Finita la pre-scansione,si apre una finestra: clicca su " Accept".
Adesso clicca su "Scan".
Finita la scansione, clicca su "Report" troverai il log sul desktop.
Postalo qui
Top
Profilo Invia messaggio privato
golclaudio
Semidio
Semidio


Registrato: 30/12/06 22:57
Messaggi: 205

MessaggioInviato: 04 Mar 2013 19:38    Oggetto: Rispondi citando

intanto ecco il fixlog
Fixlog.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 04 Mar 2013 19:44    Oggetto: Rispondi citando

ok.
Mi interessa quello di RougeKiller.
Top
Profilo Invia messaggio privato
golclaudio
Semidio
Semidio


Registrato: 30/12/06 22:57
Messaggi: 205

MessaggioInviato: 04 Mar 2013 19:47    Oggetto: Rispondi citando

ed ecco log RK
_S_03042013_02d1845.txt]RKreport[1]_S_03042013_02d1845.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 04 Mar 2013 19:50    Oggetto: Rispondi citando

Conosci questi DNS?
83.224.70.77
83.224.70.54
Top
Profilo Invia messaggio privato
golclaudio
Semidio
Semidio


Registrato: 30/12/06 22:57
Messaggi: 205

MessaggioInviato: 04 Mar 2013 19:53    Oggetto: Rispondi citando

non lo so dovrei verificare
ora devo uscire...più tardi torno, fammi sapere come fare per cercare a chi possono appartenere quei DNS
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 04 Mar 2013 19:56    Oggetto: Rispondi citando

Riesegui RougeKiller
Finita la scansione, LASCIA la spunta a questa voce:
[STARTUP][Rans.Gendarm] runctf.lnk @claudio : C:\Windows\System32\rundll32.exe|C:\Users\claudio\2042304.dll,M1N1 -> Trovato

E TOGLI la spunta a TUTTE le altre.

Clicca su "Delete".
Finita l'eliminazione clicca su "Report".
Postalo qui.

Dimmi se riscontri problemi di connessione.

Citazione:
fammi sapere come fare per cercare a chi possono appartenere quei DNS

Sembra che appartengono alla Vodafone. (usi Vodafone per connetterti?)
Per il momento li ho tolti .

Quando hai finito con RougeKiller, mi servono queste 2 scansioni per completare la bonifica:
Segui le istruzioni di questo topic per usare Combofix: ricorda di salvarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224
Posta il log.

Per ultimo:
Fai questa scansione con OTL.
http://forum.zeusnews.com/viewtopic.php?t=51382
Posta i 2 log.
Top
Profilo Invia messaggio privato
golclaudio
Semidio
Semidio


Registrato: 30/12/06 22:57
Messaggi: 205

MessaggioInviato: 04 Mar 2013 21:53    Oggetto: Rispondi citando

ecco il nuovo log

_D_03042013_02d2049.txt]RKreport[3]_D_03042013_02d2049.txt

Ho la chiavetta vodafone però sul portatile saranno 8 mesi che non la uso....mi connetto al router e ho teletu, e non ho problemi di connessione, per ora....
Ora faccio il resto
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 04 Mar 2013 22:03    Oggetto: Rispondi citando

Citazione:
Ho la chiavetta vodafone però sul portatile saranno 8 mesi che non la uso....

Non importa se non la usi.
I DNS sono rimasti.
Comunque sono legittimi.
Top
Profilo Invia messaggio privato
golclaudio
Semidio
Semidio


Registrato: 30/12/06 22:57
Messaggi: 205

MessaggioInviato: 04 Mar 2013 22:24    Oggetto: Rispondi citando

combofix
log.txt

otl
OTL.Txt
Extras.Txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 04 Mar 2013 22:30    Oggetto: Rispondi citando

Direi che ci siamo.
Scarica Adwcleaner sul desktop:
link
N.B:
Hai Avira come antivirus, e detto software utilizza ASK Toolbar come parte della sua sicurezza del web.
Se eliminata, AntiVir WebGuard potrebbe non funzionare più correttamente.
Quindi:
Apri Adwcleaner e clicca sul ? in alto a sinistra.
Clicca su opzioni.
Metti la spunta su :
DisableAskDetection
Clicca OK.
Clicca sul pulsante "Elimina".
Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.
Postalo qui.
Top
Profilo Invia messaggio privato
golclaudio
Semidio
Semidio


Registrato: 30/12/06 22:57
Messaggi: 205

MessaggioInviato: 04 Mar 2013 22:39    Oggetto: Rispondi citando

ecco il log
.txt]AdwCleaner[S1].txt

Ma io mi ricordo di averla installata ASK Toolbar..forse l'ho disistallata in un secondo momento x errore....Cosa consigli di reinstallare da capo avira?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 04 Mar 2013 22:45    Oggetto: Rispondi citando

Citazione:
Cosa consigli di reinstallare da capo avira?

No non serve.

Segui questo percorso ed elimina la cartella FRST
C:\FRST

Elimina RougeKiller.

Apri Adwcleaner e clicca su "Disistalla".

Apri OTL

Clicca su Cleanup.

Si disistallerà correttamente sia Combofix che lo stesso OTL.

Ti chiederà il riavvio del pc: acconsenti.

Pulisci i files temporanei con CCleaner (registro compreso)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670

Sempre con CCleaner:
Clicca su "Strumenti".
Clicca su "Ripristino Sistema"
Seleziona TUTTI i punti di ripristino e poi clicca "Rimuovi".

N.B:
Il punto segnalato in grigio (il primo) non lo puoi eliminare per motivi di sicurezza.

Se il pc funziona bene abbiamo concluso.
Top
Profilo Invia messaggio privato
golclaudio
Semidio
Semidio


Registrato: 30/12/06 22:57
Messaggi: 205

MessaggioInviato: 04 Mar 2013 23:11    Oggetto: Rispondi citando

Bene....finiti anche gli ultimi passaggi, mi pare sia tutto ok, ti ringrazio....
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 05 Mar 2013 18:19    Oggetto: Rispondi

Di niente.
Ciao. Ciao
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi