Precedente :: Successivo |
Autore |
Messaggio |
golclaudio Semidio

Registrato: 30/12/06 22:57 Messaggi: 205
|
Inviato: 04 Mar 2013 18:16 Oggetto: virus polizia di stato [RISOLTO] |
|
|
Ciao, sto scrivendo dal tablet poiché ho il computer bloccato dal virus in oggetto! Intanto per ingannare il tempo ho avviato in modalità provvisoria e sto facendo una scansione con avira....che posso fare? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10128
|
Inviato: 04 Mar 2013 18:23 Oggetto: |
|
|
Ciao.
Vorrei saper quale S.O è installato sul pc infetto.
Elimina quello che trova Avira .
Poi vedi se il pc si è sbloccato. |
|
Top |
|
 |
golclaudio Semidio

Registrato: 30/12/06 22:57 Messaggi: 205
|
Inviato: 04 Mar 2013 18:26 Oggetto: |
|
|
ora sono su un altro portatile......comunque so è windows 7 |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10128
|
Inviato: 04 Mar 2013 18:39 Oggetto: |
|
|
Con Win 7 puoi eseguire questa procedura:
Possiedi una pennetta formattata?
Se sì, scarica nella pennetta questo file:
link (per S.O a 64 bit)
link (per S.O a 32 bit)
Inserisci la Pendrive nel Pc infetto.
Avvia il pc in Modalità provvisoria. (f8)
Clicca su Ripristina il computer tra le opzioni disponibili (in alto)
Seleziona la lingua
Seleziona il tuo account
Saranno ora disponibili le seguenti opzioni
Citazione: | Ripristino all'avvio / Startup Repair
Ripristino configurazione di sistema / System Restore
Ripristino immagine di sistema / Windows Complete Pc Restore
Strumento di diagnostica memoria Windows / Windows Memory Diagnostic Tool
Prompt Dei Comandi / Command Prompt |
Seleziona Prompt Dei Comandi
Nel Prompt dei Comandi scrivi notepad e premi Invio.
Si aprirà un file di testo
Nel menu in alto clicca file e seleziona Apri.
Cerca la lettera a cui è riferita la pennetta usb.
Questa operazione serve per verificare con certezza quale lettera è assegnata alla pennetta.
Una volta identificata la lettera della pennetta:
Nel Prompt dei comandi digita E:\frst.exe dove E è la lettera che è stata assegnata alla tua Pendrive, per cui nel comando sostituisci E con la lettera a cui si riferisce la pennetta usb.
Clicca Invio
Il tool si avvierà.
Clicca Yes per accettare le condizioni di contratto.
Premi su SCAN.
A scansione finita, verrà prodotto un log sulla pendrive stessa, chiamato FRST.TXT
Postalo qui.
Per postare il log:
Collegati ad internet e vai alla pagina WikiSend:
link
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum. |
|
Top |
|
 |
golclaudio Semidio

Registrato: 30/12/06 22:57 Messaggi: 205
|
Inviato: 04 Mar 2013 19:11 Oggetto: |
|
|
fatto, eccolo qui
FRST.txt |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10128
|
Inviato: 04 Mar 2013 19:22 Oggetto: |
|
|
Scarica questo file nella pendrive.
link
Avvia nuovamente FRST, e clicca sul pulsante fix
Il tool creerà un log sulla pendrive (Fixlog.txt) .
Postalo qui
Il pc dovrebbe riavviarsi normalmente.
Fai subito questa scansione:
Scarica RougeKiller sul desktop.
link (per S.O 32 bit)
link (per S.O 64 bit)
Chiudi tutti i programmi in esecuzione.
Avvia RogueKiller.exe.
Il tool farà una pre-scansione in automatico.
Finita la pre-scansione,si apre una finestra: clicca su " Accept".
Adesso clicca su "Scan".
Finita la scansione, clicca su "Report" troverai il log sul desktop.
Postalo qui |
|
Top |
|
 |
golclaudio Semidio

Registrato: 30/12/06 22:57 Messaggi: 205
|
Inviato: 04 Mar 2013 19:38 Oggetto: |
|
|
intanto ecco il fixlog
Fixlog.txt |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10128
|
Inviato: 04 Mar 2013 19:44 Oggetto: |
|
|
ok.
Mi interessa quello di RougeKiller. |
|
Top |
|
 |
golclaudio Semidio

Registrato: 30/12/06 22:57 Messaggi: 205
|
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10128
|
Inviato: 04 Mar 2013 19:50 Oggetto: |
|
|
Conosci questi DNS?
83.224.70.77
83.224.70.54 |
|
Top |
|
 |
golclaudio Semidio

Registrato: 30/12/06 22:57 Messaggi: 205
|
Inviato: 04 Mar 2013 19:53 Oggetto: |
|
|
non lo so dovrei verificare
ora devo uscire...più tardi torno, fammi sapere come fare per cercare a chi possono appartenere quei DNS |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10128
|
Inviato: 04 Mar 2013 19:56 Oggetto: |
|
|
Riesegui RougeKiller
Finita la scansione, LASCIA la spunta a questa voce:
[STARTUP][Rans.Gendarm] runctf.lnk @claudio : C:\Windows\System32\rundll32.exe|C:\Users\claudio\2042304.dll,M1N1 -> Trovato
E TOGLI la spunta a TUTTE le altre.
Clicca su "Delete".
Finita l'eliminazione clicca su "Report".
Postalo qui.
Dimmi se riscontri problemi di connessione.
Citazione: | fammi sapere come fare per cercare a chi possono appartenere quei DNS |
Sembra che appartengono alla Vodafone. (usi Vodafone per connetterti?)
Per il momento li ho tolti .
Quando hai finito con RougeKiller, mi servono queste 2 scansioni per completare la bonifica:
Segui le istruzioni di questo topic per usare Combofix: ricorda di salvarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224
Posta il log.
Per ultimo:
Fai questa scansione con OTL.
http://forum.zeusnews.com/viewtopic.php?t=51382
Posta i 2 log. |
|
Top |
|
 |
golclaudio Semidio

Registrato: 30/12/06 22:57 Messaggi: 205
|
Inviato: 04 Mar 2013 21:53 Oggetto: |
|
|
ecco il nuovo log
_D_03042013_02d2049.txt]RKreport[3]_D_03042013_02d2049.txt
Ho la chiavetta vodafone però sul portatile saranno 8 mesi che non la uso....mi connetto al router e ho teletu, e non ho problemi di connessione, per ora....
Ora faccio il resto |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10128
|
Inviato: 04 Mar 2013 22:03 Oggetto: |
|
|
Citazione: | Ho la chiavetta vodafone però sul portatile saranno 8 mesi che non la uso.... |
Non importa se non la usi.
I DNS sono rimasti.
Comunque sono legittimi. |
|
Top |
|
 |
golclaudio Semidio

Registrato: 30/12/06 22:57 Messaggi: 205
|
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10128
|
Inviato: 04 Mar 2013 22:30 Oggetto: |
|
|
Direi che ci siamo.
Scarica Adwcleaner sul desktop:
link
N.B:
Hai Avira come antivirus, e detto software utilizza ASK Toolbar come parte della sua sicurezza del web.
Se eliminata, AntiVir WebGuard potrebbe non funzionare più correttamente.
Quindi:
Apri Adwcleaner e clicca sul ? in alto a sinistra.
Clicca su opzioni.
Metti la spunta su :
DisableAskDetection
Clicca OK.
Clicca sul pulsante "Elimina".
Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.
Postalo qui. |
|
Top |
|
 |
golclaudio Semidio

Registrato: 30/12/06 22:57 Messaggi: 205
|
Inviato: 04 Mar 2013 22:39 Oggetto: |
|
|
ecco il log
.txt]AdwCleaner[S1].txt
Ma io mi ricordo di averla installata ASK Toolbar..forse l'ho disistallata in un secondo momento x errore....Cosa consigli di reinstallare da capo avira? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10128
|
Inviato: 04 Mar 2013 22:45 Oggetto: |
|
|
Citazione: | Cosa consigli di reinstallare da capo avira? |
No non serve.
Segui questo percorso ed elimina la cartella FRST
C:\FRST
Elimina RougeKiller.
Apri Adwcleaner e clicca su "Disistalla".
Apri OTL
Clicca su Cleanup.
Si disistallerà correttamente sia Combofix che lo stesso OTL.
Ti chiederà il riavvio del pc: acconsenti.
Pulisci i files temporanei con CCleaner (registro compreso)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670
Sempre con CCleaner:
Clicca su "Strumenti".
Clicca su "Ripristino Sistema"
Seleziona TUTTI i punti di ripristino e poi clicca "Rimuovi".
N.B:
Il punto segnalato in grigio (il primo) non lo puoi eliminare per motivi di sicurezza.
Se il pc funziona bene abbiamo concluso. |
|
Top |
|
 |
golclaudio Semidio

Registrato: 30/12/06 22:57 Messaggi: 205
|
Inviato: 04 Mar 2013 23:11 Oggetto: |
|
|
Bene....finiti anche gli ultimi passaggi, mi pare sia tutto ok, ti ringrazio.... |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10128
|
Inviato: 05 Mar 2013 18:19 Oggetto: |
|
|
Di niente.
Ciao.  |
|
Top |
|
 |
|