Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Mario Kart World lancia Switch 2: la magia Nintendo ora in 4K
Mario Kart World lancia Switch 2: la magia Nintendo ora in 4K
Abbiamo provato esaustivamente due dei titoli di lancio della nuova console di Nintendo, il cui debutto è previsto per la settimana in corso. Mario Kart World e Nintendo Switch 2 Welcome Tour si rivelano sorprendenti per certi aspetti e anche perché esaltano alcune delle nuove caratteristiche di Switch 2
La rivoluzione dei dati in tempo reale è in arrivo. Un assaggio a Confluent Current 2025
La rivoluzione dei dati in tempo reale è in arrivo. Un assaggio a Confluent Current 2025
Siamo andati a Londra per partecipare a Current 2025, la conferenza annuale di Confluent. Il tema al centro dell'evento era l'elaborazione dei dati in tempo reale resa possibile da Apache Kafka, una piattaforma open source pensata proprio per questo. Si è parlato di come stia cambiando la gestione dei dati in tempo reale, del perché sia importante e di quali siano le prospettive per il futuro
SAP Sapphire 2025: con Joule l'intelligenza artificiale guida app, dati e decisioni
SAP Sapphire 2025: con Joule l'intelligenza artificiale guida app, dati e decisioni
A Madrid SAP rilancia sulla visione di un ecosistema integrato dove app, dati e AI generano un circolo virtuoso capace di affrontare l’incertezza globale. Joule diventa l’interfaccia universale del business, anche oltre il perimetro SAP
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 22-03-2012, 15:01   #1
bini2000
Member
 
Iscritto dal: Apr 2004
Messaggi: 230
Rimuovere virus polizia postale

SAlve a tutti,
ho un pc col virus della polizia postale. Come è possibile rimuoverlo?
ho provato in mod provvisoria con malware bytes ma non me lo rileva anche perchè nn riesco ad aggiornarlo in qaunto mnn mi va su internet nella modalità normale
bini2000 è offline  
Old 22-03-2012, 20:56   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bini2000 Guarda i messaggi
SAlve a tutti,
ho un pc col virus della polizia postale. Come è possibile rimuoverlo?
ho provato in mod provvisoria con malware bytes ma non me lo rileva anche perchè nn riesco ad aggiornarlo in qaunto mnn mi va su internet nella modalità normale
Segui http://support.kaspersky.com/viruses...?qid=208285998
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 23-03-2012, 00:22   #3
bini2000
Member
 
Iscritto dal: Apr 2004
Messaggi: 230
me dice pagina non trovata
bini2000 è offline  
Old 23-03-2012, 08:23   #4
garigo
Senior Member
 
Iscritto dal: Dec 2007
Messaggi: 1337
Segui il link indicatomi sempre da Chillout nellas discussione "virus guardia di finanza".

Ho controllato e funziona..
garigo è offline  
Old 23-03-2012, 09:01   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bini2000 Guarda i messaggi
me dice pagina non trovata
http://support.kaspersky.com/viruses...?qid=208285998
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 28-03-2012, 17:36   #6
V!ruz
Member
 
Iscritto dal: Nov 2011
Messaggi: 50
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Anche io mi son imbattuto in questo virus, o meglio mia sorella e sapete chi è che l'ha creato da come ho capito?
ESTESA LIMITED
Global Gateway 2478
Rue De La Perle, Providence, Mahe
Repubblica delle Seychelles

La società a cui fa capo il famoso sito Italia-Programmi.net. Io non so per quale motivo mi son ritrovato iscritto nella loro mailing list, mi son ritrovato quel virus nel pc e quanto altro. La cosa mi sta stancando, grazie al cielo con gmail ho filtrato tutti i messaggi ma son davvero pesanti per come gestiscono la cosa, speriam che qualche anonymous di buon cuore gli butti giù il sito così siam tutti felici, son davvero insopportabili tutti quelli che stanno dietro quell'organizzazione...
V!ruz è offline  
Old 29-03-2012, 13:22   #7
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
controlla le spese sulla carta di credito perchè Italia-Programmi.net attivava un abbonamento annuale
xcdegasp è offline  
Old 03-04-2012, 15:46   #8
Taxxy
Member
 
Iscritto dal: Apr 2005
Messaggi: 207
Bisogna necessariamente usare kasp? Non mastico molto l'inglese...ho provato ad eseguire la procedura dettata dai vari siti, ma non riesco a trovare quei file...neanche le loro varianti numeriche ! Come posso fare?
__________________
AMD Athlon II x3 440 3.0 Ghz ; GigaByte MA77OT-UD3 ; Lc Power 550W Silent Giant ;PoV 8800GTS ;NEC Optiarc DVD RW AD-7173A ; LG HL-DT-ST DVDRAM GSA-H10N ; HD 1Tb SATAII;2GB RAM DDR3; Monitor Samsung SM226BW Widescreen 1650x1080.
Taxxy è offline  
Old 03-04-2012, 16:04   #9
Slash82
Senior Member
 
L'Avatar di Slash82
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 2098
usa combofix in modalità provvisoria e risolvi, io ho fatto così.
Slash82 è offline  
Old 05-04-2012, 00:09   #10
Danilo Cecconi
Senior Member
 
L'Avatar di Danilo Cecconi
 
Iscritto dal: Nov 2008
Città: SPOLETO. Asus M5A88 V Evo-Phenom II x4 955 BE-8GB DDR3 1333-SSD Samsung 850 Evo 120GB+840 Pro 128GB-ATI Radeon HD4670-Win 10Pro-AU x64+Win 8.1.1Pro x64
Messaggi: 6967
Quote:
Originariamente inviato da Slash82 Guarda i messaggi
usa combofix in modalità provvisoria e risolvi, io ho fatto così.
Valido sicuramente per XP, non so con Vista o 7.

Se non si riesce ad entrare in Modalità provvisoria, fare così: avviare il PC normalmente e far caricare la schermata famosa, premere alcune volte Ctrl+Alt+Canc finchè non appare per una frazione di secondo il Task Manager, il più velocemente possibile ripremere Ctrl+Alt+Canc e subito di seguito Canc. Così facendo si riesce a terminare l'applicazione userint.exe.
Non demordere, tentare la combinazione di tasti finchè non si riesce.
Fatto ciò, ancora una volta Ctrl+Alt+Canc per avviare normalmente il Task manager e nel tab "Applicazioni" cliccare su "nuova operazione, digitare "explorer.exe", clic su OK (tenere presente che non c'è la barra delle applicazioni e il pulsante Start).
Si aprirà la finestra di Risorse del Computer.
Da qui basta inserire una pennetta con Combofix.exe all'interno, avviarlo e aspettare pazientemente che finisca.
Provato su un PC con su XP che mi hanno portato oggi da rimettere a posto.

Inutile dire che l'operazione ha avuto successo
__________________
L'uomo è l'essere più strano dell'universo: si rovina la salute per fare i soldi, poi spende i soldi per recuperare la salute.Dalai Lama
S.M.A.R.T. Nella vita ci sono cose più importanti dei soldi, il guaio è che servono i soldi per comprarle! A Colaciooooooneee!
Concluso con: jonny1, al17, stek23, nicola001, s.cidone ; Flash_80_
Danilo Cecconi è offline  
Old 05-04-2012, 07:59   #11
bleach86
Member
 
Iscritto dal: Mar 2011
Messaggi: 50
Suggerisco di usare kaspersky rescue disk, masterizzabile su cd o su penna usb.

Il disco è scaricabile da qui:
http://support.kaspersky.com/viruses/rescuedisk

Dovrebbe anche esserci il tool per metterlo su usb.

Buona giornata a tutti!
bleach86 è offline  
Old 26-04-2012, 09:07   #12
luca.will
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 11
Ho preso anch'io questo virus, o meglio ransomware, della polizia postale e cnaipic, che apre una finestra all'arrivo sul desktop reclamando pagamenti ukash.

La situazione è questa: il pc si avvia in modo normale, invece volendo provare a farlo partire in modalità provvisoria non ce la fa. Se appena arrivato al desktop, un attimo prima che compaia la finestra, faccio ctrl-alt-canc e killlo explorer.exe, e poi faccio nuova operazione explorer.exe, ho pieno controllo sul pc. Perciò ho fatto una scansione sia veloce che completa con Malwarebytes aggiornato però non lo ha trovato !!! Posso provare ad installarmi Avira e fare una scansione.. Avira lo trova ?

1) Quali sono i nomi delle chiavi di registro interessate da questo malware ? Nei programmi avviati automaticamente non trovo nessun 000xxxx.exe, nè sul pc c'è il wpbt0.dll come qualcuno suggeriva per l'analogo virus gdf.
2) La prima cosa che proverò è riandare, sempre da pc avviato normale, ad un punto di ripristino: secondo voi è sufficiente ?
3) Se non dovesse bastare, che ne dite di far partite combofix dal desktop ? Sono restio perché potrebbe eliminare roba che non deve.

Grazie mille !
luca.will è offline  
Old 26-04-2012, 09:51   #13
Danilo Cecconi
Senior Member
 
L'Avatar di Danilo Cecconi
 
Iscritto dal: Nov 2008
Città: SPOLETO. Asus M5A88 V Evo-Phenom II x4 955 BE-8GB DDR3 1333-SSD Samsung 850 Evo 120GB+840 Pro 128GB-ATI Radeon HD4670-Win 10Pro-AU x64+Win 8.1.1Pro x64
Messaggi: 6967
Avira o Avast trovano solo una piccola parte delle voci e chiavi incriminate, anche rimuovendole non si riesce a debellarlo.
L'unico che mi ha risolto il problema , senza danni "collaterali" è stato Combofix.
__________________
L'uomo è l'essere più strano dell'universo: si rovina la salute per fare i soldi, poi spende i soldi per recuperare la salute.Dalai Lama
S.M.A.R.T. Nella vita ci sono cose più importanti dei soldi, il guaio è che servono i soldi per comprarle! A Colaciooooooneee!
Concluso con: jonny1, al17, stek23, nicola001, s.cidone ; Flash_80_
Danilo Cecconi è offline  
Old 28-04-2012, 18:38   #14
Ely92
Member
 
L'Avatar di Ely92
 
Iscritto dal: Apr 2012
Città: Milan
Messaggi: 58
Che palle questi Virus io pure ne ho un sacco ma non so toglierli!!!!
Ely92 è offline  
Old 28-04-2012, 22:00   #15
Danilo Cecconi
Senior Member
 
L'Avatar di Danilo Cecconi
 
Iscritto dal: Nov 2008
Città: SPOLETO. Asus M5A88 V Evo-Phenom II x4 955 BE-8GB DDR3 1333-SSD Samsung 850 Evo 120GB+840 Pro 128GB-ATI Radeon HD4670-Win 10Pro-AU x64+Win 8.1.1Pro x64
Messaggi: 6967
Quote:
Originariamente inviato da Ely92 Guarda i messaggi
Che palle questi Virus io pure ne ho un sacco ma non so toglierli!!!!
Se il PC si accende e carica correttamente il sistema operativo, scarica Combofix, lo avvii e poi lascia fare a lui.
PS: se cerchi online trovi anche le spiegazioni su come usarlo correttamente.
__________________
L'uomo è l'essere più strano dell'universo: si rovina la salute per fare i soldi, poi spende i soldi per recuperare la salute.Dalai Lama
S.M.A.R.T. Nella vita ci sono cose più importanti dei soldi, il guaio è che servono i soldi per comprarle! A Colaciooooooneee!
Concluso con: jonny1, al17, stek23, nicola001, s.cidone ; Flash_80_
Danilo Cecconi è offline  
Old 29-04-2012, 09:56   #16
Ely92
Member
 
L'Avatar di Ely92
 
Iscritto dal: Apr 2012
Città: Milan
Messaggi: 58
Grazie a tutti per l'aiuto...

Allora il PC si avvia,ma prima mi usciva sempre la pagina della polizia postale,poi un mio amico la elimino ma senza usare nessun programma...
Allora ho usato quel programma senza nessuna guida pero,ho tolto l'antivirus e avviato il programma è stato un pochino poi ha riavviato il sistema in automatico e alla fine mi ha dato un file con delle cose scritte,dove non c'era scritto nulla riguardo virus o altre cose

Dovro seguire la guida postata da Caludio
Ely92 è offline  
Old 29-04-2012, 16:47   #17
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
direi di si

non riesci a ppubblicare quel log di combofix?
xcdegasp è offline  
Old 29-04-2012, 17:24   #18
Danilo Cecconi
Senior Member
 
L'Avatar di Danilo Cecconi
 
Iscritto dal: Nov 2008
Città: SPOLETO. Asus M5A88 V Evo-Phenom II x4 955 BE-8GB DDR3 1333-SSD Samsung 850 Evo 120GB+840 Pro 128GB-ATI Radeon HD4670-Win 10Pro-AU x64+Win 8.1.1Pro x64
Messaggi: 6967
Quote:
Originariamente inviato da Ely92 Guarda i messaggi
Grazie a tutti per l'aiuto...

Allora il PC si avvia,ma prima mi usciva sempre la pagina della polizia postale,poi un mio amico la elimino ma senza usare nessun programma...
Allora ho usato quel programma senza nessuna guida pero,ho tolto l'antivirus e avviato il programma è stato un pochino poi ha riavviato il sistema in automatico e alla fine mi ha dato un file con delle cose scritte,dove non c'era scritto nulla riguardo virus o altre cose

Dovro seguire la guida postata da Caludio
Se hai usato Combofix, in quel file di log sono elencate le voci del registro di sistema e di cartelle e file che Combofix ha corretto o cancellato perchè infette.
__________________
L'uomo è l'essere più strano dell'universo: si rovina la salute per fare i soldi, poi spende i soldi per recuperare la salute.Dalai Lama
S.M.A.R.T. Nella vita ci sono cose più importanti dei soldi, il guaio è che servono i soldi per comprarle! A Colaciooooooneee!
Concluso con: jonny1, al17, stek23, nicola001, s.cidone ; Flash_80_
Danilo Cecconi è offline  
Old 27-06-2012, 15:24   #19
Bandit
Senior Member
 
L'Avatar di Bandit
 
Iscritto dal: Sep 2003
Messaggi: 9431
io ho usato in modalità provvisoria con rete
anti-malware di emisoft
e si è tolto
__________________
1)P4 2.4-Asrock p4i65- Sapphire Hd3450 512mb agp- 2GB ddr400-Hd 80gb WD- Thermaltake Litepower 450W
2)Amd 3200-Msi K8n Neo4 Platinum - 2*512 MB pc3200-Asus N6600gt- HD WD 160GB-enermax noisetacker 370.
Bandit è offline  
Old 27-06-2012, 16:16   #20
luca.will
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 11
Io avevo risolto semplicemente tornando ad un punto di ripristino.
luca.will è offline  
 Discussione Chiusa


Mario Kart World lancia Switch 2: la magia Nintendo ora in 4K Mario Kart World lancia Switch 2: la magia Ninte...
La rivoluzione dei dati in tempo reale è in arrivo. Un assaggio a Confluent Current 2025 La rivoluzione dei dati in tempo reale è ...
SAP Sapphire 2025: con Joule l'intelligenza artificiale guida app, dati e decisioni SAP Sapphire 2025: con Joule l'intelligenza arti...
Dalle radio a transistor ai Micro LED: il viaggio di Hisense da Qingdao al mondo intero Dalle radio a transistor ai Micro LED: il viaggi...
Meglio un MacBook o un PC portatile con Windows, oggi? Scenari, dubbi e qualche certezza Meglio un MacBook o un PC portatile con Windows,...
Nilox X6 SE e X7 f a confronto (con prez...
Bug grave su OneDrive, una vulnerabilit&...
Google porta l'AI offline sullo smartpho...
Streaming Community: AgCom conferma le s...
Etna in eruzione vista dallo Spazio: l'i...
realme GT 7T o GT 7? Sono scontati tutti...
Da 329€ a 419€: 3 PC portatili HP che co...
Xiaomi Poco X7 o X7 Pro? Vi spieghiamo c...
Tesla crolla anche in Francia nonostante...
Vertiv amplia la gamma CoolChip CDU con ...
Al via i test integrati per NASA SLS, ca...
Trump rilancia sui social: "Biden &...
Photoshop sbarca anche su Android: Adobe...
The Witcher 4: la nuova Gameplay Tech De...
Agentic Experience, l'IA basata su agent...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:08.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www1v