PDA

View Full Version : winxp home sp3 - dopo lotta con malware resta con la schermata nera dopo il login


PeK
09-12-2009, 13:56
..e non fa nulla!
niente taskmanager, niente di niente. è un portatile anteguerra (con pentium4m) quindi non posso nemmeno smontare il disco e fare manutenzione dal mio pc dato che ha il mini-ide :stordita:

che faccio?

i cd di ripristino sono in casa del proprietario del pc a qualche migliaio di km di distanza (studenti fuori sede).

non ho nemmeno un cd di xp da quando è uscito vista (ho cambiato il "parco macchine" in casa), però ho lo xp mode del mio win7ultimate e credo che qualche file da lì potrei recuperarlo in modo da ricopiarlo tramite un livecd sul pc malato.

la storia è andata così: si autoinstalla (ne dubito...) il malware che si spaccia per Antimalware.
faccio la scansione con prevx-csi e mi rileva 10 istanze di quel malware e mi chiede i soldi per eliminare il problema, lo disinstallo.
ho fatto la scansione con il live cd di kaspersky che ha cancellato le 10 istanze di quella roba.
poi ho riavviato ed ho fatto una scansione con a-squared che ha trovato altri 70 file maligni, cancellati pure quelli.

poi ho disintallato avira (che era l'antivirus già installato ma non aveva rilevato nulla) ed ho provato ad installare nell'ordine:
1) microsoft security essentials
2) malwarebytes antimalware
3) avg
4) comodo

l'unico che si è installato è comodo, gli altri si bloccavano in fase di avvio dei servizi. malwarebytes non partiva nemmeno l'installazione (anche cambiando il nome in piergiorgioleonardo.exe)

comodo ha fatto un aggiornamento da 100mb, al riavvio successivo schermata nera dopo il login automatico.

che fare?

la modalità provvisoria va in blue screen immediato,

PeK
09-12-2009, 17:19
ho fatto un giro di avire rescue cd e mi ha trovato un rootkit, eliminato quello ha fatto il boot. da lì ho fatto una scansione con comodo (che ha trovato i 3 file malicious che avira aveva rinominato e che non erano in esecuzione) e sono riuscito ad installare malwarebytes, che ha scoperto una decina di robe nel registro.
ho installato mse e tolto comodo, fatto un altro giro ed è pulito :)

in definitiva una bottino di circa 20 simpaticoni :)

s0nnyd3marco
10-12-2009, 10:11
Mah, cmq io eviterei di usare servizi di home banking da quel pc :sofico:
Se il tuo amico ha il seriale possiamo provare con un mio cd di XP del MSDNAA.