PDA

View Full Version : Problemi dopo rimozione Trojan Dropper


cirip2006
12-04-2010, 19:58
Dunque...ho beccato un Trojan Dropper. Ok ? Di quelli che apaiono come finti antivirus. Mi dava tutti gli "exe" del mio PC come infetti.
Va bene.
Mi sono sbarazzato del virus, ma sono rimaste alcune cose difettose nel PC. Non riesco a navigare con I.Explorer, Google Chrome, e nemmeno con Safari (appena installato dopo la pulizia dei virus). Riesco invece a navigare con Firefox, un po lentino, ma almeno va. Ho provato disinstalla-reinstalla. Non ha funzionato. Non si connette ne Yahoo Messenger e non funziona il Ripristino Configurazione Sistema (anche se attivo da sempre)
La mia domanda è : che posso fare per far rifunzionare tutto per bene, senza dover formattare ( insomma il PC va bene)? :help:
P.S. Ho fatto la pulizia dei virus con Avira Rescue CD. Il mio Bit Defender lo aveva bloccato in principio, ma io gli ho dato via libera, sembrava il motorino di aggiornamento di Adobe Reader...ma non era. Una volta infetto, non potevo aprire la scansione con BitDef. quindi lo fatto col CD di Avira a PC "spento".

computer : Acer Aspire T180 AMD Athlon(tm) 64X2 Dual Core Processor 5000+ 2,61GHz, 3,50 GB di RAM Sistema Operativo : Windows XP Home Edition Service Pack 3 (aggiornatissimo).

cirip2006
14-04-2010, 00:14
Qualcuno mi ha consigliato di venire quì su questo forum per risolvere il mio problema, ma ho sbagliato a farlo, perché quì non risponde nessuno.
Oramai non disturbatevi più a rispondere perché ho già risolto il problema, su un altro forum.
P.S. Forse dovevo pagare qualcosa quì...???!!! Scherzavo.

Dunque, dato che io ho risolto il problema, e perché voglio condividere con voi la soluzione, ho pensato di postarla quì, magari sarà utile a qualcuno. Speriamo che non ne avrete bisogno, sul serio, perché è abbastanza lunga l procedura, io ci ho messo circa 3 ore per finire. Ma ne è valsa la pena.

NON CANCELLATE IL TOPIC, MI RACCOMANDO. LEGGERE PRIMA TUTTO.

Ho pensato un po sopra e... devo riconoscere il fatto che ero nervoso perché nessuno mi rispondeva e sono stato egoista e maleducato per non aver condiviso la soluzione con voi (magari ho anche offeso qualcuno-scusatemi). Ma non sono una persona del genere, quindi eccomi qua, sono tornato con un nuovo topic per farvi sapere come ho risolto il mio problema, presentandovi la soluzione con tutti i dettagli e link.

Dunque...avevo beccato un virus: Rogue.Antivirus Suite (questo era il nome del finto Antivirus). Mi dava tutti gli "exe" del mio PC come infetti. Il mio antivirus-firewall Bit Defender lo aveva bloccato in principio, ma io gli ho dato via libera...mi sembrava il motorino di aggiornamento di Adobe Reader...ma non era... Una volta infetto, non potevo aprire la scansione con BitDef. quindi lo fatta col CD di Avira a PC "spento" (BOOT da CD). Mi ero sbarazzato del virus, ma erano rimaste alcune cose difettose nel PC: non riuscivo a navigare con I.Explorer, Google Chrome, e nemmeno con Safari (appena installato dopo la pulizia dei virus). Riuscivo invece a navigare con Firefox, un po lentino, ma almeno andava. Ho provato disinstalla-reinstalla. Non ha funzionato. Non si connetteva ne Yahoo Messenger e non funzionava più il Ripristino Configurazione Sistema (anche se attivo da sempre). La mia domanda era : che potevo fare per far rifunzionare tutto per bene, senza dover formattare ( insomma il PC andava bene)? Il mio PC : Acer Aspire T180 AMD Athlon(tm) 64X2 Dual Core Processor 5000+ 2,61GHz, 3,50 GB di RAM Sistema Operativo : Windows XP Home Edition Service Pack 3 (aggiornatissimo).

NOTA : Tutto ciò che viene scaricato è importante che venga salvato sul desktop. Tutti i lavori di "pulizia" devono partire dal desktop (a parte per i tool che devono essere installati).

Ed ecco a voi la soluzione:

Scaricare HijackThis (http://free.antivirus.com/hijackthis/)
Aprire HijackThis, cliccare su "Do a system scan only", poi con tutte le applicazioni chiuse e disconnesso da internet selezionare le seguenti righe:
- R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5555
- O2 - BHO: (no name) - {6b284373-1765-4464-a587-80fbc2b2eefa} - (no file) e cliccare su "Fix checked" e poi si può chiudere il programma.
Poi scaricare ed installare Malwarebytes-AntiMalware (http://fileforum.betanews.com/download/Malwarebytes-AntiMalware/1186760019/1)
Prima di fare la scansione AGGIORNARE, (è molto importante).
Eseguire una scansione completa del sistema. Se trova infezioni (sicuramente li trova) assicurarsi che siano selezionate tutte le voci trovate e cliccare su "Rimuovi Selezionati".
Ecco fatto !... Ma non è finita quì.
Dunque. Scaricare ed eseguire ComboFix (http://download.bleepingcomputer.com/sUBs/ComboFix.exe)
MOLTO IMPORTANTE : Scollegare il PC da Internet e disattivare Antivirus e Firewall prima di eseguirlo. Anzi, meglio andare prima quì (http://www.bleepingcomputer.com/combofix/it/come-usare-combofix) e leggere la guida sull' utilizzo di ComboFix, così si capisce meglio il perché disattivare Antivirus e Firewall.

Scarica OTC (http://oldtimer.geekstogo.com/OTC.exe). Serve per disinstallare correttamente ComboFix, e si autoelimina quando finisce il suo lavoro.
Doppio click per eseguire. Cliccare su "CleanUp". Attendere e lasciare fare il suo lavoro. Poi chiederà di riavviare il PC. Cliccare "Sì".

Dare una pulita (registro compreso) con CCleaner (http://www.piriform.com/ccleaner/download/standard)
Scaricare ed installare, poi eseguire. Nella schermata iniziale di CCleaner, cliccare su Opzioni nella parte sinistra della schermata e poi Avanzate e togliere il segno di spunta a: Cancella file in Windows Temp solo se più vecchi di 24 ore, poi eseguire le pulizie, ripeto - registro compreso.
Poi andare in Risorse del computer -> C:\WINDOWS\temp. Svuotare la cartella temp. Attenzione : NON eliminare la cartella !
Poi provvedere a svuotare del suo contenuto la cartella Prefetch : Risorse del computer -> C:\WINDOWS\Prefetch. Attenzione anche quì a NON eliminare la cartella !

Dopo tutte queste operazioni, SVUOTARE IL CESTINO.

Poi eseguire di nuovo HijackThis e pulire gli ADS in questo modo:
cliccare sulla voce Open the misc Tools section e poi cliccare su Open ADS Spy,
togliere la spunta alla voce Quick scan (Windows base folder only), poi cliccare su Scan.
Aspettare pazientemente la fine della scansione.
Se vengono rilevati ADS, spuntare tutte le caselline (senza paura) e cliccare su Remove selected. Non preoccuparsi, non cancella nulla dal PC, ma disinfetta.
A questo punto possiamo chiudere tutto e andiamo a disattivare il Ripristino configurazione di sistema : cliccare destro sull' icona di Risorse del computer e scegliere Proprietà. Nella finestra che si apre cliccare su Ripristino configurazione di sistema. Spuntare la casellina "Disattiva Ripristino configurazione di sistema su tutte le unità", Applica e OK.
Riavviare il PC e poi fare l' operazione inversa per riattivare Ripristino configurazione di sistema : cliccare destro sull' icona di Risorse del computer, Proprietà. Nella finestra cliccare su Ripristino configurazione di sistema e togliere il segno di spunta della casellina "Disattiva Ripristino configurazione di sistema su tutte le unità", Applica e OK.

Attenzione, questa guida vale solo per Windows XP.

Abbiamo finito, il PC e pulito e tutto funziona bene.