PDA

View Full Version : Sospetta infezione da Vundo ma non solo: tutto disabilitato!


terrelontane
29-04-2010, 15:55
Help! Ho appena risolto con un bagle sul mio pc grazie al sito ... ora mia cognata sul suo pc ha un sospetto Vundo: l'ho rilevato e cancellato con avira rescue cd. Quando riavvio però rimette i link a nudetube.com a youporn.com ecc...
Provo a seguire la procedura per la disinfestazione: non riesco a disattivare il ripristino sistema con nessun metodo (anche da services.msc) . Anche l'editor del registro è bloccato. Ho scaricato Malwarebytes, rinominandolo: non lo fa eseguire! Una falsa x bianca su sfondo rosso mi dice: danger! Unauthorized person tries to steal your passwords and private information. Click on the message to prevent identity theft. Non mi sembra proprio rassicurante
Ho riprovato con avira rescue cd ma dice tutto pulito. Ma sarà solo Vundo ?Qualcuno sa aiutarmi ? :help:

wjmat
29-04-2010, 16:31
Ciao, segui qui (http://www.hwupgrade.it/forum/showthread.php?t=1789446) la guida per la rimozione dei Rogue Software (finti programmi di sicurezza) e posta in quella discussione tutti i log richiesti, in un unico post, secondo le modalità (http://www.hwupgrade.it/forum/showthread.php?t=1751598)
in caso di problemi vedi note aggiuntive al post#3 (http://www.hwupgrade.it/forum/showpost.php?p=30356913&postcount=3)

terrelontane
29-04-2010, 17:32
Ciao wjmat e grazie per l'aiuto. Ho riprovato, ma, come prima, MBAM lo installa ma poi non parte. Come ti dicevo, non mi fa disattivare il ripristino (non lo vedo più e non ci posso arrivare in nessun modo) e ho scoperto ora che oltre all'editor di sistema mi ha disabilitato anche CTRL-ALT-CANC.
Provo con post#3 e poi riscrivo. Ciao!

wjmat
29-04-2010, 17:51
posta nel 3d indicato, questo verrà chiuso

xcdegasp
29-04-2010, 19:25
ma se dice d'avere il vundo perchè non lo si rimanda nel thread del vundo? a maggior ragione se i sintoomi riportati avvallano l'idea del vundo :confused:


segui la guida specifica del vundo: http://www.hwupgrade.it/forum/showthread.php?t=1933875



@ wjmat: non direzionare le persone a casaccio :O