PDA

View Full Version : Aiuto per ICCP Foundation - Rogue:W32/DotTorrent.A


Bukozzi
01-05-2010, 12:32
Salve a tutti,
ho la grande capacitā che se gira un virus nuovo me lo becco io!!!

http://punto-informatico.it/2855731/PI/News/copyright-se-violazione-una-truffa.aspx

Sono purtroppo infetto da questo rogue molto antipatico, che non mi fa avviare il pc nč in modalitā classica, nč in quella provvisoria (solo l'admin funziona).

In pratica questo virus fa apparire una schermata all'avvio, al posto del caricamento del desktop, con un minaccioso messaggio di pagare la ICCP foundation per i danni subiti dal presunto scaricamento illegale.

Qui le finestre:
Edit

COSA HO PROVATO A FARE:
Purtroppo il virus č cominciato ad infettare il web circa il 10 di questo mese, quindi non si trova molta documentazione e nč dei removal tool.

Considerando che l'unica parte del pc che mi si avvia č la modalitā provvisoria dell'admin, ho cominciato a scansionare il pc con tutto quello che mi passava di mano.
- Dapprima MalwareByte aggiornato che se inizialmente trovava molti trojan, alle scansioni successive non rilevava pių nulla.
- Poi sono passato all'F-Secure, che si vanta di conoscere ed eliminare il virus, purtroppo perō nč l'ha riconosciuto e nč l'ha tolto.

Afflitto in rapida successione ho cominciato a passare sulla macchina tutto ciō che avete consigliato nel thread dedicato ai rogue:
- DrWeb CureIT ----- > pulito
- Mbr (non si sa mai). ---- > pulito
- PrevX (ma č diventato a pagamento!) ---- > poca roba, cmq non lui.
- A Squared Free. ---- > poca roba, cmq non lui.
ecc. ecc..

Ma il risultato č sempre lo stesso.

Inizio a pensare che questo maledetto ROGUE sia dentro solamente il mio utente principale di windows, e che qui dall'admin, non si veda.
Il problema č che non mi fa accedere all'utente principale.

Cosa posso fare????

(Ora sto facendo una scansione completa con a-squared free, qualche trojan sembra averlo trovato ma non mi sembra quello che cerco io.)

:muro:

Chill-Out
01-05-2010, 20:01
Segui passo passo la Guida dedicata alla rimozione http://www.hwupgrade.it/forum/showthread.php?t=1789446 in caso di problemi vedi Post 3, attendiamo i log per il controllo. :)