View Full Version : Problema virus TR/crypt.ZPACK.gen
Scansionando con avira, Windows Live Safety Center e un altro che non ricordo il nome mi trova sempre un virus ma che poi non riescoa ad eliminarlo.
Il file si trova in C:/windows/system32/drivers e si chiama gzoqdrps.sys.
Cercando di eliminarlo manualmente mi esce l'errore "impossibile leggere dal file o dal disco di origine".Ho avviato in modalità provvisoria, ma il file non si cancella
Ho eseguito anche hijackthis eliminando le cose sospette.
L'unico inconveniente del virus è che quando accendo il pc si blocca mentre carica windows, premo reset e appare la schermata con la possibilità di avviare in modalità provvisoria, premo avvia normalmente e il pc va.
Chill-Out
07-09-2010, 14:35
Ciao, segui esattamente nell'ordine indicato la Guida alla disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1599737) allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.
Modalità di pubblicazione dei log:
Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598).
mi mancava solo 1 punto del programma di disinfezione e il pc si è bloccato...costretto al format
Grazie comunque
Chill-Out
04-01-2011, 22:13
Dimenticavo, fatemi sapere se è il caso di aprire una nuova discussione, o se è più corretto continuare su questa. Grazie.
Ciao, allega i log qui ;)
Chill-Out
05-01-2011, 17:06
:help: Chill-Out hai avuto modo di analizzare il file? Come posso procedere?
A dire il vero attendevo i log inerenti la Guida alla disinfezione, per quanto concerne Combo l'hai fatto girare 2 volte, serve il primo log.
Chill-Out
07-01-2011, 17:39
Ciao, con il Browse chiuso edegui HJT clicca su Do a system scan only, metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix cheked
O2 - BHO: Ask Toolbar BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - (no file)
O3 - Toolbar: (no name) - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - (no file)
O4 - HKLM\..\RunOnce: [AvgUninstallURL] cmd.exe /c start http://www.avg.com/it.special-uninstallation-feedback-appf?lic=OQBBAFYARgBSAEUAR
vedo inoltre che le scansioni sono state effettuate in modalità normale, pertanto ti chiedo di aggiornami sullo stato di salute del PC.
Chill-Out
10-01-2011, 17:36
Ciao Chill-Out, scrivo solo ora poiché ero fuori per il weekend, ma nel frattempo ho eseguito quanto da te indicatomi. Non vorrei cantare vittoria troppo presto, ma devo dirti che ora il pc, dopo la procedura di avvio in modalità normale, non mi si blocca più, e pertanto ho ricominciato ad utilizzarlo come prima.
Come tu stesso hai notato, ho eseguto l'intera procedura di disinfezione con il pc in modalità normale, cosa che qualche giorno prima invece non riuscivo a fare.
Per adesso ringrazio te per il tempo che mi hai dedicato e ovviamente il forum che mi ha permesso di conoscervi e darmi questo valido aiuto; se il problema dovesse ripresentarsi ora so dove rivolgermi; nel salutarti ti chiedo un ultimo consiglio, ora seguo la procedura che indicate come "Trattamento post-disinfezione"?.
Saluti.
Ciao, sarebbe opportuno seguire anche la procedura Post infezione ti aiuta a verificare la configurazione di sicurezza del PC, aggiornare programmi obsoleti e vulnerabili ed eliminare eventuali residui inutili dei programmi utilizzati nella guida ;)
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.