PDA

View Full Version : windows security allert


sergioo69
13-01-2011, 22:03
Ciao a tutti il pc di mio fratello ha un problema:
Sistema operativo win 7
antivirus avg free
ha anche Malwarebytes
ma quando il pc ha finito di avviarsi mi esce questo malware (windows security alert) che mi dice che sono infetto e non mi fa' aprire nessuna applicazione o programma perchè mi dice che è infetta.
Ho fatto partire ip pc in modalita' provvisoria, ho eseguito una scansione con Malwarebytes
ma non ha trovato nulla.
Come posso risolvere?
Ciao e grazie a tutti
:mc:

Chill-Out
14-01-2011, 08:38
Ciao a tutti il pc di mio fratello ha un problema:
Sistema operativo win 7
antivirus avg free
ha anche Malwarebytes
ma quando il pc ha finito di avviarsi mi esce questo malware (windows security alert) che mi dice che sono infetto e non mi fa' aprire nessuna applicazione o programma perchè mi dice che è infetta.
Ho fatto partire ip pc in modalita' provvisoria, ho eseguito una scansione con Malwarebytes
ma non ha trovato nulla.
Come posso risolvere?
Ciao e grazie a tutti
:mc:

Strano, allega il log di MBAM nel rispetto delle Regole di sezione, grazie.

sergioo69
14-01-2011, 08:58
Ciao, ecco il log speriamo di non aver commesso errori.
Sono anche riuscito ad installare ccleaner e a scansionare (sempre in modalita' provvisoria)
ma non è cambiato nulla.
Ciao grazie e aspetto consigli.

Chill-Out
14-01-2011, 09:36
Ciao, ecco il log speriamo di non aver commesso errori.
Sono anche riuscito ad installare ccleaner e a scansionare (sempre in modalita' provvisoria)
ma non è cambiato nulla.
Ciao grazie e aspetto consigli.

Scarica questo tool rkill http://download.bleepingcomputer.com/grinler/rkill.com

NB: se hai problemi di connettività, devi necessariamente scaricarlo da un secondo PC e masterizzare il tool su un CD per portalo sul Desktop del PC infetto.

In Modalità normale (no provvisoria)

1 Star - Esegui - e digita %UserProfile%\desktop

a questo punto dovresti vedere il tuo Desktop, lacia rkill seguendo le istruzioni date al Post 3 di questa guida http://www.hwupgrade.it/forum/showthread.php?t=1789446

successivamente aggiorna MBAM e ripeti scansione completa.

sergioo69
14-01-2011, 10:27
Ciao.
Riesco ad arrivare fino al lancio di rkill, ma quando lo faccio non parte perchè mi esce una scritta in inglese (di windows security alert) che mi dice che non puo' partire l'applicazione perchè il file è infetto.
Ciao grazie attendo consigli.

Chill-Out
14-01-2011, 10:28
Ciao.
Riesco ad arrivare fino al lancio di rkill, ma quando lo faccio non parte perchè mi esce una scritta in inglese (di windows security alert) che mi dice che non puo' partire l'applicazione perchè il file è infetto.
Ciao grazie attendo consigli.

NB: potrebbero aprirsi una o più finestre indicanti che rkill è un virus, ignoratele, ignorarle significa non chiudere le finestre indicanti che rkill è un malware, al termine la finestra nera si dovrebbe chiudere, ripetete l'operazione con rkill 2 volte, al termine non riavviate il PC ed allegate il log che si trova in C:\rkill.log

sergioo69
14-01-2011, 11:09
Ciao,
si ho eseguito questa operazione ma la schermata nera non parte, e io ignoro quell'avviso, ma non succede nulla e sotto C:\rkill.log non c'è nulla.
Grazie attando consigli

Chill-Out
14-01-2011, 11:11
Ciao,
si ho eseguito questa operazione ma la schermata nera non parte, e io ignoro quell'avviso, ma non succede nulla e sotto C:\rkill.log non c'è nulla.
Grazie attando consigli

http://www.hwupgrade.it/forum/showpost.php?p=30356913&postcount=3

sergioo69
15-01-2011, 08:03
Ciao ho risolto (credo, almeno per ora) facendo tutto in modalita' provvisoria, in modalita' normale non mi faceva aprire nessun programma e nessuna applicazione.Ora dovrei essere apposto vero? Ciao e grazie infinite

Chill-Out
15-01-2011, 08:08
Ciao ho risolto (credo, almeno per ora) facendo tutto in modalita' provvisoria, in modalita' normale non mi faceva aprire nessun programma e nessuna applicazione.Ora dovrei essere apposto vero? Ciao e grazie infinite

Senza vedere un log non saprei.

sergioo69
15-01-2011, 08:17
Ciao posto il log di combo, è l'unico che mi è rimasto e grazie ancora

Chill-Out
15-01-2011, 08:20
Ciao posto il log di combo, è l'unico che mi è rimasto e grazie ancora

L'hai fatto girare 2 volte, servirebbe il primo log, se desideri puoi seguire la guida dedicata a questo genere di infezioni ovvero, http://www.hwupgrade.it/forum/showthread.php?t=1789446

NB: i log andranno allegati dove appena indicato.

sergioo69
15-01-2011, 08:29
Ciao, due volte? No io l'ho fatto girare una volta sola, mi ha chiesto il riavvio, altro non so'. Bho. si quella guida l'ho seguita. Grazie 1000 ancora del tuo aiuto ero proprio disperato.
Ciao

Chill-Out
15-01-2011, 08:30
Ciao, due volte? No io l'ho fatto girare una volta sola, mi ha chiesto il riavvio, altro non so'. Bho. si quella guida l'ho seguita. Grazie 1000 ancora del tuo aiuto ero proprio disperato.
Ciao

Ciao