Entra

View Full Version : Ci siamo... Virus! (Win 7)


RemoveBeforeFlight
23-01-2012, 22:25
Buonasera a tutti!

Siccome era già qualche mese che non mi arrabbiavo con il virus di turno, un maledetto malware ha deciso di trovarsi un posto al caldo per svernare nel mio HD.

Leggendo le pagine di un sito americano sugli aerei, si è installato senza autorizzazione un certo "malware protection center" (non quello di microsoft), con tanto di icona sul desktop. Pochi minuti dopo, l'unica icona rimasta sul desktop era proprio quella. Ad eccezione del cestino le altre sono state tutte cancellate.
Sono stati cancellati anche tutti i collegamenti dal menu start > programmi.
Inoltre, il virus apriva centinaia di finestre di allarme di intrusione/trojan impestando tutto il desktop e costringendomi allo spegnimento.

Provo a risolvere avviando in modalità provvisioria, togliendo dall'avvio automatico il "malware protection center", e facendo un po' di scansioni online oppure con avast.

Non so se il virus sia stato completamente rimosso, ma perlomeno adesso il computer resta acceso e si riesce in qualche modo a usare. Il problema però è che i danni che ha fatto (cancellazione di icone e collegamenti, svuotamento di alcune cartelle per esempio quella dei contatti) sono rimasti.

Ho tentato di fare un ripristino della configurazione, ma purtroppo quella più vecchia (che vedo nella lista) è di un giorno fa, mentre il virus è nel computer già da quattro giorni. Secondo voi è possibile che il malware abbia cancellato i precedenti salvataggi della configurazione di windows rendendoli inaccessibili?

A questo punto cosa mi converrebbe fare? Sono obbligato a fare un ripristino? C'è un modo di farlo senza perdere i dati?
I dischi di ripristino li ho fatti un paio di giorni dopo aver comprato il computer.

Grazie anticipatamente a tutti!

Nicodemo Timoteo Taddeo
24-01-2012, 06:26
Sistema operativo non aggiornato? Flash Player non aggiornato? Lettore PDF non aggiornato? Java non aggiornata? Queste sono le cause più probabili dell'ingresso del malware non tenendo conto ovviamente di qualche tuo click distratto o ingannatore.

Detto ciò puoi seguire le regole di disinstallazione dei rogue malware approntate nell'apposito thread ufficiale:

http://www.hwupgrade.it/forum/showthread.php?t=1789446


Se poi il malware si è limitato ad installarsi ed operare in "user mode" soltanto (parecchi rogue ormai funzionano così), potresti creare un nuovo utente in Windows, dove dovresti trovare tutto normale, ed adoperare lui cancellando il vecchio dopo opportuno travaso dei file indispensabili dal vecchio.


EDIT: riguardo alle icone scomparse o ai collegamenti scomparsi nel menu start, verifica che non siano semplicemente stati nascosti con l'assegnazione dell'attributo di sistema. Vedi anche questo thread recente:
http://www.hwupgrade.it/forum/showthread.php?t=2438228


Saluti.

!fazz
24-01-2012, 09:53
sezione errata,

qui chiudo