Entra

View Full Version : VIRUS misterioso MOLTO COMPLESSO E DANNOSO!Chiedo aiuto di esperti nel settore!


Lazze92
03-05-2013, 20:11
Salve a tutti.
Non mi ero mai imbattuto in un virus così problematico, difficile da rimuovere e debilitante in vita mia! Mai visto niente di simile e complesso.
I sintomi sono davvero spiacevoli:
-8 volte su 10 l' esplora risorse non risponde e si blocca: CRASH!
-quasi la totalità dei programmi installati non funziona (si fermano sempre su "non risponde")! incluso tutto il pacchetto office, wm player, skype, photoshop ecc... l' unico programma per ora funzionante sembra essere esclusivamente google chrome!
-anche i programmi all' avvio, quelli normalmente messi in tray-icon, si bloccano come utorrent o skype o onenote! se si prova a cliccare e ad aprirli la finestra del programma rimane bianca e va anch' essa su "(non risponde)"
-se si prova ad installare un qualsiasi programma, (avevo provato a scaricare altri antivirus) l' installazione non va a buon fine e si blocca tutto.
-ho provato ad avviare AVG ma come tutti gli altri programmi rimane su "(non risponde)"


Ecco allora cosa ho provato a fare senza ottenere risultati!:

-ho scansionato con (per fortuna funzionante) Spybot search & destroy ma niente!
-eseguire una scansione con AVG in modalità provvisoria (NIENTE): fa la scansione ma non risolve il problema.
-sempre in modalità provvisoria ho provato ad installare altri antivirus o tool di rimozione virus e malware ma la maggiorparte delle volte l' installazione non va a buon fine (es. versione di prova di kaspersky PURE 3); pensando si trattasse di un problema a carico della disattivazione di windows installer ho anche aperto la "configurazione di sistema" (tramite esegui... "msconfig" e INVIO) ed abilitando manualmente Windows installer dall' elenco! stessa cosa utilizzando "SafeMSI" (NIENTE!!!)
-l'unico tool che sono riuscito ad utilizzare è stato "Kaspersky Virus Removal Tool" che dopo un' approfondita scansione non ha risolto niente!
-ho notato che facendo scansioni alcuni antivirus si nota che non è possibile "disinfettare" le eventuale minacce! E che le uniche opzioni sono di "saltare" o di "eliminare"! Né quarantena né rimozione! (tutto sempre in modalità provvisoria)

ps. il sistema operativo è WINDOWS 7 .

Non capisco perchè vada solo Internet (inclusa la possibilità di effettuare download) e pochissimi altri programmi! Possibile virus che si camuffa???

In genere più o meno me la cavo, ma questo è veramente un problema complesso. Mai vista una cosa così difficile da rimuovere e da capire!!! Il mio computer è praticamente debilitato! Posso solo andare su internet o usare programmi come il blocco note o vlc o altri 2 o 3! Il resto si blocca al primo click!

Spero che l' unica soluzione NON sia quella di ripristinare il computer!

Spero ci sia qualcuno più bravo che mi aiuti a risolvere il problema!!!

tallines
03-05-2013, 20:29
Ciao, a parte che con il ripristino di windows 7 non perdi dati, programmi, impostazioni desktop........in quanto vengono messi solo i file del SO in questione .

Comunque prima di vedere cosa succede, azzera i punti di ripristino, disattiva l'antivirus e l'anti-spyware (se ce l'hai quest'ulitmo e se è in real time) .

Se hai utorrent & Co attivi cioè aperti in esecuzione, chiudili .

Downloada Combofix (alla voce ComboFix Download Link) (http://www.bleepingcomputer.com/combofix/it/come-usare-combofix) sul desktop .

Vai in provvisoria e lo lanci da li .

Se ti dice che ha rilevato l'antivirus attivo........digli di si .

Se ti chiede se vuoi avere la console di ripristino attivata......digli di no .

Continua con la procedura e non toccare il computer finchè non finisce lo scan di Combofix .

Alla fine vengono generati due file txt :

Combofix che è in C
e
Combofix-quarantined-files che è in C/Qoobox (Qoobox è la cartella che crea Combofix stesso) .

Se puoi postarli in formato zip o tramite un motore di filesharing tipo wikisend .

Lazze92
03-05-2013, 21:29
GRANDISSIMO tallines!!!! Per ora il problema sembra risolto!
Per sicurezza ecco i 2 files di testo! http://wikisend.com/download/518260/combofix%20files%20lazze92.rar
Devo fare altro per sicurezza? O se dovesse persistere il problema??
Era un beagle per caso??

tallines
03-05-2013, 21:55
Era un beagle per caso??

........si e il resto acqua ;) circa 50 infezioni.........molti file temporanei di internet..........

Devo fare altro per sicurezza? O se dovesse persistere il problema??

Suggerisco di togliere Avg dal pc (che fa pure rima) e installare Avira Free Antivirus al suo posto .

Se non li hai fai il download e usa questi pulitori :

CCleaner, Atf Cleaner (standalone) RegSeeker (questo oltre che in Pulizia registro anche alla voce Cronologia/vecchie voci menu start/avvio) e Wise Registry Cleaner .

Tutti freeware .

Al momento puoi fare una passat con tutti, poi RegSeeker e Wise Registry Cleaner li usi quando disinstalli qualcosa ;) oltre agli altri due .

Fai anche una deframmentazione .

Per le disinstallazioni consiglio l'Uninstaller della Iobit che ti fa vedere se hai delle toolbar (qualcosa te lo ha trovato Combofix) .

Però tu controlla nell'Uninstaller della Iobit alla voce Toolbar se ce ne sono .

Se le hai toglile .

Perchè contribuiscono a crearti i problemi che avevi ;)

tallines
03-05-2013, 22:11
Dimenticavo : disinstalla Spybot Search & Destroy (con l'Uninstaller della Iobit > usa la disinstallazione Avanzata) e anche le versioni prova che hai installato in provvisoria di Kav e altri se ne messi .

Dopo la disinstallazione usa Regseeker alla voce Pulizia del registro e anche alla voce Cronologia /vecchie voci menu start/avvio .

Wise Registry Cleaner e gli altri due ;)

Dopo tutte le disinstallazioni e le pulizie fai una deframmentazione .

Come anti-spyware puoi provare Mbam (Malwarebytes' Anti -Malware) e Ad-Aware della Lavosft .

Come firewall installa Online Armor se non hai firewall esterni o se ne hai uno diverso .

Ricordati ogni giorno, almeno dopo 3 o 4 ore che sei on line la pulizia con CCleaner e Atf Cleaner ;)

Lazze92
03-05-2013, 22:37
GENIO!! :D
Sei stato iper-veloce, dettagliato, efficace e gentile!
Grazie mille!!! Ottimi consigli! anche utili a prevenire ulteriori minacce!!!!

FreeMan
03-05-2013, 22:48
sezione errata e crossposting

CLOSED!!

>bYeZ<