Hardware Upgrade Forum

Hardware Upgrade Forum (https://www.hwupgrade.it/forum/index.php)
-   Aiuto sono infetto! Cosa faccio? (https://www.hwupgrade.it/forum/forumdisplay.php?f=125)
-   -   virus polizia postale senza modalità provvisoria (https://www.hwupgrade.it/forum/showthread.php?t=2464321)


manidiburro 17-04-2012 21:08

virus polizia postale senza modalità provvisoria
 
buonasera,

premetto che ho già trovato in giro alcune soluzioni riguardanti questo virus
dovrei toglierlo da un pc non mio, che non vuole saperne di entrare in modalità provvisoria all'avvio (non so per quale strano motivo).. cosa mi consigliate di fare?!
questo pc ha già su avira e ccleaner..

xcdegasp 17-04-2012 22:03

segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti :)

Chill-Out 18-04-2012 08:29

http://www.hwupgrade.it/forum/showthread.php?t=2456719

vedi Post 5 http://www.hwupgrade.it/forum/showpo...43&postcount=5

manidiburro 19-04-2012 08:39

Quote:

Originariamente inviato da Chill-Out (Messaggio 37299105)

Grazie chillout
Se non ho capito male Kaspersky WindowsUnlocker devo farlo partire dal BIOS, come faccio?

Chill-Out 19-04-2012 11:24

Quote:

Originariamente inviato da manidiburro (Messaggio 37305963)
Grazie chillout
Se non ho capito male Kaspersky WindowsUnlocker devo farlo partire dal BIOS, come faccio?

3. Configure the computer

chisola 01-06-2012 22:45

a me è capitata una cosa simile.
solo che invece della schermata della polizia mi appare una schermata bianca.
mi potete aiutare??


Edit

i've scanned my PC whit AVG and I have found this trojan:
object name C:/windows/syswow64/svchost.exe (2236):/memory_00080000
detection name: trojan defiler G.

Chill-Out 03-06-2012 19:55

Quote:

Originariamente inviato da chisola (Messaggio 37561449)
a me è capitata una cosa simile.
solo che invece della schermata della polizia mi appare una schermata bianca.
mi potete aiutare??


Edit

i've scanned my PC whit AVG and I have found this trojan:
object name C:/windows/syswow64/svchost.exe (2236):/memory_00080000
detection name: trojan defiler G.

Il PC funziona regolarmente a parte il redirect al sito indicato?

Jeremy01 04-06-2012 23:54

ho provato con kaspersky rescue cd ma ho avuto lo stesso problema descritto qui:

http://forum.kaspersky.com/index.php...&#entry1857297


sapete come mai non mi parte l'utility?

Alfonso78 26-07-2012 12:58

Nella maggior parte dei casi risolvo spesso con il CD di Kaspesky. Basta una scansione e tutto si sistema.

Il vero problema è come fare ad evitare il ripresentarsi del fastidioso evento dopo un certo periodo.

Infatti in alcuni casi mi succede che alcuni utenti riescono a farsi re-infettare con facilità. Alcuni dicono di digitare su google semplicemente la parola "hot" (ovviamente per cercare hotmail) per far sì di incappare nel problema.

Forse è il caso di impostare dei dns sicuri tipo opendns e/o google...???

vic_20 26-07-2012 20:34

Quote:

Originariamente inviato da Alfonso78 (Messaggio 37860836)
Nella maggior parte dei casi risolvo spesso con il CD di Kaspesky. Basta una scansione e tutto si sistema.

Il vero problema è come fare ad evitare il ripresentarsi del fastidioso evento dopo un certo periodo.

Infatti in alcuni casi mi succede che alcuni utenti riescono a farsi re-infettare con facilità. Alcuni dicono di digitare su google semplicemente la parola "hot" (ovviamente per cercare hotmail) per far sì di incappare nel problema.

non ci credevo ma e' vero. basta fare una ricerca con google e copiare un link o solamente aprirlo che avg mi ha bloccato 3 virus. avevo i dns sicuri e non sono serviti a niente. anche google non aveva segnalato nessun pericolo. site advisor non lo avevo ancora installato. grazie.

vic_20 26-07-2012 20:43

Quote:

Originariamente inviato da Alfonso78 (Messaggio 37860836)

Forse è il caso di impostare dei dns sicuri tipo opendns e/o google...???

segnalo anche i norton dns e i comodo dns.

Alfonso78 27-07-2012 07:49

Quindi deduco che per prevenire l'infezione bisogna avere:

- un buon antivirus (Avira Antivir...?)
- dns sicuri (open, google, norton o comodo)
- site advisor

Ok...???

vic_20 27-07-2012 19:08

e anche zonelarmfree.
io uso
1 antivirus avg
2 firewall zonealarm free
3 malwarebytes anti-malware scansioni manuali.
4 norton dns o comodo
5 siteadvisor
6 firefox con noscript e adblockplus.
con una ricerca su google ho preso 3 virus solo per aver aperto un sito, avg li ha fermati, ma visitando u' altra pagina ho preso un virus che aveva modificato notepad.exe.
si prova con un ripristino configurazione, ma io ho ripristinato l' immagine per sicurezza.

Chill-Out 28-07-2012 11:18

Quote:

Originariamente inviato da Alfonso78 (Messaggio 37864734)
Quindi deduco che per prevenire l'infezione bisogna avere:

- un buon antivirus (Avira Antivir...?)
- dns sicuri (open, google, norton o comodo)
- site advisor

Ok...???

Quote:

Originariamente inviato da vic_20 (Messaggio 37868559)
e anche zonelarmfree.
io uso
1 antivirus avg
2 firewall zonealarm free
3 malwarebytes anti-malware scansioni manuali.
4 norton dns o comodo
5 siteadvisor
6 firefox con noscript e adblockplus.
con una ricerca su google ho preso 3 virus solo per aver aperto un sito, avg li ha fermati, ma visitando u' altra pagina ho preso un virus che aveva modificato notepad.exe.
si prova con un ripristino configurazione, ma io ho ripristinato l' immagine per sicurezza.

3D dedicato

http://www.hwupgrade.it/forum/showthread.php?t=2011681

vic_20 28-07-2012 11:28

grazie, ciao.

movani 28-07-2012 23:40

io ho risolto creando un nuovo account ed eliminando quello precedente... sensa essere collegato in rete wXP

Alfonso78 30-07-2012 15:47

Come gentilmente segnalatoci dal mod spostiamoci in questa discussione:

Quote:

Originariamente inviato da Chill-Out (Messaggio 37870539)


VdW 31-08-2012 18:49

ciao, oggi mi sono beccato questo trojan e sto seguendo la guida per levarlo e va bene, ma mi chiedevo: come fa a infettare? io stavo navigando normalmente e non ho scaricato niente di niente prima del problema e ho avira che funzionava normalmente, da alcune parti ho letto che potrebbe essere un problema portato da falle di java (che in effetti ho installato da pochi giorni) qualcuno sa qualcosa di più preciso? Devo dire che in una dozzina di anni è il primo virus che riesco a prendermi =D

AUTOMAN 31-08-2012 19:48

Questo malware mi è capitato in dievrsi pc di clienti, ho fatto caso che Avira (non solo il free ma anche il Professional) lo ignora totalmente, chi ha telefonato alla GDF e alla polizia postale si è sentito dire che Avira non lo trova e di preferire Kaspersky che lo riconosce bene....

VdW 01-09-2012 02:07

a proposito di kasperksy, sto provando a fare lo scan del rescue disk ma mi rimane fermo su "loading definitions" senza smuoversi dallo 0% di progresso nello scan, se provo a farlo via text mode invece manda la prima linea di comando e poi non capita niente... devo fare qualcosa di diverso?


Tutti gli orari sono GMT +1. Ora sono le: 01:23.

Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Hardware Upgrade S.r.l.