Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

KTC H27E6 a 300Hz e 1ms: come i rivali ma a metà prezzo
KTC H27E6 a 300Hz e 1ms: come i rivali ma a metà prezzo
KTC lancia il nuovo monitor gaming H27E6, un modello da 27 pollici che promette prestazioni estreme grazie al pannello Fast IPS con risoluzione 2K QHD (2560x1440). Il monitor si posiziona come una scelta cruciale per gli appassionati di eSport e i professionisti creativi, combinando una frequenza di aggiornamento di 300Hz e un tempo di risposta di 1ms con un'eccezionale fedeltà cromatica
Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Realizzato da Lenovo e installato presso il Cineca di Casalecchio di Reno, Pitagora offre circa 44 PFlop/s di potenza di calcolo ed è dedicato alla simulazione della fisica del plasma e allo studio dei materiali avanzati per la fusione, integrandosi nell’ecosistema del Tecnopolo di Bologna come infrastruttura strategica finanziata da EUROfusion e gestita in collaborazione con ENEA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Rullo di lavaggio dei pavimenti abbinato a un potente motore da 28.000 Pa e a bracci esterni che si estendono: queste, e molte altre, le caratteristiche tecniche di Z60 Ultra Roller Complete, l'ultimo robot di Mova che pulisce secondo le nostre preferenze oppure lasciando far tutto alla ricca logica di intelligenza artificiale integrata
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 19-03-2012, 18:42   #1
garigo
Senior Member
 
Iscritto dal: Dec 2007
Messaggi: 1337
virus guardia di finanza

Sono appena tornato a casa con un desktop che ha preso il virus in oggetto.

Purtroppo il problema è che il pc parte ma subito il virus entra in azione e lo blocca e compare l'avviso che c'è da pagare 100€ etc...etc.

Pensavo di risolvere entrando in provvisoria e dare una bella passata con combofix però se entro in questa modalità mi da una bella schermata blu.

Cosa mi consigliate per prima cosa?
garigo è offline   Rispondi citando il messaggio o parte di esso
Old 19-03-2012, 22:30   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da garigo Guarda i messaggi
Sono appena tornato a casa con un desktop che ha preso il virus in oggetto.

Purtroppo il problema è che il pc parte ma subito il virus entra in azione e lo blocca e compare l'avviso che c'è da pagare 100€ etc...etc.

Pensavo di risolvere entrando in provvisoria e dare una bella passata con combofix però se entro in questa modalità mi da una bella schermata blu.

Cosa mi consigliate per prima cosa?
Segui http://support.kaspersky.com/viruses...?qid=208285998
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-03-2012, 07:33   #3
halduemilauno
Senior Member
 
L'Avatar di halduemilauno
 
Iscritto dal: Feb 2002
Città: Discovery
Messaggi: 34710
Quote:
Originariamente inviato da garigo Guarda i messaggi
Sono appena tornato a casa con un desktop che ha preso il virus in oggetto.

Purtroppo il problema è che il pc parte ma subito il virus entra in azione e lo blocca e compare l'avviso che c'è da pagare 100€ etc...etc.

Pensavo di risolvere entrando in provvisoria e dare una bella passata con combofix però se entro in questa modalità mi da una bella schermata blu.

Cosa mi consigliate per prima cosa?
Eliminare dall'avvio il problema il file è facilissimo da individuare io ho usato ccleaner e risolto immediatamente poi ovviamente una bella passata di antivirus e il gioco è fatto.
__________________
Good afternoon, gentlemen, I'm a H.A.L. computer.
halduemilauno è offline   Rispondi citando il messaggio o parte di esso
Old 20-03-2012, 10:16   #4
tonydm
Senior Member
 
L'Avatar di tonydm
 
Iscritto dal: Mar 2001
Città: Catania
Messaggi: 1267
io l'ho rimosso con una scansione tramite MalwareBytes...

ciao
tonydm è offline   Rispondi citando il messaggio o parte di esso
Old 20-03-2012, 12:55   #5
garigo
Senior Member
 
Iscritto dal: Dec 2007
Messaggi: 1337
Quote:
Originariamente inviato da halduemilauno
Eliminare dall'avvio il problema il file è facilissimo da individuare io ho usato ccleaner e risolto immediatamente poi ovviamente una bella passata di antivirus e il gioco è fatto
Quote:
Originariamente inviato da tonydm
io l'ho rimosso con una scansione tramite MalwareBytes...
Da quello che mi pare di capire, a voi il pc si avviava normalmente mentre il mio caso era leggermente diverso, perchè avviandolo normalmente partiva subito il virus, mentre in provvisoria mi dava schermata blu.

Ho notato inoltre che sull'hd infetto erano state come invertite le partizioni, collegandolo ad un secondo pc le lettere assegnate all'unità avrebbero dovuto essere, come nel mio caso I ed L mentre erano L ed I.

Comunque ho risolto con il disco di emergenza Kaspersky Rescue 10, come suggeritomi dall'utente Chill-Out che ringrazio.

Ho seguito le istruzioni effettuando poi una scansione, dopo aver aggiornato le firme virali, e il virus è stato rimosso.

Da quello che ho letto, pare vi siano alcune varianti, di cui la più temibile è proprio quella dove il virus corrompe l'mbr.

Almeno mi pare di aver capito così....

Ultima modifica di garigo : 20-03-2012 alle 13:01.
garigo è offline   Rispondi citando il messaggio o parte di esso
Old 20-03-2012, 17:15   #6
halduemilauno
Senior Member
 
L'Avatar di halduemilauno
 
Iscritto dal: Feb 2002
Città: Discovery
Messaggi: 34710
Quote:
Originariamente inviato da garigo Guarda i messaggi
Da quello che mi pare di capire, a voi il pc si avviava normalmente mentre il mio caso era leggermente diverso, perchè avviandolo normalmente partiva subito il virus, mentre in provvisoria mi dava schermata blu.

Ho notato inoltre che sull'hd infetto erano state come invertite le partizioni, collegandolo ad un secondo pc le lettere assegnate all'unità avrebbero dovuto essere, come nel mio caso I ed L mentre erano L ed I.

Comunque ho risolto con il disco di emergenza Kaspersky Rescue 10, come suggeritomi dall'utente Chill-Out che ringrazio.

Ho seguito le istruzioni effettuando poi una scansione, dopo aver aggiornato le firme virali, e il virus è stato rimosso.

Da quello che ho letto, pare vi siano alcune varianti, di cui la più temibile è proprio quella dove il virus corrompe l'mbr.

Almeno mi pare di aver capito così....
Anche a me avviandolo partiva subito il virus che non mi faceva fare nulla quindi in provvisoria con ccleaner l'ho tolto dall'avvio eppoi etc etc. Si capito a te in provvisoria schermata blu.
__________________
Good afternoon, gentlemen, I'm a H.A.L. computer.
halduemilauno è offline   Rispondi citando il messaggio o parte di esso
Old 25-03-2012, 12:22   #7
Adrix '82
Member
 
L'Avatar di Adrix '82
 
Iscritto dal: Jan 2003
Città: (BA)
Messaggi: 293
sul sito www.gat.gdf.it ci sono 2 pdf su come risolvere il problema. Usa il secondo, quello sulla nuova versione del malware.
Se non riesci fai un ripristino configurazione di sistema a qualche giorno fa
Adrix '82 è offline   Rispondi citando il messaggio o parte di esso
Old 25-03-2012, 13:39   #8
Cluster327
Senior Member
 
L'Avatar di Cluster327
 
Iscritto dal: Aug 2011
Messaggi: 312
scusa la curiosita' ma come lo hai preso?

cosi' se di aiuto ad altri!
Cluster327 è offline   Rispondi citando il messaggio o parte di esso
Old 25-03-2012, 16:03   #9
pigeta
Senior Member
 
L'Avatar di pigeta
 
Iscritto dal: Mar 2003
Città: Treviso
Messaggi: 883
preso anche un mio conoscente e stava pure per pagare i 100€ se non lo fermavo
__________________
Avoid the Gates of Hell. Use Linux.
pigeta è offline   Rispondi citando il messaggio o parte di esso
Old 12-07-2012, 10:22   #10
starsat
Senior Member
 
L'Avatar di starsat
 
Iscritto dal: Oct 2004
Messaggi: 540
premesso che praticamente tutti i metodi fin quì proposti danno esito positivo, mi intrometto perchè ho visto che ad oggi ci sono ancora alcuni che si incaponiscono con la modalità provvisoria che non vuol saperne di partire.
Ebbene, dopo aver premuto F8 ed essere entrati nella videata a caratteri dove è possibile scegliere "modalità provvisoria", provate invece a scegliere "Modalità ripristino servizi directory" e procedete come più vi aggrada.
starsat è offline   Rispondi citando il messaggio o parte di esso
Old 15-07-2012, 16:56   #11
Airborne
Senior Member
 
L'Avatar di Airborne
 
Iscritto dal: Jan 2005
Messaggi: 2331
caspita anche io sono stato colpito dal virus, solo che a me era della polizia, il fatto dei 100 euro ( tra l'altro pagabili alla sisal )mi aveva fatto subito suonare l'allarme che fosse un virus ma preso dal panico ho dato una formatta senza salvare nulla.

quindi confermate che era un virus?
__________________
Compravendite ok con: Dark_Wolf, MiKeLezZ, Crazy rider89, TuRiSOft, GoKeN_SDS, Ghepardo, PESCEDIMARZO, Baio77 , nagashadow .

Ultima modifica di Airborne : 15-07-2012 alle 17:00.
Airborne è offline   Rispondi citando il messaggio o parte di esso
Old 21-07-2012, 14:45   #12
sergioo69
Member
 
Iscritto dal: Apr 2008
Messaggi: 145
Ciao a tutti, io ho un amico (è vero) che sarà la quarta o quinta volta che becca virus di questo tipo: guardia di finanza, polizia di stato, polizia postale, ecc.ecc. io risolvo facendo un ripristino configurazione di sistema (ha vin 7) e scompare, passo il pc all'antivirus (avg 2012 free) e faccio girare anche Malwarebytes Anti-Malware che non trovano nulla, pero' dopo un po' si ripresenta. Devo fare qualcos'altro o è lui che và in siti che gli ho detto di non andare? (porno ma lui nega...).
Grazie
sergioo69 è offline   Rispondi citando il messaggio o parte di esso
Old 21-07-2012, 16:25   #13
vic_20
Senior Member
 
Iscritto dal: Jul 2009
Messaggi: 1201
io gli setterei sul portatile i dns di norton che bloccano anche i siti caldi.
sono qui
quelli per home user che finiscono per 50.
vic_20 è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2012, 12:27   #14
sergioo69
Member
 
Iscritto dal: Apr 2008
Messaggi: 145
Grazie per la risposta, ci avevo pensato ma il pc è suo non posso bloccargli qualcosa...ma secondo te con il ripristino configurazione di sistema elimino il problema? Quando si ripresenta è un nuovo problema?
Ciao
sergioo69 è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2012, 07:55   #15
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37091
Quote:
Originariamente inviato da [Claudio] Guarda i messaggi
1) il ripristino configurazione di sistema di Windows è un inutile orpello ed è consigliata la sua disabilitazione
Non direi proprio, è come definire inutile la ruota di scorta dell'auto
__________________
Analemma - Slowdive - Facebook
Motto Microsoft: "If it's broken, and I'm the one who broke it, don't fix it!"
Eress è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2012, 11:21   #16
sergioo69
Member
 
Iscritto dal: Apr 2008
Messaggi: 145
Ciao e grazie per le risposte, si se il ripristino è in un punto infetto non ho risolto nulla, ma il nuovo problema si manifesta anche dopo un mese, quindi mi porta a pensare che sia nuovo. Ma la mia domanda è questa: se il punto di ripristino è "sano" ho eliminato il problema?
Faccio questa operazione perchè è la più veloce.
Per i siti che visita...come ho detto lui nega ma...
Ciao a tutti e grazie
sergioo69 è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2012, 11:37   #17
halduemilauno
Senior Member
 
L'Avatar di halduemilauno
 
Iscritto dal: Feb 2002
Città: Discovery
Messaggi: 34710
Quote:
Originariamente inviato da sergioo69 Guarda i messaggi
Ciao e grazie per le risposte, si se il ripristino è in un punto infetto non ho risolto nulla, ma il nuovo problema si manifesta anche dopo un mese, quindi mi porta a pensare che sia nuovo. Ma la mia domanda è questa: se il punto di ripristino è "sano" ho eliminato il problema?
Faccio questa operazione perchè è la più veloce.
Per i siti che visita...come ho detto lui nega ma...
Ciao a tutti e grazie
Se è sano si fatto questo approfitta per una bella pulita di avvio, disco e registro, un bel defrag e una bella passata di AV(aggiornatissimo) e quant'altro(AS) e poi per finire disabiliti il ripristino e lo riabiliti subito dopo creandone un'altro con tutto apposto e pulito.
__________________
Good afternoon, gentlemen, I'm a H.A.L. computer.
halduemilauno è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


KTC H27E6 a 300Hz e 1ms: come i rivali ma a metà prezzo KTC H27E6 a 300Hz e 1ms: come i rivali ma a met&...
Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare Cineca inaugura Pitagora, il supercomputer Lenov...
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA Mova Z60 Ultra Roller Complete: pulisce bene gra...
Renault Twingo E-Tech Electric: che prezzo! Renault Twingo E-Tech Electric: che prezzo!
Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media Il cuore digitale di F1 a Biggin Hill: l'infrast...
GeForce RTX 50 SUPER cancellate o rimand...
Windows 11 si prepara a vibrare: Microso...
La “Burnout Season” colpisce l’Italia: i...
QNAP annuncia il JBOD TL-R6020Sep-RP: ol...
Siemens e NVIDIA uniscono le forze: arri...
Ricarica veloce e durata batteria: miti ...
Le "navi volanti" di Candela a...
Bambini su misura? Il caso della startup...
Iliad porta le SIM Express in edicola: r...
Offerte Amazon sui TV Mini LED Hisense 2...
Il silenzio digitale che fa male: come i...
Il responsabile del programma Cybertruck...
Domanda alle stelle per SSD e RAM: in Gi...
Zuckerberg vuole eliminare tutte le mala...
Otto suicidi, un solo chatbot: si moltip...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:35.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v