|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Mar 2006
Messaggi: 131
|
System32 changed
Dopo l'apertura di un link su una mail inviata da un contatto msn conosciuto sono iniziati una serie di problemi che penso siano riconducibili ad un virus/malware. Chi l'ha aperto dice che è comparsa una cartella dentro cui c'era una pagina internet (forse un collegamento) e la cartella con tutti gli oggetti associati. Dice di aver aperto l'una e l'altra e poi di aver chiuso tutte le finestre non capendo cosa fosse.
Vi elenco brevemente i problemi da me riscontrati pochi minuti dopo: - Scomparsa delle icone sul desktop - Scomparsa dell'orologio sulla barra delle applicazioni - Scomparsa dei tasti "DIsconnetti" e " Spegni computer" dal menù START - Impossibilità di accedere al pannello di controllo ed ai suoi sottomenù.Quando cerco di accedervi mi appare un messaggio di errore intitolato RESTRIZIONI che dice: "Operazione annullata. Sul computer sono attivate delle restrizioni. Contattare l'amministratore di sistema." dalla scansione con AVG free (antivirus già installato precedentemente) non sono risultati errori o virus, ma solo dei cambiamenti nella cartella system32 di windows, ed in particolare: user32.dll ntoskrnl.exe Come consgliato ho installato ed effettuato una scansione anche con BitDefender 8 Free Edition dopo averlo aggiornato, ma senza aver potuto disabilitere l'opzione del ripristino in quanto non ho accesso al pannello di controllo. Il risultato è stato il rilevamento di diversi virus in più rispetto ad AVG, ma tutti impossibili da riparare e spostati in quarantena. Risultato: TUTTO COME PRIMA!!!! Il pc mi serve per lavorare; non sembrano esserci problemi ulteriori, ma non vorrei creare problemi alla rete di lavoro o ai file che uso. AIUTOOOOOOOOOOOOOOO ![]() |
![]() |
![]() |
![]() |
#2 |
Member
Iscritto dal: Mar 2006
Messaggi: 131
|
Vorrei aver consigli sul dafarsi. BitDefender non ha nè riparato nè cancellato i "virus" trovati..mi consigliate di farlo io manualmente? Può essere che essendo solo stati spostati in quarantena continuino ad avere effetti sul pc? Sono molto preoccupato e sto pensando di mandare il pc in assistenza, ma prima volevo un vostro consiglio per cercare di risolvere la cosa da solo!
|
![]() |
![]() |
![]() |
#3 | |
Bannato
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
|
Quote:
![]() Invece ti consiglio di scaricare kav 6 aggiornarlo e scansionare da modalità provvisoria..(http://www.kasperskystore.it/eval.html?change_os=ALL) Forse risolvi ![]() |
|
![]() |
![]() |
![]() |
#4 |
Member
Iscritto dal: Mar 2006
Messaggi: 131
|
Dal link che mi hai dato posso scaricare 2 versioni di prova. Quale scelgo? Come faccio ad entrare in mod provvisoria?
|
![]() |
![]() |
![]() |
#5 |
Member
Iscritto dal: Jan 2006
Città: Vicenza
Messaggi: 141
|
Devi scaricare la prima che si riferisce al solo antivirus!!
Per la mod. provvisoria, premi F8 prima dell'avvio del sistema operativo, prima quindi del caricamento di windows!! Ciao |
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
fai un log di hijackthis.
puoi mettere hijackthis su floppy denominandolo HJT.exe inserisci il floppy nell'unità e poi apri il taskmanager e su file>nuova operazione scrivi cmd.exe poi scrivi Quote:
__________________
Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software |
|
![]() |
![]() |
![]() |
#7 |
Member
Iscritto dal: Mar 2006
Messaggi: 131
|
Allora, dopo un paio di giorni vi aggiorno... Kaspersky non ha trovato nulla di rilevante in varie LUNGHE scansioni, più volte si è come bloccato, la prima scansione è durata 18 ore, inoltre un file era protetto da password e non è stato controllato, ma dal nome sembrava perlomeno sospetto! Continuo a non visualizzare le icone, l'orologio, nè posso accedere al pannello di controllo. Tuttavia, e non so se sia rilevante, in modalità provvisoria ho la possibilità di entrare sia col nome utente che uso normalmente (e che dovrebbe essere l'unico esistente) sia come amministratore. Come mai questa possibilità? In teoria l'amministratore è il nome utente..può significare qlcosa?
Infine pensavo alla possibilità di reinstallare il sistema operativo semplicemente sovrascrivendo il vecchio....immagino non sia un lavoro pulito, ma ha anche qualche controindicazione importante???? Per Bugs Bunny: Non ho capito bene cosa mi hai consigliato..mi spieghi di che si tratta? Grazie |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
esegi regedit vai in hklm/software/microsoft/windows/current version/policies e cancella tutte i binari
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
![]() |
![]() |
![]() |
#9 |
Member
Iscritto dal: Mar 2006
Messaggi: 131
|
non ho accesso ad ESEGUI, da dove ci posso andare se non da start?
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: May 2006
Città: Salerno
Messaggi: 936
|
|
![]() |
![]() |
![]() |
#11 |
Member
Iscritto dal: Mar 2006
Messaggi: 131
|
Compare la solita maledettissima scritta...
RESTRIZIONI Operazione annullata.Sul computer sono attive delle restrizioni. Contattare l'amministratore di sistema. ![]() Ribadisco che in modalità provvisoria, mi consente di scegliere se entrare come amministratore o col profilo utente. Il problema è che quel profilo utente dovrebbe incorporare anche le funzioni di amministratore!! E' un indizio di qlcosa? Cmq non riesco ad accedere ad ESEGUI neppure in modalità provvisoria ed entrando come amministratore, perchè compare la stessa scritta. L'unica area in cui riesco ad accedere è il ripristino configurazione di sistema, ma non mi risultano punti di ripristino validi prima del problema (strano!) Che faccio? |
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
scaricati questa trial
http://www.sofotex.com/RegCOPA-Regis...ad_L38829.html e rifai quanto sopra detto
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
![]() |
![]() |
![]() |
#13 |
Member
Iscritto dal: Mar 2006
Messaggi: 131
|
ok, l'ho installato, ed ora?
Non so proprio dove mettere le mani |
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
fai la stessa cosa che ti avevo detto di fare con regedit
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
![]() |
![]() |
![]() |
#15 |
Member
Iscritto dal: Mar 2006
Messaggi: 131
|
l'avevo immaginato...
il fatto è che non so da dove andarci! In qualle cartella devo cercarlo? HKEY_.......... Ce ne sono diverse ed io non so neppure che siano |
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
hkey local machine
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
![]() |
![]() |
![]() |
#17 |
Member
Iscritto dal: Mar 2006
Messaggi: 131
|
Sono entrato in policies ed a parte le sottocartelle (Explorer,Ext,NonEnum,Ratings,system) c'è un unico file con name (Default) e Type REG_SZ
|
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
allora non è il malware che pensavo
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
![]() |
![]() |
![]() |
#19 |
Member
Iscritto dal: Mar 2006
Messaggi: 131
|
accidenti....
![]() e mo che faccio? Ma cosa succede se reinstallo windows senza formattare? |
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
usa la funzione ripara
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 11:43.