Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Grazie ad un mocio rotante che viene costantemente bagnato e pulito, Narwal Flow assicura un completo e capillare lavaggio dei pavimenti di casa. La logica di intellignza artificiale integrata guida nella pulizia tra i diversi locali, sfruttando un motore di aspirazione molto potente e un sistema basculante per la spazzola molto efficace sui tappeti di casa
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi
Con un prezzo di 2.999 euro, il Panasonic Z95BEG entra nella fascia ultra-premium dei TV OLED: pannello Primary RGB Tandem, sistema di raffreddamento ThermalFlow, audio Technics integrato e funzioni gaming avanzate lo pongono come un punto di riferimento
HONOR Magic V5: il pieghevole ultra sottile e completo! La recensione
HONOR Magic V5: il pieghevole ultra sottile e completo! La recensione
Abbiamo provato per diverse settimane il nuovo Magic V5 di HONOR, uno smartphone pieghevole che ci ha davvero stupito. Il device è il più sottile (solo 4.1mm) ma non gli manca praticamente nulla. Potenza garantita dallo Snapdragon 8 Elite, fotocamere di ottima qualità e batteria in silicio-carbonio che garantisce un'ottima autonomia. E il Prezzo? Vi diciamo tutto nella nostra recensione completa.
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 22-03-2012, 15:01   #1
bini2000
Member
 
Iscritto dal: Apr 2004
Messaggi: 230
Rimuovere virus polizia postale

SAlve a tutti,
ho un pc col virus della polizia postale. Come è possibile rimuoverlo?
ho provato in mod provvisoria con malware bytes ma non me lo rileva anche perchè nn riesco ad aggiornarlo in qaunto mnn mi va su internet nella modalità normale
bini2000 è offline  
Old 22-03-2012, 20:56   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bini2000 Guarda i messaggi
SAlve a tutti,
ho un pc col virus della polizia postale. Come è possibile rimuoverlo?
ho provato in mod provvisoria con malware bytes ma non me lo rileva anche perchè nn riesco ad aggiornarlo in qaunto mnn mi va su internet nella modalità normale
Segui http://support.kaspersky.com/viruses...?qid=208285998
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 23-03-2012, 00:22   #3
bini2000
Member
 
Iscritto dal: Apr 2004
Messaggi: 230
me dice pagina non trovata
bini2000 è offline  
Old 23-03-2012, 08:23   #4
garigo
Senior Member
 
Iscritto dal: Dec 2007
Messaggi: 1337
Segui il link indicatomi sempre da Chillout nellas discussione "virus guardia di finanza".

Ho controllato e funziona..
garigo è offline  
Old 23-03-2012, 09:01   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bini2000 Guarda i messaggi
me dice pagina non trovata
http://support.kaspersky.com/viruses...?qid=208285998
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 28-03-2012, 17:36   #6
V!ruz
Member
 
Iscritto dal: Nov 2011
Messaggi: 50
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Anche io mi son imbattuto in questo virus, o meglio mia sorella e sapete chi è che l'ha creato da come ho capito?
ESTESA LIMITED
Global Gateway 2478
Rue De La Perle, Providence, Mahe
Repubblica delle Seychelles

La società a cui fa capo il famoso sito Italia-Programmi.net. Io non so per quale motivo mi son ritrovato iscritto nella loro mailing list, mi son ritrovato quel virus nel pc e quanto altro. La cosa mi sta stancando, grazie al cielo con gmail ho filtrato tutti i messaggi ma son davvero pesanti per come gestiscono la cosa, speriam che qualche anonymous di buon cuore gli butti giù il sito così siam tutti felici, son davvero insopportabili tutti quelli che stanno dietro quell'organizzazione...
V!ruz è offline  
Old 29-03-2012, 13:22   #7
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
controlla le spese sulla carta di credito perchè Italia-Programmi.net attivava un abbonamento annuale
xcdegasp è offline  
Old 03-04-2012, 15:46   #8
Taxxy
Member
 
Iscritto dal: Apr 2005
Messaggi: 207
Bisogna necessariamente usare kasp? Non mastico molto l'inglese...ho provato ad eseguire la procedura dettata dai vari siti, ma non riesco a trovare quei file...neanche le loro varianti numeriche ! Come posso fare?
__________________
AMD Athlon II x3 440 3.0 Ghz ; GigaByte MA77OT-UD3 ; Lc Power 550W Silent Giant ;PoV 8800GTS ;NEC Optiarc DVD RW AD-7173A ; LG HL-DT-ST DVDRAM GSA-H10N ; HD 1Tb SATAII;2GB RAM DDR3; Monitor Samsung SM226BW Widescreen 1650x1080.
Taxxy è offline  
Old 03-04-2012, 16:04   #9
Slash82
Senior Member
 
L'Avatar di Slash82
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 2098
usa combofix in modalità provvisoria e risolvi, io ho fatto così.
Slash82 è offline  
Old 05-04-2012, 00:09   #10
Danilo Cecconi
Senior Member
 
L'Avatar di Danilo Cecconi
 
Iscritto dal: Nov 2008
Città: SPOLETO. Asus M5A88 V Evo-Phenom II x4 955 BE-8GB DDR3 1333-SSD Samsung 850 Evo 120GB+840 Pro 128GB-ATI Radeon HD4670-Win 10Pro-AU x64+Win 8.1.1Pro x64
Messaggi: 6967
Quote:
Originariamente inviato da Slash82 Guarda i messaggi
usa combofix in modalità provvisoria e risolvi, io ho fatto così.
Valido sicuramente per XP, non so con Vista o 7.

Se non si riesce ad entrare in Modalità provvisoria, fare così: avviare il PC normalmente e far caricare la schermata famosa, premere alcune volte Ctrl+Alt+Canc finchè non appare per una frazione di secondo il Task Manager, il più velocemente possibile ripremere Ctrl+Alt+Canc e subito di seguito Canc. Così facendo si riesce a terminare l'applicazione userint.exe.
Non demordere, tentare la combinazione di tasti finchè non si riesce.
Fatto ciò, ancora una volta Ctrl+Alt+Canc per avviare normalmente il Task manager e nel tab "Applicazioni" cliccare su "nuova operazione, digitare "explorer.exe", clic su OK (tenere presente che non c'è la barra delle applicazioni e il pulsante Start).
Si aprirà la finestra di Risorse del Computer.
Da qui basta inserire una pennetta con Combofix.exe all'interno, avviarlo e aspettare pazientemente che finisca.
Provato su un PC con su XP che mi hanno portato oggi da rimettere a posto.

Inutile dire che l'operazione ha avuto successo
__________________
L'uomo è l'essere più strano dell'universo: si rovina la salute per fare i soldi, poi spende i soldi per recuperare la salute.Dalai Lama
S.M.A.R.T. Nella vita ci sono cose più importanti dei soldi, il guaio è che servono i soldi per comprarle! A Colaciooooooneee!
Concluso con: jonny1, al17, stek23, nicola001, s.cidone ; Flash_80_
Danilo Cecconi è offline  
Old 05-04-2012, 07:59   #11
bleach86
Member
 
Iscritto dal: Mar 2011
Messaggi: 50
Suggerisco di usare kaspersky rescue disk, masterizzabile su cd o su penna usb.

Il disco è scaricabile da qui:
http://support.kaspersky.com/viruses/rescuedisk

Dovrebbe anche esserci il tool per metterlo su usb.

Buona giornata a tutti!
bleach86 è offline  
Old 26-04-2012, 09:07   #12
luca.will
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 11
Ho preso anch'io questo virus, o meglio ransomware, della polizia postale e cnaipic, che apre una finestra all'arrivo sul desktop reclamando pagamenti ukash.

La situazione è questa: il pc si avvia in modo normale, invece volendo provare a farlo partire in modalità provvisoria non ce la fa. Se appena arrivato al desktop, un attimo prima che compaia la finestra, faccio ctrl-alt-canc e killlo explorer.exe, e poi faccio nuova operazione explorer.exe, ho pieno controllo sul pc. Perciò ho fatto una scansione sia veloce che completa con Malwarebytes aggiornato però non lo ha trovato !!! Posso provare ad installarmi Avira e fare una scansione.. Avira lo trova ?

1) Quali sono i nomi delle chiavi di registro interessate da questo malware ? Nei programmi avviati automaticamente non trovo nessun 000xxxx.exe, nè sul pc c'è il wpbt0.dll come qualcuno suggeriva per l'analogo virus gdf.
2) La prima cosa che proverò è riandare, sempre da pc avviato normale, ad un punto di ripristino: secondo voi è sufficiente ?
3) Se non dovesse bastare, che ne dite di far partite combofix dal desktop ? Sono restio perché potrebbe eliminare roba che non deve.

Grazie mille !
luca.will è offline  
Old 26-04-2012, 09:51   #13
Danilo Cecconi
Senior Member
 
L'Avatar di Danilo Cecconi
 
Iscritto dal: Nov 2008
Città: SPOLETO. Asus M5A88 V Evo-Phenom II x4 955 BE-8GB DDR3 1333-SSD Samsung 850 Evo 120GB+840 Pro 128GB-ATI Radeon HD4670-Win 10Pro-AU x64+Win 8.1.1Pro x64
Messaggi: 6967
Avira o Avast trovano solo una piccola parte delle voci e chiavi incriminate, anche rimuovendole non si riesce a debellarlo.
L'unico che mi ha risolto il problema , senza danni "collaterali" è stato Combofix.
__________________
L'uomo è l'essere più strano dell'universo: si rovina la salute per fare i soldi, poi spende i soldi per recuperare la salute.Dalai Lama
S.M.A.R.T. Nella vita ci sono cose più importanti dei soldi, il guaio è che servono i soldi per comprarle! A Colaciooooooneee!
Concluso con: jonny1, al17, stek23, nicola001, s.cidone ; Flash_80_
Danilo Cecconi è offline  
Old 28-04-2012, 18:38   #14
Ely92
Member
 
L'Avatar di Ely92
 
Iscritto dal: Apr 2012
Città: Milan
Messaggi: 58
Che palle questi Virus io pure ne ho un sacco ma non so toglierli!!!!
Ely92 è offline  
Old 28-04-2012, 22:00   #15
Danilo Cecconi
Senior Member
 
L'Avatar di Danilo Cecconi
 
Iscritto dal: Nov 2008
Città: SPOLETO. Asus M5A88 V Evo-Phenom II x4 955 BE-8GB DDR3 1333-SSD Samsung 850 Evo 120GB+840 Pro 128GB-ATI Radeon HD4670-Win 10Pro-AU x64+Win 8.1.1Pro x64
Messaggi: 6967
Quote:
Originariamente inviato da Ely92 Guarda i messaggi
Che palle questi Virus io pure ne ho un sacco ma non so toglierli!!!!
Se il PC si accende e carica correttamente il sistema operativo, scarica Combofix, lo avvii e poi lascia fare a lui.
PS: se cerchi online trovi anche le spiegazioni su come usarlo correttamente.
__________________
L'uomo è l'essere più strano dell'universo: si rovina la salute per fare i soldi, poi spende i soldi per recuperare la salute.Dalai Lama
S.M.A.R.T. Nella vita ci sono cose più importanti dei soldi, il guaio è che servono i soldi per comprarle! A Colaciooooooneee!
Concluso con: jonny1, al17, stek23, nicola001, s.cidone ; Flash_80_
Danilo Cecconi è offline  
Old 29-04-2012, 09:56   #16
Ely92
Member
 
L'Avatar di Ely92
 
Iscritto dal: Apr 2012
Città: Milan
Messaggi: 58
Grazie a tutti per l'aiuto...

Allora il PC si avvia,ma prima mi usciva sempre la pagina della polizia postale,poi un mio amico la elimino ma senza usare nessun programma...
Allora ho usato quel programma senza nessuna guida pero,ho tolto l'antivirus e avviato il programma è stato un pochino poi ha riavviato il sistema in automatico e alla fine mi ha dato un file con delle cose scritte,dove non c'era scritto nulla riguardo virus o altre cose

Dovro seguire la guida postata da Caludio
Ely92 è offline  
Old 29-04-2012, 16:47   #17
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
direi di si

non riesci a ppubblicare quel log di combofix?
xcdegasp è offline  
Old 29-04-2012, 17:24   #18
Danilo Cecconi
Senior Member
 
L'Avatar di Danilo Cecconi
 
Iscritto dal: Nov 2008
Città: SPOLETO. Asus M5A88 V Evo-Phenom II x4 955 BE-8GB DDR3 1333-SSD Samsung 850 Evo 120GB+840 Pro 128GB-ATI Radeon HD4670-Win 10Pro-AU x64+Win 8.1.1Pro x64
Messaggi: 6967
Quote:
Originariamente inviato da Ely92 Guarda i messaggi
Grazie a tutti per l'aiuto...

Allora il PC si avvia,ma prima mi usciva sempre la pagina della polizia postale,poi un mio amico la elimino ma senza usare nessun programma...
Allora ho usato quel programma senza nessuna guida pero,ho tolto l'antivirus e avviato il programma è stato un pochino poi ha riavviato il sistema in automatico e alla fine mi ha dato un file con delle cose scritte,dove non c'era scritto nulla riguardo virus o altre cose

Dovro seguire la guida postata da Caludio
Se hai usato Combofix, in quel file di log sono elencate le voci del registro di sistema e di cartelle e file che Combofix ha corretto o cancellato perchè infette.
__________________
L'uomo è l'essere più strano dell'universo: si rovina la salute per fare i soldi, poi spende i soldi per recuperare la salute.Dalai Lama
S.M.A.R.T. Nella vita ci sono cose più importanti dei soldi, il guaio è che servono i soldi per comprarle! A Colaciooooooneee!
Concluso con: jonny1, al17, stek23, nicola001, s.cidone ; Flash_80_
Danilo Cecconi è offline  
Old 27-06-2012, 15:24   #19
Bandit
Senior Member
 
L'Avatar di Bandit
 
Iscritto dal: Sep 2003
Messaggi: 9431
io ho usato in modalità provvisoria con rete
anti-malware di emisoft
e si è tolto
__________________
1)P4 2.4-Asrock p4i65- Sapphire Hd3450 512mb agp- 2GB ddr400-Hd 80gb WD- Thermaltake Litepower 450W
2)Amd 3200-Msi K8n Neo4 Platinum - 2*512 MB pc3200-Asus N6600gt- HD WD 160GB-enermax noisetacker 370.
Bandit è offline  
Old 27-06-2012, 16:16   #20
luca.will
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 11
Io avevo risolto semplicemente tornando ad un punto di ripristino.
luca.will è offline  
 Discussione Chiusa


Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi Panasonic 55Z95BEG cala gli assi: pannello Tande...
HONOR Magic V5: il pieghevole ultra sottile e completo! La recensione HONOR Magic V5: il pieghevole ultra sottile e co...
Recensione Google Pixel 10 Pro XL: uno zoom 100x assurdo sempre in tasca (e molto altro) Recensione Google Pixel 10 Pro XL: uno zoom 100x...
Lenovo IdeaPad Slim 3: un notebook Snapdragon X economico Lenovo IdeaPad Slim 3: un notebook Snapdragon X ...
Huawei rinnova la sua gamma di cuffie: e...
La connettività satellitare di Am...
MOVA ha presentato un robot aspirapolver...
Super e-bike con telaio in carbonio e se...
Tineco porta molte novità per la ...
Dreame conquista l’IFA 2025: nuovi V30 e...
BYD Seal 6 DM-i ufficiale in Italia: il ...
Il telescopio spaziale James Webb ha cat...
X Money in stallo: bloccati i piani di E...
OpenAI Jobs: l'intelligenza artificiale ...
Roborock si espande a IFA: una panoramic...
Lenovo Innovation World 2025: l’IA diven...
Amazon Warehouse Seconda Mano: ultime or...
Spielberg voleva dirigere il film di Cal...
Amazon trova il suo primo cliente per Ku...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 03:36.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v