|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Jun 2006
Città: Milano
Messaggi: 223
|
Siete la mia unica speranza
Salve ragazzi, il pc che uso al lavoro è stato infettato da un virus o altro, a questo punto non so più di cosa si tratta.
Quando avvio explorer nella barra degli indirizzi compare l'indirizzo ww.fast-virusscaner.com e quindi vengo indirizzato ad una pagina che simula una scansione a seguito della quale mi si invita a scaricare un eseguibile che ho già controllato con virus total che me lo segnala come virus. Come antivirus uso il norton ma fatta la scansione non trova nulla. Ho lanciato tanti programmi alla ricerca di spyware, malware, troyan ma niente da fare. Non riesco a risolvere il problema. Non mi dite che devo FORMATTARE...vi prego un saluto Ultima modifica di giulianogiuliano : 17-06-2008 alle 22:50. Motivo: errore ortografico |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Ciao benvenuto nel pronto soccorso di HU.
Leggi le regole di sezione e poi segui la guida alla disinfezione per infetti ed esegui tutte le scansioni nell'ordine indicato. Ti rielenco brevemente le modalità di pubblicazione dei log Se i log o le immagini (.JPG) non superano i 24Kb allegali tramite il comodo comando Gestisci allegati nelle Opzioni aggiuntive. Clicca su Gestisci allegati → si aprirà una finestra → Click su Sfoglia → seleziona il file da caricare → Click su Carica → sotto allegati correnti vedrai il tuo log caricato → Chiudi la finestra Altrimenti caricali su [wikisend.com] o su [mediafire.com]. Una volta sul sito → clicca su sfoglia → seleziona il file da caricare → poi invia o upload → aspetta che venga caricato → copia tutto il contenuto a fianco della della riga "Forum link nel primo caso oppure sotto "Sharing URL" nel secondo e lo incolli nella risposta della discussione. Le immagini più grosse salvale in JPG, essendo più leggere, e caricale su fileqube.com che permette di visualizzarle direttamente online. Ricapitolando, dopo aver disabilitato il ripristino di sistema, fatto la pulizia dei file inutili con ATFCleaner e cancellato gli asd con ADS Scanner, vogliamo necessariamente in ordine (altrimenti dovrai comunque rifarli):
In questa maniera, tu avrai un pc già parzialmente ripulito, e noi le informazioni necessarie per i restanti interventi. Intanto che aspetti la nostra assistenza, o durante le scansioni lunghe, comincia a leggerti il trattamento di prevenzione così comincerai a comprendere eventuali problemi della configurazione di sicurezza del tuo pc. Solo al termine della pulizia, leggi l'ultimo punto di questo trattamento, per eliminare programmi e tool che ti abbiamo fatto utilizzare e che non ti serviranno più....si spera Ciao
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#3 |
|
Member
Iscritto dal: Jun 2006
Città: Milano
Messaggi: 223
|
Cavolo....un bel po di lavoro :-)) Sul pc in questione il SO è Windows 2000, quindi non mi pare che abbia il ripristino di sistema da disabilitare, vero?
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
no
__________________
Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software |
|
|
|
|
|
#5 |
|
Member
Iscritto dal: Jun 2006
Città: Milano
Messaggi: 223
|
ok, domani comincerò.... l'unica cosa, è che faccio una gran fatica a tenere aperte le pagine di internet perchè l'indirizzo viene sempre sovrascritto come diciveo all'inizio del mio post.
Una soluzione oggi l'avevo trovata: avviavo il pc in modalità provvisoria con supporto di rete in maniera tale da poter navigare. Pensate che con quseto sistema potrò scaricare i programmi che mi avete indicato e installarli? |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
invece che f-secure scegli l'opzione kaspersky, così la connessione ti servirà solo per scaricare i tool, per aggiornarli e per la scansione di prevx
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
nel frattempo in attesa di ripulire completamente il pc potrebbe venire utile usare i dns di www.opendns.com così evitiamo che si rigeneri l'infezione o che vada a iniettare nuovo malware
se puoi fai subito un log anche con FindAWF così ci leviamo subito dalla testa dei piccoli pensieri
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 17-06-2008 alle 23:34. |
|
|
|
|
|
#8 |
|
Member
Iscritto dal: Jun 2006
Città: Milano
Messaggi: 223
|
Salve ragazzi stamattina stavo pèer cominciare ad effettuare la disunfezione secondo le vostre indicazioni ma appenda dopo che il norton ha scaricato l'aggiornamento delle definizioni (l'ultimo aggiornamento risaliva a ieri) mi ha rilevato il virus. Sembrerebbe che ora sia tutto a posto. Non mi appare più la citata e odiosa pagina di internet in questione. Vi mostro sotto il risultato della pulizia che ha fatto il norton. Secondo voi sono a posto. C'è altro che debba fare? oppure era un virus fine a se stesso?
Il nome del virus che non si legge bene è "downloader.misleadapp" Perchè un file ddl è stato messo in quarantena e l'altro invece è left-alone....cosa significa?
Ultima modifica di giulianogiuliano : 18-06-2008 alle 07:44. |
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
io seguirei la guida comunque, il norton fa abbbastanza pena e da solo non può darti la certezza di essere pulito
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
quoto; magari fanne una versione ridotta evitando di fare gmer ads scanner e sysinspector
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#11 |
|
Member
Iscritto dal: Jun 2006
Città: Milano
Messaggi: 223
|
Ok....poi vi dico
naturalmente....sempre grazie :-) |
|
|
|
|
|
#12 | |
|
Member
Iscritto dal: Jun 2006
Città: Milano
Messaggi: 223
|
Quote:
grazie per l'assistenza... ne avevo proprio bisogno
|
|
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
se carichi i log sarebbe meglio
è indispensabile anche la scansione con a-squred e gmer
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
gmer si; asquared anche no
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#15 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#16 | ||
|
Bannato
Iscritto dal: May 2008
Città: Torino
Messaggi: 59
|
Quote:
Quote:
|
||
|
|
|
|
|
#17 |
|
Member
Iscritto dal: Jun 2006
Città: Milano
Messaggi: 223
|
Ho lanciato gmer ma il log è vuoto. Dopo la scansione mi è apparsa questa videata
![]() Ora però devo proprio andare al limite stasera mi leggo i vostri giudizi e/o suggerimenti. un saluto Ultima modifica di xcdegasp : 19-06-2008 alle 13:30. |
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
mi sono confuso; volevo dire gmer no, aquared si
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#19 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
ho ridimensionato l'immagine pubblicata
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 20:27.






















