|
|
|
![]() |
|
Strumenti |
![]() |
#21 | |
Senior Member
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
|
Quote:
http://vil.nai.com/vil/content/v_139473.htm
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione Lippi, perchè non hai convocato loro ? |
|
![]() |
![]() |
![]() |
#22 |
Senior Member
Iscritto dal: Nov 2004
Messaggi: 3568
|
Purtroppo mi sono preso anche io questo virus.
Il problema è che il virus si è diffuso su tutti e due i dischi fissi, e non mi ha infettato solo file .exe ma anche file .htm che tengo per il mio sito. Come avete fatto e eliminarlo? Ho già formattato due volte. Adesso come ultimo tentativo ho cancellato le partizioni di tutti i dischi, formattato tutto e reinstallato windows. In quesot modo, avendo pulito tutto, dovrei avere tolto quei maledetti file infetti da cui si propagava il virus...
__________________
Intel Core i5 9600K + Case: CM 690 II + CM Hyper 212 LED BLACK EDITION - Mobo: ASUS Z390-A PRIME + 32 GB DDR4 CORSAIR LPX 3200MHz PSU: Corsair CX650M 650W - VGA: ASUS GTX 1660s EVO OC 6GB - Monitor AOC C24G1 FreeSync - Sound Blaster AE-5 PURE EDITION + EMPIRE PS-2120D - Fritz!Box 7590 - TIM - XBOX 360 SLIM 320 GB - Galaxy S9 & iPad Pro 11 - NOTEBOOK ASUS K53SC
|
![]() |
![]() |
![]() |
#23 | |
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
Saluti ![]()
__________________
Opera disabilitazione script ed iframe ![]() |
|
![]() |
![]() |
![]() |
#24 |
Senior Member
Iscritto dal: Nov 2004
Messaggi: 3568
|
Ho formattato eliminando tutti i file e partizioni, poi ho fatto un'ulteriore scansione sia con NOD32 sia con AVG sull'hard disk esterno che ho usato per il backup dei file indispensabili e ho eliminato tutti i file infetti dal trojan. Credo di essere salvo adesso no?
![]()
__________________
Intel Core i5 9600K + Case: CM 690 II + CM Hyper 212 LED BLACK EDITION - Mobo: ASUS Z390-A PRIME + 32 GB DDR4 CORSAIR LPX 3200MHz PSU: Corsair CX650M 650W - VGA: ASUS GTX 1660s EVO OC 6GB - Monitor AOC C24G1 FreeSync - Sound Blaster AE-5 PURE EDITION + EMPIRE PS-2120D - Fritz!Box 7590 - TIM - XBOX 360 SLIM 320 GB - Galaxy S9 & iPad Pro 11 - NOTEBOOK ASUS K53SC
|
![]() |
![]() |
![]() |
#25 |
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Non credo, ma possiamo verificare.
Disabilita il Ripristino configurazione di sistema poi, segui il consiglio di Lancetta in primis e, dopo: ELISTARTA TOOL: clicca qui per il download scorri, fino in fondo, la pagina Web che si aprirà e clicca su Descargar ELISTARTA per scaricare il Tool (per comodità, posizionalo su Desktop) Esegui ELISTARTA TOOL: ● alla prima domanda, rispondi SI ● alla seconda, rispondi SI ● alla terza rispondi NO ● si apre la finestra di scansione, clicca su Explorar ● terminata la scansione, chiudi il Tool e provvedi a riavviare il sistema ● verrà rilasciato un log dal nome infosat.txt in C: (clicca su Risorse del Computer, poi su Disco Locale C: e trovi il log e lo alleghi alla discussione) Annotazione dopo aver rilanciato Internet Explorer, potrebbe rendersi necessario reimpostare la propria pagina Web predefinita ● pubblica un nuovo log di HijackThis (lo alleghi alla discussione utilizzando la funzione Gestisci Allegati) sul Forum per farlo controllare e, attendi una risposta. Ultima modifica di Riverside : 06-10-2007 alle 13:51. |
![]() |
![]() |
![]() |
#26 | |
Senior Member
Iscritto dal: Nov 2004
Messaggi: 3568
|
Quote:
__________________
Intel Core i5 9600K + Case: CM 690 II + CM Hyper 212 LED BLACK EDITION - Mobo: ASUS Z390-A PRIME + 32 GB DDR4 CORSAIR LPX 3200MHz PSU: Corsair CX650M 650W - VGA: ASUS GTX 1660s EVO OC 6GB - Monitor AOC C24G1 FreeSync - Sound Blaster AE-5 PURE EDITION + EMPIRE PS-2120D - Fritz!Box 7590 - TIM - XBOX 360 SLIM 320 GB - Galaxy S9 & iPad Pro 11 - NOTEBOOK ASUS K53SC
|
|
![]() |
![]() |
![]() |
#27 |
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
|
![]() |
![]() |
![]() |
#28 |
Senior Member
Iscritto dal: Nov 2004
Messaggi: 3568
|
adesso faccio la scansione e posto il log
__________________
Intel Core i5 9600K + Case: CM 690 II + CM Hyper 212 LED BLACK EDITION - Mobo: ASUS Z390-A PRIME + 32 GB DDR4 CORSAIR LPX 3200MHz PSU: Corsair CX650M 650W - VGA: ASUS GTX 1660s EVO OC 6GB - Monitor AOC C24G1 FreeSync - Sound Blaster AE-5 PURE EDITION + EMPIRE PS-2120D - Fritz!Box 7590 - TIM - XBOX 360 SLIM 320 GB - Galaxy S9 & iPad Pro 11 - NOTEBOOK ASUS K53SC
|
![]() |
![]() |
![]() |
#29 |
Senior Member
Iscritto dal: Nov 2004
Messaggi: 3568
|
Ecco il log. A parte due warning dovuti al fatot che il pc è fresco di formattazione e non ho ancora installato tutti gli update microsoft sembrerebbe tutto ok no?
__________________
Intel Core i5 9600K + Case: CM 690 II + CM Hyper 212 LED BLACK EDITION - Mobo: ASUS Z390-A PRIME + 32 GB DDR4 CORSAIR LPX 3200MHz PSU: Corsair CX650M 650W - VGA: ASUS GTX 1660s EVO OC 6GB - Monitor AOC C24G1 FreeSync - Sound Blaster AE-5 PURE EDITION + EMPIRE PS-2120D - Fritz!Box 7590 - TIM - XBOX 360 SLIM 320 GB - Galaxy S9 & iPad Pro 11 - NOTEBOOK ASUS K53SC
|
![]() |
![]() |
![]() |
#30 |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
|
assolutamente illibato
![]() |
![]() |
![]() |
![]() |
#31 |
Senior Member
Iscritto dal: Nov 2004
Messaggi: 3568
|
Adesso con Partition Magic sto facendo la cancellazione sicura della partizione dell hda da 320 giga, che è quello più infetto. Dopola formatto così estirpo proprio tutti i file. Dopo dovrei finalmente essere al sicuro...
__________________
Intel Core i5 9600K + Case: CM 690 II + CM Hyper 212 LED BLACK EDITION - Mobo: ASUS Z390-A PRIME + 32 GB DDR4 CORSAIR LPX 3200MHz PSU: Corsair CX650M 650W - VGA: ASUS GTX 1660s EVO OC 6GB - Monitor AOC C24G1 FreeSync - Sound Blaster AE-5 PURE EDITION + EMPIRE PS-2120D - Fritz!Box 7590 - TIM - XBOX 360 SLIM 320 GB - Galaxy S9 & iPad Pro 11 - NOTEBOOK ASUS K53SC
|
![]() |
![]() |
![]() |
#32 |
Junior Member
Iscritto dal: Jan 2007
Messaggi: 10
|
Rieccomi su questa discussione...
qualche mese fa, una scansione automatica dell AVG mi ha ranzato via quasi tutti gli esempi di virus che avevo archiviato nel tempo (per sviluppo) e vista proprio la diffusione che ha il virut.a e la voglia di dimenticarsi che esiste, mi ha portato a NON TROVARE UN SOLO ESEMPLARE IN RETE (rar+zip+lha+arj nullaaaaa) se qualche anima buona ne avesse uno, me lo puo' invare per mail??? thelab@3nt.net (mi raccomando fateci una doppia compattazione, senno lo ferma il provider...) ringrazio tutti anticipatamente, anche chi leggera' in futuro questo post, cercando una soluzione per l'infezione.. p.s. (mi serve per motivi di sviluppo... sto scrivendo un programma per la retroingegneria automatizzata... e volevo dare un occhiata anche dentro al virut.a... il prog? siid-see , si trova in rete in versione Beta.. oppure su www.wcn.it/soft.html ) ancora THX! |
![]() |
![]() |
![]() |
#33 |
Junior Member
Iscritto dal: May 2008
Messaggi: 15
|
cacchio di virut..
Ragazzi scusate, ho un problema con questo virut, non riesco ad avviare Windows, mi ha cancellato un utente e nell'altro utente, l'amministratore, oltre ad aver cambiato il nome, quando metto la pw di accesso torna sempre indietro in un loop e mi riporta al punto in cui ridigito la pw, parte win con "caricamento impostazioni personali....." e torna immediatamente a "salvataggio delle impostazioni personali...". Il bello è che ora anche in modalità provvisoria ora mi chiede la pw come amministratore, per cui non so proprio come fare, ho provato a fare una pulizia con avast poi col sysclean con un altro pc ma non è cambiato nulla.
Inoltre, essendo un HP ed avendo la partizione di recovery già di fabbrica, ho provato a fare ripristino configurazione di sistema (Ho win xp home) ma non mi permette nemmeno di avviare l'istallazione dei Win all'avvio. se qualcuno potesse darmi una mano gliene sarei veramente grato, vorrei evitarmi di fare una formattata globale, con conseguente perdita di dati e di una giornata per il ripristino totale. Grazie Antonio |
![]() |
![]() |
![]() |
#34 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
prova ad avvairla dal cd di ripristino che avrai fatto appena comprato il notebook
![]() il rirpistino del notebook da harddisk va fatto premendo F10 all'avvio ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#35 |
Junior Member
Iscritto dal: May 2008
Messaggi: 15
|
ciao, non è un notebook, e si, la partizione di recovery mi ripristina il sistema con F10, ma il problema è che anche questa non parte, mi da fatal error, stop c000021a e 0x000034, schermata blu e nient'altro, come ne esco?
Grazie Antonio |
![]() |
![]() |
![]() |
#36 |
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Ti consiglio di crearti un cd bootabile:
www.ubcd4win.com Con questo potrai accedere ai tuoi dati, eliminare le password degli utenti, effettuare una scansione antivirus e anche provare a caricare un punto di Ripristino di configurazione di sistema. Per la sola scansione antivirus in alternativa c'è: http://www.hwupgrade.it/forum/showthread.php?t=1689812 |
![]() |
![]() |
![]() |
#37 |
Junior Member
Iscritto dal: May 2008
Messaggi: 15
|
ciao, intanto grazie, ma l'ubcd che mi scarice è un exe, non un iso, ora provo a cercarlo di nuovo, comunque cvome dovrei fare? visto che non mi fa accedere alla modalità provvisoria, provo con ubcd bootable e poi con l'antivir? ubcd non l'ho mai usato, come funziona? riesco a sistemare il tutto com'era prima o solo a recuperare dei dati e poi comunque devo formattare?
Grazie Antonio |
![]() |
![]() |
![]() |
#38 | |
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Quote:
Aggiungo una breve guida con i passi essenziali per creare la iso: 1. Installare UBCD4Win 2. Avviare Ubcd4win 3. Accettare la licenza 4. Quando chiede se cercare i file su disco cliccare su no 5. Inserire il cd di Windosw Xp 6. Dove c'è scritto origine cliccare sul tasto ... e scegliere il lettore che contiene il disco di XP 7. Clicca su Plugins 8. Nella nuova finestra scorri fino ai plugin Antispyware 9. Clicca sulla prima voce contenente <Config-to update> e poi sul tasto configura per aggiornare 10. Ripeti l'operazione per gli anti-spyware e gli anti-virus dove c'è <Config-to update> 11. Una volta finito clicca su Chiudi 12. Clicca su crea 13. Attendi che il processo finisca 14. Apri il tuo software di masterizzazione e masterizza su un cd-rw la iso contenuta in C:\UBCD4Win\ P.S. Alcuni antivirus possono considerare alcuni file di UBCD4WIN come potenzialmente pericolosi. Se ciò avviene bisogna inserirli tra le applicazioni sicure. P.P.S. Che versione di windows xp hai? Si potrebbe provare con il Repair dell'installazione di Windows, però devi avere il disco con la stessa versione di quella installata. Vedi punto 4 qui: http://www.pcalmeglio.net/news.asp?id=188 |
|
![]() |
![]() |
![]() |
#39 |
Junior Member
Iscritto dal: May 2008
Messaggi: 15
|
ariciao, non ci sono stato per un pò di giorni, ma ubcd devo quindi installarlo su un pc funzionante? ho xp pro, ma sul pc guasto c'è xp home, va bene lo stesso? il pc guasto non riesco a farlo partire nemmeno in provvisoria, quindi per quello non riesco a installare ubcd, se lo installo su quello funzionante e poi collego l'hd di quello guasto come devo fare in quel caso? il cd di win che inserisco viene a richiamare su quello che sta funzionando, mentre a me serve farlo sull'altro
Grazie Antonio |
![]() |
![]() |
![]() |
#40 | |
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Devi per forza usare un Windows funzionante per creare la iso che poi dovrai masterizzare su un cd, meglio se riscrivibile.
Non è importante la versione di Xp per creare la iso di Ubcd4win. Inoltre se hai o riesci a procurarti un cd di windows Xp Home identico a quello installato sul pc non funzionante, cioè che abbia lo stesso Service Pack (Sp2 o SP1?), puoi tentare l'altra soluzione che ti avevo scritto: Quote:
|
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 06:12.