Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-03-2014, 10:37   #1
Kernel32
Senior Member
 
L'Avatar di Kernel32
 
Iscritto dal: May 2002
Messaggi: 2704
Virus polizia postale

PC con XP sp3 infetto con questo noto virus. Il problema è che anche accedendo in mod. provvisoria con prompt dei comandi, il pc si riavvia subito quindi non riesco a lanciare nulla.

Cosa posso fare?
Kernel32 è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2014, 12:27   #2
Kernel32
Senior Member
 
L'Avatar di Kernel32
 
Iscritto dal: May 2002
Messaggi: 2704
Era la prima cosa che ho tentato, ma sul PC non è possibile fare nessuna operazione. Anche in mod. provvisoria con prompt dei comandi, dopo un paio di secondi si riavvia.
Kernel32 è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2014, 12:41   #3
diana33
Bannato
 
Iscritto dal: Dec 2013
Messaggi: 392
Quote:
Originariamente inviato da Kernel32 Guarda i messaggi
Era la prima cosa che ho tentato, ma sul PC non è possibile fare nessuna operazione. Anche in mod. provvisoria con prompt dei comandi, dopo un paio di secondi si riavvia.
Questo perche dopo 24 ore ti blocca il task manager.Per la prossima volta non aspettare cosi tanto tempo e dagli un punto di ripristino. Adesso invecce scarica kasperski rescue disk 10 -https://support.kaspersky.com/viruses/rescuedisk#downloads e modifica il boot per poterlo avviare da una chiave o cd.Avvialo e cancella quello che trova -il virus si installa nel appdata \roaming e ognivolta cambia il nome . Una guida per come usarlo ,lo trovi qui in questa sezione.
diana33 è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2014, 07:57   #4
Kernel32
Senior Member
 
L'Avatar di Kernel32
 
Iscritto dal: May 2002
Messaggi: 2704
Il PC non è mio, quindi non ho avuto l'occasione di farlo prima.
Ho fatto giusto ieri una scansione completa con kaspersky rescue disk 10, ma non ha trovato nulla

Avevo anche scaricato comodo rescue disk, ma non ho fatto in tempo a fare uno scan, stasera vedo di passare anche questo.

Se avete altre idee sono ben accette.

EDIT: se montassi l'hard disk su un altro pc dite che potrei usare combofix o sarebbe inutile fare lo scan su un altro sistema?
Kernel32 è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2014, 12:57   #5
diana33
Bannato
 
Iscritto dal: Dec 2013
Messaggi: 392
Quote:
Originariamente inviato da Kernel32 Guarda i messaggi
Il PC non è mio, quindi non ho avuto l'occasione di farlo prima.
Ho fatto giusto ieri una scansione completa con kaspersky rescue disk 10, ma non ha trovato nulla

Avevo anche scaricato comodo rescue disk, ma non ho fatto in tempo a fare uno scan, stasera vedo di passare anche questo.

Se avete altre idee sono ben accette.

EDIT: se montassi l'hard disk su un altro pc dite che potrei usare combofix o sarebbe inutile fare lo scan su un altro sistema?
Se il tuo cd di kaspersky e un po postdatato ,non trovera nulla ,assicurati che ti puoi collegare a internet e eseguire il aggiornamento .Cosi mi e capitato anche a me una volta - appena scaricato - ha identificato subito il file , dopo un mese ,ho fatto fattica per 2 giorni a trovare il virus - il secondo era dalla polizia penitenziaria.
diana33 è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2014, 14:46   #6
Kernel32
Senior Member
 
L'Avatar di Kernel32
 
Iscritto dal: May 2002
Messaggi: 2704
Ho tentato di fare un update, ma siccome dopo 5 min. era ancora allo 0% ho skippato. Comunque l'iso l'avevo appena scaricata e la data delle definizioni era 09/03/2014.
Kernel32 è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2014, 08:35   #7
Kernel32
Senior Member
 
L'Avatar di Kernel32
 
Iscritto dal: May 2002
Messaggi: 2704
Fatta scansione con comodo... non ha trovato nulla.
Ho montato l'hard disk su un windows 7 e scansionato con mse. Ha trovato un po' di roba.... questa sera rimonto e vedo se per lo meno riesco ad usare mod. provvisoria con prompt dei comandi.

@DavideZ:Con il metodo da te descritto non potrei provare a lanciare direttamente combofix?
Kernel32 è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2014, 09:08   #8
Kernel32
Senior Member
 
L'Avatar di Kernel32
 
Iscritto dal: May 2002
Messaggi: 2704
Ok, ti ringrazio.

Intanto Microsoft Security Essentials ha appena finito la scansione e ha rilevato due file nella user\appdata e un link nella "menù start\prog\esecuzione automatica", si tratta del trojan denominato "reveton". Facendo una ricerca vedo che è proprio relativo al falso messaggio della polizia postale.

Già che c'ero ho eliminato la %temp% e i files temporanei di internet.

Adesso spero di poter almeno usare il prompt dei comandi in mod. provvisoria e lanciare combofix.

PS: Mi spiace constatare che caspersky e comodo non abbiano trovato nulla.
Kernel32 è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2014, 21:37   #9
Kernel32
Senior Member
 
L'Avatar di Kernel32
 
Iscritto dal: May 2002
Messaggi: 2704
Dopo la pulizia fatta con microsoft security essentials, sono riuscito ad entrare in mod. provvisoria con prompt dei comandi e a lanciare combofix!
Kernel32 è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2014, 10:42   #10
xalexx79
Junior Member
 
Iscritto dal: Jul 2007
Messaggi: 13
otlpenet non funziona

Salve, è da ieri che faccio tentativi con un portatile di un amico, con Xp, sono arrivato a far partire OTPLEnet, che però finisce sempre con la schermata blu di errore.
A questo punto sono senza altre risorse da provare...
Chi mi aiuta?
Grazie
xalexx79 è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2014, 13:50   #11
xalexx79
Junior Member
 
Iscritto dal: Jul 2007
Messaggi: 13
Si l'ho scaricata da 32, masterizzata con imburn.
Mi carica tutto e fa avviare XP, ma a quel punto, durante l'avvio, esce la schermata di errore.
Provato 3 volte, sempre uguale.
xalexx79 è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2014, 18:03   #12
xalexx79
Junior Member
 
Iscritto dal: Jul 2007
Messaggi: 13
Purtroppo temo che l'errore sia nelle partizioni dell'hd, in quanto, seguendo un'altra strada e avendo creato un cd live di xp, all'avvio di xp, si è ripresentato la stessa schermata blu...
Grazie.
xalexx79 è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2014, 18:06   #13
xalexx79
Junior Member
 
Iscritto dal: Jul 2007
Messaggi: 13
scusa, ho gli occhi in "pappa", dopo varie ore di computer, e non avevo visto:
Kaspersky rescue disck 10 è stato uno dei miei primi tentativi (trovati 9 virus), ma senza esito
xalexx79 è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2014, 18:12   #14
diana33
Bannato
 
Iscritto dal: Dec 2013
Messaggi: 392
Quote:
Originariamente inviato da xalexx79 Guarda i messaggi
scusa, ho gli occhi in "pappa", dopo varie ore di computer, e non avevo visto:
Kaspersky rescue disck 10 è stato uno dei miei primi tentativi (trovati 9 virus), ma senza esito
Cosa vuol dire senza esito? - li devi cancellare manualmente -mi pare di aver visto una guida al kasperski rescue disk qui- cercala nelle guida ai programmi -o qualcosa del genere.
diana33 è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2014, 21:16   #15
xalexx79
Junior Member
 
Iscritto dal: Jul 2007
Messaggi: 13
naturalmente li ho cancellati...
xalexx79 è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2014, 21:42   #16
xalexx79
Junior Member
 
Iscritto dal: Jul 2007
Messaggi: 13
innanzitutto, grazie x l'interessamento!
Non riesco ad entrare in modalità provvisoria, ho fatto scansione con kaspersky, invece con cd otplenet e con il cd live di xp, esce la schermata di errore nel momento in cui si carica xp.
Ho eseguito il live di ubuntu, ma da lì non sono riuscito a trovare guide valide e neanche a scansionare con antimalware.
Ho detto al mio amico che gli converrebbe passare almeno a 7.
Il notebook è Compaq 615 con amd turion x 2 e noto solo ora a 64 bit!
(ma xp era già a 64? boh)
Ho seguito varie guide, ma questa schermata di errore 0x0000007B, mi impedisce di andare avanti.
xalexx79 è offline   Rispondi citando il messaggio o parte di esso
Old 25-03-2014, 10:06   #17
xalexx79
Junior Member
 
Iscritto dal: Jul 2007
Messaggi: 13
risolto in modo banale!
all'avvio di xp sono entrato come "administrator", il virus evidentemente era nell'account del mio amico e quindi ho eseguito combofix e poi kaspersky disck rescue 10 e ora tutto a posto.
Avevo provato di tutto, ma questo mi era passato di mente, a volte è meglio iniziare dal modo più semplice.
Di nuovo grazie a Davide Z x l'aiuto!
xalexx79 è offline   Rispondi citando il messaggio o parte di esso
Old 26-03-2014, 15:51   #18
gallomichele
Senior Member
 
L'Avatar di gallomichele
 
Iscritto dal: Jan 2002
Città: Salerno
Messaggi: 373
Salve a tutti, dopo aver rimosso il Virus della "polizia postale" mi esce ad ogni riavvio del pc il seguente errore rundll : "errore durante l'avvio di dtqm8qo.cpp impossibile trovare il modulo specificato" ho già controllato msconfig ma non c'è niente ho anche controllato il registro di sistema ma non trovo nessun riferimento..... qualcuno mi può aiutare ??
__________________
Ci sono due tipi di persone in questo mondo, i buoni e i cattivi. Il buono dorme meglio, ma il cattivo sembra godersi molto di più le ore diurne. (Woody Allen)
gallomichele è offline   Rispondi citando il messaggio o parte di esso
Old 26-03-2014, 17:16   #19
gallomichele
Senior Member
 
L'Avatar di gallomichele
 
Iscritto dal: Jan 2002
Città: Salerno
Messaggi: 373
Quote:
Originariamente inviato da Davide Z Guarda i messaggi
svuota il contenuto della cartella temp (tuo nome/appdata/local/temp)
grazie mille per la tua celere risposta.... ho risolto con Combofix
__________________
Ci sono due tipi di persone in questo mondo, i buoni e i cattivi. Il buono dorme meglio, ma il cattivo sembra godersi molto di più le ore diurne. (Woody Allen)
gallomichele è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Samsung è sempre più prota...
ChatGPT ha pregiudizi politici? Ecco cos...
Un solo iPhone rubato ha portato alla sc...
Xiaomi 17 Ultra sta arrivando: ecco come...
Il Motorola Edge 70 non ha più se...
Alcuni Galaxy S26 utilizzeranno il chip ...
Amazon, ecco i super sconti del weekend:...
Scovare un bug di sicurezza sui disposit...
Offerta Amazon su NordVPN: proteggi 10 d...
ECOVACS DEEBOT X8 PRO OMNI in offerta su...
Scope elettriche Tineco in offerta su Am...
Offerta Amazon sui robot EUREKA J15 Ultr...
Chrome disattiverà automaticament...
Tornano tutti e 4 i colori disponibili p...
Super sconto su iPhone 16: Amazon abbass...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:19.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v