Allegami il log creato da test disk.
Qui ci sono le istruzioni di come procedere.
Controlla che ciò che visualizzi nella varie fasi sia come la guida.In caso contrario dimmi cosa c'è di diverso.
gentile vicky67, all'interno della procedura che mi hai inviato alla lista che segue domanda "select a media (...)" non appare alcun HD, ma solo il dvd esterno su cui ho caricato BARTPE (trattasi infatti di netbook) e la pendrive su cui ho caricato il testdisk. Chiamo Wall-E per lo smaltimento e il riciclo del pc?
A questo punto l'unica soluzione è la formattazione.
Prendi 3 o 4 file con estensione diversa che sono stati criptati insieme ad un relativo file originale,ne basta uno(è importante che tu lo abbia),zipparli in una cartella e caricarli su Wikisend: free file sharing service
In pm mi dai l'indirizzo per scaricarli.
Ciao a tutti, sono una nuova utente di questo forum, assolutamente incapace con le nuove tecnologie... Purtroppo il mio pc (windows vista) si è infettato con questo virus della GF che chiedeva 100 euro. Ho scaricato combofix e fatto diverse scansioni, ma non è servito a nulla. Allego il file txt dell'ultima scansione fatta. Spero che qualcuno possa darmi una mano presto. Grazie!
Ciao, allego file creato dalla scansione.
Il virus non e guardia di finanza/polizia postale ma Siae
FRST.txt
Ringrazio anticipatamente.
Ciao, avevo già scritto per via del virus finanza che ha infettato il mio vista. Sono disperata, ancora nessun risultato nonostante le scansioni. Nessuno sa suggerirmi qualcosa anche vedendo il file txt combofix che ho inviato il 25/05...?
Grazie.
@marselo
scarica il file in allegato sulla pendrive.
Avvia nuovamente FRST solo che questa volta clicca sul pulsante FIX una sola volta.
Attendi il termine delle operazioni.Il tool creerà un log sulla flashdrive (Fixlog.txt) Allegalo
Al termine riavvia in modalità normale e vedi se riesci ad entrare nuovamente in windows.
Esegui una scansione con malwarebytes
• Malwarebytes Anti-Malware -> Malwarebytes Anti-Malware - CNET Download.com
dopo averlo installato è necessario aggiornarlo e solo dopo eseguire la scansione completa del sistema, è altresì richiesto eliminare tutti gli oggetti identificati e salvare il log della scansione (il file di log da allegare per il controllo si trova nel Tab "File di log").Il file di log va preso solamente dopo aver eliminato gli oggetti.
Log da allegare:frst.txt-malwarebytes
@Gioste
Vorrei sapere quali sono ora i problemi che ha il pc dato che hai eseguito diverse volte combofix.
La schermata ransom è ancora presente?
Esegui queste operazioni.
Vai su start-esegui e copia e incolla questo comando cmd /c dir /a/s/b c:\qoobox >log2.txt & log2.txt
Allega il log che ne scaturisce.
scarica aswmbr sul desktop http://public.avast.com/~gmerek/aswMBR.exe e salva il log.
• Doppio click per avviarlo,aggiorna le firme.
• Clicca su "Scan" button per far partire lo scan
• Clicca sul pulsante save per salvare il log.
Scarica TDSS killer e salvalo sul desktop.
Doppio click su TDSSKILLER.exe per avviare l'applicazione.In change parameters metti la spunta su "detect tdlfs file system" e "verify file digital signature"
Clicca su start scan.
Se un file infetto viene trovato,l'azione di default sarà cure,clicca su continua.
Se un file sospetto viene trovato,l'azione di default sarà skip,clicca su continua.
Se ti viene chiesto di riavviare il pc completa il processo.Clicca su riavvia ora.
Se nessun riavvio è richiesto clicca su report e salva il contenuto in un file di testo.
Allega il report che si trova in C in questa forma "TDSSKiller.[Date]_[Time]_log.txt"
Allega i log richiesti
Ciao a tutti,
ho beccato quel maledetto virus della polizia postale, ho seguito la vostra guida e posto il mio file frst:
FRST.txt
Grazie per quanto potrete fare.
Saluti
ciao giudero
scarica il file in allegato e copialo sulla pendrive dove hai FRST.
Avvia nuovamente FRST solo che questa volta clicca sul pulsante FIX una sola volta.
Attendi il termine delle operazioni.
Al termine riavvia in modalità normale e vedi se riesci ad entrare nuovamente in windows.
Il tool creerà un log sulla flashdrive (Fixlog.txt) Allegalo
Ciao vicky67,
posso solo dire GRAZIE!!!! Si ebbene urlo, di gioia. Ti allego il fixlog:
Fixlog.txt
Al primo avvio tutto bene tranne per il fatto che non caricava icone e barra degli strumenti. Da task manager ho provato a lanciare explorer.exe ma niente, si apriva soltanto esplora risorse. Ho cercato su internet ed ho trovato una guida per ripristinare explorer.exe.
Per farla breve sono andato in REGEDIT ed ho modificato la chiave "Shell" nel percorso "HKEY_LOCAL_MACHINE\SOFTWARE\
Microsoft\Windows NT\CurrentVersion\Winlogon". Il valore innvece di explorer.exe era scritto explorer_new.exe come scritto anche nel log. L'ho rinominato ed è partito. Grazie ancora per l'aiuto prezioso.
A presto, Giudero
Ultima modifica di bonovox767; 30-05-2012 alle 21.25.59
Ho visto che FRST non aveva reimpostato il valore explorer.exe nella relativa chiave come avrebbe dovuto.
Hai perfettamente corretto quel valore manualmente.
Il problema di quella chiave è che non hai eseguito correttamente le operazioni
THE TOOL IS NOT RUN FROM RECOVERY ENVIRONMENT AND WILL NOT FUNTION PROPERLY
Ultima modifica di vicky67; 03-06-2012 alle 09.42.36
Segnalibri