tutto risolto per adesso, grazie mille!
tutto risolto per adesso, grazie mille!
Extras.Txt ho qui il pc di un amico che ha preso questo virus: schermata bianca all'avvio e messaggio polizia ecc con foto della sua faccia...
allego un primi log di OTL e combofix
OTL.Txt
Ultima modifica di Ste; 27-09-2012 alle 22.58.41
aggiungo log OTL ottenuto con avvio da cd
ciao Pietro1969
Riavvia il pc con il disco di OTLPE e copia il contenuto del file in allegato nel box bianco di OTL.Clicca sul pulsante RUN FIX.
Allega il log generato dal fix e controlla che la schermata ransom sia scomparsa.Seguiranno uteriori istruzioni.
Grazie, nell'attesa della risposta, dall'interfaccia del disco OTPLE avevo individuato come responsabili proprio i files msconfig.* che sono indicati nel fix e li avevo rimossi a mano comprese le relative chiavi di registro. Al riavvio tutto a posto. Per sicurezza ho passato ancora Malwarebytes, Combofix ecc. Grazie comunque
Mentre navigavo su internet mi è apparsa improvvisamente un messaggio della polizia di stato che dice ...?
che devo pagare 100 euro di sanzione entro 72 ore per aver violato non so quale legge informatica. Ora ho il pc bloccato e anche la rete, e non riesco in nessun modo a uscire dalla pagina della polizia di stato.Era un malware ho usato combofix e poi malwarebyt.
Ora sembra che tutto sia apposta ma non riesco più a connettermi alla rete wifi.Ho windows vista
ComboFix.txt il risultato di combofix
ciao io ho il virus che da la schermata del cnaipic, ho fatto la scansione con kaspersy rescue disk ma niente da fare il virus non si toglie, non accedo da modalita provvisoria di nessun tipo, il pc si riavvia ho fatto la scansione con otl vi allego il file se qualcuno mi puo aiutare grazie
OTL.Txt
@orlytnt
Riavvia il pc con il disco di OTLPE e copia il contenuto del file in allegato nel box bianco di OTL.Clicca sul pulsante RUN FIX.
Allega il log generato dal fix e controlla che la schermata ransom sia scomparsa.Seguiranno uteriori istruzioni.
@angeleyev
Per quanto riguarda il ransom è stato eliminato.Rimane da cancellare il collegamento che faceva partire l'infezione.
Elimina il file in grassetto:c:\users\Claudia\AppData\Roaming\Microso ft\Windows\Start Menu\Programs\Startup\
ctfmon.lnk
Per quanto riguarda la connessione vai sulla connessione di rete wi-fi e con il tasto dx fai ripristina.
Prova a controllare se ora riesci a connetterti.
Nel caso non riuscissi ancora a connetterti prosegui in questa discussione PC isolato dalla rete locale e internet e allega i log richiesti al post 164
virus tolto, mi da un errore su avira e basta procedo a disinstallarlo
Disinstalla e reinstalla avira
Cancella la cartella OTL in C
Usa ccleaner Download CCleaner 3.23.1823 - FileHippo.com per pulire il sistema
CrapCleaner: usarlo con sicurezza
Disattiva e riattiva il ripristino configurazione di sistema. Come disattivare e attivare Ripristino configurazione di sistema in Windows XP
tutto risolto grazie mille
Ultima modifica di Ste; 29-09-2012 alle 16.59.01
OTL.txt
Ragazzi, scusate mi presento sono endyb da bs, ieri mi sono ibattuto in questo maledetto virus ho seguito le inducazioni di Viky usando OTLPENet.
Non so se ho fatto giusto per allegare il file OTL....spero possiate aiutarmi. Grazie.
Ultima modifica di endyb; 01-10-2012 alle 00.44.47
Ragazzi scusate ho fatto un gran casino per allegare OTL
chiedo umilmente scusa...:-)
Segnalibri