Salve ragazzi è da un bel po che non mi collegavo,fin quando l'altro giorno mi è arrivato tramite un contatto di skype questo tipo di messaggio:'' mi piace molto questa foto di te http://bit.ly/117MWYp?de=goldbetaffiliatesdept''
ed ecco che aprendo questo file inconsapevole che potesse essere un virus,mi ritrovo con un PC totalmente impazzito,finestre che si aprono improvvisamente,google chrome che non funziona piu regolarmente,continue schermate blu e riavvii del pc.
C'è una possibile soluzione a tutto questo?
Chiedo Aiuto e vi ringrazio anticipatamente...
ciao Peppe
Disattiva immediatamente quel link che è infetto.Ricordati che chi inserisce link infetti rischia il ban come spiegato qui da un moderatore di swzone.
Ora esegui querste brevi scansioni e allega i log
1)Scarica TDSS killer e salvalo sul desktop.
Doppio click su TDSSKILLER.exe per avviare l'applicazione.
In change parameters metti la spunta su loaded modules.Un riavvio sarà richiesto.TDSS killer verrà
lanciato automaticamente al riavvio.
Vai in change parameters e metti la spunta a "detect tdlfs file system" e "verify file digital signature"
Clicca su start scan.
Se un file infetto viene trovato,l'azione di default sarà cure,clicca su continua.
Se un file sospetto viene trovato,l'azione di default sarà skip,clicca su continua.
Se ti viene chiesto di riavviare il pc completa il processo.Clicca su riavvia ora.
Se nessun riavvio è richiesto clicca su report e salva il contenuto in un file di testo.
Allega il report che si trova in C in questa forma "TDSSKiller.[Date]_[Time]_log.txt"
2)Scarica OTL,http://oldtimer.geekstogo.com/OTL.exe salvalo sul desktop,doppio click sulla sua icona.
Metti la spunta su SCAN ALL USERS.
Metti la spunta su LOP CHECK.
Clicca su RUN SCAN
A fine scansione OTL produrrà due file di log (OTL.txt ed Extras.txt),
allegali.
Se sono troppo grandi(superiori a 100 kb) caricali su Wikisend: free file sharing service e posta l'indirizzo per scaricarli.
Incolla il contenuto del file in allegato nel box custom scans/fixes e poi clicca sul pulsante rosso RUN FIX
Quando ha fatto riceverai un log.Postalo nel prossimo post.
3)Scarica Rogue Killer sul desktop Tlcharger RogueKiller (Site Officiel)
Dopo un breve caricamento clicca su SCANSIONA
Quando ha terminato la scansione clicca su report .Allegalo.
Un bel po' di infezioni,tra cui una importante che ha rimosso tdsskiller.
Ora riesegui rogue killer fai la scansione,poi clicca su cancella.Salva il report.
Riavvia il pc ed esegui una nuova scansione.
Allega i 2 log.
Vedi se ora OTL termina la scansione.
In caso contrario esegui una scansione con combofix.
•scarica combofix http://download.bleepingcomputer.com/sUBs/ComboFix.exe , posizionalo sul desktop , disconnettiti dalla rete e disattiva il tuo antivirus
Doppio click su combofix, partirà la scansione.
Non toccare il mouse mentre combofix è in esecuzione, potrebbe provocare un blocco
Apparirà una schermata di esonero garanzie sul software-clicca su si,
Apparirà una schermata (solo per chi usa windows xp) per installare la console di ripristino,clicca su no.
Al termine apparirà a schermo il log di combofix che potrai anche trovare in C:\combofix.txt .Allegalo nel prossimo post.
Bene.
Tutte le infezioni sono state eliminate.
Per postare file superiori a 100 kb andavano caricati su wikisend come da istruzioni post 2(comunque non serve più ora allegare i log di OTL).
Ora esegui queste ultime operazioni:
Riapri OTL e clicca sul tab CLEANUP.Verranno disinstallati combofix-tdsskiller-otl.
Scarica Adwcleaner sul desktop: http://general-changelog-team.fr/fr/...e/2-adwcleaner
Avvialo e clicca sul pulsante "Delete"
Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.
Esegui la guida post rimozione che ho in firma.
Se non hai altri problemi abbiamo terminato.
Ultima modifica di vicky67; 17-04-2013 alle 12.55.46
Segnalibri