Risultati da 1 a 14 di 14

Discussione: Problemi dopo rimozione manuale Ramsomware

  1. #1
    New Member
    Data Registrazione
    13-02-2012
    Messaggi
    36

    Problemi dopo rimozione manuale Ramsomware

    Ciao Vicky.
    Come mi hai suggerito, continuo su questo thread il discorso “post rimozione ransomware”.

    Ecco il link dal quale puoi accedere ai files di testo originati dall’esecuzione delle applicazioni OTL e TDSKiller:

    OTL.txt = Wikisend: free file sharing service

    Extras.txt = Wikisend: free file sharing service

    TDSKiller.20130509_1927_log.txt = Wikisend: free file sharing service



    Ciao e grazie.

  2. #2
    SWZone Staff - Moderatore L'avatar di vicky67
    Data Registrazione
    19-05-2009
    Località
    poggio mirteto (ri)
    Messaggi
    3.821
    Esegui queste operazioni nell'ordine:

    1)L'antivirus è corrotto.
    Devi disinstallarlo e reinstallarlo.

    2)Scarica il file in allegato fix.txt e copiane il contenuto nel box di OTL.Clicca su RUN FIX.
    Aspetta il termine delle operazioni.
    Non serve allegare niente.

    3)Scarica Adwcleaner sul desktop:
    http://general-changelog-team.fr/fr/...e/2-adwcleaner
    Avvialo e clicca sul pulsante "Delete"
    Conferma con OK le varie finestre che ti compariranno.
    Il pc si riavvierà, e uscirà il log con le eliminazioni.
    Allega il log.

    4)Il firewall è stato danneggiato dal ransom:scarica il file in allegato chiamato wingmt.reg sul desktop.Eseguilo e dai conferma di aggioungere i valori al registro.
    Riavvia il pc.

    Al termine controlla i problemi che avevi.
    File Allegati File Allegati

  3. #3
    New Member
    Data Registrazione
    13-02-2012
    Messaggi
    36
    Ciao Vicky.

    Eccomi di nuovo…
    Dopo il passaggio di Adwcleaner (che in verità aveva i tasti di scelta con le traduzioni in italiano: ho premuto il secondo a partire da sinistra [Elimina anziché Delete], ma non sono apparse finestre da confermare con l’OK, ma è andato via così), ecco il file di testo:

    http://wikisend.com/download/483202/AdwCleaner[S1].txt


    Precedentemente avevo reinstallato Avira Antivirus Free. Alla riaccensione dopo l'installazione dell'antivirus era tutto OK. Questa volta tutto funzionava, anche il Web Protection. Bene!!!
    Però, alla seconda riaccensione, dopo il passaggio di Adwcleaner, è apparsa una finestrina di avviso di Avira che avvertiva che non era più attiva la Web Protection, e che perciò avevo una falla nel sistema di protezione.
    Chi l’ha tolta? E’ forse stato Adwcleaner?
    E in che modo si rimedia? E’ sufficiente seguire i passi (che ho trovato su internet) qui di seguito indicati?

    Come si installa la toolbar?


    Ultima domanda, questa banale, ma non ricordo o non ho mai fatto un intervento con un file reg su registro…
    Tu mi suggerisci al punto 4:
    …scarica il file in allegato chiamato wingmt.reg sul desktop. Eseguilo e dai conferma di aggiungere i valori al registro…
    Ti chiedo perdono, ma, più precisamente, con i file reg che si intende con “eseguilo”? Quali sono le operazioni da fare?

    Ciao (e scusami)
    Ultima modifica di elleggi; 10-05-2013 alle 17.45.08

  4. #4
    SWZone Staff - Moderatore L'avatar di vicky67
    Data Registrazione
    19-05-2009
    Località
    poggio mirteto (ri)
    Messaggi
    3.821
    La toolbar di avira ti consiglio di non installarla.Non serve a nulla e rallenta solo la navigazione.
    E' molto probabile che adwcleaner l'abbia cancellata,non a caso.Non posso vedere il log perchè non so' cosa tu abbia allegato al posto di adwcleaner.txt
    Per il file di registro devi solo cliccare sull'eseguibile,nient'altro.

  5. #5
    New Member
    Data Registrazione
    13-02-2012
    Messaggi
    36
    Citazione Originariamente Scritto da vicky67 Visualizza Messaggio
    La toolbar di avira ti consiglio di non installarla. Non serve a nulla e rallenta solo la navigazione.
    E' molto probabile che adwcleaner l'abbia cancellata,non a caso...
    Solo che a questo punto che cosa debbo fare perchè Avira non mi segnali più l'errore (Attualmente il programma scrive: Il tuo computer non è sicuro. Sicurezza Internet non attiva. Attivare Web Protection.).

    Riguardo al file di stampa di Adwcleaner, scusami per il richiamo. Evidentemento da qualche parte ho sbagliato.
    Provo di nuovo:

    Adwcleaner.txt = Wikisend: free file sharing service

    Resto in attesa.

  6. #6
    New Member
    Data Registrazione
    13-02-2012
    Messaggi
    36
    Nel frattempo ho lanciato il file reg e ho dato conferma di aggiungere i valori al registro.
    Ma il firewall ancora non risponde e tutto sembra rimasto come prima.
    Sempre "Errore 1068: Avvio del gruppo o del servizio di dipendenza non riuscito."

    Ciao.

  7. #7
    SWZone Staff - Moderatore L'avatar di vicky67
    Data Registrazione
    19-05-2009
    Località
    poggio mirteto (ri)
    Messaggi
    3.821
    Hai riavviato?

    Scarica Scarica Farbar Service Scanner Downloading Farbar Service Scanner
    Metti la spunta a tutto
    Premi "Scan".
    Verrà creato un log (FSS.txt) nella stessa directory del tool
    Allega il log.

    Poi scrivi winmgmt nel box bianco e fai export service.Allega anche questo log.

  8. #8
    New Member
    Data Registrazione
    13-02-2012
    Messaggi
    36
    Citazione Originariamente Scritto da vicky67 Visualizza Messaggio
    Hai riavviato?...
    Si, avevo riavviato...


    Allego i due log del programma FSS.

    FS.txt = Wikisend: free file sharing service

    FS(1).txt = Wikisend: free file sharing service


    Ciao.

  9. #9
    SWZone Staff - Moderatore L'avatar di vicky67
    Data Registrazione
    19-05-2009
    Località
    poggio mirteto (ri)
    Messaggi
    3.821
    Non hai allegato il log di FSS del primo punto,quando dovevi clicare su scan.
    Scarica il nuovo file di registro in allegato ed eseguilo.
    Riavvia il pc ed esegui FSS con il pulsante scan mettendo le spunte a tutte le voci.Allega il log.
    File Allegati File Allegati

  10. #10
    New Member
    Data Registrazione
    13-02-2012
    Messaggi
    36
    Citazione Originariamente Scritto da vicky67 Visualizza Messaggio
    Non hai allegato il log di FSS del primo punto,quando dovevi clicare su scan...
    Scusami, ma mi sono accorto solo ora che quando ho rieseguito FSS per la seconda volta (mettendo winmgmt nel box bianco e facendo "export service") ho "coperto" il file di log precedente...

    Ora ho eseguito il file fix.reg che mi hai allegato.
    Di seguito ho riavviato il computer.
    Ho quindi fatto girare FSS con la funzione scan, di cui allego il log.

    Fss.txt = Wikisend: free file sharing service


    Ciao. Grazie.
    Ultima modifica di elleggi; 10-05-2013 alle 23.10.17

  11. #11
    SWZone Staff - Moderatore L'avatar di vicky67
    Data Registrazione
    19-05-2009
    Località
    poggio mirteto (ri)
    Messaggi
    3.821
    Prova adesso con il nuovo file di registro,dovrebbe andare ora.
    Riavvia sempre e controlla.
    File Allegati File Allegati

  12. #12
    New Member
    Data Registrazione
    13-02-2012
    Messaggi
    36
    Stamattina ho eseguito fix2.reg e ho riavviato la macchina.
    Sembra tutto bene.

    Riassumerei i punti che erano ancora oscuri dopo la rimozione manuale.

    1 - All’accensione il sistema non fa apparire da subito nella “systray” (all’angolo inferiore a destra del video) l’icona della connessione alla rete, ma attende tre, quattro o anche cinque minuti dopo aver terminato di mettere le altre varie iconcine. Prima era un’operazione immediata.
    Non solo: cliccandoci sopra si apre un box con le possibilità “Disattiva, Stato , Ripristina” e su “Stato” occorrono almeno due o tre minuti prima che si mostri la finestra dello stato.
    Ora l’icona della connessione alla rete appare istantaneamente, e subito appena ci si clicca sopra compare il box dello stato.


    2 - L’antivirus Avira non apre “l’ombrellino”. Se vado a vedere in dettaglio mi dice. “Il tuo computer non è sicuro. Attiva Web protection”. Premo Avvio, il sistema lavora per un paio di minuti (troppo….), ma poi tutto rimane come prima.
    Da ieri, da dopo il primo intervento (post #2), l’antivirus si è subito attivato (ora apre l’ombrellino…).
    Rimane il problema della Web Protection non attiva, che dovrebbe esser stata eliminata dopo il passaggio di Adwcleaner.

    Credo che interverrò come suggerito da Avira stesso, rimettendo la barra, anche se su Firefox non la renderò visualizzata (non lo era nemmeno prima).


    3 - Windows Firewall non parte più automaticamente.
    Cliccando da Pannello di controllo, anziché aprire l’applicazione Windows Firewall, il sistema scrive :
    ” Impossibile visualizzare le impostazione di Windows Firewall. Il relativo servizio non è attivato. Avviare il servizio Windows Firewall / Condivisione connessione internet (ICS)?” E invita a premere SI, ma appare un ulteriore messaggio:
    “ Impossibile avviare il servizio Windows Firewall / Condivisione connessione internet (ICS)”.
    Allora sono andato su Start, Esegui ed ho avviato l’applicazione “services.msc”: questa dà il servizio Windows Firewall come “Automatico” ma non avviato. Premendo “Avvia il servizio” scrive:
    “Impossibile avviare il servizio Windows Firewall / Condivisione connessione internet (ICS) su computer locale. Errore 1068: Avvio del gruppo o del servizio di dipendenza non riuscito”.
    Firewall è partito regolarmente subito dopo l’ultimo intervento effettuato stamattina (fix2.reg). Fatta una prova con programmi che se ne servono.
    Tutto Ok. Tutto perfetto.

    Sono oltremodo contento dell’intero l’intervento, Vicky. Non so proprio come ringraziarti.
    Per tutto quello che hai fatto, sentito e supportato pazientemente…
    Per non parlare della tua competenza e disponibilità.

    Debbo fare qualche cosa come ulteriore intervento?


    Ciao. E ancora GRAZIE…
    Ultima modifica di elleggi; 11-05-2013 alle 11.30.40

  13. #13
    SWZone Staff - Moderatore L'avatar di vicky67
    Data Registrazione
    19-05-2009
    Località
    poggio mirteto (ri)
    Messaggi
    3.821

    Non serve fare altro.Riapri OTL e clicca sul pulsante cleanup.
    Verrà disinstallato.Elimina il resto dei programmi usati.

  14. #14
    New Member
    Data Registrazione
    13-02-2012
    Messaggi
    36
    Ho svolto quanto mi hai chiesto.
    A questo punto dovremmo aver sistemato tutto.

    Di nuovo: grazie... e ciao.

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •