Visualizzazione dei risultati da 1 a 8 su 8
  1. #1

    Soluzione "Difetti dopo rimozione Trojan Dropper"

    Torno a ribadire la mia contentezza per la soluzione del tuo problema; non posso non notare però come tu non abbia minimamente indicato come hai risolto. La buona educazione forumistica (e non solo di questo forum...) prevederebbe invece di dare qualche indicazione, in modo che il prossimo utente che dovesse ritrovarsi con il tuo stesso problema, possa trovare anche qui la soluzione... pazienza... -> comas17 (moderatore ecc.)
    NON CANCELLATE IL TOPIC, MI RACCOMANDO. LEGGERE PRIMA TUTTO.

    Ho pensato un po sopra e...hai ragione "comas". Devo riconoscere il fatto che ero nervoso perché nessuno mi rispondeva e sono stato egoista e maleducato per non aver condiviso la soluzione con voi (magari ho anche offeso qualcuno-scusatemi). Ma non sono una persona del genere, quindi eccomi qua, sono tornato con un nuovo topic per farvi sapere come ho risolto il mio problema, presentandovi la soluzione con tutti i dettagli e link.

    Dunque...avevo beccato un virus: Rogue.Antivirus Suite (questo era il nome del finto Antivirus). Mi dava tutti gli "exe" del mio PC come infetti. Il mio antivirus-firewall Bit Defender lo aveva bloccato in principio, ma io gli ho dato via libera...mi sembrava il motorino di aggiornamento di Adobe Reader...ma non era... Una volta infetto, non potevo aprire la scansione con BitDef. quindi lo fatta col CD di Avira a PC "spento" (BOOT da CD). Mi ero sbarazzato del virus, ma erano rimaste alcune cose difettose nel PC: non riuscivo a navigare con I.Explorer, Google Chrome, e nemmeno con Safari (appena installato dopo la pulizia dei virus). Riuscivo invece a navigare con Firefox, un po lentino, ma almeno andava. Ho provato disinstalla-reinstalla. Non ha funzionato. Non si connetteva ne Yahoo Messenger e non funzionava più il Ripristino Configurazione Sistema (anche se attivo da sempre). La mia domanda era : che potevo fare per far rifunzionare tutto per bene, senza dover formattare ( insomma il PC andava bene)? Il mio PC : Acer Aspire T180 AMD Athlon(tm) 64X2 Dual Core Processor 5000+ 2,61GHz, 3,50 GB di RAM Sistema Operativo : Windows XP Home Edition Service Pack 3 (aggiornatissimo).

    NOTA : Tutto ciò che viene scaricato è importante che venga salvato sul desktop. Tutti i lavori di "pulizia" devono partire dal desktop (a parte per i tool che devono essere installati).

    Ed ecco a voi la soluzione:

    Scaricare HijackThis
    Aprire HijackThis, cliccare su "Do a system scan only", poi con tutte le applicazioni chiuse e disconnesso da internet selezionare le seguenti righe:
    - R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = http=127.0.0.1:5555
    - O2 - BHO: (no name) - {6b284373-1765-4464-a587-80fbc2b2eefa} - (no file)

    e clicca su "Fix checked" e poi si può chiudere il programma.
    Poi scaricare ed installare
    Malwarebytes-AntiMalware
    Prima di fare la scansione AGGIORNARE, (è molto importante).
    Eseguire una scansione completa del sistema. Se trova infezioni (sicuramente li trova) assicurarsi che siano selezionate tutte le voci trovate e cliccare su "Rimuovi Selezionati".
    Ecco fatto !... Ma non è finita quì.
    Dunque. Scaricare ed eseguire
    ComboFix
    MOLTO IMPORTANTE : Scollegare il PC da Internet e disattivare Antivirus e Firewall prima di eseguirlo. Anzi, meglio andare prima quì e leggere la guida sull' utilizzo di ComboFix, così si capisce meglio il perché disattivare Antivirus e Firewall.

    Scarica OTC. Serve per disinstallare correttamente ComboFix, e si autoelimina quando finisce il suo lavoro.
    Doppio click per eseguire. Cliccare su "CleanUp". Attendere e lasciare fare il suo lavoro. Poi chiederà di riavviare il PC. Cliccare "Sì".


    Dare una pulita (registro compreso) con CCleaner
    Scaricare ed installare, poi eseguire. Nella schermata iniziale di CCleaner, cliccare su Opzioni nella parte sinistra della schermata e poi Avanzate e togliere il segno di spunta a: Cancella file in Windows Temp solo se più vecchi di 24 ore, poi eseguire le pulizie, ripeto - registro compreso.
    Poi andare in Risorse del computer -> C:\WINDOWS\temp. Svuotare la cartella temp.
    Attenzione : NON eliminare la cartella !
    Poi provvedere a svuotare del suo contenuto la cartella Prefetch : Risorse del computer -> C:\WINDOWS\Prefetch. Attenzione anche quì a NON eliminare la cartella !

    Dopo tutte queste operazioni, SVUOTARE IL CESTINO.

    Poi eseguire di nuovo HijackThis e pulire gli ADS in questo modo:
    cliccare sulla voce Open the misc Tools section e poi cliccare su Open ADS Spy,
    togliere la spunta alla voce Quick scan (Windows base folder only), poi cliccare su Scan.
    Aspettare pazientemente la fine della scansione.
    Se vengono rilevati ADS, spuntare tutte le caselline (senza paura) e cliccare su Remove selected. Non preoccuparsi, non cancella nulla dal PC, ma disinfetta.
    A questo punto possiamo chiudere tutto e andiamo a disattivare il Ripristino configurazione di sistema : cliccare destro sull' icona di Risorse del computer e scegliere Proprietà. Nella finestra che si apre cliccare su Ripristino configurazione di sistema. Spuntare la casellina "Disattiva Ripristino configurazione di sistema su tutte le unità", Applica e OK.
    Riavviare il PC e poi fare l' operazione inversa per riattivare Ripristino configurazione di sistema : cliccare destro sull' icona di Risorse del computer, Proprietà. Nella finestra cliccare su Ripristino configurazione di sistema e togliere il segno di spunta della casellina "Disattiva Ripristino configurazione di sistema su tutte le unità", Applica e OK.


    Attenzione, questa guida vale solo per Windows XP.

    Abbiamo finito, il PC e pulito e tutto funziona bene.

  2. #2
    Utente di HTML.it L'avatar di comas17
    Registrato dal
    Apr 2002
    Messaggi
    6,522
    Ti ringrazio per l'esaustiva spiegazione

    La sposto nella sezione "Sicurezza informatica e virus" dove potrà probabilmente risultare ancora più utile (gli utenti che hanno problemi come il tuo generalmente cercano di là...)


  3. #3
    Originariamente inviato da comas17
    Ti ringrazio per l'esaustiva spiegazione

    La sposto nella sezione "Sicurezza informatica e virus" dove potrà probabilmente risultare ancora più utile (gli utenti che hanno problemi come il tuo generalmente cercano di là...)

    Ma figurati... Mi dispiace solo per il malinteso e per il modo in cui ho reagito prima. Spero di aver recuperato il mio errore con il topic che ho scritto dopo...

    P.S. Ci ho messo un po per farlo così preciso...
    Ci vediamo. Alla prossima (speriamo di noooo )

  4. #4
    Utente di HTML.it
    Registrato dal
    Jan 2010
    residenza
    Pianeta Terra
    Messaggi
    1,614
    Buona sera

    ...non capisco perche non hai postato il problema in questa sezione cirip2006...

    ...è molto probabile che nella sezione "windows e software" non ti sappiano aiutare per quanto riguarda i virus , anti- chissà-che-cosa fasulli e via dicendo

    Per una bella risata vai QUI

  5. #5
    Originariamente inviato da Nobody33
    Buona sera

    ...non capisco perche non hai postato il problema in questa sezione cirip2006...

    ...è molto probabile che nella sezione "windows e software" non ti sappiano aiutare per quanto riguarda i virus , anti- chissà-che-cosa fasulli e via dicendo

    Ad essere sincero, non pensavo fosse un problema di virus, cioè, sapevo che il danno era stato fatto dal virus, ma pensavo che c'era da sistemare qualche impostazione ecc.
    Al inizio credevo che il PC era ormai pulito, invece no. Nemmeno dopo la scansione con MalwareBytes non era ancora finita. Solo Combofix ha finito il lavoro di pulizie. Ho fatto 2 volte la scansione con Combo, perché pensavo che il virus si era clonato (dato che Combo aveva cancellato un file che era già stato "cancellato" precedentemente da Avira Rescue CD - boh).
    Beh, ho sbagliato...ma ho imparato la lezione...
    Tutti dobbiamo imparare dai nostri errori...

  6. #6
    Utente di HTML.it
    Registrato dal
    Jan 2010
    residenza
    Pianeta Terra
    Messaggi
    1,614
    Buon giorno

    In linea generale, gli antivirus risolvono i problemi più comuni, ma ci sono un infinita di codici nocivi che aggirano le più comuni acchiappabestie; ovviamente la maggioranza degli utenti pensa che un antivirus è in grado di risolvere tutto, ma spesso e volentieri non risolvono un bel niente, dato che chi programma le bestiacce , sa come evitare gli antivirus, disabilitarli e via dicendo...

    ...importante che è tutto a posto

    Per una bella risata vai QUI

  7. #7

    Che scemo...

    Veramente l'antivirus mi aveva avertito e ha bloccato la minaccia. Anzi era il firewall ad aver bloccato la minaccia.
    Ma io lo sbloccato per distrazione (ed ignoranza).
    Che scemo...

  8. #8
    Utente di HTML.it
    Registrato dal
    Jan 2010
    residenza
    Pianeta Terra
    Messaggi
    1,614
    ..allora c'è poco speranza , ignorando gli antivirus..
    ..sarà alla prossima....

    Per una bella risata vai QUI

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.