Visualizzazione dei risultati da 1 a 7 su 7
  1. #1
    Utente di HTML.it L'avatar di pachi2
    Registrato dal
    Nov 2008
    Messaggi
    39

    disperata ricerca di aiuto

    Ciao, chiedo disperatamente aiuto per recuperare e far tornare sano il mio PC dopo una serie di accidenti e "sembra" di virus che più di una settimana mi costringono a stare notte e giorno qui a tentare di risolvere qualcosa che non so più come risolvere...Ho OS Windows XP Pack 2. I problemi sono diversi e una parte di questi è cominciata quando ho cercato di collegare il pc ad un altro pc da cui volevo recuperare dei dati. L'installazione della "rete" non è riuscita mentre sul pc(madre) compariva l'avviso di dover aggiornare NortonAntivirus che era scaduto.Quando ho provato a chiudere la finestra è sparito completamente e cliccando sulla sua icona non si apre più.In compenso si è disabilitato TaskManager, e alcuni programmi hanno cominciato a dare errori vari tentando di aprirli.Ho pensato che fosse un bug di Norton e ho provato a disinstallarlo cento volte ma fa solo finta di disinstallarsi mentre invece è sempre lì. Ho provato a eseguire regedit ma non funziona, mi risponde che il taskmgr è stato disinstallato dall'Amministratore. Non riesco ad accedere al Pc come Amministratore perchè non ricordo più la password.Ho provato allora a trasferire dalla gestione account i privilegi dell'Amministratore all'utente con cui ero entrata ma il risultato è che ora le mie cartelle contengono solo i nomi dei file che vi erano salvati mentre i file non si vedono più.So che da qualche parte sono finiti ma DOVE???E' fondamentale per me recuperarli.
    Sfinita da questo casino ho scaricato AVG che alla prima scansione ha evidenziato più di 700 minacce tra file infetti per Tanatos e win32/Heur e spyware o trojans vari. Mi ha messo in quarantena un mondo di file, molti di Sistema e quasi tutti i programmi che avevo installati. (??) Ha messo in quarantena perfino il Reader di Acrobat...???E anche Nero.exe
    Ho scaricato il remover per Tanatos mentre per Heur non c'è nessun remover e sembra conoscerlo solo AVG perchè nè Symantec nè Panda nè altri siti di Software ce l'hanno nell'elenco dei virus...(?) Ho eseguito il remover e sembrava aver pulito gli infetti ma alla scansione di controllo ha ridato altre 150 minacce etc etc.Allora ho scaricato un altro remover da Symantec e dopo quasi 2ore il log ha dato come risultato che Tanatos non esiste sul mio PC...Ho seguito ogni volta tutte le istruzioni compreso di disattivare il punto di ripristino. Riavviato il PC ho fatto una scansione con Suspectfile e ho conservato il LOG. Se riavvio AVG mi continua ad aprire finestre per segnalare file o programmi infetti sempre con Tanatos. Nel frattempo ho ripristinato più cose possibile dalla quarantena ma non tutto perchè alcuni file mi sembrano sospetti e perchè altri non me li fa ripristinare.
    Al momento Taskmgr è sempre disattivato. Nella parte Administrator non riesco a entrare nè io nè nessun anti-virus. Ho scoperto che forse il viro l'ho preso da una chiavetta USB da cui ho caricato dei file. DAP e alcuni altri programmi non funzionano e....sono sfinita.
    CHI MI AIUTA ????
    Pachi

  2. #2
    Utente di HTML.it L'avatar di pachi2
    Registrato dal
    Nov 2008
    Messaggi
    39

    Segue

    Mi sono dimenticata di aggiungere che dopo aver fatto girare il remover di Symantec, riavviato il PC, riabilitato il punto di ripristino, ho scaricato anche Spyware Doctor col quale ora tenterò di fare un'altra scansione. Altri programmi non riesco a scaricarli perchè mi dà degli errori.
    Ma ora mentre da una parte alcune cose sembrano tornate a funzionare, non posso più accedere in Modalità Provvisoria e non so perchè...
    Grazie a chiunque si voglia occupare di questo caso umano
    Pachi

  3. #3
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    ciao,

    per aggiungere un post clicca su "rispondi"..
    non aprire più discussioni per lo stesso problema
    dai titoli significativi ai thread.....


    detto questo:

    scarica SystemScan, disconnetti il pc da internet => disattiva l'antivirus => esegui systemscan => clicca su "Scan Now".

    Finita la scansione, riattiva l'antivirus, carica il rapporto che trovi sul desktop su Savefile e posta il link ottenuto.

    Nota: systemscan viene riconosciuto come infetto per il tipo di scansione effettuata, ovviamente non lo è.
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  4. #4
    Utente di HTML.it L'avatar di pachi2
    Registrato dal
    Nov 2008
    Messaggi
    39
    Grazie e scusami!
    Ecco il link
    http://www.savefile.com/files/1893667
    Attendo.
    Pachi

  5. #5
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    la cartella C:\phasis è tua?

    Esegui Hijackthis, clicca sul tasto "Do a system scan only", spunta le seguenti voci e clicca su "fix Checked"

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
    R3 - URLSearchHook: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O2 - BHO: (no name) - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - (no file)
    O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
    O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1
    O16 - DPF: {9242BB35-0DB0-43AC-8DFC-8EA07E63B92A} - http://dl_dir.qq.com/qqtools/qqlive2.0beta02 .exe

    elimina tutti i file da C:\sqmdata01.sqm a C:\sqmdata19.sqm
    e i file da C:\sqmnoopt01.sqm a C:\sqmnoopt19 .sqm
    e (se non cosci) elimina C:\DOCUME~1\PROPRI~1\IMPOST~1\Temp\vergine.mp3 e C:\DOCUME~1\PROPRI~1\IMPOST~1\Temp\LAUDENZI MARIA TERESA.doc


    analizza su Virustotal i file
    C:\ping
    C:\HKEY_LOCAL_MACHINE
    C:\nero.exe

    e posta i link ai risultati


    hai disabilitato tu le notifiche (antivirus, firewall...)?
    se no, apri un file di testo e copiaci dentro:

    Windows Registry Editor Version 5.00

    [HKLM\Software\Microsoft\Windows\CurrentVersion\Run Once\Setup]
    "Aspi Update"=-

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
    "AntiVirusDisableNotify"=dword:00000000
    "FirewallDisableNotify"=dword:00000000
    "UpdatesDisableNotify"=dword:00000000
    "UacDisableNotify"=dword:00000000

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
    "AntiVirusDisableNotify"=dword:00000000
    "FirewallDisableNotify"=dword:00000000
    "UpdatesDisableNotify"=dword:00000000
    "UacDisableNotify"=dword:00000000
    ;
    salvalo sul desktop come:
    nome: fix.reg
    tipo di file: tutti i file

    chiudi ed eseguilo - accetta le modifiche.
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  6. #6
    Utente di HTML.it L'avatar di pachi2
    Registrato dal
    Nov 2008
    Messaggi
    39
    Allora. La cartella PHASIS contiene un programma di gestione contabile che ho scaricato tempo fa, nn so come mai è lì ma cmq.è stata creata diciamo così ufficialmente.
    NON HO disattivato io l'invio comunic firewall=eseguo quello che mi dici per ripristinarle.
    Ho fatto scansione dei tre file su virus total:

    Ping=file vuoto
    HKEY=file vuoto
    Nero.exe=http://www.virustotal.com/it/analisis/f21598f0115bc211eb8825db1f7e6fe3#


    Però riguardo a questi 3 file c'è da dire che si devono essere creati quando ho ripristinato parte dei file messi in quarantena da AVG e cmq in seguito ai vari tentativi di ripristino e salvataggio che ho fatto in questi giorni.Voglio dire che in quella posizione non c'erano. Infatti HKEY_..dal momento che non posso accedere al Taskmgr nè a nessun file o cartella Amministratore, non ho modo di vedere nè accedere a nessuna chiave.

    I due file che mi dici di cancellare provo a cercarli dal dos perchè io non li vedo nelle posizioni che mi indichi.
    Ora eseguo scansione con Hijack e posto più tardi il link
    Grazie ancora a tra poco.
    Pachi

  7. #7
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    strano che l'md5 di nero non esista....
    quando hai ripristinato i file, li hai salvati tu in c:\?
    dipende su quale icona hai cliccato, la prima te li ripristina automaticamente da dove li ha eliminati. La seconda, invece, ti fa scegliere il percorso. Se non l'hai fatto, allora li ha eliminati da c:\

    cortesemente, zippa c:\nero.exe, carica il file zip su Savefile e mandami il link con un messaggio privato

    mi raccomando , non postare il link sul forum...
    appena posso, faccio anche un controllo sulla dimensione del file

    Poi... vediamo cosa ha eliminato effettivamente avira..
    Apri risorse del computer, vai in
    c:\documents and settings\all users\dati applicazioni\avira\antivir personalEdition classic\

    clicca sulla cartella infected e zippala.
    carica anche questo zip su savefile e inviami il link con un messaggio privato.

    Fatto questo, elimina i due file zip creati e metti in quarantena nero.exe, cosa che era stata già fatta... vedremo in seguito cosa fare.


    -----

    tornando al pc, scarica e installa malwarebytes.
    Aggiornalo: clicca sulla scheda "aggiornamenti" => "controlla aggiornamenti"
    Esegui una "scansione completa" (seleziona l'opzione)
    A scansione completa, posta il rapporto.

    per ora non rimuovere nulla, voglio prima controllare cos'ha trovato (se trova qualcosa..)

    ciao






    edit: accipicchia, dimenticavo il task manager.
    Ti mando un file con un messaggio privato.
    Prova ad eseguire quello (clicca su ripristina... o qalcosa del genere..) e vedi se cambia qualcosa.

    ariciao
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.