Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
SOS -Ukash anch'io ma non entro in mod prov !!! [RISOLTO]
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
ftsemib
Utente cancellato


Registrato: 26/07/12 17:20
Messaggi: 23

MessaggioInviato: 26 Lug 2012 17:27    Oggetto: SOS -Ukash anch'io ma non entro in mod prov !!! [RISOLTO] Rispondi citando

Ho preso anch'io Ukash su w7, ma non riesco a entrare in mod prov con F8 e non faccio in tempo con Start - Msconfig - Opzioni di Avvio - Modalità provvisoria+rete - applica - ok .
Come posso risolvere è il pc di lav e non ho back up - SOS!!!
Top
Profilo Invia messaggio privato
ftsemib
Utente cancellato


Registrato: 26/07/12 17:20
Messaggi: 23

MessaggioInviato: 26 Lug 2012 17:52    Oggetto: Rispondi citando

In qualche maniera sono entrato in mod prov con rete ora ?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 26 Lug 2012 17:55    Oggetto: Rispondi citando

Ciao Ciao
Non devi entrare in Modalità provvisoria.
"Picchettando f8" ti dovresti trovare nella classica schermata nera con una serie di opzioni:

Modalità provvisoria
Modalita provvisoria con rete
Modalita provvisoria con Prompt dei comandi


E altre voci.

la prima voce in alto si chiama Ripristina il computer è quella che devi cliccare.

Segui questa procedura

Possiedi una pennetta formattata?

Se sì, scarica nella pennetta questo file:

link (per S.O a 64 bit)

link(per S.O a 32 bit)

Inserisci la Pendrive nel Pc infetto.
Avvia il pc in Modalità provvisoria. (f8)
Clicca su Ripristina il computer tra le opzioni disponibili (in alto)
Seleziona la lingua
Seleziona il tuo account
Saranno ora disponibili le seguenti opzioni

Citazione:
Ripristino all'avvio / Startup Repair
Ripristino configurazione di sistema / System Restore
Ripristino immagine di sistema / Windows Complete Pc Restore
Strumento di diagnostica memoria Windows / Windows Memory Diagnostic Tool
Prompt Dei Comandi / Command Prompt



Seleziona Prompt Dei Comandi

Nel Prompt dei Comandi scrivi notepad e premi Invio.

Si aprirà un file di testo
Nel menu in alto clicca file e seleziona Apri.

Cerca la lettera a cui è riferita la pennetta usb.

Questa operazione serve per verificare con certezza quale lettera è assegnata alla pennetta.

Una volta identificata la lettera della pennetta:

Nel Prompt dei comandi digita E:\frst.exe dove E è la lettera che è stata assegnata alla tua Pendrive, per cui nel comando sostituisci E con la lettera a cui si riferisce la pennetta usb.

Clicca Invio

Il tool si avvierà.
Clicca Yes per accettare le condizioni di contratto.
Premi su SCAN.
A scansione finita, verrà prodotto un log sulla pendrive stessa, chiamato FRST.TXT
Postalo qui.

Per postare il log:

Collegati ad internet e vai alla pagina WikiSend:
link
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.
Top
Profilo Invia messaggio privato
ftsemib
Utente cancellato


Registrato: 26/07/12 17:20
Messaggi: 23

MessaggioInviato: 26 Lug 2012 18:17    Oggetto: Rispondi citando

Azz... nell'attesa leggendo un altro tuo post ho scaricato malwarebite che sta scansendo per poi se avviavo in mod normale andare di combofix ...... che faccio stoppo e provo a ripartire con questa proc ?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 26 Lug 2012 18:30    Oggetto: Rispondi citando

No.
Prosegui con Malwarebytes.
Elimina quello che trova.
Posta il log.
Top
Profilo Invia messaggio privato
ftsemib
Utente cancellato


Registrato: 26/07/12 17:20
Messaggi: 23

MessaggioInviato: 26 Lug 2012 18:43    Oggetto: Rispondi citando

Ho riavviato in modalità normale, questo è il log:

Malwarebytes Anti-Malware (Prova) 1.62.0.1300
www.malwarebytes.org

Versione database: v2012.07.26.12

Windows 7 Service Pack 1 x86 NTFS (Modalità provvisoria con rete)
Internet Explorer 9.0.8112.16421
Fina :: MARCOFINA6 [amministratore]

Protezione: Disattivata

26/07/2012 18:03:31
mbam-log-2012-07-26 (18-03-31).txt

Tipo di scansione: Scansione completa (C:\|)
Opzioni di scansione attive: Memoria | Esecuzione automatica | Registro | File system | Euristica/Extra | Euristica/Shuriken | PUP | PUM
Opzioni di scansione disattivate: P2P
Elementi esaminati: 376704
Tempo impiegato: 31 minuti, 11 secondi

Processi rilevati in memoria: 0
(non sono stati rilevati elementi nocivi)

Moduli di memoria rilevati: 0
(non sono stati rilevati elementi nocivi)

Chiavi di registro rilevate: 0
(non sono stati rilevati elementi nocivi)

Valori di registro rilevati: 0
(non sono stati rilevati elementi nocivi)

Voci rilevate nei dati di registro: 0
(non sono stati rilevati elementi nocivi)

Cartelle rilevate: 0
(non sono stati rilevati elementi nocivi)

File rilevati: 2
C:\Users\Fina\AppData\Local\Temp\rty0_7z.exe (Spyware.Zbot.DG) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Fina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk (Trojan.Ransom.Gen) -> Spostato in quarantena ed eliminato con successo.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 26 Lug 2012 18:50    Oggetto: Rispondi citando

Ok .
Adesso Combofix: (in MODALITA Normale )
Segui le istruzioni di questo topic per usare Combofix: (usa Internet Explorer, e ricorda di salvarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224

Posta il log così:

Collegati ad internet e vai alla pagina WikiSend:
link
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.
Top
Profilo Invia messaggio privato
ftsemib
Utente cancellato


Registrato: 26/07/12 17:20
Messaggi: 23

MessaggioInviato: 26 Lug 2012 19:30    Oggetto: Rispondi citando

Ecco il report di combo:

ComboFix.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 26 Lug 2012 21:29    Oggetto: Rispondi citando

Il pc sembra a posto.
Riscontri problemi?

Disattiva il ripristino configurazione sistema:
link

Pulisci i files temporanei con CCleaner (registro compreso)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670

Riattiva il ripristino configurazione sistema.
Top
Profilo Invia messaggio privato
ftsemib
Utente cancellato


Registrato: 26/07/12 17:20
Messaggi: 23

MessaggioInviato: 27 Lug 2012 16:40    Oggetto: Rispondi citando

Ho eseguito il resto della procedura e non ho riscontrato altri problemi direi che abbiamo risolto, grazie sei stato chiaro e risolutivo.

A questo punto vorrei chiederti un consiglio, visto che avira free+immunet protect sono stati bucati, cosa mi consigli di free ? non zone alarm o spybot non ho le competenze per interpretare tutti gli avvisi!

MalwareByte e Combofix devo disinstallarli ?

Cool Cool Cool
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 27 Lug 2012 17:58    Oggetto: Rispondi

Citazione:
A questo punto vorrei chiederti un consiglio, visto che avira free+immunet protect sono stati bucati, cosa mi consigli di free ?

Tutti gli antivirus vengono bucati da questo tipo di infezione.
Avira, è quello meno bucato di altri
.
Tieni Malwarebytes.

Per Combofix:
Scarica OTL, e salvalo sul desktop:

http://oldtimer.geekstogo.com/OTL.exe

Clicca sull'icona di OTL che trovi sul tuo desktop .

Clicca su Cleanup.

Si disistallerà correttamente sia Combofix che lo stesso OTL.

Ti chiederà il riavvio del pc: acconsenti.

Disattiva il ripristino configurazione di sistema:
http://forum.zeusnews.com/viewtopic.php?t=22084

Pulisci i files temporanei con CCleaner (registro compreso)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670

Riattiva il ripristino configurazione di sistema.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi