Precedente :: Successivo |
Autore |
Messaggio |
ftsemib Utente cancellato
Registrato: 26/07/12 17:20 Messaggi: 23
|
Inviato: 26 Lug 2012 17:27 Oggetto: SOS -Ukash anch'io ma non entro in mod prov !!! [RISOLTO] |
|
|
Ho preso anch'io Ukash su w7, ma non riesco a entrare in mod prov con F8 e non faccio in tempo con Start - Msconfig - Opzioni di Avvio - Modalità provvisoria+rete - applica - ok .
Come posso risolvere è il pc di lav e non ho back up - SOS!!! |
|
Top |
|
 |
ftsemib Utente cancellato
Registrato: 26/07/12 17:20 Messaggi: 23
|
Inviato: 26 Lug 2012 17:52 Oggetto: |
|
|
In qualche maniera sono entrato in mod prov con rete ora ? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 26 Lug 2012 17:55 Oggetto: |
|
|
Ciao
Non devi entrare in Modalità provvisoria.
"Picchettando f8" ti dovresti trovare nella classica schermata nera con una serie di opzioni:
Modalità provvisoria
Modalita provvisoria con rete
Modalita provvisoria con Prompt dei comandi
E altre voci.
la prima voce in alto si chiama Ripristina il computer è quella che devi cliccare.
Segui questa procedura
Possiedi una pennetta formattata?
Se sì, scarica nella pennetta questo file:
link (per S.O a 64 bit)
link(per S.O a 32 bit)
Inserisci la Pendrive nel Pc infetto.
Avvia il pc in Modalità provvisoria. (f8)
Clicca su Ripristina il computer tra le opzioni disponibili (in alto)
Seleziona la lingua
Seleziona il tuo account
Saranno ora disponibili le seguenti opzioni
Citazione: | Ripristino all'avvio / Startup Repair
Ripristino configurazione di sistema / System Restore
Ripristino immagine di sistema / Windows Complete Pc Restore
Strumento di diagnostica memoria Windows / Windows Memory Diagnostic Tool
Prompt Dei Comandi / Command Prompt |
Seleziona Prompt Dei Comandi
Nel Prompt dei Comandi scrivi notepad e premi Invio.
Si aprirà un file di testo
Nel menu in alto clicca file e seleziona Apri.
Cerca la lettera a cui è riferita la pennetta usb.
Questa operazione serve per verificare con certezza quale lettera è assegnata alla pennetta.
Una volta identificata la lettera della pennetta:
Nel Prompt dei comandi digita E:\frst.exe dove E è la lettera che è stata assegnata alla tua Pendrive, per cui nel comando sostituisci E con la lettera a cui si riferisce la pennetta usb.
Clicca Invio
Il tool si avvierà.
Clicca Yes per accettare le condizioni di contratto.
Premi su SCAN.
A scansione finita, verrà prodotto un log sulla pendrive stessa, chiamato FRST.TXT
Postalo qui.
Per postare il log:
Collegati ad internet e vai alla pagina WikiSend:
link
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum. |
|
Top |
|
 |
ftsemib Utente cancellato
Registrato: 26/07/12 17:20 Messaggi: 23
|
Inviato: 26 Lug 2012 18:17 Oggetto: |
|
|
Azz... nell'attesa leggendo un altro tuo post ho scaricato malwarebite che sta scansendo per poi se avviavo in mod normale andare di combofix ...... che faccio stoppo e provo a ripartire con questa proc ? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 26 Lug 2012 18:30 Oggetto: |
|
|
No.
Prosegui con Malwarebytes.
Elimina quello che trova.
Posta il log. |
|
Top |
|
 |
ftsemib Utente cancellato
Registrato: 26/07/12 17:20 Messaggi: 23
|
Inviato: 26 Lug 2012 18:43 Oggetto: |
|
|
Ho riavviato in modalità normale, questo è il log:
Malwarebytes Anti-Malware (Prova) 1.62.0.1300
www.malwarebytes.org
Versione database: v2012.07.26.12
Windows 7 Service Pack 1 x86 NTFS (Modalità provvisoria con rete)
Internet Explorer 9.0.8112.16421
Fina :: MARCOFINA6 [amministratore]
Protezione: Disattivata
26/07/2012 18:03:31
mbam-log-2012-07-26 (18-03-31).txt
Tipo di scansione: Scansione completa (C:\|)
Opzioni di scansione attive: Memoria | Esecuzione automatica | Registro | File system | Euristica/Extra | Euristica/Shuriken | PUP | PUM
Opzioni di scansione disattivate: P2P
Elementi esaminati: 376704
Tempo impiegato: 31 minuti, 11 secondi
Processi rilevati in memoria: 0
(non sono stati rilevati elementi nocivi)
Moduli di memoria rilevati: 0
(non sono stati rilevati elementi nocivi)
Chiavi di registro rilevate: 0
(non sono stati rilevati elementi nocivi)
Valori di registro rilevati: 0
(non sono stati rilevati elementi nocivi)
Voci rilevate nei dati di registro: 0
(non sono stati rilevati elementi nocivi)
Cartelle rilevate: 0
(non sono stati rilevati elementi nocivi)
File rilevati: 2
C:\Users\Fina\AppData\Local\Temp\rty0_7z.exe (Spyware.Zbot.DG) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Fina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk (Trojan.Ransom.Gen) -> Spostato in quarantena ed eliminato con successo. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 26 Lug 2012 18:50 Oggetto: |
|
|
Ok .
Adesso Combofix: (in MODALITA Normale )
Segui le istruzioni di questo topic per usare Combofix: (usa Internet Explorer, e ricorda di salvarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224
Posta il log così:
Collegati ad internet e vai alla pagina WikiSend:
link
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum. |
|
Top |
|
 |
ftsemib Utente cancellato
Registrato: 26/07/12 17:20 Messaggi: 23
|
Inviato: 26 Lug 2012 19:30 Oggetto: |
|
|
Ecco il report di combo:
ComboFix.txt |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
|
Top |
|
 |
ftsemib Utente cancellato
Registrato: 26/07/12 17:20 Messaggi: 23
|
Inviato: 27 Lug 2012 16:40 Oggetto: |
|
|
Ho eseguito il resto della procedura e non ho riscontrato altri problemi direi che abbiamo risolto, grazie sei stato chiaro e risolutivo.
A questo punto vorrei chiederti un consiglio, visto che avira free+immunet protect sono stati bucati, cosa mi consigli di free ? non zone alarm o spybot non ho le competenze per interpretare tutti gli avvisi!
MalwareByte e Combofix devo disinstallarli ?
 |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 27 Lug 2012 17:58 Oggetto: |
|
|
Citazione: | A questo punto vorrei chiederti un consiglio, visto che avira free+immunet protect sono stati bucati, cosa mi consigli di free ? |
Tutti gli antivirus vengono bucati da questo tipo di infezione.
Avira, è quello meno bucato di altri
.
Tieni Malwarebytes.
Per Combofix:
Scarica OTL, e salvalo sul desktop:
http://oldtimer.geekstogo.com/OTL.exe
Clicca sull'icona di OTL che trovi sul tuo desktop .
Clicca su Cleanup.
Si disistallerà correttamente sia Combofix che lo stesso OTL.
Ti chiederà il riavvio del pc: acconsenti.
Disattiva il ripristino configurazione di sistema:
http://forum.zeusnews.com/viewtopic.php?t=22084
Pulisci i files temporanei con CCleaner (registro compreso)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670
Riattiva il ripristino configurazione di sistema. |
|
Top |
|
 |
|