forum logo
  Assistenzafree   Home   Help Ricerca Tags Login Registrati  
Benvenuto, Visitatore. Per favore, effettua il login o registrati.

Login con username, password e lunghezza della sessione


 Cerca

Pagine: [1]   Vai Giù
Aggiungi segnalibro Stampa
Topic: Sara' un virus?  (Letto 944 volte)
0 Utenti e 1 Visitatore stanno guardando questo topic.
« il: 16 Marzo 2009, 16:33:59 »
silver58 Offline
Jr. Member

**
Sesso: Maschile
Posts: 75

OS: Windows XP Home


Avevo bisogno di un'applicazione ed ho usato un noto programma di file sharing per trovarla.Terminato il download ed  alla fine della decompressione del file mi e' comparsa una finestra nella quale venivo informato che stava per essere modificata la connessione e subito dopo aver spento tutto per evitare le modifiche , al riavvio del PC sia Avast, CC cleaner e hiachthis non si aprivano piu'. Mi e' saltata anche la configurazione di dialogo  della chiavetta wirless con il router e nel cercare di  visualizzare l'elenco delle reti disponibili, leggevo nel riquadro dell'elenco reti wirless che un altro non meglio specificato programma stava cercando di utilizzare la  connessione. Quando  adesso clicco su Avast mi esce questo avviso: Avast  non e' un'applicazione  di Win 32 valida. Sono incavolato perche' stavolta sono stato fregato come un pollo. Potreste aiutarmi ad evitare la formattazione e magari scovare il virus con un'azione mirata? Thanks.
Loggato
Assistenza free - Forum
« il: 16 Marzo 2009, 16:33:59 »

 Loggato
« Risposta #1 il: 17 Marzo 2009, 04:24:03 »
molixii Offline
Jr. Member

**
Sesso: Maschile
Posts: 57

OS: Windows XP Pro


se puoi collegarti allarete scarica

remove it pro 4

http://removeit-pro.it.malavida.com/d5417-scaricare-gratis-windows


e combofix

www.combofix.com


sono due programmini che ti tolgono qualsiasi traccia malevola


facci sapere
Loggato

un grazie a coloro che ogni volta si sbattono per risponderci
grazieee
« Risposta #2 il: 17 Marzo 2009, 11:20:54 »
silver58 Offline
Jr. Member

**
Sesso: Maschile
Posts: 75

OS: Windows XP Home


Grazie innanzitutto  per avermi risposto. Allora.... dopo aver scaricato remove it pro  ho cliccato sull'icona e mi e' apparso lo stesso box di Avast ovvero:
    C\programmi\inCode solutions\RemoveIT Pro v 4 - SE\removeit.exe non e' un'applicazione di Win32 valida, mentre il sito di Combofix ha tempi bibblici di apertura percui ho rinunciato.
Loggato
« Risposta #3 il: 17 Marzo 2009, 14:58:54 »
molixii Offline
Jr. Member

**
Sesso: Maschile
Posts: 57

OS: Windows XP Pro


per quanto riguarda remove it non peroccuparti... non è un virus... fallo andare


per quanrìto riguarda combofix basta cercarlo in google
Loggato

un grazie a coloro che ogni volta si sbattono per risponderci
grazieee
« Risposta #4 il: 17 Marzo 2009, 18:24:00 »
scrambler_900 Offline
Hero Member

WWW
*****
Sesso: Maschile
Posts: 4029

OS: Windows XP Pro



Ciao silver58

se ti và prova a seguire questa procedura ,

se non fosse sufficiente (ma solitamente lo è), ci permetterà di isolare il virus e cercare una procedura + mirata  great



 arrow 1) inizia con il disattivare il ripristino di configurazione di sistema (questo perchè i virus si nascondono spesso nei punti di ripristino) ,

da pannello di controllo -->clic su icona   sistema --> clic sul tab Ripristino configurazione di sistema --> metti il flag nella casella che disattiva il ripristino --> clic su ok


quindi spegni e riaccendi il pc ,  questa volta però accendilo in modalità provvisoria (premi  F8 )



 arrow 2) da modalità provvisoria   esegui una scansione completa con il tuo antivirus (aggiornato) elimina tutto ciò che riesci

terminata la scansione riavvia in modalità normale



 arrow 3) a questo punto , scarica questo Malwarebytes Anti-Malware

lo trovi qui  http://www.malwarebytes.org

appena lo avrai installato , avvialo, vedrai la finestra principale che ha nella parte superiore una serie di linguette

clicca su aggiornamenti -- > controlla aggiornamenti -- > nella finestrellla di avviso clicca su ok al termine dell'aggiornamento del database

dopo clicca sulla linguetta scansione , seleziona e avvia la scansione COMPLETA al termine rimuovi eventuali infezioni che trova senza mettere nulla in quarantena



 arrow 4) adesso è la volta di Hijack This
http://www.trendsecure.com/portal/en-US/tools/security_tools /hijackthis/download


Scarica HijackThis 2.0.2
Apri il programma HijackThis
Fai click sul pulsante "Do a System scan and save a logfile"
verrà visualizzato un file txt, che poi sarebbe il report dei risultati della scansione

Per l'interpretazione del log copialo  e incollalo qui nel forum

ti diremo noi cosa eliminare

Il LOG di HijackThis va ottenuto in modalità normale  altrimenti i problemi non compariranno nella lista.

HijackThis va eseguito in Modalità Provvisoria, solo per rimuovere i problemi.



 arrow 5) dopo l'analisi con Hijack This, x maggior  sicurezza fai una scansione on line con l'ottimo Kapersky

Kaspersky - http://www.kaspersky.com/virusscanner

dovrai accettare di scaricare un activex ma è del tutto normale



 arrow 6) quando hai terminato le varie operazioni , ripulisci tutto con ccleaner
http://www.ccleaner.com

Guida completa Ccleaner
http://www.assistenzafree.com/guide/software/ccleaner.html

A TERMINE PROCEDURE se il virus è stato rimosso riattiva il ripristino di configurazione sistema ( sempre se lo usi )


queste sono le guide di rimozione del nostro sito


Rimozione di virus-worm-spyware
http://www.assistenzafree.com/guide/windows-xp/rimozione-virus.html


Eliminare tutti i tipi di virus
http://www.assistenzafree.com/guide/windows-xp/eliminare-tutti-i-tipi-di-virus.html



 




Loggato

« Risposta #5 il: 17 Marzo 2009, 22:29:27 »
admin Offline
Administrator
Hero Member

WWW
*****
Sesso: Maschile
Posts: 3915

OS: Windows Vista Ultimate


Ciao Silver58,
Probabilmente sei stato infettato dal Bagle o sue varianti, un malware terribile che tra i vari disagi non ti fa avviare molte applicazioni con il classico messaggio di errore:

[nome programma] non è un'applicazione win32 valida

Mi sa che ti tocca rimuoverlo manualmente se i programmi antivirus non girano

Qui ci sono le istruzioni
http://www.hwupgrade.it/forum/showthread.php?t=1562611


Volendo esistono i removal tools ovvero dei programmi fatti a posta per rimuovere un solo tipo di virus

vedi se riesci a farli girare

http://www.symantec.com/security_response/writeup.jsp?docid=2004-011916-0524-99

http://www.sophos.com/support/disinfection/baglea.html
Loggato



Aiutaci ad aiutarti:
1. Inserisci il sistema operativo nel tuo profilo.
2. Leggi il regolamento e le Faq integrative.
3. Leggi come postare correttamente.
« Risposta #6 il: 18 Marzo 2009, 16:29:33 »
silver58 Offline
Jr. Member

**
Sesso: Maschile
Posts: 75

OS: Windows XP Home


Grazie Admin, sicuramente si tratta di bagle. I danni corrispondono. Ho un po' di difficolta' a trovare il tool giusto perche ad esempio il programma bagled si apre con la finestra Dos e si chiude subito dopo mentre un'altro tool
" Malwarebites" e' riuscito a fare la scansione, trovare dei problemi ma cio' non e' stato sufficiente per eliminarli del tutto. Incominciano ad apparire le schermate blu sempre piu' frequenti del tipo: il computer si e' arrestato per un errore grave ecc. ecc. ma conto di venirne a capo. Ci si legge dopo.Grazie
Loggato
« Risposta #7 il: 18 Marzo 2009, 17:44:00 »
admin Offline
Administrator
Hero Member

WWW
*****
Sesso: Maschile
Posts: 3915

OS: Windows Vista Ultimate


Ciao,

La classica schermata tipo DOS che poi si richiude automaticamente è del tutto normale. Anzi dovrebbe essere già risolto il problema...

Se non hai ancora risolto probabilmente è un altro virus o variante più forte.

Però in questo caso è difficile trovare il tools giusto c'è ne sono a tonnellate...



Anche le istruzioni del forum di Hwupgrade sono state inefficaci?



In alternativa potresti provare con 2 soluzioni

Scanner Online - Antivirus che funzionano tramite browser (Internet Explorer o Firefox)
http://www.pcperfetto.com/antivirusonline.html

Live CD - Sistemi indipendenti da windows
http://www.chicchedicala.it/2008/10/03/i-migliori-cd-live-per-eliminare-virus/
Loggato



Aiutaci ad aiutarti:
1. Inserisci il sistema operativo nel tuo profilo.
2. Leggi il regolamento e le Faq integrative.
3. Leggi come postare correttamente.
« Risposta #8 il: 19 Marzo 2009, 13:02:26 »
silver58 Offline
Jr. Member

**
Sesso: Maschile
Posts: 75

OS: Windows XP Home


Ho effettuato una scansione con banglegui e non ha trovato niente.Voglio provare kaspersky on line oppure provare tutti  i tool di  rimozione bangle con tutto l'alfabeto tipo A, tipo B, tipo C ecc ,( la pazienza c'è l'ho) dopo di che caro Admin oltre a dichiarare partita vinta al  virus  per 1 a 0  per la scarsita' della mia difesa e la convinzione di essere inattaccabile con un semplice Avast, formattero'( oh noo!) vai a ricopiare tutti i files, tutte le configurazioni della posta.. mamma mia....
Loggato
« Risposta #9 il: 19 Marzo 2009, 13:16:08 »
|RyAn| Offline
Hero Member

*****
Sesso: Maschile
Posts: 512

OS: Windows XP Pro


anche se è difficile, prova ad aprire il task manager e chiudi tutti i processi non di windows. poi togli all'avvio collegamenti a processi da te sconosciuti; infine vatti a cercare quelli che hai trovato.(di solito stanno sulla cartella Windows o Sistem32.. tanto male che vada formatti)
Loggato

<-- MSPaint RuleZ!
Sistema Operativo > Windows XP SP3
Browser utilizzato > FF3
PC1-Athlon 1700+, 512mb ram , ati 9600 pro 256 mb
PC2-Intel E5300 2.60 GhZ ~ 3120 MhZ, 4GB ram Kingstone in DC, asus p5kpl-am, Maxtor 120GB.
« Risposta #10 il: 19 Marzo 2009, 17:48:53 »
silver58 Offline
Jr. Member

**
Sesso: Maschile
Posts: 75

OS: Windows XP Home


Ryan ho provato anche in altre occasioni ad applicare quanto mi dici ma ci sono alcuni processi che si rigenerano in automatico oppure come isass mi pare si chiami cosi' fanno partire un cronometro al contrario che spegne il Pc, quindi preferirei seguire i consigli di Admin  perche' credo si tratti di bagle ma per carita' senza escludere nessuno perche' il fine e' oltre che darmi la possibilita' di riparare gli effetti deleteri del virus  dare l'opportunita' a chi legge di poter  usufrire dei consigli venuti fuori dai post. Allora provero' con varie scansioni on line ma per oggi basta.Sono stanco esausto ed affranto, se becco pero' chi mette in giro certe trappole gli faccio barba e capelli senza schiuma oltretutto non sono un barbiere.Ciao a dopo.
Loggato
« Risposta #11 il: 20 Marzo 2009, 03:10:18 »
admin Offline
Administrator
Hero Member

WWW
*****
Sesso: Maschile
Posts: 3915

OS: Windows Vista Ultimate


La guerra non è ancora finita  ! smile

La scansione online potrebbe darci un identificazione precisa del tipo di virus, ma come contro dura molto tempo diverse ore ed è facile perdere la pazienza.

I live cd che ti consiglio di prendere in esame anche per il futuro potrebbero risolvere il problema facilmente, perché bypassando windows l'antivirus può lavorare tranquillamente senza interruzioni del virus stesso.

Non cedere non formattare, sei vicino alla soluzione!



Per la prossima volta cambia antivirus si sa la prevenzione è importante  cool

Ti consiglio vivamente Avira anche nella versione gratis non ha rivali tra gli antivirus free (compete benissimo anche con quelli a pagamento), e non lo dico Io ma è tutto documentato...

http://cms.av-comparatives.org/comparativesreviews

Si tratta di report in pdf di facile comprensione non bisogna essere necessariamente esperti, davvero se hai tempo dagli un occhiata si imparano molte cose...
Loggato



Aiutaci ad aiutarti:
1. Inserisci il sistema operativo nel tuo profilo.
2. Leggi il regolamento e le Faq integrative.
3. Leggi come postare correttamente.
« Risposta #12 il: 20 Marzo 2009, 08:48:10 »
silver58 Offline
Jr. Member

**
Sesso: Maschile
Posts: 75

OS: Windows XP Home


Allora ho scaricato un file ISO ,l'ho masterizzato per bypassare l'ambiente Windows (una genialata) ma pare si blocchi sull'analisi delle porte USB, ne ho un'altro a disposizione in base al tuo post e masterizzero' anche quello cosi' testo anche quello. Ieri sera ho provato a fare una scansione on line con Mc Afee ma non vi dico la durata, poi e' arrivata la ciliegina perche', come Admin sapra', il mio PC ogni tanto va in blocco per un problema alla memoria( anche questo acclarato) ed allora ho dovuto premere il fatidico tastino " RESET" ,quindi  addio a tutta la scansione. Siamo in guerra ormai non posso mollare, costi quel che costi ma sappia il mio caro PC che il CD di formattazione e a due mani dal mouse.A dopo per i rusultati della scansione. Ad ogni modo voglio registrare un progresso: prima della scansione con un anti malware il programma CC cleaner non si apriva mentre ora ho potuto fare un po' di pulizia,  Hiack this resta sempre bloccato.
Loggato
« Risposta #13 il: 20 Marzo 2009, 13:35:20 »
silver58 Offline
Jr. Member

**
Sesso: Maschile
Posts: 75

OS: Windows XP Home


Ho terminato di fare la scansione al Pc con il Cd su cui ho masterizzato il file ISO della Kaspersky( tre ore e 10 muniti).Ha trovato subito un sacco di applicazioni quasi tutte residenti in document and settings che guarda guarda erano tutti  baggle mi pare f e vari trojan. Pare che ora  non ci sia traccia alcuna di baggle. Mi rimane solo un dubbio: hiachthis non parte ancora, provero' con una nuova installazione. Forse la battaglia e' vinta. Ad ogni modo, la scansione fuori dall'ambiente Windows e' servita. Un grazie di cuore ad Admin e tuti gli amici che hanno contribuito alla soluzione di questo problema.
Loggato
« Risposta #14 il: 21 Marzo 2009, 18:46:40 »
admin Offline
Administrator
Hero Member

WWW
*****
Sesso: Maschile
Posts: 3915

OS: Windows Vista Ultimate


Sono davvero felice Silver58!


Standing ovation per Silver58
Loggato



Aiutaci ad aiutarti:
1. Inserisci il sistema operativo nel tuo profilo.
2. Leggi il regolamento e le Faq integrative.
3. Leggi come postare correttamente.
Tags:
Pagine: [1]   Vai Su
Aggiungi segnalibro Stampa
Salta a:  

© 2006 - 2008 Assistenza free - Forum
hbSkins | Powered by SMF 1.1.8 | SMF © 2006-2007, Simple Machines LLC
Seo4Smf v0.2 © Webmaster's Talks

Sitemap
Google ha visitato per ultimo questa pagina Oggi alle 12:52:08