NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 VIrus Guardia di Finanza!!!
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 2

davidkoleda
Junior Member




68 Messaggi


Inserito il - 27/12/2012 : 16:30:01  Mostra Profilo
Buon giorno a tutti, oggi improvvisamente mentre navigavo mi è comparso il solito virus della guardia di finanza che chiede il pagamento di 100€
Ora ho trovato su internet diverse soluzioni,
se entro in modalità provvisoria il virus compare ugualmente,
ho letto alcune cose su combofix ma voglio essere certo di non fare cacchiate,
mi consigliate la procedura corretta?

Grazie.

Modificato da - in Data

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 27/12/2012 : 16:39:36  Mostra Profilo

prova a lanciare combofix poi allega il log che trovi in C:\ come combofix.txt
Torna all'inizio della Pagina

davidkoleda
Junior Member




68 Messaggi

Inserito il - 27/12/2012 : 16:50:21  Mostra Profilo
Ma non riuscendo ad entrare nemmeno in modalità provvisoria come posso fare? Funziona solo la modalità provvisoria con prompt dei comandi
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 27/12/2012 : 18:43:12  Mostra Profilo


che sistema operativo hai
Torna all'inizio della Pagina

davidkoleda
Junior Member




68 Messaggi

Inserito il - 27/12/2012 : 18:46:36  Mostra Profilo
windows XP SP2 32bit

Modificato da - davidkoleda in data 27/12/2012 18:46:59
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 27/12/2012 : 18:57:11  Mostra Profilo
da modalità provvisoria con prompt dei comandi riesci ad accedere alla cartella esecuzione automatica? cosa altro riesci a fare
Torna all'inizio della Pagina

davidkoleda
Junior Member




68 Messaggi

Inserito il - 27/12/2012 : 19:01:55  Mostra Profilo
come faccio ad accedere alla cartella esecuzione automatica da prompt?
Comunque se si tratta di scrivere nel prompt:
cd C:\Documents and Settings\Administrator\Menu Avvio\Programmi\Esecuzione automatica

Modificato da - davidkoleda in data 27/12/2012 19:03:11
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 27/12/2012 : 19:11:05  Mostra Profilo

lascia stare procurati una pennetta formattata e vedi se riesci a scaricare questo file direttamente nella pennetta

se ci riesci poi ti diro' come proseguire
Torna all'inizio della Pagina

davidkoleda
Junior Member




68 Messaggi

Inserito il - 27/12/2012 : 19:26:09  Mostra Profilo
Ok ho formattato una chiavetta e ci ho messo il file.
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 27/12/2012 : 19:35:44  Mostra Profilo


ora segui alla lettera queste indicazioni

Inserisci la Pendrive nel Pc infetto.
Avvia il pc in Modalità provvisoria. tasto f8 all'avvio di windows
Scegli Modalità provvisoria"Prompt dei Comandi".
Seleziona il tuo account
Nel Prompt Dei Comandi digita notepad e clicca Invio.
Si aprirà un file di testo
Nel menu in alto clicca file e seleziona Apri.
Cerca la lettera a cui è riferita la pennetta usb.
Questa operazione serve per verificare con certezza quale lettera è assegnata alla pennetta

Una volta identificata la lettera della pennetta:

Nel Prompt dei comandi digita E:\frst.exe dove E è la lettera che è stata assegnata alla tua Pendrive, per cui nel comando sostituisci E con la lettera a cui si riferisce la pennetta usb.
Clicca Invio

l tool si avvierà.
Clicca Yes per accettare le condizioni di contratto.
Premi su SCAN.
A scansione finita, verrà prodotto un log sulla pendrive stessa, chiamato FRST.TXT
Allegalo su wikisend
Torna all'inizio della Pagina

davidkoleda
Junior Member




68 Messaggi

Inserito il - 27/12/2012 : 20:50:30  Mostra Profilo
Ecco fatto, allego il log:

htt*://wikisend[.com]/download/706856/FRST.txt
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 27/12/2012 : 21:23:17  Mostra Profilo

non hai eseguito la procedura alla lettera

THE TOOL IS NOT RUN FROM RECOVERY ENVIRONMENT AND WILL NOT FUNCTION PROPERLY

vediamo se cosi' riesci ad accedere comunque a windows

scarica questo file direttamente nella pennetta con la quale hai fatto la scansione. Avvia nuovamente FRST,ma questa volta clicca sul pulsante fix
Il tool creerà un log sulla flashdrive come Fixlog.txt Allegalo qui nel forum
Vedi se ora il pc si avvia in modalità normale, nel caso continuiamo con combofix
Attendi le istruzioni prima di lanciarlo

Modificato da - shang in data 27/12/2012 21:38:50
Torna all'inizio della Pagina

davidkoleda
Junior Member




68 Messaggi

Inserito il - 28/12/2012 : 00:31:49  Mostra Profilo
La procedura l'ho eseguita alla lettera, solo non sono sicuro di aver scelto correttamente, dopo aver cliccato su modalità provvisoria con prompt dei comandi, quale sistema operativo avviare; io ho scelto XP professional, forse dovevo scegliere recovery.
Quale avvio per la nuova procedura con FRST?

Grazie dell'aiuto comunque.
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 28/12/2012 : 09:43:44  Mostra Profilo

esegui la procedura che ti ho lasciato una volta terminata allega il file e scarica combofix sul desktop
(non installare la recovery console)
Lascia lavorare il programma senza interferire
Allega il rapporto C:\ComboFix.txt nella tua risposta.

Torna all'inizio della Pagina

davidkoleda
Junior Member




68 Messaggi

Inserito il - 28/12/2012 : 10:09:57  Mostra Profilo
ok, combofix lo lancio da modalità provvisoria con o senza prompt o da avvio normale?
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 28/12/2012 : 10:41:39  Mostra Profilo
lancialo da modalita' normale

ma hai eseguito frst come ti ho detto?
Torna all'inizio della Pagina
Pagina: di 2 Discussione Precedente Discussione Discussione Successiva  
Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,23 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000