Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

VIRUS - PC AZIENDALE - WINDOWS SECURITY ALERT Opzioni
cerax
Inviato: Thursday, June 23, 2011 9:20:19 PM
Rank: AiutAmico

Iscritto dal : 5/27/2010
Posts: 102
domani provo in modalità provvisoria.
il CD di Xp dovrei averlo nel PC vecchio che avevo a casa mia ... ma non sono sicuro della versione di ServicePack ...

ci riaggiorniamo domani
r16
Inviato: Thursday, June 23, 2011 9:27:36 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Non importa il Service Pack.
L'importante è che sia XP.
Prendi confidenza con questa guida:
http://forum.zeusnews.com/viewtopic.php?t=43689
Il comando che devi usare è :
FIXMBR
Digita S per confermare l'operazione. (se le scritte sono in inglese, devi confermare l'operazione con Y )

Ricorda che per uscire dalla Console, devi digitare
Exit e poi clicca invio.
Ricorda anche di estrarre il CD .

Se hai domande chiedi pure.
cerax
Inviato: Friday, June 24, 2011 9:07:01 AM
Rank: AiutAmico

Iscritto dal : 5/27/2010
Posts: 102
ciao
nemmeno in modalità provvisoria parte TDSSkiller.
quando clicco non succede assolutamente niente.

Allora va bene un qualsiasi disco di XP ? perfetto.
Ho letto la guida. E' molto chiara, me la stamperò ed eseguirò le indicazioni.

Ma scusa la domanda: vado sicuro? non succede niente?
sul PC non ho partizioni ne altro ... ma il messaggio che si vede nella guida non mi lascia sicuro.
Però mi fido di te, se dici che non ci sono rischi che si blocchi tutto ... io vado e faccio!

(solo una ultima cosa: settimana prossima non sarò in ufficio, quindi non avrò modo di fare questa prova.
ci risentiamo lunedì 4 luglio....
mi spiace tenerti in ballo così tanto tempo .. ma ti ringrazio)
ciao
r16
Inviato: Friday, June 24, 2011 1:40:07 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Commenta:
Ma scusa la domanda: vado sicuro? non succede niente?

Se esegui le indicazioni correttamente succede solo, che ripari l'MBR.

Quando ti compare la scritta
C:\Windows>
digita:
FIXMBR

Clicca S

Poi esci dalla console digitando:
EXIT e poi Invio.

Leva il cd dal lettore .

Non cè niente da avere paura.


cerax
Inviato: Friday, June 24, 2011 3:29:20 PM
Rank: AiutAmico

Iscritto dal : 5/27/2010
Posts: 102
grazie R16
non voelvo mettere in dubbio le tue indicazioni.

ci riaggiorniamo
ti do una settimana di tregua ......
cerax
Inviato: Friday, June 24, 2011 3:34:13 PM
Rank: AiutAmico

Iscritto dal : 5/27/2010
Posts: 102
un'ultima cosa:
nei processi attivi c'è sempre iexplore.exe nonostante io non avvio I.E. da giorni.
io TERMINO forzatamente il processo ... ma dopo pochi minuti ricompare.

sto navigando sempre con FireFox in "modalità nascosta" proprio per non salvare file temp e non memorizzare password ecc
e invece ogni volta che faccio partire CCleaner mi trova vari file nella cartelle "File Temporanei Internet" .

Ogni tanto anche Firefox non riesce ad parire la pagina giusta, ma una a caso decisa da 'sto virus delle balle. chiudo faccio "apri in nuova scheda" o "nuova finestra" e di solito tutto si risolve.

ri-ciao
r16
Inviato: Friday, June 24, 2011 4:10:29 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Commenta:
nei processi attivi c'è sempre iexplore.exe nonostante io non avvio I.E.

Se lo hai scritto correttamente, (iexplore.exe) è un file legittimo.
Non centra se avvii IE oppure no.
Finchè nel pc è installato Interne Explorer, lui resta lì.
cerax
Inviato: Friday, June 24, 2011 4:16:44 PM
Rank: AiutAmico

Iscritto dal : 5/27/2010
Posts: 102
ok perfetto.
ma non mi spiego lo stesso perchè nei file temporanei durante la giornata si accumulano molti file.
va bè pazienza. Speriamo che quando riuscirò a fare questa riparazione dell' MBR tutto riparta
r16
Inviato: Friday, June 24, 2011 4:21:14 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
La cosa più importante è sistemare l'MBR.
Tutto il resto sono cazzate, che scompariranno in seguito.
Il vero problema di quel pc, è l'antivirus, che non puoi disattivare.
Altrimenti, avresti già risolto da un pezzo.
cerax
Inviato: Monday, July 04, 2011 10:19:38 AM
Rank: AiutAmico

Iscritto dal : 5/27/2010
Posts: 102
ciao,

ri-eccomi
probabilmente domani avrò il CD di Windows e potrò fare la prova.
Oggi quando ho riacceso il PC però mi è successa una nuova cosa: sia all'avvio sia successivamente si apriva una finestra tipo Prompt dei Comandi. C'era un programma che partiva e poi si chiudeva la finestra.

Mi sono preoccupato, ho fatto partire MalawareBytes e mi ha trovato due file infetti che ha eliminato.
ecco il Log:

Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Versione database: 7016

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

04/07/2011 10.10.40
mbam-log-2011-07-04 (10-10-40).txt

Tipo di scansione: Scansione completa (C:\|)
Elementi esaminati: 230012
Tempo impiegato: 34 minuti, 35 secondi

Processi infetti in memoria: 0
Moduli di memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 1
Voci infette nei dati di registro: 0
Cartelle infette: 0
File infetti: 1

Processi infetti in memoria:
(Non sono stati rilevati elementi nocivi)

Moduli di memoria infetti:
(Non sono stati rilevati elementi nocivi)

Chiavi di registro infette:
(Non sono stati rilevati elementi nocivi)

Valori di registro infetti:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{9BD3C0EA-567C-3D91-DE1B-0E3907001362} (Trojan.ZbotR.Gen) -> Value: {9BD3C0EA-567C-3D91-DE1B-0E3907001362} -> Quarantined and deleted successfully.

Voci infette nei dati di registro:
(Non sono stati rilevati elementi nocivi)

Cartelle infette:
(Non sono stati rilevati elementi nocivi)

File infetti:
c:\documents and settings\tec1.fornara\dati applicazioni\Cyax\orab.exe (Trojan.ZbotR.Gen) -> Quarantined and deleted successfully.


ciao
r16
Inviato: Monday, July 04, 2011 5:59:02 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Il pc continua a infettarsi.
Che fà Panda.....dorme? Think
Aspetto l'esito dell'operazione da fare con il Cd .

cerax
Inviato: Tuesday, July 05, 2011 4:22:35 PM
Rank: AiutAmico

Iscritto dal : 5/27/2010
Posts: 102
non sono ancora riuscito a recuperare il CD di XP...

che fa panda?? boh?
considera che tra le altre cose ultimamente non sto salvando niente-di-niente da internet, visito solo siti strettamente legati al mio lavoro + Gazzetta e Corriere .....

evidentemente quando navigo il virus riesce ancora a reindirizzarmi su altri siti e a "rinvigorirsi"
davix
Inviato: Tuesday, July 05, 2011 4:48:17 PM

Rank: AiutAmico

Iscritto dal : 2/4/2011
Posts: 4,198
cerax ha scritto:
non sono ancora riuscito a recuperare il CD di XP...




Se si tratta di ri-scrivere l'MBR c'è EasyBCD


Oppure, UNetbootin per Windows
Presupponendo che si abbia una licenza regolare, direi che è solo un piccolo escamotage tecnico!


EDI Sempre che non si sia corrotto il settore di avvio dell'harddisk!
r16
Inviato: Tuesday, July 05, 2011 6:42:48 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
davix ha scritto:

Se si tratta di ri-scrivere l'MBR c'è EasyBCD
Oppure, UNetbootin per Windows
Presupponendo che si abbia una licenza regolare, direi che è solo un piccolo escamotage tecnico!
EDI Sempre che non si sia corrotto il settore di avvio dell'harddisk!

1) Perchè scaricare software, con il rischio che il Panda non lo permetta?
Il Cd, è il metodo più sicuro.

2) Dimentichi che il pc, è aziendale?

3)Se il settore di avvio fosse corrotto, il pc manco caricherebbe Windows. Whistle
E in ogni caso con il CD potrebbe sempre avviarlo con il comando FIXBOOT che è segnalato nella guida che ho postato.
Ma perchè prima di scrivere, non leggete tutto il topic.....Think
davix
Inviato: Tuesday, July 05, 2011 7:10:36 PM

Rank: AiutAmico

Iscritto dal : 2/4/2011
Posts: 4,198
r16 ha scritto:


1) Perchè scaricare software, con il rischio che il Panda non lo permetta?
Il Cd, è il metodo più sicuro.

2) Dimentichi che il pc, è aziendale?

3)Se il settore di avvio fosse corrotto, il pc manco caricherebbe Windows. Whistle
E in ogni caso con il CD potrebbe sempre avviarlo con il comando FIXBOOT che è segnalato nella guida che ho postato.
Ma perchè prima di scrivere, non leggete tutto il topic.....Think



Certo che il CD è il metodo più sicuro!


EasyBCD può essere scaricato come ha scaricato altro sw di sicurezza, in condizioni "normali" sa benissimo il lavoro.

Uploaded with ImageShack.us"/>


Con Unebootin c'è l'incognita su come/dove procurarsi la ISO di XP. Nella sez, Sicurezza è meglio Silenced Silenced Silenced


"Settore Avvio" l'ho detto un pò genericamente, è più complesso MBR, Boot Manager e Boot Loader





r16 ha scritto:
cerax ha scritto:
mi spiace darti brutte notizie ... ma TDSSKiller non parte proprio
faccio doppio clic ed è come se non l'avessi fatto

Neanche in modalità provvisoria?

Se non parte neanche in modalità provvisoria, siamo fregati.
O ti procuri un CD originale XP (non importa se Home o Professional) con il SP2 o SP3 , o l'MBR non si ripara.


Avevo letto ed ho cercato di dare una mano.

r16
Inviato: Tuesday, July 05, 2011 8:48:35 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
@davix:
Non stò dicendo che il software da te segnalato non è valido.
Stò cercando di aggirare il problema Panda, facendogli scaricare software il meno possibile.
davix
Inviato: Tuesday, July 05, 2011 8:58:08 PM

Rank: AiutAmico

Iscritto dal : 2/4/2011
Posts: 4,198
Ok, buon lavoro Speak to the hand



P.S. c'ho provato Drool
cerax
Inviato: Thursday, July 07, 2011 1:19:21 PM
Rank: AiutAmico

Iscritto dal : 5/27/2010
Posts: 102
finalmente ho recuperato il mio CD personale di XP.
però mi sono venuti due ultimi dubbi che chiedo prima di fare:
1 va bene anche se è XP Home Edition, mentre questo è Professional ?
2 mi sono dimenticato di copiarmi il codice della licenza: ma non credo serva, giusto?

grazie (anche a davix che si è interessato al mio problema )
r16
Inviato: Thursday, July 07, 2011 6:32:12 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Commenta:
va bene anche se è XP Home Edition, mentre questo è Professional ?

Và bene lo stesso.
Commenta:
mi sono dimenticato di copiarmi il codice della licenza: ma non credo serva, giusto?

Non serve il codice della licenza.
Non reistalli il S.O.
Usi la sua Console di ripristino per riscrivere l'MBR che in XP (Home o Professional) è uguale.
Non fare "cappelle", leggi bene la guida che ho postato.
Dubbi o domande (anche banali): chiedi prima di muoverti.
cerax
Inviato: Friday, July 08, 2011 9:20:00 AM
Rank: AiutAmico

Iscritto dal : 5/27/2010
Posts: 102
non ha funzionato
ho inserito il disco (ProductRecovery CD-ROM Windows XP Home Edition - con logo della ditta CDC perchè avevo comprato il PC di casa al ComputerDiscount)
è uscito la prima schermata: Premere un tasto per avviare
ho premuto ed è partita una serie di scritte con vari caricamenti in atto.

Poi è apparasa la schermata BLU che diceva, in italiano, che il disco fisso poteva avere dei virus, di veirificare e poi rifare questa operazione
e diceva di eseguire il comando CHKDSK /F

io ho tolto e riavviato il PC normalmente.
E ripreso a lavorare.
Spero tu capisca cosa c'è che non è andato ...
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.