wolfestein ha scritto:jimmy76 ha scritto:RISOLTO!!
Come?
Hai ragione!! Come? ho smanettato un pò tramite informazioni lette dai vari forum...info come queste:E' un virus che attacca chi usa spesso siti di streaming o di download film in generale...
Ho trovato questo:
"Si è un virus,
per rimuoverlo devi staccare il pc dalla rete
chiudi il browser con Alt+F4
nel menu START/ESECUZIONE AUTOMATICA troverai un file tipo 123456789.exe,
cancella quel link nel menu (tasto destro elimina)
NOTA: nel caso fosse sparita l'inerfaccia di windows, fai Ctrl+Alt+Canc e seleziona "task Manager"/Applicazioni e in fondo a destra "nuova operazione" e li scrivi "explorer" e dai ok - si dovrebbe riaccendere l'interfaccia di Windows...
quindi ricollega il pc alla rete e poi aggiorna l'antivirus e fagli fare una bella scansione totale eliminando tutto ciò che trova
riavvia e rifai la scansione.
fai sempre tutti gli aggiornamenti windows".
E questo:
"Metodo manuale.Perchè le cose migliori sono quelle che fai con le tue mani! :D
Io ho risolto così su win 7.
Ho spento il modem, ed ho riavviato il pc normalmente.
Appena è apparsa la schermata di windows ho agito in velocità facendo queste mosse:
Start -->esegui---> taskmgr
Ho chiuso subito iexplorer.exe e notepad.exe (il virus non sò come ma agisce tramite notepad)
Se nel frattempo si apre una finestra di Internet explorer chiudetela tempestivamente.
Dopodichè andate in c:\utenti\nometuoutente\Appdata\local\temp ed eliminate tutto quello che c'è nella cartella.Il file in questione è composto da numeri ed è un applicazione (15432982398492.exe) una cosa del genere.
Nel caso non riusciate ad eliminarlo perchè in uso da un altro programma (molto probabilmente notepad), Aprite task manager (Start--->Esegui--->taskmgr) e terminate il processo notepad
N.B. Se non riuscite in queste operazioni CTRL+ALT+CANC e cliccate su "disconnetti" e poi rientrate.
Ora andate in pannello di controllo----> Programmi e funzionalità ---->Attivazione e disattivazione funzionalità di windows(sulla sx) e togliete la spunta a Internet Explorer (tanto a che vi serve è il peggior browser del mondo)
Poi aprite questo percorso
C:\Users\Nomeutentetuo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup ed eliminate il collegamento composto di numeri che troverete lì (sempre una cosa del genere 0.2934823911234).
Poi per maggiore sicurezza andate in c:\programmi e rinominate la cartella "Internet Explorer" come volete in modo da renderla irreperibile dal virus.
Ora andate tu "Start"-->"Esegui"---> e digitate il comando "msconfig" e dopodichè su "AVVIO". Troverete un file sospetto composto da soli numeri del tipo 0.9482392981.exe , togliete la spunta , verificate il percorso ed andate ad eliminarlo.
Nel caso non riusciate ad eliminarlo perchè in uso da un altro programma (molto probabilmente notepad), Aprite task manager (Start--->Esegui--->taskmgr) e terminate il processo notepad
Finito riavviate sempre con modem spento ed eseguite una scansione completa con un antivirus , con CCleaner (scaricabile da qui) e se siete pratici anche HijackThis (scaricabile da qui) per eliminare eventuali chiavi sospette dal registro.
Così tutto dovrebbe tornare alla normalità.
Da Pierluigi Della Sala, per Flashex Design è tutto!
In definitiva ho tolto il browser windows dal pc, però credo che non sia tutto in ordine come prima...infatti quando avvio il computer mi appare la finestra Rundll che specifica un errore nella cartella Temp se non erro.
Wolf so che sei molto in gamba, mia hai aiutato in altre situazioni, potresti seguirmi anche in questa?
Grazie