Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Per granuz88. Opzioni
r16
Inviato: Sunday, April 15, 2012 5:25:00 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
In questo periodo, c'è un tipo di infezione su vasta scala.
Si tratta di virus del tipo "ransomware" in cui ti blocca il pc e ti chiede un riscatto. (Esempio quello della Guardia di finanza o Polizia postale).
In alcune varianti, la bonifica è piuttosto banale, in quanto ti permette di entrare in Modalità provvisoria, e da lì si riesce ad eliminare il virus dalla cartella Esecuzione Automatica, o da altra posizione.
Ma....adesso hanno "perfezionato " la bestiola.
Oltre a bloccarti il pc, (non puoi fare assolutamente nulla) non permette più di entrare in M.P. e nemmeno aprire il Task Manager.
Dunque, servirebbe una distro Linux, che possa permettere di entrare in Windows, cercare il virus, ed eliminarlo.
Tutto questo, senza installare Linux (o Ubuntu) e una volta risolto il problema, non deve restare nessuna traccia di Linux.
In più questa distro (se esiste) deve essere di una semplicità disarmante da usare.
Tieni presente che la devono usare utenti con pochissime o quasi nulle, cognizioni informatiche.
Conosci una distro del genere?
E' possibile che funzioni anche se installata in una chiavetta USB ?
Grazie per l'eventuale risposta.
Ciao.
Sponsor
Inviato: Sunday, April 15, 2012 5:25:00 PM

 
barbone
Inviato: Sunday, April 15, 2012 5:54:26 PM

Rank: AiutAmico

Iscritto dal : 11/29/2006
Posts: 1,014
io mi sono "beccato"...questo tipo di virus, non mi faceva entrare in modalità provvisoria mi usciva la schermata blu che mi diceva "Si è verificato un problema e Windows è stato arrestato per impedire danni al PC..." sono entrato in windows con una distro di ubuntu vecchia la 9.04 ma in esecuzione automatica non c'era niente.
Ho risolto fixando mbr con cd di windows
r16
Inviato: Sunday, April 15, 2012 6:00:27 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Commenta:
ma in esecuzione automatica non c'era niente.

Dipende dalla variante del virus.
Alle volte si trova in Esecuzione Automatica, altre volte sul registro, (Userinit) con richiamo in una cartella temporanea.
Mai sentito che infetta l'MBR.
Ma forse tu hai fixato il Boot (bootfix) con la console di ripristino.
granuz88
Inviato: Sunday, April 15, 2012 9:29:48 PM
Rank: AiutAmico

Iscritto dal : 4/10/2005
Posts: 3,476
Ciao r16!

Se devi eliminare dei files sul disco, una qualsiasi Ubuntu va bene. Tutte le Ubuntu partono in LiveCD, poi una volta caricate puoi scegliere se installarle (non è il tuo caso) o di provarle.
Scegliendo l'ultima opzione prosegui in LiveCD e puoi entrare nelle partizioni windows ed eliminare i files che vuoi. Poi riavviando il computer ti espelle il disco et voilà, Linux è sparito!

Altra soluzione, hai mai sentito parlare del LiveCD di Avira?
E' basato su linux, parte sempre il Live e ti carica direttamente l'interfaccia di avira, non puoi sbagliare. La iso viene aggiornata parecchie volte al giorno.
Esiste anche il file .exe che quando lo fai partire ti chiede di inserire un CD vuoto e te lo masterizza da solo. La trovi qui:
http://www.avira.com/en/download/product/avira-antivir-rescue-system

Se vuoi creare delle USB dalle ISO usa Unetbootin (non serve installazione per usarlo):
http://unetbootin.sourceforge.net/



By Granuz88
wolfestein
Inviato: Sunday, April 15, 2012 10:49:17 PM

Rank: AiutAmico

Iscritto dal : 2/15/2009
Posts: 15,805
old_bilodiego
Inviato: Monday, April 16, 2012 12:35:59 AM

Rank: AiutAmico

Iscritto dal : 3/2/2010
Posts: 2,994
r16
Inviato: Tuesday, April 17, 2012 9:03:47 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
granuz88 ha scritto:
Ciao r16!
Altra soluzione, hai mai sentito parlare del LiveCD di Avira?

Ciao Matteo.
Sì lo conosco (e bene anche) ma trovo più sicuro una distro Linux, perchè elimino quello che voglio io, non quello che vuole Avira.
Non è la prima volta che dopo averlo usato, il pc non si avviava più.

Comunque seguirò il link postato da Wolf. (che ringrazio )
Mi sembra il più adatto, visto che ci sono anche le istruzioni.

Grazie Matteo, e un grazie pure a bilodiego.

Ciao!


Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.