Virus Russo

mannè2011

Nuovo Utente
17
0
Buongiorno a tutti/e,
come da titolo ho beccato un virus russo che prima si è installato come motore di ricerca preferito, eliminato ma ora apre continuamente pagine browser in totale autonomia e nel cercare in rete il procedimento da usare ho trovato una discussione nel forum del giugno2017 dove veniva spiegata la seguente procedura:
"esegui i software sotto in sequenza come postati ;

Malwarebyte antimalware scaricalo da qui https://it.malwarebytes.com/
fai la scansione ed elimina cio che trova e posta il log generato

Poi scarica adwcleaner da qui https://www.bleepingcomputer.com/download/adwcleaner/
tasto dx sopra eseguibile avvia come amministratore e fai la scansione elimina quello che trova e posta il log

poi prova jrt scaricalo da quihttps://www.bleepingcomputer.com/download/junkware-removal-tool/
disattiva antivirus
metti l eseguibile sul desktop
tasto dx sopra ed apri come amministratore
dai invio quando richiesto
attendi la fine della scansione
riattiva antivirus
posta il log scaturito(lotrovi sul desktop)

Infine scarica frst da qui https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
scarica la versione adatta al tuo sistema operativo 32 o 64 bit
posiziona l eseguibile sul desktop
tasto dx sopra eseguibile--apri come amministratore
una volta aperto clicca su scan
postare log frst.txt e addition.txt"
ora
1)Non so se ho fatto bene ad eseguire questa procedura--> se esiste un'altra sono pronta a farla
2)sono ferma al punto del FIXLIST.txt che non so come creare.
Grazie
 

danilo79

Utente Èlite
1,814
549
Posta i log di tutte le scansioni...
Il fixlist dovra essere creato da un esperto del forum....

Ciao
 

mannè2011

Nuovo Utente
17
0
Ho cancellato :patpat: i log delle scansioni di Malware e Jrt, quindi ho riprovveduto ad effettuare di nuovo tutta la procedura ...spero vada bene
 

Allegati

  • Addition.txt
    69.5 KB · Visualizzazioni: 118
  • FRST.txt
    100 bytes · Visualizzazioni: 86
  • JRT.txt
    1.2 KB · Visualizzazioni: 122
  • Malwarebytes.txt
    1.4 KB · Visualizzazioni: 90

gae_kakashi

Nuovo Utente
108
14
CPU
i7-8700k
Dissipatore
Gamemax Iceberg 240
Scheda Madre
MSI Z370 GAMING PLUS
HDD
128GB SSD TEAM LITE L5 + 1TB 7.2K RPM Western Digital*Intel Optane 16GB
RAM
Ballistix Sport LT 16GB DDR4 2400Mhz
GPU
SAPPHIRE AMD Radeon RX 590 Nitro+
Audio
SoundBlaster
Monitor
Samsung U28E590D 4K Ultra HD 28"
PSU
EVGA B3 550W
Case
Gamemax Shine
Periferiche
Trust GXT
Net
Fibra 100MB
OS
Windows 10 Pro

mannè2011

Nuovo Utente
17
0
ad ora non si è aperta nessuna pagina web, però se avete tempo potreste controllare i file che ho postato? sopratutto quello per creare il fixlist
grazie
 

danilo79

Utente Èlite
1,814
549
Il file frst.txt che hai postato è incompleto....
Rifai la scansione con frst facendo attenzione a spuntare se gia non lo fosse la casellina addition ....
Posta di nuovo i log frst.txt e addition.txt....
Fai attenzione ha non confonderli con i vecchi....
 

danilo79

Utente Èlite
1,814
549
Ciao mannè2011

scusa il ritardo...

come prima cosa disinstalla questo programma da pannello di controllo:
Nielsen Online (HKLM-x32\...\NetSight) (Version: 7.6.0.1052 - Nielsen)

posiziona sul desktop frst.exe e il file allegato sotto fixlist.txt (mi raccomando sul desktop)
tasto dx sopra frst---->esegui come amministratore
quando si apre clicca su fix
attendi che finisca e che il pc si riavvii ( se non si riavvia fallo te)
posta il fixlog.txt
(lo trovi sul desktop)

fai pulizia con ccleaner sia sistema che registro

resetta i browser vedi qui http://it.ccm.net/faq/1767-come-ripristinare-il-browser

 

Allegati

  • fixlist.txt
    6.3 KB · Visualizzazioni: 115

mannè2011

Nuovo Utente
17
0
Fatta la procedura con frst e il fixlog, il pc si è riavviato da solo ma sta ripetendo il "ripristino all avvio" più volte perché non riesce a riavviarsi
 

Allegati

  • 20180127_185733.jpg
    20180127_185733.jpg
    1.5 MB · Visualizzazioni: 57

danilo79

Utente Èlite
1,814
549
Ciao
All avvio ti da l opzione di avviare windows normalmente o avvia strumenti ripristino..
Scegli avvia win normalmente...
 

danilo79

Utente Èlite
1,814
549
Se appena accendi il pc schiacci f8 ti da delle opzioni...
Riesci ad entrare in modalita provvisoria...
 
Ultima modifica:

mannè2011

Nuovo Utente
17
0
Premendo f8 non ho avuto riscontri, però ho queste opzioni di ripristino tra cui posso scegliere
 

Allegati

  • 20180127_211424.jpg
    20180127_211424.jpg
    2.1 MB · Visualizzazioni: 56

danilo79

Utente Èlite
1,814
549
Ok...
Da quelle opzioni scegli promt dei comandi...
Quando si apre nella schermata copia incolla o scrivi :
Sfc /scannow
Questo per verificare l integrita dei file di sistema...
Posta il risultato..

Poi dopo il primo comando sempre nel promt scrivi:
chkdsk /f /r
Dai invio....
Questo serve per verificare l integrita dell hd...
Posta il risultato...

Ciao
 
Ultima modifica:

Ci sono discussioni simili a riguardo, dai un'occhiata!

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili