Pagina 4 di 5

Re: Forse ho preso un virus

Inviato: lunedì 11 ottobre 2010, 14:01
da Benedetto
Caro Beda,

Ho rifatto la scansione e ti mando il log.
Pare che il virus ci sia sempre

Codice: Seleziona tutto

-------------------------------

Esporta in:
Minacce con disinfezione gratuita (0)
Minacce (2)
Livello di pericolo medio (1)
	Trj/Downloader...	Virus	
Latente
	Nascondi	+ Info	 
	1. c:\system volume information\_restore{4e8b628...39-43d83c44280c}\rp403\a0181350.exe
2. c:\documents and settings\user.user-8ccad510e4\impostazioni locali\temp\e.tmp
Livello di pericolo basso (1)
	Cookie/Doublec...	Cookie di tracking	
Latente
	Nascondi	+ Info	 
	1. c:\recycler\s-1-5-21-1292428093-796845957-839522115-1003\dc53.txt
File sospetti (0)
Vulnerabilità (2)
MS10-020	Alta	+ Info
MS10-029	Alta

P.S.:
Ho delle novità:
Siccome, a quanto ho potuto capire, il mio virus è un Trojan Downloader, sono andato a cercare in Google informazioni su questo tipo di virus.
Pare che riesce a sfuggire anche agli antivirus e il procedimento per toglierlo è complicatissimo.
Penso che non mi resta che riformattare.

Re: Forse ho preso un virus

Inviato: lunedì 11 ottobre 2010, 15:53
da Venerabile Beda
Trojan Downloader è un nome generico...
Bisognerebbe vedere che tipo di Trojan Downloader...
E generalmente, non è particolarmente ostico...
(E se questo lo fosse, non saresti nemmeno in condizione di connetterti).
Secondo me ci sei vicino.

Alla fine sembra ti siano rimaste 3 voci:

Codice: Seleziona tutto

1. c:\system volume information\_restore{4e8b628...39-43d83c44280c}\rp403\a0181350.exe
2. c:\documents and settings\user.user-8ccad510e4\impostazioni locali\temp\e.tmp
3. c:\recycler\s-1-5-21-1292428093-796845957-839522115-1003\dc53.txt
Voce 1... in pratica, è un punto di ripristino... che puoi tranquillamente ignorare.
Voce 2... potrebbe essere il vero virus, che devi eliminare con l'Unlocker (come sopra segnalato)
Voce 3... è il cestino, che deve essere svuotato.


Poi se vuoi formattare, formatta.
Ma la formattazione deve essere l'ultima spiaggia, dopo averle provate tutte. Che farai infatti, se formattando dopo 2 settimane ne becchi un altro? Formatti ogni 2 settimane? Poi decidi tu.

Se vuoi comunque eliminare la prima voce, dopo aver eliminato le voci 2 e 3, devi creare un punto di ripristino, e dopo averlo creato, devi eseguire "pulitura disco", assicurandoti però di eliminare tutti i punti di ripristino precedenti.

Qui la disponibilità ad aiutarti c'è, ma occorre tempo e pazienza.
Prima eri a 12, ora sei a 3... (anzi a 2... come minacce: il log non la considera nemmeno quella del cestino!).
L'unica incognita è che si tratti di un virus polimorfico... ma ti ho detto che eventualmente, c'è un'altra possibilità, sempre prima della formattazione.

Poi ripeto, decidi tu.

Re: Forse ho preso un virus

Inviato: lunedì 11 ottobre 2010, 16:46
da Benedetto
Caro Beda,

non ti credere che io non sia riconoscente.
Sai, io sono poverissimo.
Praticamente ho soltanto alcuni vestiti, 4 o 5 libri e questo computer che mi ha regalato mia madre.
Se riesco ad evitare di riformattare mi risparmio 50 Euro, che per me sono tanti.
Non mi vergogno di far compassione. Mi piace essere povero.
Non devi preoccuparti per me, io ho tempo da vendere.
Lasciami pure per ultimo, sicuramente hai cose più importanti da fare.
Adesso vedo se riesco a fare quello che tu mi hai detto e poi ti so dire.

Re: Forse ho preso un virus

Inviato: lunedì 11 ottobre 2010, 19:30
da Venerabile Beda
Benvenuto nel club... [k-ahah]
A maggior ragione, conviene provarle tutte prima di formattare...
Male che vada, se non risolvi, hai fatto un po' di pratica...
Bene che vada... risolvi.
In entrambi i casi, qualcosa a tuo vantaggio arriva.
Tranne se formatti subito.

Re: Forse ho preso un virus

Inviato: martedì 12 ottobre 2010, 8:41
da Benedetto
Caro Beda,

c'è stato un peggioramento.
Non riesco più a fare la scansione: Panda (e con esso tutto il computer) mi si blocca dopo un'oretta, poco prima del 30 % dello scan.
Sarei tentato di rifare "ultima configurazione sicuramente funzionante" ma aspetto di sapere se hai un'idea migliore.
Grazie.