Pagina 2 di 5

Re: Forse ho preso un virus

Inviato: sabato 9 ottobre 2010, 19:45
da Venerabile Beda
Il modulo chkdsk, serve a controllare l'integrità del disco rigido...
Non c'entra adesso...

Il log, è il rapporto di scansione.
In pratica, (per questo a noi interessa), dovrebbe indicare (data la presenza di virus sul tuo PC), i percorsi, gli indirizzi esatti dei file infetti.
Individuata l'esatta ubicazione dei file infetti, se individuiamo il file sorgente, in teoria eliminando quei file (con un tool adatto), elimini il virus.
Ma se non hai gli indirizzi esatti (i percorsi, contenuti nel log, ovvero nel rapporto di scansione), non si sa nemmeno cosa cercare.


Poi, se vuoi formattare, perché non formatti da 4-5 anni e cogli l'occasione, è altra questione...

Re: Forse ho preso un virus

Inviato: domenica 10 ottobre 2010, 7:37
da Benedetto
È questo il log ?

Primo responso.zip

oppure è questo?
Secondo responso.zip

Forse ho preso un virus

Inviato: domenica 10 ottobre 2010, 10:51
da Venerabile Beda
Sono entrambi.
Ora cerco di darti delle indicazioni precise per una rimozione manuale, che devono essere eseguite con estrema attenzione e assoluta precisione...
Male che vada, tu eri già disposto a formattare... quindi.. è un tentativo.
Presumo si tratti di XP, come sistema operativo.
Per il momento puoi riferirti esclusivamente al primo responso.
Apri la cartella Documenti>Strumenti>Opzioni Cartella>Visualizzazione>Cartelle e file nascosti e seleziona la voce: Visualizza cartelle e file nascosti.
Dallo stesso percorso deseleziona la voce "Nascondi i file protetti dal sistema (consigliato)".
Fatto questo apri il primo responso...
E verifica se il percorso indicato dal log è reale o fittizio.
Cioè:

Codice: Seleziona tutto

c:\documents and settings\user.user-8ccad510e4\cookies\
devi necessariamente trovare questo percorso.
È importante trovare la cartella cookies, contenente i file indicati nei log.
Se non trovi il percorso (perché lo stesso virus potrebbe averlo mascherato), per quanto mi riguarda, puoi formattare.
Se lo trovi, devi eliminare tutto il contenuto della cartella cookies.
Qualche file, potrebbe fare resistenza (il vero virus).
Tu installa questo software:

Unlocker l'Eliminatore

Che consente di eliminare qualsiasi file.


Inoltre, sempre in base al log, o tradizionalmente o con l'Unlocker,
devi eliminare questo:

Codice: Seleziona tutto

c:\programmi\google\chrome\application\6.0.472.63\installer\setup.exe
È l'installer del Chrome che stranamente è stato infettato.

Tu eliminalo, e caso mai a cose risolte lo riscarichi.

Le vulnerabilità indicate dal secondo responso, indicano che ti mancano 2 aggiornamenti importanti di Windows.

Ma di questo devi appunto occuparti a cose risolte.

Prova... tentare non nuoce visto che eri disposto a formattare.


Se non risolvi, prima di formattare, esiste un'altra possibilità che eventualmente poi ti dico, per non confonderti le idee.

Re: Forse ho preso un virus

Inviato: domenica 10 ottobre 2010, 10:59
da Benedetto
Caro Beda,

mi hai preso per Bill Gates?! [k-ahah]

Ci proverò ma non oggi.
Ti faccio sapere appena posso.
Domani vado fuori Genova, quindi forse Mercoledì.
Me la voglio prendere con calma.
Ti saprò dire.
Ti ringrazio infinitamente.
Se funziona, mi fai risparmiare 50 Euro di riformattazione.
Grazie e a presto.

Re: Forse ho preso un virus

Inviato: domenica 10 ottobre 2010, 15:19
da Benedetto
Caro Venerabile,

ho fatto così (tu dimmi se può andar bene):

Sicuramente la prima parte era facile persino per me: selezionare "Visualizza cartelle e file nascosti" e deselezionare "Nascondi i file protetti dal sistema."
Come bere un bicchiere d'acqua.
Poi però non ho più potuto seguire le tue indicazioni.

Ho trovato la cartella "cookies"! In questo modo: Start - Esegui (ho inserito cookies )- OK.
Si è aperta una cartella con dei cookies dentro, una cinquantina mi pare, e ho eliminato tutto.

Per quanto riguarda il file infetto di Google Chrome, ho rimosso tutto il programma dal computer così:
Pannello di Controllo - Installazione applicazioni - Google Chrome (rimuovi).

Che te ne pare?