d2jsp
Log InRegister
d2jsp Forums > Off-Topic > International > Italiano > Interpol Malware > Come Lo Levo?
Prev123Next
Add Reply New Topic New Poll
Member
Posts: 15,072
Joined: Oct 25 2005
Gold: 5,622.00
Jul 22 2014 05:18am
Quote (Hagos @ 22 Jul 2014 10:09)
utilità di sistema --> ripristino alla data in cui ancora era a posto
ripristino>all


ho provato a fare in fretta ma prima di far partire la cosa è partito il malware che ha bloccato tutto.
Member
Posts: 15,188
Joined: Jun 28 2009
Gold: 31.27
Jul 22 2014 05:47am
Quote (evilsoldier @ 22 Jul 2014 12:08)
zio biricchino... chissà che lavoro fa :D

ps: se con programmi vari nn riesci, cerca su internet che malware sia, e una volta identificato il file maligno, lo cancelli manualmente...


:rofl:
Member
Posts: 14,202
Joined: Sep 29 2007
Gold: 511.00
Jul 23 2014 07:09am
Hai risolto?

In caso contrario, prova con Combofix.
Member
Posts: 15,072
Joined: Oct 25 2005
Gold: 5,622.00
Jul 23 2014 07:42am
se fosse stato il mio computer avrei provato un sacco di roba ma non volevo rischiare quindi ho lasciato perdere visto che mio zio ha sentito il tecnico informatico della ditta che gli ha detto di portarglielo il giorno dopo e lo avrebbe sistemato lui e che ne aveva dovuto sbloccare un altro proprio il giorno prima.
l'ultimo tentativo che ho fatto è stato far girare una versione live di win7 e far partire malwarebytes ma per qualche ragione mi faceva scaricare l'aggiornamento delle definizioni ma poi diceva che il DB era corrotto e dovevo scaricarlo di nuovo (all'infinito) quindi mi sono rotto i coglioni e ho lasciato perdere (mio zio mi aveva già detto di lasciar stare anche se io stavo andando avanti per orgoglio XD).
Member
Posts: 62,629
Joined: Oct 14 2005
Gold: 846.35
Trader: Trusted
Jul 23 2014 09:34am
Quote (Zave @ 22 Jul 2014 13:18)
ho provato a fare in fretta ma prima di far partire la cosa è partito il malware che ha bloccato tutto.



devi farlo partire in modalità provvisoria e poi fare il ripristino... se non parte neanche cosi allora bisogna collegare l'hd su di un altro pc e fare lo scan con l'antivirus e malware bytes
Member
Posts: 15,072
Joined: Oct 25 2005
Gold: 5,622.00
Jul 23 2014 09:52am
la fregatura è che anche provando a farlo partire in modalità provvisoria il malware ti blocca e fa ripartire in modalità normale.
si ha circa un minuto di tempo prima che parta il malware ma considerando che quel minuto include anche il tempo che ci mette il computer a "riscaldarsi" ovvero caricare tutti i vari processi dello startup e che quindi è lentissimo non sono tante le cose che si possono provare.
ho provato a disabilitare tutto quello che partiva allo startup da msconfig ma il malware parte comunque.
essendo un portatile non avevo assolutamente l'intenzione di smontare l'HDD per scansionarlo su un altro computer, senza tener conto che a volte a spostare un HDD su un altro sistema non viene riconosciuto e ti chiede di "inizializzarlo" (comporta la perdita di tutti i dati) per poterci accedere.

la soluzione che ho provato ad usare era di far girare una versione live di un sistema operativo da DVD o chiavetta e far partire da lì un tool di scansione.
la prima volta ho usato Anvi Rescue Disk che doveva essere proprio quello che ci voleva per risolvere questo problema, solo che per qualche motivo durante la scansione si bloccava dicendo che non riusciva a connettersi al server cloud e la connessione funzionava perfettamente.
la seconda volta ho usato Kaspersky rescue Disk 10 che ha fatto la scansione senza intoppi e non ha trovato un cazzo (più di mezzora buttata).
la terza volta ho usato una versione live di win7 con vivi ringraziamenti alla baia per avermela fornita da cui ho fatto partire la versione portable di malwarebytes che però tentava di scaricare l'aggiornamento al DB delle definizioni e poi diceva che era corrotto e doveva riscaricarlo all'infinito.
come step successivo volevo provare combofix ma ne avevo ormai pieni i coglioni e visto che mio zio mi aveva già detto di lasciar perdere e non perderci più tempo... così ho fatto.
Member
Posts: 14,196
Joined: Apr 9 2005
Gold: 8,427.00
Jul 23 2014 10:36am
Quello che ha preso lui si avvia in automatico ogni qual volta si apre una qualunque cartella, bisogna modificare la chiave di registro che porta a explorer.exe e poi lavorare tramite CMD. Io di solito uso Autoruns e xRayPC per vedere dove si trova ed eliminarlo manualmente con i comandi DOS.
Member
Posts: 10,415
Joined: Aug 24 2005
Gold: 24,533.60
Jul 23 2014 10:48am
la soluzione migliore era eliminare tuo zio
Member
Posts: 15,072
Joined: Oct 25 2005
Gold: 5,622.00
Jul 23 2014 10:58am
in effetti uno che naviga non solo con IE ma con una vecchia versione di questo fantastico browser merita un po' di genocidio... :rofl:
Member
Posts: 14,202
Joined: Sep 29 2007
Gold: 511.00
Jul 23 2014 12:07pm
Esiste ancora IE? :D
Go Back To Italiano Topic List
Prev123Next
Add Reply New Topic New Poll