PROBLEMA VIRUS INTERPOL URGENTE

piacentero

Nuovo Utente
7
0
Salve a tutto il forum. Vorrei innanzitutto augurarvi un felice anno nuovo, anche se il mio è iniziato non con i migliori auspici! :asd:
Ho un portatile packard bell con windows 7 ultimate 32 bit. Purtroppo sono incappato nel virus della schermata interpol. Già mesi fa mi ero trovato nella medesima situazione riuscendo a risolvere con una scansione di Combofix da modalità provvisoria. Purtroppo questa volta il computer non si avvia in nessuna modalità provvisoria (normale, con rete, con prompt dei comandi) quando arriva alla schermata di login dell'utente si autoriavvia.
Ho deciso quindi di effettuare delle scansioni con Dr.Web live CD e Kaspersky Rescue Disk (da chiavetta USB) ma non ho risolto nulla.
Seguendo la vostra guida riportata http://www.tomshw.it/forum/sicurezz...a-di-finanzia-ukash-rimozione-e-supporto.html ho effettuato una scansione con FRST e riporto il file di log creato dal programma.

WikiFortio - Wikifortio

Attendo con ansia vostre risposte, ho particolare urgenza poichè con il portatile ci lavoro.

Ringrazio anticipatamente!
 

Allegati

  • logfrst.txt
    14 KB · Visualizzazioni: 249
D

Davide72

Ospite
hai provato ha ripristinare tramite dvd di installazione windows? (a proposito è originale?)

quindi dovresti accedere alla modalità normale tramite msconfig disattivare tutte le rundll32 in AVVIO applica/ok e riavviare

sccarica ed esegui malwarebite e rimuovi tutto quello che trova
 

R3boot

Utente Èlite
1,635
574
CPU
pentium dual core
HDD
320gb
RAM
4giga
GPU
ati
OS
linux
Visto che è già la seconda volta che ti becchi questo ransomware, perchè non prendi in seria considerazione il fatto di costruirti una configurazione di sicurezza mgari un pò più robusta? Lo sai che è possibile difendersi dai malware anche su winsozz?
Tanto per iniziare, visto che hai un OS a 32bit, io ci metterei il numero 1 degli HIPS: DefenseWall :SoftSphere Technologies, the official site of the DefenseWall HIPS - Host Intrusion Prevention System - sandbox your browser, e-mail, IM, IRC, P2P for secure Internet work. Anti-Spyware, Anti-Rootkit, Anti-Malware, Anti-Keylogger, Anti-Virus. Defence Non esistono dei bypass noti per questo Sig. software.
Poi magari ti installi anche un software di backup e ripristino del OS e sei a cavallo :asd:

Ps Buon Anno
 

piacentero

Nuovo Utente
7
0
Vi ringrazio delle rapide risposte. Leggendo il file di log di FRST ho trovato un paio di voci sospett:
- Startup: C:\Users\XXX\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\d0jwbnb8.lnk
- ShortcutTarget: d0jwbnb8.lnk -> C:\ProgramData\8bnbwj0d.jss (Microsoft Corporation)

Tramite la modalità di ripristino di Windows, sono entrato nel prompt dei comandi ed ho eliminato da dos le due voci che vi ho elencato. Dopo aver riavviato il computer finalmente la schermata della interpol è scomparsa!
Infine ho effettuato scansioni con:
- roguekiller
- combofix
- malwarebytes

Potete chiudere la discussione, risolto :)

p.s. spero possa essere d'aiuto per i prossimi bersagli :P
 
D

Davide72

Ospite
prendi in seria considerazione l' ipotesi di installarti una configurazione di sicurezza, senno' sarai sempre costretto a usare i tool
vedi te.

ciao
 

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!