Anonimo ha detto... Scusa io ho asus come scheda madre e mi da due opzioni una cd Roma...una sata....quale devo scegliere?!? Con la scheda madrea dell’asus, premendo f8, prima di arrivare alla famosa schermata per la mod.prov. ti apre una piccola finestra blu che ti permette di scegliere con quale periferica partire. In questo caso devi selezionare la voce SATA che dovrebbe corrispondere al tua hard disk. Appena la selezioni, dai “invio” e subito dopo ricominci a premere il tasto F8 e poi vai in provvisoria, etc etc Anonimo ha detto... allora mi affido a te genio del computer :) mi è uscita poco fa questa scritta, ho premuto semplicemente alt + f4 e l ha ridotta, sono entrato in documenti non so nemmeno come ho fatto, da li ho avviato una ricerca per arrivare all'antivirus Avira e ho avviato una scansione; nel frattempo da un altro pc ho scaricato malwarebytes che ha appena concluso la ricerca dei virus (4 messi in quarenta); nel frattempo avira ne ha trovati 7 ma ancora deve finire...sto facendo bene? spero possa bastare aspetto una tua risposta e scusa il disturbo Direi che è perfetto! Bravo, ottima intuizione. Con malwarebytes poi dovrebbe essere sufficiente a rimuovere questo virus. Nessun disturbo SlevinKelevra ha detto... Ciao, ahimè anche io ho beccato questo virus. Ho seguito i tuoi consigli ed usato Combofix. Sembra essere tutto ok, anche se oltre ai 2 file da te indicati, mi ha eliminato anche un terzo file che, sinceramente, non so cosa sia. Il file è questo: c:\users\Attilio\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\0.931414151648342.exe.lnk Mi sapresti dire se è qualcosa di importante o no? Cioè il portatile è ok oppure questo file era in qualche modo utile?? Grazie mille per l'eventuale risposta e sopratutto per gli ottimi consigli. Dannati virus!!!! Ciao, guarda, proprio adesso ero da un cliente che aveva un file simile al tuo sul desktop: non avendolo creato lui (ovvio) gliel’ho rimosso senza problemi. Dirti che cosa sia sinceramente non lo so. Ma sicuro non è un file da tenere e se combofix a te lo ha tolto, mi da ragione. Solo in rarissimi casi (forse 1 su 1000) combofix mi ha levato alcuni file che non doveva (ma erano particolari e legati ad un gestionale). E nel caso è comunque possibile ripristinarli! Francesco Ciao Lollo , non so chi tu sia ma sei un GRANDISSIMO! Volevo solo chiederti una cosa : Anche io ho beccato questo virus e ho seguito le modalità che tu hai indicato , come ROCKY mi è comparso il file in blocco note dopo aver usato combofix in modalità provvisria. Ho riavviato il pc in modalità normale e sembra andare regolarmente, POSSO QUINDI STARE TRANQUILLO? IL VIRUS è SUPERATO DEL TUTTO O POTREBBE RISPUNTARE? COME FARE PER PREVENIRE QUESTO VIRUS?? Grazie , per favore rispondimi , Francesco. Ciao, grazie anche a te. Direi che puoi stare tranquillo, il virus è stato rimosso. Purtroppo prevenire completamente questi attacchi è quasi impossibile. Sicuro va installato un antivirus, ma come avrai notato non sempre è sufficiente ( buono o meno buono che sia). In generale e per farla breve, un antivirus ti da una protezione a 360 gradi su tutti i possibili virus (trojan, malware, rootkit, etc etc) e blocca eventuali minacce che arrivano dall’esterno. Se però la minaccia è nuova e l’antivirus non la conosce, la fa entrare e una volta dentro, l’antivirus serve a poco. Ecco che allora entrano in gioco programmi come malwarebytes o combofix che vanno fatti girare all’occorrenza e questi ( facendo una ricerca mirata) trovano e rimuovono il virus. Altra cosa importante è non cadere nel tranello di programmi o annunci che dicono “attenzione hai un virus sul tuo pc” “potenzia il tuo pc gratis” “velocizza” “scarica gratis” e simili…sono solo fregature. Non aprire allegati strani nelle mail o mail da persone sconosciute. Occhio anche alle finte poste e banche…insomma è un casino. Che per vostra sfortuna, ma per mia fortuna mi fa guadagnare….pensa che un buon 70% dei miei interventi sono dovuti ai virus! Salve ragazzi ho avuto anche io lo stesso virus poco fa. Il problema che facendo in modalità provvisoria lo stesso non riesco ad entrare nel pc. Cioè la schermata di gema è a tutto scherzo e non si toglie! Come posso risolvere grazie Strano, hai provato a lanciare combofix con il suo comando? Lo trovi spiegato bene sulla mia pagina dedicata al combo. Comunque, vai in provvisoria, rinomina combofix ( che do per scontato tu abbia scaricato) e copialo direttamente nel disco locale C. poi clicca su start esegui e scrivi c:\abc.exe /w /f Fammi sapere. Anonimo ha detto... Ho provato più volte a far girare combofix ,ma il computer non funziona come prima, internet non riesco ad avviarlo e molti file sul pc non riesco a aprirli! Come posso fare??? Ciao il virus è stato rimosso? Posso consigliarti questi due programmi: Cleanup & Repair che trovi qui: http://pcstress.net/LinkClick.aspx?fileticket=eVEf77F763c%3d&tabid=63&mid=382 Lo scarichi, lo lanci e premi avvio…fa tutto lui…sistema e ripara i file di windows, le dll, etc etc E anche ccleaner che trovi qui http://download.piriform.com/ccsetup313.exe a breve farò una semplice guida anche per questo. Ciao Lollo.Io sono ingorantissimo in materia, riesco appena ad accendere il pc.Ho estremo bisogno del tuo aiuto.Ho provato a far partire confobix ma nulla da fare.Forse chiedo troppo,ma mi faresti un enorme favore se mi guidassi passo passo.Non capisco nulla di modalità provvisoria ecc ecc, so solamente che accendo il pc e mi esce questa schermata.Uso windows e internet explorer.AIUTAMI TI PREGO! Giovanni Ciao Giovanni, allora, vediamo… Accendi il pc e subito inizia a premere il tasto F8 di continuo fino a quando arrivi ad una schermata nera con delle scritte bianche come questa: Seleziona con le frecce aìla seconda: mod. provv. Con rete Si avvierà windows e arriverai alla schermata con il tuo utente, cliccaci sopra. Ti dirà che sei in mod prov, bla bla…dagli ok. Avrai tutte le icone gigantesche…è normale. A questo punto se lo hai già scaricato, copia sul desktop combofix e lancialo….farà tutto lui. Digli sempre SI’ tranne quando ti chiede se vuoi installare la console di ripristino e poi attendi che finisca. Si aprirà una scheramta in dos, tutta blu e inizierà a fare diversi stage…sono 50. Pi rimuove quello che c’è da rimuovere. Finisce quando ti si aprirà il blocco note con il report di quello che ha fatto. Chiudi. Riavvia il pc e vedi se va. Fammi sapere se ti servono altre informazioni… Rosa ha detto... Cazzo anche anche a me è successo è da ieri sera che sto impazzendo infatti non riesco neppure a debellarlo con mcafee Ciao Rosa, ma hai già provato con combofix? O Malwarebytes…. Mcafee dubito riesca… fammi sapere Anonimo ha detto... ciao raga io stanotte ho preso questo virus ho usato in modalita provvisoria combofix ha fatto tutto solo,ha riavviato il sistema e sembra non apparire piu questa pagina di internet,ma stanotte sono sbiancato vedendo questa pagina....ora pero mi ha disattivato avira come faccio?sto facendo un ulteriore controllo,cmq lollo siamo sicuri non sia nulla?mi chiedeva 100 euro con safety pay e qualcosa con due mail e siti stranieri,... Ciao, tranquillo, è solo un virus…ben fatto è vero, ma è un virus. Anonimo ha detto... ciao lollo anch io ho questo problema..ho provato con f8 ma nn mi funziona..che posso fare? Ciao, cosa non funziona? Non entri in mod. provvisoria? O non funziona combofix? Nel caso prova malwarebytes… Anonimo ha detto... Ciao ho scritto poco fa..scusa per il disturbo..cmq io ho scaricato malware bytes perchè combofix non andava per via del mio antivirus. Con una "scansione semplice" ho risolto il problema. Sono riuscito, e riesco, ad utilizzare il computer senza problemi. E' possibile che mi sia bastato cosi poco per eliminare il problema? grazie in anticipo. Marco. Ciao Marco, certo che è possibile….anche malwarebytes riesce a rimuoverlo. Combofix è solo più veloce da gestire e non va installato. Ma alcuni antivirus lo bloccano ( a capire perché!), quindi hai fatto benissimo come hai fatto. Grazie Anonimo ha detto... io ho fatto tutta questa procedura ma la scansione di combofix non arriva al termine.. ieri è stato 8 ore a fare qst scansione e oggi l'ho fatta ripartire 4 ore fa.. è normale?? p.s. avast non è disinstallato ma solo disattivato al momento, può essere qst?? Mmm, a dire la verità a volte ci impiega più dei classici 10 minuti, in rari e disperati casi mi è capitato di lasciarlo andare per un paio di orette e poi ha risolto tutto….8 ore però mi sembrano eccessive! Fai una cosa, lascia stare combofix, prova malwarebytes sempre in mod. provv. E fammi sapere. Anonimo ha detto... ciao, ho letto per bene tutte le istruzioni che dai su questo blog per risolvere questo problema correlato al virus "guardia di finanza"....effettivamente poi, dopo l'azione di combofix, il computer non è stato più bloccato dalla schermata della falsa guardia di finanza...sembrerebbe dunque che il problema sia stato risolto....a questo punto posso cancellare combofix dal computer o rischio che si verifichi qualche problema? Ciao, sì sì, cancella pure combofix. Una volta finita la scansione non serve più a nulla. Alessandro ha detto... Grazie mille per la guida.. ma combofix deve mostrare anche l'avanzamento?A me è mezz'ora abbondante che mostra solo l'incipit iniziale dei 10/20 minuti..è normale?? Ciao Alessandro, come detto appena sopra, può capitare. Dipende dal pc, dal sistema operativo e se è più o meno incasinato il tuo pc. (spesso impiega molto per fare il punto di ripristino, che andrebbe disattivato). L’avanzamento poi ti è dato da una serie di stage…fino al 50. Fammi sapere