• Regolamento Macrocategoria DEV
    Prima di aprire un topic nella Macrocategoria DEV, è bene leggerne il suo regolamento. Sei un'azienda o un hosting/provider? Qui sono anche contenute informazioni per collaborare con Sciax2 ed ottenere l'accredito nella nostra community!

Guida Disinfettare il nostro pc: facile e veloce.

Kobe291

Utente Master
Autore del topic
9 Aprile 2011
2.798
75
Miglior risposta
0
Rallentamenti nel sistema, apertura automatica di programmi e file senza il vosto consenso, strani messaggi di errore Windows?
Tutto normale, siete stati infettati ;)
Bene, iniziamo a capire se siamo stati infettati o no;
se notate errori e cose alquanto strane( errori e varianti ) dobbiamo avere qualche dubbio al riguardo.
Disattiviamo il ripristino di dati, in modo da evitare che si crei un punto di ripristino con il pc infettato.
Disattivate il ripristino di sistema fino a che non siete completamente disinfettati:
  • Fare clic su Start-> Programmi->Accessori->Esplora risorse.
  • Fare clic con il pulsante destro del mouse sull'icona Risorse del computer e quindi su Proprietà.
  • Selezionare la scheda "Ripristino configurazione di sistema".
  • Selezionare la voce "Disattiva ripristino configurazione di sistema"
  • Premere OK. Verrà richiesto di confermare l'azione in quanto saranno eliminati tutti i punti di ripristino memorizzati. Confermare premendo SI.



Se invece notiamo rallentamenti all' avvio dei programmi e in generale, scarichiamo
Perfavore, Entra oppure Registrati per vedere i Link!
e puliamo file temporanei, cache e cookie browser.
Riavviamo il computer, se abbiamo alcuni miglioramenti possiamo iniziare a pensare che il computer in realtà non sia stato infettato da alcun malware.
Al contrario, se non notiamo alcun miglioramento cominciamo a sospettare di qualcosa.
Se non abbiamo un antivirus, scarichiamolo da quà:
Perfavore, Entra oppure Registrati per vedere i Link!
, installatelo e fate una scansione.
Se l' antivirus rileva del codice maligno, provvediamo a correggere l' errore; se abbiamo qualche problema nel cancellare il file assicuriamoci di aver eseguito l' antivirus come amministratore.
Invece, se l' antivirus non rileva niente, iniziamo con qualcosa di più tecnico( e manuale, soprattutto :emoji_relieved: ).
Apriamo il registro di sistema che si trova in c:\Windows\regedit.exe, in cui esploreremo la cartella dell' autorun, la cartella in cui sono racchiusi tutti gli .exe e non che devono essere lanciati nel momento in cui si entra nell' account scelto.
Quindi andiamo in: HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run
Se vediamo strane voci( alla destra ) clicchiamo con il tasto destro e poi elimina. State attenti però a non eliminare file importanti( ad esempio SynTPEnh che è il touch pad ).
Adesso facciamo lo stesso percorso ma in HKEY_CURRENT_USER.
Riavviamo il computer.
Adesso, se non vediamo alcuni miglioramenti, siamo all' ultima spiaggia( non dovrete buttare il pc in una vasca piena di Coca-Cola, non vi preoccupate :emoji_relieved: ).
Innanzitutto disattiviamo l' antivirus che abbiamo precedentemente installato e scaricate
Perfavore, Entra oppure Registrati per vedere i Link!

e avviate la scansione.
ComboFix dovrebbe riuscire ad eliminare tutti i tipi di codice maligno.
Se avete ulteriori problemi potete postare quà.
-------------------------------------------------------------------------------------------------------------------------------------------------------------------
La fonte è completamente mia.
 
Ultima modifica:
Riferimento: Disinfettare il nostro pc: facile e veloce.

se abbiamo qualche problema nel cancellare il file assicuriamoci di aver eseguito l' antivirus come amministratore.
Un antivirus non ha bisogno che i privileggi d'amministrazione gli siano dati dall'utente.

Apriamo il registro di sistema che si trova in c:\Windows\regedit.exe, in cui esploreremo la cartella dell' autorun, la cartella in cui sono racchiusi tutti gli .exe e non che devono essere lanciati nel momento in cui si entra nell' account scelto.
Quindi andiamo in: HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run
Se vediamo strane voci( alla destra ) clicchiamo con il tasto destro e poi elimina. State attenti però a non eliminare file importanti( ad esempio SynTPEnh che è il touch pad ).
Adesso facciamo lo stesso percorso ma in HKEY_CURRENT_USER.
Riavviamo il computer.
Basta usare CClenaer, e disattivarli da li: lo apri vai in Strumenti > Avvio.

uf8bX.png


PS. Ho aggiunto il download di CCleaner dal sito ufficiale.