Condividi:        

TR/Crypt.XPACK.Gen come eliminarlo?

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: m.paolo, kadosh, Luke57

Re: TR/Crypt.XPACK.Gen come eliminarlo?

Postdi gahan » 12/01/10 02:18

Apri un file di testo (blocco note), ed inserisci il seguente script:

Codice: Seleziona tutto
files::
d:\windows\system32\perfc010.dat
d:\windows\system32\perfh010.dat
d:\windows\system32\1E.tmp
d:\windows\system32\1E.tmp

registry::
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\MEMSWEEP2]


salva il file sul desktop (posizione nella quale hai salvato ComboFix) chiamandolo

obbligatoriamente CFScript.txt,
quindi con il tasto sinistro del mouse trascina il file sull'icona di combofix.

Il programma effettuerà una nuova scansione....attendi la fine senza fare nulla e al termine

riavvia il PC (dovrebbe farlo in automatico).
Posta sul forum il nuovo log situato sempre in c:\combofix.txt.
words like violence, break the silence
Avatar utente
gahan
Moderatore
 
Post: 1397
Iscritto il: 23/01/08 16:09

Sponsor
 

Re: TR/Crypt.XPACK.Gen come eliminarlo?

Postdi gahan » 12/01/10 02:41

Ho messo un s di troppo...questo è lo script corretto:

Codice: Seleziona tutto
file::
d:\windows\system32\perfc010.dat
d:\windows\system32\perfh010.dat
d:\windows\system32\1E.tmp
d:\windows\system32\1E.tmp

registry::
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\MEMSWEEP2]


CFScript.txt
words like violence, break the silence
Avatar utente
gahan
Moderatore
 
Post: 1397
Iscritto il: 23/01/08 16:09

Re: TR/Crypt.XPACK.Gen come eliminarlo?

Postdi Luke57 » 12/01/10 08:26

@Gahan
Ciao, sono file legittimi quelli che cerchi di far eliminare, si riferiscono a software della Sophos, puoi lasciare anche tutto com'è.
Luke57
Moderatore
 
Post: 6415
Iscritto il: 11/08/05 19:10

Re: TR/Crypt.XPACK.Gen come eliminarlo?

Postdi gahan » 12/01/10 09:35

Ciao luke,

credevo che quei temporanei e il rispettivo servizio fossero infetti.
Grazie per la correzione.
words like violence, break the silence
Avatar utente
gahan
Moderatore
 
Post: 1397
Iscritto il: 23/01/08 16:09

Re: TR/Crypt.XPACK.Gen come eliminarlo?

Postdi anselmo » 12/01/10 22:21

Gahan... allora adesso cosa faccio???? Hai letto il report????? Va tutto bene????
anselmo
Utente Junior
 
Post: 15
Iscritto il: 11/01/10 16:05

Re: TR/Crypt.XPACK.Gen come eliminarlo?

Postdi gahan » 12/01/10 23:22

Ciao anselmo,

noti miglioramenti nell'uso del PC?
words like violence, break the silence
Avatar utente
gahan
Moderatore
 
Post: 1397
Iscritto il: 23/01/08 16:09

Re: TR/Crypt.XPACK.Gen come eliminarlo?

Postdi anselmo » 12/01/10 23:59

Mi sembra di si......... ma dai report hai notato nulla di strano????
anselmo
Utente Junior
 
Post: 15
Iscritto il: 11/01/10 16:05

Re: TR/Crypt.XPACK.Gen come eliminarlo?

Postdi gahan » 13/01/10 00:07

anselmo ha scritto:Mi sembra di si......... ma dai report hai notato nulla di strano????


L'ultimo report era apposto...speriamo sia tutto risolto.

Riesegui una pulizia con CCleaner per concludere. :)
words like violence, break the silence
Avatar utente
gahan
Moderatore
 
Post: 1397
Iscritto il: 23/01/08 16:09

Re: TR/Crypt.XPACK.Gen come eliminarlo?

Postdi anselmo » 13/01/10 00:50

Gahan approfitto ancora della tua gentilezza. A questo punto cosa faccio con il Ripristino configurazione di sistema? Lo riattivo?
anselmo
Utente Junior
 
Post: 15
Iscritto il: 11/01/10 16:05

Re: TR/Crypt.XPACK.Gen come eliminarlo?

Postdi gahan » 13/01/10 01:19

anselmo ha scritto:Gahan approfitto ancora della tua gentilezza. A questo punto cosa faccio con il Ripristino configurazione di sistema? Lo riattivo?


Di niente anselmo...ora puoi riabilitare il Ripristino configurazione di sistema.
words like violence, break the silence
Avatar utente
gahan
Moderatore
 
Post: 1397
Iscritto il: 23/01/08 16:09

Re: TR/Crypt.XPACK.Gen come eliminarlo?

Postdi mauri1974 » 14/01/10 23:51

Mi intrometto su questa discussione perchè anche io ho preso il virus di cui all' oggetto.
Ora ho letto tutti i procedimenti che l'utente ha fatto, ma non mi sono chiari alcuni passaggi, inoltre i report che lui ha avuto non sono chiaramente uguali ai miei !
C'è qualcuno che mi può aiutare ??
mauri1974
Utente Senior
 
Post: 268
Iscritto il: 14/01/10 23:32

Re: TR/Crypt.XPACK.Gen come eliminarlo?

Postdi gahan » 15/01/10 00:43

Ciao,
Scarica questi programmi e salvali sul desktop:

Combofix: http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Malwarebytes: http://www.malwarebytes.org/mbam/program/mbam-setup.exe
CCleaner: http://www.ccleaner.com/download/downloading

Doppio clic su Combofix.exe
Lascia lavorare il programma senza interferire;
A fine scansione verrà rilasciato un rapporto situato in C:\ComboFix.txt dove sono contenute tutte le operazioni di rimozione effettuate.
Posta il log qui sul forum.

Installa Malwarebytes
Aggiornalo, disattiva il tuo antivirus ed esegui una "scansione completa"
Al termine della scansione metti in quarantena i file infetti trovati col relativo pulsante e infine posta il rapporto.

installa CCleaner
avvialo-->vai in opzioni sulla sinistra-->avanzate-->togli la spunta da cancella file in windows temp se più vecchi di 48 ore.
Ritorna in "pulizia" e clicca su avvia pulizia.

Per ora esegui queste tre operazioni.
words like violence, break the silence
Avatar utente
gahan
Moderatore
 
Post: 1397
Iscritto il: 23/01/08 16:09

Re: TR/Crypt.XPACK.Gen come eliminarlo?

Postdi mauri1974 » 15/01/10 12:53

Grazie gahan. Purtroppo oggi sono fuori e torno domenica notte.
Lunedì mattina provo subito a fare queste operazioni e spero che sarai connesso, così mi potresti essere
di grande aiuto visto che all' altro utente sei stato pazientissimo e preciso.
Comunque ieri poi ho iniziato a fare un pò di cose come dicevi, ma mentre facevo la scansione malwarebutes mi appariva la finestra di avira che trovava il virus e mi chiedeva se metterlo in quarantena, ignorarlo o eliminarlo...
Ho visto che avevi detto all' altro utente di disattivare l'antivirus mentre scaricavo i tuoi link .....
ma per disattivarlo devo andare sul pannello di controllo ed eliminarlo, oppure c'è un altro modo per farlo ????
mauri1974
Utente Senior
 
Post: 268
Iscritto il: 14/01/10 23:32

Re: TR/Crypt.XPACK.Gen come eliminarlo?

Postdi mauri1974 » 15/01/10 13:03

Un' altra cosa... appena finita la scansione malwarebytes nel risultato della scansione mi indicava il virus che aveva trovato la scansione e mi chiede di rimuoverlo.. io chiaramento l'ho fatto.. spero di non aver sbagliato ..... ?? :undecided:
mauri1974
Utente Senior
 
Post: 268
Iscritto il: 14/01/10 23:32

Re: TR/Crypt.XPACK.Gen come eliminarlo?

Postdi gahan » 15/01/10 13:10

Ciao mauri1974,
per disattivare l'antivirus da te in uso clicca col destro del mouse sull'icona di avira in basso a destra nella barra delle applicazioni, e nel menu devi scegliere di disattivare o chiudere l'antivirus;

Si, hai fatto bene ad eliminare le minacce trovate da malwarebytes.

Ricordati di seguire anche combofix e CCleaner come sopra.
words like violence, break the silence
Avatar utente
gahan
Moderatore
 
Post: 1397
Iscritto il: 23/01/08 16:09

Re: TR/Crypt.XPACK.Gen come eliminarlo?

Postdi mauri1974 » 15/01/10 13:25

Quando clicco sull' icona di avira mi chiede:
(v) Antivir Guard enable
Start antivir
Confiigure antivir
start update
help
avira on the internet

Tolgo lo spunto su Antivir Guard enable ??
mauri1974
Utente Senior
 
Post: 268
Iscritto il: 14/01/10 23:32

Re: TR/Crypt.XPACK.Gen come eliminarlo?

Postdi mauri1974 » 15/01/10 13:37

Come non detto... AVIRA l'ho disattivato, ma Malwarebytes ho solo l'icona sul dekstop e non ce l'ho in basso a destra come avira..
se clicco con tasto destro su Malwarebtes mi dice apri , esegui come, scan selected files with avtivir, invia a, taglia, copia, ecc ...... come faccio a disattivare anche Malwarebtes ???
Grazie
mauri1974
Utente Senior
 
Post: 268
Iscritto il: 14/01/10 23:32

Re: TR/Crypt.XPACK.Gen come eliminarlo?

Postdi gahan » 15/01/10 14:21

Malwarebytes non si può disattivare in quanto è un antivirus on-demand (scansione su tua richiesta),non ha la scansione in tempo reale.

Puoi tenerlo tranquillamente sul tuo PC in caso di necessità, altrimenti disinstallalo normalmente.
words like violence, break the silence
Avatar utente
gahan
Moderatore
 
Post: 1397
Iscritto il: 23/01/08 16:09

Re: TR/Crypt.XPACK.Gen come eliminarlo?

Postdi gahan » 15/01/10 14:24

Ah dimenticavo..

se vuoi eliminare l'icona in basso a destra ti basta fare:

start --> esegui --> qui digita msconfig --> avvio --> togli la spunta da mbam;
riavvia il PC.
words like violence, break the silence
Avatar utente
gahan
Moderatore
 
Post: 1397
Iscritto il: 23/01/08 16:09

Re: TR/Crypt.XPACK.Gen come eliminarlo?

Postdi mauri1974 » 15/01/10 15:26

Sei gentilissimo gahan !
Comunque lunedì mattina provo ad effettuare cià che mi hai detto. Se fossi connesso provo a contattarti così magari mi segui nella procedura così ti posto anche le risposte che ho dalle scansioni !!!
Grazie ancora !
mauri1974
Utente Senior
 
Post: 268
Iscritto il: 14/01/10 23:32

PrecedenteProssimo

Torna a Sicurezza e Privacy


Topic correlati a "TR/Crypt.XPACK.Gen come eliminarlo?":


Chi c’è in linea

Visitano il forum: Nessuno e 14 ospiti