Come Ripulire Efficacemente Un Pc da Tutti i Virus

By | 21 luglio 2013


Quando ci si connette a Internet o si condivide l’utilizzo di file e del computer con altri utenti, il pc viene esposto a rischi d’infezioi. Esistono infatti criminali informatici, noti anche come pirati informatici, che attaccano i computer altrui in modo diretto, accedendo alle risorse del computer attraverso Internet e sottraendo informazioni personali, oppure in modo indiretto, creando software dannoso appositamente per danneggiare il computer.Quni è opportuno ogni tanto sottoporre il pc a scansioi virali,per scovare virus e rimuoverli

Se il vostro pc si comporta in modo strano e possibile che sia infetto

Guida per ripulire il pc  dai piu’ comuni e frequenti virus che infettano il pc da Trojan,Malware,Adware,Dialer,Exploit,Spyware,Worm,Rootkit,keylogger,BootKit,Backdoor,Rogue  virus

Questi sono alcuni dei piu’ comuni sintomi di un pc infetto
Pc lento
Avvio del pc lento
Pagine internet non richieste
Internet Explorer ha smesso di funzionare
Pop-up che visualizzano pubblicità
CPU al 100%
Crash del sistema
Navigazione lenta
Mancanza di connessione ad internet
Improvvise Blue screen
Messaggio di errore nell’aprire qualche applicazione
Impossibilità ad installare Antivirus e programmi per la sicurezza
Errori di Sistema
Impossibilità ad aggiornare Windows
Firewall disattivato
Antivirus disattivato
Settaggi del browser modificati
Modifica della home page del browser
Modifica del motore di ricerca del browser
Schermo nero all’avvio del pc
Blocco del mouse
Icone sul desktop sparite non vengono visualizzate
Icone sul desktop visualizzate senza anteprime
Barra delle applicazioni scomparsa
Impossibilità ad aprire Internet explorer,Google Chrome e Firefox
L’AntiVirus non si aggiorna
Elevato consumo della Ram
Le anteprime delle immagini non vengono visualizzate
Impossibilità ad avviare un programma
Collegamenti mancanti nel menù Start
I file sul Pc non sono più visibili
Gli accessi ai siti degli antivirus sono bloccati
Messaggio di errore “Accesso negato
Messaggio di errore Esplora risorse ha smesso di funzionare
Messaggio di errore avvio di windows non riuscito il probblema potrebbe essere dovuto a una
recente modifica apportata all’ardware o al software.
Messaggio di errore svchost.exe
Impossibilità ad eseguire un ripristino di sistema
Il ripristino di configurazione di sistema è disattivato
Messaggio di errore DATAMN-1.EXE


Si consiglia di eseguirla in ordine come scritta
e di eseguire tutti i passaggi senza fare errori

Se Internet non funziona Per scaricare i programmi che ci servono

Riavviare il computer in Modalità provvisoria con rete ed eseguire tutta la guida da lì
Per entrare in Modalità provvisoria con rete
Riavviare il  computer e premere F8 ripetutamente
prima della schermata di Windows per far apparire le opzioni di avvio.
scegliere Modalità provvisoria con rete. e premere Invio sulla tastiera

Se Internet ancora non funziona Scaricare sul desktop questo file Fixconnessione
Fixconnessione.bat

Lanciare il file batch Fixconnessione in questo modo:
tasto destro del mouse sul file Fixconnessione e scegliere
Esegui come amministratore

Attendere la breve procedura
Riavviare il Pc

 


Ripristinare il file Hosts
Alcuni malware Adware e Spyware modificano il file Hosts per reindirizzarsi verso un altro server, possono indirizzarvi su siti pericolosi o farvi apparire finestre pubblicitarie nei browser,Possono ugualmente bloccare l’accesso a siti utili, come ad esempio AntiVirus online, siti microsoft,siti per scaricare Antivirus in modo da no farvi rimuovere i virus dal pc. Quindi per potervi accedere a siti per poter scaricare i Tools che useremo è opportuno Ripristinare il file Hosts.
Per il ripristino automatico del file Hosts predefinito
Cliccare sul link riporatato in basso,poi sulla voce MicrosoftFixit50267.msi
ed eseguire il Fix automatico del file hosts seguendo la procedura
http://www.mediafire.com/?3cdt42u0hj2beav

Quali programmi scaricare?
Useremo dei Tools molto Efficai e molto Veloci nell’eseguire la scansione del pc
scarica e salva sul desktop questi programmi

AdwCleaner:
Download AdwCleaner
salvalo sul desktop

Malwarebytes Anti-Malware:
Download Malwarebytes
prima di salvarlo sul desktop rinominalo in iexplorer.exe

Kaspersky TDSSKiller:
Download Kaspersky TDSSKiller
salvalo sul desktop

HitmanPro:
Scegliere il file da scaricare in base al propio sistema operativo
Download 32-bit o Download 64-bit
e salvarlo sul desktop

ComboFix:
Download ComboFix
salvalo sul Desktop
prima di salvarlo rinominalo in abc.exe

Glary Utilities
Download Glary Utilities
salvalo sul desktop

 

Procedura

Disattiva il ripristino di configurazione di sistema
è molto importante disattivare il ripristino di configurazione di sistema perchè molti virus vi si annidano li in modo da nascondersi ed attivarsi ad ogni avvio del pc

procedura per  Windows XP
http://www.windoctor.it/sistemi/xp/come-disattivare-il-ripristino-configurazione-di-sistema-su-windows-xp/

procedura per Windows 7
http://www.windoctor.it/sistemi/7/come-disattivare-il-ripristino-configurazione-di-sistema-su-windows-7/

procedura per Windows Vista
http://www.windoctor.it/sistemi/vista/disattivare-ripristino-configurazione-di-sistema-di-windows-vista/

Riattivate il Ripristino Configurazione Sistema solo a disinfezione terminata

Visualizzare i file e cartelle nascosti del sistema
Procedura per  Windows Vista e Windows 7
Pannello di controllo
Opzioni cartella
Visualizzazione
metti la spunta alla voce  visualizza cartelle,file e unità nascosti
togli la spunta alla voce  Nascondi i file protetti di sistema (scelta consigliata) e fai click  su Applica e poi su OK per salvare i cambiamenti.
opzioni

Cliccare su SI per confermare

si

quindi su Applica e ok

Procedura per Windows XP
Pannello di controllo
“Opzioni cartella”
Seleziona la scheda “Visualizzazione”
Nella lista seleziona la voce
“Visualizza cartelle e file nascosti”
Nascondi i file protetti di sistema (consigliato)
e fai click  su Applica e poi su OK per salvare i cambiamenti.

Lanciamo AdwCleaner con un doppio clic
Nota: Se si utilizza Windows Vista / 7, tasto destro del mouse sullo strumento e scegliere
Esegui come amministratore per aprirlo

Accettare le condizioni del software cliccando su J’accepte/l Agree

adw1

Se la versione è obsoleta vi sarà chiesto di aggiornarla confermate cliccando su OK

adw2
cliccare su Scansiona

adw3

Al termine dello scan vi uscirà una schermata con varie voci,dove saranno visualizzati i problemi trovati da Adwcleaner

cliccando sulle singole voci possiamo vedere in dettagli ciò che è stato trovato,e se il caso rimuoverli

Servizi visualizza servizi malevoli creati da Adware e Spyware

Cartelle visualizza  le  cartelle create da Adware e spyware

File visualizza i file creati da Adware e spyware

Collegamenti visualizza i collegamenti creati da Adware e spyware

Registro visualizza chiavi di registro create da Adware e spyware

Products Visualizza il nome dell’Adware o spyware o PUP (programma indesiderato)

Internet Explorer visualizza  hijacker spyware e toolbar in internet explorer

Firefox visualizza  hijacker spyware e toolbar in Mozilla firefox

Chrome visualizza  hijacker spyware e toolbar in Google chrome

Bene per ripulire tutto se vengono trovate infezioni non ci resta che cliccare su Pulisci

adw4

Al messaggio che riceviamo confermiamo,la chiusura di tutti i programmi aperti

clicchiamo su Ok

Poi ancora su Ok

Di nuovo su Ok per Riavviare il pc

Al Riavvio del pc AdwCleaner,Visualizzerà un Report mostrando tutte le eliminazioni avvenute

NOTA Adwcleaner potrebbe comunque trovare falsi positivi,quindi prima di rimuovere tutto,controllate cosa state per rimuovere

ad ogni modo comunque Adwcleaner possiede la quarantena dei virus,quindi volendo si può anche ripristinare ciò che abbiamo rimosso per sbaglio

Cliccando prima su Stumenti poi sù Gestione quarantena

adw5


Installa,Malwarebytes’ Anti-Malware
in fase di installazione, Togliamo la spunta da Attiva la prova gratuita di Malwarebytes Anti-Malware PRO
In modo da installare la versione Free
e lasciamo la spunta sulle voci
Aggiorna Malwarebytes’ Anti-Malware
Avvia Malwarebytes’ Anti-Malware

e cliccare su Fine

attendere che il programma termini l’aggiornamento al database

e cliccare su ok

Scansione del pc
Per eseguire una scansione completa del pc
cliccare sulla voce Scansione
selezionare la voce scansione completa

e cliccare su Scansione

A scansione completata se vengono rilevate infezioni fare clic su OK

Poi su Mostra Risultati

selezionare gli elementi trovati da Malwarebytes
cliccare su Rimuovi Selezionati

Malwarebytes’ chiederà di riavviare il pc Riavvia cliccando su Si

Doppio clik su TDSSKiller.exe
Nota: Se si utilizza Windows Vista / 7, tasto destro del mouse sullo strumento e scegliere
Esegui come amministratore
per aprirlo
fare clic su Start Scan

e attendi la scansione
Se trova il file infetto viene rilevato, l’azione predefinita sarà Cure, fare clic su Continua.

Se un file sospetto è rilevato, l’azione predefinita sarà  Skip , fare clic su Continua.

Se  chiede di riavviare il pc (Reboot) acconsenti. (per eliminare l’infezione è necessario riavviare il pc)

Se non chiede di riavviare il pc  clicca su report e salvalo sul desktop

e postalo sul forum per farlo analizzare da un’esperto
il report lo trovi in Disco locale C C:\TDSSKiller.Version_Date_Time_log.txt.

Lancia HitmanPro
Attenzione: per funzionare HitmanPro bisogna essere collegati ad Internet.

nella finestra Principale che compare

premere Avanti.

accettate le condizioni d’uso e premere Avanti.

HITMAN1

nella finestra che compare togliamo il segno di spunta su
Esegui scansione automatica del computer ogni giorno all’avvio
hitman2

e cliccare Avanti per
lanciare la scansione, e attendiamo la fine della scansione
hitman3

SE VENGONO TROVATI VIRUS BISOGNA ATTIVARE LA LICENZA

cliccare su Avanti e clicchiamo su Attiva la licenza gratuita 

inserite un indirizzo email e cliccate su Attiva

licenza

Rimuovere le minaccie trovate cliccando su Avanti

è possibile salvare riepilogo: nella finestra di riepilogo, in basso a sinistra cliccando su Salva Registro

chiudi

Importante
Chiudere Tutti i Programmi Aperti
tutte le finestre aperte del Browser
Disattivare Antivirus, Antispyware e Firewall  le protezioni in tempo reale in quanto potrebbero interferire con il corretto funzionamento di ComboFix.
Lanciare combofix con doppio clik
Nota: Se si utilizza Windows Vista / 7, tasto destro del mouse sull’ icona di ComboFix e scegliere
Esegui come amministratore  per aprirlo

N.B
Se non si riesce a lanciare Combofix dovuto al virus che ne impedisce l’esecuzione
lanciarlo in questo modo:
cliccare sulla tastiera la bandierina di windows + tasto R
nel box bianco copia e incolla questo comando
“%userprofile%\desktop\abc.exe” /killall
Premi OK

Accettare le condizioni di ComboFix
cliccando su Accetto

Combofix inizia l’estrazione dei file,Attendere

Durante il procedimento,potrebbe apparire un messaggio che vi Avverte che il vostro Antivirus è in esecuzione
è per proseguire bisogna disattivarlo,quindi disattivare l’antivirus,è cliccare su Ok

è ancora potrebbe Avvertirvi che l’Antivirus è ancora Attivo
disattivare l’antivirus,è cliccare su Ok

ComboFix sta preparando la scansione
Attendere Senza toccare nulla sul pc ne anche il mouse – Altimenti potrebbe bloccarsi

ComboFix sta creando il backup del Registro di Windows
è Creando un Punto di Ripristino

Se verrà richiesta l’installazione della Console di ripristino di emergenza: Rifiutate Cliccando su No

Inizia la scansione del sistema,vi avverte che la scansione dura 10 minuti
è che su un pc molto infetto potrebbe durare di più,quindi attendere con pazienza la fine della Scansione
senza eseguire nessuna altra operazione sul pc, lasciare che completi la scansione non usare ne anche il mouse

Attendere che completi lo scan

ComboFix inizia ad eliminare i Virus trovati,mostrandone il contenuto

Quando ComboFix avrà concluso la scansione: Inizia a preparare il Report
Attendere con pazienza
Vi avvisa che ha quasi finito ed il Report si aprirà automaticamente

il Report si trova in  in: Disco Locale C:,  nome COMBOFIX.TXT

Quando avrà terminato è probabile che il sistema verrà riavviato automaticamente: in caso contrario, riavviarlo manualmente

Eliminazione file temporanei
è opportuno svuotare la cache del browser, le cartelle temporane utente e di sistema e altre zone del disco dove il malware può salvare i propri file,e rimuovere rimasugli lasciati dal virus
per fare questo useremo Glary Utilities un tool standalone,che non necessita installazione basta solamente lanciarlo
in alternativa potete usare anche Ccleaner

Installa Glary Utilities
aprilo
sulla voce Menu clicca su – Settings
imposta la lingua Italiana e clicca su OK

Spostati sulla voce Manutenzione 1-Click
e sulla voce  Opzioni

Su Eliminazione tracce  Selezionare tutte le voci che vedi nell’elenco e clicca su OK

Nota se non si vogliono cancellare le password per accedere ai siti automaticamente,nel caso avete impostato salva password accesso automatico deselezionate la voce dai browser Moduli Intelligenti-Autocompletamento Password

Sempre sulla voce Manutenzione 1-Click
metti la spunta su tutte le voci,come vedi nell’immagine sotto

tranne su Ripara Disco e Gestione Esecuzione Automatiche
e clicca su Ricerca Errori

a fine scansione
clicca su Ripara Errori
e attendi la fine dell’operazione

Adesso riattiva il Ripristino di configurazione di sistema
facendo la procedura inversa alla disattivazione

Vai di nuovo in opzioni cartelle
Visualizzazione
metti la spunta alla voce Non visualizzare cartelle,file e unità nascosti
metti la spunta alla voce  Nascondi i file protetti di sistema (scelta consigliata) e fai click  su Applica e poi su OK per salvare i cambiamenti.
Riavvia il pc

Aprite una Nuova Discussione sul forum in Sicurezza Virus
http://www.windoctor.it/forum/virus/
Mettete un titolo +[descrizione del problema]
Alegare i log di
Malwarbytes
ComboFix
Kaspersky TDSSKiller
Riportate le eventuali procedure che avete eseguito

Come Ripulire Efficacemente Un Pc da Tutti i Virus 4.75/5 (95.00%) 16 votes
Author: GERONIMO

Blogger-Redattore-SEO-Editore windoctor.it- Amministratore windoctor - windoctor forum

59 thoughts on “Come Ripulire Efficacemente Un Pc da Tutti i Virus

  1. pietro

    Ottima procedura un pò lunga ma molto chiara ed efficace, complimenti e Vi ringrazio.
    Pietro

    Reply
  2. GERONIMO Post author

    Grazie
    Se si vuole ripulire il pc da tutti i virus è anche corta secondo me..ahaha
    prego
    ciao

    Reply
  3. Alessandro

    Hitmanpro chiede di acquistare il programma in tutti i modi

    Reply
  4. GERONIMO Post author

    hitman pro se lo hai appena scaricato no,hai a disposizione 30 giorni di prova gratuita
    se già lo avevi sul pc,allora si per eliminare i virus devi acquistarlo

    Reply
  5. teo

    ciao, quando vado a disattivare protezione sistema mi da l’errore errore 0x80071A91, io ho windows 7 che posso fare? grazie

    Reply
    1. GERONIMO Post author

      ciao vai avanti con la guida e riprova a disattivarlo alla fine della pulizia del pc
      in questi casi 2 sono i problemi o il virus che non ti permette di disattivare il ripristino o qualche file di sistema corrotto o danneggiato.

      Reply
  6. Macxi

    Ciao, ho da poco riformattato il mio pc asus F5RLseries(portatile) ha causa di un malfunzionamento del sistema.. Non si avviava più in qualsiasi modalità e quindi l’unica possibilità era di riportarlo allo stato di fabbrica.
    Ora dopo aver fatto tutti gli aggiornamenti… Ha dimenticavo, il sistema operativo in uso è Windows Vista Service Pack 2 32bit. Ho riportato i file prima da me copiati grazie ad “ubuntu” con una pennetta “live”. Solo che per mia sfortuna e svista un programma era dannoso, nello specifico dopo aver fatto una scansione con Norton sicuramente inadatto ma l’unico antivirus installato di serie nella sistema dopo la formattazione quindi indubbiamente vecchio ha rilevato questo:
    -System32: malware-gen
    -Trojan di cui non ricordo il nome preciso(più di uno 2o3)
    Ovviamente cancellati e riavviato dopo la rimozione per rendere effettiva la rimozione.
    Il sistema sembrerebbe funzionare. Ho anche disinstallato il programma ma non penso che Norton (vecchio, ma cmq fatti gli aggiornamenti) e riuscito ad rimuoverlo definitivamente.
    Dopo ho usato alcuni programmi anche in modalità provvisoria:
    -Malwarebites Anti-Malware (ma senza rinonimarlo come da te sopra indicato)
    – Adwcleaner che mi segnala solo in google chrome qualcosa riguardo alle impostazioni penso, visto che è inglese:). Eliminandolo.
    Cmq senza aver rilevato più i virus sopra indicati.
    Vorrei riprovare tutto da capo (grazie alla tua guida) ma avrei bisogno di una giusta lettura del log visto che non mi ritengo abbastanza esperto mi sembrerebbe quasi impossibile individuare qualche difetto soprattuto x i risultati di combofix.
    Grazie
    Aspetto una risposta;) ciao

    Reply
  7. Macxi

    Ho solo paura di usare combofix xk l ultima volta mi ha tolto alcune anteprime nel pc.. Quando dovevo ancora formattarlo.
    Cmq grazie mille ora te li posto

    Reply
  8. Macxi

    Malwarebites lo disinstallo e lo rinonimo prima di avviarlo ho lo faccio partire così com’è ?

    Reply
    1. GERONIMO Post author

      non mi risulta che combofix rimuove le anteprime
      di che anteprime parli?
      no perché devi disinstallarlo? se lo hai installato non c’è bisogno di reinstallarlo o rinominarlo…viene rinominato quando non si riesce ad installarlo o lanciare per eludere il virus

      Reply
  9. Macxi

    Dovresti riceverlo… cmq mi sono comparsi dei file di “adwcleaner” sul desktop nominati “desktopt” posso cancellarli?

    Reply
  10. Macxi

    Ah ok allora non so…
    Cmq lo disinstallato e l’ho rinonimato.. :)
    elimino quello rilevato da adwcleaner?

    Reply
  11. Macxi

    mi puoi solo dire se posso rimuovere xk non so come lasciare il pc se posso spegnerlo visto che ho fatto tutti i passaggi fino ad adwcleaner e quindi tolto il ripristino.
    il link l ho messo ma forse ho sbagliato..

    Reply
  12. Macxi

    Cioè lo stesso che ho inserito sopra (adwcleaner) xk Norton l ho disinstallato e ho messo avira e non ha trovato niente…

    Reply
    1. GERONIMO Post author

      non mi sembra così difficile…mi hai detto di controllarti i report delle scansioni
      quindi devi postare i report di adwcleaner e combofix

      Reply
  13. Macxi

    Combofix non l’ho fatto… Aspettavo una risposta… Intanto ti posto adwcleaner
    Cmq x combofix devo farlo senza rete giusto?

    Reply
  14. Macxi

    Ho lanciato combofix ho chiuso tutto ma mi è comparso update che deve riavviare che faccio?

    Reply
    1. GERONIMO Post author

      si aggiorna combofix
      lo puoi usare pure con la connessione attiva

      dopo quando hai finito con combofix
      posta il report

      poi apri adwcleaner senza fare scansione (la scansione) fai direttamente pulisci

      Reply
  15. Macxi

    Allh ho aspettato che finisse anche se si era aperta la finestra di windows update che mi diceva che avrebbe riavviato ma ha riavviato combofix credo visto che nelle finestra dei comandi e uscito: Avvio di Windows
    Al riavvio mi ha detto che preparava il report
    Solo che AVIRA desktop x il virus non mi si attiva e non mi fa aprire Avira.
    Report Combofix:
    http://wikisend.com/download/616672/ComboFix.txt

    Reply
  16. Macxi

    ho aperto adwcleaner ma non c’è nulla devo rifare la scansione? Xk l ‘avevo chiuso dalla “x”

    Reply
  17. Macxi

    allh forse non ci siamo capiti se apro adwcleaner nelle varie schede non ce nulla quindi non mi fa fare pulizia…
    ieri.. avevo fatto la scansione ma non avendo ricevuto risposta ho chiuso e dopo spento..
    ma forse non ho capito quello che vuoi dirmi..

    Reply
    1. GERONIMO Post author

      ALLORA FAI PRIMA LA SCANSIONE
      SARà CAMBIATO ULTIMAMENTE ADWCLEANER PRIMA C’ERA IL PULSANTE PULISCI

      fai lo scan e poi cancella

      Reply
  18. Macxi

    Va bene grazie mille ancora
    E non normale che x la rimozione ci mette tanto?
    Dici di non usare altri programmi sono apposto così?

    Reply
  19. valentiina

    ma scaricando tutti questi antivirus non c’è pericolo che vadano in conflitto tra loro rallentando ulteriormente il pc?

    Reply
  20. Macxi

    Mi ha tolto kaspersky… Ma non l’avevo aperto l avevo scaricato solo scaricato

    Reply
  21. GERONIMO Post author

    prova a rilanciarlo come ammistratore
    tasto destro su otl e clicchi su Esegui come amministratore
    poi su cleanup

    prima però disattiva Avira

    Reply
  22. Macxi

    mi ha riavviato subito stavolta… :) ma combofix rimane l avevo rinominato abc può essere quello?

    Reply

Lascia un Commento

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati *

Loading Facebook Comments ...