|
|
|
|
Strumenti |
09-03-2017, 11:43 | #1 |
Member
Iscritto dal: Dec 2009
Messaggi: 203
|
probabile malware o altro - guida eseguita con log allegati
a causa di una disattenzione mi è entrata un po' di roba nel pc.
in pratica mi si è installato questo antivirus "one system care" che ha rimpiazziato windows defender e poi questo "trotux" che cambia pagina iniziale dei browser. ho disinstallato entrambi manualmente però vorrei ugualmente eseguire la "guida alla disinfestazione per infetti". l'unico problema è che subito all'inizio non so come disattivare il ripristino di sistema con windows 10, c'è un modo? inoltre non riesco a riavviare defender mi dice sempre che l'app è stata disattivata dai criteri di gruppo. allego il log di hijack this anche se il pc è con windows 64, ho provato il link della guida a hijack free ma rimanda alla home di emsisoft... edit: intanto ho riattivato defender seguendo al contrario il terzo passaggio di questa guida http://ilmigliorantivirus.com/come-d...in-windows-10/ magari può essere utile a qualcuno edit 2: da quello che ho capito in windows 10 il ripristino di sistema è già disattivato di default quindi ho cominciato la procedura inserita nella guida. se nel frattempo qualcuno mi dice dove prendere hijack free per win 10 64bit, grazie. edit3: trovato hijackfree a questo link http://www.majorgeeks.com/files/deta...ijackfree.html Ultima modifica di unnoacaso : 11-03-2017 alle 09:21. |
11-03-2017, 09:20 | #2 |
Member
Iscritto dal: Dec 2009
Messaggi: 203
|
atfcleaner mi ha fatto la pulizia della scheda main ma in quella di firefox mi dice "no file were removed". eppure io ho crome+firefox+edge
1)malwarebytes ha trovato parecchia roba, allego il log 2)emsisoft anche allego il log però dice rilevati 5 rimossi 4 3)dr web cure it non riesco a fare la scansione perchè parte ma manda tutti i processori al 100% di consumo perciò dopo qualche minuto la temperatura sale troppo e il pc si spegne in protezione, non so perche fa cosi 4) esetonline scanner posto il log 5) hitman pro ho letto nella discussione che dà problemi con win 10 quindi ho saltato 6) esetsysinspector ho fatto, il log che mi ha restituito in xml pesa 3 mb 7) hijackfree posto il log 8) gmer mi dice che ci sono tracce di rootkit, posto il log e all'interno della finestra come voce in rosso mi da un file dentro appdata\local\temp\alsys064.sys (hidden) (manual) alsysio e poi altri in nero con punto interrogativo emisoft_scan_170310-094627.txt esetonline.txt gmerlog.log HiJackFree.log mlawareanti.txt SysInspector-DESKTOP-9R3DBS4-170311-0843.xml Ultima modifica di unnoacaso : 11-03-2017 alle 09:25. |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 01:04.