PDA

View Full Version : KASPERSKY ONLINE MI SEGNALA VIRUS: che fare?


davestas
03-07-2007, 23:03
Ragazzi scusate lo scan online di Kaspersky mi da misteriosamente due virus, mentre Avira l'antivir che ho non mi da niente.
Che faccio?

come mai avira cioè ANTIVIR di cacca non mi segnala un tubo?
e mo come faccio a rimuoverli?



(lo scan online l'ho fatto perchè effettivamente nei giochi online ho del lag i cui motivi erano sono incomprensibili)

e dove li vedo sti file infetti...

Mi dice questo KASPERSKY ONLINE:

Number of viruses found: 2
Number of infected objects: 3
Number of suspicious objects: 1



Infected Object Name Virus Name Last Action
C:\Documents and Settings\All Users\Dati applicazioni\Microsoft\Network\Downloader\qmgr0.dat Object is locked skipped
C:\Documents and Settings\All Users\Dati applicazioni\Microsoft\Network\Downloader\qmgr1.dat Object is locked skipped
C:\Documents and Settings\LocalService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\LocalService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\Wade\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\Wade\Dati applicazioni\Mozilla\Firefox\Profiles\s85nmcdb.default\cert8.db Object is locked skipped
C:\Documents and Settings\Wade\Dati applicazioni\Mozilla\Firefox\Profiles\s85nmcdb.default\formhistory.dat Object is locked skipped
C:\Documents and Settings\Wade\Dati applicazioni\Mozilla\Firefox\Profiles\s85nmcdb.default\history.dat Object is locked skipped
C:\Documents and Settings\Wade\Dati applicazioni\Mozilla\Firefox\Profiles\s85nmcdb.default\key3.db Object is locked skipped
C:\Documents and Settings\Wade\Dati applicazioni\Mozilla\Firefox\Profiles\s85nmcdb.default\parent.lock Object is locked skipped
C:\Documents and Settings\Wade\Dati applicazioni\Mozilla\Firefox\Profiles\s85nmcdb.default\search.sqlite Object is locked skipped
C:\Documents and Settings\Wade\Dati applicazioni\Mozilla\Firefox\Profiles\s85nmcdb.default\urlclassifier2.sqlite Object is locked skipped
C:\Documents and Settings\Wade\Impostazioni locali\Cronologia\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Wade\Impostazioni locali\Cronologia\History.IE5\MSHist012007070320070704\index.dat Object is locked skipped
C:\Documents and Settings\Wade\Impostazioni locali\Dati applicazioni\Identities\{CFECD26B-82A9-44A0-A74E-2D3BBCAA9C33}\Microsoft\Outlook Express\Posta eliminata.dbx/[From "Axel" ][Date Sun, 24 Sep 2006 00:21:24 +0100]/UNNAMED/html Suspicious: Email-Worm.Win32.Bagle.mail skipped
C:\Documents and Settings\Wade\Impostazioni locali\Dati applicazioni\Identities\{CFECD26B-82A9-44A0-A74E-2D3BBCAA9C33}\Microsoft\Outlook Express\Posta eliminata.dbx/[From "Axel" ][Date Sun, 24 Sep 2006 00:21:24 +0100]/UNNAMED/Ellen.zip Infected: Email-Worm.Win32.Bagle.gen skipped
C:\Documents and Settings\Wade\Impostazioni locali\Dati applicazioni\Identities\{CFECD26B-82A9-44A0-A74E-2D3BBCAA9C33}\Microsoft\Outlook Express\Posta eliminata.dbx/[From "Axel" ][Date Sun, 24 Sep 2006 00:21:24 +0100]/UNNAMED Infected: Email-Worm.Win32.Bagle.gen skipped
C:\Documents and Settings\Wade\Impostazioni locali\Dati applicazioni\Identities\{CFECD26B-82A9-44A0-A74E-2D3BBCAA9C33}\Microsoft\Outlook Express\Posta eliminata.dbx Mail MS Outlook 5: infected - 2, suspicious - 1 skipped
C:\Documents and Settings\Wade\Impostazioni locali\Dati applicazioni\Microsoft\Messenger\dwade@fastwebnet.it\SharingMetadata\Logs\Dfsr.log Object is locked skipped
C:\Documents and Settings\Wade\Impostazioni locali\Dati applicazioni\Microsoft\Messenger\dwade@fastwebnet.it\SharingMetadata\pending.dat Object is locked skipped
C:\Documents and Settings\Wade\Impostazioni locali\Dati applicazioni\Microsoft\Messenger\dwade@fastwebnet.it\SharingMetadata\Working\database_DCE0_3F39_E03F_196A\dfsr.db Object is locked skipped
C:\Documents and Settings\Wade\Impostazioni locali\Dati applicazioni\Microsoft\Messenger\dwade@fastwebnet.it\SharingMetadata\Working\database_DCE0_3F39_E03F_196A\fsr.log Object is locked skipped
C:\Documents and Settings\Wade\Impostazioni locali\Dati applicazioni\Microsoft\Messenger\dwade@fastwebnet.it\SharingMetadata\Working\database_DCE0_3F39_E03F_196A\fsrtmp.log Object is locked skipped
C:\Documents and Settings\Wade\Impostazioni locali\Dati applicazioni\Microsoft\Messenger\dwade@fastwebnet.it\SharingMetadata\Working\database_DCE0_3F39_E03F_196A\tmp.edb Object is locked skipped
C:\Documents and Settings\Wade\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\Wade\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\Wade\Impostazioni locali\Dati applicazioni\Microsoft\Windows Live Contacts\dwade@fastwebnet.it\real\members.stg Object is locked skipped
C:\Documents and Settings\Wade\Impostazioni locali\Dati applicazioni\Microsoft\Windows Live Contacts\dwade@fastwebnet.it\shadow\members.stg Object is locked skipped
C:\Documents and Settings\Wade\Impostazioni locali\Dati applicazioni\Mozilla\Firefox\Profiles\s85nmcdb.default\Cache\_CACHE_001_ Object is locked skipped
C:\Documents and Settings\Wade\Impostazioni locali\Dati applicazioni\Mozilla\Firefox\Profiles\s85nmcdb.default\Cache\_CACHE_002_ Object is locked skipped
C:\Documents and Settings\Wade\Impostazioni locali\Dati applicazioni\Mozilla\Firefox\Profiles\s85nmcdb.default\Cache\_CACHE_003_ Object is locked skipped
C:\Documents and Settings\Wade\Impostazioni locali\Dati applicazioni\Mozilla\Firefox\Profiles\s85nmcdb.default\Cache\_CACHE_MAP_ Object is locked skipped
C:\Documents and Settings\Wade\Impostazioni locali\Temp\~DF5590.tmp Object is locked skipped
C:\Documents and Settings\Wade\Impostazioni locali\Temp\~DF56FE.tmp Object is locked skipped
C:\Documents and Settings\Wade\Impostazioni locali\Temp\~DF780C.tmp Object is locked skipped
C:\Documents and Settings\Wade\Impostazioni locali\Temp\~DF7DD4.tmp Object is locked skipped
C:\Documents and Settings\Wade\Impostazioni locali\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Wade\ntuser.dat Object is locked skipped
C:\Documents and Settings\Wade\ntuser.dat.LOG Object is locked skipped
C:\Programmi\Sygate\SPF\debug.log Object is locked skipped
C:\Programmi\Sygate\SPF\rawlog.log Object is locked skipped
C:\Programmi\Sygate\SPF\seclog.log Object is locked skipped
C:\Programmi\Sygate\SPF\syslog.log Object is locked skipped
C:\Programmi\Sygate\SPF\tralog.log Object is locked skipped
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\default Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\Internet.evt Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\software Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\system Object is locked skipped
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\drivers\sptd.sys Object is locked skipped
C:\WINDOWS\system32\wbem\Logs\wbemess.log Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
Scan process completed.

davestas
03-07-2007, 23:22
E' posta eliminata giusto, quindi non dovrebbero esserci problemi?

wizard1993
04-07-2007, 12:44
fai una scan con il bitdefender che pulisce anche

c.m.g
04-07-2007, 18:58
probabilmente non hai impostato l'euristica di antivir che è un abrivirus di tutto rispetto. mettilo tutto su "medium".

davestas
04-07-2007, 19:15
è già su medium:)
ho lag quando gioco online e non capisco il perchè, è anomalo

c.m.g
04-07-2007, 20:17
se la posta non l'hai aperta non c'è problema. cancella direttamente la posta.

davestas
04-07-2007, 21:31
come dovrei accorgermene se l'avessi aperta? Perchè non posso ricordarmelo visto che è posta vecchia:muro:

Bugs Bunny
04-07-2007, 21:40
ti funziona l'antivirus?
se sì dovresti essere pulito. cancella la posta

davestas
04-07-2007, 22:28
credo che funzioni

c.m.g
04-07-2007, 23:59
allora per sicurezza scarica il kasper ed eliminalo, anche se, se avresti avuto il bagle, te ne saresti accorto!

davestas
05-07-2007, 12:12
si ma il lag?

c.m.g
05-07-2007, 13:30
beh potrebbe dipendere da tanti fattori: problemi di rete, ISP non affidabile tipo tele2, servizio internet in interleave anzichè fastpath, problemi di dns, pesantezza del sistema operativo non ottimizzato a dovere oppure casini vari, un firewall non particolarmente performante ecc...

davestas
05-07-2007, 14:36
ho fastweb, pingo 18 da maya.ngi.it, firewall tolto come antivir quando gioco online...

c.m.g
05-07-2007, 14:40
allora hai casini con windows. ti consiglio comunque di fare magai una ottimizzazione al driver tcp/ip con programmi tipo tcp optimizer.

lancetta
05-07-2007, 16:20
ho fastweb, pingo 18 da maya.ngi.it, firewall tolto come antivir quando gioco online...

Scusa...ho capito bene? disattivi firewall e antivirus quando giochi?

wizard1993
05-07-2007, 16:37
Scusa...ho capito bene? disattivi firewall e antivirus quando giochi?

per lo meno i trojan sono tutti suoi

lancetta
05-07-2007, 16:39
per lo meno i trojan sono tutti suoi

e infatti...cosi si ritrova un trojajo nel pc....mah!

davestas
05-07-2007, 17:51
Scusa...ho capito bene? disattivi firewall e antivirus quando giochi?


disattivo per vedere di risolvere il problema, perchè scusa se vado nei server di Konami PER PES6 per esempio non penso rischio di beccare qualcosa...

c.m.g
05-07-2007, 17:56
cosa credi che da altre vie non puoi essere a rischio?

lancetta
05-07-2007, 18:16
disattivo per vedere di risolvere il problema, perchè scusa se vado nei server di Konami PER PES6 per esempio non penso rischio di beccare qualcosa...

Hem.....davestas non è una critica per carità solo che così come anche gli altri utenti cmg e wizard ti stiamo dicendo che è poco igienco per il tuo pc fare in questo modo....pensa ai portscan che bussano alla tua porta mentre giochi e hai il firewall disattivato che credi che facciano?Basta na mezza vulnerabilità ed entrano....poi fai tu :rolleyes:

Saluti

davestas
05-07-2007, 19:21
ok allora qual è il sistema per esser sicuro che non ho virus?
Il mio log hiThisJack è pulito

davestas
06-07-2007, 08:50
bitdefender mi trova nulla, dopo aver eliminato posta infetta