PDA

View Full Version : [win XP] Problema(forse infezione)Avast


losisat
24-01-2008, 09:10
salve
ho come antivirus Avast Pr*f 4.7
sembra che funzioni(scarica gli aggiorna,menti,l'icona gira,blocca )se lo lancio attraverso Start-programmi parte,effettua il test della memoria e poi basta(non compare lòa pagina x i settaggi .Ho effettuato una scansione on line ma non mi ha trovato nulla(nel sito trend line)Cosa puo essere?
grazie

murack83pa
24-01-2008, 10:10
salve
ho come antivirus Avast Pr*f 4.7
sembra che funzioni(scarica gli aggiorna,menti,l'icona gira,blocca )se lo lancio attraverso Start-programmi parte,effettua il test della memoria e poi basta(non compare lòa pagina x i settaggi .Ho effettuato una scansione on line ma non mi ha trovato nulla(nel sito trend line)Cosa puo essere?
grazie

beh....potrebbe essere un problema di malware....
segui questa procedura e vediamo, prima xò ti dico che faresti bene a disinstallare avast, che nn è un buon antivirus: ti consigio avira antivir che è veramente ottimo,se la gioca con nod32 e kaspersky... ;)

1-Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)

2-Scarica CCLEANER: DOWNLOAD (http://download.piriform.com/ccsetup201.exe)
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui


3-segui la guida alla disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1599737), esegui tutti i programmi indicati, e poi a fine scansione posta tutti i log

questi programmi c permettono di avere uno screen completo dell'infezione del tuo pc (oltre che a debellare molte infezioni), x eventuali dubbi o problemi, chiedi pure

precisazioni sui programmi della guida: PREVX CSI è un tool di rilevamento malware, ma nn rimuove nulla, a fine scansione nn devi scaricare la versione a pagamento x la rimozione, chiudi la finestra di dialogo, nn chiudere il programma, e vai su options e poi save log x poter poi pubblicare qui il log (il rapporto di scansione)

come scansione online fai quella con bitdefender (l'unica che rimuove i virus insieme a quella di f-secure):
http://www.bitdefender.com/scan8/ie.html

riguardo infine ESET ADS REVEALER, nn ti preoccupare dei nomi che compaiono a fine scansione, cancella tutte le voci, nn elimini alcuni file,ok?

buon lavoro, ciao

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- Se il log è max 20 kb, prima salvalo sul pc in formato .txt, poi allegarlo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- Se superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp (http://www.fileup.itadib.com/index.php), pubblicando, per ogni log, il link che verrà rilasciato per il download.
Pubblicate i log in un unico post, senza comprimerli in file zip

losisat
24-01-2008, 11:57
ho fatto tutto allego i log dei programmi fammi sapere
http://www.fileup.itadib.com/download.php?id=HeWfrsrwLl6sYNyeLPHT
http://www.fileup.itadib.com/download.php?id=XDz4g60fHfEReHB5iMAh
http://www.fileup.itadib.com/download.php?id=uES2YwpXQlQ3GsImM6LL
http://www.fileup.itadib.com/download.php?id=T4I98OnRVEkw1vXdbErp
http://www.fileup.itadib.com/download.php?id=oABZZvGmqtH6RH2glfYt

murack83pa
24-01-2008, 13:15
ho fatto tutto allego i log dei programmi fammi sapere


ciao, cerca di avere un po di pasienza.....fra un po esamino i log, a meno che uno degli altri soci intervenga ;)

ps: buon giorno a chill e lancetta

xcdegasp
24-01-2008, 13:20
i log sono puliti, mentre analizzo il log HiJackThis ti chiedo di eseguire una pulizia del sistema con CCleaner seguendo la linea guida di murack83pa :)

xcdegasp
24-01-2008, 13:50
fixa le seguenti voci:

O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Samsung PanelMgr] C:\WINDOWS\Samsung\PanelMgr\ssmmgr.exe /autorun
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} (DjVuCtl Class) - http://downloadcenter.samsung.com/content/common/cab/DjVuControlLite_EN.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {E87F6C8E-16C0-11D3-BEF7-009027438003} (Persits Software XUpload) - http://www.stampafotodigitali.it/XUpload.ocx
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL


sono tutte voci marginali e con pochissimi impatti sul sistema, il log è pulito :)

losisat
24-01-2008, 16:03
fatto
ho fixato le voci
ho effettuato la pulizia con cc cleaner(l'avevo fatto anche prima)
attendo notizie
grazie

xcdegasp
24-01-2008, 18:21
prova a verificare la persistenza del problema in caso affermativo proveremo a verificare nel visualizzatore eventi se c'è qualche mes :)

losisat
25-01-2008, 08:22
ok
ho cambiato,come da consiglio,l'antivirus(ho messo nod 32)
sembra che va bene
grazie di tutto spero vhe sia tutto ok..
ciao