PDA

View Full Version : Aiutatemi "HEUR CRIYPTED"


paolav55
18-02-2008, 11:43
Salve, ho provato di tutto..ho due pc a casa ..in uno ho preso un dialer e forse entrando nel registro ho risolto anche se non ne sono sicura quando penso di aver risolto me lo ritrovo..come crazy girls..o player...o altri nomi..in questo caso ho preso la stringa cliccando sulle proprietà dell'icona sono entrata nel registro e ho tentato di rimuovere il file.Ieri sera ho provato e non mi sembra si siano aperte altre pagine pubblicitarie.Spero di esserci riuscita.
IL PROBLEMA CHE NON MI HA FATTO DORMIRE INVECE è sul secondo pc..(è di mio figlio), sabato mattina sono entrata sul suo pc , in genere quando lui non c'è tento di ripulirlo un pò! Un dramma! ho provato ad inserire un cd di musica o ad aprire un file musicale nel suo pc e il suono non usciva.Allora ho capito che qualcosa era accaduto..ho fatto fare un giro di AVAST...ed ho cestinato alcuni file infetti..ma non è accaduto nulla..poi ho usato lo spybot ed ha trovato ancora qualcosina...poi non avendo ancora avuto risultato..ho usato l'antivirus di Avira....e qui ha trovato diversi trojan e dial che ho messo in quarantena..ma credo la stanchezza non mi abbia fatto notare che il programma stava trovando anche altri file e diversi solo con delle lettere di alfabeto ..sicuramente infetti e che ho tolto definitavamente ed altri invece trovati sotto system che stupidamente ho messo in quarantena..ma mentre li metteva in quarantena spostava anche il file ink nel cestino. Morale quando pensavo di aver vinto la medaglia ..ho spento il pc pensando per sistemarlo bene volevo fargli fare un aggiormamento di XP ma quando l'ho riacceso non mi ha fatto vedere solo lo sfondo del pc erano scomparse tutte le icone sul desktop...a quel punto non sapevo pi cosa fare. Allora ho fatto l'unica cosa che mi ha permesso ho fatto un "contr_alt_canc" ed ho pensato di cancellare qualche processo attivo che mi sembrava strano. Ma non è accaduto nulla...Sono andata sulla BIOS ed ho fatto partire il cd di XP da cd per vedere se con un aggiornamento sarei riuscita a risolvere ..ma nulla mi chiedeva la pw di amministratore ed io alle tre di notte cominciavo ad avere un pò di problemi. Sono tornata sullo schermo primo di start e di icone...ed ho fatto di nuovo il Contr_alt_canc a questo punto sono andata su file ho cliccato su "esegui" e sono entrata fortunatamente su il gestione delle risorse..le operazioni che ho fatto sono state quelle di entrare nel cd di "xp" e far fare un aggiornamento e per questo non ho avuto problemi..poi sono entrata nel cestino e li ho trovato una marea di file "INK" (icone del desktop)..e le ho ripristinate...poi la terza cosa che ho fatto sono entrata nel programma di avira "antivir" e sotto la quarantena ho trovato una serie di troyan Horse ed altri e li ho lasciati li..altri con le una serie di lettere di alfabeto ...e li ho lasciati li...quelli che invece ho ripristinato sono quelli che ha trovato sotto la cartella system con dei nomi strani accanto..anche con estensione GIF. A questo punto ho spento il pc e riacceso e sono ricomparse tutte le icone...il problema che era tardi e quindi non ho notato il file che ho ripristinato...quindi la mattina quando mi sono alzata ho provato a riaccendere il pc...a parte il suono era tornato (e quindi ero felice) , invece di aprire il windows media player ha aperto un altro lettore..quello di nokia pur mantenendo sul file musicale da sentire l'icona di media player. Comunque credevo di aver risolto. Invece, ho effettuato per sicurezza un altro giro di antivir e ho cancellato il file "HEUR CRIYPTED" appena fatto questo sono scoparse di nuovo le icone sul desktop...a questo punto ho rifatto di nuovo l'operazione di contr alt canz ..ripristinato HEUR CRIYPTED spento il pc e riacceso ..sono ricomparse le icone...che devo fare? IL pc lo usa mio figlio e non posso spiegargli tutto il processo. Avevo pensato di togliere "L'antivir" ma credo che questo non risolva il problema.
Vi prego aiutatemi ...altrimenti ...mi toccherà anche questa notte.
grazie infinite
Paola
PS: spero di essermi spiegata sono in ufficio ed ho dovuto scrivere di corsa...

Riverside
18-02-2008, 11:46
Ciao Paola, inizia con il seguire le procedure suggerite qui:

http://www.hwupgrade.it/forum/showthread.php?t=1589984

http://www.hwupgrade.it/forum/showthread.php?t=1599737

Dopo aver analizzato tutti i log richiesti, vedremo come procedere.

deneb87
18-02-2008, 12:51
incuriosito stavo leggendo qua

http://www.avira.com/it/threats/section/fulldetails/id_vir/2704/heur_crypted.html

proprio dal sito avira, sarebbe interessante sapere che file ha quarantenato avira, se ha preso una bufala e ha quindi incasinato windows, o se quel file è stato infettato da qualche malware e che quindi avira tende ad eliminarlo come sospetto

paolav55
18-02-2008, 14:51
Ciao Paola, inizia con il seguire le procedure suggerite qui:

http://www.hwupgrade.it/forum/showthread.php?t=1589984

http://www.hwupgrade.it/forum/showthread.php?t=1599737

Dopo aver analizzato tutti i log richiesti, vedremo come procedere.

Ti ringrazio tanto...farò come mi dici tu poi ti dico.
buon pomeriggio
Paola

paolav55
18-02-2008, 14:53
Ciao Paola, inizia con il seguire le procedure suggerite qui:

http://www.hwupgrade.it/forum/showthread.php?t=1589984

http://www.hwupgrade.it/forum/showthread.php?t=1599737

Dopo aver analizzato tutti i log richiesti, vedremo come procedere.

incuriosito stavo leggendo qua

http://www.avira.com/it/threats/section/fulldetails/id_vir/2704/heur_crypted.html

proprio dal sito avira, sarebbe interessante sapere che file ha quarantenato avira, se ha preso una bufala e ha quindi incasinato windows, o se quel file è stato infettato da qualche malware e che quindi avira tende ad eliminarlo come sospetto


Ciao ,
non so dirti sono andata questa mattina sul sito di avira e ne parla di questo file (Heur criypted) ma non dice che fare ..solo di inviarglielo ..l'unico problema è che se lo toglie mi si tolgono tutte le icone dal desktop
ciao
Paola

deneb87
18-02-2008, 14:58
Ciao ,
non so dirti sono andata questa mattina sul sito di avira e ne parla di questo file (Heur criypted) ma non dice che fare ..solo di inviarglielo ..l'unico problema è che se lo toglie mi si tolgono tutte le icone dal desktop
ciao
Paola

quello non è il nome del file, ma che tipo di infezione è stata rivelata, è invece utile sapere, appunto, il nome del file e dove è stato rilevato.
In ogni caso, se stai seguendo quelle procedure indicate da Riverside, salterà fuori sicuramente ^^

paolav55
18-02-2008, 16:13
quello non è il nome del file, ma che tipo di infezione è stata rivelata, è invece utile sapere, appunto, il nome del file e dove è stato rilevato.
In ogni caso, se stai seguendo quelle procedure indicate da Riverside, salterà fuori sicuramente ^^

Ora ti dico ha trovato diversi troyan..e dial poi ad un certo punto mi chiede dei mettere in quarantena anche questo heur criypted e quando lo mette li toglie al riavvio tutte le icone ...dal desktoo compreso lo start resta solo il salvaschermo allora io riattivo questo file e al riavvio del pc tornano le icone....non so dirti altro ..questa sera cercherò di vedere se mi dice anche il file incriminato.Rilevato ?? Dice sotto system
ciao e grazie
paola