PDA

View Full Version : help virus


Valenorf
22-08-2008, 12:56
salve ragazzi,ho bisogno di qualke consiglio x dei virus ke infettano il mio pc,al momento tutti in quarantena grazie ad avg 8:D

cmq sn circa una trentina(poki?:mbe: ),molti dei quali sn nelle impostazioni locali\temp,mentre altri nel
system32\comrepl.exe,system32\aaaamon.dll,system\dllcache\aaaamon.dll e n'altro ke infetta il system volue information

ripeto sn in quarantena,quindi credo al momento innocui(spero)e mi kiedevo..devo cancellarli????

se si,quali????quelli ke infettan system32 se li elimino provocano danni???

grazie a tutti x le risposte:)

Gle89
22-08-2008, 13:29
Benvenuto nel forum,

AVG in questi giorni sta facendo un po di caos con dei falsi positivi, proprio in questi ultimi 2 giorni il noto antivirus rilevava un virus in aaaamon.dll che invece è lecito e questo se non sbaglio lo hai anche tu.

Quindi per le voci in system32 che hai in quarantena fai cosi: vai su http://www.virustotal.com/it/ clicca su sfoglia cerca i percorsi "incriminati" e clicca su invia file ,attendi la fine della scansione e postaci l'url (il link) delle varie scansioni e vediamo se anche gli altri sono falsi positivi come l'altro.

Invece per i file temp e system volue information procedi in questo modo:

segui la Guida alla Disinfestazione (http://www.hwupgrade.it/forum/showthread.php?t=1599737) passo passo e alla fine allega tutti i log richiesti (nelle modalità espresse nelle regole di sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598)) cosi potremo darti una mano!;)

N.B.=prima di partire con le scasnsioni ricorda di disattivare il ripristinio come dice la guida e di usare ATF CLEANER ;)
Ti aspettiamo

Valenorf
22-08-2008, 14:30
ok sn leggermente impedito al pc visto ke nn ho capito cosa siano i log e varie XD
ma vedrò di seguire la guida,e poi posto tutto:D

grazias

Gle89
22-08-2008, 14:42
I log sono i risultati delle scansioni in formato .txt o simili che dovrai caricare (secondo le modalità espresse nelle regole di sezione)

Ma stai tranquillo nella guida c'è scritto tutto tu inizia se hai problemi dicci pure

Valenorf
22-08-2008, 14:46
1° file

http://www.virustotal.com/it/analisis/eae6ae3be0886e3885a55af3b5ea0d81




2° file e 3° file nn li trovo,scrivo l'indirizzo ma me lo da inesistente...forse xkè sti due cosi stanno in quarantena?o.O

Gle89
22-08-2008, 14:51
@Valenorf mi ero raccomandata questo

allega tutti i log richiesti (nelle modalità espresse nelle regole di sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598)) cosi potremo darti una mano!;)




Bisogna che tu modifichi il tuo messaggio precedente dove hai postato il tuo primo log e tu lo alleghi come da regole, altrimenti non posso darti assistenza ;)

quando hai fatto la scansione dei vari file devi darmi il LINK (l'indirizzo sulla barra di internet explorer) e copiarlo qui

Valenorf
22-08-2008, 15:02
ok,cmq cn il programma atf-cleaner mi da sl la possibilita di cancellare tutto quello ke riguarda opera,firefox è tipo grigio e nn si può cliccare :mad:

e facendo cm detto nella guida la scansione conprevixCSI mi trova due worms(solo o.O)ma x eliminarli mi kiede la key ke mi sa si paga

Gle89
22-08-2008, 15:42
Allora procediamo con calma: apri AVG e metti i tre file system32\comrepl.exe,system32\aaaamon.dll,system\dllcache\aaaamon.dll nelle eccezioni cosi avg non li rileverà piu come pericolosi.

Adesso dimmi sei hai disattivato il sistema di ripristinio e poi per ATF clenaer è normale se è grigio vuol dire che non possiedi FIREFOX, tu fai sia il MAIN e sia opera :)

Poi procedi per gradi, perchè mi dici di PREVX CSI? è l'ultimo passaggio e comunque è normale, nella guida cè scritto che devi caricare il log oppure un immagine della schermata perchè per pulire devi comparare la key.

Ad ogni modo come già detto è l'ultima cosa da fare, prima ci sono altre scansioni che devi fare in QUELL'ordine...

ti aspetto

Valenorf
22-08-2008, 20:01
ok,procedo....cmq così,prima di far tutto meglio kiedere...si possono eliminare direttamente cn avg?:mbe: ...c'è il tasto elimina:D

gle poi io ho firefox 3,l'ho scaricato da qualke mese XD..oltre ad opera e explorer..ho la gamma completa :D

Gle89
23-08-2008, 00:04
ok,procedo....cmq così,prima di far tutto meglio kiedere...si possono eliminare direttamente cn avg?:mbe: ...c'è il tasto elimina:D

cosa vuoi eliminare? quei file system32\comrepl.exe,system32\aaaamon.dll,system\dllcache\aaaamon.dll ? ti ho appena detto che sono falsi positivi quindi sono file leciti che SERVONO per il pc quindi NON li devi cancellare ma mettere nelle esclusioni di avg cosi lui non li vedrà più come oggetto pericoloso :)


gle poi io ho firefox 3,l'ho scaricato da qualke mese XD..oltre ad opera e explorer..ho la gamma completa :D

Beh molto strano che allora ATF non te lo segni come attivo,sicuro di averlo installato e funzionante?

Ad ogni modo procedi con la guida ;)

Valenorf
23-08-2008, 14:08
+ funzionante di così si muore:doh:
lo uso sempre,nn è ke qualke ho qulake virus ke mi impedisce di usare sto programma cn firefox?

cmq mo procedo cn la guida :)

Gle89
23-08-2008, 17:26
+ funzionante di così si muore:doh:
lo uso sempre,nn è ke qualke ho qulake virus ke mi impedisce di usare sto programma cn firefox?

cmq mo procedo cn la guida :)

Procedi con la guida e allega i log e vediamo un po