View Full Version : help virus
Valenorf
22-08-2008, 12:56
salve ragazzi,ho bisogno di qualke consiglio x dei virus ke infettano il mio pc,al momento tutti in quarantena grazie ad avg 8:D
cmq sn circa una trentina(poki?:mbe: ),molti dei quali sn nelle impostazioni locali\temp,mentre altri nel
system32\comrepl.exe,system32\aaaamon.dll,system\dllcache\aaaamon.dll e n'altro ke infetta il system volue information
ripeto sn in quarantena,quindi credo al momento innocui(spero)e mi kiedevo..devo cancellarli????
se si,quali????quelli ke infettan system32 se li elimino provocano danni???
grazie a tutti x le risposte:)
Benvenuto nel forum,
AVG in questi giorni sta facendo un po di caos con dei falsi positivi, proprio in questi ultimi 2 giorni il noto antivirus rilevava un virus in aaaamon.dll che invece è lecito e questo se non sbaglio lo hai anche tu.
Quindi per le voci in system32 che hai in quarantena fai cosi: vai su http://www.virustotal.com/it/ clicca su sfoglia cerca i percorsi "incriminati" e clicca su invia file ,attendi la fine della scansione e postaci l'url (il link) delle varie scansioni e vediamo se anche gli altri sono falsi positivi come l'altro.
Invece per i file temp e system volue information procedi in questo modo:
segui la Guida alla Disinfestazione (http://www.hwupgrade.it/forum/showthread.php?t=1599737) passo passo e alla fine allega tutti i log richiesti (nelle modalità espresse nelle regole di sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598)) cosi potremo darti una mano!;)
N.B.=prima di partire con le scasnsioni ricorda di disattivare il ripristinio come dice la guida e di usare ATF CLEANER ;)
Ti aspettiamo
Valenorf
22-08-2008, 14:30
ok sn leggermente impedito al pc visto ke nn ho capito cosa siano i log e varie XD
ma vedrò di seguire la guida,e poi posto tutto:D
grazias
I log sono i risultati delle scansioni in formato .txt o simili che dovrai caricare (secondo le modalità espresse nelle regole di sezione)
Ma stai tranquillo nella guida c'è scritto tutto tu inizia se hai problemi dicci pure
Valenorf
22-08-2008, 14:46
1° file
http://www.virustotal.com/it/analisis/eae6ae3be0886e3885a55af3b5ea0d81
2° file e 3° file nn li trovo,scrivo l'indirizzo ma me lo da inesistente...forse xkè sti due cosi stanno in quarantena?o.O
@Valenorf mi ero raccomandata questo
allega tutti i log richiesti (nelle modalità espresse nelle regole di sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598)) cosi potremo darti una mano!;)
Bisogna che tu modifichi il tuo messaggio precedente dove hai postato il tuo primo log e tu lo alleghi come da regole, altrimenti non posso darti assistenza ;)
quando hai fatto la scansione dei vari file devi darmi il LINK (l'indirizzo sulla barra di internet explorer) e copiarlo qui
Valenorf
22-08-2008, 15:02
ok,cmq cn il programma atf-cleaner mi da sl la possibilita di cancellare tutto quello ke riguarda opera,firefox è tipo grigio e nn si può cliccare :mad:
e facendo cm detto nella guida la scansione conprevixCSI mi trova due worms(solo o.O)ma x eliminarli mi kiede la key ke mi sa si paga
Allora procediamo con calma: apri AVG e metti i tre file system32\comrepl.exe,system32\aaaamon.dll,system\dllcache\aaaamon.dll nelle eccezioni cosi avg non li rileverà piu come pericolosi.
Adesso dimmi sei hai disattivato il sistema di ripristinio e poi per ATF clenaer è normale se è grigio vuol dire che non possiedi FIREFOX, tu fai sia il MAIN e sia opera :)
Poi procedi per gradi, perchè mi dici di PREVX CSI? è l'ultimo passaggio e comunque è normale, nella guida cè scritto che devi caricare il log oppure un immagine della schermata perchè per pulire devi comparare la key.
Ad ogni modo come già detto è l'ultima cosa da fare, prima ci sono altre scansioni che devi fare in QUELL'ordine...
ti aspetto
Valenorf
22-08-2008, 20:01
ok,procedo....cmq così,prima di far tutto meglio kiedere...si possono eliminare direttamente cn avg?:mbe: ...c'è il tasto elimina:D
gle poi io ho firefox 3,l'ho scaricato da qualke mese XD..oltre ad opera e explorer..ho la gamma completa :D
ok,procedo....cmq così,prima di far tutto meglio kiedere...si possono eliminare direttamente cn avg?:mbe: ...c'è il tasto elimina:D
cosa vuoi eliminare? quei file system32\comrepl.exe,system32\aaaamon.dll,system\dllcache\aaaamon.dll ? ti ho appena detto che sono falsi positivi quindi sono file leciti che SERVONO per il pc quindi NON li devi cancellare ma mettere nelle esclusioni di avg cosi lui non li vedrà più come oggetto pericoloso :)
gle poi io ho firefox 3,l'ho scaricato da qualke mese XD..oltre ad opera e explorer..ho la gamma completa :D
Beh molto strano che allora ATF non te lo segni come attivo,sicuro di averlo installato e funzionante?
Ad ogni modo procedi con la guida ;)
Valenorf
23-08-2008, 14:08
+ funzionante di così si muore:doh:
lo uso sempre,nn è ke qualke ho qulake virus ke mi impedisce di usare sto programma cn firefox?
cmq mo procedo cn la guida :)
+ funzionante di così si muore:doh:
lo uso sempre,nn è ke qualke ho qulake virus ke mi impedisce di usare sto programma cn firefox?
cmq mo procedo cn la guida :)
Procedi con la guida e allega i log e vediamo un po
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.