PDA

View Full Version : Sono infetto?


ioo
30-01-2009, 13:07
Ciao!
non sono sicuro di essere infetto.... stavo aggiornando avg 8, ma mi dava qlk problema di connessione, ma in realtà la connessione c'era e funzionava benissimo; dopo un po' cmq è riuscito ad aggiornare e mi ha detto di riavviare il pc( di solito non lo chiede mai), allora l'ho riavviato e appena parte xp appare qst finestra:
http://img206.imageshack.us/img206/2239/55759372fe1.jpg

ho scansionato tutta la cartella di archicad ma avg non rileva alcuna infezione!:confused:

ad essere sincero non ho capito nemmeno se c'è un virus o no.... ah e dopo un po' mi si è aperta una pagina d explorer con scritto il tuo pc è infettato ecc... come quando ero infetto da virtumonde!
ora sembra che va tutto ok invece, solo ke nn mi fido... voii ke dite?!

EDIT: volevo aggiungere che io, nn sapendo cosa fare (magari ho fatto la cazzata), ho cliccato su "aggiungi alle eccezioni", e ora se vado in AVG, cronologia, rilevamento resident shield,sotto la colonna "risultato" c'è scritto "aggiunto alle eccezioni PUP"! che significa?!

wjmat
30-01-2009, 13:37
ciao

Fai controllare i file sospetti su www.virustotal.com e su http://virscan.org/

Una volta sui siti clicca su sfoglia -> cerca i file -> conferma -> Clicca Invia o Upload e attendi l'esito.
Per mostrarci gli esiti, alla fine delle scansioni copia gli indirizzi di entrambe le pagine con i risultati e incollale nella discussione

Se non dovessi trovare il file abilita la visualizzazione dei files nascosti / di sistema (http://www.hwupgrade.it/forum/showpost.php?p=25063497&postcount=39)
Alla fine della verifica rimetti le impostazioni originali

ioo
30-01-2009, 14:18
VIRUS TOTAL:

http://www.virustotal.com/it/reanalisis.html?064eea43deaf4a8e4b476221a898256d

http://www.virustotal.com/it/analisis/e968560fa70b7bd96d580e98ef81513b


VIRSCAN:

http://virscan.org/report/9b5ad1118dd882447cbcc88a0805a4b4.html

wjmat
30-01-2009, 14:45
dubito che un file originale dai un esito così....
se il file in questione è una crack, come immagino, qui non possiamo andare avanti ;)

ioo
30-01-2009, 15:03
ok, ma potrebbe infettare altri file se lo lascio lì? se sì lo cancello, tanto nn mi serve più!

wjmat
30-01-2009, 15:26
se fosse infetto e tu l'hai utilizzato in passato sicuramente qualcosa potrebbe aver fatto, dato che non lo usi più, rimuovi e siamo tutti più felici ;)

ioo
30-01-2009, 15:32
ma qll ke nn capisco è perkè AVG mi ha avvisato solo ora ke è infetto, quando sono piu di 2 anni ke ce l'ho intallato :confused: cmq ora lo disinstallo!
...per essere sicuri che non ha fatto gravi danni ti posso postare un risultato di qualche scansione? che ne so... hijackthis? ...o non serve a niente?!

wjmat
30-01-2009, 15:36
dipende dagli aggiornamenti delle firme di avg e all'evoluzione della sua euristica

per una pulizia/accertamento completo segui la guida alla disinfezione per infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post, e secondo le modalità (http://www.hwupgrade.it/forum/showthread.php?t=1779308)

Chill-Out
30-01-2009, 15:39
Secondo me è un Falso Positivo

molosit1
30-01-2009, 19:38
Sui falsi positivi penso che AVG abbia avbuto un decadimento nn da poco........me ne sono stati segnalati una decina negli ultimi 15 gg....