PDA

View Full Version : [klif.sys] avira fallisce


thewebsurfer
28-02-2009, 15:18
salve, mi sono convertito ad avira già da più di un anno..mai mi sarei sognato di durare tanto senza infettarmi :)(a casa mia ogni penna usb è vettore di migliaia di malware) :muro:

il bello è che non so minimamente come ho fatto per essere infettato:mc:
spiego i problemi:
- da risorse del computer quando faccio doppio click su ogni partizione mi esce il messaggio di antivir in allegato (sentore che il virus si è accasato sugli autorun.inf di ogni partizione)
- file nascosti "forzatamente", anche quando ne attivo la visualizzazione non si vedono..quindi non posso eliminare gli autorun:muro:
- quando voglio fare la scansione di antivir, questa si blocca

thewebsurfer
28-02-2009, 15:27
log

Chill-Out
28-02-2009, 16:05
Ciao! Segui passo passo la Guida alla disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1599737) allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:

Ogni singolo log, esclusivamente in formato txt a parte SynInspector e nell'ordine indicato in Guida, deve essere hostato su Wikisend, clicca qui per raggiungere Wikisend (http://wikisend.com/), pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download

*** REGOLE di SEZIONE - obbligatoria la lettura!! *** (http://www.hwupgrade.it/forum/showthread.php?t=1751598)

xcdegasp
28-02-2009, 19:06
in aggiunta a quanto detto da Chill-Out, ti chiederei di pubblicare anche una scansione completa di avira magari eseguita subito dopo il passo di Dr.Web CureIT :)

thewebsurfer
01-03-2009, 23:59
F-Secure Online Scanner 3_3_1 - Scanning Report - Sunday, March 01, 2009 225449.htm (http://wikisend.com/download/913502/F-Secure Online Scanner 3_3_1 - Scanning Report - Sunday, March 01, 2009 225449.htm)

gmer.log (http://wikisend.com/download/519752/gmer.log)

hijackthis.log (http://wikisend.com/download/944622/hijackthis.log)

log_aquared.txt (http://wikisend.com/download/519064/log_aquared.txt)

mbam-log-2009-03-01 (21-22-56).txt (http://wikisend.com/download/568382/mbam-log-2009-03-01 (21-22-56).txt)

prevx.gif (http://wikisend.com/download/539172/prevx.gif)


li ho eseguiti in fila come detto nella guida (Dr.Web CureIT crasha)

ora, non ho ancora riavviato ma sembra che non sia più infetto, ma non vedendo i file nascosti non posso eliminare l'autorun.inf della seconda partizione, con conseguenze in allegato:mc:

Chill-Out
02-03-2009, 00:17
F-Secure Online Scanner 3_3_1 - Scanning Report - Sunday, March 01, 2009 225449.htm (http://wikisend.com/download/913502/F-Secure Online Scanner 3_3_1 - Scanning Report - Sunday, March 01, 2009 225449.htm)

gmer.log (http://wikisend.com/download/519752/gmer.log)

hijackthis.log (http://wikisend.com/download/944622/hijackthis.log)

log_aquared.txt (http://wikisend.com/download/519064/log_aquared.txt)

mbam-log-2009-03-01 (21-22-56).txt (http://wikisend.com/download/568382/mbam-log-2009-03-01 (21-22-56).txt)

prevx.gif (http://wikisend.com/download/539172/prevx.gif)


li ho eseguiti in fila come detto nella guida (Dr.Web CureIT crasha)

ora, non ho ancora riavviato ma sembra che non sia più infetto, ma non vedendo i file nascosti non posso eliminare l'autorun.inf della seconda partizione, con conseguenze in allegato:mc:

1 Dal log di A2 non si capisce se hai passato in quarantena gli elementi infetti

2 Per ottenere il log di Prevx CSI a fine scansione clicca su Tool and Settings - Save Scan Results

4 Manca il log di SysInspector

thewebsurfer
02-03-2009, 00:30
si ho fatto l'a2 da linea di comando...:mc:

grazie dell'interesse domani faccio il resto;)