View Full Version : [klif.sys] avira fallisce
thewebsurfer
28-02-2009, 15:18
salve, mi sono convertito ad avira già da più di un anno..mai mi sarei sognato di durare tanto senza infettarmi :)(a casa mia ogni penna usb è vettore di migliaia di malware) :muro:
il bello è che non so minimamente come ho fatto per essere infettato:mc:
spiego i problemi:
- da risorse del computer quando faccio doppio click su ogni partizione mi esce il messaggio di antivir in allegato (sentore che il virus si è accasato sugli autorun.inf di ogni partizione)
- file nascosti "forzatamente", anche quando ne attivo la visualizzazione non si vedono..quindi non posso eliminare gli autorun:muro:
- quando voglio fare la scansione di antivir, questa si blocca
thewebsurfer
28-02-2009, 15:27
log
Chill-Out
28-02-2009, 16:05
Ciao! Segui passo passo la Guida alla disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1599737) allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione
MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
Ogni singolo log, esclusivamente in formato txt a parte SynInspector e nell'ordine indicato in Guida, deve essere hostato su Wikisend, clicca qui per raggiungere Wikisend (http://wikisend.com/), pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download
*** REGOLE di SEZIONE - obbligatoria la lettura!! *** (http://www.hwupgrade.it/forum/showthread.php?t=1751598)
xcdegasp
28-02-2009, 19:06
in aggiunta a quanto detto da Chill-Out, ti chiederei di pubblicare anche una scansione completa di avira magari eseguita subito dopo il passo di Dr.Web CureIT :)
thewebsurfer
01-03-2009, 23:59
F-Secure Online Scanner 3_3_1 - Scanning Report - Sunday, March 01, 2009 225449.htm (http://wikisend.com/download/913502/F-Secure Online Scanner 3_3_1 - Scanning Report - Sunday, March 01, 2009 225449.htm)
gmer.log (http://wikisend.com/download/519752/gmer.log)
hijackthis.log (http://wikisend.com/download/944622/hijackthis.log)
log_aquared.txt (http://wikisend.com/download/519064/log_aquared.txt)
mbam-log-2009-03-01 (21-22-56).txt (http://wikisend.com/download/568382/mbam-log-2009-03-01 (21-22-56).txt)
prevx.gif (http://wikisend.com/download/539172/prevx.gif)
li ho eseguiti in fila come detto nella guida (Dr.Web CureIT crasha)
ora, non ho ancora riavviato ma sembra che non sia più infetto, ma non vedendo i file nascosti non posso eliminare l'autorun.inf della seconda partizione, con conseguenze in allegato:mc:
Chill-Out
02-03-2009, 00:17
F-Secure Online Scanner 3_3_1 - Scanning Report - Sunday, March 01, 2009 225449.htm (http://wikisend.com/download/913502/F-Secure Online Scanner 3_3_1 - Scanning Report - Sunday, March 01, 2009 225449.htm)
gmer.log (http://wikisend.com/download/519752/gmer.log)
hijackthis.log (http://wikisend.com/download/944622/hijackthis.log)
log_aquared.txt (http://wikisend.com/download/519064/log_aquared.txt)
mbam-log-2009-03-01 (21-22-56).txt (http://wikisend.com/download/568382/mbam-log-2009-03-01 (21-22-56).txt)
prevx.gif (http://wikisend.com/download/539172/prevx.gif)
li ho eseguiti in fila come detto nella guida (Dr.Web CureIT crasha)
ora, non ho ancora riavviato ma sembra che non sia più infetto, ma non vedendo i file nascosti non posso eliminare l'autorun.inf della seconda partizione, con conseguenze in allegato:mc:
1 Dal log di A2 non si capisce se hai passato in quarantena gli elementi infetti
2 Per ottenere il log di Prevx CSI a fine scansione clicca su Tool and Settings - Save Scan Results
4 Manca il log di SysInspector
thewebsurfer
02-03-2009, 00:30
si ho fatto l'a2 da linea di comando...:mc:
grazie dell'interesse domani faccio il resto;)
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.