View Full Version : Problemino mi sa ho preso un virus..
riscontro i seguenti problemi :
1) nod 32 ogni 2 per 3 mi trova dei file sospetti in esecuzione in memoria
2) le ricerche su google mi vengono reindirizzate su google stesso
3) ho provato a seguire la guida per infettati ma ho dei problemi in quanto a-squared free non si aggiorna dicendo di controllare la connessione ad internet e malwarebytes' non si avvia , cioè clicco sull'eseguibile ma non parte.
Intanto metto avira al posto di nod 32 poi mi dite cosa devo fare ? come firewall uso comodo impostato come avete consigliato sul forum senza però usare il defense che ho appena provveduto a riattivare.
Cmq come devo procedere per fornirvi i log dato che non posso seguire la guida ? :mc:
alcuni siti di antivirus non vanno quello di fsecure va e anche il sito di avira antivir rescue system è raggiungibile.. che faccio lo scarico e avvio il sistema tramite quel programma ?
avira 9 non mi riesce scaricarlo quindi per ora rimango con nod 32 impostato al meglio ;)
Chill-Out
21-05-2009, 09:27
Ciao per comprendere meglio il problema sarebbe opportuno allegare un log del Nod32 secondo le Regole di sezione in firma :)
Ciao per comprendere meglio il problema sarebbe opportuno allegare un log del Nod32 secondo le Regole di sezione in firma :)
ho fatto la scansione con f secure , posso postare quel log ? ;)
siccome è meno di 24kbyte l'ho direttamente allegato a questo messaggio ..
ed ecco anche il file xml di nod 32 :
http://wikisend.com/download/532562/log nod32.xml
dopo quella scansione ho eliminato tutti i file dalla quarantena.
I problemi continuano a rimanere anche dopo le scansioni di f-secure e nod32 , a-squaared free non si aggiorna e l'altro programma consigliato dalla guida al punto 1 non si avvia proprio :(
scansiona con i restanti programmi della guida
per quelli che non si aggiornano trovi info nel bigino in firma per la procedura alternativa
scansiona con i restanti programmi della guida
per quelli che non si aggiornano trovi info nel bigino in firma per la procedura alternativa
quindi faccio la scansione con tutti fuorchè i programmi dei primi 2 punti ?
comincia con malwarebytes
comincia con malwarebytes
come ho già scritto quel programma non mi si avvia... l'ho installato ma non parte :(
ho provato anche in modalità provvisoria ma niente :(
sto facendo una scansione con cureit
novità dopo avere fatto la scansione veloce con cureit malwarebytes si avvia , però non si aggiorna -.-
ora provo ad aggiornarlo con gli altri metodi e poi eseguo la scansione...
p.s : mi sono scordato di salvare il log di cure it :(
ecco il log di malwarebytes .
cosa devo fare ora ?
ho notato che ora i programmi si ri aggiornano quindi posso eseguire le scansioni come da guida.
Cmq cosa mi consigliate di fare ? Magari vi ho già dato informazioni a sufficienza e mi potete dare già le giuste dritte ;)
procedi con le restanti scansioni
procedi con le restanti scansioni
allora sto procedendo bene :)
ho messo tutte i vari log delle scansioni effettuate all'interno di un file zip :
http://www.mediafire.com/?sharekey=d2338f7b22d5a2bb4c17ca8801618ef7e04e75f6e8ebb871
precxsi non ha trovato niente di infetto ;)
Sono a posto o ho sempre qualche virus ? ciao e grazie per l'aiuto :)
Chill-Out
23-05-2009, 10:09
ho messo tutte i vari log delle scansioni effettuate all'interno di un file zip :
http://www.mediafire.com/?sharekey=d2338f7b22d5a2bb4c17ca8801618ef7e04e75f6e8ebb871
precxsi non ha trovato niente di infetto ;)
Sono a posto o ho sempre qualche virus ? ciao e grazie per l'aiuto :)
No file compressi, grazie.
Konrad76
23-05-2009, 10:13
Se sai da quando il pc ha di questi problemi, suggerisco un ripristino configurazione di sistema ad una data anteriore a questi problemi...;)
No file compressi, grazie.
ma dai ... :cry: ecco cmq i file separati :
[URL="http://www.mediafire.com/file/mjngvmmzdzj/DrWeb.csv ("http://www.mediafire.com/file/qmdzd4d0h2g/a2scan_090521-200205.txt[/URL)
http://www.mediafire.com/file/wtyjmjyzurj/hijackthis.log
http://www.mediafire.com/file/kgmynxnmjji/log nod32.xml
http://www.mediafire.com/file/jv2ql2mh5dg/mbam-log-2009-05-21 (19-35-52).txt
http://www.mediafire.com/file/wywmmzmhyyq/scansione f-secure.txt
http://www.mediafire.com/file/jizjmmmdzn0/SysInspector-GABRY-PORT-090523-0333.xml
ora dovrebbe essere tutto a posto ;)
per chi mi ha consigliato di ripristinare il sistema , vorrei far notare che nella guida è consigliato di tenerlo disabilitato..
Konrad76
25-05-2009, 08:35
ma dai ... :cry: ecco cmq i file separati :
[URL="http://www.mediafire.com/file/mjngvmmzdzj/DrWeb.csv ("http://www.mediafire.com/file/qmdzd4d0h2g/a2scan_090521-200205.txt[/URL)
http://www.mediafire.com/file/wtyjmjyzurj/hijackthis.log
http://www.mediafire.com/file/kgmynxnmjji/log nod32.xml
http://www.mediafire.com/file/jv2ql2mh5dg/mbam-log-2009-05-21 (19-35-52).txt
http://www.mediafire.com/file/wywmmzmhyyq/scansione f-secure.txt
http://www.mediafire.com/file/jizjmmmdzn0/SysInspector-GABRY-PORT-090523-0333.xml
ora dovrebbe essere tutto a posto ;)
per chi mi ha consigliato di ripristinare il sistema , vorrei far notare che nella guida è consigliato di tenerlo disabilitato..
Sarà anche consigliato di tenerlo disabilitato ma poi, quando succedono queste cose o altre, ti attacchi:D
Chill-Out
25-05-2009, 09:09
Sarà anche consigliato di tenerlo disabilitato ma poi, quando succedono queste cose o altre, ti attacchi:D
Ciao, sull'efficacia del Ripristino Configurazione di Sistema si potrebbe discutere parecchio, in caso di infezione è lo stesso virus a creare una copia di se stesso all'inteno della cartella utilizzata dal ripristino.
Quindi in caso di utilizzo della funzione in questione, il risultato è PC nuovamente infetto.
Konrad76
25-05-2009, 09:12
Ciao, sull'efficacia del Ripristino Configurazione di Sistema si potrebbe discutere parecchio, in caso di infezione è lo stesso virus a creare una copia di se stesso all'inteno della cartella utilizzata dal ripristino.
Quindi in caso di utilizzo della funzione in questione, il risultato è PC nuovamente infetto.
Questo non sapevo, ma giusto recentemente con due tojan che nessun antivirus era riuscito a debellarmi, ho recuperato il tutto ripristinando e andando poi a fare l'ennesima scansione, riuscendoli a trovare in forma diversa rispetto a quella indebellabile e salvando il tutto....
Cmq sia è utile anche nel caso d'installazioni non riuscite perfettamente o che creano qualche problema, cmq sia ben venga che è riuscito a risolvere il tutto:D
aspettate mi sembra sia tornato normale il tutto , potete comunque darmi un occhiata ai log delle scansioni per vedere se devo fixare qualcosa o se c'è qualche virus ancora ?
dato che ci sono vorrei il sistema completamente pulito ;)
Chill-Out
25-05-2009, 10:14
aspettate mi sembra sia tornato normale il tutto , potete comunque darmi un occhiata ai log delle scansioni per vedere se devo fixare qualcosa o se c'è qualche virus ancora ?
dato che ci sono vorrei il sistema completamente pulito ;)
Allega un nuovo log di HJT
Allega un nuovo log di HJT
ecco qua il nuovo log :)
Chill-Out
25-05-2009, 15:44
ecco qua il nuovo log :)
Esegui HJT, clicca su Do a system scan only, metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix checked
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
O16 - DPF: {5DA9D8E0-5A57-11CF-9E36-00C0930198C0} (Pegasus ImagN' 32-bit (Windowed) ActiveX Control v4.00) - http://87.17.201.54/web/NetCam.cab
successivmanete segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383
Ciao
Esegui HJT, clicca su Do a system scan only, metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix checked
successivmanete segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383
Ciao
grazie ;)
Chill-Out
26-05-2009, 09:03
grazie ;)
Prego ;)
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.