PDA

View Full Version : Schermata blu quando cerco di salvare i log di dr.Web


Darshee
13-07-2009, 13:13
Ciao a tutti,

scrissi qualche mese fa cercando di uscire da un tunnel per non-ho-mai-saputo-quali infezioni e grazie alla procedura di disinfezione ho ripreso io il possesso della macchina. Sottolineo il grazie, per chi l'ha prodotta e scritta, perchè rende quasi autosufficiente anche chi come me non sa bene da dove cominciare.

Questa volta scrivo per problemi su un altro computer, con qualche file dal nome con troppe consonanti all'avvio e varie piccole stranezze, che non sapendo se siano dovute a conflitti o a virus, mi hanno portato a indagare e per ora ho trovato qualcosa tra trojan e trojan downloader.

Log mbam (http://www.fileqube.com/shared/yxcir1489014)
Log a2free (http://www.fileqube.com/shared/pYbGcqA1489013)
Log Fsecure (http://www.fileqube.com/shared/rbZAV1489039)

La scansione di dr Web si è protratta per circa 10 ore e prima di andare a letto ho interrotto per riprenderla oggi selezionando manualmente le ultime cartelle. Non so, credo che, se non è stato estirpato tutto, un riavvio non sia proprio indicato, ma non me la sentivo di lasciare ancora il portatile, già bello caldo, a macinare senza controllo.
Ad ogni modo, ho preso nota della cartella a cui era arrivato e ho provato a far curare qualcuno dei 9 oggetti, ma non si attivava il tasto cura (erano alcuni archivi sotto Microsoft Visual Studio, che nemmeno so cos'è), dopodichè ho fatto per salvare il log... e come da titolo è arrivata la schermata blu.

Stamattina al riavvio ha fatto il controllo del disco (che con Vista non avevo mai visto, in particolare in formato testuale su sfondo nero).
Ho riusato atf cleaner e ho riavviato dr Web; dopo una preliminare scansione veloce, e ho controllato uno dei percorsi di ieri. Provo di nuovo a salvare il log anche per vedere se la schermata lu di ieri dipendeva proprio da quello... ed è tornata la schermata blu.

Aggiungo un ultima cosa: non ricordandomi dov'era il log di fsecure, ho avviato un'altra scansione, poi interrotta, e oltre al percorso del log ho trovato altre infezioni :/

Questa è la descrizione del problema, scusate se è troppo lunga.

Ora le mie domande:

.Può dipendere da virus?
.Che numeri (dalla schermata blu)potrebbero essere utili per una "diagnosi"?
.Navigare (su siti fidati) durante la scansione può vanificarla?
.Riavviare tra una scansione e l'altra dell'intero procedimento di disinfezione indicato nella guida, può vanificare le scansioni precedenti il riavvio?
.Cosa è Microsoft Visual Studio? Potrei Disinstallarlo senza problemi?
.La scansione con dr web fatta in due tempi perde efficacia?
.C'è un modo alternativo di salvare i log di dr web? Può essere utile uno screenshoot?
.Mi fermo fino a che non riesco a completare il lavoro con dr web o procedo con le successive scansioni?


Intanto grazie per la pazienza... e di nuovo per la guida ;)

wjmat
13-07-2009, 19:24
ciao

dai log di mbam e asquared non si capisce che tu abbia fatto con le infezione rilevate, se non hai quarantenato/eliminato tutto riesegui le scansioni

carica i restanti log richiesti dopo cureit

Darshee
13-07-2009, 20:58
Uh scusa non ho pensato di specificare...

Con mbam avevo solo messo in quarantena effettivamente, ora ho cancellato.
Con a2free ho eliminato quelli crocettati automaticamente (quelli a rischio alto) e non ho fatto nulla per gli altri 200
Con fsecure ho rimosso gli oggetti

A presto per gli altri log

wjmat
13-07-2009, 21:28
con asquared tutto in quarantena, quindi riesegui la scansione, poi procedi con il resto

Darshee
14-07-2009, 14:18
Ok, procedo. Ieri poi ho dovuto interrompere e ho notato che dopo 2 ore era ancora al 2% e aveva appena iniziato a controllare c:\programmi. E' normale che ci metta così tanto?

Un'altra cosa. Tra i programmi installati uno occupa circa 1.3 GB, si chiama Favorit e dal poco che ho trovato in rete non ho capito se è regolare o no, dato che in alcuni risultati di google ho letto che

Prima di tutto spieghiamo cos'è: Favorit è un virus che scarica di tutto dalla rete occupando la memoria dell'hard disk.

La fonte è http://deathnoteanime.blogfree.net/?t=937182 che non è chiaramente un sito sulla sicurezza informatica. Non so come sia arrivato nel computer (che non è mio e non uso solo io), ma da quello che mi è sembrato qui http://www.favorit-network.com/ potrebbe essere collegato alla scheda video. Mi sbaglio?

Ho anche trovato questa discussione http://www.hwupgrade.it/forum/showthread.php?t=2001313&highlight=favorit
Non ho gli stessi sintomi di chi ha aperto puel topic, explorer è semplicemente piantato (mi chiede mille autorizzazioni per mille cose e alla fine non carica nulla). Quindi non ho capito se ho capito.
Favorit è sicuramente dannoso e DEVE essere disinstallato?
Perchè nel caso lo sia, visto il tempo che prendono le scansioni (che è un problema dato che a breve dovrò abbandonare questo computer per qualche tempo e vorrei lasciarlo asciutto e pulito) preferisco farle dopo anzichè due volte (rischiando che di non finire e ritrovarlo più impestato di ora).

wjmat
14-07-2009, 17:54
disinstalla favorit e poi riscansiona con i programmi che mancano