PDA

View Full Version : Computer infetto, Log già pronto solo da visionare


psychokarma
30-11-2009, 10:22
Salve ragazzi,

Ebbene si sono infetto -_- , spero mi possiate dare una mano, grazie.
Vi posto già il log di Malwarebyte's.

------------------------------------------------------------------

Malwarebytes' Anti-Malware 1.40
Versione del database: 2730
Windows 5.1.2600 Service Pack 3 (Safe Mode)

30/11/2009 9.51.55
mbam-log-2009-11-30 (09-51-45).txt

Tipo di scansione: Scansione completa (C:\|)
Elementi scansionati: 212360
Tempo trascorso: 1 hour(s), 54 minute(s), 54 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 1
Valori di registro infetti: 2
Elementi dato del registro infetti: 1
Cartelle infette: 0
File infetti: 2

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> No action taken.

Valori di registro infetti:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\gazsl (Trojan.Agent.H) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\taskman (Trojan.Agent) -> No action taken.

Elementi dato del registro infetti:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo.H) -> Data: narvbrth.dll -> No action taken.

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
C:\WINDOWS\narvbrth.dll (Trojan.Vundo.H) -> No action taken.
c:\documents and settings\MrWolf\impostazioni locali\dati applicazioni\gazsl.exe (Trojan.Agent.H) -> No action taken.

wjmat
30-11-2009, 10:41
Ciao, segui qui (http://www.hwupgrade.it/forum/showthread.php?p=26415650) la guida per la rimozione di Vundo/Virtumondo e posta in quella discussione tutti i log richiesti, in un unico post, secondo le modalità (http://www.hwupgrade.it/forum/showthread.php?t=1751598)

Chill-Out
30-11-2009, 12:22
Chiudo onde evitare doppione

PS: dal log si evince No action taken. che non hai eliminato le minacce rilevate