PDA

View Full Version : Qualcosa di strano nel computer.


caballero24
02-01-2010, 11:18
Salve a tutti e Buon Anno.
Da ieri mi ritrovo un problema sul computer. Appena acceso mi sono accorto che non era partito l'antivirus Avira a pagamento. Mi sono preoccupato e la prima cosa che ho fatto è lanciare Malwarebytes. Con grande mia costernazione il programma non parte. Ho letto tutta la procedura da voi messa a disposizione per infezioni varie e ho scaricato il programma Prevxcsifree e l'ho lanciato. Risultato mi ha trovato 6 file infetti che non sono riuscito a trovare sul mio computer, nonostante che abbia selezionato la voce "visualizzazione cartelle e file nascoste". Ho provato con A-squared, dopo averlo aggiornato, e mi ha trovato altri file infetti che ho fatto mettere in quarantena, ma nessun risultao apparente: Avira non parte, così come mbm non parte. Ho scaricato anche Hijackthis e allego il risultato, come allego il risultao di Prevx e quello di a-squared. Secondo voi cosa sta succedendo? Quale sistema posso usare per ripristinare il tutto? Nel computer funziona tutto ad eccezione del ripristino di configurazione e inizialmente il task manager. Aiutooooooooooo

caballero24
02-01-2010, 11:25
Allego il risultato di Hijackthis.

Chill-Out
02-01-2010, 11:31
Ciao, il 3D di riferimento è il seguente http://www.hwupgrade.it/forum/showthread.php?t=1789446 per il momento procedi cos':


1 Scarica rkill sul Desktop http://download.bleepingcomputer.com/grinler/rkill.com

eseguilo, dovrebbe aprirsi una finestra nera, attendi pazientemente che il tool faccia il suo lavoro (potrebbe impiegare anche diversi minuti)

NB: potrebbero aprirsi una o più finestre indicanti che rkill è un virus, ignorale, ignorarle significa non chiudere le finestre indicanti che rkill è un malware, al termine la finestra nera si dovrebbe chiudere, ripeti l'operazione con rkill 2 volte.

2 ComboFix - Download (http://download.bleepingcomputer.com/sUBs/ComboFix.exe) - premurati di rinominalrlo in explorer.exe
Compatibile: Windows XP - Vista
Caratteristiche: non necessita di installazione

NB: ComboFix deve essere eseguito a macchina dedicata, (chiudere tutte le finestre - i programmi aperti - non toccare il mouse) disconnesso dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

Doppio click su explorer.exe e seguite le istruzioni a video, rifiutando l'installazione della Console di Ripristino di emergenza

Attendete pazientemente in quanto la scansione può durare alcuni minuti al termine troverete il file di log da allegare per il controlo in C:\ComboFix.txt


allega i log dove indicato.