PDA

View Full Version : problema con windows xp e probabile malware


Hitman47
21-04-2010, 07:11
Allora....Il pc di mio fratello ha un problema...
Stava scaricando da internet un file, si č aperto un popup, e di colpo il pc ha iniziato ad andare lentissimo...ha riavviato e da quel momento, a caso, la barra Start gli si bloccava del tutto...e non riusciva a richiamare neanche il task manager...
Ha installato (dopo diverse peripezie) il SP3, e il problema della barra Start sembra essersi risolto....ora perņ continua ad avere i pop up e comunque sembra essere infetto da un cloaked malware...

1. http://www.filedropper.com/1mbam-log-2010-04-1911-14-52
2. http://www.filedropper.com/2a2scan100419-113200
3. http://www.filedropper.com/6sysinspector-pc-home-100420-0910
4. http://www.filedropper.com/7hijackthis
5. http://www.filedropper.com/8gmer
6. http://www.filedropper.com/9prevx

Con f-secure e drweb non ha potuto salvare il log...con il primo cliccava su "rapporto" e non faceva nulla, con il secondo invece ha fatto andare la scansione, ma quando ha finito s'č chiuso da solo...

Chill-Out
21-04-2010, 09:57
Con il Browser chiuso esegui HJT, clicca su do a sytem scan only, metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix cheked

O2 - BHO: Internet Explorer Plugin - {37C54D3E-C6DE-4B35-804B-746CBE3CD444} - etquhw5.dll (file missing)
O17 - HKLM\System\CCS\Services\Tcpip\..\{572C0B39-5E98-4254-800A-A5B0263DFC5C}: NameServer = 208.67.222.222 207.67.220.220

successivamente aggiorna sia MBAM che A2, ripeti scansione completa e metti in quarantena tutti gli elementi infetti.

Hitman47
21-04-2010, 13:45
ciao sono il fratello di Hitman47, ti ringrazio per il tuo aiuto.
ho appena aggiornato mbam, ho fatto partire la scansione completa e ho trovato un file infetto ma non capisco come metterlo in quarantena, il programma mi permette solo di eliminarlo.
ecco l'ultimo log:

Chill-Out
21-04-2010, 15:33
ciao sono il fratello di Hitman47, ti ringrazio per il tuo aiuto.
ho appena aggiornato mbam, ho fatto partire la scansione completa e ho trovato un file infetto ma non capisco come metterlo in quarantena, il programma mi permette solo di eliminarlo.
ecco l'ultimo log:

Lo elimini, di default MBAM lo passa in quarantena.

Hitman47
21-04-2010, 17:42
grazie mille, sei stato gentilissimo