View Full Version : rimozione malware rimosso connessione con IE e wupdates
Lights_n_roses
10-05-2010, 20:42
Salve !
Ho purtroppo preso un malware da internet ma è stato prontamente rimosso con " Malwarebytes' Anti-Malware ", purtroppo al momento non conosco il nome del malware perchè non ho effettuato io l'operazione..
Comunque dopo la sua rimozione il malware si è lasciato come eredità dei problemi di connessione, infatti tutti gli applicativi microsoft non usano più internet : IE8, i gadget, windows updates, live messenger.. invece con firefox e skype riesco ad andare regolarmente su internet.
Qualcuno può aiutarmi ?
ciao
carica il log della scansione di mbam secondo le regole di sezione
vedi bigino in firma per trovare il log
Lights_n_roses
11-05-2010, 09:27
ok scusa non sono molto pratico delle regole della sezione
ecco qua :
Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org
Versione database: 4077
Windows 6.1.7600 (Safe Mode)
Internet Explorer 8.0.7600.16385
08/05/2010 12:01:03
mbam-log-2010-05-08 (12-01-03).txt
Tipo di scansione: Scansione veloce
Elementi esaminati: 108815
Tempo trascorso: 2 minuti, 45 secondi
Processi infetti in memoria: 0
Moduli di memoria infetti: 0
Chiavi di registro infette: 5
Valori di registro infetti: 1
Voci infette nei dati di registro: 0
Cartelle infette: 0
File infetti: 2
Processi infetti in memoria:
(Non sono stati rilevati elementi nocivi)
Moduli di memoria infetti:
(Non sono stati rilevati elementi nocivi)
Chiavi di registro infette:
HKEY_LOCAL_MACHINE\SOFTWARE\avsuite (Rogue.AntivirusSuite) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\avsuite (Rogue.AntivirusSuite) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\avsoft (Trojan.Fraudpack) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\avsoft (Trojan.Fraudpack) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\QZAIB7KITK (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Valori di registro infetti:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\rfpwmdrm (Rogue.AntivirusSuite.Gen) -> Quarantined and deleted successfully.
Voci infette nei dati di registro:
(Non sono stati rilevati elementi nocivi)
Cartelle infette:
(Non sono stati rilevati elementi nocivi)
File infetti:
C:\Users\Alessio\AppData\Local\Temp\xsraewcnmo.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Users\Alessio\AppData\Local\yisaicqam\yiqawjltssd.exe (Rogue.AntivirusSuite.Gen) -> Quarantined and deleted successfully.
Chill-Out
11-05-2010, 11:55
Segui passo passo questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1789446
NB: devi aggiornare MBAM alla versione 1.46, aggiornare il database delle firme virali e ripetere scansione completa
Chiudo, attendiamo i log per il controllo dove appena indicato.
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.