PDA

View Full Version : [WinXP] Virus trovati da avast!


Gianlu-thebest
14-05-2010, 13:18
Oggi avast! 5 mi ha segnalato molti virus in cartelle di sistema:

sessmgr.exe (in C:\Windows\system) Log VirusTotal: Log (http://www.virustotal.com/it/analisis/6fae6083e051f8e3ace0807eae9915de43d21dacc972ab0cddc3d746e2e7643e-1273834344)
spoolsv.exe (in C:\Windows\system32\drivers)...
logman.exe (in C:\Windows\system)
rsvp.exe (in C:\Windows\system)
è un driver che non ricordo (in C:\Windows\system32\drivers)...

Questi file avast! non li ha bloccati subito, ma sono andato nelle loro cartelle, erano presenti, gli ho passato il muose sopra (per le informazioni) ed avast! li ha eliminati tutti. Non sono preoccupato per i virus, ma di più vorrei sapere come sono entrati..

Log:

ecco l'archivio con i log e le immagini:

log.zip (http://wikisend.com/download/476288/log.zip)

Il mio pc non ha avuto nessun effetto negativo, funziona sempre bene e anche con quei virus ha funzionato...
P.s. Non ho nessun firewall

Se serve altro chiedete...Penso di essere al sicuro...
p.s.2 nella prima immagine di prevx non fate caso ad autoit (è un falso positivo, lo uso da mesi)

wjmat
14-05-2010, 13:31
ciao

i log non zippati ma caricati singolarmente sui server previsti nelle regole di sezione, grazie

Gianlu-thebest
14-05-2010, 13:46
ciao

i log non zippati ma caricati singolarmente sui server previsti nelle regole di sezione, grazie

Scusa, Ecco:
hijackthis.log (http://wikisend.com/download/590774/hijackthis.log)
logmalwarebytes.txt (http://wikisend.com/download/515880/logmalwarebytes.txt)
gmer.log (http://wikisend.com/download/526292/gmer.log)

Gli aggiornamenti automatci hanno scaricato il removal tool della micro$oft che ha levato un trojan...

wjmat
14-05-2010, 14:34
carica tutti i log che hai prodotto

Gianlu-thebest
14-05-2010, 14:41
carica tutti i log che hai prodotto

Erano quelli

wjmat
14-05-2010, 14:43
quello di avast, quello di prevx?

Gianlu-thebest
14-05-2010, 14:48
Quello di avast! dove lo prendo??
Ecco quello di prevx:
prevx.log (http://wikisend.com/download/525130/prevx.log)

wjmat
14-05-2010, 18:18
cerca un pò :)
io seguirei tutta la guida alla disinfezione per un controllo più completo

Gianlu-thebest
15-05-2010, 08:04
Ok :)