View Full Version : Sospetto infetto
fener2008
09-02-2011, 12:44
salve
qualche giorno fà un mio amico mi ha fatto avviare un programma non proprio simpatico cosi il giorno dopo per stare sicuro ho iniziato a fare scansioni e li ho iniziato a scoprire che sono infetto, ( il mio antivirus avira non ha mai rilevato nulla) solo Emsisoft Anti-Malware e combofix hanno rilevato qualcosa.
allego i log
mbam-log-2011-02-08 (19-49-19).txt (http://wikisend.com/download/452694/mbam-log-2011-02-08 (19-49-19).txt)
a2scan_110208-183602.txt (http://wikisend.com/download/948756/a2scan_110208-183602.txt)
f-secure aveva rilevato 2 spyware cookie ma ho perso il log
Dr web è al lavoro appena ha finito lo linko
SysInspector-RICCARDO-PC-110209-1337.xml (http://wikisend.com/download/514000/SysInspector-RICCARDO-PC-110209-1337.xml)
HiJackFree.log (http://wikisend.com/download/533912/HiJackFree.log)
gmer.log (http://wikisend.com/download/949030/gmer.log)
ComboFix.txt (http://wikisend.com/download/563768/ComboFix.txt)
grazie in anticipo
xcdegasp
09-02-2011, 13:11
le scansioni andavano fatte rispettando l'ordine, ad ogni modo quando finisce dr.web fai una scansione completa anche con avira e pubblica il relativo log :)
fener2008
09-02-2011, 18:28
ecco qua
cureit filtrato.txt (http://wikisend.com/download/968922/cureit filtrato.txt)
AVSCAN-20110209-141535-3C7D5174.LOG (http://wikisend.com/download/546864/AVSCAN-20110209-141535-3C7D5174.LOG)
xcdegasp
09-02-2011, 18:54
avira non è completamente stato impostato devi assegnargli le azioni da eseguire quando identifica un malware, non hai attivato il comntrollo di integrità dei file di sistema e c'è da disabilitare il controllo delle estensioni smart per gli archivi :)
total9999
09-02-2011, 20:01
scusate se mi aggrego, ma anche io sospetto di avere un virus nel pc, più volte quando gioco a cod4 online (mi è capittao anche senza giocare cod ma soprattutto quando gioco me ne accorgo dato che magari se non gioco al momento del problema sto leggendo in una pagina e non la carico ma mi è comunque succeso anche navigando), mi da il messaggio problemi con la connessione esco al desktop provo con internet explorer e firefox e neanche loro riescono a connetersi, dopo qualche secondo di nuovo tutto bene, secondo voi è davvero un virus o cos' altro?
P.S.
dimenticavo, ho fatto anche una scansione completa con l' antivirus superantispyware, ma sono risultati solo dei tracking cookie e un falso positivo (che ho comunque cancellato anche se sapevo che file era e sicuramente non era un virus)
fener2008
10-02-2011, 10:46
ecco il log con le impostazioni che hai richiesto
AVSCAN-20110209-141535-3C7D5174.LOG (http://wikisend.com/download/601870/AVSCAN-20110209-141535-3C7D5174.LOG)
xcdegasp
10-02-2011, 15:47
mmhhh mi sembra nomn sia cambiato nulla a livello di impostazioni.. :boh:
@ total9999: apriti un nuovo thread e segui la semplice procedura descritta in Guida alla Disinfezione per Infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti :)
total9999
10-02-2011, 16:30
ok e chiedo all' utente scusa per lo spazio rubatogli :)
fener2008
11-02-2011, 19:09
mmhhh mi sembra nomn sia cambiato nulla a livello di impostazioni.. :boh:
@ total9999: apriti un nuovo thread e segui la semplice procedura descritta in Guida alla Disinfezione per Infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti :)
eppure penso di aver regolato tutto :( per il resto è a posto?
in risorse del pc mi appare questa schermata come se ci fossero un sacco di periferiche attaccate, è normale?
http://i51.tinypic.com/9acutd.jpg
xcdegasp
11-02-2011, 19:24
se hai un lettore di smartcard sì
fener2008
11-02-2011, 20:07
se hai un lettore di smartcard sì
no non ho un lettore smart card
xcdegasp
14-02-2011, 15:07
allora controlla in gestione periferiche, puoi disabilitarle
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.