PDA

View Full Version : Sospetto infetto


fener2008
09-02-2011, 12:44
salve
qualche giorno fà un mio amico mi ha fatto avviare un programma non proprio simpatico cosi il giorno dopo per stare sicuro ho iniziato a fare scansioni e li ho iniziato a scoprire che sono infetto, ( il mio antivirus avira non ha mai rilevato nulla) solo Emsisoft Anti-Malware e combofix hanno rilevato qualcosa.

allego i log

mbam-log-2011-02-08 (19-49-19).txt (http://wikisend.com/download/452694/mbam-log-2011-02-08 (19-49-19).txt)

a2scan_110208-183602.txt (http://wikisend.com/download/948756/a2scan_110208-183602.txt)

f-secure aveva rilevato 2 spyware cookie ma ho perso il log

Dr web è al lavoro appena ha finito lo linko

SysInspector-RICCARDO-PC-110209-1337.xml (http://wikisend.com/download/514000/SysInspector-RICCARDO-PC-110209-1337.xml)

HiJackFree.log (http://wikisend.com/download/533912/HiJackFree.log)

gmer.log (http://wikisend.com/download/949030/gmer.log)

ComboFix.txt (http://wikisend.com/download/563768/ComboFix.txt)


grazie in anticipo

xcdegasp
09-02-2011, 13:11
le scansioni andavano fatte rispettando l'ordine, ad ogni modo quando finisce dr.web fai una scansione completa anche con avira e pubblica il relativo log :)

fener2008
09-02-2011, 18:28
ecco qua

cureit filtrato.txt (http://wikisend.com/download/968922/cureit filtrato.txt)

AVSCAN-20110209-141535-3C7D5174.LOG (http://wikisend.com/download/546864/AVSCAN-20110209-141535-3C7D5174.LOG)

xcdegasp
09-02-2011, 18:54
avira non è completamente stato impostato devi assegnargli le azioni da eseguire quando identifica un malware, non hai attivato il comntrollo di integrità dei file di sistema e c'è da disabilitare il controllo delle estensioni smart per gli archivi :)

total9999
09-02-2011, 20:01
scusate se mi aggrego, ma anche io sospetto di avere un virus nel pc, più volte quando gioco a cod4 online (mi è capittao anche senza giocare cod ma soprattutto quando gioco me ne accorgo dato che magari se non gioco al momento del problema sto leggendo in una pagina e non la carico ma mi è comunque succeso anche navigando), mi da il messaggio problemi con la connessione esco al desktop provo con internet explorer e firefox e neanche loro riescono a connetersi, dopo qualche secondo di nuovo tutto bene, secondo voi è davvero un virus o cos' altro?
P.S.
dimenticavo, ho fatto anche una scansione completa con l' antivirus superantispyware, ma sono risultati solo dei tracking cookie e un falso positivo (che ho comunque cancellato anche se sapevo che file era e sicuramente non era un virus)

fener2008
10-02-2011, 10:46
ecco il log con le impostazioni che hai richiesto

AVSCAN-20110209-141535-3C7D5174.LOG (http://wikisend.com/download/601870/AVSCAN-20110209-141535-3C7D5174.LOG)

xcdegasp
10-02-2011, 15:47
mmhhh mi sembra nomn sia cambiato nulla a livello di impostazioni.. :boh:



@ total9999: apriti un nuovo thread e segui la semplice procedura descritta in Guida alla Disinfezione per Infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti :)

total9999
10-02-2011, 16:30
ok e chiedo all' utente scusa per lo spazio rubatogli :)

fener2008
11-02-2011, 19:09
mmhhh mi sembra nomn sia cambiato nulla a livello di impostazioni.. :boh:



@ total9999: apriti un nuovo thread e segui la semplice procedura descritta in Guida alla Disinfezione per Infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti :)

eppure penso di aver regolato tutto :( per il resto è a posto?

in risorse del pc mi appare questa schermata come se ci fossero un sacco di periferiche attaccate, è normale?

http://i51.tinypic.com/9acutd.jpg

xcdegasp
11-02-2011, 19:24
se hai un lettore di smartcard sì

fener2008
11-02-2011, 20:07
se hai un lettore di smartcard sì

no non ho un lettore smart card

xcdegasp
14-02-2011, 15:07
allora controlla in gestione periferiche, puoi disabilitarle