PDA

View Full Version : Chi mi aiuta a capire se sono ancora infetto ???Avira Free Antivirus REPORT LOG


Massij
20-04-2012, 17:54
Salve, chi mi aiuta a capire se sono ancora infetto ??? Posto sotto il Report di Avira Free Antivirus:

Avira Free Antivirus
Data del file di report: venerdì 20 aprile 2012 13:45

Ricerca di 3663152 virus e programmi indesiderati.

Il programma funziona come versione completa e illimitata.
I servizi online sono disponibili.

Concesso in licenza a : Avira AntiVir Personal - Free Antivirus
Numero di serie : 0000149996-ADJIE-0000001
Piattaforma : Windows XP
Versione di Windows : (Service Pack 3) [5.1.2600]
Modalità di avvio : Booting eseguito regolarmente
Nome utente : SYSTEM
Nome computer : MASSIMO-5B1011E7

Informazioni sulla versione:
BUILD.DAT : 12.0.0.157 41963 Bytes 03/02/2012 18:36:00
AVSCAN.EXE : 12.1.0.20 492496 Bytes 03/02/2012 13:26:25
AVSCAN.DLL : 12.1.0.18 63440 Bytes 03/02/2012 13:26:48
LUKE.DLL : 12.1.0.19 68304 Bytes 03/02/2012 13:26:33
AVSCPLR.DLL : 12.1.0.22 100048 Bytes 03/02/2012 13:26:25
AVREG.DLL : 12.1.0.36 229128 Bytes 17/04/2012 19:30:56
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 17:18:34
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 22:26:32
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 13:26:43
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 19:30:11
VBASE004.VDF : 7.11.26.44 4329472 Bytes 28/03/2012 19:30:24
VBASE005.VDF : 7.11.26.45 2048 Bytes 28/03/2012 19:30:24
VBASE006.VDF : 7.11.26.46 2048 Bytes 28/03/2012 19:30:25
VBASE007.VDF : 7.11.26.47 2048 Bytes 28/03/2012 19:30:25
VBASE008.VDF : 7.11.26.48 2048 Bytes 28/03/2012 19:30:25
VBASE009.VDF : 7.11.26.49 2048 Bytes 28/03/2012 19:30:26
VBASE010.VDF : 7.11.26.50 2048 Bytes 28/03/2012 19:30:26
VBASE011.VDF : 7.11.26.51 2048 Bytes 28/03/2012 19:30:26
VBASE012.VDF : 7.11.26.52 2048 Bytes 28/03/2012 19:30:26
VBASE013.VDF : 7.11.26.53 2048 Bytes 28/03/2012 19:30:26
VBASE014.VDF : 7.11.26.107 221696 Bytes 30/03/2012 19:30:27
VBASE015.VDF : 7.11.26.179 224768 Bytes 02/04/2012 19:30:28
VBASE016.VDF : 7.11.26.241 142336 Bytes 04/04/2012 19:30:29
VBASE017.VDF : 7.11.27.41 247808 Bytes 08/04/2012 19:30:30
VBASE018.VDF : 7.11.27.107 161280 Bytes 12/04/2012 19:30:31
VBASE019.VDF : 7.11.27.159 148992 Bytes 13/04/2012 19:30:32
VBASE020.VDF : 7.11.27.201 207360 Bytes 17/04/2012 19:30:33
VBASE021.VDF : 7.11.28.3 237568 Bytes 19/04/2012 09:44:46
VBASE022.VDF : 7.11.28.4 2048 Bytes 19/04/2012 09:44:46
VBASE023.VDF : 7.11.28.5 2048 Bytes 19/04/2012 09:44:46
VBASE024.VDF : 7.11.28.6 2048 Bytes 19/04/2012 09:44:46
VBASE025.VDF : 7.11.28.7 2048 Bytes 19/04/2012 09:44:46
VBASE026.VDF : 7.11.28.8 2048 Bytes 19/04/2012 09:44:47
VBASE027.VDF : 7.11.28.9 2048 Bytes 19/04/2012 09:44:47
VBASE028.VDF : 7.11.28.10 2048 Bytes 19/04/2012 09:44:47
VBASE029.VDF : 7.11.28.11 2048 Bytes 19/04/2012 09:44:47
VBASE030.VDF : 7.11.28.12 2048 Bytes 19/04/2012 09:44:47
VBASE031.VDF : 7.11.28.42 119808 Bytes 20/04/2012 09:44:48
Motore : 8.2.10.52
AEVDF.DLL : 8.1.2.2 106868 Bytes 03/02/2012 13:26:23
AESCRIPT.DLL : 8.1.4.17 446842 Bytes 20/04/2012 09:45:16
AESCN.DLL : 8.1.8.2 131444 Bytes 17/04/2012 19:30:53
AESBX.DLL : 8.2.5.5 606579 Bytes 17/04/2012 19:30:55
AERDL.DLL : 8.1.9.15 639348 Bytes 20/01/2012 22:25:54
AEPACK.DLL : 8.2.16.9 807287 Bytes 17/04/2012 19:30:53
AEOFFICE.DLL : 8.1.2.27 201082 Bytes 17/04/2012 19:30:50
AEHEUR.DLL : 8.1.4.19 4673910 Bytes 20/04/2012 09:45:05
AEHELP.DLL : 8.1.19.1 254327 Bytes 17/04/2012 19:30:40
AEGEN.DLL : 8.1.5.27 422261 Bytes 20/04/2012 09:44:50
AEEXP.DLL : 8.1.0.29 82293 Bytes 17/04/2012 19:30:55
AEEMU.DLL : 8.1.3.0 393589 Bytes 20/01/2012 22:25:51
AECORE.DLL : 8.1.25.6 201078 Bytes 17/04/2012 19:30:38
AEBB.DLL : 8.1.1.0 53618 Bytes 20/01/2012 22:25:50
AVWINLL.DLL : 12.1.0.17 27344 Bytes 03/02/2012 13:26:27
AVPREF.DLL : 12.1.0.17 51920 Bytes 03/02/2012 13:26:25
AVREP.DLL : 12.1.0.17 179408 Bytes 03/02/2012 13:26:25
AVARKT.DLL : 12.1.0.23 209360 Bytes 03/02/2012 13:26:23
AVEVTLOG.DLL : 12.1.0.17 169168 Bytes 03/02/2012 13:26:24
SQLITE3.DLL : 3.7.0.0 398288 Bytes 03/02/2012 13:26:37
AVSMTP.DLL : 12.1.0.17 62928 Bytes 03/02/2012 13:26:26
NETNT.DLL : 12.1.0.17 17104 Bytes 03/02/2012 13:26:34
RCIMAGE.DLL : 12.1.0.13 4449488 Bytes 20/01/2012 22:26:50
RCTEXT.DLL : 12.1.1.16 98768 Bytes 03/02/2012 13:26:49

Impostazioni di configurazione per la scansione attuale:
Nome del job................................: Scansione completa del sistema
File di configurazione......................: c:\programmi\avira\antivir desktop\sysscan.avp
Report......................................: standard
Azione primaria.............................: interattivo
Azione secondaria...........................: ignora
Scansione dei record master di avvio........: Attivo
Scansiona record di avvio...................: Attivo
Record di avvio.............................: C:, D:, E:,
Scansione dei programmi attivi..............: Attivo
Processo esteso di scansione................: Attivo
Scansiona la registrazione..................: Attivo
Cerca Rootkits..............................: Attivo
Controllo di integrità dei file di sistema..: Non attivo
Modalità di scansione file..................: Tutti i file
Scansione degli archivi.....................: Attivo
Limita la profondità di ricorsione..........: 20
Archivio estensioni Smart...................: Attivo
Macro euristico.............................: Attivo
File euristico..............................: avanzato

Avvio della scansione: venerdì 20 aprile 2012 13:45

Avvio della scansione dei record master di avvio:
Record master di avvio dell'Hard Disk 0
[INFO] Nessun virus è stato trovato!

Avvio della scansione dei record di avvio:
Record di avvio 'C:\'
[INFO] Nessun virus è stato trovato!
Record di avvio 'D:\'
[INFO] Nessun virus è stato trovato!
Record di avvio 'E:\'
[INFO] Nessun virus è stato trovato!

È stata avviata la scansione per accertare la presenza di oggetti nascosti.

La scansione dei processi in esecuzione verrà avviata:
Scansione processo 'rsmsink.exe' - '33' modulo(i) scansionato(i)
Scansione processo 'msdtc.exe' - '44' modulo(i) scansionato(i)
Scansione processo 'dllhost.exe' - '64' modulo(i) scansionato(i)
Scansione processo 'dllhost.exe' - '49' modulo(i) scansionato(i)
Scansione processo 'vssvc.exe' - '52' modulo(i) scansionato(i)
Scansione processo 'avscan.exe' - '72' modulo(i) scansionato(i)
Scansione processo 'Badoo.Desktop.exe' - '71' modulo(i) scansionato(i)
Scansione processo 'plugin-container.exe' - '71' modulo(i) scansionato(i)
Scansione processo 'firefox.exe' - '110' modulo(i) scansionato(i)
Scansione processo 'PresentationFontCache.exe' - '35' modulo(i) scansionato(i)
Scansione processo 'cfp.exe' - '108' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '38' modulo(i) scansionato(i)
Scansione processo 'hpqgpc01.exe' - '46' modulo(i) scansionato(i)
Scansione processo 'hpqbam08.exe' - '31' modulo(i) scansionato(i)
Scansione processo 'unsecapp.exe' - '40' modulo(i) scansionato(i)
Scansione processo 'hpqSTE08.exe' - '59' modulo(i) scansionato(i)
Scansione processo 'WPFFontCache_v0400.exe' - '20' modulo(i) scansionato(i)
Scansione processo 'alg.exe' - '39' modulo(i) scansionato(i)
Scansione processo 'wmiapsrv.exe' - '49' modulo(i) scansionato(i)
Scansione processo 'rapimgr.exe' - '49' modulo(i) scansionato(i)
Scansione processo 'AVWEBGRD.EXE' - '42' modulo(i) scansionato(i)
Scansione processo 'avshadow.exe' - '30' modulo(i) scansionato(i)
Scansione processo 'CLPS.exe' - '87' modulo(i) scansionato(i)
Scansione processo 'avgnt.exe' - '64' modulo(i) scansionato(i)
Scansione processo 'Explorer.EXE' - '111' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '43' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '34' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '34' modulo(i) scansionato(i)
Scansione processo 'jqs.exe' - '97' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '83' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '46' modulo(i) scansionato(i)
Scansione processo 'ATKKBService.exe' - '18' modulo(i) scansionato(i)
Scansione processo 'avguard.exe' - '70' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '38' modulo(i) scansionato(i)
Scansione processo 'sched.exe' - '43' modulo(i) scansionato(i)
Scansione processo 'UMVPFSrv.exe' - '21' modulo(i) scansionato(i)
Scansione processo 'spoolsv.exe' - '62' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '54' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '37' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '34' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '169' modulo(i) scansionato(i)
Scansione processo 'cmdagent.exe' - '81' modulo(i) scansionato(i)
Scansione processo 'nvsvc32.exe' - '43' modulo(i) scansionato(i)
Scansione processo 'CLPSLS.exe' - '21' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '44' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '58' modulo(i) scansionato(i)
Scansione processo 'lsass.exe' - '63' modulo(i) scansionato(i)
Scansione processo 'services.exe' - '31' modulo(i) scansionato(i)
Scansione processo 'winlogon.exe' - '78' modulo(i) scansionato(i)
Scansione processo 'csrss.exe' - '15' modulo(i) scansionato(i)
Scansione processo 'smss.exe' - '2' modulo(i) scansionato(i)

Avvio della scansione dei file eseguibili (registro):
Il registro è stato scansionato ( 1103 file ).


Avvio della scansione del file selezionati:

Inizia con la scansione di 'C:\' <SO WINDOWS>
Inizia con la scansione di 'D:\' <SWAP>
Inizia con la scansione di 'E:\' <DATI>
E:\Downloads\majin311.zip
[0] Tipo di archivio: ZIP
--> majin3.1/sistema/dlls/menuedit.dll
[RILEVAMENTO] Si tratta del cavallo di Troia TR/Menti.hxcw
E:\Downloads\registryfix.exe
[0] Tipo di archivio: Inno Setup
--> {app}\RegistryFix.exe
[RILEVAMENTO] Contiene il modello di rilevamento per l'adware o lo spyware ADSPY/Fixereg.A.1
[0] Tipo di archivio: ZIP
--> tsrh-tmpgplus257.exe
--> Object
[RILEVAMENTO] Si tratta del cavallo di Troia TR/Crypt.ULPM.Gen
[RILEVAMENTO] Contiene il modello di rilevamento per l'adware o lo spyware ADSPY/Perfect.CY
[RILEVAMENTO] Contiene il modello di rilevamento del worm WORM/Autorun.cxl
[RILEVAMENTO] Si tratta del cavallo di Troia TR/Spy.102400.D

Avvio della disinfezione:
E:\Torrent\Programmi\IconPackager_3[1].10.Enhanced.Full.rar
[RILEVAMENTO] Si tratta del cavallo di Troia TR/Spy.102400.D
[NOTA] Il file è stato spostato in quarantena con il nome '53dc2152.qua'!
[NOTA] Il file è stato spostato in quarantena con il nome '4b4b0ef7.qua'!
[RILEVAMENTO] Contiene il modello di rilevamento per l'adware o lo spyware ADSPY/Perfect.CY
[NOTA] Il file è stato spostato in quarantena con il nome '06c05496.qua'!
[RILEVAMENTO] Si tratta del cavallo di Troia TR/Crypt.ULPM.Gen
[NOTA] Il file è stato spostato in quarantena con il nome '60c21b55.qua'!
E:\Downloads\registryfix.exe
[RILEVAMENTO] Contiene il modello di rilevamento per l'adware o lo spyware ADSPY/Fixereg.A.1
[NOTA] Il file è stato spostato in quarantena con il nome '255f3653.qua'!
E:\Downloads\majin311.zip
[RILEVAMENTO] Si tratta del cavallo di Troia TR/Menti.hxcw
[NOTA] Il file è stato spostato in quarantena con il nome '5a47043e.qua'!


Fine della scansione: venerdì 20 aprile 2012 17:48
Tempo impiegato: 1:29:27 Ora(e)

La scansione è stata completamente eseguita.

14071 Directory scansionate
482592 I file sono stati scansionati
6 Rilevati virus e/o programmi indesiderati
0 I file sono stati classificati come sospetti
0 I file sono stati eliminati
0 I virus o i programmi indesiderati sono stati riparati
6 File spostati in quarantena
0 File rinominati
0 Impossibile scansionare i file
482586 File non infetti
6718 Archivi scansionati
0 Avvisi
6 Note
415925 Oggetti scansionati durante la scansione dei rootkit
0 Sono stati rilevati oggetti nascosti

Grazie.

simaoli1112
22-04-2012, 11:52
Il report dice che hai 6 infezioni, ma 0 ne sono state curate.
Secondo me comunque se riprovi a rifare la scansione sei più sicuro.
Se rimane uguale il report, scarica qualche altro antivirus e avvia la pulizia totale del sistema.

Massij
22-04-2012, 11:59
Il report dice che hai 6 infezioni, ma 0 ne sono state curate.
Secondo me comunque se riprovi a rifare la scansione sei più sicuro.
Se rimane uguale il report, scarica qualche altro antivirus e avvia la pulizia totale del sistema.

Oggi pomeriggio rifaccio un altra scansione, e controllo.

Hai un Antivirus valido che mi fixa i virus da consigliare???

nV 25
22-04-2012, 12:48
forse stai scaricando troppa roba pirata :read: ...

Ergo, che vuoi sperare?


Allo stato, cmq, non sembrerebbero esserci infezioni attive (IMO)...

ziobova
22-04-2012, 16:35
prova a fare una scansione completa con malwarebytes =)

xcdegasp
23-04-2012, 13:27
cosa dicono le Regole di Sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598)?


@ tutti gli altri: non si da assistenza a chi viola le regole di sezione :O