PDA

View Full Version : Problema infezione 1click download, sweet im e schifezze varie!


Fede l'illuminato
06-07-2012, 18:53
Come suggerito da xcdegasp nel topic di analisi del log di hijack, riporto qui il mio problema:

Salve a tutti

Io ho un problema con il pc fisso di mio fratello, pc Intel Core, win XP service pack 3

In questo pc vi è installato al suo interno la cartella 1clicl donwload che l'antivirus avast rileva come virus: mi esce un messaggio che dice di spostare il file all'interno del cestino, ma se clicco ok il computer mi va in crash, si riavvia è riappare una schermata blu con delle scritte, che ora non mi ricordo.

Anche se vado su pannello di controllo, installazioni applicazioni e provo a rimuoverlo, succede la stessa cosa: il pc vs in crash, ecc..

Allora ho deciso di seguire la guida di disinfestazione che c'è su questo forum, ma quando con MBAM eseguo la scansione, si blocca nel momento in cui raggiunge il percorso del file infettato (1 click download): esce il solito messaggio di avast, dopodichè si blocca di nuovo il pc e fa le stesse cose di prima.

Inoltre, eseguendo la scansione con MBAM, mi aveva trovato un altro elemento infetto prima di arrivare al punto incriminato, ma non riesco a vedere di cosa si tratta perchè il programma non ha salvato un file di log.

Volevo chiedere: se allego qui un log di Hijack qualcuno riesce ad aiutarmi? Magari voi riuscite a vedere delle cose strane che io non riesco a trovare
Grazie

Ora posto i link delle scansioni che ho eseguito, seguendo il thread della guida di disinfezione PC:

Log mbam

http://www.filedropper.com/mbam-log-2012-07-0323-29-48

log prevx

http://www.filedropper.com/prevxlog_1

log hijack this

http://www.filedropper.com/hijackthis05-07-12

log emsisoft antimalware

http://www.filedropper.com/emsisoftantimalwarea2scan120703-234306del04-07-12

log fsecure

http://www.filedropper.com/f-secureonlinescanner-rapportoscansione-mercoledluglio42012190235

log SisInspector

http://www.filedropper.com/sysinspector-pc-120705-0823

log gmer

http://www.filedropper.com/gmerlog_1

log dr web

http://www.filedropper.com/cureit04-05-07-12

Questi programmi mi hanno trovato delle infezioni, anche su chiavi di registro (o almeno credo siano chiavi di registro)..ho messo tutto in quarantena, però il pc continua comunque ad andare lentissimo e ognitanto parte la ventola anche navigando semplicemente in internet per leggere la posta elettronica.

Qualcuno mi può aiutare?

Fede l'illuminato
07-07-2012, 18:07
Inoltre da pannello di controllo, installazioni applicazioni, non riesco a disintallare il programma sweet im

Fede l'illuminato
15-07-2012, 23:39
up