PDA

View Full Version : continui avvisi da avast virus?


surround 64
08-06-2013, 09:41
Ben ritrovati,
credo proprio di aver beccato un virus, da ieri sera mi si accende continuamente un avviso di minaccia dal mio antivirus avast, il messaggio che appare nella finestra pop-up è questo:
FILE SOSPETTO BLOCCATO
avast protezione file system ha bloccato una minaccia.
Nessuna ulteriore azione è richiesta
oggetto: C:\Documents and Setting\"nome utente"\Impostazioni locali\temp\iswizard\dwm.exe
infezione: Win32:Evo-gen [Susp]
azione:
Processo: C:\WINDOWS\system32\rundll32.exe
la minaccia è stata rilevata e bloccata prima che il file venisse creato o modificato

secondo quanto sopra non sarebbe richiesto alcunchè se non fosse che questo avviso si ripete continuamente, inoltre, non so se le due cose siano collegate ma ho il cursore del mouse che spesso va a scatti qualcuno che ne sa più di me sa dirmi cortesemente se si tratta di un falso positivo o di cosa e come posso agire? grazie :)

Chill-Out
10-06-2013, 09:16
Fai un controllo con HitmanPro http://www.hwupgrade.it/forum/showthread.php?t=2539794

allega il log su Wikisend http://www.hwupgrade.it/forum/showthread.php?t=1751598

surround 64
10-06-2013, 12:43
Fai un controllo con HitmanPro http://www.hwupgrade.it/forum/showthread.php?t=2539794

allega il log su Wikisend http://www.hwupgrade.it/forum/showthread.php?t=1751598

ok intanto grazie eseguo subito quanto sopra, aggiorno il thread con quanto segue, è un virus eccome! in parte sono riuscito a scovarlo facendo una scansione approfondita sia con Avast che con IObit Malware fighter, stamattina l'eseguibile ha provato a mettersi in moto ma ho trovato solo una finestra di errore con riferimento dwm.exe quindi l'ho cercato ed eliminato a questo punto mi si apre una finestra di avast che mi avvisa di aver bloccato: C:\RECYCLER\S1-5-21-602162358-413027322-839522115-1004\Dc49.exe
va da se che c'è ancora qualcosa
EDIT: ecco il log della scansione con HitmanPro
HitmanPro_20130610_1343.log (http://wikisend.com/download/457014/HitmanPro_20130610_1343.log)

surround 64
13-06-2013, 17:49
Chill-Out mi hai mollato? :(
forse ho risolto ma non ne sono del tutto sicuro, vi allego anche i risultati della scansione con ComboFix e nel caso servissero ho anche quelli di OTL
ComboFix.txt (http://wikisend.com/download/990834/ComboFix.txt)

Chill-Out
14-06-2013, 10:35
Segui le istruzioni di Claudio, successivamente allega anche un log di Avast [Scansione Completa]

surround 64
15-06-2013, 14:50
Ok grazie mille, ecco i vari log a parte quello di avast che non rilascia un log da condividere, comunque risultato della scansione assolutamente ok.
Vorrei sapere però se tutti i programmi di protezione pulizia e controllo che ho installato nel pc siano potenzialmente a rischio conflitto fra loro, al momento ne ho diversi: Avast! IObit Malware, Hitman Pro, Combofix, TDSSKiller, AdwCleaner,CCleaner, Procexp, Tweak UI
.txt]AdwCleaner[S1].txt (http://wikisend.com/download/195098/AdwCleaner[S1)
HitmanPro_20130615_0840.log (http://wikisend.com/download/193014/HitmanPro_20130615_0840.log)

surround 64
16-06-2013, 08:36
ok grazie mille Claudio, a te a Chill-Out e a questo insostituibile forum ;)