PDA

View Full Version : lentezza sospetta sul pc: infezione in atto?


franco causio
31-10-2013, 16:24
Da qualche giorno noto una lentezza sospetta sul pc rispetto a prima....

Che mi sia entrato qualcosa , oppure devo solo aggiornare qualche drive?

Coma AV ho Kaspersky Endpoint security 8.
Stamattina ha fatto l'aggiornamento e poi ho lanciato una scansione completa.


Allego Hijack e un report di Seccy con la configurazione del pc

Edit

dalla scansione di kaspersky mi esce:

29/10/2013 14:23:59 Potenzialmente infetto collegamento dannoso 309BAD552FDA66B2 Edit Alto
29/10/2013 14:27:50 Potenzialmente infetto collegamento dannoso 309BAD552FDA66B2 Edit Alto

cosa consigliate?

io darei una bella passata con combofix, altre volte ha funzionato bene.
O è pericoloso per i dati sul pc?

ciao

franco causio
03-11-2013, 10:43
Allego i log di tdsskiller, combofix, hitman pro, malwarebytes:

Edit

Devo però segnalare che mentre girava combofix, mi è uscita la segnalazione (+ volte) di "prev3xe ha smesso di funzionare".
Ho cliccato su chiudi programma.
Combofix ha riavviato il pc ma non ha creato alcun log...
Allora ho fatto girare nuovamente combofix e stavolta è andato tutto liscio (vedi log allegato)

Nel mio AV Kasperski tuttavia rimane la segnalazione di oggetti non elaborati e cioè:

29/10/2013 14:23:59 Potenzialmente infetto collegamento dannoso 309BAD552FDA66B2 Edit Alto
29/10/2013 14:27:50 Potenzialmente infetto collegamento dannoso 309BAD552FDA66B2 Edit Alto

Sono pulito?
Come posso eliminare poi gli oggetti di Kasperski?

Poi ti dirò se il pc mi sembra "normale" quanto a lentezza..

Chill-Out
04-11-2013, 14:57
Riallega i log nel rispetto delle Regole di sezione http://www.hwupgrade.it/forum/showthread.php?t=1751598 grazie.

franco causio
09-11-2013, 13:21
Riallega i log nel rispetto delle Regole di sezione http://www.hwupgrade.it/forum/showthread.php?t=1751598 grazie.

non ho capito dove ho sbagliato con gli allegati:


"Per log corposi è caldamente consigliato inviarli su uno dei tanti server free che permettano l'hosting temporaneo di file come ad esempio filedropper.com, fileqube.com (utile anche per immagini), wikisend.com e mediafire.com infine copiare il link per il download e pubblicarlo nel forum nel proprio messaggio."

Ho fatto così mi pare, con dumpshare...

Il problema e':
" si consiglia di riunire i link in un unico messaggio per evitare dispersione."?

c'è scritto si consiglia...

DImmi cosa devo fare perchè qualcuno mi consideri...

franco causio
10-11-2013, 12:05
;40248161']Facciamola breve:

Carica i REPORT su WIKISEND (http://wikisend.com/) e pubblica nella discussione aperta il FORUMLINK proposto per singolo report.
NOTA 1: nel caso in cui il servizio fosse temporaneamente non raggiungibile, attendi che torni disponibile;
NOTA 2: i REPORT devono essere allegati ESCLUSIVAMENTE nel formato in cui vengono rilasciati; non verranno controllati, se pubblicati sotto altre forme (RAR, ZIP, ecc).
La faccio brevissima..
wikisend non era disponibile, ecco perchè ho usato dumpshare.
Nella guida c'è scritto " wikisend e simili..."

ora è disponibile, eccoli:

combofix.txt (http://wikisend.com/download/441034/combofix.txt)

hijackthis.log (http://wikisend.com/download/317992/hijackthis.log)

HitmanPro_20131102_1242.log (http://wikisend.com/download/330434/HitmanPro_20131102_1242.log)

MBAM-log-2013-11-02 (17-29-35).txt (http://wikisend.com/download/365524/MBAM-log-2013-11-02 (17-29-35).txt)

tdss report.txt (http://wikisend.com/download/316294/tdss report.txt)

franco causio
11-11-2013, 18:03
;40252581']Che dici, li elimini o li lasci dove si trovano? (dal report di Malwarebytes):

Ho cercato i 2 files ma non ci sono più.

Che li abbia cancellati dopo Combofix?

Devo far girare qualcos'altro?

ciao