|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Apr 2005
Messaggi: 194
|
Forse sì, forse no ...
Ciao,
ho XP pro SP2, sono sotto a un router Netgear DG834 e ho McAfee + Guardian aggiornati. Credo di aver preso un dialer o qualcosa del genere, ma stando sotto a una linea ADSL non ho problemi. Ho dato subito una passata con McAfee e non ha trovato niente. Poi, per scrupolo, ho passato Ewido: ha individuato Hijacker.small.kj (diversi oggetti); ho tentato di rimuoverlo ma esce "error while deleting!" e ad una successiva scansione il problema si ripropone. Ho tentato di entrare in modalità provvisoria ma senza successo. Tra poco posto il log di Hijack nell'apposito thread (poi metto il link). Aiutatemi. Grazie e ciao |
|
|
|
|
|
#2 |
|
Member
Iscritto dal: Apr 2005
Messaggi: 194
|
|
|
|
|
|
|
#3 |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
|
i file infetti quali sarebbero?
|
|
|
|
|
|
#4 |
|
Member
Iscritto dal: Apr 2005
Messaggi: 194
|
Ho provato con un cd di Bart's PE Builder, la scansione con Ewido ha trovato gli stessi file infetti.
Ho staccato il ripristino delle configurazioni del sistema e sono riuscito a rimuovere i file (con Ewido da Bart's PE). Al riavvio normale di Windows ho rifatto la scansione con Ewido e McAfee. Ewido trova sempre file infetti e McAfee no. Appena ho un secondo posto lo screenshot di Ewido. Ciao e grazie |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 299
|
fai la scansione dalla modalità provvisoria
|
|
|
|
|
|
#6 | ||
|
Member
Iscritto dal: Apr 2005
Messaggi: 194
|
Quote:
Quote:
|
||
|
|
|
|
|
#7 | |
|
Member
Iscritto dal: Apr 2005
Messaggi: 194
|
Quote:
Ringrazio il nostro sardo arrembante per l'analisi di Hijack. In effettim, pur non essendo un esperto, avevo trovato in internet alcune informazioni sulla interpretazione dei log di questo utilkissimo programma e pareva fosse tutto OK, a tal proposito, McAfee non trova niente di sospetto ma Ewido continua a darmi sempre gli stessi file infetti. Nella fattispecie scrss32.dll in C:\WINDOWS. E non riewsce eliminarli. Ho fatto anche una scansione online con Kaspersky, di quel file e anche lui me lo fa dato infetto. A questo punto non mi capisco. McAfee lo sta ignorando in pieno? Comunque Ewido sta andando in questo momento. Tra breve posto il log. La cosa che mi insospettisce è che nemmeno da Bart's PE Builder è stato possibile fare la rimozione in maniera efficace. Siccome in modalità provvisoria non si entra, ho provato con il CD bootable, avviato Ewido, scansione ultimata e oggetti rimossi. Al successivo riavvio normale gli oggetti infetti (scrss32.dll e gli altri) c'erano ancora, nonostanrte avessi rimosso il Ripristino dell Configurazione di sistema. Ciao |
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2052
|
Per gli oggetti infetti scrss32.dll leggi
http://www.hwupgrade.it/forum/showthread.php?t=1283096 |
|
|
|
|
|
#9 |
|
Member
Iscritto dal: Apr 2005
Messaggi: 194
|
Ecco lo screenshot di Ewido.
Ciao |
|
|
|
|
|
#10 | |
|
Member
Iscritto dal: Apr 2005
Messaggi: 194
|
Quote:
Ho letto,. Ora sto facendo la sacnsione online complet con Kaspersky. Poi farò qualcosa. Ciao |
|
|
|
|
|
|
#11 | |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
|
Quote:
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 06:45.



















