| 
 | |||||||
| 
 | 
|  | 
|  | 
|  | Strumenti | 
|  04-07-2007, 00:03 | #1 | 
| Bannato Iscritto dal: Apr 2003 
					Messaggi: 6469
				 | 
				
				KASPERSKY ONLINE MI SEGNALA VIRUS: che fare?
			 
		Ragazzi scusate lo scan online di Kaspersky mi da misteriosamente due virus, mentre Avira l'antivir che ho non mi da niente. Che faccio? come mai avira cioè ANTIVIR di cacca non mi segnala un tubo? e mo come faccio a rimuoverli? (lo scan online l'ho fatto perchè effettivamente nei giochi online ho del lag i cui motivi erano sono incomprensibili) e dove li vedo sti file infetti... Mi dice questo KASPERSKY ONLINE: Number of viruses found: 2 Number of infected objects: 3 Number of suspicious objects: 1 Infected Object Name Virus Name Last Action C:\Documents and Settings\All Users\Dati applicazioni\Microsoft\Network\Downloader\qmgr0.dat Object is locked skipped C:\Documents and Settings\All Users\Dati applicazioni\Microsoft\Network\Downloader\qmgr1.dat Object is locked skipped C:\Documents and Settings\LocalService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat Object is locked skipped C:\Documents and Settings\LocalService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped C:\Documents and Settings\NetworkService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat Object is locked skipped C:\Documents and Settings\NetworkService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped C:\Documents and Settings\Wade\Cookies\index.dat Object is locked skipped C:\Documents and Settings\Wade\Dati applicazioni\Mozilla\Firefox\Profiles\s85nmcdb.default\cert8.db Object is locked skipped C:\Documents and Settings\Wade\Dati applicazioni\Mozilla\Firefox\Profiles\s85nmcdb.default\formhistory.dat Object is locked skipped C:\Documents and Settings\Wade\Dati applicazioni\Mozilla\Firefox\Profiles\s85nmcdb.default\history.dat Object is locked skipped C:\Documents and Settings\Wade\Dati applicazioni\Mozilla\Firefox\Profiles\s85nmcdb.default\key3.db Object is locked skipped C:\Documents and Settings\Wade\Dati applicazioni\Mozilla\Firefox\Profiles\s85nmcdb.default\parent.lock Object is locked skipped C:\Documents and Settings\Wade\Dati applicazioni\Mozilla\Firefox\Profiles\s85nmcdb.default\search.sqlite Object is locked skipped C:\Documents and Settings\Wade\Dati applicazioni\Mozilla\Firefox\Profiles\s85nmcdb.default\urlclassifier2.sqlite Object is locked skipped C:\Documents and Settings\Wade\Impostazioni locali\Cronologia\History.IE5\index.dat Object is locked skipped C:\Documents and Settings\Wade\Impostazioni locali\Cronologia\History.IE5\MSHist012007070320070704\index.dat Object is locked skipped C:\Documents and Settings\Wade\Impostazioni locali\Dati applicazioni\Identities\{CFECD26B-82A9-44A0-A74E-2D3BBCAA9C33}\Microsoft\Outlook Express\Posta eliminata.dbx/[From "Axel" ][Date Sun, 24 Sep 2006 00:21:24 +0100]/UNNAMED/html Suspicious: Email-Worm.Win32.Bagle.mail skipped C:\Documents and Settings\Wade\Impostazioni locali\Dati applicazioni\Identities\{CFECD26B-82A9-44A0-A74E-2D3BBCAA9C33}\Microsoft\Outlook Express\Posta eliminata.dbx/[From "Axel" ][Date Sun, 24 Sep 2006 00:21:24 +0100]/UNNAMED/Ellen.zip Infected: Email-Worm.Win32.Bagle.gen skipped C:\Documents and Settings\Wade\Impostazioni locali\Dati applicazioni\Identities\{CFECD26B-82A9-44A0-A74E-2D3BBCAA9C33}\Microsoft\Outlook Express\Posta eliminata.dbx/[From "Axel" ][Date Sun, 24 Sep 2006 00:21:24 +0100]/UNNAMED Infected: Email-Worm.Win32.Bagle.gen skipped C:\Documents and Settings\Wade\Impostazioni locali\Dati applicazioni\Identities\{CFECD26B-82A9-44A0-A74E-2D3BBCAA9C33}\Microsoft\Outlook Express\Posta eliminata.dbx Mail MS Outlook 5: infected - 2, suspicious - 1 skipped C:\Documents and Settings\Wade\Impostazioni locali\Dati applicazioni\Microsoft\Messenger\[email protected]\SharingMetadata\Logs\Dfsr.log Object is locked skipped C:\Documents and Settings\Wade\Impostazioni locali\Dati applicazioni\Microsoft\Messenger\[email protected]\SharingMetadata\pending.dat Object is locked skipped C:\Documents and Settings\Wade\Impostazioni locali\Dati applicazioni\Microsoft\Messenger\[email protected]\SharingMetadata\Working\database_DCE0_3F39_E03F_196A\dfsr.db Object is locked skipped C:\Documents and Settings\Wade\Impostazioni locali\Dati applicazioni\Microsoft\Messenger\[email protected]\SharingMetadata\Working\database_DCE0_3F39_E03F_196A\fsr.log Object is locked skipped C:\Documents and Settings\Wade\Impostazioni locali\Dati applicazioni\Microsoft\Messenger\[email protected]\SharingMetadata\Working\database_DCE0_3F39_E03F_196A\fsrtmp.log Object is locked skipped C:\Documents and Settings\Wade\Impostazioni locali\Dati applicazioni\Microsoft\Messenger\[email protected]\SharingMetadata\Working\database_DCE0_3F39_E03F_196A\tmp.edb Object is locked skipped C:\Documents and Settings\Wade\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat Object is locked skipped C:\Documents and Settings\Wade\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped C:\Documents and Settings\Wade\Impostazioni locali\Dati applicazioni\Microsoft\Windows Live Contacts\[email protected]\real\members.stg Object is locked skipped C:\Documents and Settings\Wade\Impostazioni locali\Dati applicazioni\Microsoft\Windows Live Contacts\[email protected]\shadow\members.stg Object is locked skipped C:\Documents and Settings\Wade\Impostazioni locali\Dati applicazioni\Mozilla\Firefox\Profiles\s85nmcdb.default\Cache\_CACHE_001_ Object is locked skipped C:\Documents and Settings\Wade\Impostazioni locali\Dati applicazioni\Mozilla\Firefox\Profiles\s85nmcdb.default\Cache\_CACHE_002_ Object is locked skipped C:\Documents and Settings\Wade\Impostazioni locali\Dati applicazioni\Mozilla\Firefox\Profiles\s85nmcdb.default\Cache\_CACHE_003_ Object is locked skipped C:\Documents and Settings\Wade\Impostazioni locali\Dati applicazioni\Mozilla\Firefox\Profiles\s85nmcdb.default\Cache\_CACHE_MAP_ Object is locked skipped C:\Documents and Settings\Wade\Impostazioni locali\Temp\~DF5590.tmp Object is locked skipped C:\Documents and Settings\Wade\Impostazioni locali\Temp\~DF56FE.tmp Object is locked skipped C:\Documents and Settings\Wade\Impostazioni locali\Temp\~DF780C.tmp Object is locked skipped C:\Documents and Settings\Wade\Impostazioni locali\Temp\~DF7DD4.tmp Object is locked skipped C:\Documents and Settings\Wade\Impostazioni locali\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped C:\Documents and Settings\Wade\ntuser.dat Object is locked skipped C:\Documents and Settings\Wade\ntuser.dat.LOG Object is locked skipped C:\Programmi\Sygate\SPF\debug.log Object is locked skipped C:\Programmi\Sygate\SPF\rawlog.log Object is locked skipped C:\Programmi\Sygate\SPF\seclog.log Object is locked skipped C:\Programmi\Sygate\SPF\syslog.log Object is locked skipped C:\Programmi\Sygate\SPF\tralog.log Object is locked skipped C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped C:\WINDOWS\SchedLgU.Txt Object is locked skipped C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped C:\WINDOWS\system32\config\default Object is locked skipped C:\WINDOWS\system32\config\default.LOG Object is locked skipped C:\WINDOWS\system32\config\Internet.evt Object is locked skipped C:\WINDOWS\system32\config\SAM Object is locked skipped C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped C:\WINDOWS\system32\config\SECURITY Object is locked skipped C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped C:\WINDOWS\system32\config\software Object is locked skipped C:\WINDOWS\system32\config\software.LOG Object is locked skipped C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped C:\WINDOWS\system32\config\system Object is locked skipped C:\WINDOWS\system32\config\system.LOG Object is locked skipped C:\WINDOWS\system32\drivers\sptd.sys Object is locked skipped C:\WINDOWS\system32\wbem\Logs\wbemess.log Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped Scan process completed. Ultima modifica di davestas : 04-07-2007 alle 00:18. | 
|   |   | 
|  04-07-2007, 00:22 | #2 | 
| Bannato Iscritto dal: Apr 2003 
					Messaggi: 6469
				 | 
		E' posta eliminata giusto, quindi non dovrebbero esserci problemi?
		 | 
|   |   | 
|  04-07-2007, 13:44 | #3 | 
| Senior Member Iscritto dal: Apr 2006 
					Messaggi: 22462
				 | 
		fai una scan con il bitdefender che pulisce anche
		 
				__________________ amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1 Se striscia fulmina, se svolazza l'ammazza | 
|   |   | 
|  04-07-2007, 19:58 | #4 | 
| Senior Member Iscritto dal: Mar 2006 
					Messaggi: 22114
				 | 
		probabilmente non hai impostato l'euristica di antivir che è un abrivirus di tutto rispetto. mettilo tutto su "medium".
		 | 
|   |   | 
|  04-07-2007, 20:15 | #5 | 
| Bannato Iscritto dal: Apr 2003 
					Messaggi: 6469
				 | 
		è già su medium  ho lag quando gioco online e non capisco il perchè, è anomalo | 
|   |   | 
|  04-07-2007, 21:17 | #6 | 
| Senior Member Iscritto dal: Mar 2006 
					Messaggi: 22114
				 | 
		se la posta non l'hai aperta non c'è problema. cancella direttamente la posta.
		 | 
|   |   | 
|  04-07-2007, 22:31 | #7 | 
| Bannato Iscritto dal: Apr 2003 
					Messaggi: 6469
				 | 
		come dovrei accorgermene se l'avessi aperta? Perchè non posso ricordarmelo visto che è posta vecchia   | 
|   |   | 
|  04-07-2007, 22:40 | #8 | 
| Senior Member Iscritto dal: Aug 2005 Città: Genova 
					Messaggi: 3397
				 | 
		ti funziona l'antivirus? se sì dovresti essere pulito. cancella la posta 
				__________________ Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software | 
|   |   | 
|  04-07-2007, 23:28 | #9 | 
| Bannato Iscritto dal: Apr 2003 
					Messaggi: 6469
				 | 
		credo che funzioni
		 | 
|   |   | 
|  05-07-2007, 00:59 | #10 | 
| Senior Member Iscritto dal: Mar 2006 
					Messaggi: 22114
				 | 
		allora per sicurezza scarica il kasper ed eliminalo, anche se, se avresti avuto il bagle, te ne saresti accorto!
		 | 
|   |   | 
|  05-07-2007, 13:12 | #11 | 
| Bannato Iscritto dal: Apr 2003 
					Messaggi: 6469
				 | 
		si ma il lag?
		 | 
|   |   | 
|  05-07-2007, 14:30 | #12 | 
| Senior Member Iscritto dal: Mar 2006 
					Messaggi: 22114
				 | 
		beh potrebbe dipendere da tanti fattori: problemi di rete, ISP non affidabile tipo tele2, servizio internet in interleave anzichè fastpath, problemi di dns,  pesantezza del sistema operativo non ottimizzato a dovere oppure casini vari, un firewall non particolarmente performante ecc...
		 | 
|   |   | 
|  05-07-2007, 15:36 | #13 | 
| Bannato Iscritto dal: Apr 2003 
					Messaggi: 6469
				 | 
		ho fastweb, pingo 18 da maya.ngi.it, firewall tolto come antivir quando gioco online...
		 | 
|   |   | 
|  05-07-2007, 15:40 | #14 | 
| Senior Member Iscritto dal: Mar 2006 
					Messaggi: 22114
				 | 
		allora hai casini con windows. ti consiglio comunque di fare magai una ottimizzazione al driver tcp/ip con programmi tipo tcp optimizer.
		 | 
|   |   | 
|  05-07-2007, 17:20 | #15 | 
| Senior Member Iscritto dal: Feb 2007 Città: Salerno...... 
					Messaggi: 3259
				 | 
		
Scusa...ho capito bene? disattivi firewall e antivirus quando giochi?
		 
				__________________ Opera disabilitazione script ed iframe  Recuperare le proprie password on line.  Messenger: massima attenzione ai SITI TRUFFA  | GUIDA:ShutdownTimer (Spegnimento auto pc)  | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta... | 
|   |   | 
|  05-07-2007, 17:37 | #16 | 
| Senior Member Iscritto dal: Apr 2006 
					Messaggi: 22462
				 | 
		
per lo meno i trojan sono tutti suoi
		 
				__________________ amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1 Se striscia fulmina, se svolazza l'ammazza | 
|   |   | 
|  05-07-2007, 17:39 | #17 | 
| Senior Member Iscritto dal: Feb 2007 Città: Salerno...... 
					Messaggi: 3259
				 | 
		
e infatti...cosi si ritrova un trojajo nel pc....mah!
		 
				__________________ Opera disabilitazione script ed iframe  Recuperare le proprie password on line.  Messenger: massima attenzione ai SITI TRUFFA  | GUIDA:ShutdownTimer (Spegnimento auto pc)  | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta... | 
|   |   | 
|  05-07-2007, 18:51 | #18 | 
| Bannato Iscritto dal: Apr 2003 
					Messaggi: 6469
				 | |
|   |   | 
|  05-07-2007, 18:56 | #19 | 
| Senior Member Iscritto dal: Mar 2006 
					Messaggi: 22114
				 | 
		cosa credi che da altre vie non puoi essere a rischio?
		 | 
|   |   | 
|  05-07-2007, 19:16 | #20 | |
| Senior Member Iscritto dal: Feb 2007 Città: Salerno...... 
					Messaggi: 3259
				 | Quote: 
   Saluti 
				__________________ Opera disabilitazione script ed iframe  Recuperare le proprie password on line.  Messenger: massima attenzione ai SITI TRUFFA  | GUIDA:ShutdownTimer (Spegnimento auto pc)  | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta... | |
|   |   | 
|   | 
| Strumenti | |
| 
 | 
 | 
Tutti gli orari sono GMT +1. Ora sono le: 17:21.









 
		 
		 
		 
		










 
  
 



 
                        
                        










