Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Cos'è la bolla dell'IA e perché se ne parla
Cos'è la bolla dell'IA e perché se ne parla
Si parla molto ultimamente di "bolla dell'intelligenza artificiale", ma non è sempre chiaro perché: l'IA è una tecnologia molto promettente e che ha già cambiato molte cose dentro e fuori le aziende, ma ci sono enormi aspettative che stanno gonfiando a dismisura i valori delle azioni e distorcendo il mercato. Il che, com'è facile intuire, può portare a una ripetizione della "bolla dotcom", e forse anche di quella dei mutui subprime. Vediamo perché
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 31-03-2009, 15:44   #1
tempesta92
Member
 
Iscritto dal: Sep 2008
Città: Rimini
Messaggi: 248
infetto da virus! Aiutoooo!

Salve a tutti, ho un problema, quando apro il programma your uninstaller 2008 da qualche tempo mi mostra una finestra di errore prima di aprirlo, la seguente:

http://img6.imageshack.us/img6/9682/immaginebca.jpg

e se spingo 2 volte su continua si avvia il programma, inoltre quando accendo il pc ogni tanto, mi si apre una sorta di videata nel centro della pagina simile a questa:

http://img6.imageshack.us/img6/2167/immagine2u.jpg

una sorta di applicazione tutta bianca con solo 3 pulsanti che se li spingo non succede niente, e non c'è modo di mandarla via, sono riuscito a toglierla solo chiudendo il processo Asshare.exe che dovrebbew essere un processo della scheda madre asus.
Ho fatto scansioni con avast e Hijack ed il secondo mi ha dato questo log:

Quote:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15.29.19, on 31/03/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\ASUS\AI Direct Link\AsCmd.exe
C:\Program Files (x86)\ASUS\AASP\1.00.63\aaCenter.exe
C:\Program Files (x86)\ASUS\AI Direct Link\AsShare.exe
C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files (x86)\Ray Adams\ATI Tray Tools\atitray.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files (x86)\Analog Devices\SoundMAX\SoundTray.exe
C:\Program Files (x86)\ASUS\Drive Xpert\DriveXpert.exe
C:\Program Files\ASUS\Ai Suite\AiNap\AiNap.exe
C:\Program Files (x86)\Analog Devices\Core\smax4pnp.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/ig?hl=it&source=iglk
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files (x86)\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files (x86)\google\googletoolbar1.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SoundTray] "C:\Program Files (x86)\Analog Devices\SoundMAX\SoundTray.exe"
O4 - HKLM\..\Run: [Launch Direct Link] "C:\Program Files (x86)\ASUS\AI Direct Link\AsShare.exe"
O4 - HKLM\..\Run: [Launch As Cmd Runner] "C:\Program Files (x86)\ASUS\AI Direct Link\AsCmd.exe" -reg
O4 - HKLM\..\Run: [Drive Xpert] C:\Program Files (x86)\ASUS\Drive Xpert\DriveXpert.exe
O4 - HKLM\..\Run: [Ai Nap] "C:\Program Files\ASUS\Ai Suite\AiNap\AiNap.exe"
O4 - HKLM\..\Run: [Cpu Level Up help] C:\Program Files\ASUS\Ai Suite\CpuLevelUpHelp.exe
O4 - HKLM\..\Run: [SoundMAXPnP] "C:\Program Files (x86)\Analog Devices\Core\smax4pnp.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [AtiTrayTools] "C:\Program Files (x86)\Ray Adams\ATI Tray Tools\atitray.exe"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files (x86)\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO DI RETE')
O8 - Extra context menu item: &Google Search - res://C:\Program Files (x86)\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: Collegamenti a ritroso - res://C:\Program Files (x86)\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~2\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Pagine simili - res://C:\Program Files (x86)\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Versione cache della pagina - res://C:\Program Files (x86)\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveSystemServices.dll
O23 - Service: 57xx SteelVine (57xx SteelVine Manager) - Unknown owner - C:\Program Files (x86)\ASUS\Drive Xpert\SteelVine.exe
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedul2.exe
O23 - Service: Andrea ADI Filters Service (AEADIFilters) - Unknown owner - C:\Windows\system32\AEADISRV.EXE (file missing)
__________________
CPU: Intel Q9650 12mb, Mobo: Asus P5Q-E, VGA: ATI Radeon hd4850 Gainward GS 512, RAM: Corsair xms2 DHX 800 mHz 2x2gb, HD: Western Digital Caviar Black 640GB 7200 32mb,CASE: Enermax Chakra, ALIM: LC Power Green Power 600W

Ultima modifica di Chill-Out : 31-03-2009 alle 16:02.
tempesta92 è offline   Rispondi citando il messaggio o parte di esso
Old 31-03-2009, 16:03   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao se desideri il solo controllo del log di HJT allegalo nel rispetto delle Regole nel 3D dedicato http://www.hwupgrade.it/forum/showthread.php?t=937676
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 31-03-2009, 17:04   #3
tempesta92
Member
 
Iscritto dal: Sep 2008
Città: Rimini
Messaggi: 248
l'analizzatore del log dice che è tutto a posto, avete qualche consiglio da darmi? cosa posso fare?
__________________
CPU: Intel Q9650 12mb, Mobo: Asus P5Q-E, VGA: ATI Radeon hd4850 Gainward GS 512, RAM: Corsair xms2 DHX 800 mHz 2x2gb, HD: Western Digital Caviar Black 640GB 7200 32mb,CASE: Enermax Chakra, ALIM: LC Power Green Power 600W
tempesta92 è offline   Rispondi citando il messaggio o parte di esso
Old 31-03-2009, 17:06   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Dalla descrizione fatta è difficile individuare la causa che determina il problema, se desideri fare un controllo approfindito segui passo passo la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:

Ogni singolo log, esclusivamente in formato txt a parte SynInspector e nell'ordine indicato in Guida, deve essere hostato su Wikisend, clicca qui per raggiungere Wikisend, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download

*** REGOLE di SEZIONE - obbligatoria la lettura!! ***
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 31-03-2009, 21:44   #5
deco96
Junior Member
 
Iscritto dal: Mar 2009
Messaggi: 5
C:\ WINDOWS\SYSTEM 32

salve a tutti..sono un utente inesperto e ho il sospetto di essere infettato...uso AVG 8.0 come antivirus e non essendo sicuro della sua efficacia ho fatto una prova con un software a caso da voi consigliato: malwarebytes. Ahimè il software mi ha segnalato dei probabili virus e ho deciso di seguire tutta la vostra guida...vi riporto qui di seguito tutti i log richiesti esattamente nell' ordine:
Malwarebytes(eseguendolo prima di atf cleaner..devo rilanciarlo?):
http://wikisend.com/download/754862/mbam-log-2009-03-30 (20-14-32).txt
A-Squared:
http://wikisend.com/download/478854/a-squared.txt
F-Secure:
http://wikisend.com/download/429960/f-secureonline.txt
Dr.Web:
http://wikisend.com/download/438904/cureitfiltrato.txt
ESET SysInspector:
http://wikisend.com/download/439082/...90331-1906.xml
HiJackThis:
http://wikisend.com/download/439968/hijackthis.txt
Gmer (nessuna voce rossa):
http://wikisend.com/download/948756/gmer.txt
PrevxCSI:
Immagine:http://www.fileqube.com/file/qGqKEOC185421
Log:http://wikisend.com/download/476542/prevx.txt
Attendo vostri consigli..spero di aver eseguito la procedura esatta..

Ultima modifica di deco96 : 31-03-2009 alle 21:47.
deco96 è offline   Rispondi citando il messaggio o parte di esso
Old 31-03-2009, 23:32   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao e benvenuto! Innazitutto complimenti per aver eseguito la Guida alla perfezione

Dal log di MBAM

Quote:
Chiavi di registro infette:
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> No action taken.

Valori di registro infetti:
(Nessun elemento malevolo rilevato)

Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
C:\WINDOWS\system32\drivers\wadv07nt.sys (Rootkit.Agent.V) -> No action taken.
C:\WINDOWS\ServicePackFiles\i386\wadv07nt.sys (Rootkit.Agent.V) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> No action taken. ==>> passa in quarantena la chiave di Registro infetta

C:\WINDOWS\system32\drivers\wadv07nt.sys (Rootkit.Agent.V) -> No action taken.
C:\WINDOWS\ServicePackFiles\i386\wadv07nt.sys (Rootkit.Agent.V) -> No action taken ==>> entrambi Falsi Positivi

Ripeti la pulizia con ATF Cleaner e successivamente fai girare questo tool

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

Riepilogo log da allegare:
Combofix
HJT
Prevx CSI
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2009, 19:29   #7
deco96
Junior Member
 
Iscritto dal: Mar 2009
Messaggi: 5
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao e benvenuto! Innazitutto complimenti per aver eseguito la Guida alla perfezione

Dal log di MBAM



HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> No action taken. ==>> passa in quarantena la chiave di Registro infetta

C:\WINDOWS\system32\drivers\wadv07nt.sys (Rootkit.Agent.V) -> No action taken.
C:\WINDOWS\ServicePackFiles\i386\wadv07nt.sys (Rootkit.Agent.V) -> No action taken ==>> entrambi Falsi Positivi

Ripeti la pulizia con ATF Cleaner e successivamente fai girare questo tool

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

Riepilogo log da allegare:
Combofix
HJT
Prevx CSI
Grazie chill-out per il tuo supporto e per i tuoi complimenti ...Scusami il ritardo, ma solo ora ho potuto eseguire i tuoi consigli...Assieme alle procedure ti riporterò le problematiche che ho riscontrato...Premetto..ti riporto le fastidiose immagini degli script che continuano a comparire sul mio pc:
-http://www.fileqube.com/file/kDMtzX185861
-http://www.fileqube.com/file/hkoSecg185862
Passiamo alle procedure eseguite:
-Malwarebytes: avendolo già lanciato e successivamente chiuso,non sono riuscito a capire come potevo recuperare le tracce trovate e spostare quella da te segnalata in quarantena..come si fa?mi sono allora azzardato a rifare la scansione e per fortuna mi ha trovato le stesse tracce..tutto ok!!
-Combofix:http://wikisend.com/download/510732/combofix.txt
Mi è apparsa una finestra nella quale mi veniva segnalato di non avere la "console" di emergenza e allo stesso tempo mi si chiedeva una connessione internet alla quale ho rifiutato...ho fatto bene?
-HiJackThis:http://wikisend.com/download/568116/hijackthis2.txt
-Prevx: immagine comparsa all' avvio del sistema operativo:
http://www.fileqube.com/file/NnwIEkdx185867
Immagine dopo aver eseguito il programma:
http://www.fileqube.com/file/lGVdDzDe185868
Log:http://wikisend.com/download/607352/prevx2.txt
Ci sentiamo.. a presto...

Ultima modifica di deco96 : 02-04-2009 alle 19:34.
deco96 è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2009, 21:16   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da deco96 Guarda i messaggi
Grazie chill-out per il tuo supporto e per i tuoi complimenti ...Scusami il ritardo, ma solo ora ho potuto eseguire i tuoi consigli...Assieme alle procedure ti riporterò le problematiche che ho riscontrato...Premetto..ti riporto le fastidiose immagini degli script che continuano a comparire sul mio pc:
-http://www.fileqube.com/file/kDMtzX185861
-http://www.fileqube.com/file/hkoSecg185862
Passiamo alle procedure eseguite:
-Malwarebytes: avendolo già lanciato e successivamente chiuso,non sono riuscito a capire come potevo recuperare le tracce trovate e spostare quella da te segnalata in quarantena..come si fa?mi sono allora azzardato a rifare la scansione e per fortuna mi ha trovato le stesse tracce..tutto ok!!
-Combofix:http://wikisend.com/download/510732/combofix.txt
Mi è apparsa una finestra nella quale mi veniva segnalato di non avere la "console" di emergenza e allo stesso tempo mi si chiedeva una connessione internet alla quale ho rifiutato...ho fatto bene?
-HiJackThis:http://wikisend.com/download/568116/hijackthis2.txt
-Prevx: immagine comparsa all' avvio del sistema operativo:
http://www.fileqube.com/file/NnwIEkdx185867
Immagine dopo aver eseguito il programma:
http://www.fileqube.com/file/lGVdDzDe185868
Log:http://wikisend.com/download/607352/prevx2.txt
Ci sentiamo.. a presto...
Direi che siamo a posto, iportante la lettura di questo 3D http://www.hwupgrade.it/forum/showthread.php?t=1726383

Ciao
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2009, 22:15   #9
deco96
Junior Member
 
Iscritto dal: Mar 2009
Messaggi: 5
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Direi che siamo a posto, iportante la lettura di questo 3D http://www.hwupgrade.it/forum/showthread.php?t=1726383

Ciao
Ti ringrazio nuovamente chill-out.. credevo di metterci 2 secoli.. ..ti chiedo un ultimo piacere..ti dispiacerebbe rispondere ai miei dubbi del post precedente? e cioè:
-le fastidiose immagini non dovrebbero più comparire ora,vero?
-malwarebytes:"avendolo già lanciato e successivamente chiuso,non sono riuscito a capire come potevo recuperare le tracce trovate e spostare quella da te segnalata in quarantena..come si fa?"
-combofix:alla finestra che appare,per un ipotetica prossima volta,dovrò sempre rispondere di no?
-prevx:quella finestra comparsami all'avvio del sistema operativo,mi sembrava segnalasse un ulteriore percorso..o sbaglio?
Grazie ancora..
deco96 è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2009, 22:25   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da deco96 Guarda i messaggi
Ti ringrazio nuovamente chill-out.. credevo di metterci 2 secoli.. ..ti chiedo un ultimo piacere..ti dispiacerebbe rispondere ai miei dubbi del post precedente? e cioè:
-le fastidiose immagini non dovrebbero più comparire ora,vero?
-malwarebytes:"avendolo già lanciato e successivamente chiuso,non sono riuscito a capire come potevo recuperare le tracce trovate e spostare quella da te segnalata in quarantena..come si fa?"
-combofix:alla finestra che appare,per un ipotetica prossima volta,dovrò sempre rispondere di no?
-prevx:quella finestra comparsami all'avvio del sistema operativo,mi sembrava segnalasse un ulteriore percorso..o sbaglio?
Grazie ancora..
1 Sei ok le finestre sono sparite, le vedi?

2
Quote:
Malwarebytes: avendolo già lanciato e successivamente chiuso,non sono riuscito a capire come potevo recuperare le tracce trovate e spostare quella da te segnalata in quarantena..come si fa?mi sono allora azzardato a rifare la scansione e per fortuna mi ha trovato le stesse
tracce..tutto ok!!
Prima mi sembra di aver capito che eri OK, forse non riesco a capire

3 Nel 3D che ti ho linnkato c'è la procedura per disinstallare Combo in ogni caso hai fatto bene a rispondere NO

4 Prexv da responso positivo, il log è pulito e lo Status e Clean
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2009, 13:32   #11
deco96
Junior Member
 
Iscritto dal: Mar 2009
Messaggi: 5
1.per adesso non le vedo..caso mai ti faccio sapere..
2.Malwarebytes..tento di spiegarti più chiaramente..prima di seguire la guida in modo cronologico,ho fatto una prova per vedere se il mio pc era infetto..strumento della prova è stato malwarebytes,che mi ha trovato quei 3 percorsi infetti..vista la segnalazione di presunti virus,mi sono allora dedicato totalmente alla guida,seguendola punto per punto..arrivato al punto di eseguire malwarebytese,ho deciso di lasciar perdere,avendolo in precedenza già eseguito e casomai in un secondo momento aspettare che qualcuno(in questo caso te)mi dicesse di rieseguirlo..e cosi è stato..la domanda,alla fine,è questa:
avendolo eseguito una prima volta per verificare l'esistenza di virus,dal momento in cui tu mi dici sposta in quarantena quella traccia,come faccio a recupare i percorsi trovati nella prima scansione,senza dover rifare la scansione e sperare(com'è stato)che mi trovi le stesse traccie della scansione precedente?il mio personale presentimento è che dal momento in cui lo chiudo,non riesce a trovarmi i risultati precedenti..non so se ho reso l'idea..
3.perfetto
4.la schermata che ti riporto nuovamente mi sembra sia comparsa dopo aver eseguito il punto a-squared della guida..ho spento il pc..l'ho riacceso il giorno dopo e mi è comparsa all'avvio del sistema operativo:
http://www.fileqube.com/file/NnwIEkdx185867
ovviamente,come da guida,ho deciso di eseguire prevx per aver ancora più risposte sulla presenza di virus..
5.Sono un rompiballe..

Ultima modifica di deco96 : 04-04-2009 alle 13:35.
deco96 è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2009, 20:42   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da deco96 Guarda i messaggi
1.per adesso non le vedo..caso mai ti faccio sapere..
2.Malwarebytes..tento di spiegarti più chiaramente..prima di seguire la guida in modo cronologico,ho fatto una prova per vedere se il mio pc era infetto..strumento della prova è stato malwarebytes,che mi ha trovato quei 3 percorsi infetti..vista la segnalazione di presunti virus,mi sono allora dedicato totalmente alla guida,seguendola punto per punto..arrivato al punto di eseguire malwarebytese,ho deciso di lasciar perdere,avendolo in precedenza già eseguito e casomai in un secondo momento aspettare che qualcuno(in questo caso te)mi dicesse di rieseguirlo..e cosi è stato..la domanda,alla fine,è questa:
avendolo eseguito una prima volta per verificare l'esistenza di virus,dal momento in cui tu mi dici sposta in quarantena quella traccia,come faccio a recupare i percorsi trovati nella prima scansione,senza dover rifare la scansione e sperare(com'è stato)che mi trovi le stesse traccie della scansione precedente?il mio personale presentimento è che dal momento in cui lo chiudo,non riesce a trovarmi i risultati precedenti..non so se ho reso l'idea..
3.perfetto
4.la schermata che ti riporto nuovamente mi sembra sia comparsa dopo aver eseguito il punto a-squared della guida..ho spento il pc..l'ho riacceso il giorno dopo e mi è comparsa all'avvio del sistema operativo:
http://www.fileqube.com/file/NnwIEkdx185867
ovviamente,come da guida,ho deciso di eseguire prevx per aver ancora più risposte sulla presenza di virus..
5.Sono un rompiballe..
2 Devi necessariamente ripetere la scansione per fare ciò che ti ho indicato

4 Disinstalla Prevx CSI, riscaricalo, reinstallalo e ripeti la scansione


__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2009, 18:29   #13
deco96
Junior Member
 
Iscritto dal: Mar 2009
Messaggi: 5
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
2 Devi necessariamente ripetere la scansione per fare ciò che ti ho indicato

4 Disinstalla Prevx CSI, riscaricalo, reinstallalo e ripeti la scansione


ecco:
malwarebytes:
http://wikisend.com/download/317640/malware.txt

prevx:
log:http://wikisend.com/download/601288/prevx.txt

deco96 è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2009, 19:50   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da deco96 Guarda i messaggi
Direi che siamo a posto, importante leggere questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383

Ciao
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7 FRITZ!Repeater 1700 estende la rete super-veloce...
Scoperto un nuovo esopianeta che orbita ...
Blue Origin NS-37: successo per la missi...
Potrebbe essere stata rilevata una super...
La cometa interstellare 3I/ATLAS è...
Xiaomi 17 Ultra: l'autonomia non sarà un...
Il processo produttivo a 2 nm di TSMC è ...
L'atteso aggiornamento dei driver della ...
The Elder Scrolls VI nel 2029 e Fallout ...
Il Ryzen 7 9850X3D appare nel catalogo d...
Weekend pre natalizio Amazon, ecco tutte...
Prezzi giù su Oral-B iO: spazzolini elet...
19.000 Pa a un prezzo senza precedenti: ...
Narwal in super offerta su Amazon: robot...
SK hynix e NVIDIA lavorano a un SSD spec...
Roborock in super offerta su Amazon: pre...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:46.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v