|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 | |
|
Senior Member
Iscritto dal: Apr 2006
Città: Varese
Messaggi: 357
|
infettato da bagle.iv worm
oggi improvvisamente mi è apparsa la finestra di nod32 che mi avvisava di avere messo in quarantena un file infetto da questo worm. ho continuato a usare il pc, ma al riavvio è ricomparsa la finestra, e ho notato che appena accedo a internet mi si avvia in automatico il processo iexplore.exe, e occupa molta cpu...
questo è il log di hijackthis Quote:
ps: iexplore.exe continua a riavviarsi da solo, e ogni tanto parte una musichetta :\ |
|
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#3 | |
|
Senior Member
Iscritto dal: Apr 2006
Città: Varese
Messaggi: 357
|
ho fatto il procedimento con avenger ma al riavvio mi da questo log:
Quote:
|
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Apr 2006
Città: Varese
Messaggi: 357
|
ho eliminato manualmente hldrrr.exe e ora non succede più niente... ho eliminato il virus? inutile scansionare, nod non lo rilevava neanche prima nella scansione...
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
fai una scan con gmer
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
non del tutto ;sono molti i pezzi
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Apr 2006
Città: Varese
Messaggi: 357
|
con gmer ho già provato, nessuna voce in rosso né nei rootkit né nell'autostart
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
reinserisci lo script in avenger e rieseguilo dopo rispristina la modalità provvisoria con il file allegato ll'articolo
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Apr 2006
Città: Varese
Messaggi: 357
|
ho rimesso lo script in avenger ma esce ancora quell'errore...
|
|
|
|
|
|
#10 |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28998
|
incollaci manualmente il contenuto
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Apr 2006
Città: Varese
Messaggi: 357
|
|
|
|
|
|
|
#12 |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28998
|
|
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
fai fare una scansione a questo Tool e posta il log che ti rilascia,se l'antivirus dovesse mettersi in allarme, tranquillo...falso positivo (sopratutto NOD) lo disattivi e scarichi,Assicurati che la casella "Eliminar Ficheros Automaticamente" sia spuntata dopodichè riavvia il pc il log lo trovi in C:/InfoSat.txt.
saluti
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
Ultima modifica di lancetta : 10-07-2007 alle 06:29. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:48.












Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...








