|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Jan 2009
Messaggi: 193
|
Avira: due virus trovati, ma....
Cari amici
Premetto che ho installato sul mio notebook Antivir Free, Spybot, PrevX Edge e vari ammenicoli... Proprio ieri avevo effettuato una scansione profonda con MbAM, A-Squared, SuperAntiSpyware e HiJack This senza trovare niente...inutile dire che programmi suddetti li ho lanciati dopo aver effettuato l'aggiornamento delle versioni... Stamani ho seguito i consigli di Chill-out reimpostando Antivir secondo le regole dell'apposita sezione ed ho avuto la sorpresa di trovare questi sgraditi ospiti: JS/Redirector.A APPL/PsExec.E Sono molto perplesso, il primo ho visto che non è un virus novello ed ho trovato strano che me l'abbia trovato solo oggi in fase di scansione (senza che se ne siano accorti i programmi che ho lanciato ieri...). Possibile che sia entrato proprio stamattina? Il secondo, che non so cosa sia, ha "bippato" quando lo ha evidenziato.... Il report mi ha indicato la cancellazione di entrambi... Cosa mi conviene fare altro?
|
|
|
|
|
|
#2 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Allega il log di Avira su uno dei Server Remoti indicati nelle Regole di sezione in firma
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#3 |
|
Member
Iscritto dal: Jan 2009
Messaggi: 193
|
Chill, ho salvato il report in formato .txt ma dovresti gentilmente indicarmi il link dove postarlo...
|
|
|
|
|
|
#4 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
nelle Regole di Sezione trovi i Server Remoti dedicati nello specifico Quote:
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#5 |
|
Member
Iscritto dal: Jan 2009
Messaggi: 193
|
L'ho caricato sul sito indicato...
Questo è il link che è venuto fuori. AVSCAN-20090311-095139-05F5803D.LOG Volevo segnalarti che per quanto riguarda la seconda segnalazione (comfix.exe) questo programma non è altro che comb-fix.exe che avevo scaricato e salvato modificando il nome. Ho visto nella cartella dove l'avevo messo che me l'ha cancellato... |
|
|
|
|
|
#6 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
1 Pulizia dei file temporanei:
ATF Cleaner Download - Guida all'utilizzo Compatibile: Windows XP - Vista Caratteristiche: non necessita di installazione 2 Ripeti scansione completa con Avira ed allega il log
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#7 |
|
Member
Iscritto dal: Jan 2009
Messaggi: 193
|
Ok, tutto fatto.
Sotto posto il link dei risultati. Al mio occhio inesperto sembrerebbe tutto risolto.... Mi rimangono però molti dubbi: Perchè ieri i programmi usati non mi hanno trovato niente? Perchè PrewX Edge ancora stamattina non ha evidenziato nulla? Sul secondo allarme ho il sospetto che possa essersi trattato di un "falso positivo"... Ora Chill, devo ancora approfittare di te per alcune domande: - che significa "low" alla riga del report "logging"? - ho intenzione di dare ulteriori scansioni con i programmi che indicavo sopra, eliminare tutti i punti di ripristino (l'avevo fatto appunto ieri) e creare un punto "pulito" ad oggi...faccio bene? E nel caso di problemi futuri risolverei qualcosa a ripristinare il punto odierno e poi cancellare le altre configurazioni? Ancora un sentito ringraziamento per la tua collaborazione.... AVSCAN-20090311-115323-5FCB24D6.LOG |
|
|
|
|
|
#8 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
1 Leggi nel 3D dedicato ad Avira è spiegato 2 Si 3 Non ho capito
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#9 |
|
Member
Iscritto dal: Jan 2009
Messaggi: 193
|
Volevo dire:
ammettiamo che oggi scopro un virus e siccome non riesco a debellarlo o perderei troppo tempo, vado in Protezione sistema e riporto il pc al punto di ripristino più lontano (che so pulito). Poi, ma questo prendilo con le pinze perchè non so se sia possibile visto che ritorno al punto di ripristino più vecchio, cancello tutti gli altri punti successivi così libero anche spazio sul disco...spero di essere stato più chiaro... Ultima cosa: come posso inviarvi il log di Hijack this che dovrebbe essere pulito? (alla luce del mio occhio poco esperto...) |
|
|
|
|
|
#10 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Riprisitnare il sistema ad un Punto precedente non elimina i punti di ripristino creati successivamente a quello utilizzato per il ripristino, ed in caso di infezione ripristineresti anche il Virus
Per il controllo del log di HJT esiste un D deicato http://www.hwupgrade.it/forum/showthread.php?t=937676 Ti suggerisco inoltre questa lettura http://www.hwupgrade.it/forum/showthread.php?t=1726383
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
di solito i virus cancellano i punti di ripristino preesistenti e ne creano uno con all'interno l'infezione attiva
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:37.





















