|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Dec 2009
Messaggi: 69
|
Trojan.Agent
Mi sono accorto che Avast si era "bloccato" e non riuscivo più a far ripartire i moduli in tempo reale , così ho effettuato la scansione con MBAM e ho trovato 9 infezioni.
Credo di averle curate , ma non riesco a reistallare alcun tipo di antivirus , potete dirmi se il mio sistema è ok ? Allego i log di MBAM e di HijackThis : mbam-log-2014-03-03.txt hijackthis.log |
![]() |
![]() |
![]() |
#2 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#3 | |
Bannato
Iscritto dal: Dec 2013
Messaggi: 392
|
Quote:
Ultima modifica di diana33 : 04-03-2014 alle 21:16. |
|
![]() |
![]() |
![]() |
#4 | |
Member
Iscritto dal: Dec 2009
Messaggi: 69
|
Quote:
|
|
![]() |
![]() |
![]() |
#5 | |
Member
Iscritto dal: Dec 2009
Messaggi: 69
|
Quote:
Credi che potrei recuperare in qualche modo , reistallando il windows installer (se esiste da qualche parte ![]() |
|
![]() |
![]() |
![]() |
#6 | |
Bannato
Iscritto dal: Dec 2013
Messaggi: 392
|
Quote:
Vai su start e nella casella di ricerca digita : MSIEXEC /UNREGISTER e fai click sul executabile. Lo stesso procedimento pero con il seguente comando : MSIEXEC /REGSERVER e ancora ok. apri il registro di sistema win+r - regedit Controlla che sia la chiave nel seguente percorso : HKEY_LOCAL_MACHINE \Software\Microsoft\Windows\CurrentVersion\Installer\InProgress Cancella tutte le entrate in questo percorso . HKEY_LOCAL_MACHINE \System\CurrentControlSet\Control\Session Manager\PendingFileRenameOperations Assicurati che il sistema ha il controllo completo da qui : HKEY_LOCAL_MACHINE \Software\Microsoft\Windows\CurrentVersion\Installer Riavvia e rifai le stesse operazioni ,e alla fine un controllo con il comando sfc /scannow. Altrimenti se hai un dvd di windows , inseriscilo ,avvialo e vai su repair your computer. |
|
![]() |
![]() |
![]() |
#7 | |
Member
Iscritto dal: Dec 2009
Messaggi: 69
|
Quote:
Anche con calma , nei prossimi giorni tanto non ho fretta , l' importante è che capisca bene quello che devo fare per non fare casini! |
|
![]() |
![]() |
![]() |
#8 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quale?
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#9 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Allega il log, grazie.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#10 |
Bannato
Iscritto dal: Dec 2013
Messaggi: 392
|
|
![]() |
![]() |
![]() |
#11 | |
Bannato
Iscritto dal: Dec 2013
Messaggi: 392
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#12 |
Member
Iscritto dal: Dec 2009
Messaggi: 69
|
Mi ero sbagliato , e non avevo fatto la scansione con HitmanPro.
L' ho fatta stamani : HitmanPro_20140306_0851.log Ha trovato diverse cose ma consiglia di ignorarle tutte. |
![]() |
![]() |
![]() |
#13 |
Bannato
Iscritto dal: Dec 2013
Messaggi: 392
|
Sicuramente ,il babylon e claro search non sono da ignorare.
|
![]() |
![]() |
![]() |
#14 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#15 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#16 | |
Member
Iscritto dal: Dec 2009
Messaggi: 69
|
Quote:
|
|
![]() |
![]() |
![]() |
#17 | |
Member
Iscritto dal: Dec 2009
Messaggi: 69
|
Quote:
gmer log.log Ho speranze ![]() |
|
![]() |
![]() |
![]() |
#18 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#19 |
Member
Iscritto dal: Dec 2009
Messaggi: 69
|
ok in effetti anche hitmanpro (come gmer) trovava come sospetto
C:\WINDOWS\System32\Drivers\32f2605d8d52d251.sys Ma se ancora consiglia di "ignorarlo" che faccio ? |
![]() |
![]() |
![]() |
#20 |
Member
Iscritto dal: Dec 2009
Messaggi: 69
|
fatta la scansione con HitmanPro , eseguita pulizia al riavvio questo è l' ultimo log :
HitmanPro_20140311_0901.log |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 20:43.