|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Dec 2006
Messaggi: 78
|
Piccoli problemi col pc. Sono infetto?
Ciao a tutti. Visto che ultimamente ho qualche problemino con pc (qualche errore, ogni tanto un blocco, temporanei problemi di visualizzazione di alcuni siti), ho voluto effettuare delle scansioni con i vari programmi che avete indicato nella guida.
Malwarebytes Anti-Malware -> Malwarebytes.txt A-Squared Free -> a-squared.txt Kaspersky Virus Removal Tool -> kasp filtrato.txt Dr.Web CureIT -> cureit filtrato.txt HiJackThis -> hijackthis.log Gmer -> gmer.log (nessuna voce in rosso) Prevx -> prevx.log Spero che possiate aiutarmi a capire se c'è qualcosa che non va. P.S. Alla fine di ogni scansione ho eliminato gli elementi malevoli se indicato dalla guida. Grazie infinitamente per l'aiuto ![]() |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
ciao
il ripristino configurazione di sistema non è disattivato su tutte le partizioni con asquared non hai eliminato tutto fai controllare su www.virustotal.com e su http://virscan.org/ Codice:
c:\programmi\giochi\r_lnch.exe Per mostrarci gli esiti, alla fine delle scansioni copia gli indirizzi di entrambe le pagine con i risultati e incollali nella discussione Se ti verrà segnalato che il file è già stato controllato, fallo analizzare comunque perchè le firme virali dei vari motori di scansione potrebbero essere stati aggiornati. Se non dovessi trovare il file abilita la visualizzazione dei files nascosti / di sistema
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#3 | |
Member
Iscritto dal: Dec 2006
Messaggi: 78
|
Quote:
![]() Ho fatto analizzare il file come mi hai detto e incollo i risultati: Virustotal Virscan P.S. Ma devo anche disattivare il ripristino e rifare tutte le scansioni? Grazie ancora ![]() |
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
disattiva il ripristino su tutti i dischi poi scarica Avenger da qui
Estrailo e lancialo -> Clicca Ok -> Copia e Incolla TUTTO il codice segnalato qui sotto, nel riquadro bianco del programma Togli la spunta a Scan for Rootkits -> Clicca su Execute Attendi riavvio del pc. Se non si riavvia da solo fallo manualmente. Al riavvio verrà salvato il log in c:\avenger.txt. caricalo per verificare che l'operazione abbia funzionato. Codice:
Files to delete: c:\programmi\giochi\r_lnch.exe In caso avenger non partisse per colpa dell'infezione, rinominalo in un nome casuale prima di lanciarlo.
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#5 |
Member
Iscritto dal: Dec 2006
Messaggi: 78
|
Grazie per la risposta.
Ho fatto tutto e ti allego il .txt: avenger.txt P.S. mi ha chiesto di riavviare il pc dopo che ho cliccato su "execute"...però al riavvio è apparsa una finestrelle di errore che indicava un problema con il file cleanup. |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
se una nuova scansione di prevx ti da clean procedi con il trattamento post disinfezione
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#7 | |
Member
Iscritto dal: Dec 2006
Messaggi: 78
|
Quote:
Grazie. Ciao ![]() EDIT. ho effettuato una scansione veloce e l'unico file che trova infetto è r_lnch.exe nella cartella avenger. basta seguire il trattamento post disinfezione e disinstallare i programmi per eliminare il tutto, giusto? Ultima modifica di MrCamelot : 03-11-2009 alle 15:54. |
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
giusto
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#9 |
Member
Iscritto dal: Dec 2006
Messaggi: 78
|
Ho seguito in modo dettagliato la guida post disinfezione.
Alla fine ho pensato di fare anche una scansione con Superantispyware e mi ha indicato 2 files infetti: FILE 1: Virscan Virustotal FILE 2: Virscan Virustotal Non è che sono falsi positivi? C'è un modo per sapere quando un file è effettivamente infetto? Grazie ancora per il tuo aiuto ![]() |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: May 2005
Città: La terra del rumore bianco
Messaggi: 409
|
a me non paiono proprio falsi positivi, data peraltro la natura dell'eseguibile, è noto che il malware si annida di preferenza in patch e crack.
In questo senso la percentuale dei programmi antivirus che conferma la natura malevola del file è un indizio importante. |
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
essendo crack non posso far altro che consigliarti di eliminarli altrimenti l'assistenza finisce qui
il regolamento parla chiaro
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#12 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
http://www.hwupgrade.it/forum/showpo...ostcount=11794 i file in questione sono palesemente infetti, come anticipato da wjmat il Regolamento parla chiaro, ti suggerisco di uniformarti.
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#13 |
Member
Iscritto dal: Dec 2006
Messaggi: 78
|
Grazie a tutti per l'aiuto
![]() Ma quindi per sapere se dei files sono falsi positivi o meno basta guardare la percentuale dei programmi antivirus che ne conferma la natura malevola? |
![]() |
![]() |
![]() |
#14 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Più o meno, certo che se si evita di scaricare determinato materiale il problema non si pone.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#15 | |
Member
Iscritto dal: Dec 2006
Messaggi: 78
|
Quote:
Grazie ancora a tutti per l'aiuto. Siete stati davvero gentilissimi. ![]() |
|
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
di nulla
ciao
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#17 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Prego
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:34.