|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1861 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1862 | |
|
Junior Member
Iscritto dal: Nov 2009
Messaggi: 28
|
Quote:
Grazie e ciao. |
|
|
|
|
|
|
#1863 |
|
Junior Member
Iscritto dal: Mar 2008
Messaggi: 17
|
ho fatto la scansone con prevx ma non posso fare il cleanup, perce' i threats che mi ha trovato hanno la L vicino: license required to cleanup
cmq questo e' i log log prevx.log |
|
|
|
|
|
#1864 |
|
Junior Member
Iscritto dal: Nov 2009
Messaggi: 18
|
|
|
|
|
|
|
#1865 | |
|
Junior Member
Iscritto dal: Nov 2009
Messaggi: 10
|
Quote:
Al riavvio però il monitor mi dice assenza di segnale ma il pc è in funzione,devo passare alla modalità provvisoria e farlo ripartire normale. Ora ti allego il log di hijackthis magari può aiutarti ha trovare il problema. grazie http://wikisend.com/download/440108/hijackthis.log |
|
|
|
|
|
|
#1866 |
|
Junior Member
Iscritto dal: Dec 2006
Messaggi: 9
|
http://wikisend.com/download/939418/cureit filtrato.txt
alcune note: 1) nel cureit.log originale (non filtrato) mi dice "Totale virus records: 772776" dopo aver scansito la cartella Temp 2) mi si è riavviato in automatico il pc durante la prima scansione con CureIt, quindi il log originale (dimmi se serve) ha una parte ripetuta due volte 3) Avevo letto online che questo tipo di virus creava una periferica visibile nel pannello di controllo con nome UAC+caratteri random, periferica che io non ho. In compenso, Prevx mi trova un driver chiamat tcpip.sys , con relative entry nel registro. 4) Non ho ancora ri-provato, ma Antivir in modalità provvisoria mi trovava un virus nell'MBR, cosa che invece nessun altro tool mi ha trovato. Il virus è ancora lì? 5) Già da ora le prestazioni sono migliorate tantissimo 6) Ho ancora la cartella Help Assistant tra i profili, ma non c'è nei profili di Windows (non c'è mai stato lì, a dire il vero) Ultima modifica di Sciaracastro : 12-11-2009 alle 18:07. |
|
|
|
|
|
#1867 | |
|
Junior Member
Iscritto dal: Mar 2006
Messaggi: 14
|
Quote:
il file ntcmd_int.dll mi è stato trovato ed eliminato da A-squared, nella versione usb portable di emergenza. Quindi non posso allegare l'analisi... Ora Prevx non rileva altri file infetti...finalmente!!! La cartella HelpAssistant, però,è ancora in Documents And Settings --> Users Come posso eliminarla? Chill-Out ![]() ![]() ![]() ![]() GRAZIE MILLE per l'appoggio!
|
|
|
|
|
|
|
#1868 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1869 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1870 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
1 Start - Pannello di controllo - Account utente -> controlla se presente un'Account denominato HelpAssistant 2 Start - Pannello di controllo - Strumenti di amministrazione - Gestione computer - Utenti e gruppi locali -> controlla se presente un'Account denominato HelpAssistant
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1871 |
|
Junior Member
Iscritto dal: Dec 2006
Messaggi: 9
|
|
|
|
|
|
|
#1872 | |
|
Member
Iscritto dal: Nov 2009
Messaggi: 161
|
Quote:
Volevo chiedervi solo un chiarimento su una stranezza: ho notato che, dopo tutta la pulizia, l'orologio sulla barra segna l'ora in inglese, cioè, adesso, 11:36, anche se io ho impostato 23:36. Da che dipende? |
|
|
|
|
|
|
#1873 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Da mod. normale, in che senso ignori le segnalazione del Sinowal?
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#1874 |
|
Junior Member
Iscritto dal: Nov 2009
Messaggi: 28
|
Virus HelpAssistant
Capisco che siete presi di impegni sia nel forum che per i fatti vostri, due giorni fa avevo chiesto gentilmente un parere, ma mi avete solo parzialmente risposto.
Se non potete farlo vi ringrazio lo stesso per il tempo dedicatomi. |
|
|
|
|
|
#1875 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
mbr sembra non ci sia ma si vede dell'altro
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#1876 |
|
Junior Member
Iscritto dal: Nov 2009
Messaggi: 28
|
|
|
|
|
|
|
#1877 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
nel log di gmer si vede la robaccia
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#1878 | |
|
Junior Member
Iscritto dal: Nov 2009
Messaggi: 28
|
Quote:
Ti faccio due domande: 1)Mi potresti fare capire (sono ignorantissimo in materia) dov'è la robaccia nel log di GMER? 2) GMER mi indica in rosso il rootkit: Service C:\WINDOWS\system32\svchost.exe (*** hidden *** ) [AUTO] qeikyqm e mi da la possibiltà di cancellarlo. Sono un ignorante in materia ma capisco che è un file di sistema e quindi potrebbere sorgere problemi a cancellarlo, che ne pensi?? Grazie per il tuo gentilissimo aiuto. |
|
|
|
|
|
|
#1879 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#1880 |
|
Junior Member
Iscritto dal: Nov 2009
Messaggi: 28
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 21:01.













?
.








