|
|
|
![]() |
|
Strumenti |
![]() |
#261 |
Senior Member
Iscritto dal: Jun 2005
Messaggi: 1431
|
Grazie per le info, cmq l'ho disinstallato e rifatto scansione con antimalware.
Il problema è che ancora il services.exe occupa tutta la ram, non mi è cambiato niente ![]() |
![]() |
![]() |
![]() |
#262 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
services.exe a mille non significa necessariamente pc infetto, è un file legato a molto servizi di windows, può anche essere dovuto solo a degli aggiornamenti pesanti, tanto per fare un esempio
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#263 |
Senior Member
Iscritto dal: Jun 2005
Messaggi: 1431
|
Sì infatti, pero' il fatto che sia stato trovato un virus/malware su un servizio fa proprio pensare che sia quello il problema, oltretutto la chiave di regsitro incriminata non mi è stato possibile eliminarla, (mai successo tralaltro che una chiave di registro non sia modificabile..)
|
![]() |
![]() |
![]() |
#264 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
malwarebytes con la scansione del 7/10/2009 ti aveva trovato due oggetti, li avevi cancellati? se non li elimini è inutile fare la scansione...
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#265 |
Senior Member
Iscritto dal: Jun 2005
Messaggi: 1431
|
sì! l'ho rifatta e deletati i due elementi.
|
![]() |
![]() |
![]() |
#266 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
ottimo, ora come è la situazione del pc?
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#267 |
Senior Member
Iscritto dal: Jun 2005
Messaggi: 1431
|
Guarda putroppo identica, per cui a questo punto penso sia un errore/bug di sistema causato da qualche conflitto e non da un malware poichè dalle ultime scansioni non risulta nulla, anche se, sia gmer che hijackthis segnalavano qualcosa, dopo (o domani) posto nuovi log di questi due ultimi.
edit, ora uppato nuovo log di hijack. 14-10. e gmer 14-10. (senza la scansione file) sempre qui. http://www.mediafire.com/?sharekey=9...779c37f0417e30 finita ora anche la scansione con malm, nessun elemento infetto. Ultima modifica di TusT : 14-10-2009 alle 22:17. |
![]() |
![]() |
![]() |
#268 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
ma è inutile proseguire se non aggiorni il pc!! e il problema non mi sembra proprio sia un bug visto che hijackthis riporta
Codice:
O24 - Desktop Component 0: (no name) - (no file) ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 15-10-2009 alle 11:56. |
![]() |
![]() |
![]() |
#269 | |
Senior Member
Iscritto dal: Jun 2005
Messaggi: 1431
|
Quote:
![]() quello segnalato da hijack c'è da sempre :/ e dovrebbe essere legato al virus / problema - anche se rimuovo quella voce ritorna alla scansione successiva. |
|
![]() |
![]() |
![]() |
#270 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
per quella voce 024
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#271 |
Senior Member
Iscritto dal: Jun 2005
Messaggi: 1431
|
Perfetto, grazie mille.
Ora da hijack non esce piu quella voce, c'era un file nella lista senza nome , solo la casellina, rimosso. |
![]() |
![]() |
![]() |
#272 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
![]()
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#273 |
Member
Iscritto dal: Mar 2009
Messaggi: 41
|
Salve,ho un problema cn il virus Vundo.praticamente sl oggi avira mi ha trovato 10 file infetti da questo virus.ho seguito tutti i passaggi ke avete elencato.
vi posto i log: Log rimossi, allegali nel rispetto delle Regole di sezione, grazie. Ultima modifica di Chill-Out : 22-11-2009 alle 22:52. |
![]() |
![]() |
![]() |
#274 |
Member
Iscritto dal: Mar 2009
Messaggi: 41
|
scusatemi
|
![]() |
![]() |
![]() |
#275 |
Member
Iscritto dal: Mar 2009
Messaggi: 41
|
nn riesco ad allegare + di un file
|
![]() |
![]() |
![]() |
#276 |
Member
Iscritto dal: Mar 2009
Messaggi: 41
|
![]() |
![]() |
![]() |
![]() |
#277 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
i log devi caricarli sui server remoti previsti dalle regole di sezione carica quindi i log delle scansioni mancanti nel prossimo post
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#278 |
Member
Iscritto dal: Mar 2009
Messaggi: 41
|
ok.quali sarebbero le altre scansioni da fare?nella pagina iniziale parla di quelli ke ho fatto.cmq li devo riloggare o li potete controllare anke cosi?
|
![]() |
![]() |
![]() |
#279 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
mancano fsecure e prevx
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#280 |
Member
Iscritto dal: Mar 2009
Messaggi: 41
|
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 10:11.