|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Bergamo
Messaggi: 672
|
[win XP SP1] Adware in esecuzione?
Ciao a tutti, premetto che la mia conoscenza di virus e quant'altro è molto molto limitata. E' da un pò di giorni che il mio Antivirus (Panda antivirus 2007) rileva un Adware in esecuzione e tenta di eliminarlo (http://boxstr.com/files/754979_uf7mz/doc12.doc). Il nome dell'Ardware è AVSystemCare e si trova sempre sul percorso file C:\windows\system32\esentp.dll ... Panda mi chiede di riavviare il pc per eliminare questo programma ardware ma appena si riavvia esce ancora il messaggio di disinfezione in corso. Ora... mi è venuto il dubbio che fosse un qualche spot pubblicitario per aggiornare il mio antivirus al 2008... Fatto stà che anche a me ogni tanto capita che mi si chiuda la mia connessione ADSL e si crei una nuova connessione che si connette però a vuoto perchè il mio 56k non è attivo. Questo accade soprattutto quando tengo la connessione ADSL accesa mentre gioco al pc (es. con Age of Mythology)... Il pc mi fa uscire dal gioco e mi riduce il gioco a icona in basso e mi tocca ricliccare sull'icona per ingrandirlo... non è un grave danno ma mi da fastidio. Ho tentato pure di cancellarlo manualmente questo file esentp.dll e pure esentp.dll.bak... ma mi dice windows che è un programma in uso... Chi sa darmi una mano? Grazie
|
|
|
|
|
|
#2 |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
ciao,
segui queste istruzioni e vediamo di capirci qualkosa... 1-Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera: ● clicca su Risorse del Computer ● clicca su Disco locale C: ● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella) 2-Scarica CCLEANER: DOWNLOAD una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su: ● Impostazioni, e spunta la voce Cancellazione sicura (lenta) poi su: ● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore ● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate ● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione ● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui 3-segui la guida alla disinfezione, esegui tutti i programmi indicati, e poi a fine scansione posta tutti i log questi programmi c permettono di avere uno screen completo dell'infezione del tuo pc (oltre che a debellare molte infezioni), x eventuali dubbi o problemi, chiedi pure precisazioni sui programmi della guida: PREVX CSI è un tool di rilevamento malware, ma nn rimuove nulla, a fine scansione nn devi scaricare la versione a pagamento x la rimozione, chiudi la finestra di dialogo, nn chiudere il programma, e vai su options e poi save log x poter poi pubblicare qui il log (il rapporto di scansione) come scansione online fai quella con bitdefender (l'unica che rimuove i virus insieme a quella di f-secure): http://www.bitdefender.com/scan8/ie.html riguardo infine ESET ADS REVEALER, nn ti preoccupare dei nomi che compaiono a fine scansione, cancella tutte le voci, nn elimini alcuni file,ok? MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI: 1- se il relativo txt generato è max 20 kb, allegarlo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;2- se superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp, pubblicando, per ogni log, il link che verrà rilasciato per il download. E' preferibile pubblicare i log in un unico post |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Bergamo
Messaggi: 672
|
Sto eseguendo quanto detto ora però sono all'utilizzo del Alternate Data Stream e spero finisca presto... ma nn ho capito bene cosa siano questi LOG che dovrei postare... Finito il programma io devo clean i programmi che mi ha selezionato questo Alternate data stream?
|
|
|
|
|
|
#4 | |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
Quote:
sono invece necessari i seguenti log: 1-asquared 3.0 free 2-prevx csi 3-scan online bitdefender 4-gmer 5-hijackthis |
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Bergamo
Messaggi: 672
|
Ma appena faccio CLEAN mi esce "Error deleting the file stream - Impossibile trovare il percorso specificato"...
|
|
|
|
|
|
#6 |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Bergamo
Messaggi: 672
|
hai un messaggio privato murack83pa
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
hai un dialer
ciao Murack
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Bergamo
Messaggi: 672
|
Ora sto facendo l'upload richiesto dal secondo programma (A-squared...)... ma quando usciranno questi misteriosi log? non so proprio cosa sono...
|
|
|
|
|
|
#10 |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Bergamo
Messaggi: 672
|
1) Una volta scansionati i files, li metto in quarantena?
2) Io ho disattivato il ripristino configurazione di sistema come suggerito dalla Vs guida alla disinfezione... va bene? |
|
|
|
|
|
#12 | |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
Quote:
è quindi importante che posti qui il rapporto a fine operazioni secondo queste modalità: MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI: 1- Se il log generato è max 20 kb, prima salvalo in formato .txt e poi allegalo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;2- Se è superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp, pubblicando, per ogni log, il link che verrà rilasciato per il download. E' preferibile pubblicare i log in un unico post, separatamente, non zippateli |
|
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Bergamo
Messaggi: 672
|
Ho salvato il rapporto, faccio per mettere in quarantena i file trovati... e vedi che --> schermo blu: errore irreversibile e mi è toccato riavviare pc.... Faccio bene ad andare avanti lo stesso? non vorrei perdere dati o nn riuscire più ad entrare... ps.. hai un messaggio privato
|
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Bergamo
Messaggi: 672
|
Intanto ti allego il log del A-squared
|
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Bergamo
Messaggi: 672
|
Ho provato ad allegare anche gli altri due scan fatti ma dice Invalid file appena provo a caricarli...
|
|
|
|
|
|
#16 |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
|
|
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Bergamo
Messaggi: 672
|
Questo è quello del primo controllo http://www.fileup.itadib.com/downloa...hXR5z38cVWNSfx
Questo è il bitdefender http://www.fileup.itadib.com/downloa...7WLbEFZShb59EZ Questo è il Prev CSI http://www.fileup.itadib.com/downloa...wJFtd0tK1dKeEv |
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Bergamo
Messaggi: 672
|
Questo è HiJackThis http://www.fileup.itadib.com/downloa...XYhdXjnAwem2Hz
|
|
|
|
|
|
#19 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Bergamo
Messaggi: 672
|
Questo è il file di GMER... ora fammi sapere cosa riesci a capire http://www.fileup.itadib.com/downloa...f5GDhBkHKbHd2C Ciao
|
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Mar 2007
Messaggi: 946
|
usi panda antivirus 2007 ?
scarica panda antivirus 2008 invece |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 11:27.












Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...








