|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Oct 2007
Messaggi: 4004
|
non riesco a cancellare un file...forse pc infetto
come da titolo non riesco cancellare un file, cioè quando seleziono il file e premo "canc" mi esce QUESTA finestra.
ho già aperto QUI una discussione simile ma da quello che ho capito potrei anche avere il pc infetto. ho fatto alcune scansioni e questi sono i log: HiJackThis Prevx Malwarebytes' Anti-Malware (scansione veloce) Malwarebytes' Anti-Malware (scansione completa) cosa posso fare? |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Fai controllare su www.virustotal.com e su http://virscan.org/
Codice:
C:\Programmi\Pirelli\Access Gateway USB Network\CnxTrApp.dll C:\Programmi\RAMBoss\RAMBoss.exe Per mostrarci gli esiti, alla fine delle scansioni copia gli indirizzi di entrambe le pagine con i risultati e incollale nella discussione Se il file dovesse essere nascosto o di sistema, Apri Risorse Computer -> Strumenti -> Opzioni Cartella... -> Visualizzazione -> Seleziona "Visualizza cartelle e file nascosti" -> scendi e togli la spunta a "Nascondi i file di sistema (consigliato) Alla fine della verifica rimetti le impostazioni originali
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • Ultima modifica di wjmat : 11-11-2008 alle 07:31. |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Oct 2007
Messaggi: 4004
|
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
procedi con le scansioni mancanti
quindi dopo aver disabilitato il ripristino di sistema, fatto la pulizia dei file inutili con ATFCleaner, carica i log di:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Oct 2007
Messaggi: 4004
|
una domanda. sto ultimando i controlli che mi avete detto di fare, sono arrivato a eset e mi ha creato il log che però è un .xml. come lo carico? sempre tramite http://hwupgrade.pastebin.com ?
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
in questa sezione dovresti caricare i log secondo le modalità che ho anche in firma, il log di eset caricalo quindi su uno dei server remoti indicati
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Oct 2007
Messaggi: 4004
|
fino ad ora i log che ho superano i 24kb e allora li carico seguendo quelle modalità? cioè non uso http://hwupgrade.pastebin.com . giusto?
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
pastebin lo sto testando in questo periodo e mi sembra molto più pratico degli altri metodi, relativamente ai file testuali
carica ogni ogni singolo file testule su pastebin e indicaci link e tipo di scansione quello di eset lo carichi su un server remoto come www.fileqube.com
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Oct 2007
Messaggi: 4004
|
ho effettuato tutti i controlli e questi sono i log:
A-squared Kaspersky Virus Removal Tool Dr.Web CureIT ESET SysInspector HiJackThis (l'avevo già fatto nell'altra discussione) Gmer PrevxCSI (l'avevo già fatto nell'altra discussione) |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
il ripristino conf. è ancora attivo?
produci un nuovo log di hjt e prevx aggiornati
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Oct 2007
Messaggi: 4004
|
|
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ecc.) e non le usi disinstallale pure. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Logfile of Trend Micro HijackThis v2.0.2 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16735) Codice:
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programmi\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [WinampAgent] C:\Programmi\Winamp\winampa.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Nero\Lib\NeroCheck.exe O4 - HKLM\..\Run: [NBKeyScan] "C:\Programmi\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe" O16 - tutte le voci se ce ne sono riscontri ancora problemi?
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Oct 2007
Messaggi: 4004
|
Quote:
p.s. ho lasciato Codice:
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programmi\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [WinampAgent] C:\Programmi\Winamp\winampa.exe virit pensavo di tenerlo per fare ogni tanto qualche scansione visto che già la prima volta mi trovò un bel po' di "problemi". se lo cancello non ho altri programmi di quel tipo e poi so che è buono. Ultima modifica di fabioss : 13-11-2008 alle 13:55. |
|
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
virit in quella maniera viene caricato inutilmente ad ogni avvio
posso consigliarti il kaspersky removal tool oppure le scansioni online il problema del file incancellabile? ramboss è necessario?
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Oct 2007
Messaggi: 4004
|
Quote:
continuo a non riuscire a cancellarlo. per liberare la ram uso tweak-xp o ramboss ma quest'ultimo lo trovo più efficace. |
|
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
dacci l'indirizzo esatto di quel file
per virit intendo disinstallarlo
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Oct 2007
Messaggi: 4004
|
C:\Documents and Settings\Fabio\Desktop\HDD Tune v
capito. curiosità, come mai me lo vuoi fare disinstallare? non credo giusto perchè viene caricato inutilmente all'avvio. |
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
qui per esempio dei confronti e virit non c'è anche se non so perchè ![]() http://virusinfo.info/index.php?page=testseng http://www.av-comparatives.org/
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Oct 2007
Messaggi: 4004
|
ma questi tool riescono a rilevare e soprattutto a rimuovere le minacce? chiedo questo perchè con virit riesco a fare una scansione completa in poco tempo (circa 30 minuti contro le 2/3 ore che ci ho messo per alcune scansioni che ho fatto tra ieri e oggi con i tool segnalati), riesco a trovare i problemi e a rimuoverli a differenza di alcune scansione online che si limitano a segnalare i problemi ma non a risolverli.
Ultima modifica di fabioss : 13-11-2008 alle 17:10. |
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
qui usiamo tool e scansioni online che rimuovono
non penso che in 30 minuti ti faccia la scansione completa, o se la fa probabilmente non controlla tutti i files
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 13:11.