|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Jan 2009
Messaggi: 92
|
Vista 32 Bit - AV avira
Ciao
ho un portatile Lenovo con vista a 32 Bit. Ieri mattina di punto in bianco Avira ha rilevato una serie di Malware a cascata che non riusciva più a gestire, ad un certo punto il sistema è andato in crash si è spento e non riusciva più ad avviarsi, dopo un po' è ripartito con il rpogramma rescue and ricovery della lenovo. Ho tentato si seguire la guida per infetti ma molte scansioni si fermano e non proseguono. posto tutti gli eventi rilevati da Avira prima del crash: http://wikisend.com/download/104148/Eventi.txt L'avira l'avevo settato come nel 3d dedicato in questo forum. |
|
|
|
|
|
#2 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quindi hai ripristinato il PC alle condizioni di fabbrica.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#3 |
|
Member
Iscritto dal: Jan 2009
Messaggi: 92
|
Non te lo so dire.
Ho ritrovato vecchi programmi disinstallati, vista non aggiornato al s.pack 2 gli ultimi file personali ci sono, ma quelli di office non me li fa aprire. Alcuni programmi che avevo installato non ci sono più. |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
certo perchè quello che hai fatto è di aver ripristinato l'immagine del disco fisso che tu feci ai tempi. ovviamente tutti i progressi fatto dopo quella creazione di backup vengono eprsi se utilizzi quellì'immagine per "ripristinare" il pc.
puoi provare con qualche programma di undelete/recovery files di ripristinatre i documenti che hai perso, non è detto che tu riesca a rirpistinare totalmente un file è possibile che parte del contenuto non sia leggibile. ovviamente i programmi che non hai più dovrai reinstallarli perchè non c'è altra maniera. ora per evitare che cio riaccada una volta rirpistinati i file che volevi ripristinare fai una bella deframmentazione del disco rigido, poi con uno dei programmi indicati in Software per il partizionamento dei dischi puoi ridimensionare la partizione c:\ per crearne una seconda dove etrrai tutti i tuoi documenti, musica e video così da non perderli più a fronte di un rirpistino del pc. La partizione c:\ la userai solam,ente per windows e antivurs e firewall, tutto il resto ti consiglio di installarlo nella partizione che creerai
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#5 |
|
Member
Iscritto dal: Jan 2009
Messaggi: 92
|
dei file e dei programmi non mi importa nulla, fortunatamente ho una copia
mi interessa il pc pulito da malware ecc. che secondo me sono ancora insiti. grazie Ultima modifica di Clooster : 20-05-2010 alle 10:29. |
|
|
|
|
|
#6 | |
|
Member
Iscritto dal: Jan 2009
Messaggi: 92
|
Quote:
mi interessa il pc pulito da malware ecc. che secondo me sono ancora insiti. grazie |
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
con quella procedura tu hai riprotato il pc al giorno in cui tu hai creato quel backup quindi se quel giorno il pc era pulito ora il pc è nuovamente pulito ammesso che tu non abbia riusato file che sono rimasti infetti esempio file salvati in una chiavetta usb reduce dell'infezione
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#8 |
|
Member
Iscritto dal: Jan 2009
Messaggi: 92
|
sto procedendo con la guida alla disinfezione, malwarebytes non ha riscontrato nulla.
Emsisoft ad un certo punto si è bloccato e la finestra di dialogo dice: che ha riscontrato un problema di riavviare il pc e rifare la scansione se il problema persiste contattare il loro centro. Come procedo?? |
|
|
|
|
|
#9 |
|
Member
Iscritto dal: Jan 2009
Messaggi: 92
|
dopo una serie di aggiornamenti sono riuscito ad effettuare una serie di scansioni come da guida per infetti, solo gmer non è stata completata , non so per quale motivo mi dava errore..ecco i vari log:
http://wikisend.com/download/477286/mbam-log-2010-05-21 (11-50-17).txt http://wikisend.com/download/527874/...521-122245.txt http://wikisend.com/download/454056/...00522-1003.xml http://wikisend.com/download/515468/hijackthis.log http://wikisend.com/download/450814/prevx.log per quanto riguarda punto 4) ho usato kaspersky tool removal e non mi ha segnalato nulla, stessa cosa punto 5) Dr.web cure it nulla di segnalato Grazie Ultima modifica di xcdegasp : 27-05-2010 alle 07:48. |
|
|
|
|
|
#10 |
|
Member
Iscritto dal: Jan 2009
Messaggi: 92
|
|
|
|
|
|
|
#11 |
|
Member
Iscritto dal: Jan 2009
Messaggi: 92
|
niente di anomalo??
|
|
|
|
|
|
#12 |
|
Member
Iscritto dal: Jan 2009
Messaggi: 92
|
sono riuscito a fare anche la scansione con Gmer:
http://wikisend.com/download/442620/gmer.txt |
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
in a-squared sono comparsi magicamente:
Codice:
c:\swtools\drivers\fpra\opsetup.exe rilevati: Virus.Win32.Trojan!IK C:\Users\ROCCO\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58\1f62c23a-2167a661/vmain.class rilevati: Trojan.Java.Downloader.Q!IK c:\users\rocco\documents\desktop\netsight_setup_5.1.2.3_mp_production_mid53947276061_p.exe rilevati: Generic.Win32.Malware.NielsenNetRatings!IK fixa: Codice:
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" O23 - Service: AVG WatchDog (avg9wd) - Unknown owner - C:\Program Files\AVG\AVG9\avgwdsvc.exe (file missing) O23 - Service: AVG Firewall (avgfws9) - Unknown owner - C:\Program Files\AVG\AVG9\avgfws9.exe (file missing) O23 - Service: AVG9IDSAgent (AVGIDSAgent) - Unknown owner - C:\Program Files\AVG\AVG9\Identity Protection\Agent\Bin\AVGIDSAgent.exe (file missing) O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing) ma come è che hai eseguito la disinstallazione di AVG? Codice:
avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.) AttachedDevice \Driver\tdx \Device\Udp avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.) AttachedDevice \Driver\tdx \Device\RawIp avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.)
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#14 |
|
Member
Iscritto dal: Jan 2009
Messaggi: 92
|
ciao
i virs rilevati da a-squared non so da dove provengono; ho fixato quei codici con hijackthis, ma mi sa che gli ultmi 4 non li ha cancellati, perche' rifaccio la scansione e me li legge di nuovo; che faccio disinstallo Adobe e installo foxit??; AVG non me lo faceva disinstallare con il tool per rimovuerlo, così ho usato REVO uninstaller pro. come procedo?? Grazie |
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
occhio a revo che non lavora bene infatti ha lasciatoi in giro tanta monnezza..
per fare le cose fatte bene c'è un solo sistema aprire regedit (start -> esegui..: regedit -> invio) e cercare in tutte e 5 le directory (le 5 cartelle principali della schermata di sinistra) la parola AVG e rimuovere tutti i risultati. magari prima di farlo fai il salvataggio delle 5 cartelle, occupa pochissimo spazio. ora fai una scansione completa con Avira e pubblica il report, se puoi anche pubblicare i report di kaspersky tool e dr.web te ne sono grato, ovviamente questi due devi filtrarli primna altrimenti sono enormi.
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 27-05-2010 alle 13:31. |
|
|
|
|
|
#16 |
|
Member
Iscritto dal: Jan 2009
Messaggi: 92
|
http://wikisend.com/download/887790/AVSCAN.txt
ecco il report di Avira, per quelli di kaspersky tool e dr.web devo rifare la scansione??? |
|
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
se non li avevi salvati sì dovrai rifarle..
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#18 |
|
Member
Iscritto dal: Jan 2009
Messaggi: 92
|
ecco il log di cureit
http://wikisend.com/download/438600/cureit filtrato.txt |
|
|
|
|
|
#19 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
manca quello di kaspersky tool
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#20 |
|
Member
Iscritto dal: Jan 2009
Messaggi: 92
|
rifaccio la scansione e lo posto
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:28.





















