|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#21 |
|
Member
Iscritto dal: Sep 2007
Messaggi: 228
|
te l'ho mandato..non ho capito una cosa però..io ho messo la password sul file che è dentro l'archivio..come si fa a metterla sull'archivio,cioè non dare nemmeno la possibilità di aprire winrar?
|
|
|
|
|
|
#22 |
|
Member
Iscritto dal: Sep 2007
Messaggi: 228
|
...ti è arrivata la mail?
|
|
|
|
|
|
#23 |
|
Member
Iscritto dal: Sep 2007
Messaggi: 228
|
...qualcuno sa che fine ha fatto xcdegasp?
|
|
|
|
|
|
#24 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
ciao scusami se non ti ho più risposto ma non sono connesso dopo la notte del 27
ho appena preso il file e ho fatto due scansioni nuove: http://virscan.org/report/57b1beb7f0...d09d83965.html e http://www.virustotal.com/it/analisi...e60d548d4b5424 ho scrittoi a ad avira, vediamo cosa mi dicono
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#25 |
|
Member
Iscritto dal: Sep 2007
Messaggi: 228
|
..qualche novità da avira?..volevo chiederti una cosa..utilizzo il pc per tutto possiamo dire..banca,ricariche per il cellulare,pagamenti..posso azzardarmi a controllare o è meglio aspettare l'esito dei virus scansionati?
|
|
|
|
|
|
#26 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
non è un virus, lo ha confermato il laboratorio di avira
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#27 |
|
Member
Iscritto dal: Sep 2007
Messaggi: 228
|
bene allora..
|
|
|
|
|
|
#28 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
puoi eliminarlo tranquillamente non essendo un file di windows
poi magari rifai la scansione con malwarebytres, a-squared, hijackthis, gmer e prevxcsi
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#29 |
|
Member
Iscritto dal: Sep 2007
Messaggi: 228
|
allora...eccoti di seguito i log e le relativi immagini salvate:
malwarebytes:http://www.fileqube.com/shared/vszsLWicp93199 a-squared:http://www.fileqube.com/shared/hdSeFgyH93200 hijackthis:http://www.fileqube.com/shared/aUleXXOof93201 gmer:http://www.fileqube.com/shared/YSKyOnn93202 http://www.fileqube.com/shared/AzowTnVxM93204 http://www.fileqube.com/shared/HOposc93206 prevx:http://www.fileqube.com/shared/lUzdvNf93207 http://www.fileqube.com/shared/PxFZYRLO93208 l'unica cosa che non riesco a spiegarmi è quel c/programmi/nvidia/hidden..etc da domani spero di poter navigare pulito..grazie ancora |
|
|
|
|
|
#30 |
|
Member
Iscritto dal: Sep 2007
Messaggi: 228
|
xcdegasp..potresti darmi l'ultima controllata e di conseguenza fornirmi le eventuali procedure da eseguire?son 2 settimane esatte domani che navigo "limitato"
|
|
|
|
|
|
#31 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
eccomi qua..
malwarebytes e a-squared puliti per hijackthis fixa queste: Codice:
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1 O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background su gmer potrebbe essere un falso positivo ossia falsa segnalazione controlla in services.msc (strat->esegui:-> scrivi services.msc e batti invio) questo servizio "nTuneService" a che file punta così poi verifichiamo il file su http://virscan.org/ e http://www.virustotal.com/ comunque viagguare con account limitato non ti danneggia
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#32 |
|
Member
Iscritto dal: Sep 2007
Messaggi: 228
|
allora..
hijackthis:fixate le 2 voci gmer:dopo essere entrato con start-sevices.msc,ho cercato ntuneservice,doppio click e il percorso file eseguibile che risulta è questo: C:\Programmi\NVIDIA Corporation\nTune\nTuneService.exe /StartService.. ieri,mentre aspettavo una tua risposta,ho fatto girare avira in modalità provvisoria..se vuoi darci un'occhiata,ecco il link per il log: http://www.fileqube.com/shared/OitIVGG95079 fammi sapere.. |
|
|
|
|
|
#33 |
|
Member
Iscritto dal: Sep 2007
Messaggi: 228
|
..xcdegasp..ti sto cosi antipatico?
|
|
|
|
|
|
#34 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
no, non mi stai mica antipatico
non t'avevo proprio visto... questo file C:\Programmi\NVIDIA Corporation\nTune\nTuneService.exe fallo analizzare su http://virscan.org/ e http://www.virustotal.com/ e pubblica il link che ti compare nel browser a fine di ogni scansione
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#35 |
|
Member
Iscritto dal: Sep 2007
Messaggi: 228
|
ecco i risultati:
virscan:http://virscan.org/report/882e59ef97...e57dbfa2c.html virustotal:http://www.virustotal.com/it/analisi...52583144e75239 |
|
|
|
|
|
#36 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
benissimo il pc è pulito
dai unaletta a questo thread: http://www.hwupgrade.it/forum/showthread.php?t=1726383
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#37 |
|
Member
Iscritto dal: Sep 2007
Messaggi: 228
|
perfetto...semplice curiosità..come mai fortinet nei risultati di virscan mi dice che è sospetto?poi..l'icona accesso che è ancora presente sul desktop,posso eliminarla semplicemente?grazie ancora per il tuo aiuto..
|
|
|
|
|
|
#38 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
perchè è un falso positivo ossia un avvertimento sbagliato dell'antivirus
sì puoi eliminarla
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#39 | |
|
Junior Member
Iscritto dal: Oct 2008
Città: Roma
Messaggi: 9
|
Scusate se non ho capito...
Ciao a tutti, sono stato infettato da un dialer lo stesso del titolo del treadh, e ho risolto con questa spiegazione,
Quote:
Grazie a tutti |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:26.





















