|
|
|
![]() |
|
Strumenti |
![]() |
#21 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Se F-Secure rileva eventuali malware, eliminali.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#22 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
fatto quello che ti ha detto Chill-Out, fai:
fixa: Codice:
O4 - HKUS\S-1-5-18\..\Run: [braviax] (User 'SYSTEM') O20 - AppInit_DLLs: cru629.dat poi disinstalla avg e installa avira antivir persoanl, impostalo come descritto qui: http://www.hwupgrade.it/forum/showthread.php?t=1514684 e dopo averlo aggiornato fai una scansione completa del pc mettendo in quarantena tutto cio che trova ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#23 |
Junior Member
Iscritto dal: Feb 2007
Messaggi: 13
|
Ecco il log di f-secure dopo la scansione completa e relativa pulizia:
report_fsols_4_0.html In più ho fixato le 2 voci indicate con hijackthis |
![]() |
![]() |
![]() |
#24 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ciao, disinstalla Combofix come indicato qui http://www.hwupgrade.it/forum/showpo...0&postcount=19 successivamento lo riscarichi http://download.bleepingcomputer.com/sUBs/ComboFix.exe e lo fai girare nuovamente, fatta questa operazione procedi così:
Scarica SDFix sul Desktop Doppio click su SDFix.exe il tool andrà ad estrarsi in C:\SDFix Riavvia il sistema in modalità provvisoria F8 Aprire la cartella SDFix in C:\ e fare doppio click su RunThis.bat per lanciare lo script seleziona Y per avviare la pulizia Quando richiesto premere un tasto per riavviare (il sistema impiegherà più tempo in fase di avvio perchè lo script eseguirà l'eliminazione dei file trovati) Finito il caricamento dovreste visualizzare il messaggio "Finished" Premere un tasto per terminare lo script e ricaricare le icone del desktop Il log da allegare per il controllo sarà visualizzato automaticamente, altrimenti potrete trovarlo in C:\SDFix\Report.txt Riepilogo log da allegare: Combofix SDFix Nuovo log Prevx 3.0 Nuovo log HJT
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#25 |
Junior Member
Iscritto dal: Feb 2007
Messaggi: 13
|
log combofix:
ComboFix.txt log SDFix: Report.txt log prevx 3: log prevx.log log hijackthis: hijackthis.log ![]() Ora prevx non indica più ntfs.sys come infetto però, ecco che c'è ne sono altri |
![]() |
![]() |
![]() |
#26 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Per scrupolo, abilita la visualizzazione dei files nascosti
Quote:
c:\programmi\richcomm\powermanagerii\pmservice.exe c:\documents and settings\proprietario\dati applicazioni\cososys\carryiteasy\carrylaunch.exe per i risultati e sufficiente riportare nel prossimo post l'URL rilasciata a fine scansione
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#27 |
Junior Member
Iscritto dal: Feb 2007
Messaggi: 13
|
pmservice:
http://virscan.org/report/b0163fc4ea...ed4c33ec9.html http://www.virustotal.com/it/analisi...953-1251211889 carrylaunch.exe: http://virscan.org/report/b70610bcf3...94151a1b9.html http://www.virustotal.com/it/analisi...d35-1251212051 Questi file sembrano puliti, solo prevx li indica come sospetti. Il pmservice è il software di gestione gruppo di continuità, il carryiteasy è un software per gestire i dati sulle pen-drive. Che ne devo fare? Per quanto riguarda hgstartjp25.exe e grwinsthip.exe invece |
![]() |
![]() |
![]() |
#28 | ||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Infatti, come sopra indicato li abbiamo controllati per scrupolo, procedi così:
- Con il Browser chiuso esegui HJT clicca su Do a system scan only, metti il segno di spunta nella casella bianca a sx delle sotto indicate voci e clicca su Fix checked Quote:
Quote:
Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, come sempre allega il log che trovi in C:\ComboFix.txt Rieilogo log da allegare: Combofix Nuovo log Prevx
__________________
Try again and you will be luckier.
|
||
![]() |
![]() |
![]() |
#29 |
Junior Member
Iscritto dal: Feb 2007
Messaggi: 13
|
log combofix:
ComboFix.txt log prevx: log prevx.log ![]() Ora sembra tutto a posto, a parte quegli avvisi di prevx che virus non sono. |
![]() |
![]() |
![]() |
#30 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Tutto ok indipendetemente da Prexv, adesso segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383 che ti aiuterà ad aggiornare, proteggere...etc il PC.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#31 |
Junior Member
Iscritto dal: Feb 2007
Messaggi: 13
|
grazie infinite per la vostra disponibilità gratuità verso chi chiede aiuto, cosa che per il supporto tecnico di qualsiasi software non esiste!
![]() Ora seguirò il trattamento post disinfezione. |
![]() |
![]() |
![]() |
#32 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]()
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 03:44.