|
|
|
![]() |
|
Strumenti |
![]() |
#21 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
non facevi prima a copia e incollare l'indirizzo che compare nel browser a fine scansione?
e comunque hai fatto scansionare un file differente da prima ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#22 |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 1105
|
Ultima modifica di shadowm : 21-08-2009 alle 07:32. |
![]() |
![]() |
![]() |
#23 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#24 |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 1105
|
Devo rifare tutte le scansioni xke il virus si è ricreato...
Cortesemente mi controlli questo log di hjt, tutto il resto è pulito.. hijackthis.log Ultima modifica di shadowm : 27-08-2009 alle 14:43. |
![]() |
![]() |
![]() |
#25 | |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 1105
|
Quote:
Che mi consigli? Ecco i logs aggiornati.. MalwareBytes Antispyware ASquaredFree Fsecue Online Dr.Web Cureit SysInspector HJT GMER PrevX I presunti file che si moltiplicano sono quelli evidenziati da Dr.Web e uno evidenziato da Malwarebyte se nn ricordo male.. hanno dei nomi strani ed estensioni .exe. Nn so xke ma i programmi hanno messo tutti questi files in quarantena e nn li hanno curati... Adesso ti chiedo cortesemente di illustrarmi tutte le cose da fare.. se la prima volta il virus è tornato vorrei che nn succedesse piu!! ;( Solo che purtroppo non mi sono mai capitati questi problemi e nn so come affrontarli! Grazie xcdegasp! Ultima modifica di shadowm : 21-08-2009 alle 16:35. |
|
![]() |
![]() |
![]() |
#26 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
ma se gentilmente tu seguissi le indicazioni... ti avevo chiesto lo zip mica di rifare le scansioni...
malwarebytes non lo avevi aggiornato prima di scansionare.. disinstalla nod32, installa avira, impostalo come da guida http://www.hwupgrade.it/forum/showthread.php?t=1514684 ,scansiona il pc, poi aggiornalo, esegui scansione completa del pc come antivirus è al vertice ossia tra i migliori e quella versione che ti ho consigliato è gratuita
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#27 |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 1105
|
lo so scusa, ma ho rifattto le scansioni xke il virus si è ripresentato... e adesso ho tutti i file in quarantena...
Cmque i file che si creano da soli sono quelli che risultano dal log di ASquared.. |
![]() |
![]() |
![]() |
#28 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
si può avere il log di avira? grazie
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#29 |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 1105
|
ehm.... come faccio? Faccio una scansione e poi?
|
![]() |
![]() |
![]() |
#30 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
dopo averlo installato e aggiornato, fai la scansione completa e poi dal suo pannello di controllo vai in "reports" e salvi questo log per poi pubblicarlo
ti avevo messo il link alal guida per avira quindi è il caso che cominci a studiartela ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#31 |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 1105
|
Eccolo:
AVSCAN-20090823-084643-2026EAB8.LOG Ore 20:00.. Il problema si è verificato di nuovo.... Ecco il log di avira.... Log Avira Ultima modifica di shadowm : 23-08-2009 alle 20:17. |
![]() |
![]() |
![]() |
#32 | ||
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
ora parresti disinfettato ma se continui a scaricare file appositamente infetti non ce ne caviamo più e se non sei te a farlo è perchè non stai usando i dns di www.opendns.com e nbemmeno un firewall software..
la prima scansione: Quote:
Quote:
[RILEVAMENTO] Contiene il modello di rilevamento del programma SPR/AutoIt.Gen [NOTA] È stato creato un backup con nome '4af489c3.qua' ( QUARANTENA ) [NOTA] Il file è stato eliminato. D:\Documents and Settings\Daniele\Documenti\Converted\rlccjy.exe [RILEVAMENTO] Contiene il modello di rilevamento del programma SPR/AutoIt.Gen [NOTA] È stato creato un backup con nome '4af489c4.qua' ( QUARANTENA ) [NOTA] Il file è stato eliminato. ecc..[/quote]
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
||
![]() |
![]() |
![]() |
#33 |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 1105
|
Beh ho comunque gli ip dell'opendns.. e a scaricare roba nn sto scaricando... Il fatto che i file si ricreano dal nulla e che poi il virus sia proprio lo stesso mi da un po da pensare..
|
![]() |
![]() |
![]() |
#34 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
ma in questo periodo stai navigando ed eventualmente con cosa oppure continui a usare supporti removibili come chiavette usb?
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 24-08-2009 alle 16:27. |
![]() |
![]() |
![]() |
#35 |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 1105
|
Si navigo con Firefox e Noscript installato... inoltre l'unico supporto usb che uso è quello dei file che installo quando formatto il pc.. A tal proposito, ho formattato il pc ma pare che i file si riformino lo stesso... davvero nn so piu' che fare..adesso sto rifacendo tutte le scansioni x vedere un po cosa possa essere.
Una cortsia, mi controlli questo log di hjt, tutto il resto è pulito.. hijackthis.log Ultima modifica di shadowm : 27-08-2009 alle 14:45. |
![]() |
![]() |
![]() |
#36 |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 1105
|
Xcdegasp mi dai una mano x cortesia... nn so come uscire da questo fosso...
|
![]() |
![]() |
![]() |
#37 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
è una crack?
Codice:
O4 - HKLM\..\Run: [NodEnabler] C:\Programmi\ESET\NodEnabler\NodEnabler.exe /s
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#38 |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 1105
|
no è un generatore di codici di nod32.. ma il problema è che i file si ricreano e nn si capisce da cosa deriva questo problema...
|
![]() |
![]() |
![]() |
#39 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
a che serve il generatore di codici?
![]()
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#40 |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 1105
|
non so.. mi hanno detto che serve x mettere le licenze trial a nod32...
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 01:13.