|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#141 |
|
Member
Iscritto dal: Oct 2005
Messaggi: 195
|
ok adesso aspetto che termini la scansione di mbam e poi faccio quanto detto.
avira ha rilevato un paio di virus in alcuni file che erano stati rinominati dal rescue cd di avira. uno si trovava nei file per il ripristino, che si era riattivato a mia insaputa. disattivandolo cancella i punti di ripristino? quando termina mbam allego anche il log di quanto rilevato da avira in tempo reale |
|
|
|
|
|
#142 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#143 |
|
Member
Iscritto dal: Oct 2005
Messaggi: 195
|
ah ecco chi lo aveva riattivato. ero sicuro di averlo disattivato.
allora nell'ordine devo fare: -scansione con mbam che è in corso -rimuovere eventuali rimasugli di norton -far eseguire lo script a combofix - una scansione completa con avira. dimentico qualcosa? |
|
|
|
|
|
#144 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
x Thommy_Yorke
rifai la scansione completa con mbam, mi sembra strano sia durata così poco i log vanno caricati tutti sui server remoti indicati nelle regore di sezione aspettiamo il log di avg e per completezza anche l'altro di combo dato che l'hai fatto girare 2 volte
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#145 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
Codice:
[b] c:\programmi\binarysense\hddlife 3\hddlifepro.exe [PX5: 3BC96CD20004D7A7100924CE09ACB700AE6DE153] Malware Group: High Risk Worm [b] c:\documents and settings\andrea\documenti\downloads\[pc - ita] hdd lifepro 3.1.157\crack\hddlifepro.exe [PX5: 3BC96CD20004D7A7100924CE09ACB700AE6DE153] Malware Group: High Risk Worm
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#146 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
prova a fare un log hijackthis e vediamo quanta roba parte in automatico all'avvio
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#147 |
|
Member
Iscritto dal: Oct 2005
Messaggi: 195
|
mbam non ha rilevato niente.
ecco il log: http://www.fileqube.com/file/PJNDpuWqk178153 combofix invece: http://www.fileqube.com/file/Boonsmt178154 il pc non lo conosco perchè non è mio, ma nonostante la poca ram (256 mb) non mi sembra ancora normale. alterna momenti di fluidità, ad altri in cui sembra impiantato. altro particolare. 6 file che dalle scansioni antivirus sembrano essere presenti nella penna, non si riescono a vedere (nonostante la visualizzazione dei file nascosti sia attiva) mentre aspetto vostri suggerimenti, faccio una scansione completa con avira |
|
|
|
|
|
#148 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#149 |
|
Member
Iscritto dal: Oct 2005
Messaggi: 195
|
l'intenzione era quella. avrò sbagliato. perdon. rimedio adesso. grazie
|
|
|
|
|
|
#150 |
|
Member
Iscritto dal: Oct 2005
Messaggi: 195
|
ecco il lo di combofix:
http://wikisend.com/download/567492/ComboFix.txt guardando di sfuggita, mi sembra identico a quello di prma. ma mi fido di più del tuo occhio |
|
|
|
|
|
#151 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#152 |
|
Member
Iscritto dal: Oct 2005
Messaggi: 195
|
ok, fai pure con calma che adesso esco e quindi ti do tempo fino alle 2.30 - 3
intanto avvio una scansione completa di avira. grazie ancora e buona serata |
|
|
|
|
|
#153 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
http://wikisend.com/download/871658/CFScript.txt e trascinalo sullicona di Combofix
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#154 |
|
Member
Iscritto dal: Oct 2005
Messaggi: 195
|
ecco i risultati della scansione di avira:
http://wikisend.com/download/468672/...9-DF0298F9.LOG e di combofix con lo script datomi: http://wikisend.com/download/468540/ComboFix.txt come siamo? |
|
|
|
|
|
#155 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#156 | ||
|
Junior Member
Iscritto dal: Mar 2009
Messaggi: 24
|
Infetto da Bagle.
Questi sono i log di: -BAGLED:
Quote:
Quote:
Cosa devo fare ora?? La scansione è completa, ha impiegato 26 minuti perchè non ho molti file nel pc poichè ho eseguito la formattazione un mese fa! |
||
|
|
|
|
|
#157 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
YaniraCois
Per cortesia leggi bene la Guida in prima pagina, seguila passo passo ed allega i log secondo le modalità indicate, grazie.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#158 | |
|
Member
Iscritto dal: Oct 2005
Messaggi: 195
|
Quote:
http://wikisend.com/download/466490/...9-DF0298F9.LOG http://wikisend.com/download/884038/...3-37ACDE13.LOG rimane il dubbio di cosa sia nascosto nella pennina. dalla scansione con avira vede 6 file non infetti. e anche guardando le proprietà risultano occupati 6 file per 1,4 GB. invece guardando il contenuto, anche con la visualizzazione dei file nascosti attiva, non risulata niente. forse meglio formattarla, ma era per capire. se il pc risulta pulito, dovrei vedere di ottimizzare un po in modo da velocizzare. e ripristinare l'audio e risolvere i problemi relativi ai messaggi che dicono che ci son problemi con nwiz.exe e nview.dll. che a occhio saran legati alla scheda video. ripensandoci stavo meno a formatare |
|
|
|
|
|
|
#159 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#160 |
|
Member
Iscritto dal: Oct 2005
Messaggi: 195
|
ah perfetto. grazie. adesso vedo di sistemare un po di cose. devo assolutamente allegerirlo perchè con 256 mb di ram è un continuo swap. una vera sofferenza.
se hai consigli, son ben accetti. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 15:02.





















