|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Nov 2003
Messaggi: 351
|
I miei primi virus...
Salve a tutti, dopo aver fatto la scansione con NOD32 .
Rapporto scansione: Tempo di controllo: 09/05/2006 10.59.18 data: 9.5.2006 tempo: 11:00:22 Dischi, cartelle e file controllati: C:; E: C:\hiberfil.sys - errore durante l'apertura del file (il file è bloccato) [4] C:\pagefile.sys - errore durante l'apertura del file (il file è bloccato) [4] C:\Documents and Settings\Admin\NTUSER.DAT - errore durante l'apertura del file (il file è bloccato) [4] C:\Documents and Settings\Admin\ntuser.dat.LOG - errore durante l'apertura del file (il file è bloccato) [4] C:\Documents and Settings\Admin\Dati applicazioni\Mozilla\Firefox\Profiles\0igcd29h.default\parent.lock - errore durante l'apertura del file (il file è bloccato) [4] C:\Documents and Settings\Admin\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat - errore durante l'apertura del file (il file è bloccato) [4] C:\Documents and Settings\Admin\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG - errore durante l'apertura del file (il file è bloccato) [4] C:\Documents and Settings\Admin\Impostazioni locali\Temp\GLB1528.tmp »WISE »WISE0132.DLL - errore - metodo di compressione sconosciuto C:\Documents and Settings\Admin\Impostazioni locali\Temp\GLB16B0.tmp »WISE »WISE0132.DLL - errore - metodo di compressione sconosciuto C:\Documents and Settings\Admin\Impostazioni locali\Temp\GLB16CF.tmp »WISE »WISE0132.DLL - errore - metodo di compressione sconosciuto C:\Documents and Settings\Admin\Impostazioni locali\Temp\GLB1799.tmp »WISE »WISE0132.DLL - errore - metodo di compressione sconosciuto C:\Documents and Settings\LocalService\NTUSER.DAT - errore durante l'apertura del file (il file è bloccato) [4] C:\Documents and Settings\LocalService\ntuser.dat.LOG - errore durante l'apertura del file (il file è bloccato) [4] C:\Documents and Settings\LocalService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat - errore durante l'apertura del file (il file è bloccato) [4] C:\Documents and Settings\LocalService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG - errore durante l'apertura del file (il file è bloccato) [4] C:\Documents and Settings\NetworkService\NTUSER.DAT - errore durante l'apertura del file (il file è bloccato) [4] C:\Documents and Settings\NetworkService\ntuser.dat.LOG - errore durante l'apertura del file (il file è bloccato) [4] C:\Documents and Settings\NetworkService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat - errore durante l'apertura del file (il file è bloccato) [4] C:\Documents and Settings\NetworkService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG - errore durante l'apertura del file (il file è bloccato) [4] C:\i386\FRAMD.TT_ »TAR - archivio danneggiato C:\Programmi\Corel\CorelDRAW Graphics Suite X3 Setup Files\CGS13\ycomp_setup_gs3.exe »WISE »file_00000000.bin »WISE »WISE0132.DLL - errore - metodo di compressione sconosciuto C:\Programmi\Corel\CorelDRAW Graphics Suite X3 Setup Files\CGS13\ycomp_setup_gs3.exe »WISE »ycomp_setup_wordperfect_gs3.exe »WISE »file_00000000.bin »WISE »WISE0132.DLL - errore - metodo di compressione sconosciuto C:\Programmi\Corel\CorelDRAW Graphics Suite X3 Setup Files\CGS13\ycomp_setup_gs3.exe »WISE »ycomp_setup_wordperfect_gs3.exe »WISE »unyt.exe »WISE »file_00000000.bin »WISE »WISE0132.DLL - errore - metodo di compressione sconosciuto C:\Programmi\Corel\CorelDRAW Graphics Suite X3 Setup Files\CGS13\ycomp_setup_gs3.exe »WISE »unypsr.exe »WISE »file_00000000.bin »WISE »WISE0132.DLL - errore - metodo di compressione sconosciuto C:\Programmi\eMule\Temp\002.part »ZIP »[CLIPART] - 3900 famous vector logos/3900 famous vector logos/L/Labatt's_logo.ai - archivio danneggiato C:\Programmi\eMule\Temp\003.part »RAR »ARIDI.Vol.20.Olde.World.Borders.III\VOL20.EPS\001-031\BOR-014B.EPS - archivio danneggiato - il file potrebbe non essere estratto C:\Programmi\eMule\Temp\004.part »RAR »ARIDI Vol.09 - Olde World Ornaments\Art Nouveau Files\AN-02C.png - archivio danneggiato C:\Programmi\eMule\Temp\005.part »RAR »Linotype.Zapfino.Extra.WinALL.Commercial.FontSet-SCRiPT\ac-ltzpe.zip - archivio danneggiato C:\Programmi\eMule\Temp\007.part »RAR »ARIDI.Vol.15.Typography.&.Printers.Ornaments\Aridi Vol 15 Typography and Printer's Ornaments\Vol-15.cdr\451-500\459-C.CDR - archivio danneggiato - il file potrebbe non essere estratto C:\RECYCLER\S-1-5-21-3355950621-1866039752-1251784188-1005\Dc220.part »RAR »QuickTimeInstaller.exe - archivio danneggiato C:\System Volume Information\MountPointManagerRemoteDatabase - errore durante l'apertura del file (accesso negato) [4] C:\System Volume Information\_restore{96CF19D8-81C3-4A35-8411-E2299A2E4BBA}\RP64\A0038778.exe »WISE »file_00000000.bin »WISE »WISE0132.DLL - errore - metodo di compressione sconosciuto C:\System Volume Information\_restore{96CF19D8-81C3-4A35-8411-E2299A2E4BBA}\RP64\A0038778.exe »WISE »ycomp_setup_frz.exe »WISE »file_00000000.bin »WISE »WISE0132.DLL - errore - metodo di compressione sconosciuto C:\System Volume Information\_restore{96CF19D8-81C3-4A35-8411-E2299A2E4BBA}\RP64\A0038778.exe »WISE »VVSNInst.exe - Win32/Adware.WhenUvvsn applicazione C:\System Volume Information\_restore{96CF19D8-81C3-4A35-8411-E2299A2E4BBA}\RP64\A0038778.exe »WISE »freeze_388.exe - Win32/Adware.NdotNet applicazione C:\System Volume Information\_restore{96CF19D8-81C3-4A35-8411-E2299A2E4BBA}\RP64\A0038778.exe »WISE »NNFRZA638.exe - Win32/Adware.NdotNet applicazione C:\System Volume Information\_restore{96CF19D8-81C3-4A35-8411-E2299A2E4BBA}\RP64\A0038778.exe »WISE »whCC-FREEZE5.exe »RAR »whAgent.exe - Win32/Adware.Webhancer.A applicazione C:\System Volume Information\_restore{96CF19D8-81C3-4A35-8411-E2299A2E4BBA}\RP64\A0038778.exe »WISE »whCC-FREEZE5.exe »RAR »whInstaller.exe - Win32/Adware.Webhancer.A applicazione C:\System Volume Information\_restore{96CF19D8-81C3-4A35-8411-E2299A2E4BBA}\RP64\A0038778.exe »WISE »whCC-FREEZE5.exe »RAR »whSurvey.exe - Win32/Adware.Webhancer.A applicazione C:\System Volume Information\_restore{96CF19D8-81C3-4A35-8411-E2299A2E4BBA}\RP64\A0038778.exe »WISE »whCC-FREEZE5.exe »RAR »webhdll.dll - Win32/Adware.Webhancer.A applicazione C:\System Volume Information\_restore{96CF19D8-81C3-4A35-8411-E2299A2E4BBA}\RP64\A0038778.exe »WISE »whCC-FREEZE5.exe »RAR »whiehlpr.dll - Win32/Adware.Webhancer.A applicazione C:\System Volume Information\_restore{96CF19D8-81C3-4A35-8411-E2299A2E4BBA}\RP64\A0038778.exe »WISE »rkinstaller.exe - Win32/Adware.Relevant applicazione C:\System Volume Information\_restore{96CF19D8-81C3-4A35-8411-E2299A2E4BBA}\RP64\A0038778.exe »WISE »%INSTALLFILE%.exe »WISE »file_00000000.bin »WISE »WISE0132.DLL - errore - metodo di compressione sconosciuto C:\System Volume Information\_restore{96CF19D8-81C3-4A35-8411-E2299A2E4BBA}\RP64\A0038779.exe »WISE »file_00000000.bin »WISE »WISE0132.DLL - errore - metodo di compressione sconosciuto C:\System Volume Information\_restore{96CF19D8-81C3-4A35-8411-E2299A2E4BBA}\RP64\A0038779.exe »WISE »ycomp_setup_frz.exe »WISE »file_00000000.bin »WISE »WISE0132.DLL - errore - metodo di compressione sconosciuto C:\System Volume Information\_restore{96CF19D8-81C3-4A35-8411-E2299A2E4BBA}\RP64\A0038779.exe »WISE »VVSNInst.exe - Win32/Adware.WhenUvvsn applicazione C:\System Volume Information\_restore{96CF19D8-81C3-4A35-8411-E2299A2E4BBA}\RP64\A0038779.exe »WISE »freeze_388.exe - Win32/Adware.NdotNet applicazione C:\System Volume Information\_restore{96CF19D8-81C3-4A35-8411-E2299A2E4BBA}\RP64\A0038779.exe »WISE »NNFRZA638.exe - Win32/Adware.NdotNet applicazione C:\System Volume Information\_restore{96CF19D8-81C3-4A35-8411-E2299A2E4BBA}\RP64\A0038779.exe »WISE »whCC-FREEZE5.exe »RAR »whAgent.exe - Win32/Adware.Webhancer.A applicazione C:\System Volume Information\_restore{96CF19D8-81C3-4A35-8411-E2299A2E4BBA}\RP64\A0038779.exe »WISE »whCC-FREEZE5.exe »RAR »whInstaller.exe - Win32/Adware.Webhancer.A applicazione C:\System Volume Information\_restore{96CF19D8-81C3-4A35-8411-E2299A2E4BBA}\RP64\A0038779.exe »WISE »whCC-FREEZE5.exe »RAR »whSurvey.exe - Win32/Adware.Webhancer.A applicazione C:\System Volume Information\_restore{96CF19D8-81C3-4A35-8411-E2299A2E4BBA}\RP64\A0038779.exe »WISE »whCC-FREEZE5.exe »RAR »webhdll.dll - Win32/Adware.Webhancer.A applicazione C:\System Volume Information\_restore{96CF19D8-81C3-4A35-8411-E2299A2E4BBA}\RP64\A0038779.exe »WISE »whCC-FREEZE5.exe »RAR »whiehlpr.dll - Win32/Adware.Webhancer.A applicazione C:\System Volume Information\_restore{96CF19D8-81C3-4A35-8411-E2299A2E4BBA}\RP64\A0038779.exe »WISE »rkinstaller.exe - Win32/Adware.Relevant applicazione C:\System Volume Information\_restore{96CF19D8-81C3-4A35-8411-E2299A2E4BBA}\RP64\A0038779.exe »WISE »%INSTALLFILE%.exe »WISE »file_00000000.bin »WISE »WISE0132.DLL - errore - metodo di compressione sconosciuto C:\System Volume Information\_restore{96CF19D8-81C3-4A35-8411-E2299A2E4BBA}\RP64\A0038780.exe »WISE »file_00000000.bin »WISE »WISE0132.DLL - errore - metodo di compressione sconosciuto C:\System Volume Information\_restore{96CF19D8-81C3-4A35-8411-E2299A2E4BBA}\RP64\A0038780.exe »WISE »ycomp_setup_frz.exe »WISE »file_00000000.bin »WISE »WISE0132.DLL - errore - metodo di compressione sconosciuto C:\System Volume Information\_restore{96CF19D8-81C3-4A35-8411-E2299A2E4BBA}\RP64\A0038780.exe »WISE »VVSNInst.exe - Win32/Adware.WhenUvvsn applicazione C:\System Volume Information\_restore{96CF19D8-81C3-4A35-8411-E2299A2E4BBA}\RP64\A0038780.exe »WISE »freeze_388.exe - Win32/Adware.NdotNet applicazione C:\System Volume Information\_restore{96CF19D8-81C3-4A35-8411-E2299A2E4BBA}\RP64\A0038780.exe »WISE »NNFRZA638.exe - Win32/Adware.NdotNet applicazione C:\System Volume Information\_restore{96CF19D8-81C3-4A35-8411-E2299A2E4BBA}\RP64\A0038780.exe »WISE »whCC-FREEZE5.exe »RAR »whAgent.exe - Win32/Adware.Webhancer.A applicazione C:\System Volume Information\_restore{96CF19D8-81C3-4A35-8411-E2299A2E4BBA}\RP64\A0038780.exe »WISE »whCC-FREEZE5.exe »RAR »whInstaller.exe - Win32/Adware.Webhancer.A applicazione C:\System Volume Information\_restore{96CF19D8-81C3-4A35-8411-E2299A2E4BBA}\RP64\A0038780.exe »WISE »whCC-FREEZE5.exe »RAR »whSurvey.exe - Win32/Adware.Webhancer.A applicazione C:\System Volume Information\_restore{96CF19D8-81C3-4A35-8411-E2299A2E4BBA}\RP64\A0038780.exe »WISE »whCC-FREEZE5.exe »RAR »webhdll.dll - Win32/Adware.Webhancer.A applicazione C:\System Volume Information\_restore{96CF19D8-81C3-4A35-8411-E2299A2E4BBA}\RP64\A0038780.exe »WISE »whCC-FREEZE5.exe »RAR »whiehlpr.dll - Win32/Adware.Webhancer.A applicazione C:\System Volume Information\_restore{96CF19D8-81C3-4A35-8411-E2299A2E4BBA}\RP64\A0038780.exe »WISE »rkinstaller.exe - Win32/Adware.Relevant applicazione C:\System Volume Information\_restore{96CF19D8-81C3-4A35-8411-E2299A2E4BBA}\RP64\A0038780.exe »WISE »%INSTALLFILE%.exe »WISE »file_00000000.bin »WISE »WISE0132.DLL - errore - metodo di compressione sconosciuto C:\System Volume Information\_restore{96CF19D8-81C3-4A35-8411-E2299A2E4BBA}\RP64\A0038781.exe »WISE »file_00000000.bin »WISE »WISE0132.DLL - errore - metodo di compressione sconosciuto C:\System Volume Information\_restore{96CF19D8-81C3-4A35-8411-E2299A2E4BBA}\RP64\A0038781.exe »WISE »ycomp_setup_frz.exe »WISE »file_00000000.bin »WISE »WISE0132.DLL - errore - metodo di compressione sconosciuto C:\System Volume Information\_restore{96CF19D8-81C3-4A35-8411-E2299A2E4BBA}\RP64\A0038781.exe »WISE »VVSNInst.exe - Win32/Adware.WhenUvvsn applicazione C:\System Volume Information\_restore{96CF19D8-81C3-4A35-8411-E2299A2E4BBA}\RP64\A0038781.exe »WISE »freeze_388.exe - Win32/Adware.NdotNet applicazione C:\System Volume Information\_restore{96CF19D8-81C3-4A35-8411-E2299A2E4BBA}\RP64\A0038781.exe »WISE »NNFRZA638.exe - Win32/Adware.NdotNet applicazione C:\System Volume Information\_restore{96CF19D8-81C3-4A35-8411-E2299A2E4BBA}\RP64\A0038781.exe »WISE »whCC-FREEZE5.exe »RAR »whAgent.exe - Win32/Adware.Webhancer.A applicazione C:\System Volume Information\_restore{96CF19D8-81C3-4A35-8411-E2299A2E4BBA}\RP64\A0038781.exe »WISE »whCC-FREEZE5.exe »RAR »whInstaller.exe - Win32/Adware.Webhancer.A applicazione C:\System Volume Information\_restore{96CF19D8-81C3-4A35-8411-E2299A2E4BBA}\RP64\A0038781.exe »WISE »whCC-FREEZE5.exe »RAR »whSurvey.exe - Win32/Adware.Webhancer.A applicazione C:\System Volume Information\_restore{96CF19D8-81C3-4A35-8411-E2299A2E4BBA}\RP64\A0038781.exe »WISE »whCC-FREEZE5.exe »RAR »webhdll.dll - Win32/Adware.Webhancer.A applicazione C:\System Volume Information\_restore{96CF19D8-81C3-4A35-8411-E2299A2E4BBA}\RP64\A0038781.exe »WISE »whCC-FREEZE5.exe »RAR »whiehlpr.dll - Win32/Adware.Webhancer.A applicazione C:\System Volume Information\_restore{96CF19D8-81C3-4A35-8411-E2299A2E4BBA}\RP64\A0038781.exe »WISE »rkinstaller.exe - Win32/Adware.Relevant applicazione C:\System Volume Information\_restore{96CF19D8-81C3-4A35-8411-E2299A2E4BBA}\RP64\A0038781.exe »WISE »%INSTALLFILE%.exe »WISE »file_00000000.bin »WISE »WISE0132.DLL - errore - metodo di compressione sconosciuto C:\System Volume Information\_restore{96CF19D8-81C3-4A35-8411-E2299A2E4BBA}\RP82\A0046120.exe »WISE »ycomp_setup_wordperfect_gs3.exe »WISE »file_00000000.bin »WISE »WISE0132.DLL - errore - metodo di compressione sconosciuto C:\System Volume Information\_restore{96CF19D8-81C3-4A35-8411-E2299A2E4BBA}\RP82\A0046120.exe »WISE »ycomp_setup_wordperfect_gs3.exe »WISE »unyt.exe »WISE »file_00000000.bin »WISE »WISE0132.DLL - errore - metodo di compressione sconosciuto C:\System Volume Information\_restore{96CF19D8-81C3-4A35-8411-E2299A2E4BBA}\RP82\A0046120.exe »WISE »unypsr.exe »WISE »file_00000000.bin »WISE »WISE0132.DLL - errore - metodo di compressione sconosciuto C:\WINDOWS\system32\CatRoot2\edb.log - errore durante l'apertura del file (il file è bloccato) [4] C:\WINDOWS\system32\CatRoot2\tmp.edb - errore durante l'apertura del file (il file è bloccato) [4] C:\WINDOWS\system32\config\DEFAULT - errore durante l'apertura del file (il file è bloccato) [4] C:\WINDOWS\system32\config\default.LOG - errore durante l'apertura del file (il file è bloccato) [4] C:\WINDOWS\system32\config\SAM - errore durante l'apertura del file (il file è bloccato) [4] C:\WINDOWS\system32\config\SAM.LOG - errore durante l'apertura del file (il file è bloccato) [4] C:\WINDOWS\system32\config\SECURITY - errore durante l'apertura del file (il file è bloccato) [4] C:\WINDOWS\system32\config\SECURITY.LOG - errore durante l'apertura del file (il file è bloccato) [4] C:\WINDOWS\system32\config\SOFTWARE - errore durante l'apertura del file (il file è bloccato) [4] C:\WINDOWS\system32\config\software.LOG - errore durante l'apertura del file (il file è bloccato) [4] C:\WINDOWS\system32\config\SYSTEM - errore durante l'apertura del file (il file è bloccato) [4] C:\WINDOWS\system32\config\system.LOG - errore durante l'apertura del file (il file è bloccato) [4] C:\WINDOWS\system32\drivers\atapi.sys - errore durante l'apertura del file (il file è bloccato) [4] C:\WINDOWS\system32\drivers\sptd.sys - errore durante l'apertura del file (il file è bloccato) [4] C:\WINDOWS\system32\drivers\sptd4973.sys - errore durante l'apertura del file (il file è bloccato) [4] E:\RECYCLER\S-1-5-21-3355950621-1866039752-1251784188-1005\De1.rar »RAR »Bin\ACADFeui\support\msie\IE_EXTRA.CAB »CAB »t2embed.dll »GZ »t2embed.dll - errore - metodo di compressione sconosciuto E:\RECYCLER\S-1-5-21-3355950621-1866039752-1251784188-1005\De1.rar »RAR »Bin\ACADFeui\support\msie\IE_S1.CAB »CAB »IE_1.CAB »CAB »MSHTML.TLB - non è stato trovato il prossimo volume dell'archivio E:\RECYCLER\S-1-5-21-3355950621-1866039752-1251784188-1005\De1.rar »RAR »Bin\ACADFeui\support\msie\IENT_S1.CAB »CAB »IENT_1.CAB »CAB »MSHTML.DLL - non è stato trovato il prossimo volume dell'archivio E:\System Volume Information\MountPointManagerRemoteDatabase - errore durante l'apertura del file (accesso negato) [4] Numero di file controllati: 487840 Numero di virus trovati: 36 Numero di virus attivi:4 Scansione terminata alle: 11:36:07 Tempo impiegato: 2145 sec (00:35:45) Note: [4] Il file non può essere aperto. E' in uso esclusivo da parte di un'applicazione o del sistema. Come vedete ci sono virus trovati: 36 e virus attivi 4 Premetto che non conosco quasi niente di virus ne tanto meno come debellarli, vi chiedo consigli su come ripulire il sistema senza fare danni irreparabili,grazie. Ultima modifica di bjol : 09-05-2006 alle 11:47. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Ciao,
comprenderai che non ho la pazienza ![]() - di disattivare il ripristino (lo potrai sempre riattivare in seguito se ti serve) - di svuotare tutte le cartelle temporanee, compresa qualla di java - di svuotare i temporanei di internet - di ripetere la scansione antivirus, questa volta in modalità provvisoria - di verificare se sono ancora rimasti dei virus, nel caso, vediamo come toglierli ![]()
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
![]() |
![]() |
![]() |
#3 | |||
Senior Member
Iscritto dal: Nov 2003
Messaggi: 351
|
Quote:
![]() Quote:
Per file temporanei intendi anche tutti quelli della cartella C:\Documents and Settings\Admin\Impostazioni locali\Temp Quote:
![]() Ciao ![]() |
|||
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Ciao,
naturalmente i file messi in quarantena dal tuo AV si possono cancellare senza problemi. Per la cache di Java, se hai installato Java Sun, in "pannello di controllo" trovi l'icona Java. Cliccando sopra, c'è un tasto con scritto "elimina file" Per quanto riguarda le cartelle temporanee, in windows XP ce ne sono tante... Puoi usare il tasto "start -> cerca" e inserire il termine "temp", così te le visualizza tutte. Le apri ad una ad una e fai un po' di pulizia. I file contenuti nelle cartelle temporanee possono essere eliminati senza problemi. Molti usano il programma CCleaner per semplificare l'operazione di svuotamento e di pulizia dei file inutili
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Nov 2003
Messaggi: 351
|
Ho fatto una bella pulizia con CCleaner, molto rapido e comodo!
Ma i file temporanei sono quelli più a rischio virus, visto che tutti virus provenivano da quel tipo di file. grazie di tutto ![]() |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:28.