|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Oct 2007
Messaggi: 44
|
[win XP] W32/dialer.BYHC
Da non credere.....vi ricordate un paio di giorni fà ho seguita la procedura descritta nella guida alla disinfezione dai virus vi ho poststo i log e sembrava tutto a posto.
Ricordate vi segnalai quel virus: W32/dialer.BYHC Bene.....lo stronzo mi si è ripresentato 5 min. fà, F-secure lo ha scovato, ma stvolta in una posizione diversa.Infatti prima sto virus si trovava nella cartella impostazioni locali/temp/1481779394, mentre adesso F-secure l'ha beccato nella cartella impostazioni locali/temp/1315891128........ Come mi devo comportare???Ripeto tutto il processo di disinfezione della guida del forum oppure sto tranquillo così visto che l'antivirus lo ha trovato e messo in quarantena??? Ragazzi help me please...... ![]() |
![]() |
![]() |
![]() |
#2 |
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
di nuovoo??
![]() forse è inutile chiedertelo: ma il ripristino configurazione sistema è rimasto disattivato fin dall'inizio? posta un nuovo log di hijackthis e una nuova scansione con prevx csi e vediamo ovviamente: il ripristino disattivalo finchè nn chiariamo la situazione |
![]() |
![]() |
![]() |
#3 |
Member
Iscritto dal: Oct 2007
Messaggi: 44
|
Incredibile allora c'era qualcosa di grave prevx ha trovato dei trojan come è possibile???Avevamo controllato insieme i file.....aiuto!!!
hijackthis: http://www.fileup.itadib.com/downloa...HksgGfmJNAc2BJ prevx: http://www.fileup.itadib.com/downloa...5rkUBxuT6J3SNf |
![]() |
![]() |
![]() |
#4 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Allega tutti i log anche quelli mancanti in un'unico post dopodichè procediamo
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#5 | |
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
Quote:
scarica questo tool: DOWNLOAD una volta scaricato, avvialo, premi invio e lo lasci lavorare al termine spunterà il report: postalo qui |
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Oltre a quanto ti è già stato detto è utile se fai fare una scansione su www.virustotal.com di: C:\MaDE.exe e C:\magma2.exe
__________________
Kaspersky Virus Removal Tool | Avira AntiVir Rescue System | Threatfire in Italiano | Norton User Account Control (beta) La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
![]() |
![]() |
![]() |
![]() |
#7 |
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
posto il link del 3d che l'utente aveva già aperto 2 giorni fa x comodità a chi da assistenza:
http://www.hwupgrade.it/forum/showthread.php?t=1662032 |
![]() |
![]() |
![]() |
#8 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#9 |
Member
Iscritto dal: Oct 2007
Messaggi: 44
|
Ecco il rapporto.....mi sa che questa volta dovrò formattare....
|
![]() |
![]() |
![]() |
#10 |
Member
Iscritto dal: Oct 2007
Messaggi: 44
|
|
![]() |
![]() |
![]() |
#11 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]()
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Ok, a parte il nome avevo notato che Prevx CSI li da come sospetti.
__________________
Kaspersky Virus Removal Tool | Avira AntiVir Rescue System | Threatfire in Italiano | Norton User Account Control (beta) La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
![]() |
![]() |
![]() |
![]() |
#13 |
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
|
![]() |
![]() |
![]() |
#14 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]()
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#15 | |
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
scarica avenger: DOWNLOAD (disattiva momentaneamente l'antivirus)
lo scompatti in una sua cartella dedicata, avvia avenger, seleziona input script manually, clicca sulla lente d'ingrandimento, inserisci il seguente script (tutto quello che è compreso nel quote): Quote:
rifai girare findawf e posta qui un nuovo log poi devi assolutamente aggiornare internet explorer, ma questo c pensiamo dopo |
|
![]() |
![]() |
![]() |
#16 |
Member
Iscritto dal: Oct 2007
Messaggi: 44
|
Eccoli
|
![]() |
![]() |
![]() |
#17 | |
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
fixa queste voci in hijackthis:
Quote:
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su: ● Impostazioni, e spunta la voce Cancellazione sicura (lenta) poi su: ● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore ● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate ● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione ● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui è molto importante che fai pulizia, riavvia il pc poi nuovo log di hijackthis e di prevx csi |
|
![]() |
![]() |
![]() |
#18 |
Member
Iscritto dal: Oct 2007
Messaggi: 44
|
F:\DOCUME~1\Giggigno\IMPOST~1\Temp\1789393444.exe
non lo trovo questo.... |
![]() |
![]() |
![]() |
#19 | ||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
![]() |
![]() |
![]() |
#20 |
Member
Iscritto dal: Oct 2007
Messaggi: 44
|
per fissare questi:
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) li spunto e uso il tasto "fix checked" ma questo: F:\DOCUME~1\Giggigno\IMPOST~1\Temp\1789393444.exe non ho ben capito dove lo trovo e come lo fisso |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:57.