|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Mar 2008
Messaggi: 176
|
Spy.agent.erd in "Alice ti aiuta"
Riporto da avira:
Virus or unwanted program 'TR/Spy.Agent.erd [trojan]' detected in file 'C:\Programmi\Alice ti aiuta\vendors\AliceRE\content\template\driven_dev\syncer\McciTrayApp.exe. Action performed: Delete file quindi Error detected in AntiVir Guard. Error message: Action failed for file: C:\Programmi\Alice ti aiuta\vendors\AliceRE\content\template\driven_dev\syncer\McciTrayApp.exe Error code: [0x00000005 - Accesso negato.]. Virus o falso allarme? |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
ciao
ripristina il file se è ancora in quarantena e fallo controllare quel file su www.virustotal.com e su http://virscan.org/ Una volta sui siti clicca su sfoglia -> cerca i file che ti ho segnalato -> conferma -> Clicca Invia o Upload e attendi l'esito. Per mostrarci gli esiti, alla fine delle scansioni copia gli indirizzi di entrambe le pagine con i risultati e incollale nella discussione Se il file dovesse essere nascosto o di sistema, Apri Risorse Computer -> Strumenti -> Opzioni Cartella... -> Visualizzazione -> Seleziona "Visualizza cartelle e file nascosti" -> scendi e togli la spunta a "Nascondi i file di sistema (consigliato) Alla fine della verifica rimetti le impostazioni originali
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#3 |
|
Member
Iscritto dal: Mar 2008
Messaggi: 176
|
ciao
nella cartella incriminata c'è un file che si chiama McciTrayApp.exe e nn me lo fa uploadare l'altro si chiama McciTrayApp.exe393232104 e i risultati sono i seguenti: virus total: http://www.virustotal.com/it/reanali...a640d53b5921f8 virscan: http://www.virscan.org/report/cf9d64...b7b1bcda0.html spero di aver seguito correttamente le tue istruzioni aspetto una tua risposta grazie mille j |
|
|
|
|
|
#4 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Falso positvo ma per scrupolo allega un log di questo tool http://noahdfear.geekstogo.com/FindAWF.exe Funzione 1
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#5 | |
|
Member
Iscritto dal: Mar 2008
Messaggi: 176
|
Quote:
eccolo: http://www.savefile.com/files/1830295 grazie ancora |
|
|
|
|
|
|
#6 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#7 | |
|
Member
Iscritto dal: Mar 2008
Messaggi: 176
|
Quote:
posso chiederti come mai su savefile non va bene? eccolo qua: http://www.fileqube.com/shared/GwLIrd129337 j |
|
|
|
|
|
|
#8 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Preferiamo utilizzare i server remoti indicati nelle Regole si sezione
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#9 |
|
Member
Iscritto dal: Mar 2008
Messaggi: 176
|
ok capito hai ragione ho riletto e trovato l'indicazione relativa a fileqube
per quanto riguarda il mio problema allora che faccio? avira continua a segnalarmi l'infezione e non riesce a portare a termine le operazioni indicate di volta in volta...quarantena...ignora...cancella ecc |
|
|
|
|
|
#10 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#11 |
|
Member
Iscritto dal: Mar 2008
Messaggi: 176
|
|
|
|
|
|
|
#12 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Alice ti Aiuta lo puoi anche eradicare, facciamo così allega il log di Avira
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#13 |
|
Member
Iscritto dal: Mar 2008
Messaggi: 176
|
...eradicare??
quale log di avira? devo fare una scansione? |
|
|
|
|
|
#14 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Si scansione completa ed alleghi il log
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#15 |
|
Member
Iscritto dal: Mar 2008
Messaggi: 176
|
...allora a domani perchè ci mette un botto!!!
j Ultima modifica di joselitog : 09-10-2008 alle 23:39. |
|
|
|
|
|
#16 |
|
Member
Iscritto dal: Mar 2008
Messaggi: 176
|
...ho eradicato anche malwarebytes
ma prima di fare la scansione devo disattivare il ripristino config di sistema oppure no? |
|
|
|
|
|
#17 |
|
Member
Iscritto dal: Mar 2008
Messaggi: 176
|
|
|
|
|
|
|
#18 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
bella cazzata
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#19 |
|
Member
Iscritto dal: Mar 2008
Messaggi: 176
|
..pensavo che i software indicati nella quida per infetti andassero rimossi se non utilizzati...era l'unico installato in quanto il primo della lista...cmq...lo devo reinstallare?
...e il ripristino non era disattivato seconda cazzata ripeto l'operazione? j |
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
quando lo disattivi sparisce il contenuto
nel trattamento che ho in firma ci sono i programmi da tenere e quelli da rimuovere
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 08:15.




















