|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Jan 2008
Messaggi: 62
|
Infetto da beep.sys e/o asc3550p.sys
Ciao a tutti, non scrivo molto in questo forum e putroppo le poche volte in cui scrivo non sono molto piacevoli. Da qualche tempo credo di essere infetto da un virus che AVG mi rileva all'avvio del pc qualche volta si, qualche volta no. Si tratta del file asc3550p.sys che si trova in sistem32. Il file con AVG si è cancellato infatti ora non lo trovo più, ma ogni tanto mi mandava lo stesso l'avviso. Da ieri invece mi segnala un altro virus, questa volta si tratta del file beep.sys situato nella cartella C:\WINDOWS\system32\drivers e del quale ho letto in internet non belle cose. Inoltre mi è successa una sola volta che mi uscisse una finestrella chiamata beep.sys dalla barra di start sulla destra che mi diceva di aver rimosso correttamente il virus, e credo sia proprio quello un segno di infezione. Volevo chiedervi gentilmente come posso fare per eliminarlo visto che non sono proprio un mago del pc. Vi ringrazio anticipatamente.
![]() |
![]() |
![]() |
![]() |
#2 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI: Ogni singolo log, esclusivamente in formato txt a parte SynInspector e nell'ordine indicato in Guida, deve essere hostato su Fileqube, clicca qui per raggiungere Fileqube, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download *** REGOLE di SEZIONE - obbligatoria la lettura!! ***
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#3 |
Member
Iscritto dal: Jan 2008
Messaggi: 62
|
Sto eseguendo le operazioni della guida alla disinfestazione, ma al primo passo, quello di ATF-Cleaner non potevo selezionare la scheda "Opera", le altre si. Poi con F-Secure OnLine mi fa la scansione, ma al momento di eliminare gli spyware non si carica bene la pagina e non gli elimina ma sono riuscito a prendere comunque il report degli oggetti individuati. Ho provato due volte con tutta la scansione quindi dubito che li elimini alla terza, così adesso sto facendo la scansione con kaspersky anche se il termine previsto è fra 10 ore ed è già un ora che è attivo
![]() |
![]() |
![]() |
![]() |
#4 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]()
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#5 |
Member
Iscritto dal: Jan 2008
Messaggi: 62
|
Ok grazie mille, adesso procedo con gli altri antivirus poi metto tutto in un post.
![]() |
![]() |
![]() |
![]() |
#6 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]()
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#7 |
Member
Iscritto dal: Jan 2008
Messaggi: 62
|
Ecco con un pò di ritardo ho tutti i log, ma non mi si apre fileqube... Posso usare un altro sito o magari provo ad aspettare che lo ripristinino (a qualcuno funziona)?
|
![]() |
![]() |
![]() |
#8 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]()
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#9 |
Member
Iscritto dal: Jan 2008
Messaggi: 62
|
Scusa avevo dimenticato che c'erano alternative nella guida
![]() Ecco i logs: http://wikisend.com/download/535172/mbam-log-2008-12-27 (13-45-39).txt http://wikisend.com/download/595478/...227-143519.txt http://wikisend.com/download/968616/F-Secure.txt http://wikisend.com/download/960974/CureIt.log http://wikisend.com/download/216578/...90102-1730.xml http://wikisend.com/download/497998/hijackthis.log http://wikisend.com/download/225048/gmer.log http://wikisend.com/download/903066/prevx.log |
![]() |
![]() |
![]() |
#10 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Riallega il log di CureIt non è completo, per il resto dovremmo essere ok, attendo conferma.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#11 |
Member
Iscritto dal: Jan 2008
Messaggi: 62
|
Eccolo: http://wikisend.com/download/914020/CureIt.log
Confermo nel senso che non ho più notato anomalie nè avvisi di avg. Rimane però il file beep.sys in C:\WINDOWS\system32\drivers che risulta modificato di recente (proprio quando mi è comparso l'avviso di infezione). Lo lascio o devo fare qualcosa? |
![]() |
![]() |
![]() |
#12 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
dopodichè controlla su http://www.virustotal.com/it/ e http://virscan.org/ il file beep.sys per i risultati basta riportare nel prossimo post i risulati rilasciati a fine scansione
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#13 |
Member
Iscritto dal: Jan 2008
Messaggi: 62
|
|
![]() |
![]() |
![]() |
#14 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]()
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#15 |
Member
Iscritto dal: Jan 2008
Messaggi: 62
|
Perfetto. Grazie mille veramente! Sei stato gentilissimo
![]() |
![]() |
![]() |
![]() |
#16 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Prego di nulla, ti suggerisco la lettura di questo 3D http://www.hwupgrade.it/forum/showthread.php?t=1726383
![]()
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#17 |
Member
Iscritto dal: Jan 2008
Messaggi: 62
|
Sisi la stavo seguendo
![]() Stavo installando avira, ma non riesco a seguire le istruzioni per la configurazione automatica. Dove mette "start-->esegui--> copia e incolla" cosa intende per copia e incolla? Ho provato a sostituire il file avwin.ini manualmente, ma non capisco se hanno effetto le modifiche, infatti se premo F8 per la configurazione mi si apre la finestra di scan ![]() |
![]() |
![]() |
![]() |
#18 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9801
|
purtroppo uno de quei 2 file .sys avira non lo vede... e infatti anche da me c'era ma l'avevo rimosso con superantispyware free. che tra l'altro consiglio di prendere magari per casi d'emergenza, possibilmente anche malwarebytes andrebbe preso sempre per quei casi.
|
![]() |
![]() |
![]() |
#20 | |
Member
Iscritto dal: Jan 2008
Messaggi: 62
|
Quote:
Ah un'altra cosa volevo chiedere, da quando ho installato avira e online armor all'avvio di windows mi si apre la cartella system32... ![]() |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 04:31.