|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Sep 2007
Messaggi: 3161
|
Segnalazioni continue e periodiche da Avira su questa directory
Ciao, Avira mi segnala periodicamente e molto spesso presunti malware su questa directory:
Virus or unwanted program 'HEUR/Crypted.E [heuristic]' detected in file 'C:\Documents and Settings\NetworkService\Impostazioni locali\Temporary Internet Files\Content.IE5 Premetto che uso FF (con estensione Ie Tab), vedo che in questa directory ci sono cartelle (che io ho provato a cancellare precisamente 3 ma che poi ora si è riformata almeno una) da cui appunto vengono segnalati file .jpg da Avira. All'interno di queste cartelle io manualmente non trovo nulla, pero' Avira continu segnalare. Pero' poi se faccio uno scan di c: non mi segnala assolutamente nessuna detection. Cosa posso fare quindi? I file segnalati in tempo reale(mentre sto navigando ) sono tipo questi : Virus or unwanted program 'HEUR/Crypted.E [heuristic]' detected in file 'C:\Documents and Settings\NetworkService\Impostazioni locali\Temporary Internet Files\Content.IE5\IN9RD30X\kasjimbk[1].jpg. Action performed: Deny access Virus or unwanted program 'HEUR/Crypted.E [heuristic]' detected in file 'C:\Documents and Settings\NetworkService\Impostazioni locali\Temporary Internet Files\Content.IE5\1ZD70XB8\ygithvfb[1].jpg. Action performed: Deny access Virus or unwanted program 'HEUR/Crypted.E [heuristic]' detected in file 'C:\Documents and Settings\NetworkService\Impostazioni locali\Temporary Internet Files\Content.IE5\170NTB60\liao[1].jpg. Action performed: Deny access Virus or unwanted program 'HEUR/Crypted.E [heuristic]' detected in file 'C:\Documents and Settings\NetworkService\Impostazioni locali\Temporary Internet Files\Content.IE5\GRPZQDGK\bkes[1].jpg. Action performed: Deny access Nel task non risult anulla di anomalo Ma ripeto questi file .jpg nelle cartelle indicati non li trovo, in queste cartelle non c'e' nulla, l'ho provate anche a cancellare pero' come detto man mano se ne riforma almeno una. |
![]() |
![]() |
![]() |
#2 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Facciamo un teantativo fai girare ATF Cleaner in modalità provvisoria F8
Pulizia dei file temporanei: ATF Cleaner Download - Guida all'utilizzo Compatibile: Windows XP - Vista Caratteristiche: non necessita di installazione Nell'eventualità il problema si dovesse ripresentare è opportuno seguire Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI: Ogni singolo log, esclusivamente in formato txt a parte SynInspector e nell'ordine indicato in Guida, deve essere hostato su Fileqube, clicca qui per raggiungere Fileqube, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download *** REGOLE di SEZIONE - obbligatoria la lettura!! ***
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Sep 2007
Messaggi: 3161
|
fileqube non va.
Cmq la procedura è assai fastidiosa ![]() |
![]() |
![]() |
![]() |
#4 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Hai fatto pulizia con ATF Cleaner da modalità provvisoria F8?
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Sep 2007
Messaggi: 3161
|
da modalità provvisoria no ora la faccio
Cmq io navigo con Firefox(con stensione ie tab che uso saltuariamente) mentre si tratta di roba di IE da quel che ho capito, bah Ultima modifica di waikiki : 01-01-2009 alle 23:17. |
![]() |
![]() |
![]() |
#6 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Certo che definire la Guida fastidiosa mi sempre eccessivo, comunque è sempre un questione di punti di vista
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Sep 2007
Messaggi: 3161
|
A-Squared mi segnala questo:
a2scan_090102-001852 1 Gennaio 2009.txt Mi son fermato li, devo cancellare soprattutto la prima value di registro? Ecco il log di Hijack hijackthis con msnmsgr1.txt Ultima modifica di waikiki : 03-01-2009 alle 11:24. |
![]() |
![]() |
![]() |
#8 | ||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Sep 2007
Messaggi: 3161
|
con ATF ho fatto la pulizia ,ma di Firefox non ho toccato nussuna voce
|
![]() |
![]() |
![]() |
#10 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Perchè seleziona anche FF in tranquillità
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Sep 2007
Messaggi: 3161
|
ehm...mi cancella cookies, e passwords, bookmarks, ecc...e non vorrei....
se devo farlo per forza posso salvarmeli per poi reinserirli? |
![]() |
![]() |
![]() |
#12 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Se desideri salvare la password devi deselezionare il campo, per i cookie o te li salvi o pazienza, non mi sembra un grosso problema imho
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Sep 2007
Messaggi: 3161
|
ho fatto la pulizia inmod. provvisoria, anche le voci di ff(tranne passowords) ma il problema si è ripresentato
Scusa ma perchè non devo cancellare la value indicata che è chiaramente anomala? Ultima modifica di waikiki : 02-01-2009 alle 11:22. |
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Sep 2007
Messaggi: 3161
|
ho messo in a-squared in quarantena la value, ma avira mi notifica ancora questi file, che a questo punto non so se siano effettivi malware...
![]() ![]() helpppp! |
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Sep 2007
Messaggi: 3161
|
Questo è GMER
Quote:
Ultima modifica di waikiki : 02-01-2009 alle 22:45. |
|
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Sep 2007
Messaggi: 3161
|
mi sembra di capire che se chiudo il processo di windows messenger non ho piu' "segnalazioni"
![]() Ultima modifica di waikiki : 02-01-2009 alle 20:29. |
![]() |
![]() |
![]() |
#17 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Sinceramente non saprei, l'esigenza è quella di scavare più a fondo ed i tool della Guida lo consentono.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Sep 2007
Messaggi: 3161
|
li ho fatti tutti i tool della guida e non mi danno infezioni, se non dei tracking cookies cacellati comunque e quella value key che mi segnala A-Squared!
Confermo che se chiudo il processo di messenger non mi segnala piu' nulla Ultima modifica di waikiki : 02-01-2009 alle 21:29. |
![]() |
![]() |
![]() |
#19 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Se non vedo i log purtroppo non posso ipotizzare nulla
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Sep 2007
Messaggi: 3161
|
ho messo i log di GMER e di MALWAREBYTES , gli unici programmi che mi sembra segnalano qualcosa, gli altri non trovano nulla di anomalo , che te li metto a fare?
Il processo di messenger è msnmsg.exe, chiudendolo non ho piu' segnalazione dell'heuristica di Avira |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:28.