|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
|
Possibile infezione
Partendo da un 3d
http://www.hwupgrade.it/forum/showthread.php?t=1946265 in cui imputavo il blocco e il riavvio di vista alla scheda video (avendo già controllato la ram), sono arrivato alla conclusione che c'era qualcosa di strano sul pc, non segnalato dagli antivirus, me ne sono accorto eseguendo hijackthis il cui log era pulito ma che mi segnalava di andare a controllare manualmente il file hosts su cui ho trovato "::1" sotto l'indirizzo di localhost. ho mandato in esecuzione pure gmer e sempre per essere sicuro di escludere la vram della ati anche il Video Memory stress Test. In questo momento ho un log di malwarebytes che cita Codice:
Elementi dato del registro infetti: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken. File infetti: C:\Windows\Temp\cd173b38-b3df-40aa-a958-f31c6337f195.tmp (Heuristics.Malware) -> No action taken. C:\Windows\Temp\cd1cadb0-ef0c-4bee-a26f-815042fe0180.tmp (Heuristics.Malware) -> No action taken.
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione Lippi, perchè non hai convocato loro ? Ultima modifica di giannola : 14-03-2009 alle 14:06. |
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
ciao
fai scansione completa con mbam e carica il log secondo le regole di sezione
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
#3 |
|
Member
Iscritto dal: Jun 2008
Messaggi: 83
|
Fai la pulizia dei file temporanei cn ATF CLEANER...lo puoi scaricare e vedere il suo funzionamento da qui: http://www.hwupgrade.it/forum/showpo...21&postcount=2 Dopo di ciò fai una scansione con Malwarebyte's ed allega il log. Ciaooo
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
nessuno che gli fa presente che deve svolgere un azione a fine scansione?
devi cancellare gli oggetti che individua!
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
|
Quote:
Cmq l'antivirus non segnala nulla, i log di gmer, hjt e mbam sono puliti. Per cui è sicuramente un problema hw come supposto dall'inizio.
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione Lippi, perchè non hai convocato loro ? |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
|
come supponevo...era la scheda video: cambiata con un altra, il pc adesso non si impalla più.
Il dubbio quindi dell'infezione era infondato, grazie mille a tutti quelli che qui si sono prodigati. Segnalo per chiudere.
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione Lippi, perchè non hai convocato loro ? |
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
quelle due voci che aveva segnalato malwarebytes erano inequivoicabili residui da infezione...
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 01:25.




















