Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Tascabile e con Android: BOOX Go 6 Gen II è diverso da tutti gli altri e-reader
Tascabile e con Android: BOOX Go 6 Gen II è diverso da tutti gli altri e-reader
BOOX Go 6 Gen II porta per la prima volta il supporto allo stilo su un e-reader da 6 pollici, affiancando 3 GB di RAM al collaudato Snapdragon 665 e un design rivisto con scocca posteriore a costolature. Su carta la proposta è interessante, ma Android 11 fuori supporto, l'assenza di un alloggiamento per il pennino e un'autonomia ridotta rispetto agli e-reader tradizionali sono i compromessi da accettare
Recensione Lenovo Idea Tab Plus: il tablet da 12 pollici che costa meno di 300 euro
Recensione Lenovo Idea Tab Plus: il tablet da 12 pollici che costa meno di 300 euro
Lenovo Idea Tab Plus prova a portare un display da 12,1 pollici 2.5K, quattro speaker Dolby Atmos e una batteria da 10.200 mAh sotto la soglia psicologica dei 300 euro, penna inclusa. Lo abbiamo usato per oltre una settimana per capire dove l'azienda ha tagliato e dove invece ha tenuto il punto
Oltre il contante e le crypto: tutto sull'Euro Digitale e la nuova sovranità monetaria europea
Oltre il contante e le crypto: tutto sull'Euro Digitale e la nuova sovranità monetaria europea
L'euro digitale è una valuta fiat che entrerà in vigore nei prossimi anni. L'obiettivo principale è quello di ridurre la dipendenza dalle piattaforme di pagamento digitali statunitensi e offrire ai cittadini un modo semplice per trasferire denaro. Anche offline, anche in maniera (pseudo)anonima
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-04-2009, 10:58   #1
paoladamiano
Member
 
L'Avatar di paoladamiano
 
Iscritto dal: Nov 2008
Città: milano
Messaggi: 154
28 malaware misti .... un aiutino!

Carissimi, prima di tutto buona Pasqua!
Mi sono offerta di sistemare il portatile di un amico un po' conciato.
I sintomi che mi ha descritto non sono veramente significativi, quindi sono passata diretta alla disinfezione infetti. Non sono riuscita a far accedere il pc alla mia linea internet (per incapacità non per virus), quindi ho passato i programmi su una chiavetta: Risultato: 28 porcherie trovate, di cui 3 Rogue (ma mi pare che la procedura completa già include i programmo della procedura Rogue).
Se possibile vorrei un vostro parere sul da farsi.
Non so perché ATF Cleaner non trova niente da pulire(!), CCleaner viceversa si.
Mentre lavoravo (staccata dalla rete) la Guard di Antivir Avira ha segnalato 2/3 cosette che ho messo in quarantena. Ho disattivato l’Intelligent Guard di SpyBoat.
Il primo PrecxCSI non sono riuscita a farlo partire, poi tutto è andato liscio. Anche se il SO è XP, invece di F-SecureOn Line ho usato Kaspersky perché ho pensato che senza linea web il primo non avrebbe funzionato.
Ecco i log:
Malwarebytes = http://www.fileqube.com/file/wWENkCdEE187374
A-Squared = http://www.fileqube.com/file/PfGPginj187375
Kaspersky = http://www.fileqube.com/file/NlYzRQi187376
Dr Web CureIt = http://www.fileqube.com/file/PsWTrjd187377
ESET SysInspector = http://www.fileqube.com/file/ZxWCEpMFI187378
HijackThis= http://www.fileqube.com/file/dxKRBYc187379
Gmer= http://www.fileqube.com/file/FRFNvquW187380
PrevxCSI= http://www.fileqube.com/file/syCFXb187381

Malware 5, A-Squared 4, Kasp 1. Dr.Web ha tirato fuori (su 15) 3 falsi positivi che non volevo mettere in quarantena invece ci sono finiti; JSCRIPT5.CHM e VBAOL11.CHM, già in passato erano capitati a me, e IG.Access.exe che ha un logo che vedo anche sul desktop, quindi probabilmente è un programma che usa; se me lo confermate li rimetto a posto. Gmer aveva pochi punti interrogativi, ma non dei rossi.
Gli ultimi 3 Eset, Gmer e PrevxCSI non hanno evidenziato infezioni, il che mi fa ben pensare.
A parte ciò cos’altro potrei/dovrei fare?
Grazie 1000, attendo vostre istruzioni
paoladamiano è offline   Rispondi citando il messaggio o parte di esso
Old 11-04-2009, 12:57   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Ciao Paola, vedo che ormai sei esperta quasi quanto noi

il log di cureit mi porta ad altro, potresti ricaricarlo?

Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked
Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile
Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ()

_______________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Codice:
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Programmi\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Programmi\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [Windows Defender] "C:\Programmi\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [ISUSPM Startup] c:\progra~1\fileco~1\instal~1\update~1\isuspm.exe -startup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ISTray] "C:\Programmi\Spyware Doctor\pctsTray.exe"
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
da aggiornare win a sp3, IE alla 7 , java all'ultima versione
spyware doctor da rimuovere
poi solito trattamento che già conosci

buona Pasqua anche a te
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 11-04-2009, 15:45   #3
paoladamiano
Member
 
L'Avatar di paoladamiano
 
Iscritto dal: Nov 2008
Città: milano
Messaggi: 154
Quote:
Originariamente inviato da wjmat Guarda i messaggi
Ciao Paola, vedo che ormai sei esperta quasi quanto noi ............
no, è che sono così soddisfatta di quel poco che riesco a fare, che ne parlo a tutti ... e i tutti pensano che io sappia: un vero abbaglio!! Ad ogni modo.....
In effetti lo smagrimento del log Cureit con l’apposito programmino mi restituisce un file vuoto : non me ne ero accorta(?!niente da fare anche con varie prove?!). Allora carico il file "grasso":
Cureit "grasso": http://www.mediafire.com/?sharekey=4...eada0a1ae8665a
Scomparse le stringhe fixate con Hijackthis.
Per l’aggiornamento programmi passo la parola al proprietario del pc quando si ricollegherà alla sua ADSL.
L’Intelligent Guard che ho disattivato è di SpywareDoctor e non di SpyBoat. Ho visto che, oltre a questi due, c’è anche Windows Defender!. Perché Spyware Doctor è da disinstallare?
(ad ogni modo gli passerò la procedura post-disinfezione)
A cosa ti riferisci con ..."solito trattamento che già conosci"? (l'asino è cascato!)
Resto in attesa, passo
paoladamiano è offline   Rispondi citando il messaggio o parte di esso
Old 11-04-2009, 17:27   #4
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
spyware doctor e win defender servono poco a nulla oltre ad appesantire il sistema
con cureit hai fatto bene così
per trattamento intendevo la procedura post disinfezione

Ultima modifica di wjmat : 11-04-2009 alle 17:51.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 11-04-2009, 20:21   #5
paoladamiano
Member
 
L'Avatar di paoladamiano
 
Iscritto dal: Nov 2008
Città: milano
Messaggi: 154
Grazie 1000 come sempre e buone sorprese per domani (nelle uova!)
paoladamiano è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tascabile e con Android: BOOX Go 6 Gen II è diverso da tutti gli altri e-reader Tascabile e con Android: BOOX Go 6 Gen II &egrav...
Recensione Lenovo Idea Tab Plus: il tablet da 12 pollici che costa meno di 300 euro Recensione Lenovo Idea Tab Plus: il tablet da 12...
Oltre il contante e le crypto: tutto sull'Euro Digitale e la nuova sovranità monetaria europea Oltre il contante e le crypto: tutto sull'Euro D...
Recensione HONOR Magic V6: spessore record e super batteria. È lui il fold da battere? Recensione HONOR Magic V6: spessore record e sup...
Redmi Pad 2 9.7: ampio display, economico e peso contenuto, ma qualche limite nelle prestazioni Redmi Pad 2 9.7: ampio display, economico e peso...
Piccolo è bello: Cisco presenta A...
Z.AI avvia un data center da 1 gigawatt....
Microsoft e Mistral annunciano un accord...
Grazie al Very Large Telescope potrebbe ...
Sony FX5: RAW interno X-OCN e Open Gate ...
AMD e Anthropic, affare fatto: 5 miliard...
Cyber Arena Tour 2026, WINDTRE BUSINESS ...
Wistron ha aperto il primo stabilimento ...
"Così è facile perder...
Peak Design ripensa la staffa a L: il tr...
Samsung: ufficiale la serie Galaxy Z Fol...
Galaxy Watch Ultra2 e Watch9 ufficiali: ...
Un razzo spaziale Falcon 9 ha lanciato l...
Microlino: dal rischio di fallimento all...
SpaceX, uno stadio di Falcon 9 si schian...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:04.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v