|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Sep 2008
Messaggi: 135
|
problema virus(generico ma non ho ben capito cos'è)
allora...ho questo problema...:quando apro le pagine di mozilla queste non si aprono...e non si connette neanche a msn...(riesco ad accedere a skype sec me perchè non è stata bloccata quella porta...)e ho fatto dei passi avanti scoprendo che...una volta che metto su disabilita la connessione lan immediatamente si aprono le finestre di mozilla prima aperte(come se dei dati in quel momento smettessero di fluire nel mio pc infettandolo...)...ma appena rimetto abilita mi vanno subito in crash...ho gia fatto scansione completa di kaspersky da 2 orette e usato hijackthis ma nulla...che posso fare?
ps= inutile che metto avira...è pressochè lo stesso di kaspersky...(e lo dico perchè dopo diverse esperienze qui consigliate sempre di mettere avira...) |
|
|
|
|
|
#2 | |
|
Senior Member
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
|
Quote:
Se dopo si appura di essere infetti, prego usa pure questa sezione. Grazie, ciao.
__________________
Pacific Rim - Mirada Studios - Guida ad Avast! - Configurazione di sicurezza - The Last Of Us |
|
|
|
|
|
|
#3 |
|
Member
Iscritto dal: Sep 2008
Messaggi: 135
|
sec me è qualcosa che intacca la connessione...e penso proprio sia uno spyware o un malware...anche perchè non è solo il malfunzionamento di firefox ma anche di msn allo stesso tempo...!!! funziona solo skype...
|
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
|
Quote:
Posta sul thread di firefox (sempre in questo forum) spiegando bene il problema. In quel topic c'e' l'utente skryabin che e' preparatissimo e molto gentile sia in firefox che in problemi di connessione. Se il problema persiste e siamo certi di una infezione poi puoi tornare qui. Al massimo se vuoi star sicuro fa un log di hijackthis seguendo le regole spiegate in prima pagina per farlo analizzare, poi vedremo. Ciao.
__________________
Pacific Rim - Mirada Studios - Guida ad Avast! - Configurazione di sicurezza - The Last Of Us |
|
|
|
|
|
|
#5 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Sinceramente non ho capito nulla
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
|
Manco io
ecco perche' ho detto di spiegare bene il problema
__________________
Pacific Rim - Mirada Studios - Guida ad Avast! - Configurazione di sicurezza - The Last Of Us |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Dec 2007
Città: prov. RA
Messaggi: 568
|
Ieri il firewall mi ha mostrato una finestra per dire che cosa dovevo fare con uno strano nome, e cioè AQAOUSO.exe:
Di che cosa si tratta? Secondo me è un trojan o cose simili perchè prima Superantispyware, nell'analisi, lo ha classificato tale...
__________________
Andrea |
|
|
|
|
|
#8 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ok mi potresti imdicare il percorso di appartenza del suddetto file ovvero AQAOUSO.exe
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: prov. RA
Messaggi: 568
|
Quote:
C:\Documents Setiings\SelectA\Impostazioni\....AQAOUSO.exe
__________________
Andrea |
|
|
|
|
|
|
#10 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
L'elenco dei Server remoti lo trovi nelle regole di sezione in firma PS: sul tuo PC è installato Prevx 3.0?
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#11 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: prov. RA
Messaggi: 568
|
Fatto. (nel mio PC non è installato PREVX EDGE 3.0: l'avrebbe rilevato? Antivir non se n'è accorto...)
Quote:
__________________
Andrea Ultima modifica di Chill-Out : 05-06-2009 alle 00:19. |
|
|
|
|
|
|
#12 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
In teoria credevo di vederlo nel log di HJT, in pratica no, quindi abilita la visualizzazione del file nascosti
Quote:
Ricordi di aver installato questo PCOptimizer non mi convince affatto.
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 05-06-2009 alle 00:36. |
|
|
|
|
|
|
#13 | ||
|
Senior Member
Iscritto dal: Dec 2007
Città: prov. RA
Messaggi: 568
|
Quote:
Quote:
__________________
Andrea |
||
|
|
|
|
|
#14 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
O4 - HKCU\..\Run: [AQAOUSO] "c:\documents and settings\SelectA\impostazioni locali\dati applicazioni\AQAOUSO.exe" AQAOUSO se alleghi il log di SAS ci leviamo il dubbio ed il pensiero Per quanto concerne PCOptimizer non l'ho conosco, provvederei a disinstalarlo.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Dec 2007
Città: prov. RA
Messaggi: 568
|
Ed eccoti qua anche il log di SAS:
SUPERAntiSpyware Scan Log http://www.superantispyware.com Generated 06/04/2009 at 10:49 PM Application Version : 4.26.1004 Core Rules Database Version : 3922 Trace Rules Database Version: 1866 Scan type : Complete Scan Total Scan Time : 01:01:24 Memory items scanned : 424 Memory threats detected : 1 Registry items scanned : 5311 Registry threats detected : 2 File items scanned : 22230 File threats detected : 2 Trojan.Dropper/Gen C:\DOCUMENTS AND SETTINGS\SELECTA\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\AQAOUSO.EXE C:\DOCUMENTS AND SETTINGS\SELECTA\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\AQAOUSO.EXE [aqaouso] C:\DOCUMENTS AND SETTINGS\SELECTA\IMPOSTAZIONI LOCALI\DATI APPLICAZIONI\AQAOUSO.EXE C:\WINDOWS\Prefetch\AQAOUSO.EXE-242E6F4E.pf Trojan.DNSChanger-Codec HKU\S-1-5-21-746137067-682003330-725345543-1004\Software\fcn Adesso però vado a nanna. A domani...
__________________
Andrea |
|
|
|
|
|
#16 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Esattamente come pensavo, trattasi di Trojan ed in questo caso Prevx 3.0 avrebbe rilevato l'infezione.
Disinstalla quel PCOptimizer che non serve a nulla ed allega nuovo log di HJT NB: i log vanno allegati sui Server remoti indicati nelle Regole di sezione
__________________
Try again and you will be luckier.
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 09:06.












ecco perche' ho detto di spiegare bene il problema








