|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Jul 2008
Messaggi: 104
|
Log Mbam
Ragazzi scusate il fastido....
Durante una delle solite scansioni di routine di mbam.......mi capita oggi di avere questa situazione.......14 elementi infetti riscontrati. ;a situazione, dato che è tutto successo da un giorno all'altro, mi puzza di falso positivo......... Mi dareste la vs opinione??? Vi allego il log...... Grazie anticipatamente!!!! |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
che siti hai visitato ieri?
è sicuramente un'infezione entrata da semplice navigazione attraverso pagine infette di siti leciti usando un browser che non bloccava contenuti attivi esempio InternetExpolorer. intanto cancella quegli elementi che comunque vengono messi in quarantena quindi è possibile regredire se fosse necessario
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#3 |
|
Member
Iscritto dal: Jul 2008
Messaggi: 104
|
Ho fatto una scansione al volo con prevx......nn risulta nulla.
Dopo riavvio e faccio ripartire mbam....ti farò sapere. Grazie per la disponibilità e per la velocità! |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
magari prima di fare "delete" pubblicami anche un log di hijackthis
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#5 |
|
Member
Iscritto dal: Jul 2008
Messaggi: 104
|
Come mi è già successo un'altra volta......
Passaggio di ATF Cleaner......remake di mbam e tutto pulito!!! Cosa stranissima....nn credi???? Io ti allego il log di mbam e hj come mi hai chiesto...a proposito di quest'ultimo mi sono reso conto che nn è proprio "pulitissimo"....fai tu! Grazie ancora! |
|
|
|
|
|
#6 |
|
Member
Iscritto dal: Jul 2008
Messaggi: 104
|
.
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
possibilissimo che fossero oggetti nella temp di windows e pertanto rimossi con atf-cleaner, l'infezione si propagherebbe proprio dopo il riavvio
comunque fix: Codice:
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O24 - Desktop Component 0: (no name) - (no file)
poi vai al seguente link http://secunia.com/vulnerability_scanning/online/ , premi "start scanner", nella nuova finestra metti il segno di spunta sulla casella "Enable thorough system inspection" e poi premi "start", dopo qualche minuto ti mostrerà l'elenco del software da aggiornare assolutamente tra cui acrobat reader che volendo potresti sostituire con il più funzionale "foxit reader" (http://www.foxitsoftware.com/pdf/reader/) che è sempre gratuito ma molto più leggero e veloce
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#8 |
|
Member
Iscritto dal: Jul 2008
Messaggi: 104
|
Quindi il passaggio con ATF mi ha "salvato"....
Ho fatto come hai detto per il log di hj..ma stranamente la voce 024 mi esce sempre tale e quale...nn saprei..... Faccio il passaggio con Secunia...ti farò sapere! Grazie! |
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
per la O24
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#10 |
|
Member
Iscritto dal: Jul 2008
Messaggi: 104
|
Caro wj.........ho fatto come hai detto...ma l'anomalia stranamente persiste!!!
Cari xcdegasp.....ho aggiornato i programmi.... Grazie ad entrambi per eventuali nuovi suggerimenti!!! |
|
|
|
|
|
#11 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 16:48.





















