|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Jun 2004
Città: Sulle falde di un vulcano
Messaggi: 3264
|
Virus cancellato ma ho problemi
ciao,
ho cancellato con avenger il virus crscs.exe presente in c:\windows\system32 il problema è che ora avviando il pc mi esce una finestra di errore che mi dice che è impossibile trovare questo file non capisco perchè visto ce è un virus e non so come rimediare chi mi aiuta? ![]() |
![]() |
![]() |
![]() |
#2 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ciao allega un log del tool indicato al Punto 7 della presente Guida http://www.hwupgrade.it/forum/showthread.php?t=1599737
Modalità di pubblicazione dei log: Ogni singolo log, esclusivamente in formato .txt deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Jun 2004
Città: Sulle falde di un vulcano
Messaggi: 3264
|
log con hijackthis fatto
hijackthis.log malwarebyte me lo rileva ora nel registro mentre avira non lo vede |
![]() |
![]() |
![]() |
#4 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ciao allega i log dei tool indicati in questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1789446
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Jun 2004
Città: Sulle falde di un vulcano
Messaggi: 3264
|
ecco i log:
drweb Dr web cureit.txt A2scan a2scan_090912-132938.txt hijackthis hijackthis.txt malwarebyte non mi ha rilevato nulla, quindi evito di allegare il log |
![]() |
![]() |
![]() |
#6 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Allegalo a prescindere, non si capisce quale azione hai intrapreso con gli oggetti rilevati da A2.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Jun 2004
Città: Sulle falde di un vulcano
Messaggi: 3264
|
ecco anche il log di malwarebyte
mbam-log-2009-09-15 (13-31-08).txt ora malwarebytes me lo rileva nuovamente Ultima modifica di oedem : 15-09-2009 alle 15:43. |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Jul 2002
Città: Cagliari
Messaggi: 13495
|
Se hai cancellato il file crscs.exe e ora windows si lamenta che lo vuole, evidentemente è rimasto qualche riferimento probabilmente nel registro.
Con regedit o altro editor per il registro cerca crscs.exe e cancella tutti i valori relativi.
__________________
MoBo:Asus Prime x470-Pro*CPU:AMD Ryzen 5700x*RAM:Kingston FURY KF432C16RB2K2/16*Sk.Vid:Asus DUAL-RX580-O8G*Ali:Enermax Revolution87+ 550W*Storage:Samsung 970 Evo Plus 1TB + Samsung 860 Evo 1TB*Mons:Dell 2209WAf + LG 24EA53VQ |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Jun 2004
Città: Sulle falde di un vulcano
Messaggi: 3264
|
l'ho già fatto ma senza ottenere i risultati sperati
|
![]() |
![]() |
![]() |
#10 | ||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Jun 2004
Città: Sulle falde di un vulcano
Messaggi: 3264
|
Quote:
è da diversi giorni che accade questo un giorno faccio la scansione e non rileva nulla, dopo un paio invece mi ricompare questo maledetto trojan! lo elimino e poi ricompare non ho eliminato nulla appositamente perché volevo capire se c'era un ordine preferito nel tentativo di rimuoverlo anche perché con malwarebyte tra qualche giorno ricomparirà |
|
![]() |
![]() |
![]() |
#12 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Jun 2004
Città: Sulle falde di un vulcano
Messaggi: 3264
|
Quote:
ora invece, per magia, eccolo di nuovo ![]() intanto sto facendo le scansioni con malwarebyte e lo elimino, poi faccio anche gli altri e riallego tutti i log |
|
![]() |
![]() |
![]() |
#14 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Hai per caso collegato un qualche supporto removibile USB?
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Jun 2004
Città: Sulle falde di un vulcano
Messaggi: 3264
|
Quote:
poi fino a lunedì, ogni giorno, ho fatto scansioni e non è stato rilevato nulla fino a ieri ieri ho fatto le scansioni e ricollegato la penna per farla scansionare e drweb ha rilevato un virus (non era crscs) non cancellabile (ho formattato così la penna). e poi ho fatto le scansioni all'hd dove solo malware ha rilevato il solito trojan ecco i log a2scan_090915-184510.txt cureit filtrato.txt hijackthis.log mbam-log-2009-09-15 (13-31-08).txt |
|
![]() |
![]() |
![]() |
#16 | ||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ribadisco No action taken -> significa che non hai eliminato nulla
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
![]() |
![]() |
![]() |
#17 | ||
Senior Member
Iscritto dal: Jun 2004
Città: Sulle falde di un vulcano
Messaggi: 3264
|
Quote:
clicco sul pulsante per eliminare i file infetti e non pulisce nulla ![]() Quote:
poi ho fatto scansioni giornaliere con tutto (avira, malware, etc) e non mi hanno rilevato nulla fino a ieri. ieri mi rileva nuovamente il virus (penna usb sconnessa) e, leggendo la tua risposta, la collego per scansionare anche questa e rileva virus (che cancello) se la penna è stata sconnessa da venerdì e ieri (collegata dopo aver rilevato già il trojan), perché negli altri giorni non ha rilevato nulla? |
||
![]() |
![]() |
![]() |
#18 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Leggi qui
http://www.hwupgrade.it/forum/showthread.php?t=1898627 alla voce COME COMPORTARSI IN CASO DI INFEZIONE : Per quanto concerne il discorso penna USB, non ho capito ![]()
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Jun 2004
Città: Sulle falde di un vulcano
Messaggi: 3264
|
ok, non sapevo dovessi cancellarli anche dalla quarantena affinché li cancellasse effettivamente
riguardo l'usb, mi chiedo perché per 2 giorni non fosse stato rilevato alcun trojan o virus nonostante la penna collegata venerdì avesse un virus. solo dopo 2 giorni mi è ricomparso. questa è la cosa che non mi spiego! p.s.: ora la penna è stata formattata (ho usato shift anche) e malware non rileva nulla su di essa |
![]() |
![]() |
![]() |
#20 | ||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Dal log di CureIt allegato in data 10.09 si evince Quote:
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 16-09-2009 alle 18:03. |
||
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 22:49.