|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Mar 2008
Città: Pescara
Messaggi: 143
|
PWS:Win32/Daurso.A
Buonasera a tutti, da qualche giorno all'accensione di Windows Vista mi si presenta la finestra di windows defender che mi avvisa della presenza di questo software dannoso (titolo) e mi chiede di rimuoverlo. io lo faccio, ma questo si ripresenta al riavvio successivo. ho una mediocre esperienza ma so che si rigenera grazie a un file (messo chissà dove) che lo richiama. probabilmente è arrivato dal pc di mia cugina tramite pendrive USB (mi ha anche messo fuori gioco 2 chiavette!!). ho esaminato il log di hijackthis col servizio automatico, ho eliminato un paio di voci sospette, ma non è cambiato nulla. ho fatto una bella pulizia dei file temporanei e un regcleaner con ccleaner, sono andato in modalità provvisoria, da qui ho lanciato la scansione prima con SuperAntiSpyware, poi con Malwarebytes' Anti-Malware e poi Prevx 3.0, a ogni scansione i trojan erano rilevati ed eliminati, ma al riavvio successivo avevo la stessa situazione. ho provato anche ComboFix, ha esaminato il sistema e creato un log, io però non so come va letto, se serve lo posto. grazie in anticipo!
|
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#3 | |
|
Member
Iscritto dal: Mar 2008
Città: Pescara
Messaggi: 143
|
ah giusto, scusami
devo dire che oggi non mi dà più l'avviso di windows defender sul software dannoso rilevato. ho fatto la scansione con malwarebytes anti malware, inizialmente ha rilevato ed eliminato 2 file infetti, poi ho riavviato per completare l'eliminazione dei file e ho fatto un'altra scansione (trova ancora un file, probabilmente non riesce ad eliminarlo) Quote:
Ultima modifica di Chill-Out : 18-05-2010 alle 22:12. |
|
|
|
|
|
|
#4 |
|
Member
Iscritto dal: Mar 2008
Città: Pescara
Messaggi: 143
|
allora... in allegato c'èè il log di malwarebites'
|
|
|
|
|
|
#5 | |
|
Member
Iscritto dal: Mar 2008
Città: Pescara
Messaggi: 143
|
... e qui quello di hijackthis. scusate se lo metto per esteso ma non riesco ad allegare più di un file, nemmeno in post separati!
Quote:
comunque oggi ho fatto una prova: ho disinstallato i nuovi programmi anti malware e l'avviso di windows defender è tornato. ho ancora i file di installazione quindi se servono li reinstallerò subito Ultima modifica di Chill-Out : 19-05-2010 alle 21:36. |
|
|
|
|
|
|
#6 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Ti ho indicato qui le modalità per allegare i log http://www.hwupgrade.it/forum/showpo...71&postcount=3
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#7 |
|
Member
Iscritto dal: Mar 2008
Città: Pescara
Messaggi: 143
|
ok, ho capito che non è aria, ho cominciato a copiare i miei dati e formatto. se aspetto che ti vada bene tutto non finisco più
se vuoi finisci l'opera e chiudi il thread. |
|
|
|
|
|
#8 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Prima di fare determinate considerazioni sarebbe opportuno riflettere almeno un pochino, forse ti sfugge che chi presta assistenza su questo Forum lo fa per passione e del tutto gratuitamente, quindi se ti viene chiesto di rispettare alcune piccole regole, credo sia cortese da parte tua farlo. Regole che per altro rispettano tutti, non credo tu abbia qualcosa di speciale che io non comprendo, se poi il tuo desiderio è solo ed esclusivamente quello di fare polemica basta dirlo.
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 20-05-2010 alle 00:30. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:51.





















