|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Junior Member
Iscritto dal: Jan 2011
Messaggi: 4
|
Probabile infenzione, ma non rilevata
Salve a tutti, mi presento, mi chiamo Vittorio ed ho un piccolo-grande problema. Ho il sospetto di avere un malware nel mio PC che nonostante ripetute scansioni di vari programmi non viene rilevato.
Con ordine: il mio PC è un desktop HP Pavillion con Windows Vista SP2, ho come antivirus Avast! Internet Security 5.1.864, ed ho installati sul mio PC anche Spybot Search and Destroy e PrevX. Utilizzo come browser Firefox 3.6.13 I sintomi che ho sono i seguenti: il centro protezione è disabilitato, e non mi è permesso di riabilitarlo, se lancio una scansione con Spybot giustamente mi dice che il corrispondente valore nel registro è sbagliato. Lo corregge ma immediatamente me lo ritrovo disabilitato e il valore nel registro è tornato scorretto. Nonostante ciò, né Avast né Prevx mi segnalano alcuna infezione. Ho provato anche la scansione di Avast all'avvio (prima del caricamento di Windows) ma non trova nulla. Il secondo sintomo è che (non sempre, random) su internet alcuni link (in particolare quelli relativi a famosi antivirus, o anche il vostro sito, ad esempio) non funzionano al primo colpo, ma vengo "dirottato" su altri siti (anch'essi random) che magari (non tutti) sono anche bloccati da Avast perchè presentano del malware. Poi al secondo-terzo tentativo chissà perchè il link funziona correttamente. Qualcuno che ne capisce più di me ritiene che effettivamente sia infetto? Ci sono soluzioni alla cosa? Grazie a tutti delle risposte e scusate se ho sbagliato a postare, ma ho provato a leggere i vostri consigli e non ho trovato una situazione simile alla mia. |
|
|
|
|
|
#2 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ciao e benvenuto, scarica questo file http://support.kaspersky.com/downloa...tdsskiller.zip scompatta l'archivio ed esegui TDSSKiller.exe al termine allega il log, che trovi in C:\TDSSKiller..................log.txt
NB: allega il log su uno dei Server remoti qui indicati *** REGOLE di SEZIONE - obbligatoria la lettura!! ***
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#3 |
|
Junior Member
Iscritto dal: Jan 2011
Messaggi: 4
|
Intanto ringrazio per la sollecitudine. Il tool da esito negativo (non rileva nulla), comunque il log è scaricabile da qui:
http://www.filedropper.com/tdsskille...12011170210log Devo dire che se è un virus è un po' strano, perchè permette all'antivirus di aggiornarsi. Unicamente non permette l'attivazione del centro sicurezza di Windows, come in questo momento mentre sto scrivendo. Piccola precisazione: se avvio in modalità provvisoria a mano o con Spybot mi riesce di modificare il Registro con il valore corretto, nel momento in cui riparto normalmente il registro si rimodifica. |
|
|
|
|
|
#4 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#5 |
|
Junior Member
Iscritto dal: Jan 2011
Messaggi: 4
|
Ancora grazie dell'aiuto, qui forse cominciamo a intravedere qualcosa. Gmer mi da nel registro vari "rossi", ed anche una cartella nascosta mi risulta con il nome in rosso. Tale cartella mi è impossibile da cancellare, mentre ne posso cancellare il contenuto file per file. Procedo come da istruzioni che mi hai linkato, e cioè cancello autonomamente? Anche perchè ad esempio il log del rootkit-malware è negativo: http://www.filedropper.com/gmerlog20110106
EDIT: su un altro forum ho trovato che la cartella con il nome in rosso (## aswSnx Private Storage) è la sandbox di Avast Internet Security, quindi credo non ci sia da preoccuparsi per quella. Resto in attesa riguardo i valori del Registro Ultima modifica di VittorioDA : 06-01-2011 alle 18:23. Motivo: errore nel testo, aggiunta nome cartella nascosta |
|
|
|
|
|
#6 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#7 |
|
Junior Member
Iscritto dal: Jan 2011
Messaggi: 4
|
Ok, grazie, non mi sembra di aver installato nulla di particolare ma seguirò passo passo la guida.
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 13:13.




















