Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

avg rileva 2 file pericolosi ma non li elimina Opzioni
enigmista63
Inviato: Thursday, August 27, 2009 3:04:50 PM

Rank: AiutAmico

Iscritto dal : 4/28/2007
Posts: 1,976
Ciao chiedo scusa,ma i sembra che sia stato usato COMBOFIX e non PREVX per eliminare l'infezone oppure ho preso un abbaglio?
r16
Inviato: Thursday, August 27, 2009 3:21:00 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Si,sarà stato un lapsus.
Ma sarebbero altre le cose da sapere.
Ad esempio se ha eliminato i file infetti trovati da Malwarebites. (No action taken.)
Combofix non è riuscito a completare l'eliminazione di alcuni file.
Forse per colpa di Windows Defender , che non è stato disabilitato.
Si spera che Combofix sia stato eseguito come Amministratore. E che il UAC sia stato disattivato.
Il log di HJT manca tutta la parte iniziale.
Non sò cosa ne pensa pidue, ma visto che è installato Macrium Reflect perchè tribulare.....Whistle
pidue
Inviato: Thursday, August 27, 2009 4:58:21 PM

Rank: AiutAmico

Iscritto dal : 6/2/2005
Posts: 7,332
r16 ha scritto:
Non sò cosa ne pensa pidue, ma visto che è installato Macrium Reflect perchè tribulare.....Whistle


Penso che il file che AVG segnalava è stato rimosso da ComboFix, come pure altri tre che MBA aveva rilevato, ma non cancellato. Ho detto nel mio primo intervento che lo stesso problema di mitchpio risultava in questo post. A differenza dell'altro post, sembra che il virus non si sia rigenerato, ma le informazioni che ci da mitchpio sono molto scarse. ComboFix ha rilevato qualcos'altro che però non è riuscito a rimuovere. Inoltre mitchpio non ha pubblicato per intero il log di HJT nemmeno su invito, non ha fatto sapere se ha seguito i suggerimenti di monsee e di altri. Evidentemente gli è bastato risolvere il problema che ha posto all'inizio.





mitchpio
Inviato: Thursday, August 27, 2009 6:39:15 PM
Rank: AiutAmico

Iscritto dal : 7/8/2008
Posts: 90
salve chiedo scusa ma ho avuto un pò da fare,riguardo combofix l'ho avviato facendo clic col destro del mouse e quindi "esegui come amministratore" dal momento che mi era stato consigliato di far così per vista,logicamente antispyware e uac erano stati disattivati,inoltre
vorrei fornire per intero il log di HJT ma non so come fare,al momento faccio :
1)avvio HJT
2)clicco su "do a system scan and save a log file" e questo è quello che esce

Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\RtHDVCpl.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Windows\BR040286.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Users\Utente\AppData\Local\Temp\RtkBtMnt.exe
C:\Program Files\AVG\AVG8\avgtray.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Users\Utente\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [BisonInst0402] C:\Windows\BR040286.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: C:\Windows\System32\avgrsstx.dll
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Macrium Reflect Image Mounting Service (ReflectService) - Unknown owner - C:\Program Files\Macrium\Reflect\ReflectService.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe

--
End of file - 3262 bytes


non so perchè sia parziale , non è che devo disattivare uac e antispyware anche per questo?
pidue
Inviato: Thursday, August 27, 2009 7:31:11 PM

Rank: AiutAmico

Iscritto dal : 6/2/2005
Posts: 7,332
Adesso è completo, prima mancava la prima parte. Da quel che vedo direi che è tutto a posto.



mitchpio
Inviato: Thursday, August 27, 2009 10:16:02 PM
Rank: AiutAmico

Iscritto dal : 7/8/2008
Posts: 90
ok grazie è stata dura ma alla fine ce l'abbiamo fattaApplause
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.