|
Rank: AiutAmico
Iscritto dal : 11/28/2007 Posts: 137
|
Hcvpke.exe, qualcuno sa di cosa si tratta? Grazie.-
|
|
|
|
|
Rank: AiutAmico
Iscritto dal : 4/30/2007 Posts: 578
|
|
|
Rank: AiutAmico
Iscritto dal : 11/8/2008 Posts: 13,964
|
A quanto pare si tratta di infezione, un malware o altro, prova questo programma leggi bene la scheda, una volta installato è importante aggiornarlo, poi fai una scansione COMPLETA, non rapida, elimina tutto quello che trova, posta il log.
|
|
Rank: AiutAmico
Iscritto dal : 4/5/2005 Posts: 22,971
|
Si tratta di un "fetecchio", come si può vedere anche da QUI. Segui il suggerimento di Busto e potrai liberartene.
|
|
Rank: AiutAmico
Iscritto dal : 11/7/2006 Posts: 1,180
|
dovrebbe trattarsi di un malware, non so quanto pericoloso possa essere, ti suggerisco di postare nella sezione sicurezza una scansione di hikjack e di fare un controllo col malwarebytes scaricabile da aiutamici.
|
|
Rank: AiutAmico
Iscritto dal : 11/28/2007 Posts: 137
|
Bene ho seguito il consiglio di cbbusto e credo di aver eliminato l' ospite indesiderato. Qui sotto il log di Malwarebytes.
Malwarebytes' Anti-Malware 1.44 Versione del database: 3510 Windows 6.0.6002 Service Pack 2 Internet Explorer 7.0.6002.18005
08/01/2010 19.58.34 mbam-log-2010-01-08 (19-58-34).txt
Tipo di scansione: Scansione completa (C:\|D:\|) Elementi scansionati: 275464 Tempo trascorso: 58 minute(s), 35 second(s)
Processi delle memoria infetti: 0 Moduli della memoria infetti: 0 Chiavi di registro infette: 1 Valori di registro infetti: 1 Elementi dato del registro infetti: 0 Cartelle infette: 0 File infetti: 1
Processi delle memoria infetti: (Nessun elemento malevolo rilevato)
Moduli della memoria infetti: (Nessun elemento malevolo rilevato)
Chiavi di registro infette: HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
Valori di registro infetti: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\hcvpke (Trojan.Agent.H) -> Quarantined and deleted successfully.
Elementi dato del registro infetti: (Nessun elemento malevolo rilevato)
Cartelle infette: (Nessun elemento malevolo rilevato)
File infetti: c:\Users\Angelo\AppData\Local\hcvpke.exe (Trojan.Agent.H) -> Quarantined and deleted successfully.
|
|
Rank: AiutAmico
Iscritto dal : 11/8/2008 Posts: 13,964
|
Si va bene, puoi eliminare anche i file in quarantena. Ora fai una bella pulizia con Ccleaner, compreso il registro, spunta tutte le voci, in Opzioni>Impostazioni, seleziona cancellazione sicura, in Avanzate togli la spunta a cancella file di Win temp solo se più vecchi di 24 ore, poi in strumenti>ripristino sistema, elimina tutti i punti di ripristino esistenti, alla fine ne crei uno tuo. Poi vai nella cartella di Windows, cerca la cartella Prefetch e la svuoti completamente, in questo modo si eliminano tutte le tracce, alla fine deframmenta. Dovresti essere a posto. Ciao.
|
|
Rank: AiutAmico
Iscritto dal : 10/14/2008 Posts: 2,777
|
con ccleaner non puoi eliminare tutti i punti di ripristino,in quanto l ultimo non è eliminabile con quel sistema,e nella cartella restore rimarrebbe il trojan devifare:start,pannello di controllo,sistema,ripristino configurazione di sistema,metti la spunta a 2disattiva ripristino di sistema",applica,ok. dopodichè,io,al posto tuo,entrerei in modalita' provvisoria e farei un altra scansione con mbam,e in ogni caso posterei un log di hijack in sicurezza e virus per essere certi che non vi siano strascichi. poi ,se tutto va bene,ti crei un punto di rpristino.
|
|
Rank: AiutAmico
Iscritto dal : 12/12/2009 Posts: 2,114
|
piccola svista di cbbusto =)
|
|
Rank: AiutAmico
Iscritto dal : 4/5/2005 Posts: 22,971
|
fdaccc ha scritto:piccola svista di cbbusto =) Ne facciam tutti: sapessi quante ne ho fatte io!...
|
|
Rank: AiutAmico
Iscritto dal : 10/14/2008 Posts: 2,777
|
i due qua sopra,cbbusto e Salvo,mi hanno insegnato tanto(e spero che continueranno a farlo),e sapessi le mie di sviste come sono madornali alle volte.e quando me le hanno fatte notare ho provato piacere perchè qualcuno perdeva tempo a leggermi!
|
|
Rank: AiutAmico
Iscritto dal : 11/28/2007 Posts: 137
|
Ok speriamo solo che la svista non abbia creato ulteriori problemi. Allora se ho capito bene quello che dice l' amico paolopa devo prima disattivare il ripristino configurazione di sistema, poi in modalità provvisoria rifaccio la scansione con Malawarebytes elimino quello che trova e poi posto il log di Hijackthis. Dopo aver fatto tutto questo riattivo ripristino configurazione di sistema creando un punto di ripristino. Ho capito bene?
|
|
Rank: AiutAmico
Iscritto dal : 12/12/2009 Posts: 2,114
|
esattamente! =)
magari il log di HJT postalo in "sicurezza virus e privacy" =)
|
|
Rank: AiutAmico
Iscritto dal : 11/28/2007 Posts: 137
|
La scansione con Malawarebytes ha dato esito negativo. Ho già postato il log di Hijackthis su Sicurezza e privacy ed ora provvedo a creare un punto di ripristino. Volevo chiedere una cosa. Già prima di effettuare queste operazioni ho notato che all' avvio di Vista esce il seguente avviso: Windows ha bloccato alcuni programmi ad esecuzione automatica. Al suo avvio Windows blocca i programmi che richiedono un' autorizzazione per l' esecuzione. Questo avviso non mi è mai comparso. Grazie.
|
|
Rank: AiutAmico
Iscritto dal : 11/8/2008 Posts: 13,964
|
Esatto paolo, piccolo lapsus, falcon procedi pure come ti hanno suggerito, non ho indicato di postare il log di HT perchè il ns amico non ha detto di avere altri problemi o malfunzionamenti. Come ben sapete non do consigli sulle infezioni, non è il mio campo, mi limito a parlare di programmi, ho dato questo suggerimento perchè mi sembrava un fatto non grave, senza problemi. Suggerimenti e correzioni sono sempre ben accetti. Edit: sono arrivato dopo falcon, penso che gli avvisi arrivino dal firewall o dall'antivirus, attendi il responso sul log. Ciao Ho visto il log, probabile che gli avvisi arrivino da PC Tool, attendiamo responsi.
|
|
Guest |