Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

debellare virus malware-gen Opzioni
r16
Inviato: Tuesday, December 09, 2008 1:01:12 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Disattiva il ripristino configurazione di sistema.
Spegni il pc.
Avvia il pc.
Dai una pulita (registro compreso)con CCleaner http://www.aiutaamici.com/software?ID=11223
Riattiva il ripristino configurazione di sistema.
Disinstalla combofix in questo modo:
Start
Esegui
nella finestra di dialogo, digita (oppure, copia ed incolla) questo comando: Combofix /u e premi invio poi cancella le cartelle in "C" di combofix (qoobox)
Elimina anche Find AWF (lo cestini)
Fai: Start\Esegui\ copia-incolla questa stringa: %temp% elimina tutto il contenuto della cartella TEMP. (Elimina bene tutto, perchè un virus si trova li' : E083CSJF\kdrk[1].exe)
Consiglio: il Dialer, può avere compromesso alcuni file di Avast.
Il mio parere è che dovresti disistallarlo completamente, e reistallarlo.

Poi, non guasterebbe un'altra scansione con Malwarebytes, tanto per vedere se rileva qualcosa.
Ho il sospetto che ti rileverà ancora questa chiave infetta:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Explorer.exe (Security.Hijack) -> Quarantined and deleted successfully.
Se fosse cosi, bisognerà intervenire sul Registro.
Dimmi come si comporta il pc.

peppinho78
Inviato: Tuesday, December 09, 2008 6:59:31 PM
Rank: AiutAmico

Iscritto dal : 12/6/2008
Posts: 30
Ciao.
Ho fatto tutto e questo è il log finale di malwarebytes.
Dici ke va bene ora?


Malwarebytes' Anti-Malware 1.31
Versione del database: 1471
Windows 5.1.2600 Service Pack 2

09/12/2008 18.56.35
mbam-log-2008-12-09 (18-56-35).txt

Tipo di scansione: Scansione completa (A:\|C:\|D:\|E:\|F:\|)
Elementi scansionati: 122547
Tempo trascorso: 23 minute(s), 6 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Elementi dato del registro infetti: 0
Cartelle infette: 1
File infetti: 0

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
(Nessun elemento malevolo rilevato)

Valori di registro infetti:
(Nessun elemento malevolo rilevato)

Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)

Cartelle infette:
C:\Programmi\Microsoft Common (Trojan.Agent) -> Quarantined and deleted successfully.

File infetti:
(Nessun elemento malevolo rilevato)
peppinho78
Inviato: Tuesday, December 09, 2008 9:53:24 PM
Rank: AiutAmico

Iscritto dal : 12/6/2008
Posts: 30
Allora adesso il pc credo ke vada bene infatti ho provato ad inserire una chiavetta e nn mi ha segnalato nessun virus.
Però adesso il problema sai qual è?
Quando metto la chiavatta me la riconosce ma nn me la apre,nel senso ke mi dice "Apri con".....ke si fa in questo caso?
r16
Inviato: Tuesday, December 09, 2008 10:11:00 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
peppinho78 ha scritto:
Allora adesso il pc credo ke vada bene infatti ho provato ad inserire una chiavetta e nn mi ha segnalato nessun virus.
Però adesso il problema sai qual è?
Quando metto la chiavatta me la riconosce ma nn me la apre,nel senso ke mi dice "Apri con".....ke si fa in questo caso?


Ma quando inserisci la chiavetta,la puoi aprire da "risorse del Computer" cliccando sulla lettera a cui è assegnata la chiavetta?
peppinho78
Inviato: Tuesday, December 09, 2008 10:16:54 PM
Rank: AiutAmico

Iscritto dal : 12/6/2008
Posts: 30
Ma infatti faccio così ma nn me la apre....mi esce la finestra di dialogo "Apri con"
peppinho78
Inviato: Tuesday, December 09, 2008 10:43:09 PM
Rank: AiutAmico

Iscritto dal : 12/6/2008
Posts: 30
Si può risolvere il problema?
r16
Inviato: Tuesday, December 09, 2008 10:49:59 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
peppinho78 ha scritto:
Si può risolvere il problema?

Posta il problema nella sezione "problemi Informatici".
Loro potranno aiutarti meglio di me.
Dovrebbe essere una questione di configurazioni. (non di virus)
peppinho78
Inviato: Tuesday, December 09, 2008 10:55:22 PM
Rank: AiutAmico

Iscritto dal : 12/6/2008
Posts: 30
Nn è ke è stato cancellato qualke file ke serviva x aprire?
Quindi dagli ultimi log ke ti ho postato va tutto bene?
Mi consigli di disintallare e reinstallare avast?e cmq se nn lo faccio ke problemi potrebbero verificarsi?
Cmq r16 ti ringrazio x tutto il tempo ke mi hai dedicato.....GRAZIE 1000
r16
Inviato: Tuesday, December 09, 2008 11:23:14 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
peppinho78 ha scritto:
Nn è ke è stato cancellato qualke file ke serviva x aprire?
Quindi dagli ultimi log ke ti ho postato va tutto bene?
Mi consigli di disintallare e reinstallare avast?e cmq se nn lo faccio ke problemi potrebbero verificarsi?
Cmq r16 ti ringrazio x tutto il tempo ke mi hai dedicato.....GRAZIE 1000


No peppinho78 , i file che abbiamo eliminato erano virus.
Un solo dubbio: l'ultima scansione di Malwarebytes dice che ti ha messo in quarantena questa cartella:
C:\Programmi\Microsoft Common
Malwarebytes, dice che è un troyan io non ne sono sicuro.
La puoi ripristinare, ma è un rischio.
Poi: Si, Disistalla AVAST e reistallalo. Magari apparentemente, Avast funziona, ma di una cosa sono sicuro:il Dialer lo ha messo fuori uso.
Noi lo abbiamo ripristinato, ma per essere sicuri che funzioni al 100% e meglio disistallarlo, fare una pulizia con CCleaner Riavviare il pc e reistallarlo, ricordandosi di AGGIORNARLO subito.
peppinho78
Inviato: Tuesday, December 09, 2008 11:32:01 PM
Rank: AiutAmico

Iscritto dal : 12/6/2008
Posts: 30
Ah ho provato un'altra cosa: la chiavetta effettivamente me la riconosce in I:, sono andato in START-ESEGUI e con il comando I: mi ha aperto la chiavetta!!!
Solo così funziona! Quindi penso sarà una sciocchezza ke nn si riesce ad accedervi direttamente!
Ke ne pensi?
r16
Inviato: Tuesday, December 09, 2008 11:44:51 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
peppinho78 ha scritto:
Ah ho provato un'altra cosa: la chiavetta effettivamente me la riconosce in I:, sono andato in START-ESEGUI e con il comando I: mi ha aperto la chiavetta!!!
Solo così funziona! Quindi penso sarà una sciocchezza ke nn si riesce ad accedervi direttamente!
Ke ne pensi?

Si peppinho78 , deve esssere una cazzata (Scusa) ma io me la cavo con i virus, per il resto, qui, c'è gente più brava di me.
Forse, (e dico forse) guarda con il programma TweakUI:
MyComputer
Autoplay e lo espandi per visualizzare Drives

Ti verrà mostrata una finestra :
da li, potrai disattivare o attivare l'Autorun su qualsiasi unità (A B C D E F G H I eccc.....)
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.