Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

infezione introvabile Opzioni
Nemus
Inviato: Monday, February 02, 2009 11:09:55 PM

Rank: AiutAmico

Iscritto dal : 1/25/2002
Posts: 145
eeee....... il casino è nato tutto da lì. ( nel nuovo log di getsisteminfo c'è ancora l'infezione)
No, non ho questa applicazione, ma il casino nasce da lei, all'inizio getsisteminfo non rilevava infezioni ma mi diceva che c'era un applicazione pericolosa "Favorit"
Ho guardato in istallazione applicazioni e non c'era, allora ho cercato in rete e ho trovato che "favorit" è un spyware di messanger skinner (leggi qui http://www.laguidainformatica.it/2007/12/16/messenger-skinner-virus-adware-e-rootkit-per-il-vostro-pc/ ), ho cercato come eliminarlo e alla fine ci sono riuscito con malwarebit.
Rifatto lo scan con getsisteminfo, Favorit nn c'era più in compenso mi ha trovato questa infezione che non riesco ad eliminare, stò aspettando che mi risponda l'assistenza, e nel frattempo ho pensato di chiedere aiuto al forum per cercare di risolvere in fretta il problema
enigmista63
Inviato: Monday, February 02, 2009 11:12:44 PM

Rank: AiutAmico

Iscritto dal : 4/28/2007
Posts: 1,976
Ciao ,volevo una spiegazione da NEMUS,io uso KIS 2009 ,ma non ho mai utilizzato questo GET....,adesso preso dalla curiosita' ho provato ad eseguirlo,ti invio foto di quello che ha rilevato,file infetti mi sembra nessuno,solo 2 software incompatibili,uno e' superantispyware CONSIGLIATO SUL FORUM kaspersky,L'ALTRO spywareblaster,CHE FARE?


Nemus
Inviato: Monday, February 02, 2009 11:14:34 PM

Rank: AiutAmico

Iscritto dal : 1/25/2002
Posts: 145
come si fà a postare un immagine? così ti faccio vedere cosa dà a me
Nemus
Inviato: Monday, February 02, 2009 11:19:12 PM

Rank: AiutAmico

Iscritto dal : 1/25/2002
Posts: 145
anche se superantispyware risulta incompatibile l'assistenza mi ha detto che lo posso lasciare, non creano conflitto rilevante
r16
Inviato: Monday, February 02, 2009 11:21:21 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Per la rimozione completa di Favorit leggi qui.

http://www.suspectfile.com/wblog/?p=75
Difficile che hai veramente eliminato tutto.
Nemus
Inviato: Monday, February 02, 2009 11:27:38 PM

Rank: AiutAmico

Iscritto dal : 1/25/2002
Posts: 145
mi leggo bene l'articolo, ma tengo cmq a precisare che non ho mai istallato messanger skinner, quindi per (mia) logica Favorit l'ho preso in qualche altro modo
un particolare, quando malwarebit ha rimosso favorit (o così penso io) al riavvio del pc mi è stato chiesto di autentificare windows, come avviene alla prima istallazione, mi sono chiesto come mai, ma poi mi era passato di mente
enigmista63
Inviato: Monday, February 02, 2009 11:34:13 PM

Rank: AiutAmico

Iscritto dal : 4/28/2007
Posts: 1,976
PER postare una foto clicca sulla bustina in alto andando a capo dopo la frase che hai scritto ,poi carica la foto usando questo linkhttp://imageshack.us/ poi incolla in mezzo alle parentesi quadre che si aprono il link dell'immagine caricata.
Quando sei su imageshak vai su sfoglia e prendi l'immagine che vuoi postare ,clicca su apri e poi si HOST IT,poi quando ti appare l'immagine clicca sull'immagine,in basso all'immagine vi e' la scritta SHOW ADV LINK,clicca li nella finestra che si apre director copia ed incolla in mezzo alle 2 parentesi quadre la scritta che appare in DIRECTOR
Nemus
Inviato: Monday, February 02, 2009 11:40:09 PM

Rank: AiutAmico

Iscritto dal : 1/25/2002
Posts: 145
Commenta:
http://img301.imageshack.us/my.php?image=aaaaaaaaapv1.png
Nemus
Inviato: Monday, February 02, 2009 11:40:45 PM

Rank: AiutAmico

Iscritto dal : 1/25/2002
Posts: 145
[http://img301.imageshack.us/my.php?image=aaaaaaaaapv1.png][/img]
Nemus
Inviato: Monday, February 02, 2009 11:42:02 PM

Rank: AiutAmico

Iscritto dal : 1/25/2002
Posts: 145
Temo di non aver capito bene cosa fare
enigmista63
Inviato: Monday, February 02, 2009 11:42:51 PM

Rank: AiutAmico

Iscritto dal : 4/28/2007
Posts: 1,976
Be pero' e' un contro senso, se mi rileva un incompatibilita' ,ma poi mi dicono di lasciare il software che senso ha?
Nemus
Inviato: Monday, February 02, 2009 11:48:26 PM

Rank: AiutAmico

Iscritto dal : 1/25/2002
Posts: 145
Questo nn sò dirlo, io avevo spyware teminetor e mi anno detto che era incompatibile con kis, ho chiesto cosa potevo usare al suo posto e mi anno risposto superantispyware, mi sono accorto che il log diceva che era incompatibile e ho riscritto, per risposta mi anno detto che il conflitto è minimo e potevo tenerlo....
se vuoi delucidazioni maggiori devi scrivere all'assistenza, cmq anche per me non ha molto senso.
Posso dirti che se faccio una scansione con superantispyware mi rileva l'infezione, se la faccio con Kis non la rileva......
enigmista63
Inviato: Monday, February 02, 2009 11:53:03 PM

Rank: AiutAmico

Iscritto dal : 4/28/2007
Posts: 1,976
Quale infezione rileva?
enigmista63
Inviato: Tuesday, February 03, 2009 12:00:09 AM

Rank: AiutAmico

Iscritto dal : 4/28/2007
Posts: 1,976
E'necessario registrarsi su GSI ? se si devo utilizzare la registrazione che ho usato per l'acquisto del kis? Grazie
Nemus
Inviato: Tuesday, February 03, 2009 7:46:03 AM

Rank: AiutAmico

Iscritto dal : 1/25/2002
Posts: 145
No non è necessario registrarsi, se lo fai l'unico vantaggio è che crea una cronologia dei tuoi log ( che per me non serve a niente), cmq per registrarti devi creare un nuovo accaunt.
A me da un codice rosso, score 136 e mi dice che il file hosts è corrotto, se vado sulla cartello infectet si limita a dirmi che ho un infezione ma non mi dice cosa ho, ho contattato l'assistenza (che è molto lenta nel rispondere, possono passare anche 4 gg) e mi anno fatto creare un file zip con kis (in basso a sinistra alla schermata di kis c'è una voce GUIDA\ ASSISTENZA clicca su assistenza poi su strumenti di assistenza e infine su "crea rapporto stato di sistema") nell'archivio viene creata una pagina, anche lì viene evidenziata un infezione, ma finisce lì.
Nemus
Inviato: Tuesday, February 03, 2009 7:51:41 AM

Rank: AiutAmico

Iscritto dal : 1/25/2002
Posts: 145
"/>
Nemus
Inviato: Tuesday, February 03, 2009 7:54:10 AM

Rank: AiutAmico

Iscritto dal : 1/25/2002
Posts: 145
"/>
Nemus
Inviato: Sunday, February 08, 2009 9:22:54 AM

Rank: AiutAmico

Iscritto dal : 1/25/2002
Posts: 145
Per cronaca
L'assistenza ha risposto e mi ha fatto eliminare le seguenti infezioni

'catchme'
'MEMSWEEP2'
C:\WINDOWS\system32\11.tmp
paalgxr.exe
PCIDump.sys
'G.exe'
r16
Inviato: Sunday, February 08, 2009 10:57:56 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao Nemus.
Questa chiave l'aveva rilevata anche Combofix, però è relativa Sophos Anti-Rootkit .(forse dei rimasugli della disistallazione)
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\MEMSWEEP2
"ImagePath"="\??\c:\windows\system32\11.tmp"
Per gli altri eseguibili, non ci sono tracce nei log.
Probabilmente hanno usato software di scansione più approfonditi (SystemScan ?) per rilevarle.
Comunque, l'importante è che hai risolto.
Ti ringrazio per avermi comunicato la soluzione, potrà servire in futuro ad altri utenti, con lo stesso tuo problema.
Nemus
Inviato: Sunday, February 08, 2009 12:33:06 PM

Rank: AiutAmico

Iscritto dal : 1/25/2002
Posts: 145
mi anno fatto fare una scansione con un applicazione di Kis che non sapevo avesse, poi gli ho inviato un archivio creato dalla stessa e ( dopo un bel pò di giorni) mi anno inviato uno script da eseguire.
Non sei tu a dovermi ringraziare ma io per il tempo che mi hai dedicato, mi è sembrato doveroso comunicarti la soluzione del problema.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.