|
Rank: AiutAmico
Iscritto dal : 1/25/2002 Posts: 145
|
eeee....... il casino è nato tutto da lì. ( nel nuovo log di getsisteminfo c'è ancora l'infezione) No, non ho questa applicazione, ma il casino nasce da lei, all'inizio getsisteminfo non rilevava infezioni ma mi diceva che c'era un applicazione pericolosa "Favorit" Ho guardato in istallazione applicazioni e non c'era, allora ho cercato in rete e ho trovato che "favorit" è un spyware di messanger skinner (leggi qui http://www.laguidainformatica.it/2007/12/16/messenger-skinner-virus-adware-e-rootkit-per-il-vostro-pc/ ), ho cercato come eliminarlo e alla fine ci sono riuscito con malwarebit. Rifatto lo scan con getsisteminfo, Favorit nn c'era più in compenso mi ha trovato questa infezione che non riesco ad eliminare, stò aspettando che mi risponda l'assistenza, e nel frattempo ho pensato di chiedere aiuto al forum per cercare di risolvere in fretta il problema
|
|
Rank: AiutAmico
Iscritto dal : 4/28/2007 Posts: 1,976
|
Ciao ,volevo una spiegazione da NEMUS,io uso KIS 2009 ,ma non ho mai utilizzato questo GET....,adesso preso dalla curiosita' ho provato ad eseguirlo,ti invio foto di quello che ha rilevato,file infetti mi sembra nessuno,solo 2 software incompatibili,uno e' superantispyware CONSIGLIATO SUL FORUM kaspersky,L'ALTRO spywareblaster,CHE FARE?
|
|
Rank: AiutAmico
Iscritto dal : 1/25/2002 Posts: 145
|
come si fà a postare un immagine? così ti faccio vedere cosa dà a me
|
|
Rank: AiutAmico
Iscritto dal : 1/25/2002 Posts: 145
|
anche se superantispyware risulta incompatibile l'assistenza mi ha detto che lo posso lasciare, non creano conflitto rilevante
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Per la rimozione completa di Favorit leggi qui. http://www.suspectfile.com/wblog/?p=75Difficile che hai veramente eliminato tutto.
|
|
Rank: AiutAmico
Iscritto dal : 1/25/2002 Posts: 145
|
mi leggo bene l'articolo, ma tengo cmq a precisare che non ho mai istallato messanger skinner, quindi per (mia) logica Favorit l'ho preso in qualche altro modo un particolare, quando malwarebit ha rimosso favorit (o così penso io) al riavvio del pc mi è stato chiesto di autentificare windows, come avviene alla prima istallazione, mi sono chiesto come mai, ma poi mi era passato di mente
|
|
Rank: AiutAmico
Iscritto dal : 4/28/2007 Posts: 1,976
|
PER postare una foto clicca sulla bustina in alto andando a capo dopo la frase che hai scritto ,poi carica la foto usando questo linkhttp://imageshack.us/ poi incolla in mezzo alle parentesi quadre che si aprono il link dell'immagine caricata. Quando sei su imageshak vai su sfoglia e prendi l'immagine che vuoi postare ,clicca su apri e poi si HOST IT,poi quando ti appare l'immagine clicca sull'immagine,in basso all'immagine vi e' la scritta SHOW ADV LINK,clicca li nella finestra che si apre director copia ed incolla in mezzo alle 2 parentesi quadre la scritta che appare in DIRECTOR
|
|
Rank: AiutAmico
Iscritto dal : 1/25/2002 Posts: 145
|
Commenta:http://img301.imageshack.us/my.php?image=aaaaaaaaapv1.png
|
|
Rank: AiutAmico
Iscritto dal : 1/25/2002 Posts: 145
|
[http://img301.imageshack.us/my.php?image=aaaaaaaaapv1.png][/img]
|
|
Rank: AiutAmico
Iscritto dal : 1/25/2002 Posts: 145
|
Temo di non aver capito bene cosa fare
|
|
Rank: AiutAmico
Iscritto dal : 4/28/2007 Posts: 1,976
|
Be pero' e' un contro senso, se mi rileva un incompatibilita' ,ma poi mi dicono di lasciare il software che senso ha?
|
|
Rank: AiutAmico
Iscritto dal : 1/25/2002 Posts: 145
|
Questo nn sò dirlo, io avevo spyware teminetor e mi anno detto che era incompatibile con kis, ho chiesto cosa potevo usare al suo posto e mi anno risposto superantispyware, mi sono accorto che il log diceva che era incompatibile e ho riscritto, per risposta mi anno detto che il conflitto è minimo e potevo tenerlo.... se vuoi delucidazioni maggiori devi scrivere all'assistenza, cmq anche per me non ha molto senso. Posso dirti che se faccio una scansione con superantispyware mi rileva l'infezione, se la faccio con Kis non la rileva......
|
|
Rank: AiutAmico
Iscritto dal : 4/28/2007 Posts: 1,976
|
Quale infezione rileva?
|
|
Rank: AiutAmico
Iscritto dal : 4/28/2007 Posts: 1,976
|
E'necessario registrarsi su GSI ? se si devo utilizzare la registrazione che ho usato per l'acquisto del kis? Grazie
|
|
Rank: AiutAmico
Iscritto dal : 1/25/2002 Posts: 145
|
No non è necessario registrarsi, se lo fai l'unico vantaggio è che crea una cronologia dei tuoi log ( che per me non serve a niente), cmq per registrarti devi creare un nuovo accaunt. A me da un codice rosso, score 136 e mi dice che il file hosts è corrotto, se vado sulla cartello infectet si limita a dirmi che ho un infezione ma non mi dice cosa ho, ho contattato l'assistenza (che è molto lenta nel rispondere, possono passare anche 4 gg) e mi anno fatto creare un file zip con kis (in basso a sinistra alla schermata di kis c'è una voce GUIDA\ ASSISTENZA clicca su assistenza poi su strumenti di assistenza e infine su "crea rapporto stato di sistema") nell'archivio viene creata una pagina, anche lì viene evidenziata un infezione, ma finisce lì.
|
|
Rank: AiutAmico
Iscritto dal : 1/25/2002 Posts: 145
|
"/>
|
|
Rank: AiutAmico
Iscritto dal : 1/25/2002 Posts: 145
|
"/>
|
|
Rank: AiutAmico
Iscritto dal : 1/25/2002 Posts: 145
|
Per cronaca L'assistenza ha risposto e mi ha fatto eliminare le seguenti infezioni
'catchme' 'MEMSWEEP2' C:\WINDOWS\system32\11.tmp paalgxr.exe PCIDump.sys 'G.exe'
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Ciao Nemus. Questa chiave l'aveva rilevata anche Combofix, però è relativa Sophos Anti-Rootkit .(forse dei rimasugli della disistallazione) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\MEMSWEEP2 "ImagePath"="\??\c:\windows\system32\11.tmp" Per gli altri eseguibili, non ci sono tracce nei log. Probabilmente hanno usato software di scansione più approfonditi (SystemScan ?) per rilevarle. Comunque, l'importante è che hai risolto. Ti ringrazio per avermi comunicato la soluzione, potrà servire in futuro ad altri utenti, con lo stesso tuo problema.
|
|
Rank: AiutAmico
Iscritto dal : 1/25/2002 Posts: 145
|
mi anno fatto fare una scansione con un applicazione di Kis che non sapevo avesse, poi gli ho inviato un archivio creato dalla stessa e ( dopo un bel pò di giorni) mi anno inviato uno script da eseguire. Non sei tu a dovermi ringraziare ma io per il tempo che mi hai dedicato, mi è sembrato doveroso comunicarti la soluzione del problema.
|
|
Guest |