|
Rank: AiutAmico
Iscritto dal : 11/6/2008 Posts: 2,452
|
[[riporto dall'altra Discussione]]
R16, anche nel mio notebook ClamWin mi ha individuato il Virut.Gen.D-163
C:\Program Files\Microsoft Office\Office12\EXCEL.EXE: W32.Virut.Gen.D-163 FOUND C:\Program Files\Microsoft Office\Office12\excelcnv.exe: W32.Virut.Gen.D-163 FOUND C:\Windows\Installer\7edaa.msp: W32.Virut.Gen.D-163 FOUND C:\Windows\Installer\7edbe.msp: W32.Virut.Gen.D-163 FOUND C:\Windows\SoftwareDistribution\Download\d16f45aa864340ccf36504588c6fae4b\excel.cab: W32.Virut.Gen.D-163 FOUND C:\Windows\SoftwareDistribution\Download\daa4e3a0ea4e94aba329bc28d3b354b1\xlconv.cab: W32.Virut.Gen.D-163 FOUND ----------- SCAN SUMMARY ----------- Known viruses: 649880 Engine version: 0.95.3 Scanned directories: 18441 Scanned files: 93123 Infected files: 6
*******************************************************************
Malwarebytes' Anti-Malware 1.41 Versione del database: 3168 Windows 6.0.6002 Service Pack 2
14/11/2009 13.09.59 mbam-log-2009-11-14 (13-09-59).txt
Tipo di scansione: Scansione completa (C:\|E:\|) Elementi scansionati: 199409 Tempo trascorso: 39 minute(s), 20 second(s)
Processi delle memoria infetti: 0 Moduli della memoria infetti: 0 Chiavi di registro infette: 0 Valori di registro infetti: 0 Elementi dato del registro infetti: 0 Cartelle infette: 0 File infetti: 0
Processi delle memoria infetti: (Nessun elemento malevolo rilevato)
Moduli della memoria infetti: (Nessun elemento malevolo rilevato)
Chiavi di registro infette: (Nessun elemento malevolo rilevato)
Valori di registro infetti: (Nessun elemento malevolo rilevato)
Elementi dato del registro infetti: (Nessun elemento malevolo rilevato)
Cartelle infette: (Nessun elemento malevolo rilevato)
File infetti: (Nessun elemento malevolo rilevato)
Però MBAM e Avira non hanno rilevato nulla, con MBAM ho fatto una scansione anche in Modalità provvisoria.
Ho letto anch'io che ClamWin ha il vizietto dei falsi positivi con i Virut, addiritura dopo il 1° rilevamento e messa in quarantena se si esegue una 2° scansione rilesa il virus nello stesso posto (precedente) e nella stessa sua quarantena. Roba da traveggole, non ci si può più fidare neanche di ClamWin
Ti posto un log?
|
|
|
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Fai Virit: Scarica VIRIT : http://www.tgsoft.it/italy/download.htm lo aggiorni (cliccando sulla parabola in alto) e fai la scansione in Modalità Provvisoria (è molto importante). Posta anche il log. (lo trovi sull'icona in alto, con raffigurato un block notes ,con una penna) Fai anche una scansione in Modalità normale.
|
|
Rank: AiutAmico
Iscritto dal : 11/6/2008 Posts: 2,452
|
VirIT eXplorer Lite Log (scansione Modalità provvisoria)[SCANSIONE DELLA MEMORIA] [Hidden Services] avgntflt - avgntflt - system32\DRIVERS\avgntflt.sys avipbb - avipbb - system32\DRIVERS\avipbb.sys OK [SCANSIONE DELLA MEMORIA] OK
14/11/2009 - 15:04:21 [SCANSIONE DEL REGISTRO] OK [C:] MASTER BOOT RECORD: OK BOOT SECTOR: OK [E:] Chiavi Registro infette: 0. Files Infetti: 0. Files Sospetti: 0. Files Analizzati: 96071. Files Totali: 96071. Chiavi Registro rimosse: 0. Virus Rimossi: 0. [SCANSIONE DELLA MEMORIA] [Hidden Services] avgntflt - avgntflt - system32\DRIVERS\avgntflt.sys avipbb - avipbb - system32\DRIVERS\avipbb.sys OK [( )]
|
|
Rank: AiutAmico
Iscritto dal : 11/6/2008 Posts: 2,452
|
VirIT eXplorer Lite Log (scansione Modalità normale)
[SCANSIONE DELLA MEMORIA] [Hidden Services] avgntflt - avgntflt - system32\DRIVERS\avgntflt.sys avipbb - avipbb - system32\DRIVERS\avipbb.sys OK [SCANSIONE DELLA MEMORIA] OK
14/11/2009 - 15:04:21
[SCANSIONE DEL REGISTRO] OK
[C:] MASTER BOOT RECORD: OK BOOT SECTOR: OK [E:] Chiavi Registro infette: 0. Files Infetti: 0. Files Sospetti: 0. Files Analizzati: 96071. Files Totali: 96071. Chiavi Registro rimosse: 0. Virus Rimossi: 0. [SCANSIONE DELLA MEMORIA] [Hidden Services] avgntflt - avgntflt - system32\DRIVERS\avgntflt.sys avipbb - avipbb - system32\DRIVERS\avipbb.sys OK
14/11/2009 - 15:51:59
[SCANSIONE DEL REGISTRO] OK
[C:] MASTER BOOT RECORD: Non analizzato, mancano i privilegi di amministratore BOOT SECTOR: Non analizzato, mancano i privilegi di amministratore [D:] [E:] Chiavi Registro infette: 0. Files Infetti: 0. Files Sospetti: 0. Files Analizzati: 95631. Files Totali: 95631. Chiavi Registro rimosse: 0. Virus Rimossi: 0. [SCANSIONE DELLA MEMORIA] [Hidden Services] avgntflt - avgntflt - system32\DRIVERS\avgntflt.sys avipbb - avipbb - system32\DRIVERS\avipbb.sys
OK
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Ciao. Virit non ha rilevato niente. (i file rilevati in memoria sono di Avira). A questo punto, non sò cosa dirti. Non me la sento di farti scaricare una marea di software,solo perchè ClamWin lo rileva. Posso solo consigliarti, di tenere sotto stretto controllo per 4-5 giorni, il pc. Per disistallare Virit,fai : Start\Tutti Programmi, e trovi il suo Unistall.
|
|
Rank: AiutAmico
Iscritto dal : 11/6/2008 Posts: 2,452
|
Ascolta R16, fare un log non mi costa nulla e così stiamo tranquilli veramente. Se per te va bene ci risentiamo.
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Esegui ALLA LETTERA le istruzioni di questo link: http://free.avg.com/it-it/rimozione-dei-virus.ndi-67762Devi scaricare i 2 file, e metterli dentro in una cartella ( assieme). Poi esegui il file rmvirut.exe. Vedi cosa viene fuori. Poi, fai una scansione con ClamWin, e vedi se continua a rilevare stò Virut.
|
|
Rank: AiutAmico
Iscritto dal : 11/6/2008 Posts: 2,452
|
Guarda che succede Avira non me lo fa scaricare il file di AVG! - Gli debbo dare " Ignora"? "/>
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Commenta:Avira non me lo fa scaricare il file di AVG! - Gli debbo dare "Ignora"? Per forza, se vuoi fare la scansione. Non preoccuparti, non contiene virus.
|
|
Rank: AiutAmico
Iscritto dal : 11/6/2008 Posts: 2,452
|
r16 ha scritto:Commenta:Avira non me lo fa scaricare il file di AVG! - Gli debbo dare "Ignora"? Per forza, se vuoi fare la scansione. Non preoccuparti, non contiene virus. Niente da fare, l'ho scaricato ma per aprirlo è un conflitto continuo! Avira non me lo fa eseguire in file di AVG.
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Commenta:Niente da fare, l'ho scaricato ma per aprirlo è un conflitto continuo! Lascia perdere. Fai una scansione con Combofix. Scarica Combofix http://download.bleepingcomputer.com/sUBs/ComboFix.exeSalvalo sul desktop. Importante: Disabilita il tuo antivirus e chiudi TUTTI i programmi aperti,(Firewall compreso) e dopo aver scaricato COMBOFIX, chiudi la connessione. Doppio click su combofix.exe (comparirà una videata.) Se ti verrà chiesto se vuoi Installare LA CONSOLE DI RIPRISTINO DI EMERGENZA, clicca NO. E' probabile che ti siano inviati messaggi dall'antivirus, tu ignorali. Durante l'operazione di scansione è importante non usare il PC (neanche il mouse) e attendere pazientemente la fine delle operazioni. Al termine, verrà creato un file log sul Desktop, chiamato C:\ComboFix.txt. Postalo qui. Disinstalla combofix in questo modo: (dopo che avrò visto il log) Start Esegui nella finestra di dialogo, copia ed incolla questo comando: Combofix /u e premi Invio poi cancella le cartelle in "C" di Combofix e (qoobox)
|
|
Rank: AiutAmico
Iscritto dal : 11/6/2008 Posts: 2,452
|
Perchè non c'ho pensato prima......sto eseguendo la scansione con i file di AVG: disattivato momentaneamente Avira e, naturalmente, chiuso il collegamento Internet. "/> Occorre che allego l'intero log?
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Commenta:Occorre che allego l'intero log? No. Fai una scansione con ClamWin, e vedi se lo rileva ancora.
|
|
Rank: AiutAmico
Iscritto dal : 11/6/2008 Posts: 2,452
|
r16 ha scritto:Commenta:Occorre che allego l'intero log? No. Fai una scansione con ClamWin, e vedi se lo rileva ancora. Si, lo rivela ancora. La scansione è appena cominciata e già ne ha beccati 2 nella stessa posizione di ieri. Voglio vedere se, come dicono, mi evidenzierà anche quelli che ClamWin stesso si è messo in quarantena!
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Commenta:Voglio se come dicono mi evidenzierà anchw quelli che ClamWin stesso si è messo in quarantena E cosa cambia..... Becca sempre i soliti. Se fosse il Virut, a quest'ora, dovrebbe rilevare 50 file infetti come minimo. Ripeto, tieni un pò sotto stretto controllo il pc, per un pò di tempo, magari facendo scansioni giornaliere con i vari software di difesa che hai installato. (compreso ClamWin)
|
|
Rank: AiutAmico
Iscritto dal : 11/6/2008 Posts: 2,452
|
Si, sta rilevando anche quelli della "quarantena", vabbé se li aveva messi da ..parte!! Ok, lo tengo sotto controllo. Ti chiedo la cortesia cmq di controllarmi il log nei prossimi giorni perchè ho notato un leggero aumento della RAM e del processore, forse tutto normale o forse una piccola frizione fra SW. In verità vorrei mettere un pò d'ordine nell"Avvio che non ci capisco un tubo! Grazie. Buona Domenica.
|
|
Rank: AiutAmico
Iscritto dal : 11/6/2008 Posts: 2,452
|
R16, anche nel mio notebook ClamWin mi ha individuato il Virut.Gen.D-163 C:\Program Files\Microsoft Office\Office12\EXCEL.EXE: W32.Virut.Gen.D-163 FOUND C:\Program Files\Microsoft Office\Office12\excelcnv.exe: W32.Virut.Gen.D-163 FOUND C:\Windows\Installer\7edaa.msp: W32.Virut.Gen.D-163 FOUND C:\Windows\Installer\7edbe.msp: W32.Virut.Gen.D-163 FOUND C:\Windows\SoftwareDistribution\Download\d16f45aa864340ccf36504588c6fae4b\excel.cab: W32.Virut.Gen.D-163 FOUND C:\Windows\SoftwareDistribution\Download\daa4e3a0ea4e94aba329bc28d3b354b1\xlconv.cab: W32.Virut.Gen.D-163 FOUNDAvevamo questa pratica ancora aperta. Ho monitorato costantemente attraverso periodiche scansioni il notebook. Nelle ultime 3 analisi effettuate con ClamWin, ad una settimana di distanza l'una dall'altra, l'esito è stato negativo . Il sospetto "Virut" è scomparso! Le scansione eseguite con MBAM, Avira, Win Defender e Gmer sono negative, nessun file infetto! Il resto è tutto normale. Grazie di tutto.
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Ciao panchoz . Bene, sono contento che non hai quella fetecchia. Anche perchè non esiste un software in grado di eliminarlo. Si deve fare una estenuante trafila di CD-live, condita , da una serie di scansioni da far paura. La bonifica del Virut, può richiedere parecchi giorni, e non hai mai la certezza di averlo impiccato. Ciao!
|
|
Rank: AiutAmico
Iscritto dal : 11/6/2008 Posts: 2,452
|
Prima di tutto, per chi passa da queste parti e legge: - Gmer e ClamWin sono standalone, cioè scaricare all'occorrenza, scansionare e, volendo, cestinare. Altrimenti si può pensare che ho una corazzata atomica anzichè un notebook. R16, secondo me si tratta- va di un falso positivo elucubrato da ClamWin! Comunque, se pensi che sono sufficientemente protetto anche contro eventuali recrudescenze bene, se no dimmi quali accortezze posso adottare.
|
|
Guest |