Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

aiutoooooooooooo urgente Opzioni
domymast
Inviato: Saturday, October 16, 2010 11:54:42 PM
Rank: AiutAmico

Iscritto dal : 12/20/2008
Posts: 143
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Versione database: 4052

Windows 6.1.7600 (Safe Mode)
Internet Explorer 8.0.7600.16385

16/10/2010 23:54:23
mbam-log-2010-10-16 (23-54-23).txt

Tipo di scansione: Scansione completa (C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
Elementi esaminati: 214353
Tempo trascorso: 21 minuti, 38 secondi

Processi infetti in memoria: 0
Moduli di memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Voci infette nei dati di registro: 0
Cartelle infette: 0
File infetti: 5

Processi infetti in memoria:
(Non sono stati rilevati elementi nocivi)

Moduli di memoria infetti:
(Non sono stati rilevati elementi nocivi)

Chiavi di registro infette:
(Non sono stati rilevati elementi nocivi)

Valori di registro infetti:
(Non sono stati rilevati elementi nocivi)

Voci infette nei dati di registro:
(Non sono stati rilevati elementi nocivi)

Cartelle infette:
(Non sono stati rilevati elementi nocivi)

File infetti:
C:\Users\domenico\Documents\SupP\SetupPoker_7247.exe (Adware.Casino) -> No action taken.
C:\Users\domenico\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Security Tool.LNK (Rogue.SecurityTool) -> No action taken.
C:\Users\domenico\AppData\Local\Temp\0.21897628300075644.exe (Trojan.Dropper) -> No action taken.
C:\Users\domenico\AppData\Local\Temp\0.7595471668012576.exe (Trojan.Dropper) -> No action taken.
C:\Users\domenico\AppData\Local\Temp\0.8137105632572684.exe (Trojan.Dropper) -> No action taken.
shapiro
Inviato: Saturday, October 16, 2010 11:58:53 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
lo credo che ha trovato cosi' poco, non lo hai agiornato

siamo alla versione 4853 , tu guarda dove sei

Commenta:
Versione database: 4052




aggiornalo e ripeti la scansione, questi intanto puoi eliminarli

quando finisce rimuovi tutto
domymast
Inviato: Sunday, October 17, 2010 12:00:57 AM
Rank: AiutAmico

Iscritto dal : 12/20/2008
Posts: 143
sto scansionando gia 2 infetti!!
domymast
Inviato: Sunday, October 17, 2010 12:12:17 AM
Rank: AiutAmico

Iscritto dal : 12/20/2008
Posts: 143
shapiro se puoi non addormentarti aspettami che ti do il log
domymast
Inviato: Sunday, October 17, 2010 12:26:55 AM
Rank: AiutAmico

Iscritto dal : 12/20/2008
Posts: 143
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Versione database: 4853

Windows 6.1.7600 (Safe Mode)
Internet Explorer 8.0.7600.16385

17/10/2010 00:26:48
mbam-log-2010-10-17 (00-26-48).txt

Tipo di scansione: Scansione completa (C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
Elementi esaminati: 235709
Tempo trascorso: 24 minuti, 7 secondi

Processi infetti in memoria: 0
Moduli di memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 1
Voci infette nei dati di registro: 0
Cartelle infette: 0
File infetti: 4

Processi infetti in memoria:
(Non sono stati rilevati elementi nocivi)

Moduli di memoria infetti:
(Non sono stati rilevati elementi nocivi)

Chiavi di registro infette:
(Non sono stati rilevati elementi nocivi)

Valori di registro infetti:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\43535 (Rogue.SecurityTool) -> No action taken.

Voci infette nei dati di registro:
(Non sono stati rilevati elementi nocivi)

Cartelle infette:
(Non sono stati rilevati elementi nocivi)

File infetti:
C:\Users\domenico\AppData\Local\43535.exe (Rogue.SecurityTool) -> No action taken.
C:\Users\domenico\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\RO1AAL3Y\setup[1].exe (Rogue.SecurityTool) -> No action taken.
C:\Users\domenico\AppData\Local\Temp\3k79317o.exe (Trojan.Agent.Gen) -> No action taken.
C:\Users\domenico\AppData\Local\Temp\79aAA9k.exe (Trojan.Agent.Gen) -> No action taken.
domymast
Inviato: Sunday, October 17, 2010 12:46:24 AM
Rank: AiutAmico

Iscritto dal : 12/20/2008
Posts: 143
ragazzi grazie mille ho cancellato questi altri 5 file e ho riavviato il pc ora va una favola.....=) x sicurezza volevo fare una scansione con hijack ma non va quando finisce mi da il bolcnotess vuoto....e durante la scansione mi da due errori il 1"da come ho capito non sto accendendo dall administrartor " il 2 dice "impossibbile trovare il file hijack/c /programs x68 ecc... e mi dice creare nuovo file?"
shapiro
Inviato: Sunday, October 17, 2010 12:59:33 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
elimina anche i file di questa scansione, sai come si fa vero?

collegati QUI e scansiona il pc dai siti

Symantec Security Check

Trend Micro House Call
domymast
Inviato: Sunday, October 17, 2010 9:35:41 AM
Rank: AiutAmico

Iscritto dal : 12/20/2008
Posts: 143
symatec: Some checks did not complete Hide Details
Please note that the following checks were not able to complete because they require Microsoft Internet Explorer 5.0 or higher with ActiveX and Scripting enabled:

Antivirus Product Check
Virus Protection Update Check
Why these checks did not complete for you:
You are not using Microsoft Internet Explorer 5.0 or newer.

e trend micro non lo riesco ad usare
shapiro
Inviato: Sunday, October 17, 2010 10:52:29 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
hai accettato l'installazione dei controlli ActiveX ?
domymast
Inviato: Sunday, October 17, 2010 2:12:48 PM
Rank: AiutAmico

Iscritto dal : 12/20/2008
Posts: 143
non mi chede nessun tipo d installazione
shapiro
Inviato: Sunday, October 17, 2010 8:21:23 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164


dalla modalita' provvisoria fai una scansione con virit , dovrebbe essere compatibile con w7

http://www.tgsoft.it/italy/home_ita.asp
r16
Inviato: Sunday, October 17, 2010 9:15:10 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao shapiro.
Guarda che Windows 7, è compatibile anche con Combofix.
Non mi sembra che domymast abbia detto che è a 64 bit.
Se Windows 7 è a 32 bit, funziona anche Combofix.
Ciao.
domymast
Inviato: Sunday, October 17, 2010 9:19:24 PM
Rank: AiutAmico

Iscritto dal : 12/20/2008
Posts: 143
si ma se vado su questo sito come si fa a fare la scansione on line??? non c'è scritto niente... approposito secondo voi devo cambiare ani virus ora ho avast
r16
Inviato: Sunday, October 17, 2010 9:23:44 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Intanto dicci se il S.O è a 64 o 32 bit.
E quella suggerita da Shapiro, non è una scansione on-line.
domymast
Inviato: Sunday, October 17, 2010 9:29:34 PM
Rank: AiutAmico

Iscritto dal : 12/20/2008
Posts: 143
ah ecco comunque non so se e a 32 o a 64 non so nemmeno vedere
r16
Inviato: Sunday, October 17, 2010 9:33:18 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
domymast
Inviato: Sunday, October 17, 2010 9:37:22 PM
Rank: AiutAmico

Iscritto dal : 12/20/2008
Posts: 143
è a 64 bit...positivo?
domymast
Inviato: Sunday, October 17, 2010 9:38:03 PM
Rank: AiutAmico

Iscritto dal : 12/20/2008
Posts: 143
è a 64 bit...positivo?
r16
Inviato: Sunday, October 17, 2010 9:46:18 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
domymast ha scritto:
è a 64 bit...positivo?

No.
Non è per niente "positivo".
Comunque segui il consiglio di shapiro:
Scarica Virit:
http://www.tgsoft.it/scripts/getfile.asp?lang=ITA
lo aggiorni (cliccando sulla parabola in alto) e fai la scansione in Modalità Provvisoria (è molto importante).
Posta anche il log. (lo trovi sull'icona in alto, con raffigurato un block notes ,con una penna)
domymast
Inviato: Sunday, October 17, 2010 9:49:38 PM
Rank: AiutAmico

Iscritto dal : 12/20/2008
Posts: 143
ok ora la faccio ma devo disattivare avast?
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.