Precedente :: Successivo |
Autore |
Messaggio |
Legatoalfuturo Eroe in grazia degli dei

Registrato: 18/03/08 12:33 Messaggi: 130
|
Inviato: 26 Apr 2008 18:31 Oggetto: Attaccato da virus? |
|
|
Ciao a tutti,
il PC di mio padre mostra comportamenti assurdi, oltre a notevole lentezza. La connessione si stacca in continuazione e si aprono finestre strane.
Gli ho fatto fare un pò di pulizia con ATF Cleaner e CCLeaner.
Di seguito i link dei log....potete aiutarmi??? Grazie mille
HIJACKTHIS
hijackthis506.log
KASPERSKY ONLINE SCANNER
Kaspersky2.html
COMBOFIX
Combofix1.txt
NORMAN MALWARE CLEANER
NFix_2008-04-26_14-15-47.log
 |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 27 Apr 2008 08:16 Oggetto: |
|
|
Crea un file di testo con le seguenti istruzioni:
Codice: | File::
C:\WINDOWS\system32\wdaol.dll
C:\WINDOWS\rundtl32.exe |
Salva il file sul desktop con il nome CFScript.txt e trascinalo sull'icona di ComboFix, come indicato in seguito:
Attendi pazientemente la fine dei lavori senza toccare tastiera, mouse o altro.
Posta i logs aggiornati di combofix e di hijackthis.
Fai anche queste scansioni con GMER (sono 2: autostart e rootkit) e posta i logs su FreeFileHosting come indicato qui. |
|
Top |
|
 |
Legatoalfuturo Eroe in grazia degli dei

Registrato: 18/03/08 12:33 Messaggi: 130
|
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 28 Apr 2008 17:40 Oggetto: |
|
|
I logs sembrano tutti a posto... tranne la segnalazione di un file di dubbia provenienza.
Vediamo che succede...
Crea un file di testo con le seguenti istruzioni:
Codice: | RenV::
C:\Documents and Settings\cristina\Desktop\Cris\Downloads\kaspersky 7.0 ita + licenza internet security 2007 - keygen .exe |
Salva il file sul desktop con il nome CFScript.txt e trascinalo sull'icona di ComboFix, come indicato in seguito:
Attendi pazientemente la fine dei lavori senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix. |
|
Top |
|
 |
|