Precedente :: Successivo |
Autore |
Messaggio |
luchetto Eroe


Registrato: 05/10/07 17:09 Messaggi: 52 Residenza: mantova
|
Inviato: 14 Ago 2008 17:07 Oggetto: |
|
|
Smjert ha scritto: | bdoriano ha scritto: | [...]In C:\QooBox dovresti trovare i 7 files eseguibili (se non li hai già cancellati) infetti. Se ci sono ancora, zippali, caricali su FreeFileHosting o WikiSend come indicato qui e mandami il link via , così posso analizzarli direttamente. [...] |
Io l'unica volta (1-2 settimane fa) che mi sono trovato dei file con nome random in quella posizione erano dei dialer (inutile ho l'adsl router), se ricordo bene avevano l'icona del mondo + qualcos'altro ^^.
PS: Ce li ho ancora come backup nell'antivirus, me li segna come Trojan.Win32.Dialer.cos e mi si sono infilati nella cache di Java e pure nel Restore di windows, forse sarebbe meglio che luchetto la "pulisca" che dici? |
cosa mi consigli ? |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 15 Ago 2008 14:07 Oggetto: |
|
|
Ero convinto che mi avessi detto di averli già cancellati...  |
|
Top |
|
 |
luchetto Eroe


Registrato: 05/10/07 17:09 Messaggi: 52 Residenza: mantova
|
Inviato: 15 Ago 2008 18:43 Oggetto: |
|
|
io credo di averli cancellati alla scansione di active scan non risulta più nulla posso provare dell'altro |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 15 Ago 2008 19:08 Oggetto: |
|
|
Se ActiveScan non li trova, vuol dire che sono stati cancellati.  |
|
Top |
|
 |
luchetto Eroe


Registrato: 05/10/07 17:09 Messaggi: 52 Residenza: mantova
|
Inviato: 17 Ago 2008 12:40 Oggetto: |
|
|
sono ancora qui se puoi prova a guardare questa scansione con bitdefender bit defender txt.txt grazie |
|
Top |
|
 |
baciami Semidio


Registrato: 02/09/07 15:40 Messaggi: 287 Residenza: toscana
|
Inviato: 17 Ago 2008 12:52 Oggetto: |
|
|
quei 4 file infetti si trovano in System Volume Information ti basta cliccare col destro del mouse su risorse del computer,vai a proprietà/ripristino configurazione di sistema/metti la spunta a "disattiva il ripristino configurazione di sistema/applica/ok...riavvii il pc e rifai la procedura ripristinando il sistema.e dovrebbe tornare ttt normale ma se vuoi essere sicuro rifai la scansione con bitdefender e poi con kaspersky.ciao |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 18 Ago 2008 08:02 Oggetto: |
|
|
Giusto!
Anche se è già stato eliminato da BitDefender:
Citazione: | C:\System Volume Information\_restore{6B992EFC-753E-488C-9E0B-4A3C8875AEAD}\RP10\A0002001.exe=>(NSIS o)=>zlib_nsis0011
Deleted |
|
|
Top |
|
 |
luchetto Eroe


Registrato: 05/10/07 17:09 Messaggi: 52 Residenza: mantova
|
Inviato: 19 Ago 2008 00:32 Oggetto: |
|
|
baciami ha scritto: | quei 4 file infetti si trovano in System Volume Information ti basta cliccare col destro del mouse su risorse del computer,vai a proprietà/ripristino configurazione di sistema/metti la spunta a "disattiva il ripristino configurazione di sistema/applica/ok...riavvii il pc e rifai la procedura ripristinando il sistema.e dovrebbe tornare ttt normale ma se vuoi essere sicuro rifai la scansione con bitdefender e poi con kaspersky.ciao |
cosi ho fatto e adesso tutto risolto grazie a tutti  |
|
Top |
|
 |
luchetto Eroe


Registrato: 05/10/07 17:09 Messaggi: 52 Residenza: mantova
|
Inviato: 07 Nov 2008 01:43 Oggetto: |
|
|
sono ancora qui gli attacchi dos stando al report di panda antivirus si ripetono e qualche volta anche attacchi LAND in una ricerca ho trovato http://www.dia.unisa.it/~ads/corso-security/www/CORSO-0203/Cisco/tipi_attacchi_htm/tipi_attacchi_intro.htm io ho un router US ROBOTICS mi sapete dire qualcosa ? grazie in anticipo |
|
Top |
|
 |
|