Precedente :: Successivo |
Autore |
Messaggio |
Liz Mortale devoto

Registrato: 01/05/09 20:35 Messaggi: 5
|
Inviato: 01 Mag 2009 20:48 Oggetto: ELISA: probabile infezione da Bagle (a altro). |
|
|
edit by bdoriano: splittato da qui
Premetto che non sono abile con questi forum, e nemmeno con il pc in generale, quindi non so bene se questo è il posto giusto dove postare, se non è così mi scuso tantissimo.
In sostanza io avevo questo virus, e la vostra procedura mi è stata molto utile anche se non sono riuscita a rispettare tutti i passaggi alla lettera perchè molti di questi non erano fattibili nel mio caso. Ad ogni modo riporto qui i log che sono riuscita a tirare giù nella speranza che possiate dirmi se va tutto bene o meno. Al momento sono riuscita a ripristinare il mio antivirus, e facendo anche una scansione all'avvio non mi trova problemi.
Findykill:
FindyKilldelete.txt
Hijackthis:
hijackthis.log
(quello di Elibagla mi è stato cancellato da Findykill , mentre quello di Norman ancora non ce l'ho -lo sto facendo solo ora perchè come dicevo sopra la procedura non sono riuscita a seguirla alla lettera ) |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 01 Mag 2009 21:12 Oggetto: |
|
|
Liz ha scritto: | In sostanza io avevo questo virus, e la vostra procedura mi è stata molto utile anche se non sono riuscita a rispettare tutti i passaggi alla lettera perchè molti di questi non erano fattibili. |
Ciao Elisa mi diresti quali sono i passaggi che non sei riuscita ad eseguire?
Per ora allega i log di Norman poi vediamo come proseguire. |
|
Top |
|
 |
Liz Mortale devoto

Registrato: 01/05/09 20:35 Messaggi: 5
|
Inviato: 01 Mag 2009 21:26 Oggetto: |
|
|
Dunque, intanto il secondo passaggio (2] Svuota il contenuto della cartella Prefetch) non avevo nessuna cartella con questo nome, per tanto non sono riuscita a cancellarne il contenuto. Elibagla non me lo faceva partire, ne tantomeno Hijackthis, quindi per prima cosa ho scaricato e fatto partire Finykilly che è stato l'unico programma a non essere ostacolato dal virus. Ho fatto una prima scansione e poi ho cancellato i file (nel farlo mi ha dato un messaggio di errore in cui diceva che il pc si stava riavviando e di salvare il salvabile. Al riavvio, prima ancora di caricarmi gli elementi del desktop, mi ha fatto la scansione) dopodichè ho fatto quella con Hijackthis [punto 4] e quella con Elibagla (che non mi ha trovato niente). Poi ho fatto partire il programmino per il ripristino della modalità provvisoria, solo che a quel punto, entrando in MP, non mi trovava la cartella sul desktop che avevo salvato con i programmini dentro. Quindi La scansione con norman non sono riuscita a farla da lì, ma solo in modalità normale [e mi sta ancora scansionando]
Nella mia ignoranza comunque, -visto che nemmeno so l'inglese- ho intuito che Avast era da riscaricare e reinstallare. L'ho fatto e ho programmato la scansione all'avvio: nessun problema rilevato.
Sono una gran confusionaria.. quindi spero di essere stata chiara  |
|
Top |
|
 |
Liz Mortale devoto

Registrato: 01/05/09 20:35 Messaggi: 5
|
Inviato: 01 Mag 2009 21:34 Oggetto: |
|
|
Dunque, intanto il secondo passaggio (2] Svuota il contenuto della cartella Prefetch) non avevo nessuna cartella con questo nome, per tanto non sono riuscita a cancellarne il contenuto. Elibagla non me lo faceva partire, ne tantomeno Hijackthis, quindi per prima cosa ho scaricato e fatto partire Finykilly che è stato l'unico programma a non essere ostacolato dal virus. Ho fatto una prima scansione e poi ho cancellato i file (nel farlo mi ha dato un messaggio di errore in cui diceva che il pc si stava riavviando e di salvare il salvabile. Al riavvio, prima ancora di caricarmi gli elementi del desktop, mi ha fatto la scansione) dopodichè ho fatto quella con Hijackthis [punto 4] e quella con Elibagla (che non mi ha trovato niente). Poi ho fatto partire il programmino per il ripristino della modalità provvisoria, solo che a quel punto, entrando in MP, non mi trovava la cartella sul desktop che avevo salvato con i programmini dentro. Quindi La scansione con norman non sono riuscita a farla da lì, ma solo in modalità normale [e mi sta ancora scansionando]
Nella mia ignoranza comunque, -visto che nemmeno so l'inglese- ho intuito che Avast era da riscaricare e reinstallare. L'ho fatto e ho programmato la scansione all'avvio: nessun problema rilevato.
Sono una gran confusionaria.. quindi spero di essere stata chiara  |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 01 Mag 2009 21:37 Oggetto: |
|
|
Per Liz
Ciao.
Ti suggerisco di aprire un topic tutto tuo, sempre in questa sezione, spiegando il piu dettagliatamente possibile il tuo problema.
Continuando in questo topic, ci sarebbe molta confusione, il che, non gioverebbe a nessuno.
Ciao |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 01 Mag 2009 21:50 Oggetto: |
|
|
@ R1: Per ora fermiamoci e vediamo come prosegue liz. |
|
Top |
|
 |
Liz Mortale devoto

Registrato: 01/05/09 20:35 Messaggi: 5
|
Inviato: 01 Mag 2009 22:31 Oggetto: |
|
|
Ok, ha terminato la scansione.. il programmino suggerito prima non me lo fa uplodare(?) ho provato ad hostarlo su uno spazio altervista.. spero ve lo faccia leggere cmq
link
Ad ogni modo sto facendo anche una scansione con virIT, solo che ho una versione non aggiornata e il periodo di prova mi è scaduto da un pò.. mi sta trovando un sacco di processi attivi che non conosco... NON SI FINISCE PIU'![/url] |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 01 Mag 2009 23:11 Oggetto: |
|
|
Liz ha scritto: | Ho fatto una prima scansione e poi ho cancellato i file (nel farlo mi ha dato un messaggio di errore in cui diceva che il pc si stava riavviando e di salvare il salvabile.  |
Ciao Liz.
Errore, non dovevi cancellare niente.
Il programma, finita la prima scansione, rilascia un log, in C:\FindyKill.txt.
E si doveva postarlo, e basta.
Una volta rilevato il Beagle, si doveva riavviare FindyKill e questa volta scegliere l'opzione 2
Durante la pulizia ci saranno dei riavvii, non preoccuparti, è il programma che stà lavorando.
Finita la scansione, rilascerà un'altro log, chiamato FindyKill.txt
e che si troverà sempre in C:\FindyKill.txt
Altra cosa:
Hai ben 3 antivirus installati nel pc, che fanno più danni che benefici.
Oltretutto, sono pure danneggiati,quindi inservibili.
Aspetta il parere di Riverside, per continuare.
PS: il link che hai postato non funziona. |
|
Top |
|
 |
Liz Mortale devoto

Registrato: 01/05/09 20:35 Messaggi: 5
|
Inviato: 01 Mag 2009 23:17 Oggetto: |
|
|
L'ho fatto, cioè, ho eseguito una prima volta Findykill facendo la ricerca dei file, e la seconda volta ho scelto la seconda opzione cancellandoli. L'unica cosa che mi è stata cancellata è il log di Elibangla [cancellato dalla scansione di Findykill], ma quel programma non mi aveva trovato niente >_<
Ho fatto anche una scansione con superantispyware, e mi ha trovato altri problemi.. Sto pc mi odia..
Hai idea di come potrei fare per eliminare gli altri antivirus? A me comunque non risultano.. forse sono quelli che ho dovuto installare per la scansione online..
Ps: A volte mi va via la connesione internet, dici che è dovuto a quello?
Pps: Non so dove altro potrei postare il log  |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 01 Mag 2009 23:36 Oggetto: |
|
|
Liz, ti ho inviato un PM: leggilo
@ R1: tieni da parte la questione della esecuzione di FindyKilly (che hai indicato) e ricordamela (altrimenti mi sfugge) alla prossima variazione della guida.
Facciamo una modifica, in maniera che sia chiara la modalità di esecuzione. |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 02 Mag 2009 00:02 Oggetto: ELISA: probabile infezione da Bagle (a altro). |
|
|
Ok, Elisa, questa è la nuova discussione.
Per ora, allega un log di Hijackthis. |
|
Top |
|
 |
|