Precedente :: Successivo |
Autore |
Messaggio |
profiteroles Semidio

Registrato: 01/02/08 00:46 Messaggi: 384
|
Inviato: 19 Gen 2010 16:55 Oggetto: malware defense |
|
|
come una polla l'ho installato
ma quando mi ha detto di disabilitare l'antivirus che ho, ossia avast, ho cliccato no
ora non riesco più nè a disinstallarlo nè a far avviare avast
leggendo su internet ho scoperto che è un virus!!!! come lo tolgo? basta mbam? |
|
Top |
|
 |
Anny Ban a tempo indeterminato

Registrato: 23/10/09 22:30 Messaggi: 146 Residenza: Torino
|
Inviato: 19 Gen 2010 17:01 Oggetto: Re: malware defense |
|
|
profiteroles ha scritto: | basta mbam? |
Ciao - se parli di Malwarebytes - dovrebbe bastare - prima di fare la scansione aggiorna le firme - finto lo scan elimina tutto quello che viene trovato - alla fine dello scan ti verrà mostrato anche un report - pubblica il risultato per un controllo - poi scarica avira antirootkit - lancialo - fai la scansione - se viene trovato qualcosa elimina - poi riavvia il pc e controlla se il tuo antivirus è tornato a funzionare. |
|
Top |
|
 |
profiteroles Semidio

Registrato: 01/02/08 00:46 Messaggi: 384
|
Inviato: 19 Gen 2010 18:22 Oggetto: |
|
|
mbam non parte
idem avast |
|
Top |
|
 |
profiteroles Semidio

Registrato: 01/02/08 00:46 Messaggi: 384
|
Inviato: 19 Gen 2010 18:26 Oggetto: |
|
|
vi posto il log di hjiackthis questo almeno parte
hijackthis.log |
|
Top |
|
 |
Anny Ban a tempo indeterminato

Registrato: 23/10/09 22:30 Messaggi: 146 Residenza: Torino
|
Inviato: 19 Gen 2010 18:33 Oggetto: |
|
|
Segui le istruzioni per win XP riportate qui per fare girare combofix - poi pubblica il report - qualcuno lo controllerà - fatto girare combofix - riavvia - e prova nuovamente lo scan con Malwarebytes e poi con Avira antirootkit. |
|
Top |
|
 |
profiteroles Semidio

Registrato: 01/02/08 00:46 Messaggi: 384
|
Inviato: 19 Gen 2010 18:39 Oggetto: |
|
|
ma se ho già avast antivira non fa conflitto o posso usarlo senza problemi? |
|
Top |
|
 |
profiteroles Semidio

Registrato: 01/02/08 00:46 Messaggi: 384
|
Inviato: 19 Gen 2010 19:02 Oggetto: |
|
|
ah vero non ho avast ma avir
cmq il pc si è spento e riavviato da solo, è uscita una schermata strana mentre usavo cccleaner
un quadrato con una x in cui c'era scritto che il pc era danneggiato
meno male si è riacceso e funziona, appena riavviato avir è tornato a funzionare e mi ha eliminato (credo) una decina o più di virus
ma non penso di aver risolto dato che la notifica esce sempre1 |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 19 Gen 2010 19:20 Oggetto: |
|
|
Esegui la scansione con Combofix come ti ha consigliato Anny. |
|
Top |
|
 |
profiteroles Semidio

Registrato: 01/02/08 00:46 Messaggi: 384
|
Inviato: 19 Gen 2010 19:21 Oggetto: |
|
|
se uso combofix nonostante abbia disabiltato l'antivirus mi dice che è ancora attivo antivir desktop |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 19 Gen 2010 19:50 Oggetto: |
|
|
Ignora pure il messaggio, è un "bug" nel sistema di riconoscimento del motore di Avira. |
|
Top |
|
 |
profiteroles Semidio

Registrato: 01/02/08 00:46 Messaggi: 384
|
Inviato: 19 Gen 2010 21:49 Oggetto: |
|
|
log di combofix
log.txt |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 19 Gen 2010 22:13 Oggetto: |
|
|
Ottimo!
- Pulisci i files temporanei con CCleaner
- Segui le istruzioni di questo messaggio per rimuovere gli ADS con HiJackThis.
- Segui le istruzioni di questo topic per usare MBAM.
- Fai una scansione completa con SuperAntispyware
- Fai una scansione completa con Avira AntiVir
- Segui le istruzioni di questo topic per postare il log di HiJackThis.
- Riferisci con un nuovo messaggio in questa discussione dell'esito: se ci sono stati problemi particolari, ecc. ecc. E riporta:
- Carica il log di MBAM su WikiSend e posta il Forum Link che ti viene assegnato.
- Carica il log di SuperAntiSpyware su WikiSend e posta il Forum Link che ti viene assegnato.
- Carica il log di Avira AntiVir su WikiSend e posta il Forum Link che ti viene assegnato.
- Carica il log di HiJackThis su WikiSend e posta il Forum Link che ti viene assegnato.
|
|
Top |
|
 |
profiteroles Semidio

Registrato: 01/02/08 00:46 Messaggi: 384
|
Inviato: 20 Gen 2010 13:16 Oggetto: |
|
|
nessun ads
questo è il log di mbam, mi ha tolto 8 elementi
http://wikisend.com/download/891286/mbam-log-2010-01-20 (11-47-48 ).txt
mbam-log-2010-01-20 (11-47-48 ).txt |
|
Top |
|
 |
Anny Ban a tempo indeterminato

Registrato: 23/10/09 22:30 Messaggi: 146 Residenza: Torino
|
Inviato: 20 Gen 2010 22:41 Oggetto: |
|
|
ciao - mancano alcuni report che ti hanno richiesto - quello di superantispyware - quello di avira - quello di hijack - segui la procedura indicata da bdoriano e pubbicali.
P.S. - una domanda per bodoriano - leggend in questa sezione di soccorso - ho notato che nelle procedure che fate eseguire - non fate inizialiamente disattivare il system restore - e soprattutto per XP - eliminare il contenuto della cartella prefecth - quasi sempre le infezioni si "annidano" proprio li - è una scelta "operativa" o altro?. |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 21 Gen 2010 00:42 Oggetto: |
|
|
Ciao Anny,
per quanto riguarda il ripristino di sistema, personalmente, preferisco azzerarlo e ricrearlo al termine delle varie operazioni di rimozione.
Il motivo è abbastanza semplice: se qualcosa va storto, ho la possibilità di tornare indietro e ricominciare da capo (se il ripristino di sistema lo lascio attivo). Insomma, meglio poter riavviare un pc infetto, piuttosto che dover reinstallare da capo tutto.
Per quanto riguarda la cartella prefetch, ti rimando alla mini-guida sull'uso di CCleaner. Come puoi notare, tra le varie opzioni che faccio impostare, c'è anche quella relativa alla pulizia della cartella prefetch.
In ogni caso, prima di decidere se eliminare o meno il ripristino di sistema, preferisco vedere il log generato da SystemScan.
Dimenticavo: non avendo accesso diretto al pc, preferisco tenere a disposizione un'ulteriore scialuppa di salvataggio.
@profiteroles:
Per recuperare il log di SuperAntiSpyware:
- Avvia SuperAntiSpyware
- Clicca Preferences... / Preferenze...
- Clicca Statistics/Logs / Statistiche/Registri
- Clicca View log... / Visualizza il registro...
- Ti si apre il Blocco note con il contenuto del file
- salvalo con un nuovo nome sul desktop
- carica il nuovo file su FreeFileHosting come indicato qui e posta il forum link che ti viene assegnato.
|
|
Top |
|
 |
profiteroles Semidio

Registrato: 01/02/08 00:46 Messaggi: 384
|
|
Top |
|
 |
profiteroles Semidio

Registrato: 01/02/08 00:46 Messaggi: 384
|
Inviato: 21 Gen 2010 20:46 Oggetto: |
|
|
dove trovo il log dell'antivirus ? |
|
Top |
|
 |
profiteroles Semidio

Registrato: 01/02/08 00:46 Messaggi: 384
|
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 21 Gen 2010 22:01 Oggetto: |
|
|
Anche SuperAntiSpyware ha eliminato un ospite indesiderato.
Avira sembra non aver trovato nulla.
Giusto per sicurezza, fai questa scansione con Kaspersky. |
|
Top |
|
 |
profiteroles Semidio

Registrato: 01/02/08 00:46 Messaggi: 384
|
Inviato: 25 Gen 2010 19:02 Oggetto: |
|
|
per mancanza di tempo non ho più fatto la scansione ma pochi minuti fa mia sorella ha riavviato il pc (usando la giusta procedura, non schiacciando il tasto) e praticamente all'avvio usciva solo la schermata del toshiba, quella con sotto f2 o f12 come comandi...
niente windows, niente di niente... ANCHE schiacciando f2 usciva please wait a lungo
dopo averlo spento e riacceso in maniera brusca più volte ora si è sbloccato... |
|
Top |
|
 |
|