NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 Alice si RIdisconnette, anche dopo eliminaz. virus
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Precedente | Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 3

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi


Inserito il - 24/05/2008 : 19:42:25  Mostra Profilo
il rapporto di systemscan non è leggibile.. (vedi anche tu)
puoi caricarlo su sendmefile, come ti avevo chiesto?

Grazie :)
Torna all'inizio della Pagina

alpharano
Senior Member



106 Messaggi

Inserito il - 24/05/2008 : 23:13:21  Mostra Profilo
Allora, ecco il rapporto di systemscan
htt*://[www].sendmefile[.com]/00630175
E il nuovo log di avira
htt*://[www].sendmefile[.com]/00630176
Attendo notizie...


Allora vi do un aggiornamento, stamattina son venuto al computer e avira mi ha notificato la presenza di oggetti sospetti, dei malware mi sa, ecco la notifica,
Virus or unwanted program 'SPR/Avenger [riskware]'
detected in file 'C:\Documents and Settings\All Users\Dati applicazioni\Avira\AntiVir PersonalEdition Classic\TEMP\AVGUARD_490a3fb3\00000045-AAC8FCDE.av$. (e altri file con nome di poco diverso nella stessa cartella)
e poi
Virus or unwanted program 'SPR/Tool.PV [riskware]'
detected in file 'C:\WINDOWS\TEMP\NOD2BE9.tmp.(e altri file con nome di poco diverso nella stessa cartella)
Action performed: Delete file
Ciao...

Modificato da - alpharano in data 25/05/2008 11:05:29
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 25/05/2008 : 13:15:20  Mostra Profilo
(ADS)
c:\WINDOWS\Cursors\arrow_n.cur:NEDTA.DAT 6144 bytes
Scarica ADSspy, vedi se lo trovi ed eliminalo.

elimina manualmente:
C:\DOCUME~1\Utente\IMPOST~1\Temp\NOD3EFF.tmp
C:\DOCUME~1\Utente\IMPOST~1\Temp\NOD3F12.tmp

Non c'è altro, dovrei solo controllare i servizi, poi è tutto ok.

Se puoi farne a meno, è meglio se lo elimini
D:\Installazioni programmi\Cover XP Pro 1.65 + KeyGen.zip
Torna all'inizio della Pagina

alpharano
Senior Member



106 Messaggi

Inserito il - 25/05/2008 : 15:34:07  Mostra Profilo
Allora scarico ads ed elimino quel file.
Per quanto riguarda l'archivio lo posso eliminare, ma dovrei eliminare anche il programma che è installato sul pc?
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 25/05/2008 : 18:03:06  Mostra Profilo
no, solo l'archivio.
Torna all'inizio della Pagina

alpharano
Senior Member



106 Messaggi

Inserito il - 25/05/2008 : 20:14:29  Mostra Profilo
Fatto tutto come mi avete detto. Ora in settimana non ci sarò, giovedi quando torno vi faccio sapere com'è andata.
Vi vorrei chiedere un'altra cosa ora, che programmi (antivirus, antispyware ecc...) mi consigliate di tenere...? e nod32 lo posso disinstallare o è utile?(visto che non è riuscito a troavre nessuno dei 50 e passa files infetti.......)
_____________________________________________

Allora stamattina mi son messo a fare un lavoro con windows movie maker e mi apparivano avvisi di avira. stessa cosa mentre aprivo word.
Alcuni file erano nella cartella di avira:
Virus or unwanted program 'SPR/Avenger [riskware]'
detected in file 'C:\Documents and Settings\All Users\Dati applicazioni\Avira\AntiVir PersonalEdition Classic\TEMP\AVGUARD_490a3fb3\00000081-8522BFEB.av$.
Action performed: Delete file
Altri erano di questo tipo:
Virus or unwanted program 'SPR/Avenger [riskware]'
detected in file 'C:\WINDOWS\TEMP\NOD77AF.tmp.
Action performed: Delete file
Sono normali infezioni e malware o dipendono sempre dall'infezioni principale e vecchia che non abbiamo completamente debellato?

Modificato da - alpharano in data 26/05/2008 07:11:27
Torna all'inizio della Pagina

alpharano
Senior Member



106 Messaggi

Inserito il - 29/05/2008 : 18:38:50  Mostra Profilo
Salve ragazzi, allora oggi son tornato e mio padre mi ha detto che alice non si è più disconnessa (è successo solo stamattina 1 volta ma può pure darsi che siano stati problemi della rete o altro) solo che ogni giorno mi indica una decina di malware, alcuni nella cartella temp di avira, altri nella cartella C:\windows\temp denominati NOD seguito da un numero.
Vorrei sapere se tutto ciò è normale o è sempre la vecchia infezione che crea problemi?
Ah, mi rispondete magari pure alla domanda di sopra riguardo agli antivirus da lasciare...?
Grazie mille...
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 30/05/2008 : 08:53:46  Mostra Profilo
Tra i 2 è meglio antivir
Torna all'inizio della Pagina

alpharano
Senior Member



106 Messaggi

Inserito il - 30/05/2008 : 15:53:16  Mostra Profilo
E per quantop riguarda i malware che trova? Tutta roba "normale"?
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 30/05/2008 : 18:13:34  Mostra Profilo
Non saprei...meglio aspettare parere di Sibilla
Torna all'inizio della Pagina

alpharano
Senior Member



106 Messaggi

Inserito il - 04/06/2008 : 19:42:32  Mostra Profilo
Allora? sto responso della Sibilla...?
Messaggi non me ne escono più, solo si è disconnesso un paio di volte negli ultimi 4-5 giorni, ma forse è un problema della linea...
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 04/06/2008 : 20:17:41  Mostra Profilo
ciao alpharano,
riguardo la tua domanda, domani sono certa che ti risponderà anche Death (altrimenti non sarei una Sibilla).

si, conviene sempre guardare con attenzione quello che ti viene evidenziato ..(sperando non ne siano molti ) più che altro per non eliminare qualche files di qualche programmino che hai installato tu e che è solo un falso positivo. Dovesse essere necessario, puoi sempre analizzarli su Virustotal e dare uno sguardo alle proprietà del files (data di creazione, produttore ecc ecc). Anche internet ti viene in aiuto

Ti ho detto tutto e nulla, insomma.. ma ora hai qualche strumento in più per poterti regolare (e, perchè no, essere anche più autonomo).

Ad ogni modo, i files sono sempre ripristinabili dalla quarantena, quindi stai tranquillo (ovviamente devi metterli in quarantena e non eliminarli direttamente )

Riguardo le disconnessioni, invece, dovessero intensificarsi fatti sentire.

Ciao

Torna all'inizio della Pagina

alpharano
Senior Member



106 Messaggi

Inserito il - 04/06/2008 : 21:29:17  Mostra Profilo
Ti ringrazio molto Sibilla!
In effetti chiedo un po' troppe cose, ma è solo per conferma il più delle volte... In realtà per le piccole cose riesco a districarmi abbastanza bene, solo che necessito di conferme, che voi in questo forum riuscite gentilmente e velocemente a darmi. Grazie mille...
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 05/06/2008 : 07:18:00  Mostra Profilo
Buon giorno a tutti (indovina sempre Sibilla), per quanto concerne le disconnessioni, tieni conto che alice ogni tanto ha di questi problemi, succede anche a me a casa, nel caso la frequenza delle disconnessioni fosse ravvicinata, la prima cosa che devi fare è chiamare il 187 e farti fare un allineamento della linea-modem, ti avviso che sono restii a fare la procedura e ti diranno sicuramente che hai virus e che loro non hanno colpe...insisti è un tuo diritto. Se hai problemi nei giorni a seguire fatti sentire.

Fai ancora una verifica con la funzione cerca estesa a tuto il pc inserisci ctfmon vediamo se ce ne sono ancora di scorta.

Modificato da - death in data 05/06/2008 08:48:39
Torna all'inizio della Pagina

alpharano
Senior Member



106 Messaggi

Inserito il - 23/06/2008 : 00:46:38  Mostra Profilo
Allora, dopo un po' di tempo torno scrivendovi che purtroppo nulla è cambiato, certo, le cose son migliorate dopo le varie pulizie, invece di 4/5 volte al giorno ora si disconnette 1 max 2 volte al dì, ma non sempre, alcune volte dura anche 2/3 giorni senza disconnettersi, ma il problema di base resta... Nelle scansioni avira ormai non mi trova più nessun oggetto infetto, ma il problema persiste...
Prima di chiamare al 187 (a proposito, cos'è l'allineamento della linea-modem?) come consigliatomi da death, credete possa essere utile disinstallare e reinstallare alice...?
Torna all'inizio della Pagina
Pagina: di 3 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente | Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,22 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000