| Autore |
Discussione  |
|
death
Moderatore
    

Città: Pinerolo e dintorni
7791 Messaggi |
Inserito il - 13/02/2011 : 09:53:53
|
|
Buon giorno, quando apri configurazione metti il flag o spunta sulla casellina "modalità esperto". |
 |
|
|
maxrub
Advanced Member
    
430 Messaggi |
Inserito il - 13/02/2011 : 13:57:02
|
Buongiorno, ecco il report:
htt*://wikisend[.com]/download/552658/AVSCAN-20110213-103627-1356F12D.LOG
|
 |
|
|
death
Moderatore
    

Città: Pinerolo e dintorni
7791 Messaggi |
Inserito il - 13/02/2011 : 15:41:23
|
Buona sera, adesso comincia ad avere un senso e l'antivirus funziona a dovere, devi cercare questo file
H:\io\Impostazioni locali\Temporary Internet Files\Content.IE5\7WXG9LH8\skin[1].7z
ed eliminarlo a mano.
Se per caso fosse nascosto segui lo specchietto
Windows XP Tasto destro su Start–>Esplora–>Menù Strumenti–>Opzioni Cartella–>Visualizzazione -Mettere la spunta a ‘Visualizza tutti i files’ o “Visualizza cartelle e files nascosti” -Togliere la spunta a ‘Non visualizzare cartelle e files di sistema’ o “Nascondi i files protetti di sistema”
Poi esegui queste pulizie:
scarica Ccleaner
1) per il download dell'ultima versione clicca a destra in alto sotto la freccia verde 2) installalo (senza la toolbar aggiuntiva) 3) clicca su "avvia pulizia", ripeti il procedimento 2 volte 4) NON utilizzare la sezione dedicata alla pulizia del registro
poi
scarica Atfcleaner
Avvia ATFCleaner.exe con un doppio click
1.1) seleziona la casella Select All 2.1) clicca sul pulsante Empty selected 3.1) aspetta l'avviso Done Cleaning (se usi opera o firefox,spunta anche le loro sezioni) |
Modificato da - death in data 13/02/2011 15:42:14 |
 |
|
|
maxrub
Advanced Member
    
430 Messaggi |
Inserito il - 13/02/2011 : 17:28:47
|
| Grazie, ho fatto tutto, intanto procedo di nuovo con la scansione di avira, fammi sapwere se devo fare altro. |
 |
|
|
maxrub
Advanced Member
    
430 Messaggi |
Inserito il - 13/02/2011 : 20:09:28
|
report:
htt*://wikisend[.com]/download/453190/AVSCAN-20110213-174341-70B84143.LOG |
 |
|
|
death
Moderatore
    

Città: Pinerolo e dintorni
7791 Messaggi |
Inserito il - 14/02/2011 : 20:25:07
|
| Buona sera, l'infezione non viene rimossa del tutto, segui le istruzioni di questo link htt*://[www].symantec[.com]/security_response/writeup.jsp?docid=2009-011316-0247-99 ed utilizza il tool symantec. |
 |
|
|
maxrub
Advanced Member
    
430 Messaggi |
Inserito il - 17/02/2011 : 19:18:47
|
Ho provato con d.exe scaricatto dal link che mi hai fornito ma non rileva il virus:
htt*://wikisend[.com]/download/924348/FixDwndp.log |
 |
|
|
death
Moderatore
    

Città: Pinerolo e dintorni
7791 Messaggi |
Inserito il - 17/02/2011 : 19:45:09
|
| Buona sera, buon segno, esegui ancora questa scansione htt*://download.cnet[.com]/Sophos-Conficker-Cleanup-Tool/3000-2239_4-10911655.html |
 |
|
|
maxrub
Advanced Member
    
430 Messaggi |
Inserito il - 19/02/2011 : 15:14:04
|
| fatto e rivviato, però non mi ha rilasciato alcun log. Al riavvio avira continua a rilevare in ggdrive32.exe un virus BDS/IRCBot.61440.D nella cartella di windows |
Modificato da - maxrub in data 19/02/2011 15:16:02 |
 |
|
|
death
Moderatore
    

Città: Pinerolo e dintorni
7791 Messaggi |
Inserito il - 19/02/2011 : 17:53:20
|
| Buona sera, riesegui la scansione con avira e riposta il report per cortesia. |
 |
|
|
maxrub
Advanced Member
    
430 Messaggi |
Inserito il - 20/02/2011 : 00:46:49
|
report:
htt*://wikisend[.com]/download/893078/AVSCAN-20110219-215037-4F11E4B3.LOG |
 |
|
|
death
Moderatore
    

Città: Pinerolo e dintorni
7791 Messaggi |
Inserito il - 20/02/2011 : 09:25:04
|
| Buon giorno, hai preso un cliente nuovo..il conficker è sparito ma in compenso hai preso in carico questo nuovo cliente e vorrei sapere come..esegui una scansione con malwarebytes aggiornato e posta il report. Poi vorrei sapere se il pc ora si avvia in modalità normale o solo in provvisoria. Riscarica combofix e prova a lanciarlo. |
 |
|
|
maxrub
Advanced Member
    
430 Messaggi |
Inserito il - 20/02/2011 : 09:50:54
|
| Buongiorno, il pc si avvia in modalità normale, in provvisoria non ho provato, ora vado con malwarebytes |
 |
|
|
maxrub
Advanced Member
    
430 Messaggi |
Inserito il - 20/02/2011 : 14:30:06
|
Il pc cparte anche in provvisoria ma sia in provvisoria che in modalità normale combofix non funziona (continua ad avere il problema che avevo in precedenza descritto). Ecco inverce il log di malwarebytes:
htt*://wikisend[.com]/download/944622/AVSCAN-20110219-215037-4F11E4B3.LOG
|
 |
|
|
death
Moderatore
    

Città: Pinerolo e dintorni
7791 Messaggi |
Inserito il - 20/02/2011 : 16:09:22
|
|
Buona sera, mi hai postato il report di avira e non quello di malwarebytes. |
 |
|
Discussione  |
|