NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 Virus BDS/Gendal .665097 ??
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'č:
Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 5

sean69
Advanced Member




367 Messaggi


Inserito il - 16/07/2011 : 00:43:20  Mostra Profilo
salve a tutti,da ieri aprendo un normale programma,che ha sempre funzionato a dovere,antivir mi da' sempre l'avviso che l'exe contiene questa infezione:

BDS/Gendal.665097

premetto che mai aveva dato problemi prima,ho provato a reinstallare il programma,ma da' sempre problemi solo con il file exe(e' un programma che non ha mai dato problemi a nessuno):dato che antivir me lo sposta sempre in quarantena,impedemdomi di usare il programma stesso,potreste aiutarmi a risolvere questo problema???Allego il report di Antivir:(il mio SO e' Win7 Home Edition)

htt*://wikisend[.com]/download/266050/AVSCAN-20110715-221358-C95F9A49.LOG

grazie


Modificato da - in Data

shang
Advanced Member

Cittā: Roma


4879 Messaggi

Inserito il - 16/07/2011 : 01:42:27  Mostra Profilo
ciao sean69 bentornato

innanzitutto dovresti dire qual'e' questo programma del quale parli

poi fai una scansione con hijackthis per inquadrare piu' da vicino il tuo problema

scarica hjt da qui

lancia il programma cliccando l’eseguibile e avvia la scansione, scegliendo la voce "Do a system scan and save a logfile"

Ricordati di mettere HIJACKTHIS in una cartella a lui dedicata (in Programmi o Documenti), l'importante č che non si trovi sul desktop o in cartelle temporanee č importante se vuoi salvare i backup

Posta il log che ti rilascia
Torna all'inizio della Pagina

sean69
Advanced Member




367 Messaggi

Inserito il - 16/07/2011 : 10:18:32  Mostra Profilo
Buongiorno shang,grazie,il programma si chiama L8+'e' un comunissimo programma per il gioco del lotto,mai avuti problemi ,sono anni che lo uso,e da un paio di giorni antivir me lo segnala come dannoso..ecco il log di HIJACKTHIS:

htt*://wikisend[.com]/download/189220/hijackthis.log

perdonami se tardo con la risposta,sono impegnatissimo con il lavoro..se intanto mi descrivi le azioni da fare,ti scrivero' i risultati appena possibile..aspetto notizie sul da farsi,grazie..

Modificato da - sean69 in data 16/07/2011 10:22:30
Torna all'inizio della Pagina

shang
Advanced Member

Cittā: Roma


4879 Messaggi

Inserito il - 16/07/2011 : 10:58:57  Mostra Profilo
windows 7 32 o 64 bit ? da dove lo hai scaricato L 8 ?

mentre conytollo hjt fammi questa scansione


scarica CKScanner

Assicurati che CKScanner.exe si trova sul desktop prima di eseguire l'applicazione!
doppio clic sull'icona CKScanner.exe per lanciare il programma e quindi fare clic sul pulsante Search For Files.

Quando la scansione č terminata ( il cursore clessidra scompare quando la scansione č completata), clicca sul pulsante Save to File e posta il rapporto
Torna all'inizio della Pagina

sean69
Advanced Member




367 Messaggi

Inserito il - 16/07/2011 : 23:52:49  Mostra Profilo
eccomi,e' win7 home premium a 32 bit,il programma l8+ e' di comune arbitrio sul web(comunque chi lo gėa ha scaricato non ha mai avuto problemi di questo genere..)[.com]unque ecco il rapporto di CKScanner:

htt*://wikisend[.com]/download/463568/ckfiles.txt
questa e' la scansione prima di lanciare il programma


una volta aperto il programma la scansione e' questa:

htt*://wikisend[.com]/download/438060/ckfiles.txt

se puo' essere utile..
dal rapporto,vedo che ci sono tutti meno quello citato..ti ringrazio per la grande disponibilita' e scusa per la tardiva risposta..aspetto notizie sul da farsi,grazie..

Modificato da - sean69 in data 16/07/2011 23:58:14
Torna all'inizio della Pagina

shang
Advanced Member

Cittā: Roma


4879 Messaggi

Inserito il - 17/07/2011 : 00:08:49  Mostra Profilo
beh a parte il tuo vedo che hai parecchi crack che potrebbero crearti seri problemi di sicurezza, ti consiglio di rimuoverli

hai provato a mettere il programma nelle eccezioni di avira ?
Torna all'inizio della Pagina

sean69
Advanced Member




367 Messaggi

Inserito il - 17/07/2011 : 01:44:52  Mostra Profilo
si,a parte gli altri crack,che finora non mi hanno dato problemi,nelle eccezioni di avira ho messo il programma in questione,e cosi' non me lo segnala..pero' e' strano che mi segnali solo l'exe di questo programma,il quale lo uso ormai da 2 anni e non mi ha dato nessuno problema..cosa mi consigli di fare??grazie per la tua risposta..
Torna all'inizio della Pagina

sean69
Advanced Member




367 Messaggi

Inserito il - 17/07/2011 : 10:31:49  Mostra Profilo
Ho eliminato il programma e ne ho messo uno con una versione precedente ,adesso antivir sembra non segnalarlo piu'..per gli altri segnalati da CKScanner,come mi consigli di eliminarli??grazie
Torna all'inizio della Pagina

shang
Advanced Member

Cittā: Roma


4879 Messaggi

Inserito il - 17/07/2011 : 12:01:47  Mostra Profilo
probabilmente con gli aggiornamenti di avira ora te lo segnala come una minaccia

ora vediamo di eliminare gli oggetti piu' pericolosi che sono ancora nel pc, in questo modo avremo la certezza di avere un pc pulito

disattiva momentaneamente il tuo antivirus


scarica combofix sul desktop

alla richiesta se vuoi installare la recovery console clicca su NO

esegui ComboFix.exe

segui le instruzioni

finita la scansione portati in C:\ e allega nella tua prossima risposta, il contenuto del file di testo Combofix.txt

come usare correttamente combofix

Modificato da - shang in data 17/07/2011 12:06:25
Torna all'inizio della Pagina

sean69
Advanced Member




367 Messaggi

Inserito il - 17/07/2011 : 12:17:58  Mostra Profilo
grazie,sto' eseguendo il tutto..
Torna all'inizio della Pagina

sean69
Advanced Member




367 Messaggi

Inserito il - 17/07/2011 : 12:28:25  Mostra Profilo
Citazione:
Messaggio inserito da sean69

grazie,sto' eseguendo il tutto..



shang,non me lo fa' aprire,mi da' questo messaggio:



io ho win7 home edition 32 bit.[.com]e faccio??grazie
Torna all'inizio della Pagina

sean69
Advanced Member




367 Messaggi

Inserito il - 17/07/2011 : 12:32:25  Mostra Profilo
ho disattivato antivir e firewall ma niente..
Torna all'inizio della Pagina

shang
Advanced Member

Cittā: Roma


4879 Messaggi

Inserito il - 17/07/2011 : 12:40:30  Mostra Profilo
che io sappia combofix funziona con i sistemi a 32 bit

aspetta che mi informo meglio
Torna all'inizio della Pagina

shang
Advanced Member

Cittā: Roma


4879 Messaggi

Inserito il - 17/07/2011 : 12:46:20  Mostra Profilo
prova ad eseguirlo col tasto dx e come amministratore, con w7 a 32 bit DEVE andare
Torna all'inizio della Pagina

sean69
Advanced Member




367 Messaggi

Inserito il - 17/07/2011 : 12:56:47  Mostra Profilo
Citazione:
Messaggio inserito da shang

prova ad eseguirlo col tasto dx e come amministratore, con w7 a 32 bit DEVE andare



niente,mi da' sempre questo messaggio:



ho provato sia con il si' e con il no,anzi mi ha creato in c: queste 2 cartelle:


sembrano cartelle di sistema,se le apro mi visualizza il contenuto del computer..che faccio??grazie
Torna all'inizio della Pagina

shang
Advanced Member

Cittā: Roma


4879 Messaggi

Inserito il - 17/07/2011 : 12:58:45  Mostra Profilo
deve essere la versione premium che non ti permette di usare combofix

fai questa scansione

Scarica e installa e aggiorna malwarebytes.
htt*://[www].malwarebytes.org/
Aggiornalo: clicca sulla scheda "aggiornamenti" => "controlla aggiornamenti"
Esegui una "scansione completa" (seleziona l'opzione)
A scansione completa, fai clic su OK => Mostra i Risultati.
Assicurarti che tutto sia selezionato e clicca clic su Rimuovi selezionati.
Se ti chiede di riavviare, riavvia per completare il processo di pulizia.
Posta il rapporto .

Modificato da - shang in data 17/07/2011 22:35:18
Torna all'inizio della Pagina
Pagina: di 5 Discussione Precedente Discussione Discussione Successiva  
Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,25 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000