| Autore |
Discussione  |
|
shang
Advanced Member
    
Cittā: Roma
4879 Messaggi |
Inserito il - 18/07/2011 : 10:03:45
|
vai qui e fai analizzare il file in grassetto
C:\Windows\SysWow64\drivers\TrufosAlt.sys
salva il risultato e postalo |
 |
|
|
sean69
Advanced Member
    

367 Messaggi |
Inserito il - 18/07/2011 : 10:45:30
|
Buongiorno,ecco il risultato,ho fatto copia ed incolla su un file txt:
htt*://wikisend[.com]/download/128170/scan.txt |
 |
|
|
shang
Advanced Member
    
Cittā: Roma
4879 Messaggi |
Inserito il - 18/07/2011 : 10:53:31
|
hai rimosso qualche programma della kaspersky ultimamente? non vedo niente di cosi' pericoloso dal log |
 |
|
|
sean69
Advanced Member
    

367 Messaggi |
Inserito il - 18/07/2011 : 10:59:46
|
| che ricordi io no,ultimamente niente,piu' in la' con il tempo non ricordo.. |
 |
|
|
shang
Advanced Member
    
Cittā: Roma
4879 Messaggi |
Inserito il - 18/07/2011 : 11:05:31
|
scarica Security Check sul desktop
avvialo premi un tasto qualsiasi attendi che finisca la scansione posta il log che rilascia
posta anche un log di hjt anche se sui sistemi a 64 bit e' poco affidabile, devo controllare una cosa |
 |
|
|
sean69
Advanced Member
    

367 Messaggi |
Inserito il - 18/07/2011 : 11:10:10
|
intanto ecco il log di Security:
htt*://wikisend[.com]/download/495604/checkup.txt |
 |
|
|
sean69
Advanced Member
    

367 Messaggi |
Inserito il - 18/07/2011 : 11:13:41
|
ed ecco quello di Hjt:
htt*://wikisend[.com]/download/660308/hijackthis.log
|
 |
|
|
sean69
Advanced Member
    

367 Messaggi |
Inserito il - 18/07/2011 : 11:18:09
|
Citazione: Messaggio inserito da sean69
ed ecco quello di Hjt:
htt*://wikisend[.com]/download/660308/hijackthis.log
non se' puo' interessare,quando apro la cartella dove sono i programmi che ho scaricato (da te indicati,poi messi li' per averli tutti insieme)avira mi si segnala il file FindKill.exe pericoloso:
 |
 |
|
|
shang
Advanced Member
    
Cittā: Roma
4879 Messaggi |
Inserito il - 18/07/2011 : 11:20:12
|
sembra a posto aggiornamenti compresi
si e' riconosciuto come minaccia ma non lo e' - comunque rimuovilo non serve piu'
rimuovi combofix e le sue cartelle con OTC by OldTimer
eseguilo Clicca su CleanUp. Alla richiesta di riavvio clicca SI
fai pulizia con ccleaner come prima
una cosa importtante: elimina tutte le schifezze che hai....ci siamo capiti no?  |
Modificato da - shang in data 18/07/2011 11:21:13 |
 |
|
|
sean69
Advanced Member
    

367 Messaggi |
Inserito il - 18/07/2011 : 11:24:46
|
Grazie,gentilissimo,faccio il tutto poi ti faccio sapere..grazie davvero,faro' come da te consigliato |
 |
|
|
shang
Advanced Member
    
Cittā: Roma
4879 Messaggi |
Inserito il - 18/07/2011 : 11:25:41
|
ultima cosa: aggiorna avira e fai una scansione completa
attendo il rapporto |
 |
|
|
sean69
Advanced Member
    

367 Messaggi |
Inserito il - 18/07/2011 : 11:38:11
|
Una cosa,mi e' rimasta dentro C: questa cartella(non so' che programma l'ha creata,credevo combofix ma l'ho tolto.[.com]e da te indicato),creata ieri da non so' quale programma:

la lascio??non sembra dare problemi,pero'..
entro stasera ti posto il log di avira,scappo al lavoro..grazie mille,a presto,buona giornata |
 |
|
|
shang
Advanced Member
    
Cittā: Roma
4879 Messaggi |
Inserito il - 18/07/2011 : 11:54:18
|
e' una cartella creata da combofix puoi eliminarla |
 |
|
|
sean69
Advanced Member
    

367 Messaggi |
Inserito il - 19/07/2011 : 10:24:05
|
Ciao shang,ecco il report di Avira,sembra aver trovato solo Findykill(che ancora devo togliere,ma lo faro' subito):
htt*://[www].freefilehosting.net/scansioneavira
Grazie di tutto,gentilissimo,se rimane qualcosa ancora da fare aspetto tue notizie.. |
 |
|
|
shang
Advanced Member
    
Cittā: Roma
4879 Messaggi |
Inserito il - 19/07/2011 : 10:35:08
|
vorrei che mi facessi quest'ultimo controllo
Scarica Lop S&D -> htt*://eric.71.mespages.googlepages[.com]/LopSD.exe con tutte le applicazioni chiuse e disconnesso doppio click su LopSD scegli la lingua E (invio) 1 (ricerca) invio
al termine dello scan riavvia LopSD questa volta scegli l'opzione 2 (invio)
allega il report C:\LopR.txt insieme ad un nuovo log di hijackthis
|
 |
|
Discussione  |
|