Autore |
Discussione  |
|
nene
Average Member
  

83 Messaggi |
Inserito il - 30/03/2008 : 19:07:04
|
ciao a tutti, antivir mi segnala di aver trovato avenger.exe nella cartella C\Rustbfix\ (neanche sapevo di averla) e lo segnala come sconosciuto quindi pericoloso. Al momento l'ho messo in quarantena anche perchè non ricordo di aver mai scaricato Avenger. La cosa strana è che mi è apparso durante una scansione con A-squared free, il quale tra l'altro ha rilevato: Trojan-Downloader.Win32.Bagle.ij, Riskware.AdTool.Win32.MyWebSearch.bm, Adware.Win32.MyWebSearch Questi li metterò in quarantena, ma qualcuno potrebbe delucidarmi in merito ad un eventuale eliminazione di tutto quanto segnalato? Nel frattempo qui potete vedere il file log di hijackthis.
Grazie in anticipo.
hijackthis403.log
|
|
Leleago
Advanced Member
    
1918 Messaggi |
Inserito il - 31/03/2008 : 08:19:08
|
fai una scansione con kaspersky: htt*://[www].kaspersky[.com]/service?chapter=161739400 1.Clicca su Kaspersky Online Scanner 2.Scarica un componente ActiveX da Kaspersky, Clicca su "Yes." 3.Attendi la fine del download 4.Clicca su "Next" 5.Clicca su "Scan Settings" 6.Assicurati che siano spuntate le seguenti voci Scan using the following Anti-Virus database: Extended spunta le voci di "Scan options" Scan Archives Scan Mail Bases 7.Clicca su "OK" 8.Scegli "My computer" Attendi la fine della scansione,se viene rilevato qualcosa salva il rapporto cliccando su "Save as Text" |
 |
|
nene
Average Member
  

83 Messaggi |
Inserito il - 31/03/2008 : 08:30:31
|
OK, provvederò appena possibile. Grazie.
Dimenticavo: devo disattivare Antivir prima di usare Kaspersky? |
Modificato da - nene in data 31/03/2008 09:55:49 |
 |
|
Leleago
Advanced Member
    
1918 Messaggi |
Inserito il - 31/03/2008 : 10:03:38
|
no nn serve che lo disattivi  |
 |
|
nene
Average Member
  

83 Messaggi |
Inserito il - 31/03/2008 : 10:31:22
|
Citazione: Messaggio inserito da Leleago
no nn serve che lo disattivi 
Grasssie!   |
 |
|
nene
Average Member
  

83 Messaggi |
Inserito il - 01/04/2008 : 01:25:39
|
Citazione: Messaggio inserito da Leleago
fai una scansione con kaspersky: htt*://[www].kaspersky[.com]/service?chapter=161739400 1.Clicca su Kaspersky Online Scanner 2.Scarica un componente ActiveX da Kaspersky, Clicca su "Yes." 3.Attendi la fine del download 4.Clicca su "Next" 5.Clicca su "Scan Settings" 6.Assicurati che siano spuntate le seguenti voci Scan using the following Anti-Virus database: Extended spunta le voci di "Scan options" Scan Archives Scan Mail Bases 7.Clicca su "OK" 8.Scegli "My computer" Attendi la fine della scansione,se viene rilevato qualcosa salva il rapporto cliccando su "Save as Text"
fatto: trovato niente... |
 |
|
death
Moderatore
    

Città: Pinerolo e dintorni
7791 Messaggi |
Inserito il - 01/04/2008 : 12:48:42
|
Buon giorno a tutti, quella cartella c:\rustbfix dovrebbe essere il rimasuglio di questo tool di rimozione per root-kit, ti ho postato il link, vedi se ti ricordi di averlo usato, strano che antivir segnali avenger, in ogni caso mettilo in quarantena, oltretutto avenger è cambiato, quindi dovesse servirti lo riscarichi.
htt*://[www].uploads.ejvindh.net/rustbfix.exe |
 |
|
nene
Average Member
  

83 Messaggi |
Inserito il - 01/04/2008 : 14:04:43
|
Citazione: Messaggio inserito da death
Buon giorno a tutti, quella cartella c:\rustbfix dovrebbe essere il rimasuglio di questo tool di rimozione per root-kit, ti ho postato il link, vedi se ti ricordi di averlo usato, strano che antivir segnali avenger, in ogni caso mettilo in quarantena, oltretutto avenger è cambiato, quindi dovesse servirti lo riscarichi.
htt*://[www].uploads.ejvindh.net/rustbfix.exe
in effetti non ricordo di averlo usato, ma se c'è probabilmente l'ho rimosso solo dalla mia testa  Comunque l'ho già spostato in quarantena, come pure Trojan-Downloader.Win32.Bagle.ij, Riskware.AdTool.Win32.MyWebSearch.bm, Adware.Win32.MyWebSearch rilevati da A-squared free. Questi però li eliminerei del tutto, che dici?
|
 |
|
death
Moderatore
    

Città: Pinerolo e dintorni
7791 Messaggi |
Inserito il - 01/04/2008 : 14:07:51
|
Buon giorno a tutti, il problema non è eliminarli dalla quarantena, bisognerebbe capire se non ci sono residui di quei virus, quindi attendi il parere di quelli piu' bravi di me in questioni virus. |
 |
|
nene
Average Member
  

83 Messaggi |
Inserito il - 01/04/2008 : 14:14:29
|
Citazione: Messaggio inserito da death
Buon giorno a tutti, il problema non è eliminarli dalla quarantena, bisognerebbe capire se non ci sono residui di quei virus, quindi attendi il parere di quelli piu' bravi di me in questioni virus.
OK...fatevi avanti Siore e Siori: c'è posto per tutti!   
Al vincitore un bel peluche gigante!  |
 |
|
Sibilla
Advanced Member
    

2059 Messaggi |
Inserito il - 02/04/2008 : 21:38:17
|
Messaggio inserito da death: strano che antivir segnali avenger.
R. Non ti so dire di Antivir in particolare ma mi è successa la stessa cosa (a lavoro ): dovevo caricare un "mio" avenger e appena ho "sfiorato" il file è entrato in funzione l'antivirus  (ricordo che lo scrissi anche nella discussione..)
Comunque, non vi fidare di kaspersky 
nene.. scarica SystemScan
Disconnetti il pc da internet => disattiva l'antivirus => esegui systemscan => clicca su "Scan Now". Finita la scansione, riattiva l'antivirus, carica il rapporto che trovi in C:\Suspectfile su Freefilehosting e posta il link ottenuto.
[OT] il peluche gigante lo gradirei anche senza vincere.. Grazie..
|
Modificato da - Sibilla in data 02/04/2008 21:56:48 |
 |
|
nene
Average Member
  

83 Messaggi |
Inserito il - 03/04/2008 : 08:39:31
|
[OT] il peluche gigante lo gradirei anche senza vincere.. Grazie..
[/quote]
...vedrò cosa posso fare  |
 |
|
|
Discussione  |
|