Autore |
Discussione  |
|
sean69
Advanced Member
    

367 Messaggi |
Inserito il - 04/12/2008 : 18:06:13
|
salve a tutti,mi sa' che mi sono beccato un'altro virus.. csi scan ( e' la versione prova,non ripulisce)mi segnala questo:
[B] (ACTIVE) C:\PROGRAMMI\ALICE TI AIUTA\VENDORS\ALICERE\CONTENT\TEMPLATE\DRIVEN_DEV\SYNCER\MCCIBROWSER.EXE
come CLOACKED MALWARE
ecco il log di hijackthis:
htt*://myfreefilehosting[.com]/f/c1da5837f9_0.01MB
potete aiutarmi?grazie
  
|
Modificato da - death in Data 04/12/2008 19:46:12
|
|
death
Moderatore
    

Città: Pinerolo e dintorni
7791 Messaggi |
Inserito il - 04/12/2008 : 18:13:31
|
Buona sera, per prima cosa cortesemente mi posti il log di hijackthis in un posto dove possa leggerlo tipo qui htt*://[www].wikisend[.com] , poi vai su questo sito htt*://[www].virustotal[.com]/it/ clicca su sfoglia e cerca il file da te citato nel tuo computer, clicca su invia file, il sito scansionerà il file e ti rilascerà un report, salvalo in formato testo fino alla riga md5 compresa e postalo sul forum.
Se il file fosse nascosto utilizza questo specchietto:
Citazione: Windows XP Tasto destro su Start–>Esplora–>Menù Strumenti–>Opzioni Cartella–>Visualizzazione -Mettere la spunta a ‘Visualizza tutti i files’ o “Visualizza cartelle e files nascosti” -Togliere la spunta a ‘Non visualizzare cartelle e files di sistema’ o “Nascondi i files protetti di sistema”
|
 |
|
sean69
Advanced Member
    

367 Messaggi |
Inserito il - 04/12/2008 : 18:17:40
|
intanto ecco il primo<. htt*://[www].wikisend[.com]/download/142598/hijackthis%204%20dicembre.txt |
 |
|
sean69
Advanced Member
    

367 Messaggi |
Inserito il - 04/12/2008 : 18:28:57
|
ho sbagliato,questo e' quello giusto:
report di virus total htt*://[www].wikisend[.com]/download/930714/alice.log
mando anche il link diretto,forse si legge meglio:
htt*://[www].virustotal[.com]/it/analisis/1955d50a9b92143147edfa85d726d0e7 |
Modificato da - sean69 in data 04/12/2008 19:32:13 |
 |
|
death
Moderatore
    

Città: Pinerolo e dintorni
7791 Messaggi |
Inserito il - 04/12/2008 : 19:45:01
|
Buona sera, per tua tranquillità il log di hijackthis è pulito ed il file ritenuto infetto io lo lascerei dove sta, viene riconosciuto come "infetto" solo da f-secure e da prevx, cosa buffa, se vai sul sito di prevx il file viene indicato come legittimo, stai tranquillo non è infetto. Buona serata |
 |
|
sean69
Advanced Member
    

367 Messaggi |
Inserito il - 04/12/2008 : 19:46:53
|
grazie mille...gentile come sempre..sean69 |
 |
|
death
Moderatore
    

Città: Pinerolo e dintorni
7791 Messaggi |
Inserito il - 04/12/2008 : 20:52:46
|
Buona sera di nuovo, mi ero dimenticato del nostro precedente incontro con la connessione dirottata... mi è venuto il dubbio quando hai scritto.[.com]e sempre.. Buona serata |
 |
|
|
Discussione  |
|