Autore |
Discussione  |
|
marlo
Senior Member
   

201 Messaggi |
Inserito il - 01/02/2007 : 17:49:41
|
Ciao il mio prob. è che spybot mi trova sempre: Microsoft.Windowssecuritycenter.firewallbypass e Win32.Agent.DSP Per quante volte faccio la scansione e li elimino, sia in mod. provvisoria che normale, ritornano sempre. Potete aiutarmi? Allego un log: hijackthis1.log
Ciao
|
|
burrito
Advanced Member
    

Città: Genova
797 Messaggi |
Inserito il - 01/02/2007 : 19:17:41
|
fixa la voce: O4 - HKLM\..\Run: [Soundlibs] C:\WINDOWS\soundlib.exe
Apri task manager, vai su processi e termina il processo soundlib.exe ; dopodichè vai in c:\WIndows cancella il file soundlib.exe.
Poi fai una scansione con spybot in provvisoria e riprova a cancellare i due virus che ti rileva.
FAcci sapere   |
Modificato da - burrito in data 01/02/2007 19:18:08 |
 |
|
marlo
Senior Member
   

201 Messaggi |
Inserito il - 01/02/2007 : 19:22:18
|
faccio tutto in provvisoria?
|
 |
|
burrito
Advanced Member
    

Città: Genova
797 Messaggi |
Inserito il - 01/02/2007 : 19:24:00
|
Puoi anche non farlo in provvisoria il primo procedimento, ma ti conviene fare tutto in provvisoria per evitare perdite di tempo   |
 |
|
marlo
Senior Member
   

201 Messaggi |
Inserito il - 01/02/2007 : 20:00:57
|
Ho fatto tutto tranne terminare il processo con task manager perchè il processo non c'era. Cmq quando ho riavviato in normale, ho rifatto una scansione con spybot e non mi ha più trovato niente  posto il nuovo log se c'è da pulire qualche altra cosa... hijackthis2.log ciao e grazie  |
 |
|
burrito
Advanced Member
    

Città: Genova
797 Messaggi |
Inserito il - 01/02/2007 : 20:14:00
|
Bene se non c'era meglio, si vede che non era in esecuzione... Prego   |
 |
|
marlo
Senior Member
   

201 Messaggi |
Inserito il - 02/02/2007 : 11:41:19
|
Ciao oggi avira mi ha trovato (ma era già successo) un trojan: A0088992.exe La scorsa volta che me lo aveva trovato, l'ho messo in quarantena e poi eliminato, evidentemente non basta. Suggerimenti? Attualmente lo tengo in quarantena. |
 |
|
michal
Moderatore
    

Città: Conversano
2403 Messaggi |
Inserito il - 02/02/2007 : 21:12:49
|
se l'eseguibile l'ha trovato durante una scansione riposta il log e cancellalo dalla quarantena, se l'ha scoperto in realtime probabilmente proviene da un sito con cui ti colleghi e devi scoprire qual'è. |
 |
|
marlo
Senior Member
   

201 Messaggi |
Inserito il - 02/02/2007 : 23:42:43
|
Allora l'ho cancellato dalla quarantena e questo il log aggiornato: hijackthis.log |
 |
|
michal
Moderatore
    

Città: Conversano
2403 Messaggi |
Inserito il - 03/02/2007 : 00:22:00
|
il log è pulito però non hai risposto alla mia domanda : come Avira ha rilevato il problema. |
 |
|
marlo
Senior Member
   

201 Messaggi |
Inserito il - 03/02/2007 : 00:30:18
|
Non sono sicurissimo, ma credo che l'ha fatto appena ho cliccato sull'icona di explorer, se non ricordo male questo virus richiamava a un keygen ma la prima volta che me lo aveva trovato l'ho eliminato manualmente, però oggi è riapparso l'avviso. |
 |
|
Floatman
Advanced Member
    

Città: Atlantide
1242 Messaggi |
Inserito il - 03/02/2007 : 11:05:02
|
Se ti succede ancora, prova a fare una scansione e ad eliminarlo togliendo il ripristino di configurazione: Pannello di controllo > Sistema > Ripristino configurazione, e spunta "Disattiva ripristino" Dovrebbe andare, ciao |
 |
|
marlo
Senior Member
   

201 Messaggi |
Inserito il - 03/02/2007 : 13:54:31
|
Grazie se mi ricapita faccio come mi hai detto ciao  |
 |
|
|
Discussione  |
|