Condividi:        

sospetta infezione

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: m.paolo, kadosh, Luke57

sospetta infezione

Postdi luck_f1 » 12/05/09 11:29

ciao a tutti,
mi dareste un okkiata al report hijackthis allegato? Internet è lentissimo ed emule viene praticamente soppresso dopo pochi istanti di attività. Il mio antivirus&spywar è "Spywar Terminator" (0 risultati anche con scansione in modalita provvisoria), e "Malwarebytes' Anti-Malware" che peràò non si aggiorna in quanto risulterebbe bloccato dal firewall (ma non è cosi!). Grazie mille a tutti
Allegati

[L’estensione log è stata disattivata e non puó essere visualizzata.]

luck_f1
Utente Junior
 
Post: 21
Iscritto il: 28/11/07 12:12
Località: milano

Sponsor
 

Re: sospetta infezione

Postdi Frate Aurelio » 12/05/09 12:24

@luck_f1
Ciao.

Ciao.

Il file log di Hijackthis non evidenzia particolari elementi riconducibili a infezioni virali.
Tuttavia esegui la seguente procedura per alleggerire l’avvio automatico e quindi velocizzare il sistema:

Hijackthis
Esegui il download da:
http://www.trendsecure.com/portal/en-US ... hijackthis
Esegui il download da:
http://www.trendsecure.com/portal/en-US ... s/download
- Scaricare cliccando su:
Download Hijackthis Installer (consigliato)
Il file scaricato è: Hjtinstall.exe
L’installazione non installa nulla se non il solo file eseguibile.
- Caricare, cliccando, il file exe scaricato che proporrà un percorso di installazione:
- C:\Programmi\Trend Micro\HijackThis (lo puoi anche cambiare a piacimento)
- Confermare premendo il pulsante Install
- Verrà creata, sul desktop, l’icona di collegamento a Hijackthis.

Consiglio Generale
Tutte le operazioni devono essere eseguite:
- Avvio PC in modalità normale
- Con il minor numero possibile di programmi in attività

Creazione file Hijackthis.log:
- Cliccare sulla icona Hijackthis sul Desktop
- Premere il pulsante:
- Do System scan and save a logfile
Si aprirà il file Hijackthis.log con Blocco Note e nel contempo lo salverà in C:\Programmi\Trend Micro\HijackThis dove lo si potrà sempre rintracciare.
Con Bocco Note eseguire:
- Modifica►Seleziona tutto►Tasto Destro del mouse►copia
Postarlo nel Topic seguendo la seguente procedura:
Codice: Seleziona tutto
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE



Esegui inoltre per sucurezza:

Pulizia Malaware
Scarica MalwareBytes
http://www.download.com/Malwarebytes-An ... d=10997763
● aggiornalo
Importante:
se non si riesce ad aggiornarlo:
● Scaricare l’Aggiornamento DataBase (mbanìm-rules.exe:) da:
http://www.gt500.org/malwarebytes/database.jsp
- cliccare sul programma scaricato
- eseguire una scansione completa .
Importante::
Al termine della scansione cliccare sul pulsante:
- Mostra Risultati:
- Selezionare tutti i file infetti eventualmente trovati ed eliminali.
- Postare nel topic, il log di fine scansione che crea, eseguendo la seguente procedura sopracitata.

Frate aurelio
:oops:
Ora et Labora
Avatar utente
Frate Aurelio
Moderatore
 
Post: 251
Iscritto il: 16/01/09 00:01

Re: sospetta infezione

Postdi luck_f1 » 12/05/09 16:08

ciao!
ecco la scansione con malaware:
Malwarebytes' Anti-Malware 1.36
Versione del database: 2110
Windows 5.1.2600 Service Pack 3

12/05/2009 17.01.39
mbam-log-2009-05-12 (17-01-39).txt

Tipo di scansione: Scansione completa (C:\|D:\|)
Elementi scansionati: 130714
Tempo trascorso: 25 minute(s), 25 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Elementi dato del registro infetti: 0
Cartelle infette: 0
File infetti: 0

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
(Nessun elemento malevolo rilevato)

Valori di registro infetti:
(Nessun elemento malevolo rilevato)

Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
(Nessun elemento malevolo rilevato)

Grazie x l'aiuto, attendo tue .
luck_f1
Utente Junior
 
Post: 21
Iscritto il: 28/11/07 12:12
Località: milano

Re: sospetta infezione

Postdi Frate Aurelio » 12/05/09 16:27

luck_f1

Esegui:
Pulizia file internet, temporanei etc. del PC
Effettua il download, l’ installazione e l’esecuzione di:
CCleaner
http://www.ccleaner.com
Importante:
In fase d’installazione levare la spunta altrimenti viene installata Yahoo Tollbar.
Avvialo e clicca su:
- Opzioni►Avanzate
Togli la spunta da:
- Elimina file solo se più vecchi di 48 ore
Clicca i tasti:
- Pulizia (il primo in alto a Sinistra)
- Analizza ( Pulsante in basso Centrale)
- Avvia Pulizia (Pulsante in basso a Destra)

ATF-Cleaner
- Scarica ATF-Cleaner (Non richiede installazione):
http://www.atribune.org/ccount/click.php?id=1
Spunta la voce:
- Select all
Premi il tasto:
- Empty Select

Deframmentazione HD
Scaricare JkDefrag e installalo:
http://www.kessels.nl/JkDefrag/index.html
- Deframmentare l‘Hard Disk e in particolare quello del Sistema Operativo (SO di norma in C:)

Correzione errori File di Registro
CCleaner
http://www.ccleaner.com
Cliccare i tasti:
- Registro (Secondo tasto in alto a Sinistra)
- Trova Problemi (Pulsante in basso Centrale)
- Ripara selezionati (Pulsante in basso a Destra)
- alla domanda:
- Vuoi eseguire il Backup delle modifiche del Registro”
- clicca:
- SI

Deframmentazione File di Registro
- Scarica, installa ed esegui:
Auslogics Registry Defrag
http://www.auslogics.com/en/software/re ... g/download

Frare Aurelio
:oops:
Ora et Labora
Avatar utente
Frate Aurelio
Moderatore
 
Post: 251
Iscritto il: 16/01/09 00:01

Re: sospetta infezione

Postdi luck_f1 » 13/05/09 09:11

Grazie Frate A. !! sei stato gentilissimo, ho fatto tutto e il pc ora è velocissimo :)
luck_f1
Utente Junior
 
Post: 21
Iscritto il: 28/11/07 12:12
Località: milano

Re: sospetta infezione

Postdi mivar75 » 13/05/09 11:14

scusate,cos'è ATF-Cleaner?
mivar75
Newbie
 
Post: 9
Iscritto il: 11/05/09 21:15

Re: sospetta infezione

Postdi Frate Aurelio » 13/05/09 14:15

@luck_f1
Ciao e grazie a te per aver frequentato il Forum.
Quando hai bisogno....

@Mivar75
ATF-Cleaner è uno dei tanti programmi per:
Pulizia file internet, temporanei etc. del PC

".......ATF è un programma gratuito per la pulizia di file temporanei di Windows, IE, Firefox e Opera con un’interfaccia facile da usare.
La schermata principale permette di pulire tutti i file temporanei, oppure selezionare i file che si desidera verificare. Il programma dà la possibilità di pulire i file temporanei associati anche a Firefox e Opera........."
Questo ho trovato con Google.

Qui habeas auriculam .....

Frate Aurelio
:oops:
Ora et Labora
Avatar utente
Frate Aurelio
Moderatore
 
Post: 251
Iscritto il: 16/01/09 00:01

Re: sospetta infezione

Postdi luck_f1 » 02/12/13 23:42

ragazzi non riesco a debellare un virus, credo sia un cavallo di troia
come faccio ad allegare scansione malwarebytes e hijackthis?
luck_f1
Utente Junior
 
Post: 21
Iscritto il: 28/11/07 12:12
Località: milano

Re: sospetta infezione

Postdi shel » 03/12/13 10:04

per postare i log

Collegati ad internet e vai alla pagina WikiSend = > qui
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.
shel
Utente Senior
 
Post: 1326
Iscritto il: 29/08/08 21:56


Torna a Sicurezza e Privacy


Topic correlati a "sospetta infezione":

macro sospetta
Autore: paolone2001
Forum: Sicurezza e Privacy
Risposte: 1
probabile infezione
Autore: giadamusi
Forum: Software Windows
Risposte: 1

Chi c’è in linea

Visitano il forum: Nessuno e 28 ospiti