Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Qualcuno mi dice se questi rapporti sono puliti?
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Berior
Mortale pio
Mortale pio


Registrato: 09/11/08 00:00
Messaggi: 25

MessaggioInviato: 21 Nov 2008 01:10    Oggetto: Qualcuno mi dice se questi rapporti sono puliti? Rispondi citando

Salve a tutti. Ho pulito due pc ad un amico e ho fatto scansioni con avast, con Combofix e con hijackthis. I virus sono scomparsi e questi sono i resoconti. Volevo sapere se erano puliti o era semplice apparenza:

Primo pc:
http://www.box.net/shared/2ahcqdkoyu
http://www.box.net/shared/3c6fays47v

Secondo pc:
http://www.box.net/shared/isdbzjl5xm
http://www.box.net/shared/ci5b3ilm2i

Se avete richieste chiedete pure
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 21 Nov 2008 11:47    Oggetto: Rispondi

Ciao Berior, Ciao

una cortesia: 1 pc = 1 discussione.
Non sono concesse deroghe. Wink

Prima di utilizzare Combofix (che è uno strumento potente, ma anche pericoloso), conviene sempre fare una serie di passaggi standard che possono ugualmente risolvere il problema:
Citazione:
  • Disabilita il ripristino di sistema
  • Pulisci i files temporanei con ATF-Cleaner e/o CCleaner
  • Avvia Hjackthis e pulisci gli ADS in questo modo:
    1. clicca sulla voce Open the misc tool section
    2. clicca su Open ads spy
    3. togli la spunta alla voce Quick scan (windows base folder only)
    4. clicca su Scan
    5. se venissero rilevati ADS, spunta tutte le caselline e clicca su Remove selected

  • Segui le istruzioni di questo topic per usare MBAM.
  • scarica e installa la versione Free di SuperAntispyware:
    la configuri come da immagini:




    esegui una scansione completa del sistema
  • Segui le istruzioni di questo topic per postare il log di HiJackThis.
  • Riferisci con un nuovo messaggio in questa discussione dell'esito: se ci sono stati problemi particolari, ecc. ecc. E riporta:


  • Venendo ai tuoi logs, entrambi i pc evidenziano infezioni su periferiche USB (chiavette o HD esterni). Andrà disabilitato l'avvio automatico e controllate le varie periferiche.

    Questa è la procedura che adotto io:
    Citazione:
    Hai qualche periferica USB (chiavetta o HD esterno) infetta, dobbiamo disabilitarne l'avvio automatico all'inserimento per controllarle.
    Per farlo in maniera semplice, scaricati il programma TweakUI da questa pagina e installalo.
    Una volta installato, eseguilo e procedi con questi passaggi:
    Citazione:
    Espandi la sezione My Computer
    Espandi la sottosezione Autoplay
    Spostati in Types
    Togli il segno di spunta a Enable Autoplay for removable drives
    Clicca su Apply
    Chiudi TweakUI

    PS: Con Espandi intendo: clicca sul simbolo [+] di fianco alle voci che ti ho indicato Wink

    Da questo momento tutti gli apparati USB smetteranno di avviarsi automaticamente.
    Inserisci le tue chiavette e fai un check delle stesse con il tuo antivirus.
    Quando sei sicuro che tutto è a posto, puoi riabilitare l'avvio automatico, rifacendo lo stesso percorso che ti ho indicato.


    Ti consiglio di cambiare l'antivirus su entrambi i pc, passando ad Antivir:
    Top
    Profilo Invia messaggio privato
    Mostra prima i messaggi di:   
    Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
    Pagina 1 di 1

     
    Vai a:  
    Non puoi inserire nuovi argomenti
    Non puoi rispondere a nessun argomento
    Non puoi modificare i tuoi messaggi
    Non puoi cancellare i tuoi messaggi
    Non puoi votare nei sondaggi