Precedente :: Successivo |
Autore |
Messaggio |
stef Mortale adepto


Registrato: 23/02/08 18:15 Messaggi: 39
|
Inviato: 30 Nov 2008 06:13 Oggetto: virus provo dalla cine a creare questo argomento |
|
|
ho un virus ma i filtri cinesi mi impediscono di uploadare e accedere aqieasto sito come Cristo comanda son un'ora che cerco e riprovo a mandarmi la stesso messaggio riprovo ma non so.. il mio avast ha trovato:
..........
file name: C:\Documents and Settings\Utente\Temporary Internet Files\Conte
malware name: Win32:Trojan-gen {Other}
malware type: virus/worm
VPS version: 081129-0, 29/11/2008
--------------------------------------after i delate the top one another worning comes-----
file name: C:\WINDOWS\system32\winscreg.exe
------------------
file name: C:\Documents and Settings\Utente\Temporary Internet Files\Conte
malware name: Win32:Trojan-gen {Other}
malware type: virus/worm
VPS version: 081129-0, 29/11/2008
--------------------------------------after i delate the top one another worning comes-----
file name: C:\WINDOWS\system32\winscreg.exe
..questo mi appare da avast il mio antivirus
ciao a tutti e premetto che dovrete essere didascalici visto che non sono uno smanettone dei script anzi un imbranato:) lavoro in cina e come docente inuna uny di design.. ricevo usb infette probabilmente e file che devo controllare dai miei studenti in piu ho per lavoro programmi 3d che son crk.ati. spero pssiate iuatarmi perche stando lontano dall'itialia non posso formattare tutto..
ho avast come primo anti vr poi in manuale attivo alcune volte avg.. che qui non ha rilevato nulla. uso anche spybot e CCleaner /Glory utilites per disiinstalalre etc.. credo che con gli strumenti gia instalalti se mi aiutate posso ripulire la macchina che mis erve performante. vero che la devo usare anche in ufficio. allego report1):
SystemScan - www.suspectfile.com - ver. 3.6.0 (code: holifay & bReAkdOWn) come vi uploado il messaggio se son gia un'ora che mando lo stesso messaggio? ok la mia email privata è ** email rimossa ** se qualcuno ha la buona anima.. non mando virus non so mandarne e cmq son inscritto a questo forum da molto dovuto and un altro virus preso tempo fa.. spero possiate aiutarmi grazie stefano
stef |
|
Top |
|
 |
stef Mortale adepto


Registrato: 23/02/08 18:15 Messaggi: 39
|
Inviato: 30 Nov 2008 06:31 Oggetto: son riuscito.. ora provo ad uploadare la scansione |
|
|
ricordo che cè un sistema per mandarvi in visione reports ma non ricordo piu quale sia come faccio? cmq ora faccio un ctrl V
:
file name: C:\Documents and Settings\Utente\Temporary Internet Files\Conte
malware name: Win32:Trojan-gen {Other}
malware type: virus/worm
VPS version: 081129-0, 29/11/2008
--------------------------------------after i delate the top one another worning comes-----
file name: C:\WINDOWS\system32\winscreg.exe
..ok non riesco a mandarvi questo benedetto report..fatto dopo una scansione con www.suspectfile.com sepro mi possiate contattare anche privatamnte alla mia email ** email rimossa ** grazie |
|
Top |
|
 |
stef Mortale adepto


Registrato: 23/02/08 18:15 Messaggi: 39
|
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 30 Nov 2008 10:44 Oggetto: |
|
|
Ciao Stef
Vedi se riesci a fare queste scansioni:
- Pulisci i files temporanei con ATF-Cleaner e/o
CCleaner
- Segui le istruzioni di questo topic per usare MBAM.
- Segui le istruzini di questo topic per eseguire combofix.
- Segui le istruzioni di questo topic per postare il log di HiJackThis.
- Riferisci con un nuovo messaggio in questa discussione dell'esito: se ci sono stati problemi particolari, ecc. ecc. E riporta:
- Carica il log di MBAM su WikiSend e posta il Forum Link che ti viene assegnato.
- Carica il log di HiJackThis su WikiSend e posta il Forum Link che ti viene assegnato.
- Carica il log di Combofix su WikiSend e posta il Forum Link che ti viene assegnato.
[/list] |
|
Top |
|
 |
stef Mortale adepto


Registrato: 23/02/08 18:15 Messaggi: 39
|
Inviato: 30 Nov 2008 11:54 Oggetto: Re: upload report kaspersky unico modo |
|
|
KASPERSKY ONLINE SCANNER 7 REPORT
Sunday, November 30, 2008
Operating System: Microsoft Windows XP Professional Service Pack 3 (build 2600)
Kaspersky Online Scanner 7 version: 7.0.25.0
Program database last update: Sunday, November 30, 2008 01:42:04
Records in database: 1428315
Scan settings
Scan using the following database extended
Scan archives yes
Scan mail databases yes
Scan area My Computer
C:\
D:\
E:\
F:\
G:\
H:\
Scan statistics
Files scanned 219146
Threat name 14
Infected objects 21
Suspicious objects 0
Duration of the scan 04:13:10
File name Threat name Threats count
C:\WINDOWS\system32\XP-D41D8CD9.EXE/C:\WINDOWS\system32\XP-D41D8CD9.EXE Infected: Worm.Win32.AutoRun.ehw 1
C:\Documents and Settings\Utente\Desktop\SECURITY\vari soft\mailpv_setup.exe Infected: not-a-virus:PSWTool.Win32.MailPassView.ae 1
C:\Documents and Settings\Utente\Documenti\3d video modo alex\Concept Car.exe Infected: Worm.Win32.AutoRun.ehw 1
C:\Programmi\Mail PassView\mailpv.exe Infected: not-a-virus:PSWTool.Win32.MailPassView.ae 1
C:\Programmi\Servizi in linea\IT\Interfree\HP-easy.exe Infected: not-a-virus:Dialer.Win32.InterDialer.a 1
C:\WINDOWS\system32\0B204E.EXE Infected: Trojan.Win32.Agent.anri 1
C:\WINDOWS\system32\B9D10F2.EXE Infected: Trojan.Win32.Agent.aqyc 1
C:\WINDOWS\system32\winncreg.exe Infected: Trojan.Win32.Agent.akwn 1
C:\WINDOWS\system32\winocreg.exe Infected: Trojan.Win32.Agent.amgx 1
C:\WINDOWS\system32\winqcreg.exe Infected: Trojan.Win32.Agent.anri 1
C:\WINDOWS\system32\winrcreg.exe Infected: Trojan.Win32.Agent.aowz 1
C:\WINDOWS\system32\XP-D41D8CD9.EXE Infected: Worm.Win32.AutoRun.ehw 1
D:\Install\SmitfraudFix\Reboot.exe Infected: not-a-virus:RiskTool.Win32.Reboot.f 1
D:\Install\UltraVNC-100-RC19.5-Setup.exe Infected: not-a-virus:RemoteAdmin.Win32.WinVNC.c 1
D:\Install\UltraVNC-100-RC194-Setup.exe Infected: not-a-virus:RemoteAdmin.Win32.WinVNC.e 1
D:\Install\UltraVNC_1.0.4_RC17_Setup.exe Infected: not-a-virus:RemoteAdmin.Win32.WinVNC.q 1
D:\old_c\Install D\software\Webroot Spy Sweeper v5.0.7.1608 Cracked.rar Infected: Backdoor.Win32.Delf.jgi 1
D:\old_c\Install D\Strumenti\UltraVNC-102-Setup.exe Infected: not-a-virus:RemoteAdmin.Win32.WinVNC.c 2
D:\old_c\Install D\Strumenti\UltraVNC-102-Setup.exe Infected: not-a-virus:RemoteAdmin.Win32.WinVNC.1102 1
D:\old_c\install sorgenti\Webroot Spy Sweeper v5.0.7.1608 Cracked.rar Infected: Backdoor.Win32.Delf.jgi 1
The selected area was scanned. |
|
Top |
|
 |
stef Mortale adepto


Registrato: 23/02/08 18:15 Messaggi: 39
|
Inviato: 30 Nov 2008 14:38 Oggetto: grazie |
|
|
ciao sante e grazissime..
stando in cina ho fiducia di te e delle tue capacità (ho visto bruce lee)
inoltre ho rivisto riverside.. è lui il maestro che mi ha aiutato tempo fa con la ripulitura del pc. che bella sorpresa...
e grazie infinito spero di aver fatto tutto bene dimmi te il programma malwaremytes mi ha cancellato credo delle patch innocue in un file rar ma non importa.. spero si riesca a pulire la "macchina" anche perche ci lavoro. con il programma combofix mi è comparsa al riavvio una scritta di errore e caratteri che non si capivano erano esattamnte come il simbolo per rappresentare il diamentro nei disegni tecnici.. per capirci lo zero con la barra in mezzo.. pero poi tutto bene credo almeno. grazie e foneticamnte in cinese grazie si dice "sci-sciee"..questo epr il tuo lato "lee" grazie 10000
take care
stef
mbam-log-2008-11-30 (12-47-14).txt
hijackthis.log
log report Combofix.txt |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 30 Nov 2008 15:52 Oggetto: |
|
|
Ciao stef,
Disinstalla completamente Avast!
Apri il Blocco note e crea un file di testo con le seguenti istruzioni:
Codice: | File::
c:\windows\system32\XP-D41D8CD9.EXE
Registry::
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"XP-D41D8CD9"=-
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{1f18589b-94ba-11dd-a841-0016369f15a5}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f439a91c-9497-11dd-a843-0016369f15a5}] |
Salva il file sul desktop con il nome CFScript.txt e trascinalo sull'icona di ComboFix, come indicato in seguito:
Attendi pazientemente la fine dei lavori senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix.
Dopo, fai questa scansione con Kaspersky e attendi altre istruzioni da Sante. |
|
Top |
|
 |
stef Mortale adepto


Registrato: 23/02/08 18:15 Messaggi: 39
|
Inviato: 01 Dic 2008 05:48 Oggetto: Re: upload report kaspersky |
|
|
ciao e grazie infinitisamente a te doriano e sante
questo è il risultato del report di kaspersky: grazie doriano per lo script che erroneamente ho attribuito a sante chiedo venia.
file nuovi doriano help
http://forum.zeusnews.com/link/39823
log nuovo dopo sante script.txt
purtroppo son sicuro che tra i crk cancellati ce ne erano alcuni "buoni" ma il mondo va avanti..che devo fare?! grazie e ditemi, ho disinstalalto avast e avg fatto le scansioni con kasper e visto che c'ero ho tenuto kasper per 30 gg prova, ma poi qui in ufficio non riuscivo ne a navigare ne ad entrare al server delluffico. cosi IT guy, mi ha disinstallato il Kasper filters e a quel punto ho deciso di reinstallare avast. ditemi voi. in piu credo che ci sia un buon antivirus free che lavora su piattaforma kaspersky e di cui non ricordo il nome, credo riverside me lo raccomandò a suo tempo mi sembra ci chiamasse o nel nome cera la parola "spy.." scusate ma di programmi ce ne son come funghi e so che in termini di anti vr è come chiedere preferisci bionde o rosse.. da un report di av-comparatives.org risulta che avast non buonissimo. voi come vi muovete?in italia molti son fedeli alla parrocchia di avg ma i risultati non son cosi incredibili..
stef ciao ciao forget.. thanks a lot
...........................................scan with kasper..follows
Scan
----
Scanned: 1512198
Detected: 12
Untreated: 0
Start time: 30/11/2008 15.26.43
Duration: 08.58.55
Finish time: 01/12/2008 0.25.38
Detected
--------
Status Object
------ ------
deleted: virus Worm.Win32.AutoRun.ehw File: C:\Documents and Settings\Utente\Documenti\3d video modo alex\Concept Car.exe
deleted: virus Worm.Win32.AutoRun.ehw File: C:\Qoobox\Quarantine\C\WINDOWS\system32\XP-D41D8CD9.EXE.vir
deleted: Trojan program Trojan.Win32.Agent.anri File: C:\WINDOWS\system32\0B204E.EXE
deleted: Trojan program Trojan.Win32.Agent.aqyc File: C:\WINDOWS\system32\B9D10F2.EXE
deleted: Trojan program Trojan.Win32.Agent.akwn File: C:\WINDOWS\system32\winncreg.exe
deleted: Trojan program Trojan.Win32.Agent.amgx File: C:\WINDOWS\system32\winocreg.exe
deleted: Trojan program Trojan.Win32.Agent.anri File: C:\WINDOWS\system32\winqcreg.exe
deleted: Trojan program Trojan.Win32.Agent.aowz File: C:\WINDOWS\system32\winrcreg.exe
deleted: Trojan program Trojan.Win32.Agent.arul File: C:\WINDOWS\system32\wintcreg.exe
deleted: Trojan program Backdoor.Win32.Delf.jgi File: D:\old_c\Install D\software\Webroot Spy Sweeper v5.0.7.1608 Cracked.rar/sspsetup1_.exe//file11
disinfected: Trojan program Backdoor.Win32.Delf.jgi File: D:\old_c\install sorgenti\Webroot Spy Sweeper v5.0.7.1608 Cracked.rar/sspsetup1_.exe//file11
disinfected: Trojan program Backdoor.Win32.Delf.jgi File: D:\old_c\install sorgenti\Webroot Spy Sweeper v5.0.7.1608 Cracked.rar
Events
------
Time Name Status Reason
---- ---- ------ ------
30/11/2008 15.26.48 Running module: smss.exe\smss.exe ok scanned
Statistics
----------
Object Scanned Detected Untreated Deleted Moved to Quarantine Archives Packed files Password protected Corrupted
------ ------- -------- --------- ------- ------------------- -------- ------------ ------------------ ---------
Settings
--------
Parameter Value
--------- -----
Security Level Recommended
Action Prompt for action when the scan is complete
Run mode Manually
File types Scan all files
Scan only new and changed files No
Scan archives All
Scan embedded OLE objects All
Skip if object is larger than No
Skip if scan takes longer than No
Parse email formats No
Scan password-protected archives No
Enable iChecker technology No
Enable iSwift technology No
Show detected threats on "Detected" tab Yes
Rootkits search Yes
Deep rootkits search No
Use heuristic analyzer Yes
Quarantine
----------
Status Object Size Added
------ ------ ---- -----
Backup
------
Status Object Size
------ ------ ----
........................................................................... |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 01 Dic 2008 10:39 Oggetto: Re: upload report kaspersky |
|
|
stef ha scritto: |
purtroppo son sicuro che tra i crk cancellati ce ne erano alcuni "buoni" ma il mondo va avanti..che devo fare?! |
I crack non sono mai buoni, riservano sempre delle sorprese....
stef ha scritto: |
grazie e ditemi, ho disinstalalto avast e avg fatto le scansioni con kasper e visto che c'ero ho tenuto kasper per 30 gg prova, ma poi qui in ufficio non riuscivo ne a navigare ne ad entrare al server delluffico. cosi IT guy, mi ha disinstallato il Kasper filters e a quel punto ho deciso di reinstallare avast. ditemi voi. |
Ripeti l'operazione descritta da bdoriano mettendoci queste scritte:
Citazione: | Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{1f18589b-94ba-11dd-a841-0016369f15a5}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f439a91c-9497-11dd-a843-0016369f15a5}] |
Kasper, ha già fatto il suo dovere...ma l'operazione con Combofix è parzialmente andata a buon fine.
stef ha scritto: |
in piu credo che ci sia un buon antivirus free che lavora su piattaforma kaspersky e di cui non ricordo il nome, credo riverside me lo raccomandò a suo tempo mi sembra ci chiamasse o nel nome cera la parola "spy.." |
Credo che ti riferisci ad Active Virus Shield, che è l'unico che io ricordi lavorare su piattaforma Kasper, ma ormai non esiste più.
stef ha scritto: |
voi come vi muovete?in italia molti son fedeli alla parrocchia di avg ma i risultati non son cosi incredibili..
|
Dopo aver disinstallato Avast, come ti era già stato suggerito, scarica e installa AviraAntivir
Installa e configura AntiVir come indicato nei documenti seguenti:
Documento in formato OpenOffice
Documento in formato Microsoft Word e fai la scansione con quest'ultimo.
[/quote] |
|
Top |
|
 |
stef Mortale adepto


Registrato: 23/02/08 18:15 Messaggi: 39
|
Inviato: 02 Dic 2008 13:43 Oggetto: Re: upload report kaspersky |
|
|
http://forum.zeusnews.com/link/39866
AVSCAN-20081201-141609-D69479AF.LOG
avr scan.................................+ combo (sotto)
http://forum.zeusnews.com/link/39867
log1dicembre dopo sante script.txt
sante grazie, la tua sintassi mi ha fatto capire cmq che preferisci avira:).. nel report di cui parlavo avira (a pagamento però) è risoltato milgiore come antivirus ma il pacchetto base cioè quello che ho ora non so come si comporti. per i crak so che non portano mai buone nuove ma a volte servono. ti riringrazio e per didascalia e mia stupidità ti dico se cio che ho gfatto "mi hai detto -- ripeti la scansione di combo-- io non ho aggiunto allo script precedente le tue righe, am ho solo salvato un text con "solo le tue righe " e non + le dighe di doriano. spero dia ver interpretato bene le tue parole.. altrimenti scusa se ti faccio perdere tempo. grazie ragazzi visto il fuso e il alvoro cerco di rispondervi as soon as possible.
grazie ancora e aspetto nuove. stef |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 02 Dic 2008 14:52 Oggetto: Re: grazie |
|
|
stef ha scritto: | inoltre ho rivisto riverside.. è lui il maestro che mi ha aiutato tempo fa con la ripulitura del pc. che bella sorpresa... |
8) eh lo so ,.... le mie mitiche gesta sono giunte e vengono celebrate con racconti ed odi tipicamente Orazie, anche nella Terra dei Dragoni  |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 02 Dic 2008 20:56 Oggetto: |
|
|
OK, stef.....
disattiva il ripristino di sistema e tienilo disattivato finoa che il PC non sia pulito..
Adesso prova a cancellare la quarantena di Avira per eliminare ciò che ha trovato, e poi, dovresti disinstallare tutti i crack corrispondenti ai programmi installati altrimenti il risultato ritengo non sarà ottimale...
Adesso collegati a Kaspersky online scanner e procedi con la scansione estesa del PC. |
|
Top |
|
 |
stef Mortale adepto


Registrato: 23/02/08 18:15 Messaggi: 39
|
Inviato: 05 Dic 2008 15:29 Oggetto: report risposta |
|
|
ciao ragazzi come uno stolto non ho visto in fondo la scritta: "Vai a pagina 2" cosi invece di guardare la luna ho guardato il dito:)e non ho visto la risposta di sante un'altro guardiano del faro!! scusate inizio ad invecchare.. i thanxx estesi anche a riverside quelli si" però!! nel fondo cè una nota dolente(per me..sottolineata quella va letta da voi ragassssi ed interpretata--spero ci sia un'altra via.
sì, riverside si raccontano le tue gesta dopo marco polo, roberto baggio, e andrea bargnani (cestista NBA [qui adorano il basket] sei tu l'italiano piu conosciuto.. il cavaliere nero che si muove tra eserciti di 0 e 1 ed espugnatore di HD infetti. thanxx again.
grazie sante grazie doriano per il vostro help/riverside too.
un salutone dalla freddissima Cina.. un freddo che ti entra nelle ossa e che enanche a londra ho provato:) ciao e "by the way "mi manca il panino con la porchetta ora so che cè una pagina 2 spero non bisogni una pagina 3..
come dice ali g "risteppa"...."" ho un problema, sante non capisco cosa sginifichi disinstallare i cra-k "means.. didinstalalre tutti i programmi per poi reinstalalrli di nuovo? larispostacon le lacrime agliokki questo è scary. spero..ti devo chiedere se con la tua/vostra conoscenza puoi trovarmi un'altro modo..scusa se ti/vi molesto/ ma ho programmi che uso per lavoro ed ho contratti e scadenze da rispettare, alcuni programmi son al quanto complessi da istalalre e "delicati con codici che fungono e no.." non posso permettermi ora di disinstalalre ora per via del lavoro scusami e se non mi vuoi piu aiutare lo capisco eme ne dispaicerà, ma ora è un po come se il portiere dovesse voler andare al bagno nel mezzo del contropiede avversario nella finale di coppa dei campioni:(! spero non te la prenda, rispetto e mi scuso anchese poi il pc non pulito me lo ritrovo io.. ma spero ci sia un'altro soisistema. faro le scansioni cmq poi se saran non attendibili la prendo nel sacco io. ma spero con le scansioni e con altre vie dettate da voi messeri riesc ad non disinstalalre 200 programmi.
grazie umilmente
stef |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 05 Dic 2008 17:12 Oggetto: Re: report risposta |
|
|
stef ha scritto: | sì, riverside si raccontano le tue gesta dopo marco polo, roberto baggio, e andrea bargnani (cestista NBA [qui adorano il basket] sei tu l'italiano piu conosciuto.. il cavaliere nero che si muove tra eserciti di 0 e 1 ed espugnatore di HD infetti. thanxx again. |
siamo a posto ...... ecco perché l'Italia va male, Stefano 
L'ultima modifica di Riverside il 05 Dic 2008 18:30, modificato 1 volta |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 05 Dic 2008 18:10 Oggetto: Re: report risposta |
|
|
stef ha scritto: | ma spero con le scansioni e con altre vie dettate da voi messeri riesc ad non disinstalalre 200 programmi.
stef[/u] |
Cancella intanto la quarantena di Avira, per vedere se li elimina da lì.
Poi, procedi con la scansione online che ti ho indicato sopra... |
|
Top |
|
 |
stef Mortale adepto


Registrato: 23/02/08 18:15 Messaggi: 39
|
Inviato: 21 Dic 2008 10:10 Oggetto: Re: report risposta |
|
|
ragazzi scusate lassenza ma son stato fuori per lavoro.. uff la mia flesh memory che ho usato in diversi compiuter in giro per la cina ora mi appare connettendola nel mio come una icona a mo di folder (cartella) il pc non la vede come disco esterno.. e avira mi had etto che cera un trojan ufff! ! --- Virus or unwanted program 'TR/Inject.ktn [trojan]'
detected in file 'I:\RECYCLER\S-1-6-21-2434476501-1644491937-600003330-1213\recycle.exe.
Action performed: Move file to quarantine----
devo andare in giro per lavoro e qui in cina sembra che i virus o "bingdu "come si dice in cinese:)! siano normali.. tutti hanno un antivirus che si chiama 360 ma credo nonf accia bene il suo avoro.. sto nella cioccolata piu nera, spero che non abbia preso altri virus. Macome vaccio se tramite casella email devo fare il download dei file di lavoro e con la usb memory devo andare e scambiare file!! c'è un programma che posso tenere nella memory stick ? (ho una pennetta da 8 G) se la formatto ora perdero tutto il laovoro.. scusate la scocciatura ragazzi spero mi possiate aiutare. faccio ora la scansione con kasper e poi vedo se riesco a pulire la chiavetta without formattare tutto.
vi saluto e scusate se son sparito ma dalgi alberghi cinesi fuori per lavoro non potevo fare il dwn load di kasper e fare la scansione troppo poco tempo, ora è domenica pomeriggio qui e son stanco.. faccio tutto e attendo vostre nuove.
thankstef grazie di cuore se essite un programma che posos tenere nella penentta per scansionarle i file prima di immetterli o proteggerla quando la inserisco in altri pc di aziende e fabriche fatemelo sapere me sari grato. respect stef
Cancella intanto la quarantena di Avira, per vedere se li elimina da lì.
Poi, procedi con la scansione online che ti ho indicato sopra...[/quote] |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 21 Dic 2008 17:24 Oggetto: |
|
|
Inserisci la flash memory e poi visualizza il contenuto con tasto destro del mause e scegli esplora. Ci deve essere un file denominato autorun.inf, cancellalo. Dovrebbe tornare a funzionare.
Altrimenti prova a pulirla senza formattarla con Perlovga Removal Tool.
Le periferiche andrebbero controllate prima dell'utilizzo, senza bisogno di mettere un antivirus, come già descritto in questa discussione. |
|
Top |
|
 |
stef Mortale adepto


Registrato: 23/02/08 18:15 Messaggi: 39
|
Inviato: 22 Dic 2008 04:09 Oggetto: |
|
|
grazie sante ieri ho apeto e pulito la penna.. non ho potuto completare il dwn load di Kaspersky per la scansione online.. ho potuto pero scansionare il pc con kaspersky che ho dwnload-ato come programma-( ho dovuto rimuover avira e per 29 days ill be covered.
qui il report della scansione di Kaspersky
http://forum.zeusnews.com/link/40516
report k-sky.txt
... ... ... ... ... ...
ok spero mi dici che ora è tutto ok
take care e ci vediamo presto.. la connessione è un po triste in questi giorni..e anche per scaricare il programmino ultimo che mi hai dato ho dovuto riaprire la pagina 3 volte.
ciao da shanghai e buon natale a te e a tutti i ragazzi di olim-po!!
stef |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 22 Dic 2008 10:54 Oggetto: |
|
|
Il log presenta delle infezioni nei crack di cui già abbiamo parlato.
Basta che lo guardi per renderti conto. Dovresti eliminarli tutti, perchè potresti trovarti reinfettato in breve tempo....
Decidi tu cosa fare....
Buon Natale e felice anno anche a te...
 |
|
Top |
|
 |
stef Mortale adepto


Registrato: 23/02/08 18:15 Messaggi: 39
|
Inviato: 23 Dic 2008 09:38 Oggetto: |
|
|
dear sante,
ho cancellato il rar = D:\Install\DVD Shrinker v3.9. e aannessi e connessi..
spero sia sufficente..
C:\Programmi\File comuni\Microsoft Shared\office11\mso.dll
21/12/2008 12.14.56 Detected: C:\Programmi\microsoft office\office11\excel.exe
C:\Programmi\microsoft office\office11\outlook.exe
C:\Programmi\microsoft office\office11\powerpnt.exe
C:\Programmi\microsoft office\office11\winword.exe
C:\Programmi\microsoft office\office11\mspub.exe
C:\Programmi\Adobe\Acrobat 7.0\Reader\AcroRd32.dll
C:\Programmi\Adobe\Adobe Bridge CS3\browser\plugins\NPSWF32.dll
C:\Programmi\Adobe\Adobe Dreamweaver CS3\configuration\Plugins\NPSWF32.dll
C:\Programmi\Adobe\Adobe Flash CS3\AIK\runtimes\air\win\Adobe AIR\Versions\1.0\NPSWF32.dll
C:\Programmi\Adobe\Adobe Flash CS3\JVM\bin\java.exe
C:\Programmi\Adobe\Adobe Flash CS3\JVM\bin\javaws.exe
C:\Programmi\Alias\DirectConnect 2.0\java\bin\eula.dll
C:\Programmi\File comuni\Adobe\Adobe Version Cue CS3\Server\jre\bin\java.exe
C:\Programmi\File comuni\Adobe\Adobe Version Cue CS3\Server\jre\bin\javaws.exe
C:\Programmi\Hewlett-Packard\HP Info Center\HPInfoDLL.dll
C:\SWSetup\InetSec06\IT\NAV\External\NORTON\APP\NAVComUI.dll
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_wp.exe
C:\WINDOWS\system32\NPSWF32.dll
C:\WINDOWS\system32\Macromed\Flash\Flash8.ocx
C:\WINDOWS\system32\Macromed\Flash\FlDbg9c.ocx
cosa sono questi system 32..posso cancelalrli? per quanto riguarda il resto Adobe--non so se cancellare i programmi suddetti /bridge, dreamr,flash e tenere solo il photo e illustr come programmi, o devo per forza cancellare tutto? grazie cmq sante e sempre ti rinnovo gli auguri, oggi ho mangiato in un risto singaporegno i gamberi con i cereali buonissimi!!! (so che non centra nulla..ma cis tava bene:))!
take care e dimmi s esecondo te dovrei smotare tutto il pacchetto adob o posso tenere alcuni dei programmi visto che non sono nominati.. perdonami ma il " mostra chiaramente " per te non lo è cosi chiaro per me, per lo meno se posso togliere solo un "pezzo" dal pacchetto. danke stef
ps. riverside.. se ricordano te invece che i nomi dei nostri disastrosi politici credimi è molto piu onorevole:)!! aspettando che passa la crisi vi saluto.. affoghiamo tutti nell'oppio delle vacanze, che la cruda realtà torna il 2 gennaio(sa aspettare:))! ciao |
|
Top |
|
 |
|