| Precedente :: Successivo   | 
	
	
	
		| Autore | 
		Messaggio | 
	
	
		navy27 Eroe in grazia degli dei
  
 
  Registrato: 25/01/08 20:05 Messaggi: 111
 
  | 
		
			
				 Inviato: 05 Set 2009 23:03    Oggetto: Dropper DR/385319.A  e Virus Windows W32/induc.a | 
				     | 
			 
			
				
  | 
			 
			
				Facendo la scanzione periodica con Avira sono emersi 2 problemi:
 
 
Trovato un virus o un programma indesiderato 'DR/385319.A'
 
 nel file 'C:\System Volume Information\_restore{F44C2D38-AD52-4A0F-A31B-4EB22BBA3C08}\RP27\A0004069.exe'[dropper].
 
 Azione eseguita:
 
 Il file è stato spostato in quarantena con il nome '4ad2cfe0.qua'!
 
 
Trovato un virus o un programma indesiderato 'W32/Induc.A'
 
 nel file 'C:\System Volume Information\_restore{F44C2D38-AD52-4A0F-A31B-4EB22BBA3C08}\RP28\A0004122.exe'[virus].
 
 Azione eseguita:
 
 Il file è stato spostato in quarantena con il nome '4ba06151.qua'!
 
 
Devo fare altro o sufficiente l'azione fatta dall'antivirus?
 
 
Grazie    | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		Sante62 Dio maturo
  
  
  Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
  | 
		
			
				 Inviato: 06 Set 2009 10:31    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Ciao navy27    
 
 
disattiva il ripristino di sistema e tienilo disattivato per un pò.
 
 
Se riscontri altri problemi, fai tutte le scansioni che mi pare già conosci.
 
 
Altrimenti, semplicemente riattiva il ripristino. | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		navy27 Eroe in grazia degli dei
  
 
  Registrato: 25/01/08 20:05 Messaggi: 111
 
  | 
		
			
				 Inviato: 09 Set 2009 23:06    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Ciao Sante62
 
non me la sono sentita di disattivare il ripristino.
 
 
Comunque ho lanciato Malawarebytes, che non ha riscontrato problemi
 
 
Ho poi lanciato Superantispyware che qualcosina ha trovato:
 
Adware.Tracking Cookie
 
	@imrworldwide[2].txt
 
	@atdmt[2].txt
 
	@adv.alice[3].txt
 
 
Trojan.Agent/Gen-PEC
 
	C:\SYSTEM VOLUME INFORMATION\_RESTORE{F44C2D38-AD52-4A0F-A31B-4EB22BBA3C08}\RP4\A0000324.EXE
 
	C:\SYSTEM VOLUME INFORMATION\_RESTORE{F44C2D38-AD52-4A0F-A31B-4EB22BBA3C08}\RP4\A0000375.EXE
 
 
che scocciatura!
 
Posto il log di HijackThis?
 
   | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		Sante62 Dio maturo
  
  
  Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
  | 
		
			
				 Inviato: 11 Set 2009 09:47    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				 	  | navy27 ha scritto: | 	 		  
 
non me la sono sentita di disattivare il ripristino.
 
 | 	  
 
 
Qual'è il problema? E' necessario che lo disattivi....i file infetti si trovano proprio nella cartella del ripristino e non c'è altro modo per cancellarli. 
 
 
Fai il log di HJT. | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		navy27 Eroe in grazia degli dei
  
 
  Registrato: 25/01/08 20:05 Messaggi: 111
 
  | 
		
			
				 Inviato: 19 Set 2009 00:36    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Hi 
 
con pò di ritardo ma ho proceduto a disabilitare il ripristino e fare alcune scansioni.
 
Sia Superantispyware che Malwarebytes hanno dato esito negativo
 
 
Ti allego HijackThis
 
 
http://wikisend.com/download/545606/hijackthis.log
 
 
Grazie    | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		Sante62 Dio maturo
  
  
  Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
  | 
		
			
				 Inviato: 20 Set 2009 19:21    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				| OK, se non riscontri altri problemi, dovresti essere a posto. | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		navy27 Eroe in grazia degli dei
  
 
  Registrato: 25/01/08 20:05 Messaggi: 111
 
  | 
		
			
				 Inviato: 20 Set 2009 19:33    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				| Riattivo il ripristino di sistema? | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		Sante62 Dio maturo
  
  
  Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
  | 
		
			
				 Inviato: 20 Set 2009 19:46    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				| Certo.... | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		 |