Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Infetto oppure no?
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
makogna
Mortale pio
Mortale pio


Registrato: 26/05/10 20:00
Messaggi: 18

MessaggioInviato: 04 Ago 2010 17:56    Oggetto: Infetto oppure no? Rispondi citando

Ciao a tutti vi scrivo perchè ho notato che ultimamente il blocco di pagine su internet e di alcuni programmi, andando a vedere il task manager ho notato che tre file sopratutto il primo prendevano molta cpu portandomela al 100%:
wmiprvse.exe
uuoywfrygn.exe
csrss.exe
Premetto che questo problema si è intensificato dopo aver fatto una scansione con System scan, visto che nè il mio antivirus (Avast) nè Superantispyware nè Malwarebytes Anti-Malware non hanno trovato nulla, non riesco a capire se ho il pc infetto ho si tratta soltanto di file danneggiati???
Ciao e grazie dell'aiuto.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 04 Ago 2010 20:50    Oggetto: Rispondi citando

Ciao makogna, Ciao

Fai questa scansione con SystemScan, carica il log su WikiSend e posta il Forum Link che ti viene assegnato.
Top
Profilo Invia messaggio privato
makogna
Mortale pio
Mortale pio


Registrato: 26/05/10 20:00
Messaggi: 18

MessaggioInviato: 04 Ago 2010 21:19    Oggetto: Rispondi citando

Ciao Bdoriano

Innanzitutto grazie mille per avermi risposto ti posto il log di Systemscan anche se devo dirti che a metà scansione il programma si era bloccato anche se il report lo ha fatto lo stesso.
Ho fatto una scansione con Ad Aware nel mentre che aspettavo una vostra risposta mi ha trovato 4 trojan messi ora in quarantena.
3 Trojan.Crypt.Krap(v)
1 Trojan.Win32.Generic!BT
Ovviamente la situazione non è migliorata
report.txt
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 04 Ago 2010 21:27    Oggetto: Rispondi citando

Think

Effettivamente, il log è troncato...

Segui le istruzioni di questo topic per postare il log di combofix.
Top
Profilo Invia messaggio privato
makogna
Mortale pio
Mortale pio


Registrato: 26/05/10 20:00
Messaggi: 18

MessaggioInviato: 04 Ago 2010 22:08    Oggetto: Rispondi citando

Ecco il log di ComboFix
log ComboFix.txt
Top
Profilo Invia messaggio privato
makogna
Mortale pio
Mortale pio


Registrato: 26/05/10 20:00
Messaggi: 18

MessaggioInviato: 05 Ago 2010 13:11    Oggetto: Rispondi citando

Posto il log anche di System Scan anche se ho dovuto fare la scansione in modalità provvisoria quindi non saprei se può essere lo stesso attendibile.
report.txt
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 05 Ago 2010 17:32    Oggetto: Rispondi citando

Combofix non ha rilevato nulla di sospetto.
Immagino che sia un falso allarme dovuto alla presenza di SystemScan. Think

Mi scarico il nuovo log che hai postato e provo a dargli un'occhiata.
Quando fai la scansione con SystemScan, disattivi i software di protezione (antivirus, antispyware)?
Top
Profilo Invia messaggio privato
makogna
Mortale pio
Mortale pio


Registrato: 26/05/10 20:00
Messaggi: 18

MessaggioInviato: 05 Ago 2010 18:02    Oggetto: Rispondi citando

Sì li avevo disattivati!!!
Quindi dici che potrei non essere infettato e dipenda da altro?
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 05 Ago 2010 22:37    Oggetto: Rispondi citando

Il file uuoywfrygn.exe è riferito a SystemScan, mi sembra strano che sia attivo quando SystemScan non gira... Think
Dopo la scansione con SystemScan, hai riavviato il pc?

Disinstalla Combofix, utilizzando OTC come indicato in questa discussione.

Dopodiché:
  • Disabilita il tuo antivirus
  • Collegati a BitDefender on-line scanner e fai la scansione, come indicato qui.
  • Collegati a Kaspersky on-line scanner e fai la scansione estesa, come indicato qui.
    Salva il risultato della scansione in un file (in formato TXT), carica il file su WikiSend e posta qui il Forum Link che ti viene assegnato.
Top
Profilo Invia messaggio privato
makogna
Mortale pio
Mortale pio


Registrato: 26/05/10 20:00
Messaggi: 18

MessaggioInviato: 25 Ago 2010 22:45    Oggetto: Rispondi

Shocked
Ciao ho fatto come mi avevi detto ma per quanto riguarda Bit Defender mi dà che la pagina non esiste mentre per Kaspersky la scansione si è bloccata arrivata al 95%.
Quel che posso dirti in più riguardo al rallentamento del pc ho notato che un programma qualsiasi che apro al momento và a prendermi la maggioranza di ram nel momento in cui non succede a prendermi la ram sono i classici file come svchost ecc...
Non riesco proprio a capire da cosa dipenda.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi