Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
TR/Crypt.CFI.Gen
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
aitano
Eroe
Eroe


Registrato: 10/02/08 11:19
Messaggi: 62

MessaggioInviato: 09 Set 2010 16:16    Oggetto: TR/Crypt.CFI.Gen Rispondi citando

salve a tutti, mi è stato affidato questo pc lento ai limiti dell'inutilizzabilità. Posto i log di antivir ed hijackthis:

AVSCAN-20100907-183928-A45CF61C.LOG


hijackthis.log




grazie del prezioso e competente aiuto
Top
Profilo Invia messaggio privato
paolopa
Eroe
Eroe


Registrato: 09/02/10 09:09
Messaggi: 43

MessaggioInviato: 09 Set 2010 17:28    Oggetto: Rispondi citando

segui queste indicazioni per fare una scansione con mbam:
http://forum.zeusnews.com/viewtopic.php?t=45222
Top
Profilo Invia messaggio privato
aitano
Eroe
Eroe


Registrato: 10/02/08 11:19
Messaggi: 62

MessaggioInviato: 09 Set 2010 22:16    Oggetto: Rispondi citando

mbam-log-2010-09-09 (22-06-44).txt
Top
Profilo Invia messaggio privato
paolopa
Eroe
Eroe


Registrato: 09/02/10 09:09
Messaggi: 43

MessaggioInviato: 10 Set 2010 06:41    Oggetto: Rispondi citando

mbam ti ha eliminato un paio di infezioni,vediamo se c è qualcosa che gli è sfuggito,segui queste indicazioni per usare combofix:
http://forum.zeusnews.com/viewtopic.php?t=45224 e posta il log
Top
Profilo Invia messaggio privato
aitano
Eroe
Eroe


Registrato: 10/02/08 11:19
Messaggi: 62

MessaggioInviato: 10 Set 2010 20:16    Oggetto: Rispondi citando

log.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 10 Set 2010 21:22    Oggetto: Rispondi citando

Ciao.
Combofix, ha eliminato un'infezione.
Per il resto risulta pulito.
Il pc risulta ancora molto lento?
Se sì, proviamo a pulirlo un pò:

Scarica TFC by OldTimer sul desktop
link
chiudi tutti i programmi
avvia TFC, clicca su "start"
al termine della scansione ti chiederà il riavvio, dai ok.

Segui le istruzioni di questo topic per rimuovere combofix, e gli altri eventuali tooll installati:
http://forum.zeusnews.com/viewtopic.php?t=47670

Disattiva il ripristino configurazione di sistema, http://forum.zeusnews.com/viewtopic.php?t=22084

Pulisci i files temporanei con CCleaner (pulisci anche il registro)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670

Segui questo percorso e svuota la cartella Prefetch : (non eliminare la cartella)
C:\Windows\Prefetch

Segui le istruzioni di questo topic per eliminare gli ADS:
http://forum.zeusnews.com/viewtopic.php?t=45223

Esegui uno Scandisk.
Fai una deframmentazione del HD.

Riattiva il ripristino configurazione di sistema
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 11 Set 2010 00:09    Oggetto: Rispondi citando

@aitano:
solo una curiosità: DHCP Turbo cosa lo usi a fare?

Giusto per sicurezza, un controllino approfondito di VM305Cap.exe su uno dei servizi di verifica virus online lo farei fare comunque prima di eliminarlo dalla quarantena di combofix.
Potrebbe anche essere un processo legittimo della webcam. Think
Top
Profilo Invia messaggio privato
aitano
Eroe
Eroe


Registrato: 10/02/08 11:19
Messaggi: 62

MessaggioInviato: 11 Set 2010 15:21    Oggetto: Rispondi citando

@bdoriano: il pc non è mio, non so chi utilizzi cosa, quindi mi spiace ma non saprei

il file che carico su virustotal è direttamente quello dalla quarantena di combofix, è stato rinominato .vir , lo devo rinominare o lo carico così com'è?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 11 Set 2010 16:25    Oggetto: Rispondi citando

Ciao.
Rinominalo in VM305Cap.exe
Top
Profilo Invia messaggio privato
aitano
Eroe
Eroe


Registrato: 10/02/08 11:19
Messaggi: 62

MessaggioInviato: 11 Set 2010 17:29    Oggetto: Rispondi citando

nessuna rilevazione, sembrerebbe proprio un falso positivo, lo ripristino?

p.s. il pc va una favola ora
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 11 Set 2010 19:48    Oggetto: Rispondi citando

Citazione:
nessuna rilevazione, sembrerebbe proprio un falso positivo, lo ripristino?

Toglimi una curiosità
Puoi provare se la webcam funziona?
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 11 Set 2010 20:23    Oggetto: Rispondi citando

Io direi comunque di ripristinare il file, visto che di virus non si tratta. Wink
Top
Profilo Invia messaggio privato
aitano
Eroe
Eroe


Registrato: 10/02/08 11:19
Messaggi: 62

MessaggioInviato: 13 Set 2010 16:56    Oggetto: Rispondi citando

per ripristinarlo, lo metto in C:/Windows ?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 13 Set 2010 17:20    Oggetto: Rispondi

aitano ha scritto:
per ripristinarlo, lo metto in C:/Windows ?

Sì la directory è
c:\windows\VM305Cap.exe
Quando lo ripristini elimina prima l'estensione .vir
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi