Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Avira mi rileva dei virus, potreste controllarmi questi log?
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
xFrancy
Eroe
Eroe


Registrato: 07/07/10 09:30
Messaggi: 43

MessaggioInviato: 25 Set 2010 14:49    Oggetto: Rispondi citando

Ok ecco il log di Combofix: http://forum.zeusnews.com/link/56096

ComboFix.txt


-Mentre si è avviato mi ha detto che era disponibile un aggiornamento e ho cliccato su Si.
-Poi ha scritto collegamento al server di Combofix.
-Combofix si riavvierà (ho cliccato su Ok).
-Poi c'era la finestra di Esonero garanzie ho cliccato su Si.
-Creazione punto di ripristino
-Tipicamente non impiega più di 10 minuti...
-Il Blocco Note dello Script sul desktop si è cancellato.
-Si è scollegato da internet.
-Ha cominciato le fasi..
-Alla 5 fase ho sentito un suono tipo "sirena" (tlin, tlin) ripetuto 2 volte.
(Questo suono l'avevo sentito anche prima quando lo avevo acceso dopo 10 minuti, una decina di volte non ripetuto).

Cos'è quel suono?


-Poi combofix si è riavviato da solo e c'era scritto "Warning: don't reboot computer to yourself".
-Si è riavviato il pc da solo poi è venuta una schermata nera con la freccia del mouse, ci ha messo un pò.
-Si è riaperto Combofix con la Preparazione del report, poi mi ha dato il log.
-Ho riavviato il pc.

E' tutto normale? xD

adesso che devo fare?

ah ora posso cancellare la seconda icona di IE sul desktop?

grazie mille per la pazienza Cool
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 25 Set 2010 14:58    Oggetto: Rispondi citando

Combofix, ha fatto il suo "sporco lavoro".
C'è un rimasuglio" dell'infezione:
Segui questo percorso ed elimina il file in rosso:
c:\windows\system32\drivers\wqoyg.sys
Top
Profilo Invia messaggio privato
xFrancy
Eroe
Eroe


Registrato: 07/07/10 09:30
Messaggi: 43

MessaggioInviato: 25 Set 2010 15:30    Oggetto: Rispondi citando

Ok ho eliminato il file.
Mi si è aperta la finestra di Avira che segnava che era sempre il solito virus TR/Rootkit.

Adesso l'ho eliminato definitivamente?

faccio altre scansioni e pulizie generali?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 25 Set 2010 15:41    Oggetto: Rispondi citando

Citazione:
ah ora posso cancellare la seconda icona di IE sul desktop?

Sì.
Poi rifai le stesse operazioni di pulizia che hai eseguito nel tuo primo post. (sono perfette, ma ricorda di svuotare il cestino)
Per sicurezza, fai una scansione con Avira, e vediamo se finisce la scansione, e cosa rileva ancora.
Top
Profilo Invia messaggio privato
xFrancy
Eroe
Eroe


Registrato: 07/07/10 09:30
Messaggi: 43

MessaggioInviato: 25 Set 2010 17:33    Oggetto: Rispondi citando

Pulizie effettuate e anche scansione con Avira non mi ha trovato niente! Very Happy

ecco il log: logavi.txt

ora faccio anche uno scandisk e una deframmentazione..

direi che ora va tutto bene Smile ti ringrazio ancora! mi hai risolto tutto Cool
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 25 Set 2010 20:21    Oggetto: Rispondi citando

Bene.
Per eliminare Combofix:
Segui le istruzioni di questo topic per rimuovere combofix, e gli altri eventuali tooll installati:
http://forum.zeusnews.com/viewtopic.php?t=47670
Ciao!
Top
Profilo Invia messaggio privato
xFrancy
Eroe
Eroe


Registrato: 07/07/10 09:30
Messaggi: 43

MessaggioInviato: 25 Set 2010 22:11    Oggetto: Rispondi citando

Tolto Cool grazie mille! ciao! Ciao
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 25 Set 2010 22:16    Oggetto: Rispondi

Ciao
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2
Pagina 2 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi