Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Probabile Worm Bagle - Invio file di log
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Sabotto1
Comune mortale
Comune mortale


Registrato: 25/05/09 12:27
Messaggi: 3

MessaggioInviato: 25 Mag 2009 13:29    Oggetto: Probabile Worm Bagle - Invio file di log Rispondi citando

Sistema operativo Windows XP SP2
Antivirus Avira antivir free aggiornato

Come da oggetto, credo proprio di aver preso il bagle, visto che sia hijackthis, sia l'antivirus Avira antivir free al momento di essere lanciati mi danno la famosa schermata "...non è un apllicazione win32 valida".
Cio è avvenuto in coincidenza di scaricamenti vari dal mulo tra i quali, per mia incuria, c'era un exe strano che, nonostante l'avessi controllato con avira, al momento di lanciarlo mia ha aperto una form con caratteri in lingua mai vista (una specie di caratteri cinesi).
L'ho subito richiuso ma evidentemente era troppo tardi.
Allego i file di log in attesa di uan risposta. Grazie

find1
find2
find3
elibagla
norman1
norman2
superantispyware
hijackthis
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 25 Mag 2009 13:47    Oggetto: Rispondi citando

Ottimo!
La procedura ha funzionato egregiamente! Very Happy

Adesso, scarica e installa AntiVir 9. Fai una scansione completa e postane il log.

Scarica la versione aggiornata di Hijackthis e salvalo in una sua cartella non temporanea e non sul desktop.
Posta un nuovo log aggiornato di hijackthis.
Top
Profilo Invia messaggio privato
Sabotto1
Comune mortale
Comune mortale


Registrato: 25/05/09 12:27
Messaggi: 3

MessaggioInviato: 25 Mag 2009 17:01    Oggetto: Rispondi citando

bdoriano ha scritto:
Ottimo!
La procedura ha funzionato egregiamente! Very Happy

Adesso, scarica e installa AntiVir 9. Fai una scansione completa e postane il log.

Scarica la versione aggiornata di Hijackthis e salvalo in una sua cartella non temporanea e non sul desktop.
Posta un nuovo log aggiornato di hijackthis.


eccoli:
AVScan

hijackthis
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 25 Mag 2009 22:35    Oggetto: Rispondi citando

  1. Stai usando una versione vecchia di hijackthis. Scarica la versione aggiornata di Hijackthis e salvalo in una sua cartella non temporanea e non sul desktop.

  2. esegui hijackthis
    clicca su do a system scan only
    metti il segno di spunta a queste voci:
    Citazione:
    O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe"

    clicca fix checked

  3. Disinstalla Lavasoft Ad-Aware.

  4. Rifai il log di hijackthis e postalo
Top
Profilo Invia messaggio privato
Sabotto1
Comune mortale
Comune mortale


Registrato: 25/05/09 12:27
Messaggi: 3

MessaggioInviato: 26 Mag 2009 13:54    Oggetto: Rispondi citando

bdoriano ha scritto:
  1. Stai usando una versione vecchia di hijackthis. Scarica la versione aggiornata di Hijackthis e salvalo in una sua cartella non temporanea e non sul desktop.

  2. esegui hijackthis
    clicca su do a system scan only
    metti il segno di spunta a queste voci:
    Citazione:
    O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe"

    clicca fix checked

  3. Disinstalla Lavasoft Ad-Aware.

  4. Rifai il log di hijackthis e postalo


scaricato nuovo hijackthis, fixate le 3 voci, disinstallato adaware, rifatto il log di hijackthis: eccolo

hijackthis

grazie del tuo interessamento
Antonio
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 27 Mag 2009 09:28    Oggetto: Rispondi

Molto bene!

Scarica e installa l'ultima versione di Adobe Reader o, meglio ancora, un lettore PDF alternativo (PDF X-Change Viewer, FoxIT Reader, SumatraPDF)

Installa l'ultima versione di Java
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi