Precedente :: Successivo |
Autore |
Messaggio |
claudiobyte Eroe

Registrato: 23/11/07 14:30 Messaggi: 47
|
Inviato: 17 Lug 2010 21:19 Oggetto: Avira mi ostacola navigazione IE |
|
|
Ciao a tutti! Da qualche giorno, durante la navigazione in rete, Avira mi avvisa in continuazione che è stato rilevato un virus o prog. indesiderato, anche navigando in questo forum ogni pagina che apro, lui ne apre 2. Ho eseguito diverse scansioni come descritto da voi, ma il problema persiste. Allego i vari report. Grazie e spero di sentirvi presto. |
|
Top |
|
 |
paolopa Eroe

Registrato: 09/02/10 09:09 Messaggi: 43
|
Inviato: 17 Lug 2010 21:26 Oggetto: |
|
|
temo che ti sei scordato i report.... |
|
Top |
|
 |
claudiobyte Eroe

Registrato: 23/11/07 14:30 Messaggi: 47
|
Inviato: 17 Lug 2010 21:29 Oggetto: |
|
|
log combofix.txt
edit by bdoriano: spostato il log su wikisend |
|
Top |
|
 |
claudiobyte Eroe

Registrato: 23/11/07 14:30 Messaggi: 47
|
Inviato: 17 Lug 2010 21:45 Oggetto: |
|
|
spero di aver fatto giusto
http://wikisend.com/download/899838/hijackthis.log
http://wikisend.com/download/456562/FyK1.txt
http://wikisend.com/download/953684/avviso Avira.txt |
|
Top |
|
 |
claudiobyte Eroe

Registrato: 23/11/07 14:30 Messaggi: 47
|
Inviato: 17 Lug 2010 22:07 Oggetto: |
|
|
Questo è l' avviso di Avira :
Nel file 'C:\Documents and Settings\claudio\Impostazioni locali\Temporary Internet Files\Content.IE5\7R2E6LMZ\predictadme[1].js'
è stato rilevato un virus o programma indesiderato 'HEUR/HTML.Malware' [heuristic].
Azione eseguita: Nega accesso
scusate ma non riesco a caricare i file con Wikisend.
Questo è il report di Norman Malware Cleaner
Norman.txt
Caricato su Wikisend. |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 17 Lug 2010 22:22 Oggetto: |
|
|
Ciao claudiobyte
Per caricare i log puoi usare anche Megaupload o qualcosa del genere.
Fai la scansione con Systemscan e posta il log generato come
indicato quì.
Systemscan non lo puoi incollare quì perchè troppo lungo. Quindi se non va Wikisend usa quello che ho specificato sopra. |
|
Top |
|
 |
claudiobyte Eroe

Registrato: 23/11/07 14:30 Messaggi: 47
|
Inviato: 17 Lug 2010 22:40 Oggetto: |
|
|
prova, sono i file ID di Wikisend, ora provo SystemScan, a dopo
437896
673532
203664 |
|
Top |
|
 |
claudiobyte Eroe

Registrato: 23/11/07 14:30 Messaggi: 47
|
Inviato: 17 Lug 2010 23:47 Oggetto: |
|
|
17_07_2010_23_28_report.zip
ID file:787722 wikifortio
.......ecco quà, spero di aver fatto giusto,grazie di nuovo |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 18 Lug 2010 01:28 Oggetto: |
|
|
Sembra non ci sia nient'altro.....
Avvia HJT, seleziona queste righe, se non le conosci, clicca poi su fix checked:
Citazione: | O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} - http://146.139.72.77/activex/AMC.cab
O17 - HKLM\System\CS2\Services\Tcpip\..\{0C6D84AD-1853-41C3-A0AA-4589E6E7C806}: NameServer = 156.154.70.1,156.154.71.1 |
Riavvia e rifai il log.
Guarda questa discussione per usare KASPERSKY VIRUS REMOVAL TOOL. |
|
Top |
|
 |
paolopa Eroe

Registrato: 09/02/10 09:09 Messaggi: 43
|
Inviato: 18 Lug 2010 07:02 Oggetto: |
|
|
scusa Sante,ma non hai indicato le righe da fixare cin hijack.... |
|
Top |
|
 |
paolopa Eroe

Registrato: 09/02/10 09:09 Messaggi: 43
|
Inviato: 18 Lug 2010 07:02 Oggetto: |
|
|
paolopa ha scritto: | scusa Sante,ma non hai indicato le righe da fixare con hijack.... |
|
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 18 Lug 2010 14:02 Oggetto: |
|
|
Anche io non le vedevo. A volte la pagina web si "allarga".
Casomai, spostati con la barra di scorrimento che vedi sotto. |
|
Top |
|
 |
claudiobyte Eroe

Registrato: 23/11/07 14:30 Messaggi: 47
|
Inviato: 22 Lug 2010 23:18 Oggetto: |
|
|
Ciao a tutti!,....per caso avete rilevato infezzioni dai vari post inviati?,...spero di non aver cappellato nei link, a presto. |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 23 Lug 2010 09:34 Oggetto: |
|
|
disattiva il ripristino di sistema e tienilo disattivato fino alla fine delle operazioni.
Hai eseguito quantg6o detto qualche post fa?
Sante62 ha scritto: | Sembra non ci sia nient'altro.....
Avvia HJT, seleziona queste righe, se non le conosci, clicca poi su fix checked:
Citazione: | O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} - http://146.139.72.77/activex/AMC.cab
O17 - HKLM\System\CS2\Services\Tcpip\..\{0C6D84AD-1853-41C3-A0AA-4589E6E7C806}: NameServer = 156.154.70.1,156.154.71.1 |
Riavvia e rifai il log.
Guarda questa discussione per usare KASPERSKY VIRUS REMOVAL TOOL. |
|
|
Top |
|
 |
|