Precedente :: Successivo |
Autore |
Messaggio |
xFrancy Eroe


Registrato: 07/07/10 09:30 Messaggi: 43
|
Inviato: 29 Ago 2011 19:29 Oggetto: Virus - TR/fake.Smoke.135 |
|
|
Buonasera a tutti!
L'altro giorno mi è entrato questo virus: TR/fake.Smoke.135
http://imageshack.us/photo/my-images/3/aviravir.png/
ho fatto la scansione con Avira e ce ne erano due uguali, uno me l'ha spostato in quarantena e l'altro no (come c'è scritto nell'immagine sopra).
poi ieri ho rifatto la scansione e non c'era più niente.
Ho ancora il virus o l'ho tolto?
ecco i log:
-Avira log 1
Avira Log1.txt
-Avira log 2
Avira log 2.txt
-MBAM log
MBAM log.txt
-SuperaAntiSpyware log
SuperaAntiSpyware log.txt
-HJT log
HJT log.txt
ho analizzato anche il log di HJT sul sito hijackthis.de/it
e dice che queste due voci sono sospette:
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=4aa55bf0000000000 0000021006c7f1c&tlver=1.4.19.19&affID=17159
O4 - HKLM\..\Run: [PlusService] C:\Program Files\Yuna Software\Messenger Plus!\PlusService.exe
le deve fixare?
grazie mille!  |
|
Top |
|
 |
Luko Dio maturo


Registrato: 07/05/09 12:35 Messaggi: 1001
|
Inviato: 02 Set 2011 08:39 Oggetto: Re: Virus - TR/fake.Smoke.135 |
|
|
Ciao xfrancy
Il pc è ok, devi solo fixare le seguenti voci:
Citazione: |
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) |
O4 - HKLM\..\Run: [PlusService] C:\Program Files\Yuna Software\Messenger Plus!\PlusService.exe
è un plugin per Windows Live Messenger. (Messanger Plus)
 |
|
Top |
|
 |
xFrancy Eroe


Registrato: 07/07/10 09:30 Messaggi: 43
|
Inviato: 02 Set 2011 22:16 Oggetto: |
|
|
ok perfetto grazie! meno male!
quando fixo le voci su hjt mi devo scollegare da internet giusto? |
|
Top |
|
 |
Luko Dio maturo


Registrato: 07/05/09 12:35 Messaggi: 1001
|
Inviato: 02 Set 2011 22:42 Oggetto: |
|
|
è indifferente  |
|
Top |
|
 |
|