Precedente :: Successivo |
Autore |
Messaggio |
Baltus Eroe in grazia degli dei


Registrato: 22/09/11 14:42 Messaggi: 111
|
Inviato: 22 Set 2011 15:11 Oggetto: MBAM ha rilevato "u1006.zip\u1006.exe (Trojan.Ag |
|
|
Avira mi ha inviato un paio di allarmi per il i file che scaricavo con uTorrent. Cancellati i file che "innervosivano" Avira ho fatto un controllo con MBAM, vedi log sotto, e con Spybot S&D=OK. Gli anti-malware sono stati aggiornati prima di eseguire la scansione completa.
Si lo so che me li vado a cercare i virus .
Tuttavia uso questo vecchio pc (quasi) solo per il download.
Che altri controlli occorrono? Grazie
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Versione database: 7769
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
22/09/2011 9.48.10
mbam-log-2011-09-22 (09-48-10).txt
Tipo di scansione: Scansione completa (C:\|E:\|F:\|)
Elementi esaminati: 190072
Tempo impiegato: 18 minuti, 39 secondi
Processi infetti in memoria: 0
Moduli di memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Voci infette nei dati di registro: 0
Cartelle infette: 0
File infetti: 1
Processi infetti in memoria:
(Non sono stati rilevati elementi nocivi)
Moduli di memoria infetti:
(Non sono stati rilevati elementi nocivi)
Chiavi di registro infette:
(Non sono stati rilevati elementi nocivi)
Valori di registro infetti:
(Non sono stati rilevati elementi nocivi)
Voci infette nei dati di registro:
(Non sono stati rilevati elementi nocivi)
Cartelle infette:
(Non sono stati rilevati elementi nocivi)
File infetti:
c:\documents and settings\Owner\local settings\Temp\temporary directory 1 for u1006.zip\u1006.exe (Trojan.Agent) -> Quarantined and deleted successfully. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 22 Set 2011 17:43 Oggetto: |
|
|
Ciao Baltus e benvenuto.
Ho cambiato il titolo del post,in quanto è vietato chiedere aiuti a una persona specifica.
Le persone che rispondono in questo forum, sono tutte serie e capaci.
E veniamo a noi:
Scarica questi 2 software:
1) Segui le istruzioni di questo topic per usare Combofix: (usa Internet Explorer, e ricorda di salvarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224
2)Fai questa scansione con OTL.
http://forum.zeusnews.com/viewtopic.php?t=51382
Carica i log di Combofix, e OTL su link e posta il Forum Link che ti viene assegnato. |
|
Top |
|
 |
Baltus Eroe in grazia degli dei


Registrato: 22/09/11 14:42 Messaggi: 111
|
Inviato: 22 Set 2011 20:44 Oggetto: |
|
|
R16, grazie per la risposta.
Combofix è in azione, ma in verità è fisso sulla finestra AutoScan da 40 min. Non è stato evidenziato nessun stato di avanzamento. E restata fissa anche l'ora dell'orologio di XP!
Chiaramente sto scrivendo da un altro pc.
Ma è normale  |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 22 Set 2011 20:52 Oggetto: |
|
|
No non è normale.
Non stà analizzando gli "stage"? (sono numerati, e arrivano fino a 50)
Abbi pazienza ancora 30-40 minuti.
Poi fai la scansione con OTL. |
|
Top |
|
 |
Baltus Eroe in grazia degli dei


Registrato: 22/09/11 14:42 Messaggi: 111
|
Inviato: 22 Set 2011 21:00 Oggetto: |
|
|
Va bene, aspetto.
Non non fa gli stage. |
|
Top |
|
 |
Baltus Eroe in grazia degli dei


Registrato: 22/09/11 14:42 Messaggi: 111
|
Inviato: 22 Set 2011 22:18 Oggetto: |
|
|
Ecco i log di OTL inseriti Wikisend
OTL.Txt
Extras.Txt
* Ho provato ad aprire i file caricati ma ...non ci si capisce niente! Eppure gli originali che ho inserito sono ben formattati.
Ci ho riprovato con Combofix dopo un reset violento ma non c'è stato nulla da fare, ho disattivato anche il firewall e l'immunizzazione di Spybot, oltre l'antivirus.
Se può essere utile - L'unica "anomalia" del computer è una certa pesantezza del browser, sia all'apertura che nel girare le pagine. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 23 Set 2011 20:53 Oggetto: |
|
|
Avvia OTL.
Sotto "Custom Scans\Fixes" copia-incolla questo codice:
Codice: | :OTL
@Alternate Data Stream - 95 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:5C321E34
:Files
ipconfig /flushdns /c
:commands
[emptytemp]
[purity]
[RESETHOSTS]
[EMPTYFLASH]
[start explorer]
[Reboot]
|
Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Posta il log.
Poi:
Apri OTL, e clicca su CleanUP.
Verrà disistallato sia OTL che Combofix.
Reistalla OTL, esegui una nuova scansione e posta il log. |
|
Top |
|
 |
Baltus Eroe in grazia degli dei


Registrato: 22/09/11 14:42 Messaggi: 111
|
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 23 Set 2011 22:06 Oggetto: |
|
|
Riscontri qualche problema? |
|
Top |
|
 |
Baltus Eroe in grazia degli dei


Registrato: 22/09/11 14:42 Messaggi: 111
|
Inviato: 23 Set 2011 22:18 Oggetto: |
|
|
R16 ha scritto: | Riscontri qualche problema? |
No.
Resta la "pesantezza" di IE8, il browser è davvero lento proprio come sw non per la connessione.
Provo a disinstallare IE8 ed ad installarlo ex-novo?
O magari faccio una prova con FireFox, che ne dici?
Ciao, e grazie per il momento. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 23 Set 2011 22:28 Oggetto: |
|
|
Male non fà provare un'altro browser:
link
Disistalla OTL
Aprilo e clicca su CleanUP.
Dimmi come ti trovi con Firefox. |
|
Top |
|
 |
Baltus Eroe in grazia degli dei


Registrato: 22/09/11 14:42 Messaggi: 111
|
Inviato: 23 Set 2011 23:05 Oggetto: |
|
|
Allora, con FireFox si va alla grande! Sembra un altro sistema.
Che si sia corrotto qualcosa in IE8?
Cmq se non è un problema di virus posso aprire una discussione nella sezione apposita. |
|
Top |
|
 |
Baltus Eroe in grazia degli dei


Registrato: 22/09/11 14:42 Messaggi: 111
|
Inviato: 24 Set 2011 12:17 Oggetto: |
|
|
Non so cosa sia successo ma... stamattina IE8 funziona normalmente
Ieri sera ci metteva 10 secondi ad aprire la lista dei Preferiti
R16, direi che abbiamo risolto, anche se non mi è ben chiaro come! |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 24 Set 2011 12:32 Oggetto: |
|
|
Ciao.
Non sei il primo, e non sarai l'ultimo, che ha dei problemi con IE8.
E' successo anche a me. (sono tornato a IE7)
Citazione: | Non so cosa sia successo ma... stamattina IE8 funziona normalmente |
Misteri di Windows.... (si sarà spaventato perchè hai installato Firefox )
L'importante è che tutto funzioni bene.
Ciao! |
|
Top |
|
 |
Baltus Eroe in grazia degli dei


Registrato: 22/09/11 14:42 Messaggi: 111
|
Inviato: 25 Set 2011 09:48 Oggetto: |
|
|
Ahah!
La concorrenza stimola l'efficienza
Ciao R16. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 25 Set 2011 11:10 Oggetto: |
|
|
 |
|
Top |
|
 |
|