PcPrimiPassi.it - informatica facile per tutti, home page
PcPrimiPassi.it - informatica facile per tutti, home page



Infezioni informatiche e Sicurezza informatica in generale

 PcPrimiPassi.it FORUMSICUREZZA INFORMATICAInfezioni informatiche e Sicurezza informatica in generale


Icona di Messaggio RISOLTO!

Topic: [RISOLTO] PRESUNTO MALWARE

(Topic Chiuso Topic Chiuso)




SUPERBERO
Principiante Principiante
SUPERBERO
Principiante Principiante
SUPERBERO
Principiante
Principiante

Avatar generico


Iscritto dal : 01/Settembre/2007
Status: Offline
Posts: 76
bullet Topic: Post n° 86.549 - Postato: 18/Gennaio/2009 alle 11:26


ciao a tutti i membri dello staff.
premetto di aver letto vecchi e nuovi articoli postati nel forum ma non ho trovato nulla o forse mi è sfuggito qualche cosa che mi potesse aiutare.
all' ultima scansione del mio antivirus mi viene rilevato questo file infetto:D:\System Volume Information\_restore{70348086-28D9-4D10-AE16-CEAD5C84F02C}\RP219\A0032401.exe »NSIS »Toolbar.exe - Win32/Toolbar.AskSBar application, la stessa cosa su C:\System Volume Information\_restore{70348086-28D9-4D10-AE16-CEAD5C84F02C}\RP209\A0030695.exe dove risiede il sistema operativo.
ho provato ha fare una scansione con SPYBOT ma non ho ottenuto niente,ADAWER NON TROVA NULLA l'unica cosa che ho potuto fare è stato metterlo in quarantena.
vi posto quello che HIJACKTHIS a rilevato:Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10.02.27, on 18/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Boot mode: Normal

****************************************
LOG EDITATO: Sono presenti le voci da fixare
nel messaggio sottostante
****************************************
 
--
End of file - 11820 bytes
confido in un vostro aiuto.....GRAZIE


Modificato da RAVEN - 19/Gennaio/2009 alle 20:35


prgn
Esperto Esperto
prgn
Esperto Esperto
prgn
Esperto
Esperto

Avatar


Iscritto dal : 29/Marzo/2007
Da: Italy
Status: Offline
Posts: 4.295
bullet Topic: Post n° 86.552 - Postato: 18/Gennaio/2009 alle 12:44


Quei files che ti ha rilevato, si trovano nella cartella dove vengono salvati i punti di
ripristino... Non è che siano chissà che minaccia... Comunque, se è riuscito a metterli
in quarantena.. oppure ad eliminarli bene... altrimenti per eliminarli ti basta eliminare
il ripristino configurazione di sistema... e dopo averlo eliminato da tutti i dischi...
ed applicata la modifica..., lo riattivi... (con la prima modifica... svuoti la cartella...
e con la riattivazione riattivi la creazione dei punti di ripristino..)
Il log è pulito... potresti eliminare la seguente voce:

O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Programmi\BitComet\tools\BitCometBHO_1.1.11.30.dll/206 (file missing)

relativa ad un file non trovato....
Ciao



SALVIAMO I NEUTRINI DAL TUNNEL! Sottoscrivi anche tu la petizione...



RAVEN
Moderatore Moderatore
RAVEN
Moderatore Moderatore
RAVEN
Moderatore
Moderatore

Avatar


Iscritto dal : 04/Settembre/2001
Da: Italy
Status: Offline
Posts: 16.238
bullet Topic: Post n° 86.554 - Postato: 18/Gennaio/2009 alle 13:16


prova magari a scaricare e usare anche Malwarebytes


Modificato da RAVEN - 18/Gennaio/2009 alle 14:13



Stefano Ravagni - 'tanto prima o poi ti buco!'...disse il baco alla noce

SOSTIENICI



SUPERBERO
Principiante Principiante
SUPERBERO
Principiante Principiante
SUPERBERO
Principiante
Principiante

Avatar generico


Iscritto dal : 01/Settembre/2007
Status: Offline
Posts: 76
bullet Topic: Post n° 86.595 - Postato: 19/Gennaio/2009 alle 19:25


ringrazio sia RAVEN, che prgn per l'utile consiglio e vi confermo che ho risolto il problema, anche grazie a MALWAREBYTES.


RAVEN
Moderatore Moderatore
RAVEN
Moderatore Moderatore
RAVEN
Moderatore
Moderatore

Avatar


Iscritto dal : 04/Settembre/2001
Da: Italy
Status: Offline
Posts: 16.238
bullet Topic: Post n° 86.600 - Postato: 19/Gennaio/2009 alle 20:33


bene cosi Smile



Stefano Ravagni - 'tanto prima o poi ti buco!'...disse il baco alla noce

SOSTIENICI







Vai al Forum
Non puoi postare nuovi topic in questo forum
Non puoi rispondere ai topic in questo forum
Non puoi cancellare i tuoi post in questo forum
Non puoi modificare i tuoi post in questo forum
Non puoi creare sondaggi in questo forum
Non puoi votare i sondaggi in questo forum

Bulletin Board Software by Web Wiz Forums version PcPrimiPassi
Copyright ©2001-2006 Web Wiz Guide

Questa pagina è stata generata in 0,061 secondi.

Sostienici

Versione 5.7 Sviluppata da Stefano Ravagni