PcPrimiPassi.it - informatica facile per tutti, home page
PcPrimiPassi.it - informatica facile per tutti, home page



Infezioni informatiche e Sicurezza informatica in generale

 PcPrimiPassi.it FORUMSICUREZZA INFORMATICAInfezioni informatiche e Sicurezza informatica in generale


Icona di Messaggio RISOLTO!

Topic: [RISOLTO] AutoIt Error: Line-1

(Topic Chiuso Topic Chiuso)
Altre pagine della discussione:




pedrito
Principiante Principiante
pedrito
Principiante Principiante
pedrito
Principiante
Principiante

Avatar


Iscritto dal : 14/Luglio/2009
Status: Offline
Posts: 7
bullet Topic: Post n° 96.448 - Postato: 05/Novembre/2010 alle 11:39


Delusione!
Mi ero illuso che tutto fosse risolto e non avevo ancora effettuato la scansione con kaspersky tool, ma la scansione fatta con l'ultima versione di Avira mi ha rilevato il Worm/AutoIt 524288, che fa riferimento all'oggetto nascosto iufgotis.exe che si trova in Windows\System32. Ho potuto solo metterlo in quarantena.
Ma com'è possibile se iufgotis l'avevo già eliminato con Hijackthis? So che in quarantena non puo' nuocere, ma come eliminarlo del tutto? Se lo cancello dalla quarantena, che succede? Se, come suggeritomi, eseguo la scansione con kaspersky, sarà questo in grado di eliminarlo? Le scansioni vanno fatte tutte in modalità provvisoria?
Troppe domande
Grazie


prgn
Esperto Esperto
prgn
Esperto Esperto
prgn
Esperto
Esperto

Avatar


Iscritto dal : 29/Marzo/2007
Da: Italy
Status: Offline
Posts: 4.295
bullet Topic: Post n° 96.452 - Postato: 05/Novembre/2010 alle 20:23


Postato originariamente da prgn

Inoltre, per ulteriore verifica, cerca sull'hard disk ed elimina (se ancora presenti) i file:

csrcs.exe

iufgotis.exe


I file sull'hard disk potevano comunque esserci ma questo non significa che venissero avviati... Quando hai fixato le voci con hijackthis, hai eliminato i riferimenti ai file nella chiave run del registro di windows, eliminando quei riferimenti, i file non venivano più avviati all'avvio del pc... Io sapevo già che potevano essere ancora presenti sull'hard disk, non a caso ti ho detto di cercarli e di fare comunque una scansione con l'antivirus... appunto per eliminare i file infetti. Quindi non ti preoccupare, procedi all'eliminazione dell'oggetto rilevato... tutt'al più, potresti postare un ulteriore log di hijackthis per verifica.
Le scansioni in modalità provvisoria a volte si fanno perchè in modalità provvisaria spesso si riesce a togliere malware che normalmente e difficile eliminare... ma non è detto che bisogna farle assolutamente in modalità provvisoria... diciamo che è un escamotage in caso di difficoltà... ma non è una regola fissa e tanto meno, spesso, risolutiva.
Ciao


Modificato da prgn - 06/Novembre/2010 alle 00:00



SALVIAMO I NEUTRINI DAL TUNNEL! Sottoscrivi anche tu la petizione...



pedrito
Principiante Principiante
pedrito
Principiante Principiante
pedrito
Principiante
Principiante

Avatar


Iscritto dal : 14/Luglio/2009
Status: Offline
Posts: 7
bullet Topic: Post n° 96.484 - Postato: 08/Novembre/2010 alle 17:35


Penso proprio che possiamo mettere la parola fine. Dopo che l'ho eliminato dalla quarantena, il Worm/AutoIt 524288 non è stato più rilevato nè da Avira nè da kaspersky tool.
A proposito di kaspersky tool, come si leggono i risultati? Ha completato la scansione senza comunicare niente, così ho aperto il rapporto completo che riporta tutte le migliaia di file con le indicazioni "non infetto" o "Archiviato" o altro. Se è quella l'unica possibilità di accertamento è stancante.
Grazie mille per l'aiuto.
leonto45


prgn
Esperto Esperto
prgn
Esperto Esperto
prgn
Esperto
Esperto

Avatar


Iscritto dal : 29/Marzo/2007
Da: Italy
Status: Offline
Posts: 4.295
bullet Topic: Post n° 96.496 - Postato: 09/Novembre/2010 alle 13:28


ciao, come ultima cosa c'è da eliminare i punti di ripristino precedenti (che potrebbero contenere oggetti infetti)... dopo averlo fatto, crea manualmente un nuovo punto di ripristino pulito.
Aspetto un paio di giorni e poi chiudo la discussione considerandola conclusa... se avrai da chiedere altre cose a riguardo, manda un messaggio e si riapre.
E' stato un piacere esserti stato utile
Ciao



SALVIAMO I NEUTRINI DAL TUNNEL! Sottoscrivi anche tu la petizione...



pedrito
Principiante Principiante
pedrito
Principiante Principiante
pedrito
Principiante
Principiante

Avatar


Iscritto dal : 14/Luglio/2009
Status: Offline
Posts: 7
bullet Topic: Post n° 96.503 - Postato: 10/Novembre/2010 alle 06:41


Avevo già compiuto le due operazioni, perciò puoi benissimo chiudere.
Ringrazio ancora per la cortesia usatami.
Ciao
pedrito


Altre pagine della discussione:






Vai al Forum
Non puoi postare nuovi topic in questo forum
Non puoi rispondere ai topic in questo forum
Non puoi cancellare i tuoi post in questo forum
Non puoi modificare i tuoi post in questo forum
Non puoi creare sondaggi in questo forum
Non puoi votare i sondaggi in questo forum

Bulletin Board Software by Web Wiz Forums version PcPrimiPassi
Copyright ©2001-2006 Web Wiz Guide

Questa pagina è stata generata in 0,078 secondi.

Sostienici

Versione 5.7 Sviluppata da Stefano Ravagni