Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Infetto o pure no?

Office fa le bizze? Photoshop non funziona più? Forse possiamo darti una mano...

Infetto o pure no?

Messaggioda _Marco_ » lun nov 12, 2012 2:20 pm

Ciao a tutti! Beh', ogni tanto mi faccio vivo! Saluto tutto lo Staff ed in particolare Crazy.Cat!
Allora, avrei un problema: ( tra l'altro non so se questa sia la sede adatta) facendo una scansione con AswMBR mi compare questo:


aswMBR version 0.9.9.1707 Copyright(c) 2011 AVAST Software
Run date: 2012-11-12 14:03:23
-----------------------------
14:03:23.997 OS Version: Windows 6.1.7601 Service Pack 1
14:03:23.997 Number of processors: 6 586 0xA00
14:03:23.997 ComputerName: MARCO-PC UserName: marco
14:03:51.219 Initialize success
14:03:51.406 AVAST engine defs: 12111200
14:04:17.068 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\00000061
14:04:17.084 Disk 0 Vendor: ST350041 JC4B Size: 476940MB BusType: 3
14:04:17.099 Disk 0 MBR read successfully
14:04:17.099 Disk 0 MBR scan
14:04:17.115 Disk 0 Windows 7 default MBR code
14:04:17.115 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 100 MB offset 2048
14:04:17.130 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 476838 MB offset 206848
14:04:17.130 Disk 0 scanning sectors +976771072
14:04:17.208 Disk 0 scanning C:\Windows\system32\drivers
14:04:25.648 Service scanning
14:04:37.769 Modules scanning
14:04:44.493 Disk 0 trace - called modules:
14:04:44.586 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys halmacpi.dll storport.sys nvstor.sys nvlddmkm.sys dxgkrnl.sys dxgmms1.sys amdppm.sys watchdog.sys
14:04:45.086 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x86803648]
14:04:45.101 3 CLASSPNP.SYS[8c1c359e] -> nt!IofCallDriver -> [0x85777f08]
14:04:45.117 5 ACPI.sys[8bba13d4] -> nt!IofCallDriver -> \Device\00000061[0x865a2738]
14:04:45.632 AVAST engine scan C:\Windows
14:04:46.630 AVAST engine scan C:\Windows\system32
14:06:21.010 AVAST engine scan C:\Windows\system32\drivers
14:06:42.928 AVAST engine scan C:\Users\marco
14:06:46.220 File: C:\Users\marco\AppData\Local\TempDIR\BetterInstaller.exe **INFECTED** Win32:Ezula-AGE [Adw]
14:07:18.948 AVAST engine scan C:\ProgramData
14:07:37.528 Scan finished successfully
14:08:59.194 Disk 0 MBR has been saved successfully to "C:\Users\marco\Desktop\MBR.dat"
14:08:59.209 The log file has been saved successfully to "C:\Users\marco\Desktop\aswMBR.txt"


Come si può vedere sono infetto. devo dire che alla fine della scansione, il tasto Fix rimaneva disattivato, Mentre erano attivati i tasti FixMBR, Savelog, ed Exit. Ho provato a premere il tasto FixMBR ma subito un allarme mi è apparso, per cui ho lasciato stare tutto come sta. Ho passato diverse volte Avast! (Scansione completa ) e Malware bytes AntiMalware, ma entrambi non rilevano nulla. Cosa posso fare ?

Grazie!!
Alimentatore:CoolerMaster Silent Pro M 700W,Scheda video Zotac GTX 570 ,CPU AMD PhenomII X6 1090T Processor, 4 Giga RAM Kingston.
Avatar utente
_Marco_
Silver Member
Silver Member
 
Messaggi: 1346
Iscritto il: mar nov 18, 2003 1:47 am
Località: Liguria ( Zena always the best )

Re: Infetto o pure no?

Messaggioda crazy.cat » lun nov 12, 2012 2:24 pm

_Marco_ ha scritto:ed in particolare Crazy.Cat!

Ciao.

( tra l'altro non so se questa sia la sede adatta)

No, non lo era.

14:06:46.220 File: C:\Users\marco\AppData\Local\TempDIR\BetterInstaller.exe **INFECTED** Win32:Ezula-AGE [Adw]

E' un semplice adware, cancellalo a mano.
Niente di pericoloso.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Re: Infetto o pure no?

Messaggioda _Marco_ » lun nov 12, 2012 3:52 pm

Grazie Crazy per la tua risposta! Mi spiace di aver "sporcato" la pagina dei Commenti, ma lì per lì mi è venuto di scriverlo lì. Chiedo ancora scusa e grazie ancora Crazy.!!! :)

Un grosso saluto a tutti ed a tutte!! :)
Alimentatore:CoolerMaster Silent Pro M 700W,Scheda video Zotac GTX 570 ,CPU AMD PhenomII X6 1090T Processor, 4 Giga RAM Kingston.
Avatar utente
_Marco_
Silver Member
Silver Member
 
Messaggi: 1346
Iscritto il: mar nov 18, 2003 1:47 am
Località: Liguria ( Zena always the best )

Re: Infetto o pure no?

Messaggioda _Marco_ » lun nov 12, 2012 4:11 pm

Chiedo ancora scusa, ma non riesco a trovarlo. Quando inizio la ricerca, mi porta sul log. 'Azzo, quanto sono imbranato!!! Come posso fare ? ( Scusatemi per questo attacco improvviso di idiozia ).
Alimentatore:CoolerMaster Silent Pro M 700W,Scheda video Zotac GTX 570 ,CPU AMD PhenomII X6 1090T Processor, 4 Giga RAM Kingston.
Avatar utente
_Marco_
Silver Member
Silver Member
 
Messaggi: 1346
Iscritto il: mar nov 18, 2003 1:47 am
Località: Liguria ( Zena always the best )

Re: Infetto o pure no?

Messaggioda _Marco_ » lun nov 12, 2012 4:33 pm

Tutto a posto, tutto a posto!!! Ho eliminato l'Adware!! Grazie Crazy.Cat per i consigli!!

Ciao a tutti!!!
Alimentatore:CoolerMaster Silent Pro M 700W,Scheda video Zotac GTX 570 ,CPU AMD PhenomII X6 1090T Processor, 4 Giga RAM Kingston.
Avatar utente
_Marco_
Silver Member
Silver Member
 
Messaggi: 1346
Iscritto il: mar nov 18, 2003 1:47 am
Località: Liguria ( Zena always the best )


Torna a Software

Chi c’è in linea

Visitano il forum: Nessuno e 37 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising