Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

nessun antivirus riesce ad aiutarmi !!!

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

nessun antivirus riesce ad aiutarmi !!!

Messaggioda assorbi » ven dic 07, 2007 4:40 pm

ciao ragazzi sono un neoiscritto di MegaLab
ho navigato parecchio all interno dei forum perché alcuni utenti avevano broblemi simili al mio pero' pur seguendo gli stessi consigli nn sono riuscito a risolvere il problema.

il pc è lentissimo a volte nn rileva la wireless e la lan
l audio è rallentato... ho problemi perché uso il pc x l università e i programmi di progettazione che devo usare sono troppo lenti
ora vi spiego

avevo avg e mi è entrato uno o piu' trojan
poi ho installato nod32 che nn è riuscito a toglierli
nn parliamo di norton...
adesso ho fatto una scansione online con kaspersky
e vi allego il risultato

magari potessi offrirvi qualche birra via web :-)


-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER REPORT
Friday, December 07, 2007 11:34:25 AM
Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.98.0
Kaspersky Anti-Virus database last update: 6/12/2007
Kaspersky Anti-Virus database records: 474855
-------------------------------------------------------------------------------

Scan Settings:
Scan using the following antivirus database: extended
Scan Archives: true
Scan Mail Bases: true

Scan Target - My Computer:
C:\
D:\
E:\
F:\
G:\

Scan Statistics:
Total number of scanned objects: 98707
Number of viruses found: 12
Number of infected objects: 23
Number of suspicious objects: 0
Duration of the scan process: 03:31:34

Infected Object Name / Virus Name / Last Action
C:\Documents and Settings\Marco\Incomplete\T-4335366-Eighties classic.wma Infected: Trojan-Downloader.WMA.Wimad.l skipped
C:\Documents and Settings\Marco\Shared\trivial pursuit new.zip/setup.exe/data0005 Infected: not-a-virus:AdWare.Win32.BHO.go skipped
C:\Documents and Settings\Marco\Shared\trivial pursuit new.zip/setup.exe/data0006/stream/data0003 Infected: not-a-virus:AdWare.Win32.BHO.fj skipped
C:\Documents and Settings\Marco\Shared\trivial pursuit new.zip/setup.exe/data0006/stream Infected: not-a-virus:AdWare.Win32.BHO.fj skipped
C:\Documents and Settings\Marco\Shared\trivial pursuit new.zip/setup.exe/data0006 Infected: not-a-virus:AdWare.Win32.BHO.fj skipped
C:\Documents and Settings\Marco\Shared\trivial pursuit new.zip/setup.exe Infected: not-a-virus:AdWare.Win32.BHO.fj skipped
C:\Documents and Settings\Marco\Shared\trivial pursuit new.zip ZIP: infected - 5 skipped
C:\Programmi\ESET\logs\virlog.dat Object is locked skipped
C:\Programmi\ESET\logs\warnlog.dat Object is locked skipped
C:\Programmi\ESET\cache\CACHE.NDB Object is locked skipped
C:\Programmi\ESET\infected\2LFDUVAA.NQF/WISE0027.BIN/clientax.dll Infected: not-a-virus:AdWare.Win32.180Solutions.ao skipped
C:\Programmi\ESET\infected\2LFDUVAA.NQF/WISE0027.BIN Infected: not-a-virus:AdWare.Win32.180Solutions.ao skipped
C:\Programmi\ESET\infected\2LFDUVAA.NQF WiseSFX: infected - 2 skipped
C:\Programmi\ESET\infected\2LFDUVAA.NQF PE-Crypt.XorPE: infected - 2 skipped
C:\Programmi\BearShare\Installer\BSInstallIT_IT5.2.5.2.exe/WISE0027.BIN/clientax.dll Infected: not-a-virus:AdWare.Win32.180Solutions.ao skipped
C:\Programmi\BearShare\Installer\BSInstallIT_IT5.2.5.2.exe/WISE0027.BIN Infected: not-a-virus:AdWare.Win32.180Solutions.ao skipped
C:\Programmi\BearShare\Installer\BSInstallIT_IT5.2.5.2.exe WiseSFX: infected - 2 skipped
C:\Programmi\BearShare\Installer\BSInstallIT_IT5.2.5.2.exe WiseSFXDropper: infected - 2 skipped
C:\Programmi\iWin Games\iWinGamesHookIE.dll Infected: not-a-virus:AdWare.Win32.AdMedia.g skipped
C:\Programmi\Kiwi Alpha\Partner\NPSSoftware_WhenUSaveNow_InstallerInst.exe Infected: not-a-virus:AdTool.Win32.WhenU.a skipped
C:\Programmi\Instant Messenger Names\IMNames.exe Infected: not-a-virus:AdWare.Win32.2Search.h skipped
C:\Programmi\Instant Messenger Names\main.exe Infected: not-a-virus:AdWare.Win32.2Search.i skipped
C:\System Volume Information\_restore{F159202F-9E83-411D-87C0-5E908159E9A7}\RP287\A0131837.exe Infected: not-a-virus:AdWare.Win32.RK.n skipped
C:\System Volume Information\_restore{F159202F-9E83-411D-87C0-5E908159E9A7}\RP288\A0132229.DLL Infected: not-a-virus:AdWare.Win32.RK.o skipped
C:\System Volume Information\_restore{F159202F-9E83-411D-87C0-5E908159E9A7}\RP304\A0140589.EXE Infected: not-a-virus:AdWare.Win32.RK.q skipped
C:\System Volume Information\_restore{F159202F-9E83-411D-87C0-5E908159E9A7}\RP307\change.log Object is locked skipped
C:\eDS_PSD_drive.vmdf Object is locked skipped
D:\System Volume Information\_restore{F159202F-9E83-411D-87C0-5E908159E9A7}\RP289\A0133138.inf Infected: Trojan.Win32.VB.aqt skipped

Scan process completed.


grazie anticipatamente guys
Avatar utente
assorbi
Neo Iscritto
Neo Iscritto
 
Messaggi: 13
Iscritto il: ven dic 07, 2007 3:57 pm
Località: roma

dimenticavo

Messaggioda assorbi » ven dic 07, 2007 4:47 pm

ah dimenticavo
ho anche scaricato the avenger
e provato ad eliminare
autorun.inf ma con esito negativo :-(

solo voi potete capire come sto male....sto impazzendo
Avatar utente
assorbi
Neo Iscritto
Neo Iscritto
 
Messaggi: 13
Iscritto il: ven dic 07, 2007 3:57 pm
Località: roma

Messaggioda matty » ven dic 07, 2007 4:51 pm

ben venuto nel forum simpaticissimo neo iscritto vorrei senza disturbo consigliarti dei programmi di sicurezza

comodo firewall
spyware terminator
avira antivir pe personal edition classic 7.0!

postare log non ti aiuta più di tanto perché non gli potrai eliminare senza gli antivirus....anche noi ci possiamo sbagliare nell' esaminazione dei log dunque dopo i consigli di eliminazione prova a spedire il file su virus total! [^]
C://document and setting/sistem32/sasser.exe
Avatar utente
matty
Utente bannato!
 
Messaggi: 252
Iscritto il: sab nov 24, 2007 2:35 pm
Località: rovereto: trento dove c'è il mart!!!


Messaggioda crazy.cat » ven dic 07, 2007 5:29 pm

matty ha scritto:postare log non ti aiuta più di tanto perché non gli potrai eliminare senza gli antivirus

I log servono sempre perché ci aiutano a capire quali problemi ha la persona infetta.
Quindi devono essere postati.
Alcuni virus li riusciamo a togliere anche senza avere un antivirus, basta leggere bene i log e dare i giusti consigli.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Re: dimenticavo

Messaggioda crazy.cat » ven dic 07, 2007 5:33 pm

assorbi ha scritto:autorun.inf ma con esito negativo :-(

perché parli di questo file?

Intanto disattiva il ripristino della configurazione e riavvia il pc
http://www.MegaLab.it/2330
dopo il riavvio scaricati superantispyware in versione freeware, lo installi e aggiorni e fai una scansione completa del disco
http://www.superantispyware.com/superan ... vspro.html

I problemi che si vedono sono degli adware/spyware e con questo programma dovresti rimuoverli

Cancella a mano questo file
C:\Documents and Settings\Marco\Incomplete\T-4335366-Eighties classic.wma Infected: Trojan-Downloader.WMA.Wimad.l skipped

Aspettiamo notizie di quel file .inf prima di consigliarti altre cure.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda matty » ven dic 07, 2007 6:18 pm

mi intendevo che non è sempre perfetto...ma è molto utile! [rotolo]
C://document and setting/sistem32/sasser.exe
Avatar utente
matty
Utente bannato!
 
Messaggi: 252
Iscritto il: sab nov 24, 2007 2:35 pm
Località: rovereto: trento dove c'è il mart!!!

occhei

Messaggioda assorbi » sab dic 08, 2007 1:33 am

ho scaricato superAntiSpywere e mi ha cancellato un po' di cosette che gli altri nn avevano sgamato :-)
ora: l audio è sempre mongolo ed il pc ancora nn è racing cm prima
vi allego il log di SuperAntiSpywere
muchas gratias

SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 12/07/2007 at 11:18 PM

Application Version : 3.9.1008

Core Rules Database Version : 3259
Trace Rules Database Version: 1270

Scan type : Complete Scan
Total Scan Time : 01:35:03

Memory items scanned : 702
Memory threats detected : 0
Registry items scanned : 7720
Registry threats detected : 11
File items scanned : 43986
File threats detected : 21

Adware.IWinGames
HKLM\Software\Classes\CLSID\{8CA5ED52-F3FB-4414-A105-2E3491156990}
HKCR\CLSID\{8CA5ED52-F3FB-4414-A105-2E3491156990}
HKCR\CLSID\{8CA5ED52-F3FB-4414-A105-2E3491156990}
HKCR\CLSID\{8CA5ED52-F3FB-4414-A105-2E3491156990}\InprocServer32
HKCR\CLSID\{8CA5ED52-F3FB-4414-A105-2E3491156990}\InprocServer32#ThreadingModel
HKCR\CLSID\{8CA5ED52-F3FB-4414-A105-2E3491156990}\ProgID
HKCR\CLSID\{8CA5ED52-F3FB-4414-A105-2E3491156990}\Programmable
HKCR\CLSID\{8CA5ED52-F3FB-4414-A105-2E3491156990}\VersionIndependentProgID
C:\PROGRA~1\IWINGA~1\IWINGA~1.DLL
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8CA5ED52-F3FB-4414-A105-2E3491156990}
C:\PROGRAMMI\IWIN GAMES\IWINGAMESHOOKIE.DLL

Adware.Tracking Cookie
C:\Documents and Settings\Marco\Cookies\marco@doubleclick[1].txt
C:\Documents and Settings\Marco\Cookies\marco@atdmt[2].txt
C:\Documents and Settings\Marco\Cookies\marco@msnportal.112.2o7[1].txt
C:\Documents and Settings\Marco\Cookies\marco@ads.pointroll[1].txt
C:\Documents and Settings\Marco\Cookies\marco@eas.apm.emediate[2].txt
C:\Documents and Settings\Marco\Cookies\marco@statcounter[2].txt
C:\Documents and Settings\Marco\Cookies\marco@ad.uk.tangozebra[1].txt
C:\Documents and Settings\Marco\Cookies\marco@imrworldwide[2].txt

Adware.WhenU
HKCR\WUSN.1
HKCR\WUSN.1#WUSN_Id
C:\PROGRAMMI\KIWI ALPHA\PARTNER\NPSSOFTWARE_WHENUSAVENOW_INSTALLERINST.EXE

RelevantKnowledge Spyware Component
C:\WINDOWS\SYSTEM32\RLPH.DLL
C:\WINDOWS\SYSTEM32\RLXF.DLL
C:\_OTMOVEIT\MOVEDFILES\_OTMOVEIT\MOVEDFILES\WINDOWS\SYSTEM32\RLLS.DLL

Adware.Casino Games (Golden Palace Casino)
C:\POKER\TITAN POKER\CASINO.EXE
C:\DOCUMENTS AND SETTINGS\ALL USERS\MENU AVVIO\PROGRAMMI\TITAN POKER\TITAN POKER.LNK
C:\DOCUMENTS AND SETTINGS\ALL USERS\MENU AVVIO\TITAN POKER.LNK
C:\DOCUMENTS AND SETTINGS\MARCO\DATI APPLICAZIONI\MICROSOFT\INTERNET EXPLORER\QUICK LAUNCH\TITAN POKER.LNK
C:\PROGRAMMI\EVEREST POKER\CASINO.EXE
C:\WHOLDEM\CASINO.EXE

BearShare File Sharing Client
C:\PROGRAMMI\BEARSHARE\BEARSHARE.EXE

ho dato l ok al programma di eliminare il possibile e ho fatto il riavvio
ora ?

saluti dalla piovosissima roma
Avatar utente
assorbi
Neo Iscritto
Neo Iscritto
 
Messaggi: 13
Iscritto il: ven dic 07, 2007 3:57 pm
Località: roma

Messaggioda crazy.cat » sab dic 08, 2007 9:03 am

Per l'audio potresti provare a reinstallare i driver aggiornati della scheda audio.

Prova a postare un log della scansione di hijackthis
http://www.MegaLab.it/2286

Poi una bella pulizia con ccleaner seguita da una deframmentazione del disco fisso
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda matty » sab dic 08, 2007 12:09 pm

la stampante funziona?
C://document and setting/sistem32/sasser.exe
Avatar utente
matty
Utente bannato!
 
Messaggi: 252
Iscritto il: sab nov 24, 2007 2:35 pm
Località: rovereto: trento dove c'è il mart!!!

Messaggioda crazy.cat » sab dic 08, 2007 12:18 pm

matty ha scritto:la stampante funziona?

Hai un motivo per fare questa domanda o ti piace solo vedere crescere il numero dei tuoi messaggi?
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda matty » sab dic 08, 2007 12:20 pm

sì ce l' ho, so che questo virus rovina le stampanti! [^]
C://document and setting/sistem32/sasser.exe
Avatar utente
matty
Utente bannato!
 
Messaggi: 252
Iscritto il: sab nov 24, 2007 2:35 pm
Località: rovereto: trento dove c'è il mart!!!


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 2 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising