Telefonino.net network
 
| HOMEPAGE | INDICE FORUM | REGOLAMENTO | ::. NEI PREFERITI .:: | RSS Forum | RSS News | NEWS web | NEWS software |
| PUBBLICITA' | | ARTICOLI | WIN XP | VISTA | WIN 7 | REGISTRI | SOFTWARE | MANUALI | RECENSIONI | LINUX | HUMOR | HARDWARE | DOWNLOAD | | CERCA nel FORUM » |

Torna indietro   WinTricks Forum > Antivirus&Sicurezza > Sicurezza&Privacy

Notices

Rispondi
 
Strumenti discussione
Vecchio 20-05-2009, 22.47.18   #1
fabry_89_
Newbie
 
Registrato: 29-05-2008
Messaggi: 41
fabry_89_ promette bene
Ho due virus counter[1].Vir

Salve ragazzi...non so se posso postare qui questo problema...in ogni caso chiedo scusa dal principio ai moderatori! Vi espongo il problema. L'antivirus VirutalScan mi ha trovato questi due virus counter[1].Vir e counter[1].Vir0 che non so come eliminare. Ho anche Nod32 che però non mi ha avvisato della loro presenza. In ogni caso li ho li, nella cartella quarantena, e penso che la lentezza del mio pc sia dovuta a questi che suppongo siano spyware. ho trovato un sito su cui dicono di aver risolto ma è in spagnolo e non capisco un emerito tubo. Chiedo quindi la vostra pazienza ed il vostro aiuto! Grazie mille!!!
fabry_89_ non è collegato   Rispondi citando
Vecchio 21-05-2009, 02.51.06   #2
Kurtferro
Forum supporter
 
L'avatar di Kurtferro
 
Registrato: 08-04-2005
Loc.: Crema
Messaggi: 1.570
Kurtferro promette bene
VirutalScan? non lo conosco, è affidabile? molti virus si spacciano come falsi antivirus, prova a fare scansione con malwarebyte, spybot ma prima di tutto utilizza combofix
___________________________________

Kurtferro non è collegato   Rispondi citando
Vecchio 22-05-2009, 13.27.09   #3
fabry_89_
Newbie
 
Registrato: 29-05-2008
Messaggi: 41
fabry_89_ promette bene
Ho fatto scansione anche con altri antivirus...in ogni caso ora ho questi due file nella cartella quarantena e non so come eliminarli. Se faccio tasto destro sembra bloccarsi, poi improvvisamente appare l'elenco e si leva senza neanche avere il tempo di cliccare su Elimina. Se lo trascino nel cestino mi dice che il file è utilizzato da un altro programma...uso unlocker, il programma per sbloccare, ma niente da fare. Il sito in spagnolo che dicevo è questo:
http://www.forospyware.com/t119644.html
Il tizio pare abbia gli stessi virus.. Si chiamano counter[1].htm.Vir ...nel post di prima non ho scritto htm..
fabry_89_ non è collegato   Rispondi citando
Vecchio 22-05-2009, 13.38.41   #4
bianco
Newbie
 
Registrato: 27-04-2008
Messaggi: 5
bianco promette bene
fai una scansione completa con avast gratis. è il più completo antivirus gratuito.
bianco non è collegato   Rispondi citando
Vecchio 22-05-2009, 13.40.04   #5
Losko
Forum supporter
 
L'avatar di Losko
 
Registrato: 12-02-2007
Loc.: Un posto qualunque nell'universo
Messaggi: 1.562
Losko promette bene
Hai provato ad effettuare delle scansioni in modalità provvisoria?
Losko non è collegato   Rispondi citando
Vecchio 22-05-2009, 13.47.01   #6
fabry_89_
Newbie
 
Registrato: 29-05-2008
Messaggi: 41
fabry_89_ promette bene
Quota:
Inviato da Losko
Hai provato ad effettuare delle scansioni in modalità provvisoria?
Non ne ho la minima idea di come si possa fare Sorry Se non è un problema mi diresti come devo procedere? Comunque leggendo un pò in giro ho notato che molti usano Hijackthis per vedere i processi strani..io non sarei capace di visualizzarli...se posto il log mi aiutate a decifrare?
fabry_89_ non è collegato   Rispondi citando
Vecchio 22-05-2009, 13.51.55   #7
Losko
Forum supporter
 
L'avatar di Losko
 
Registrato: 12-02-2007
Loc.: Un posto qualunque nell'universo
Messaggi: 1.562
Losko promette bene
Certamente posta pure il log, nel frattempo che analizziamo il log fai avviare il pc in mod provvisoria.

Per avviare il computer in modalità provvisoria, devi premere più volte il tasto F8 della tastiera mentre il pc si sta avviando e prima che carichi il sistema operativo e dal menu che ti appare seleziona l'opzione Modalità provvisoria. In questo modo si avvierà il sistema con le funzionalità minime e con i servizi essenziali. A questu punto effettua una scansione completa con l'antivirus. Se trova qualcosa dovrebbe riuscire ad eliminartela.
Losko non è collegato   Rispondi citando
Vecchio 22-05-2009, 14.22.59   #8
fabry_89_
Newbie
 
Registrato: 29-05-2008
Messaggi: 41
fabry_89_ promette bene
Ho fatto il log..ora entro in modalità provvisoria e faccio la scansione. Il log l'ho fatto in modalità normale. Ma per tornare dalla modalità provvisoria? Basta riavviare? Grazie mille per le risposte...

Ultima modifica di fabry_89_ : 25-05-2009 alle ore 17.13.02
fabry_89_ non è collegato   Rispondi citando
Vecchio 22-05-2009, 14.30.49   #9
Losko
Forum supporter
 
L'avatar di Losko
 
Registrato: 12-02-2007
Loc.: Un posto qualunque nell'universo
Messaggi: 1.562
Losko promette bene
Si per ritornare alla modalità normale basta semplicemente riavviare la macchina.

Mi sono dimenticato di dirti di disattivare anche il ripristino configurazione di sistema, il virus potrebbe anche aver infettato i file presenti lì e quindi se dovessi effettuare un ripristino del sistema potresti ritrovarti un'altra volta infettata.
Losko non è collegato   Rispondi citando
Vecchio 22-05-2009, 14.32.25   #10
Kurtferro
Forum supporter
 
L'avatar di Kurtferro
 
Registrato: 08-04-2005
Loc.: Crema
Messaggi: 1.570
Kurtferro promette bene
O4 - HKCU\..\Run: [8afb58d08a69c2a86377570956e74cc7] C:\DOCUME~1\ALLUSE~1\Desktop\DOWNLO~1\SINGLE~1.EXE /r

questo qui mi puzza molto, fai la scansione esattamente come ti ho detto, altri antivirus non significa quelli che ti ho dato che reputo migliori di altri, sopratutto combofix. se hai problemi ad eliminare la quarantena prova a disinstallare quel antivirus e dovrebbe eliminarli da solo.
___________________________________

Kurtferro non è collegato   Rispondi citando
Vecchio 22-05-2009, 14.42.22   #11
Losko
Forum supporter
 
L'avatar di Losko
 
Registrato: 12-02-2007
Loc.: Un posto qualunque nell'universo
Messaggi: 1.562
Losko promette bene
Anche questa voce puoi eliminare:

Quota:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
Poi sarebbe utile sapere quali antivirus stai utilizzando. Vedo tracce sia di VirusScan della McAfee e NOD32.

Fai delle scansioni, oltre che con il tuo antivirus, anche con i software che ti ha suggerito Kurt.
Losko non è collegato   Rispondi citando
Vecchio 22-05-2009, 14.43.04   #12
fabry_89_
Newbie
 
Registrato: 29-05-2008
Messaggi: 41
fabry_89_ promette bene
ciao kurt..comunque era viruscan no virtual scan..ora sto provando a fare la scansione in modalità provvisoria con ad-aware. Sul pc ho Nod32 ma non mi ha mai trovato niente. con il rigo che hai evidenziato come mi devo comportare?grazie anche a te per le risposte.
XLosco..il ripristino lo devo disattivare in generale o prima della scansione? o prima del log?
fabry_89_ non è collegato   Rispondi citando
Vecchio 22-05-2009, 14.45.53   #13
fabry_89_
Newbie
 
Registrato: 29-05-2008
Messaggi: 41
fabry_89_ promette bene
Ad-aware mi ha trovato tre cookies che sono rispettivamente:
*atdmt* , *doubleclick* e *adbureau* e fra le azioni consigliate c'è rimuovi...rimuovo giusto? Fra le azioni c'è chiaramente anche la quarantena..
fabry_89_ non è collegato   Rispondi citando
Vecchio 22-05-2009, 14.47.52   #14
Losko
Forum supporter
 
L'avatar di Losko
 
Registrato: 12-02-2007
Loc.: Un posto qualunque nell'universo
Messaggi: 1.562
Losko promette bene
Per le righe segnalate, vado a memoria e potrei sbagliare, devi selezionarle da Hijackthis e cliccare su Fixed o una cosa simile.

Per quanto riguarda il ripristino disattivalo ora (ti dirà che verranno cancellati tutti i file dei punti di ripristino) tu devi accettare Fai le scansioni come suggerito e solo quando siamo certi che il computer non è infetto puoi riabilitare il ripristino configurazione di sistema e riavviare la macchina in modo da creare già un primo punto di ripristino.
Losko non è collegato   Rispondi citando
Vecchio 22-05-2009, 14.50.01   #15
Losko
Forum supporter
 
L'avatar di Losko
 
Registrato: 12-02-2007
Loc.: Un posto qualunque nell'universo
Messaggi: 1.562
Losko promette bene
Quota:
Inviato da fabry_89_
Ad-aware mi ha trovato tre cookies che sono rispettivamente:
*atdmt* , *doubleclick* e *adbureau* e fra le azioni consigliate c'è rimuovi...rimuovo giusto? Fra le azioni c'è chiaramente anche la quarantena..
Puoi tranquillamente rimuovere, sono cookie lasciati dai siti visitati
Losko non è collegato   Rispondi citando
Rispondi


Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 ospiti)
 
Strumenti discussione

Regole di scrittura
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is ON
Gli smilies sono ON
[IMG] è ON
Il codice HTML è OFF

Vai al forum

Discussioni simili
Discussione Autore discussione Forum Risposte Ultimo messaggio
Virus polli: 1° contagio da uomo a uomo (Update) Gigi75 Chiacchiere in libertà 76 23-04-2006 14.38.10
CCleaner RiskWare? AndyWarrior Sicurezza&Privacy 7 10-04-2006 16.38.58
Aviaria - Ungheria: "Pronto vaccino per l'uomo, presto in commercio" Giorgius Chiacchiere in libertà 3 23-03-2006 17.06.00
Virus bufala tramite MSN Messenger cavese Internet e Reti locali 2 23-09-2004 14.50.14
E-mail, virus writer e spammer uniti per bug più insidiosi Giorgius Sicurezza&Privacy 1 19-08-2004 09.45.20

Orario GMT +2. Ora sono le: 10.53.49.


E' vietata la riproduzione, anche solo in parte, di contenuti e grafica.
Copyright © 1999-2017 Edizioni Master S.p.A. p.iva: 02105820787 • Tutti i diritti sono riservati
L'editore NON si assume nessuna responsabilità dei contenuti pubblicati sul forum in quanto redatti direttamente dagli utenti.
Questi ultimi sono responsabili dei contenuti da loro riportati nelle discussioni del forum
Powered by vBulletin - 2010 Copyright © Jelsoft Enterprises Limited.