Visualizzazione dei risultati da 1 a 2 su 2
  1. #1

    AIUTO :cry: JS/Dldr.IFrame.EI

    Sono disperato non riesco a fare nulla, il mio Avira ha rilevato questo virus JS/Dldr.IFrame.EI cosa devo fare?

    questo è il log che appare a fine scansione:

    Avira AntiVir Premium
    Data del file di report: 2008-09-19 12:21

    Ricerca di 1624929 virus e programmi indesiderati.

    Concesso in licenza a:Eskander ali
    Numero di serie: 1101652970-PEPWE-0001
    Piattaforma: Windows Vista
    Versione di Windowsplain) [6.0.6000]
    Modalità boot: Booting eseguito regolarmente
    Nome utente: SYSTEM
    Nome del computer:MIO

    Informazioni sulla versione:
    BUILD.DAT : 8.1.0.28 20010 Bytes 2008-08-19 11:57:00
    AVSCAN.EXE : 8.1.4.7 315649 Bytes 2008-09-17 12:25:59
    AVSCAN.DLL : 8.1.4.0 48385 Bytes 2008-09-17 12:25:59
    LUKE.DLL : 8.1.4.5 164097 Bytes 2008-09-17 12:26:00
    LUKERES.DLL : 8.1.4.0 12545 Bytes 2008-09-17 12:26:00
    ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 2007-07-18 10:33:34
    ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 2008-06-24 12:26:02
    ANTIVIR2.VDF : 7.0.6.153 3341312 Bytes 2008-09-12 12:26:02
    ANTIVIR3.VDF : 7.0.6.180 188416 Bytes 2008-09-18 06:37:30
    Motore : 8.1.1.34
    AEVDF.DLL : 8.1.0.5 102772 Bytes 2008-02-25 09:58:21
    AESCRIPT.DLL : 8.1.0.76 319867 Bytes 2008-09-19 06:37:37
    AESCN.DLL : 8.1.0.23 119156 Bytes 2008-09-17 12:26:03
    AERDL.DLL : 8.1.1.2 438644 Bytes 2008-09-19 06:37:36
    AEPACK.DLL : 8.1.2.1 364917 Bytes 2008-09-17 12:26:03
    AEOFFICE.DLL : 8.1.0.25 196986 Bytes 2008-09-19 06:37:34
    AEHEUR.DLL : 8.1.0.59 1438071 Bytes 2008-09-19 06:37:33
    AEHELP.DLL : 8.1.0.15 115063 Bytes 2008-09-17 12:26:03
    AEGEN.DLL : 8.1.0.36 315764 Bytes 2008-09-17 12:26:02
    AEEMU.DLL : 8.1.0.7 430452 Bytes 2008-09-17 12:26:02
    AECORE.DLL : 8.1.1.11 172406 Bytes 2008-09-17 12:26:02
    AEBB.DLL : 8.1.0.1 53617 Bytes 2008-09-17 12:26:02
    AVWINLL.DLL : 1.0.0.12 15105 Bytes 2008-09-17 12:25:59
    AVPREF.DLL : 8.0.2.0 38657 Bytes 2008-09-17 12:25:59
    AVREP.DLL : 8.0.0.2 98344 Bytes 2008-09-17 12:26:02
    AVREG.DLL : 8.0.0.1 33537 Bytes 2008-09-17 12:25:59
    AVARKT.DLL : 1.0.0.23 307457 Bytes 2008-04-01 08:41:45
    AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 2008-09-17 12:25:59
    SQLITE3.DLL : 3.3.17.1 339968 Bytes 2008-01-22 17:28:02
    SMTPLIB.DLL : 1.2.0.23 28929 Bytes 2008-09-17 12:26:01
    NETNT.DLL : 8.0.0.1 7937 Bytes 2008-04-01 08:41:24
    RCIMAGE.DLL : 8.0.0.51 2564353 Bytes 2008-09-17 12:25:55
    RCTEXT.DLL : 8.0.51.1 90369 Bytes 2008-09-17 12:25:55

    Impostazioni di configurazione per la scansione attuale:
    Nome del job.....................: Scansione completa del sistema
    File di configurazione...........: c:\program files\avira\antivir personaledition premium\sysscan.avp
    Report...........................: basso
    Azione primaria..................: ripara
    Azione secondaria................: elimina
    Scansione dei record master di avvio: Attivo
    Scansiona record di avvio........: Attivo
    Record di avvio..................: C:, D:,
    Scansione dei programmi attivi...: Attivo
    Scansiona la registrazione.......: Attivo
    Cerca Rootkits...................: Attivo
    Modalità di scansione file.......: Tutti i file
    Scansione degli archivi..........: Attivo
    Limita la profondità di ricorsione: 99
    Archivio estensioni Smart........: Attivo
    Tipi di archivi irregolari.......: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox,
    Macro euristico..................: Attivo
    File euristico...................: medio

    Avvio della scansione: 2008-09-19 12:21

    È stata avviata la scansione per accertare la presenza di oggetti nascosti.
    Sono stati esaminati '66122' oggetti, sono stati rilevati '0' oggetti nascosti.

    La scansione dei processi in esecuzione verrà avviata:
    Scansione processo 'avscan.exe' - '1' modulo(i) scansionato(i)
    Scansione processo 'conime.exe' - '1' modulo(i) scansionato(i)
    Scansione processo 'wuauclt.exe' - '1' modulo(i) scansionato(i)
    Scansione processo 'taskeng.exe' - '1' modulo(i) scansionato(i)
    Scansione processo 'WmiPrvSE.exe' - '1' modulo(i) scansionato(i)
    Scansione processo 'unsecapp.exe' - '1' modulo(i) scansionato(i)
    Scansione processo 'rundll32.exe' - '1' modulo(i) scansionato(i)
    Scansione processo 'daemon.exe' - '1' modulo(i) scansionato(i)
    Scansione processo 'avgnt.exe' - '1' modulo(i) scansionato(i)
    Scansione processo 'jusched.exe' - '1' modulo(i) scansionato(i)
    Scansione processo 'brs.exe' - '1' modulo(i) scansionato(i)
    Scansione processo 'PDVD8Serv.exe' - '1' modulo(i) scansionato(i)
    Scansione processo 'soundman.exe' - '1' modulo(i) scansionato(i)
    Scansione processo 'GrooveMonitor.exe' - '1' modulo(i) scansionato(i)
    Scansione processo 'explorer.exe' - '1' modulo(i) scansionato(i)
    Scansione processo 'dwm.exe' - '1' modulo(i) scansionato(i)
    Scansione processo 'taskeng.exe' - '1' modulo(i) scansionato(i)
    Scansione processo 'taskeng.exe' - '1' modulo(i) scansionato(i)
    Scansione processo 'avwebgrd.exe' - '1' modulo(i) scansionato(i)
    Scansione processo 'avmailc.exe' - '1' modulo(i) scansionato(i)
    Scansione processo 'SearchIndexer.exe' - '1' modulo(i) scansionato(i)
    Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
    Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
    Scansione processo 'TCPSVCS.EXE' - '1' modulo(i) scansionato(i)
    Scansione processo 'RichVideo.exe' - '1' modulo(i) scansionato(i)
    Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
    Scansione processo 'mdm.exe' - '1' modulo(i) scansionato(i)
    Scansione processo 'avesvc.exe' - '1' modulo(i) scansionato(i)
    Scansione processo 'avguard.exe' - '1' modulo(i) scansionato(i)
    Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
    Scansione processo 'sched.exe' - '1' modulo(i) scansionato(i)
    Scansione processo 'spoolsv.exe' - '1' modulo(i) scansionato(i)
    Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
    Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
    Scansione processo 'SLsvc.exe' - '1' modulo(i) scansionato(i)
    Scansione processo 'audiodg.exe' - '0' modulo(i) scansionato(i)
    Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
    Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
    Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
    Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
    Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
    Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
    Scansione processo 'winlogon.exe' - '1' modulo(i) scansionato(i)
    Scansione processo 'lsm.exe' - '1' modulo(i) scansionato(i)
    Scansione processo 'lsass.exe' - '1' modulo(i) scansionato(i)
    Scansione processo 'services.exe' - '1' modulo(i) scansionato(i)
    Scansione processo 'csrss.exe' - '1' modulo(i) scansionato(i)
    Scansione processo 'wininit.exe' - '1' modulo(i) scansionato(i)
    Scansione processo 'csrss.exe' - '1' modulo(i) scansionato(i)
    Scansione processo 'smss.exe' - '1' modulo(i) scansionato(i)
    49 processi scansionati con '49' Moduli

    Avvio della scansione dei record master di avvio:
    Record master di avvio dell'Hard Disk 0
    [INFO] Nessun virus è stato trovato!

    Avvio della scansione dei record di avvio:
    Record di avvio 'C:\'
    [INFO] Nessun virus è stato trovato!
    Record di avvio 'D:\'
    [INFO] Nessun virus è stato trovato!

    Avvio della scansione dei file eseguibili (registro).
    Il registro è stato scansionato ( 46 file ).


    Avvio della scansione del file selezionati:

    Inizia con la scansione di 'C:\'
    C:\pagefile.sys
    [AVVISO] Impossibile aprire il file!
    C:\Windows\ServiceProfiles\NetworkService\AppData\ Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SD2JD9BZ\wpad[2].cache
    [RILEVAMENTO] Contiene il modello di rilevamento del virus Javascript JS/Dldr.IFrame.EI
    [NOTA] È stato creato un backup con nome '49348211.qua' ( QUARANTENA )
    [NOTA] Si sta tentando di eseguire l'azione con l'aiuto della ARK Lib.
    [NOTA] È stato creato un backup con nome '4e7e91b2.qua' ( QUARANTENA )
    C:\Windows\System32\config\systemprofile\AppData\L ocal\Microsoft\Windows\Temporary Internet Files\Content.IE5\3HUW09UW\wpad[1].htm
    [RILEVAMENTO] Contiene il modello di rilevamento del virus Javascript JS/Dldr.IFrame.EI
    [NOTA] È stato creato un backup con nome '493482a9.qua' ( QUARANTENA )
    [NOTA] Si sta tentando di eseguire l'azione con l'aiuto della ARK Lib.
    [NOTA] È stato creato un backup con nome '4e479992.qua' ( QUARANTENA )
    C:\Windows\System32\drivers\sptd.sys
    [AVVISO] Impossibile aprire il file!
    Inizia con la scansione di 'D:\'


    Fine della scansione: 2008-09-19 13:25
    Tempo impiegato: 1:04:38 Ora(e)

    La scansione è stata completamente eseguita.

    16968 Directory scansionate
    348935 I file sono stati scansionati
    2 Rilevati virus e/o programmi indesiderati
    0 I file sono stati classificati come sospetti
    0 I file sono stati eliminati
    0 I virus o i programmi indesiderati sono stati riparati
    4 File spostati in quarantena
    0 File rinominati
    2 Impossibile scansionare i file
    348931 File non infetti
    2405 Archivi scansionati
    2 Avvisi
    2 Note
    66122 Oggetti scansionati durante la scansione dei rootkit
    0 Sono stati rilevati oggetti nascosti

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Benvenuto.

    Hai aperto la stessa discussione in un altro forum e ti sono stati dati già dei suggerimenti.
    Superfluo quanto inutile se non addirittura deleterio incrociarsi con procedure di rimozione.
    Se dovessi avere ancora bisogno apri una nuova discussione, qui od in altro forum poco importa.

    Ciao
    ==
    Visita il mio blog SuspectFile.com
    ==

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.