Visualizzazione dei risultati da 1 a 10 su 10

Discussione: virus win32:unruy-E

  1. #1

    halp virus win32:unruy-E

    buon giorno , ho inserito un maledetto cd che mi ha infettato il pc con ben 25 virus , cioè il virus è lo stasso ma me lo rileva 25 volte
    il maledetto è WIN32 :unruy-e , avast proferssional lo sposta nel cestino ma ieri sera ho notato che avevo problemi con internet ,non riuscivo a postare nemmeno a questi forum .
    Cosa succede se elimino il virus dal cestino?
    qualcuno ha qualche suggerimento?

    grazie

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    ciao,

    scarica sul desktop
    http://www.suspectfile.com/systemscan
    aprilo ed assicurati che tutte le opzioni siano spuntate, clicca su "Scan Now" al termine della scansione verranno rilasciati (sempre sul desktop all'interno della cartella suspectfile) due file.
    Vai su http://www.mediafire.com clicca su "Upload to MediaFire" carica il file con estensione .zip e scrivi, nella tua prossima replica, l'URL per poterlo scaricare.

    Ricordati d'effettuare la scansione senza connessione attiva e con l'antivirus disabilitato salvo poi riattivarlo a scansione terminata.




    SystemScan viene riconosciuto, erroneamente, da alcuni antivirus come infetto.
    ==
    Visita il mio blog SuspectFile.com
    ==

  3. #3
    ciao grazie per la dritte
    inserisco l'url che mi hai richiesto e resto in attesa di avere un responso
    http://www.mediafire.com/?iin1ezimnkf

    a da casa non riesco a scrivere ne a questo nè ad altri post , potrebbe dipendere da qualche virus oppure ho semplicemente qualche impostazione sbagliata?
    cioè mi loggo entro nella discussione ,scrivo la risposta e quando faccio invio mi riporta alla pagina per loggarmi :master:


    Ciao e grazie ancora

  4. #4
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Scarica ed installa Malwarebytes, aggiorna le definizioni ed esegui una scansione.
    Elimina i valori infetti e posta il suo log

    ciao
    http://www.malwarebytes.org/
    ==
    Visita il mio blog SuspectFile.com
    ==

  5. #5
    ciao vinfe,
    grazie per l'aiuto datomi fino ad ora
    ecco i log del Malwarebytes, ha trovato il trojan nel disco D e l'ha spostato nel cestino, come mai avast professional non lo vedeva?
    i virus che si trovano nel cestino di avast hanno come percorso c\sistem information\ ..... un amico mi dice che non hanno infettato i file di sistema perchè il percorso sarebbe stato c\sistem32\ecc.. e che quindi potrei cancellarli senza arrecar nessun danno o squilibri al sistema è vero?
    in ultimo , possono convivere malwarebytes ed avast ? visto che avast non mi rilevava il virus, sai com'è ...

  6. #6
    Malwarebytes' Anti-Malware 1.42
    Versione del database: 3341
    Windows 5.1.2600 Service Pack 3
    Internet Explorer 8.0.6001.18702

    10/12/2009 22.53.21
    mbam-log-2009-12-10 (22-53-08).txt

    Tipo di scansione: Scansione completa (C:\|D:\|)
    Elementi scansionati: 283726
    Tempo trascorso: 44 minute(s), 33 second(s)

    Processi delle memoria infetti: 0
    Moduli della memoria infetti: 0
    Chiavi di registro infette: 0
    Valori di registro infetti: 0
    Elementi dato del registro infetti: 0
    Cartelle infette: 0
    File infetti: 1

    Processi delle memoria infetti:
    (Nessun elemento malevolo rilevato)

    Moduli della memoria infetti:
    (Nessun elemento malevolo rilevato)

    Chiavi di registro infette:
    (Nessun elemento malevolo rilevato)

    Valori di registro infetti:
    (Nessun elemento malevolo rilevato)

    Elementi dato del registro infetti:
    (Nessun elemento malevolo rilevato)

    Cartelle infette:
    (Nessun elemento malevolo rilevato)

    File infetti:
    D:\System Volume Information\_restore{6EE3BA34-5B56-4CDE-99BF-68E6321BE1E5}\RP53\A0008180.exe (Trojan.Downloader) -> No action taken.

  7. #7
    questa è la seconda azione :

    Malwarebytes' Anti-Malware 1.42
    Versione del database: 3341
    Windows 5.1.2600 Service Pack 3
    Internet Explorer 8.0.6001.18702

    10/12/2009 22.53.46
    mbam-log-2009-12-10 (22-53-46).txt

    Tipo di scansione: Scansione completa (C:\|D:\|)
    Elementi scansionati: 283726
    Tempo trascorso: 44 minute(s), 33 second(s)

    Processi delle memoria infetti: 0
    Moduli della memoria infetti: 0
    Chiavi di registro infette: 0
    Valori di registro infetti: 0
    Elementi dato del registro infetti: 0
    Cartelle infette: 0
    File infetti: 1

    Processi delle memoria infetti:
    (Nessun elemento malevolo rilevato)

    Moduli della memoria infetti:
    (Nessun elemento malevolo rilevato)

    Chiavi di registro infette:
    (Nessun elemento malevolo rilevato)

    Valori di registro infetti:
    (Nessun elemento malevolo rilevato)

    Elementi dato del registro infetti:
    (Nessun elemento malevolo rilevato)

    Cartelle infette:
    (Nessun elemento malevolo rilevato)

    File infetti:
    D:\System Volume Information\_restore{6EE3BA34-5B56-4CDE-99BF-68E6321BE1E5}\RP53\A0008180.exe (Trojan.Downloader) -> Quarantined and deleted successfully.

  8. #8
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Ciao,
    i file presenti nella System Volume Information possono essere dannosi nella stessa misura di quelli presenti nella %SysDir% o altra directory.

    Hai fatto comunque bene ad eliminarli.

    Mi chiedi come mai Avast non sia riuscito ad individuare questi valori... la stessa cosa potrebbe accadere a MalwareBytes con file differenti, nessun software ti può dare la certezza assoluta.

    Sì, i due software non vanno in conflitto, puoi quindi tenere entrambi.
    ==
    Visita il mio blog SuspectFile.com
    ==

  9. #9
    grazie per i consigli Vinfe
    quindi a questo punto dovrei essere a posto giusto?
    spero di poter essere di aiuto ad altri con quello che ho appreso da questo post
    bye

  10. #10
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    sì, sei a posto

    ciao
    ==
    Visita il mio blog SuspectFile.com
    ==

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.