BuonGiorno a tutti, penso di avere appena lanciato un file . exe sospetto... da una scansione fatta con kaspersky del file non rileva virus...
Come posso controllare?
Grazie
BuonGiorno a tutti, penso di avere appena lanciato un file . exe sospetto... da una scansione fatta con kaspersky del file non rileva virus...
Come posso controllare?
Grazie
facendo una scansione con avg mi trova:
Trojan FakeAV.HWG
Trojan FakeAV.HWF
Trojan FakeAV.HWD
Alcuni file li sposta in quarantena, altri li dà come infetti.
Cosa posso fare?
Grazie
Originariamente inviato da pty
BuonGiorno a tutti, penso di avere appena lanciato un file . exe sospetto... da una scansione fatta con kaspersky del file non rileva virus...
Come posso controllare?
Grazie
scarica malwarebytes dal sito www.malwarebytes.org, fai una scansione completa e pubblica il risultato sul sito.
Sto facendo la scansione, appena ho i risultati li metto.
Grazie
Originariamente inviato da antonpaco
scarica malwarebytes dal sito www.malwarebytes.org, fai una scansione completa e pubblica il risultato sul sito.
ecco il log...cosa faccio?? Grazie
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Versione database: 5447
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18999
03/01/2011 16.21.18
mbam-log-2011-01-03 (16-21-06).txt
Tipo di scansione: Scansione completa (C:\|G:\|H:\|I:\|J:\|K:\|)
Elementi esaminati: 323578
Tempo trascorso: 1 ore, 9 minuti, 2 secondi
Processi infetti in memoria: 0
Moduli di memoria infetti: 1
Chiavi di registro infette: 5
Valori di registro infetti: 1
Voci infette nei dati di registro: 0
Cartelle infette: 0
File infetti: 5
Processi infetti in memoria:
(Non sono stati rilevati elementi nocivi)
Moduli di memoria infetti:
c:\Windows\System32\sshnas21.dll (Rootkit.Agent) -> No action taken.
Chiavi di registro infette:
HKEY_CURRENT_USER\SOFTWARE\JP595IR86O (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\WHMDNR9LKK (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Internet Settings\Zones\ (Hijack.Zones) -> No action taken.
Valori di registro infetti:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run\Metropolis (Rootkit.Agent) -> Value: Metropolis -> No action taken.
Voci infette nei dati di registro:
(Non sono stati rilevati elementi nocivi)
Cartelle infette:
(Non sono stati rilevati elementi nocivi)
File infetti:
c:\Windows\System32\sshnas21.dll (Rootkit.Agent) -> No action taken.
c:\Users\Luca Mattavelli\AppData\Local\Temp\Vbx.exe (Rootkit.Agent) -> No action taken.
c:\program files\DVDFab 6\dbghelp.dll (Trojan.FakeMS) -> No action taken.
c:\Windows\Tasks\{22116563-108c-42c0-a7ce-60161b75e508}.job (Trojan.Downloader) -> No action taken.
c:\Windows\Tasks\{62c40aa6-4406-467a-a5a5-dfdf1b559b7a}.job (Trojan.FakeAlert) -> No action taken.
elimina gli infetti con malwarebytes
BooTzenN
Il problema quantistico è così straordinariamente importante e difficile che dovrebbe essere al centro dell'attenzione di tutti
Opera browser..making you faster!
ho rimosso gli infetti con Malwarebytes, ora come controllo che sia tutto ok?
Grazie mille!
questo è il file log della scansione veloce...è tutto ok? faccio qualche altra verifica? GrazieOriginariamente inviato da pty
ho rimosso gli infetti con Malwarebytes, ora come controllo che sia tutto ok?
Grazie mille!
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Versione database: 5447
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18999
04/01/2011 11.20.46
mbam-log-2011-01-04 (11-20-46).txt
Tipo di scansione: Scansione veloce
Elementi esaminati: 175715
Tempo trascorso: 8 minuti, 17 secondi
Processi infetti in memoria: 0
Moduli di memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Voci infette nei dati di registro: 0
Cartelle infette: 0
File infetti: 0
Processi infetti in memoria:
(Non sono stati rilevati elementi nocivi)
Moduli di memoria infetti:
(Non sono stati rilevati elementi nocivi)
Chiavi di registro infette:
(Non sono stati rilevati elementi nocivi)
Valori di registro infetti:
(Non sono stati rilevati elementi nocivi)
Voci infette nei dati di registro:
(Non sono stati rilevati elementi nocivi)
Cartelle infette:
(Non sono stati rilevati elementi nocivi)
File infetti:
(Non sono stati rilevati elementi nocivi)
noti roblemi con il computer![]()
Per il momento mi sembra tutto ok! AVG ha smesso di aprire le finestre di "warning"! grazie mille a tutti! se nonn ci foste bisognerebbe inventarvi!Originariamente inviato da TDL3 Rootkit
noti roblemi con il computer![]()
![]()