NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 come eliminare PSDrv
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 2

prischi
Advanced Member



274 Messaggi


Inserito il - 19/04/2009 : 17:12:17  Mostra Profilo
Salve, qualcuna'l'ho ptrovata ma non e' riuscita, nel mio pc nei programmi che partono all'vvio (sistema operativo xp) c'e' PSDrv, ho provato in modalita' provvisoria con diversi programmi tra cui cui SPICHEK, SPYHUNTER,SUPERAntispyware, ma non rilevano questa minaccia che in rete ritengono essere molto pericola, mi potete dare una mano ?
Il computer e' molto rallentato all'avvio er non solo.

Modificato da - in Data

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 19/04/2009 : 17:17:17  Mostra Profilo
scarica

htt*://[www].trendsecure[.com]/portal/en-US/threat_analytics/hijackthis.php#

lancia il programma cliccando l’eseguibile e avvia la scansione, scegliendo la voce "Do a system scan and save a logfile"

Ricordati di mettere HIJACKTHIS in una cartella a lui dedicata (in Programmi o Documenti), l'importante è che non si trovi sul desktop o in cartelle temporanee è importante se vuoi salvare i backup

Posta il log che ti rilascia
Torna all'inizio della Pagina

prischi
Advanced Member



274 Messaggi

Inserito il - 19/04/2009 : 20:29:33  Mostra Profilo
Ecco il log, ho notato anche un'altro problema, qualunque ripristino configurazione tento di fare, un messaggio mi dice che e' impossibile ripristinare alla data, x qualunque data ho provato, ne ho provato 4
htt*://wikisend[.com]/download/571682/hijackthis.log]hijackthis.log[/URL]
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 19/04/2009 : 20:35:23  Mostra Profilo
il log e' pulito

prova a fare una scansione con combofix

scarica combofix da qui:
htt*://download.bleepingcomputer[.com]/sUBs/ComboFix.exe
Per eseguirlo,doppio click su Combofix.exe
Si aprirà una finestra blu....Attendere....
Dopo qualche attimo apparirà l'avviso che declina l'autore da ogni problema legato ad una errata utilizzazione del tool.
A questo punto selezionate 1 quindi ENTER per lanciare lo scan..
Attendere.....(non fare altre manovre duante lo scan, se spariscono le icone dal desktop è del tutto normale)
Un avviso ti segnalerà la fine dell'operazione e dopo qualche attimo apparirà il log con i dettagli dello scan.
IL log verrà memorizzato in C:\Combofix.txt
Allegalo o incollalo a un post


NON TOCCARE NIENTE DURANTE LA SCANSIONE, NEMMENO IL MOUSE

Torna all'inizio della Pagina

prischi
Advanced Member



274 Messaggi

Inserito il - 19/04/2009 : 20:48:49  Mostra Profilo
ecco il rapporto
htt*://wikisend[.com]/download/544978/ComboFix.txt]ComboFix.txt[/URL]
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 19/04/2009 : 21:17:53  Mostra Profilo
analizza su virus total questo file, ma non eliminarlo se dovesse dirti che e' infetto- posta il rapporto che ti rilascia

c:\windows\iun6002.exe
Torna all'inizio della Pagina

prischi
Advanced Member



274 Messaggi

Inserito il - 19/04/2009 : 21:21:23  Mostra Profilo
Scusami ma questa non l'hop capita,cosa devo fare? cosa e' virus total?
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 19/04/2009 : 21:28:10  Mostra Profilo
devi analizzare questo file in rosso >>> c:\windows\iun6002.exe

su questo sito >>> htt*://[www].virustotal[.com]/it/

e controlla se e' infetto

Torna all'inizio della Pagina

prischi
Advanced Member



274 Messaggi

Inserito il - 19/04/2009 : 22:18:48  Mostra Profilo
sono almeno 30 minuti che sta' analizzando il file devo aspettare ancora?
dice che non devo chiudere la finestra fino alla fine dell'upload e' normale tutto questo tempo?
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 19/04/2009 : 22:24:43  Mostra Profilo
probabilmente ci sono molti file in coda

intanto fai questo

1) scansiona col tuo antivirus(tasto destro) il file in questione

2) cliccaci su col tasto destro, scegli proprieta' e dammmi tutte le informazioni possibili del file (societa'....ecc...ecc...)
Torna all'inizio della Pagina

prischi
Advanced Member



274 Messaggi

Inserito il - 19/04/2009 : 22:43:01  Mostra Profilo
dopo un'ora ho rinunciato, non e' normale, e' solo 1 file , che alternativa abbiamo?
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 19/04/2009 : 23:00:57  Mostra Profilo
hai letto quello che ti ho scritto nel post precedente?
Torna all'inizio della Pagina

prischi
Advanced Member



274 Messaggi

Inserito il - 19/04/2009 : 23:58:34  Mostra Profilo
Non mi era ancora arrivato il messaggio, non riesco a scannarezzire un siongolo file con il mio Antivir Pe, prima di tutto dove lo trovo? x poterci cliccare sopra con il tasto dx? Scusami ma non sono bravissimo.
Torna all'inizio della Pagina

prischi
Advanced Member



274 Messaggi

Inserito il - 20/04/2009 : 09:07:52  Mostra Profilo
trovato,scusami mi avvei indicato il percorso, cliccando con il tasto dx sul file ,nella scheda generale c'e':
Tipo file applicazione
descrizione
Torna all'inizio della Pagina

prischi
Advanced Member



274 Messaggi

Inserito il - 20/04/2009 : 09:14:45  Mostra Profilo
mi e' partito il messaggio, ho cliccato un tasto x errore
Tipo file applicazione
descrizione SUF60Runtime
dimensione 720 kb
nella scheda versione c'e' due sezioni :nome elemento e valore
nome elemento= commenti
valore= htt*://[www].indigorose[.com]
intanto ho rimesso il file ad analazzare sul sito che mi avevi segnalato, sono in attesa
Grazie di tutto comunque ci "risentiamo" appena termina virus tutorial, se termina.
Torna all'inizio della Pagina

prischi
Advanced Member



274 Messaggi

Inserito il - 20/04/2009 : 11:44:14  Mostra Profilo
Ormai sono 3 ore, rinuncio a farlo analizzare da virustotal, intanto facendo una ricerca in google,sui forum risulta essere un virus molto pericoloso che rallenta il sistema, proprio il mio caso, qualcuno lo rimuove con c.cleaner dal registro, ma non vorrei crare piu' problemi di quanti ne ho, coin c.cleaner non ho mai operato sul registro come fare?
Ho aperto ccleaner - registro- (con tutte le categorie selezionate dal lato sinistro) ho cliccato su trova problemi ,mi e' apparsa una lista di file selezionati saranno oltre 100 , forse da sinistra dovevo selezionare una categoria specifica?
cosa faccio?
Torna all'inizio della Pagina
Pagina: di 2 Discussione Precedente Discussione Discussione Successiva  
Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,36 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000