NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 Trojan horse generic13.AQWK
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 5

Kassandra
Average Member



84 Messaggi


Inserito il - 02/06/2009 : 03:27:34  Mostra Profilo
AVG ha rilevato nel mio pc un’infezione da Trojan horse generic13.AQWK
Infections: 7

Che cosa posso fare?
Ringrazio chiunque sia in grado di aiutarmi e sia così gentile da farlo

Modificato da - in Data

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 02/06/2009 : 10:56:46  Mostra Profilo
ciao

scarica htt*://[www].trendsecure[.com]/portal/en-US/threat_analytics/hijackthis.php#

lancia il programma cliccando l’eseguibile e avvia la scansione, scegliendo la voce "Do a system scan and save a logfile"

Ricordati di mettere HIJACKTHIS in una cartella a lui dedicata (in Programmi o Documenti), l'importante è che non si trovi sul desktop o in cartelle temporanee è importante se vuoi salvare i backup

Posta il log che ti rilascia
Torna all'inizio della Pagina

Kassandra
Average Member



84 Messaggi

Inserito il - 02/06/2009 : 11:29:28  Mostra Profilo
grazie, shang!
spero di non aver fatto pasticci...

htt*://wikisend[.com]/download/226716/Logfile of Trend Micro HijackThis v2.txt

[URL=htt*://wikisend[.com]/download/226716/Logfile of Trend Micro HijackThis v2.txt]Logfile of Trend Micro HijackThis v2.txt[/URL]

Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 02/06/2009 : 11:41:01  Mostra Profilo
hai postato due volte il link

scarica FindAWF da qui >> htt*://noahdfear.geekstogo[.com]/FindAWF.exe

lo avvii, nella finestra dos che si apre premi 1 e poi invio; alla fine dello scan copia e incolla il report rilasciato-

postalo e mentre lo controllo fai una scansione con malwarebytes

htt*://[www].malwarebytes.org/mbam/program/mbam-setup.exe Aggiornalo e fai una scansione completa del computer. Posta il rapporto ottenuto. Per ora non rimuovere nessuna eventuale minaccia rilevata
Torna all'inizio della Pagina

Kassandra
Average Member



84 Messaggi

Inserito il - 02/06/2009 : 11:52:10  Mostra Profilo

Questo è tutto quello che dice:

Find AWF report by noahdfear ©2006
Version 1.40




bak folders found
~~~~~~~~~~~



Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~



end of report


Scusa, se ho sbagliato qualcosa, non me ne intendo (si sarà capito)
Intanto procedo con il secondo punto che mi hai indicato
Torna all'inizio della Pagina

Kassandra
Average Member



84 Messaggi

Inserito il - 02/06/2009 : 14:22:56  Mostra Profilo
Eccolo
[URL=htt*://wikisend[.com]/download/197734/mbam-log-2009-06-02 (14-20-14).txt]mbam-log-2009-06-02 (14-20-14).txt[/URL]
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 02/06/2009 : 15:28:08  Mostra Profilo
riavvia malwarebytes ed elimina quello che ha trovato

hai visto per caso sul desktop qualche applicazione dopo la scansione con FindAWF?
Torna all'inizio della Pagina

Kassandra
Average Member



84 Messaggi

Inserito il - 02/06/2009 : 15:48:25  Mostra Profilo
Citazione:
Messaggio inserito da shang


hai visto per caso sul desktop qualche applicazione dopo la scansione con FindAWF?


no, direi di no


Citazione:

riavvia malwarebytes ed elimina quello che ha trovato

cioé clikko su "Rimuovi elementi selezionati"? E' corretto, procedo?
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 02/06/2009 : 15:50:48  Mostra Profilo
si rimuovi elementi ecc...ecc....
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 02/06/2009 : 15:57:36  Mostra Profilo
disattiva il tuo antivirus

Scarica Combofix
htt*://download.bleepingcomputer[.com]/sUBs/ComboFix.exe
Salvalo sul desktop.
Doppio click su combofix.exe (comparirà una videata.)
Digita 1 premi Invio e segui le indicazioni.
Al termine, verrà creato un file log chiamato C:\ComboFix.txt. Postalo qui.
Durante l'operazione di scansione è importante non usare il PC e attendere pazientemente la fine delle operazioni.

NON TOCCARE MOUSE E TASTIERA DURANTE LA SCANSIONE
Torna all'inizio della Pagina

Kassandra
Average Member



84 Messaggi

Inserito il - 02/06/2009 : 17:27:17  Mostra Profilo
Combofix non vuol proprio saperne di avviarsi. Prima ho avuto difficoltà a disattivare avg: credevo di essere riuscita adisattivarlo, ma combofix mi ha segnalato che l'antivirus era ancora attivo e mi esponevo a dei rischi. Così ho riavviato, ma ho ritrovato lo sfondo del desktop nerissimo. Ho quindi ripristinato una precedente configurazione di sistema, addirittura disinstallato avg, ma combofix si rifiuta comunque di avviarsi. Non esiste un'alternativa?
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 02/06/2009 : 17:33:44  Mostra Profilo
ooops....tu hai vista non ricordavo

prova a disattivare di nuovo l'antivirus
per avg - Tasto destro sull'icona vicino all'orologio poi exit

scarica htt*://downloads1.kaspersky-labs[.com]/devbuilds/AVPTool/

seleziona la partizione da scansionare e clicca su Scan per avviare la scansione
terminata la scansione, in caso di rilevazione di infezioni, clicca su Neutralize all
si apriranno dei popup dove potrai scegliere se cancellare o disinfettare l'oggetto: metti la spunta su Apply to all e clicca su Quarantine

per salvare il Report che verrà rilasciato, clicca sul tasto Reports - salvalo ed allegalo

il report sara' sicuramente molto grande- pertanto fai copia incolla solo delle minacce che trovera'


Torna all'inizio della Pagina

Kassandra
Average Member



84 Messaggi

Inserito il - 02/06/2009 : 17:58:05  Mostra Profilo
Eccolo
[URL=htt*://wikisend[.com]/download/885418/log combofix.txt]log combofix.txt[/URL]

E' tutto, non ho selezionato. Se non va bene, dimmi che cosa devo fare e lo farò, grazie
Torna all'inizio della Pagina

Kassandra
Average Member



84 Messaggi

Inserito il - 02/06/2009 : 19:32:51  Mostra Profilo
Ho ripristinato una precedente configurazione di sistema il desktop ha assunto di nuovo un aspetto familiare, ma ora non posso più installare avg, e neppure disinstallarlo completamente.
Se provo a disinstallarlo, leggo:

Installatione failed

Installer initialization failed due to following error:
Error: AvgErrorCode_0x0253 %FILE% = "C:\Program Files\AVG\AVG8"
AvgErrorCode_0x0020



Che cosa devo fare??
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 02/06/2009 : 19:44:32  Mostra Profilo
ma perche' non hai aspettato....

prova a disinstallarlo con questo e reinstallalo ex novo

htt*://[www].grisoft.cz/filedir/util/avg_arm_sup_____.dir/avgremover.exe
Torna all'inizio della Pagina

Kassandra
Average Member



84 Messaggi

Inserito il - 02/06/2009 : 19:47:00  Mostra Profilo
Proverò.


Intanto :
Ho provato di nuovo ad installare avg. Pare che fino ad un certo punto le cose vadano bene.
Ma alla fine leggo:
Installation is complete!
1 warning occured. Click details to show more information.

Poi i dettagli:
Action failed for file avgmpx86.sys : stpping service…
During stopping at checkpoint 0 (


Quindi: TODO File description todo ha smesso di funzionare

Torna all'inizio della Pagina
Pagina: di 5 Discussione Precedente Discussione Discussione Successiva  
Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,22 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000