Pagina 1 di 3 123 UltimoUltimo
Mostra risultati da 1 a 10 di 22

Discussione: win.worm.palevo-4055

  1. #1
    Data registrazione
    Apr 2012
    Messaggi
    47
    Grazie dati 
    10
    Grazie ricevuti 
    3
    Ringraziato in
    2 post

    win.worm.palevo-4055

    Buongiorno,
    ho rilevato il virus suindicato sul mio PC, SO Windows 7. Ho usato per la scansione malwarebytes, Kaspersky e Clamwin, solo quest'ultimo ha rilevato questo virus ma non lo riesce a eliminare.
    Ho cercato sul web ma spesso le pagine promuovono antivirus specifici che non so quanto possano essere attendibili ...
    Potreste consigliarmi qualcosa?

    Grazie!

    Rispondi citando Rispondi citando

  2. # ADS
    Google Adsense Circuito Adsense
    Data registrazione
    da sempre
    Messaggi
    molti
     
  3. #2
    Data registrazione
    Aug 2009
    Sesso
    Donna
    Messaggi
    1,323
    Grazie dati 
    341
    Grazie ricevuti 
    1,798
    Ringraziato in
    719 post

    Riferimento: win.worm.palevo-4055

    Ciao meringa, se hai usato Kaspersky mi pare strano perchè è abilitato a trovare quel worm: hai usato il RescueDisk di Kaspersky? Se si, hai fatto l'aggiornamento delle firme virus prima della scansione? Come ti sei accorto di avere il virus e quale antivirus hai normalmente sul PC?
    Puoi allegare un log di HJT?

    Dum differtur, vita transcurrit

    Rispondi citando Rispondi citando Il mio PC

  4. #3
    Data registrazione
    Oct 2009
    Messaggi
    255
    Grazie dati 
    173
    Grazie ricevuti 
    259
    Ringraziato in
    141 post

    Riferimento: win.worm.palevo-4055

    Ciao meringa,

    a parte ClamWin, con quale altro software/metodo hai rilevato la presenza di quel malware?
    Il rilevamento è avvenuto dopo aver installato qualcosa o fatto qualcosa di particolare?
    Quali sintomi si verificano sul computer infetto?

    Fammi sapere in merito alle domande, nel frattempo diamo una controllata.

    Scarica FRST 32/64bit a seconda della versione del tuo sistema operativo e:

    1. Lancia FRST con doppio click sull'icona
    2. Rispondi SI al disclaimer che comparirà
    3. Clicka sul pulsante Scan

    Al termine della scansione verranno visualizzati il log di FRST ed il log addizionale. Chiudi FRST e copiaincolla il contenuto del file FRST.txt ed allega il file Addition.txt.

    N.B.: dopo aver effettuato la scansione con FRST non installare/disintallare nulla e non apportare modifiche al sistema altrimenti eventuali azioni successive potrebbero risultare più difficoltose.



    Rispondi citando Rispondi citando

  5. #4
    Data registrazione
    Apr 2012
    Messaggi
    47
    Grazie dati 
    10
    Grazie ricevuti 
    3
    Ringraziato in
    2 post

    Riferimento: win.worm.palevo-4055

    questo è Addition.txt

    Codice:
    Only registered members can view code.

    Rispondi citando Rispondi citando

  6. #5
    Data registrazione
    Oct 2009
    Messaggi
    255
    Grazie dati 
    173
    Grazie ricevuti 
    259
    Ringraziato in
    141 post

    Riferimento: win.worm.palevo-4055

    Ciao meringa,

    non hai postato il contenuto del file FRST.txt, senza quello non abbiamo le informazioni per procedere.
    Invialo appena puoi.


    Rispondi citando Rispondi citando

  7. #6
    Data registrazione
    Apr 2012
    Messaggi
    47
    Grazie dati 
    10
    Grazie ricevuti 
    3
    Ringraziato in
    2 post

    Riferimento: win.worm.palevo-4055

    Citazione Originariamente scritto da Clairvoyant Vedi messaggio
    Ciao meringa,

    non hai postato il contenuto del file FRST.txt, senza quello non abbiamo le informazioni per procedere.
    Invialo appena puoi.

    L'avevo postato ma non è apparso, ripeto

    Codice:
    Only registered members can view code.

    Rispondi citando Rispondi citando

  8. #7
    Data registrazione
    Apr 2012
    Messaggi
    47
    Grazie dati 
    10
    Grazie ricevuti 
    3
    Ringraziato in
    2 post

    Riferimento: win.worm.palevo-4055

    Citazione Originariamente scritto da Clairvoyant Vedi messaggio
    Ciao meringa,

    non hai postato il contenuto del file FRST.txt, senza quello non abbiamo le informazioni per procedere.
    Invialo appena puoi.

    Scusa ho riprovato a postarlo per la terza volta, ma il sistema mi risponde che non sarà visibile finché un moderatore non l'avrà approvato

    Puoi verificare?

    Potreti

    ---------- Post Unito alle 08: 04 ----------

    Citazione Originariamente scritto da LadyHawke Vedi messaggio
    Ciao meringa, se hai usato Kaspersky mi pare strano perchè è abilitato a trovare quel worm: hai usato il RescueDisk di Kaspersky? Se si, hai fatto l'aggiornamento delle firme virus prima della scansione? Come ti sei accorto di avere il virus e quale antivirus hai normalmente sul PC?
    Puoi allegare un log di HJT?

    Ho fatto l'aggiornamento e ho usato RescueDisk, ma in effetti succede una cosa strana perché quando avvio la scansione dura pochissimo, meno di un minuto, fino adesso l'ho sempre usato ed è stato sempre efficace

    Mi sono accorta del virus perché ho caricato un video da una chiavetta su FB e mi hanno risposto che conteneva un virus...


    Rispondi citando Rispondi citando

  9. #8
    Data registrazione
    Aug 2009
    Sesso
    Donna
    Messaggi
    1,323
    Grazie dati 
    341
    Grazie ricevuti 
    1,798
    Ringraziato in
    719 post

    Riferimento: win.worm.palevo-4055

    Confermo che alcuni messaggi erano finiti in moderazione, adesso dovrebbe essere tutto a posto.

    ma in effetti succede una cosa strana perché quando avvio la scansione dura pochissimo, meno di un minuto,
    Probabile che tu abbia lasciato la selezione di default sulle aree di scansione senza selezionare anche il disco C:

    Dum differtur, vita transcurrit

    Rispondi citando Rispondi citando Il mio PC

  10. #9
    Data registrazione
    Oct 2009
    Messaggi
    255
    Grazie dati 
    173
    Grazie ricevuti 
    259
    Ringraziato in
    141 post

    Riferimento: win.worm.palevo-4055

    Ciao meringa,

    purtroppo non ho avuto tempo di analizzare nel dettaglio i log che hai mandato , però a prima vista non sembrano esserci grosse cose.
    Al momento diamo una controllata anche con AdwCleaner, dopodichè partiamo con le pulizie.

    Scarica AdwCleaner e salvalo sul desktop, poi:

    1. Chiudi tutti programmi aperti, compresi i browser internet
    2. Click Dx sull'icona di AdwCleaner => Esegui come Ammnistratore
    3. Nel caso comparisse un disclaimer, clicca su SI
    4. Clicca sul pulsante Scansiona ed attendi
    5. Una volta terminata la scansione, clicca sul pulsante Rapporto


    Si aprirà un log, copiaincollalo nel tuo prossimo post.


    Rispondi citando Rispondi citando

  11. #10
    Data registrazione
    Apr 2012
    Messaggi
    47
    Grazie dati 
    10
    Grazie ricevuti 
    3
    Ringraziato in
    2 post

    Riferimento: win.worm.palevo-4055


    Rapporto

    # AdwCleaner v3.215 - Rapporto creato 09/07/2014 in 08:18:54
    # Aggiornato 09/07/2014 di Xplode
    # Sistema operativo : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nome utente : Sabrisch - SABRISCH-HP
    # In esecuzione da : C:\Users\Sabrisch\Downloads\AdwCleaner.exe
    # Opzione : Scansiona

    ***** [ Servizi ] *****


    ***** [ File / Cartelle ] *****

    Cartella Trovato : C:\Users\Sabrisch\Documents\Updater
    File Trovato : C:\Users\Sabrisch\AppData\Local\Temp\Uninstall.exe

    ***** [ Collegamenti ] *****


    ***** [ Registro ] *****

    Chiave Trovati : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
    Chiave Trovati : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
    Chiave Trovati : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
    Chiave Trovati : HKCU\Software\Myfree Codec
    Chiave Trovati : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
    Chiave Trovati : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
    Chiave Trovati : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
    Chiave Trovati : [x64] HKCU\Software\Myfree Codec
    Chiave Trovati : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
    Chiave Trovati : HKLM\SOFTWARE\Classes\AppID\secman.DLL
    Chiave Trovati : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
    Chiave Trovati : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
    Chiave Trovati : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
    Chiave Trovati : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
    Chiave Trovati : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManage r
    Chiave Trovati : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManage r.1
    Chiave Trovati : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
    Chiave Trovati : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
    Chiave Trovati : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
    Chiave Trovati : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
    Chiave Trovati : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
    Chiave Trovati : HKLM\SOFTWARE\Microsoft\Tracing\HPSF_Tasks_RASAPI3 2
    Chiave Trovati : HKLM\SOFTWARE\Microsoft\Tracing\HPSF_Tasks_RASMANC S
    Chiave Trovati : HKLM\SOFTWARE\Microsoft\Tracing\LatestDLMgr_RASAPI 32
    Chiave Trovati : HKLM\SOFTWARE\Microsoft\Tracing\LatestDLMgr_RASMAN CS
    Chiave Trovati : HKLM\Software\Myfree Codec
    Chiave Trovati : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
    Chiave Trovati : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
    Chiave Trovati : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
    Chiave Trovati : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
    Chiave Trovati : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}

    ***** [ Browser ] *****

    -\\ Internet Explorer v11.0.9600.17126


    -\\ Google Chrome v35.0.1916.153

    [ File : C:\Users\Sabrisch\AppData\Local\Google\Chrome\User Data\Default\preferences ]


    *************************

    AdwCleaner[R0].txt - [3522 octets] - [09/07/2014 08:18:54]

    ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [3582 octets] ##########

    Rispondi citando Rispondi citando

Segnalibri

Regole di scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •  
Cookies:direttiva 2009/136/CE (E-Privacy)

Il sito utilizza cookies propri e di terze parti per maggiori informazioni faq - Termini di servizio - Cookies
Il forum non puo' funzionare senza l'uso dei cookies pertanto l'uso della community è vincolato dall'accettazione degli stessi, nel caso contrario siete pregati di lasciare la community, proseguendo la navigazione acconsenti all’uso dei cookie