Help - Search - Members
Full Version: come fare not-a-virus:PSWTOOLWin32Ras.a e not-a-virus:PSWTOOLWin32.PWDUMP.2
Kaspersky Lab Forum > Forum in italiano > Problemi virali
floriani
Salve a tutti.Ho scaricato con Emule il tool della rimozione dell windows genuine advantage acidenti a me per un collega che e risulato con virus .lo notato quando apro internet explorer mi collega con dei siti non richiesti tipo vodafone club,pagine per scaricare antivirus ect.Ho fatto una scansione con kis 2009 che non ha rilevato niente poi con anti spyware e anche lui niente .le scansioni li ho fatto sia in modalita provisoria che normale.praticamente ho seguito la prima procedura del SKY nel topic di simona.alla fine ho fatto una scansine con KASPERSKY ONLINE SCANER che mi ha rilevato i virus nella cartella incomig di Emule e ho cancellato subito il file infeto pero aprendo internet il problema persiste .ho fatto una pulizia ance con CCLEANER.MAI PIU SCARICARE CON EMULE AIUTOOOO


WINDOWS VISTA HOME PREMIUM SP1
KIS 2009

floriani
ciao a tutti.Mi sembra che ho risolto il problema delle pagine internet che si aprivano per scaricare spyware secure.collegamenti al vodafone club ,ebay ect leggendo i vari topic e i suggerimenti di sky in questi topic.La procedura e seguente:
1)Ho disattivato controllo acount utente
2)Ho scaricato COMBOFIX rinominarlo 1234.exe
3)Ho avviato il pc in Modalita Provisoria e ho eseguito COMBOFIX(1234.exe).dopo la visualizzazione del disclaimer premuto 1 e ho dato INVIO e il log del combofix.txt si e creato in disco C:\
Il combofix mi ha cancellato 6 file infeti e adesso navigo in internet senza problemi pero non sono tranquillo finche qualcuno mi puo dire come procedere con tutti quei file creati in C:\ e gli oggeti in quarantena del combofix.gli ho cercati con la ricerca avanzata del windows ma non gli ho trovati.E finito tutto qua o devo ancora essere preocupato?GRAZIE
Analyzer
QUOTE(floriani @ 10.07.2008 11:10) *
ciao a tutti.Mi sembra che ho risolto il problema delle pagine internet che si aprivano per scaricare spyware secure.collegamenti al vodafone club ,ebay ect leggendo i vari topic e i suggerimenti di sky in questi topic.La procedura e seguente:
1)Ho disattivato controllo acount utente
2)Ho scaricato COMBOFIX rinominarlo 1234.exe
3)Ho avviato il pc in Modalita Provisoria e ho eseguito COMBOFIX(1234.exe).dopo la visualizzazione del disclaimer premuto 1 e ho dato INVIO e il log del combofix.txt si e creato in disco C:\
Il combofix mi ha cancellato 6 file infeti e adesso navigo in internet senza problemi pero non sono tranquillo finche qualcuno mi puo dire come procedere con tutti quei file creati in C:\ e gli oggeti in quarantena del combofix.gli ho cercati con la ricerca avanzata del windows ma non gli ho trovati.E finito tutto qua o devo ancora essere preocupato?GRAZIE


Ciao!

Inviami il log di combofix in privato.

Gli oggetti che combofix ti ha cancellato sono cancellati e non so se ci sia una quarantena del programma.

Ciao!

P.S Avevo già risposto ma probabilmente per errore i moderatori mi hanno cancellato il messaggio

wink.gif
floriani
ciao ANALYZER e arrivato il messagio
floriani
PER CONOSCENZA ANCHE AGLI ALTRI IL PROBLEMA E STATO RISOLTO SEGUENDO LA PROCEDURA SOPRA CITATO E GRAZIE ANCHE ANALYZER PER IL CONTOLLO DEL LOG COMBOFIX,HIJACKTHIS E VIRUS TOTAL.IL PC E PULITO.
CIAO ANALYZER E GRAZIE PER IL TUO PREZIOSO AIUTO.
floriani
PS.PER RIMUOVERE LE CARTELLE COM E QOOBOX HO SEGUITO LA PROCEDURA CHE SKY HA SCRITO IN UN ALTRO TOPIC
Le cartelle Com e QooBox sono relative a Combofix, così come il servizio catchme (serve a cercare eventuali rootkit). Per rimuovere tutto, procedi così: menu Start -> Esegui. Digita così com'è (virgolette comprese) la seguente stringa:

"%userprofile%\desktop\123.exe" /u

e premi Ok.

Se hai dato a Combofix un nome diverso da 123, allora sostituisci nella stringa il nome 123 con quello che hai scelto.

CIAO A TUTTI
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2008 Invision Power Services, Inc.