Risultati da 1 a 14 di 14

Discussione: SpyBot rileva file sospetto "C:\WINDOWS\system32\rar.exe."

  1. #1
    Member
    Data Registrazione
    02-01-2008
    Messaggi
    75

    SpyBot rileva file sospetto "C:\WINDOWS\system32\rar.exe."

    Ciao a tutti
    Facendo la scansione con Spybot S&D mi ha rilevato un troyan in C:\WINDOWS\system32\rar.exe. però non l'ho eliminato perchè non sono sicuro.
    chi mi sa dire qualcosa. grazie.

    P.s. allego il risultato di hijackthis:
    Ultima modifica di RockMalk; 17-01-2009 alle 04.04.38 Motivo: errore allegato

  2. #2
    Member
    Data Registrazione
    02-01-2008
    Messaggi
    75
    scusate il risulatato di hijackthis è questo:

    Grazie

  3. #3
    Software Zone Fanatic L'avatar di bonovox767
    Data Registrazione
    20-04-2004
    Località
    ...in_Rainbows
    Messaggi
    20.380
    Per questa volta ti modifico io il titolo, ma la prossima la discussione verrà chiusa.
    I titoli generici non sono ammessi dal regolamento.


    Tornando a te.... usa una versione più recente di Hijackthis... l'ultima è la 2.02 ( c'è il link nella guida che ho in firma)
    Il tuo log è stato copiato male.... mancano tutti gli slash / , anche se non mi sembra di aver visto voci pericolose.

    Però il percorso di rar.exe non mi sembra normale...fai una passata con malwarebytes ( lo trovi in home page di swzone)

  4. #4
    New Member
    Data Registrazione
    01-10-2008
    Messaggi
    30
    Ciao,

    il log é incomprensibile....

  5. #5
    Member
    Data Registrazione
    02-01-2008
    Messaggi
    75
    Ciao a tutti
    scusate per gli errori e grazie per i consigli.
    ho scaricato la nuova versione e fatto la scansione .
    allego il risultato nella speranza che ora sia comprensibile.
    grazie di nuovo

  6. #6
    New Member
    Data Registrazione
    01-10-2008
    Messaggi
    30
    il log é pulito, fixa queste voci al limite

    O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
    O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

    Se vuoi approfondire, fai uno scan online Kaspersky ed allega il suo log

  7. #7
    Member
    Data Registrazione
    02-01-2008
    Messaggi
    75
    ciao a tutti
    ho fatto una scansione con avira antivir.allego il risultato.
    chi mi sa dire qualcosa.??? grazie.

  8. #8
    New Member
    Data Registrazione
    01-10-2008
    Messaggi
    30
    sarebbe piu utile l'esito dello scan online in questo caso..

  9. #9
    Member
    Data Registrazione
    02-01-2008
    Messaggi
    75
    salve
    ecco il risultato della scansione online con Kaspersky.
    sembrerebbe tutto a posto. chi mi sa dire qualcosa o mi consiglia qualche altra cosa da fare. grazie mille. ciao

  10. #10
    New Member
    Data Registrazione
    01-10-2008
    Messaggi
    30
    ma hai sempre lo stesso problema?

    hai provato a vedere cosa dice www.virustotal.com per quel file?

    altrimenti fai girare combofix come spiegato qui ed allega il suo log

  11. #11
    Member
    Data Registrazione
    02-01-2008
    Messaggi
    75
    Ciao steve75
    il problema sembra risolto ma ho fatto comunque girare combofix. il log sembra pulito. allego il risultato.
    grazie.

  12. #12
    Rōnin Member
    浪人
    L'avatar di dubo
    Data Registrazione
    24-02-2008
    Località
    Milano
    Messaggi
    10.863
    Citazione Originariamente Scritto da RockMalk Visualizza Messaggio
    Ciao steve75
    il problema sembra risolto ma ho fatto comunque girare combofix. il log sembra pulito. allego il risultato.
    grazie.
    veramente hai eseguito SDFix e non combofix, comunque secondo me non ci sono problemi sul tuo sistema.

  13. #13
    Member
    Data Registrazione
    02-01-2008
    Messaggi
    75
    ciao a tutti
    sono di nuovo qui perchè si è verificato un altro fatto anomalo.
    oggi mi si è spento d'improvviso il pc per 2 volte e al riavvio mi esce un avviso di Spyware Terminator che dice di aver bloccato un'azione in particolare nella lista delle revisioni di ST compare il percorso: C:\WINDOWS\system32\drivers\http.sys con la dicitura di rifiuto automatico.

    chi mi sa dire qualcosa. grazie mille.

  14. #14
    New Member
    Data Registrazione
    01-10-2008
    Messaggi
    30
    a mio avviso il tuo problema é dovuto al fatto che involontariamente (forse proprio con ST) hai bloccato qualche processo vitale ....

    per esempio un errore del genere in passato lo dava l'antihacker di Kaspersky

    io ti consiglierei di provare a tenerti attivo solo Antivir e il firewall del sistema per un po, e vedere come vanno le cose

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •