
11-08-2008
|
|
|
|
AIUTO Virus ho fatto un casino
Premesso che uso Windows Vista.
Avevo da eMule scaricato UndeleteMyFiles 2.3.Prima ho effettuato la
scansione della cartella scaricata con AVIRA pro e non ha trovato
nulla,quindi ho "cercato" installare questo programma che sembrava non
instalallarsi.
Quindi ho pensado di fare pulizia ho cercato di aprire CCleaner che
improvvisamente si apre la schermata principale e si richiude in
un'attimo,stessa cosa per Eusing Free Registry Cleaner .Poi ho avviato
Malwarebytes' Anti-Malware e mi ha trovato i seguenti file e la cosa ancora
più grave è che AVIRA non funziona più come se il programma fosse stato
mezzo eliminato.Malwarebytes' Anti-Malware trova questi file infetti e mi
invita ad eliminarli,alcuni scrive in un messaggio verranno eliminati al
reboot ma invece alla successiva scansione Malwarebytes' Anti-Malware trova
nuovamente questi file.Che faccio?
per favore datemi un aiuto perchè non so proprio come fare.
un grazie a tutti
ciao
monk
Malwarebytes' Anti-Malware 1.30
Versione del database: 1373
Windows 6.0.6001 Service Pack 1
Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 1
Elementi dato del registro infetti: 0
Cartelle infette: 2
File infetti: 16
Valori di registro infetti:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run\mule_st_key
(Trojan.Agent) -> Delete on reboot.
Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)
Cartelle infette:
C:\Windows\System32\drivers\downld (Trojan.Agent) -> Delete on reboot.
C:\Users\monk\AppData\Roaming\m (Trojan.Agent) -> Delete on reboot.
File infetti:
C:\Windows\System32\drivers\downld\104692.exe (Trojan.Agent) -> Quarantined
and deleted successfully.
C:\Windows\System32\drivers\downld\113428.exe (Trojan.Agent) -> Quarantined
and deleted successfully.
C:\Windows\System32\drivers\downld\121602.exe (Trojan.Agent) -> Quarantined
and deleted successfully.
C:\Windows\System32\drivers\downld\135705.exe (Trojan.Agent) -> Quarantined
and deleted successfully.
C:\Windows\System32\drivers\downld\142787.exe (Trojan.Agent) -> Quarantined
and deleted successfully.
C:\Windows\System32\drivers\downld\163083.exe (Trojan.Agent) -> Quarantined
and deleted successfully.
C:\Windows\System32\drivers\downld\173145.exe (Trojan.Agent) -> Quarantined
and deleted successfully.
C:\Windows\System32\drivers\downld\230007.exe (Trojan.Agent) -> Quarantined
and deleted successfully.
C:\Windows\System32\drivers\downld\49046.exe (Trojan.Agent) -> Quarantined
and deleted successfully.
C:\Windows\System32\drivers\downld\79622.exe (Trojan.Agent) -> Quarantined
and deleted successfully.
C:\Windows\System32\drivers\downld\82680.exe (Trojan.Agent) -> Quarantined
and deleted successfully.
C:\Users\monk\AppData\Roaming\m\list.oct (Trojan.Agent) -> Quarantined and
deleted successfully.
C:\Windows\System32\mdelk.exe (Trojan.Spammer) -> Quarantined and deleted
successfully.
C:\Windows\System32\wintems.exe (Trojan.Spammer) -> Delete on reboot.
C:\Users\monk\AppData\Roaming\m\flec006.exe (Trojan.Agent) -> Delete on
reboot.
C:\Windows\System32\drivers\srosa.sys (Rootkit.Bagle) -> Quarantined and
deleted successfully.
|