• T4CH
  • NEWS
  • VIDEO
Forum > Software

Probabile malware?

Discussione inserita in 'Software' da Lucas, 9 Marzo 2009.

Pagina 1 di 2
1 2 Avanti >
  1. Lucas techNewbie

    Probabile malware?

    Buongiorno a tutti; questa mattina il mio pc ha incominciato ad aprirmi le varie pagine di popup e così ho fatto uno scan con hijackthis.

    Ho salvato il log in .txt ma quando lo carico per postarlo, mi dice file non valido...cosa sbaglio?



    Grazie mille e buona giornata.



    -------------------



    Grazie, ora sono riuscito a postarlo.

    Attached Files:

    • Log hijackthis.zip
      Log hijackthis.zip
      File size:
      0,0 bytes
      Visite:
      22
    Lucas, 9 Marzo 2009
    #1
  2. leo4555 techNewbie

    devi metterlo su una cartella compressa e poi caricarlo, perche .txt non viene supportato dal forum
    leo4555, 9 Marzo 2009
    #2
  3. Nino techNewbie

    Allora, da fixare seicuramente c'è questo:

    O2 - BHO: (no name) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - (no file)
    Poi, scansione con Spybot e Malwarebyte's che trovi nella mia firma.
    Nino, 9 Marzo 2009
    #3
  4. Lucas techNewbie

    Fatta la scansione con spybot il quale mi ha rilevato alcune cose; come faccio a postare il suo log? Non mi da alcuna voce di salva.

    Grazie.



    -------------

    Trovato

    Attached Files:

    • SpybotSD.Results.zip
      SpybotSD.Results.zip
      File size:
      0,0 bytes
      Visite:
      17
    Lucas, 9 Marzo 2009
    #4
  5. Nino techNewbie

    Hai fatto "correggi problemi selezionati" quando hai scansionato? Scansiona anche con malwarebyte's
    Nino, 9 Marzo 2009
    #5
  6. Lucas techNewbie

    No, non ho fatto "correggi problemi selezionati" perchè preferivo aspettare una vostra risposta prima di combinare pasticci. Ora li correggo tutti come mi hai detto.

    Malwarebyte's invece, sta ancora scansionando.
    Lucas, 9 Marzo 2009
    #6
  7. Nino techNewbie

    Perfetto, attendo tue risposte.
    Nino, 9 Marzo 2009
    #7
  8. Lucas techNewbie

    Appena termina la scansione con Malwarebytes e mi ha trovato un trojan. Attendo tua conferma prima di "rimuovere l'elemento selezionato".

    Grazie.

    Attached Files:

    • mbam-log-2009-03-09 (17-29-49).zip
      mbam-log-2009-03-09 (17-29-49).zip
      File size:
      0,0 bytes
      Visite:
      13
    Lucas, 9 Marzo 2009
    #8
  9. Nino techNewbie

    Vai vai.
    Nino, 9 Marzo 2009
    #9
  10. Lucas techNewbie

    Fatto, eliminato e posto il log.

    Devo fare altro secondo te?

    Grazie.

    Attached Files:

    • mbam-log-2009-03-09 (17-50-57).zip
      mbam-log-2009-03-09 (17-50-57).zip
      File size:
      0,0 bytes
      Visite:
      13
    Lucas, 9 Marzo 2009
    #10
  11. Nino techNewbie

    Ora riavvia il pc, e dicci se visualizzi ancora le finestre di pop-up.
    Nino, 9 Marzo 2009
    #11
  12. Lucas techNewbie

    Buongiorno, sì, le finestre pop-up continuano ad aprirsi e mentre stavo facendo fare un'atra scansione a Malwarebytes, Avira mi ha trovato questo trojan: TR/Trash.Gen; gli ho detto di eliminarlo e ora attendo la fine della scansione sempre di Malwarebytes.
    Lucas, 10 Marzo 2009
    #12
  13. Lucas techNewbie

    Ciao, ho fatto le scansioni di cui posto i log (dopo aver pulito con Ccleaner e riavviato il pc) ma il problema persiste; appena entro in internet, mi si aprono le pagine di varie pubblicità e antivirus da scaricare.



    - Spybot mi ha rilevato 2 cookyes che ho eliminato mentre Malwarebytes non mi ha rilevato nulla.

    - Il trojan che ieri Malwarebytes ha trovato e che ho eliminato, ho appena notato che l'ha messo in quarantena, centra qualcosa?

    - Quando riavvio il pc, mi chiede da 2giorni d' installare gli aggiornamenti e spegnere; all'inizio l'ho fatto perchè mi sembrava una cosa di normale routine ma da ieri, non lo faccio più perchè mi sembra che non faccia nesun tipo di aggiornamento e la scritta di aggiornare per poi spegnere il pc, si ripete nuovamente.



    Grazie, a dopo.

    Attached Files:

    • mbam-log-2009-03-10 (10-28-25).zip
      mbam-log-2009-03-10 (10-28-25).zip
      File size:
      0,0 bytes
      Visite:
      12
    • hijackthis2.zip
      hijackthis2.zip
      File size:
      0,0 bytes
      Visite:
      15
    • SpybotSD.Results2.zip
      SpybotSD.Results2.zip
      File size:
      0,0 bytes
      Visite:
      111
    Lucas, 10 Marzo 2009
    #13
  14. leo4555 techNewbie

    controllo di emergenza Start > Esegui > digita MRT

    Poi digita MSCONFIG , vai nella scheda "avvio" e dimmi cosa trovi

    Scarica infine SUPERAntispyware http://www.superantispyware.com (gratuito) e fai una scansione



    elimina poi da spybot



    Located: HK_CU:Run, gegcm

    where: S-1-5-21-473866232-1079118523-1260927497-1004...

    command: "c:documents and settingsutenteimpostazioni localidati applicazionigegcm.exe" gegcm

    file: c:documents and settingsutenteimpostazioni localidati applicazionigegcm.exe

    size: 211968

    MD5: A76BF08C3673EAE21F8CDD0D68566A8D
    leo4555, 10 Marzo 2009
    #14
  15. fabriziooo83 techAdvanced

    gegcm.exe" gegcm

    se consigli di eliminarlo,sai che file è..? perchè io in tutto il web non ho trovato traccia..
    fabriziooo83, 10 Marzo 2009
    #15
  16. Lucas techNewbie

    Buongiorno a tutti!!



    Allora, ovviamente la stuazione è la stessa.

    - Vi posto il log di avira, mentre quello di superantspyware (che non mi ha rilevato nulla), non sono riuscito a salvarlo...devo rilanciarlo?

    - Per quanto riguarda controllo di emergenza Start > Esegui > digita MRT, mi ha fatto la scansione senza rilevarmi alcun malware.

    - Per quanto riguarda MSCONFIG e scheda avvio, vi posto lo screen perchè non riesco a salvare i dati.



    Ciao e grazie.

    Attached Files:

    • AVSCAN-20090312-090556-48EC9DE4.zip
      AVSCAN-20090312-090556-48EC9DE4.zip
      File size:
      0,0 bytes
      Visite:
      13
    • utilità configurazione di sistema.jpg
      utilità configurazione di sistema.jpg
      File size:
      0,0 bytes
      Visite:
      14
    Lucas, 12 Marzo 2009
    #16
  17. fabriziooo83 techAdvanced

    hai provato con un altro browser se succede la stesa cosa?
    fabriziooo83, 12 Marzo 2009
    #17
  18. leo4555 techNewbie

    gegcm.exe è sicuramente il virus, perchè parte non dalla cartella c:documents and settingsutenteimpostazioni localidati applicazioni che non è una cartella di sistema (se fosse C:/Windows capirei, ma lì no). Inoltre non esiste un file di sistema chiamato così. Eliminalo manualmente da MSCONFIG.

    PS prova con l'AVG Free 8.5
    leo4555, 12 Marzo 2009
    #18
  19. Lucas techNewbie

    Ho provato ma anche con firefox mi si aprono le pagine.



    Per eliminare questo gegcm.exe tramite MSCONFIG, basta semplicemente che lo deseleziono dalla lista? Perchè non vedo nessuna voce "elimina".

    Ciao e grazie.
    Lucas, 12 Marzo 2009
    #19
  20. leo4555 techNewbie

    si, basta questo. Per il resto poi reimposta IE
    leo4555, 12 Marzo 2009
    #20
Pagina 1 di 2
1 2 Avanti >
Password dimenticata?
SU TERMINI DI SERVIZIO CONTATTACI