il mio problema è questo: per avviare firefox devo cliccarci più volte. una volta avviato tra i processi ci sono molti firefox.exe per non parlare di svchost.exe.. mentre uso il pc avast continua a rilevarmi malware e a bloccare "url maligni" riferendosi a questi processi firefox.exe e più spesso svchost.exe. ho fatto una scansione con avast e mi ha trovato 4 file infetti.. ho selezionato sposta in quarantena e li ha spostati tutti tranne uno che mi dice che non è stato trovato (dopo allego le immagini e i log che sono riuscito a salvare). successivamente ho avviato malwarebytes ed ho eseguito una scansione completa.. mi ha trovato 4 file infetti (3 malware e un trojan) ho salvato il log prima e dopo averli rimossi... infine una volta riavviato ho eseguito svchost analyzer e ha trovato 2 processi anomali.. Imageshack - avastm.png
ImageShack® - Online Photo and Video Hosting
ImageShack® - Online Photo and Video Hosting
questo è il log di malwarebytes prima della cura
alwarebytes' Anti-Malware 1.50.1.1100
Malwarebytes
Versione database: 6287
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
11/04/2011 13:14:25
mbam-log-2011-04-11 (13-14-14).txt
Tipo di scansione: Scansione completa (C:\|D:\|E:\|)
Elementi esaminati: 282872
Tempo trascorso: 33 minuti, 26 secondi
Processi infetti in memoria: 0
Moduli di memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Voci infette nei dati di registro: 0
Cartelle infette: 0
File infetti: 4
Processi infetti in memoria:
(Non sono stati rilevati elementi nocivi)
Moduli di memoria infetti:
(Non sono stati rilevati elementi nocivi)
Chiavi di registro infette:
(Non sono stati rilevati elementi nocivi)
Valori di registro infetti:
(Non sono stati rilevati elementi nocivi)
Voci infette nei dati di registro:
(Non sono stati rilevati elementi nocivi)
Cartelle infette:
(Non sono stati rilevati elementi nocivi)
File infetti:
c:\Users\administrator\giochi scaricati\fifa manager 11\f11m_nymp\fifa.m11_web-arsivi.com\activation.exe (Malware.Packer.gen) -> No action taken.
c:\Users\administrator\giochi scaricati\fifa manager 11\fm 11 ncd only by vanheggio\activation.exe (Malware.Packer.gen) -> No action taken.
c:\program files\ea sports\fifa manager 11\activation.exe (Malware.Packer.gen) -> No action taken.
c:\Windows\System32\gnuhashes.ini (Trojan.Tracur) -> No action taken.
dopo tutto questo continuano ad arrivarmi le segnalazioni di avast sul processo svchost.exe (soprattutto). cosa devo fare? non sono esperto di questo cose...
ImageShack® - Online Photo and Video Hosting
ImageShack® - Online Photo and Video Hosting
questo è il log di malwarebytes prima della cura
alwarebytes' Anti-Malware 1.50.1.1100
Malwarebytes
Versione database: 6287
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
11/04/2011 13:14:25
mbam-log-2011-04-11 (13-14-14).txt
Tipo di scansione: Scansione completa (C:\|D:\|E:\|)
Elementi esaminati: 282872
Tempo trascorso: 33 minuti, 26 secondi
Processi infetti in memoria: 0
Moduli di memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Voci infette nei dati di registro: 0
Cartelle infette: 0
File infetti: 4
Processi infetti in memoria:
(Non sono stati rilevati elementi nocivi)
Moduli di memoria infetti:
(Non sono stati rilevati elementi nocivi)
Chiavi di registro infette:
(Non sono stati rilevati elementi nocivi)
Valori di registro infetti:
(Non sono stati rilevati elementi nocivi)
Voci infette nei dati di registro:
(Non sono stati rilevati elementi nocivi)
Cartelle infette:
(Non sono stati rilevati elementi nocivi)
File infetti:
c:\Users\administrator\giochi scaricati\fifa manager 11\f11m_nymp\fifa.m11_web-arsivi.com\activation.exe (Malware.Packer.gen) -> No action taken.
c:\Users\administrator\giochi scaricati\fifa manager 11\fm 11 ncd only by vanheggio\activation.exe (Malware.Packer.gen) -> No action taken.
c:\program files\ea sports\fifa manager 11\activation.exe (Malware.Packer.gen) -> No action taken.
c:\Windows\System32\gnuhashes.ini (Trojan.Tracur) -> No action taken.
dopo tutto questo continuano ad arrivarmi le segnalazioni di avast sul processo svchost.exe (soprattutto). cosa devo fare? non sono esperto di questo cose...