PROBLEMA Win10 Messaggio AVIRA quarantena file con HTML/rce.gen3

Stato
Discussione chiusa ad ulteriori risposte.

peppewan

Nuovo Utente
65
6
Salve, da stamattina mi spuntano messaggi da Avira che ha messo in quarantena dei file (sso[1].htm sso[2].htm ed altri) per presenza di HTML/rce.gen3.
Cercando su Google non ho trovato informazioni e neanche nel forum.
IL pc funziona bene e non da problemi ma da stamattina sono spuntati almeno 40 avvisi di questo tipo, ho fatto scansione lenta con Avira e non ha trovato nulla e sia che cancelli i file dalla quarantena, sia che li lasci, spunta sempre l'avviso. Ho provato a fare scansione con Avira facendo partire il pc in safe mode ma non riesco a fare partire l'antivirus in questa modalità.
Che posso fare? Grazie mille
 

.MaxTechnology

Nuovo Utente
113
19
Salve, da stamattina mi spuntano messaggi da Avira che ha messo in quarantena dei file (sso[1].htm sso[2].htm ed altri) per presenza di HTML/rce.gen3.
Cercando su Google non ho trovato informazioni e neanche nel forum.
IL pc funziona bene e non da problemi ma da stamattina sono spuntati almeno 40 avvisi di questo tipo, ho fatto scansione lenta con Avira e non ha trovato nulla e sia che cancelli i file dalla quarantena, sia che li lasci, spunta sempre l'avviso. Ho provato a fare scansione con Avira facendo partire il pc in safe mode ma non riesco a fare partire l'antivirus in questa modalità.
Che posso fare? Grazie mille


Ciao,
scarica ed esegui:
https://it.malwarebytes.com/
Aggiorna i database ed effettua una scansione completa con il prodotto.

Ed i corrispettivi tool:
https://it.malwarebytes.com/adwcleaner/
ed
https://it.malwarebytes.com/antirootkit/
ed
https://www.malwarebytes.com/junkwareremovaltool/

Posta qui i vari logs.

2) Scarica ed esegui
https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
Mettilo sul desktop ,ed successivamente eseguilo e fai una scansione, cliccando su "SCAN", e posta i logs qui (esattamente i due file FRST.txt e Addition.txt)
 

peppewan

Nuovo Utente
65
6
Qua tutti i logs, il tool junkwareremovaltool non è più scaricabile
Nessuno dei programmi ha trovato nulla (almeno in apparenza) e nel mentre continuavano a spuntare gli avvisi di Avira

L'antirootkit non ha trovato nulla, ma non riesco ad ottenere il log
 

Allegati

  • AdwCleaner[S0].txt
    10.1 KB · Visualizzazioni: 115
  • malwarebytes.txt
    1.4 KB · Visualizzazioni: 55
  • FRST.txt
    66 KB · Visualizzazioni: 72
  • Addition.txt
    43.6 KB · Visualizzazioni: 213

.MaxTechnology

Nuovo Utente
113
19
Qua tutti i logs, il tool junkwareremovaltool non è più scaricabile
Nessuno dei programmi ha trovato nulla (almeno in apparenza) e nel mentre continuavano a spuntare gli avvisi di Avira

L'antirootkit non ha trovato nulla, ma non riesco ad ottenere il log

Ciao, metti sul desktop il file fixlist.txt che ti ho allegato, dopo apri FRST e clicca su FIX.
Posta il fixlog.
Attendi che finisce e posta il fixlog, fai sapere. Comunque non noto particolari infezioni all^interno del computer.


max

Per cortesia, posta il messaggio di avviso di Avira Antivirus, grazie (tramite screenshot se possibile)
grazie per la pazienza
 

Allegati

  • fixlist.txt
    2 KB · Visualizzazioni: 86

peppewan

Nuovo Utente
65
6
Avira.jpg

Questo è l'avviso, a volte spunta direttamente indicando 3 o 4 file, da stamattina ci sono circa 110 file in quarantena...

In allegato il fixlog
 

Allegati

  • Fixlog.txt
    5.7 KB · Visualizzazioni: 100

.MaxTechnology

Nuovo Utente
113
19
Visualizza allegato 287284

Questo è l'avviso, a volte spunta direttamente indicando 3 o 4 file, da stamattina ci sono circa 110 file in quarantena...

In allegato il fixlog

Ciao, dopo il fixlog hai riavviato il computer^
Il problema si ripresenta^
Controlla se tutto funziona a dovere ed il messaggio non compare.


Se il problema persiste, prova a fare un giro di controllo anche con RogueKiller
Scarica ed esegui come amministratore :
http://www.adlice.com/download/roguekiller/
Clicca su "Scan", ed attendine il completamento e successivamente clicca su "delete", e dopo che avrà finito di eliminare le minacce rilevate allega qui il report( ti consiglio di salvarlo sul desktop.
 

peppewan

Nuovo Utente
65
6
RIavviato il pc ma ancora stesso problema. ROgueKiller ha trovato qualcosa che però so cosa è (e non c'entra niente con questo problema)
 

Allegati

  • rk_F45.tmp.txt
    8.7 KB · Visualizzazioni: 67

peppewan

Nuovo Utente
65
6
Eccoli

mi sembra che il problema comunque si presenti solo quando navigo su edge, su chrome sembra non presentarsi
 

Allegati

  • FRST.txt
    63 KB · Visualizzazioni: 61
  • Addition.txt
    44.5 KB · Visualizzazioni: 110
Ultima modifica:

Kelion

Quid est veritas? Est vir qui adest
Utente Èlite
41,517
14,059
CPU
5600X
Dissipatore
Arctic Liquid Freezer 240
Scheda Madre
ASUS ROG STRIX B550-F GAMING (WI-FI)
HDD
1 SSD 1TB M.2 NVMe Samsung 970 Evo plus 4 HDD P300 3TB ciascuno
RAM
2x8GB Crucial Ballistix 3600 MHz
GPU
RTX 3060 Ti
Monitor
AOC 24G2U 144 Hz
PSU
EVGA G2 750W
Case
NZXT H510
Periferiche
Varie
Net
FTTC 100/30
OS
Windows 10, Debian 10
Hai Windows attivato illegalmente tramite pico KMS. Sarà il caso di chiudere il post poichè non si da supporto per sistemi craccati....
 
  • Mi piace
Reazioni: .MaxTechnology

peppewan

Nuovo Utente
65
6
FORSE forse ho trovato il problema, l'avviso spunta solo quando apro il sito tgcom24 e quello di sportmediaset, che ieri tenevo aperti (per questo tutti quegli avvisi) solo con edge. Con Chrome non si presenta il problema
 
Stato
Discussione chiusa ad ulteriori risposte.

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili