Sicurezza informatica Avira

allega il report di avira
sarebbe interessante sapere il path dei virus che non è riuscito a rimuovere

probabilmente i virus stanno nel file di ripristino di configurazione
 
QUESTO?

Avira AntiVir Personal
Data del file di report: sabato 3 marzo 2012 10:07
Ricerca di 3511707 virus e programmi indesiderati.
Il programma funziona come versione completa e illimitata.
I servizi online sono disponibili.
Concesso in licenza a : Avira AntiVir Personal - Free Antivirus
Numero di serie : 0000149996-ADJIE-0000001
Piattaforma : Windows XP
Versione di Windows : (Service Pack 3) [5.1.2600]
Modalità di avvio : Modalità provvisoria
Nome utente : Proprietario
Nome computer : NOME-0EQLLFMTYQ
Informazioni sulla versione:
BUILD.DAT : 10.2.0.103 36070 Bytes 25/01/2012 14:04:00
AVSCAN.EXE : 10.3.0.7 484008 Bytes 04/09/2011 05:59:54
AVSCAN.DLL : 10.0.5.0 55144 Bytes 04/09/2011 05:59:53
LUKE.DLL : 10.3.0.5 45416 Bytes 04/09/2011 05:59:54
LUKERES.DLL : 10.0.0.0 13160 Bytes 16/02/2010 09:15:20
AVSCPLR.DLL : 10.3.0.7 119656 Bytes 04/09/2011 05:59:55
AVREG.DLL : 10.3.0.9 88833 Bytes 04/09/2011 05:59:54
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 16:27:48
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 11:47:33
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 08:26:17
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 08:45:07
VBASE004.VDF : 7.11.21.239 2048 Bytes 01/02/2012 08:45:08
VBASE005.VDF : 7.11.21.240 2048 Bytes 01/02/2012 08:45:09
VBASE006.VDF : 7.11.21.241 2048 Bytes 01/02/2012 08:45:10
VBASE007.VDF : 7.11.21.242 2048 Bytes 01/02/2012 08:45:10
VBASE008.VDF : 7.11.21.243 2048 Bytes 01/02/2012 08:45:10
VBASE009.VDF : 7.11.21.244 2048 Bytes 01/02/2012 08:45:10
VBASE010.VDF : 7.11.21.245 2048 Bytes 01/02/2012 08:45:10
VBASE011.VDF : 7.11.21.246 2048 Bytes 01/02/2012 08:45:10
VBASE012.VDF : 7.11.21.247 2048 Bytes 01/02/2012 08:45:10
VBASE013.VDF : 7.11.22.33 1486848 Bytes 03/02/2012 08:45:16
VBASE014.VDF : 7.11.22.56 687616 Bytes 03/02/2012 08:45:28
VBASE015.VDF : 7.11.22.92 178176 Bytes 06/02/2012 08:45:29
VBASE016.VDF : 7.11.22.154 144896 Bytes 08/02/2012 08:08:48
VBASE017.VDF : 7.11.22.220 183296 Bytes 13/02/2012 08:08:50
VBASE018.VDF : 7.11.23.34 202752 Bytes 15/02/2012 09:40:17
VBASE019.VDF : 7.11.23.98 126464 Bytes 17/02/2012 09:40:17
VBASE020.VDF : 7.11.23.150 148480 Bytes 20/02/2012 07:52:30
VBASE021.VDF : 7.11.23.224 172544 Bytes 23/02/2012 09:56:40
VBASE022.VDF : 7.11.24.52 219648 Bytes 28/02/2012 12:24:25
VBASE023.VDF : 7.11.24.53 2048 Bytes 28/02/2012 12:24:26
VBASE024.VDF : 7.11.24.54 2048 Bytes 28/02/2012 12:24:26
VBASE025.VDF : 7.11.24.55 2048 Bytes 28/02/2012 12:24:27
VBASE026.VDF : 7.11.24.56 2048 Bytes 28/02/2012 12:24:27
VBASE027.VDF : 7.11.24.57 2048 Bytes 28/02/2012 12:24:27
VBASE028.VDF : 7.11.24.58 2048 Bytes 28/02/2012 12:24:28
VBASE029.VDF : 7.11.24.59 2048 Bytes 28/02/2012 12:24:28
VBASE030.VDF : 7.11.24.60 2048 Bytes 28/02/2012 12:24:28
VBASE031.VDF : 7.11.24.108 71168 Bytes 01/03/2012 07:52:43
Motore : 8.2.10.8
AEVDF.DLL : 8.1.2.2 106868 Bytes 27/10/2011 06:38:50
AESCRIPT.DLL : 8.1.4.7 442746 Bytes 25/02/2012 09:56:51
AESCN.DLL : 8.1.8.2 131444 Bytes 01/02/2012 07:29:21
AESBX.DLL : 8.2.4.5 434549 Bytes 02/12/2011 08:04:56
AERDL.DLL : 8.1.9.15 639348 Bytes 10/09/2011 07:57:31
AEPACK.DLL : 8.2.16.3 799094 Bytes 14/02/2012 08:09:16
AEOFFICE.DLL : 8.1.2.25 201084 Bytes 01/01/2012 16:05:06
AEHEUR.DLL : 8.1.4.0 4436342 Bytes 25/02/2012 09:56:49
AEHELP.DLL : 8.1.19.0 254327 Bytes 21/01/2012 13:32:38
AEGEN.DLL : 8.1.5.21 409971 Bytes 07/02/2012 08:45:33
AEEXP.DLL : 8.1.0.23 70005 Bytes 25/02/2012 09:56:51
AEEMU.DLL : 8.1.3.0 393589 Bytes 24/11/2010 15:19:20
AECORE.DLL : 8.1.25.4 201079 Bytes 14/02/2012 08:08:55
AEBB.DLL : 8.1.1.0 53618 Bytes 23/04/2010 16:46:33
AVWINLL.DLL : 10.0.0.0 19304 Bytes 01/09/2010 13:22:03
AVPREF.DLL : 10.0.3.2 44904 Bytes 04/09/2011 05:59:53
AVREP.DLL : 10.0.0.10 174120 Bytes 18/05/2011 06:43:57
AVARKT.DLL : 10.0.26.1 255336 Bytes 04/09/2011 05:59:53
AVEVTLOG.DLL : 10.0.0.9 203112 Bytes 04/09/2011 05:59:53
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 14:28:20
AVSMTP.DLL : 10.0.0.17 63848 Bytes 01/09/2010 13:22:02
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 14:28:20
RCIMAGE.DLL : 10.0.0.35 2589544 Bytes 04/09/2011 05:59:52
RCTEXT.DLL : 10.0.64.0 99176 Bytes 04/09/2011 05:59:52
Impostazioni di configurazione per la scansione attuale:
Nome del job................................: Scansione completa del sistema
File di configurazione......................: C:\Programmi\Avira\AntiVir Desktop\sysscan.avp
Report......................................: standard
Azione primaria.............................: ripara
Azione secondaria...........................: elimina
Scansione dei record master di avvio........: Attivo
Scansiona record di avvio...................: Attivo
Record di avvio.............................: C:, D:,
Scansione dei programmi attivi..............: Attivo
Processo esteso di scansione................: Attivo
Scansiona la registrazione..................: Attivo
Cerca Rootkits..............................: Attivo
Controllo di integrità dei file di sistema..: Non attivo
Modalità di scansione file..................: Tutti i file
Scansione degli archivi.....................: Attivo
Limita la profondità di ricorsione..........: 20
Archivio estensioni Smart...................: Attivo
Macro euristico.............................: Attivo
File euristico..............................: avanzato
Categorie irregolari delle minacce..........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,
Avvio della scansione: sabato 3 marzo 2012 10:07
È stata avviata la scansione per accertare la presenza di oggetti nascosti.
Non è stato possibile inizializzare il driver.
La scansione dei processi in esecuzione verrà avviata:
Scansione processo 'avscan.exe' - '60' modulo(i) scansionato(i)
Scansione processo 'avcenter.exe' - '63' modulo(i) scansionato(i)
Scansione processo 'Explorer.EXE' - '90' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '67' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '40' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '32' modulo(i) scansionato(i)
Scansione processo 'lsass.exe' - '48' modulo(i) scansionato(i)
Scansione processo 'services.exe' - '27' modulo(i) scansionato(i)
Scansione processo 'winlogon.exe' - '57' modulo(i) scansionato(i)
Scansione processo 'csrss.exe' - '12' modulo(i) scansionato(i)
Scansione processo 'smss.exe' - '2' modulo(i) scansionato(i)
Avvio della scansione dei record master di avvio:
Record master di avvio dell'Hard Disk 0
[INFO] Nessun virus è stato trovato!
Record master di avvio dell'Hard Disk 1
[INFO] Nessun virus è stato trovato!
Record master di avvio dell'Hard Disk 2
[INFO] Nessun virus è stato trovato!
Record master di avvio dell'Hard Disk 3
[INFO] Nessun virus è stato trovato!
Record master di avvio dell'Hard Disk 4
[INFO] Nessun virus è stato trovato!
Avvio della scansione dei record di avvio:
Record di avvio 'C:\'
[INFO] Nessun virus è stato trovato!
Record di avvio 'D:\'
[INFO] Nessun virus è stato trovato!
Avvio della scansione dei file eseguibili (registro):
Il registro è stato scansionato ( 486 file ).

Avvio della scansione del file selezionati:
Inizia con la scansione di 'C:\' <HP_PAVILION>
C:\Documents and Settings\Proprietario\Dati applicazioni\Sun\Java\Deployment\cache\6.0\11\4bd6924b-2c6432eb
[0] Tipo di archivio: ZIP
--> Update.class
[RILEVAMENTO] Contiene il modello di rilevamento dell'exploit EXP/JAVA.Ternub.Gen
[NOTA] È stato creato un backup con nome '4d4165c1.qua' ( QUARANTENA )
[NOTA] Il file è stato eliminato.
C:\Documents and Settings\Proprietario\Dati applicazioni\Sun\Java\Deployment\cache\6.0\11\4bd6924b-2ec34f9f
[0] Tipo di archivio: ZIP
--> Update.class
[RILEVAMENTO] Contiene il modello di rilevamento dell'exploit EXP/JAVA.Ternub.Gen
[NOTA] È stato creato un backup con nome '55d64a66.qua' ( QUARANTENA )
[NOTA] Il file è stato eliminato.
C:\Documents and Settings\Proprietario\Dati applicazioni\Sun\Java\Deployment\cache\6.0\19\766b9413-3ef1bea1
[0] Tipo di archivio: ZIP
--> apps/MyWorker.class
[RILEVAMENTO] Contiene il modello di rilevamento dell'exploit EXP/JAVA.Vedenbi.Gen
[NOTA] È stato creato un backup con nome '07bb1061.qua' ( QUARANTENA )
[NOTA] Il file è stato eliminato.
C:\Documents and Settings\Proprietario\Dati applicazioni\Sun\Java\Deployment\cache\6.0\2\2ff45382-47380d0e
[0] Tipo di archivio: ZIP
--> morale.class
[RILEVAMENTO] Contiene il modello di rilevamento dell'exploit EXP/CVE-2011-3544
[NOTA] È stato creato un backup con nome '61bc5f50.qua' ( QUARANTENA )
[NOTA] Il file è stato eliminato.
C:\Documents and Settings\Proprietario\Dati applicazioni\Sun\Java\Deployment\cache\6.0\20\14d16194-5e4e1683
[0] Tipo di archivio: ZIP
--> apache/adidas.class
[RILEVAMENTO] Contiene il modello di rilevamento dell'exploit EXP/CVE-2010-0840
--> apache/njfok.class
[RILEVAMENTO] Contiene il modello di rilevamento dell'exploit EXP/JAVA.Coniz.Gen
[NOTA] È stato creato un backup con nome '243a729c.qua' ( QUARANTENA )
[NOTA] Il file è stato eliminato.
C:\Documents and Settings\Proprietario\Dati applicazioni\Sun\Java\Deployment\cache\6.0\20\48165d4-3a627fde
[0] Tipo di archivio: ZIP
--> apps/MyWorker.class
[RILEVAMENTO] Contiene il modello di rilevamento dell'exploit EXP/JAVA.Vedenbi.Gen
[NOTA] È stato creato un backup con nome '5b1640e1.qua' ( QUARANTENA )
[NOTA] Il file è stato eliminato.
C:\Documents and Settings\Proprietario\Dati applicazioni\Sun\Java\Deployment\cache\6.0\22\261b47d6-76c3c836
[0] Tipo di archivio: ZIP
--> apps/MyWorker.class
[RILEVAMENTO] Contiene il modello di rilevamento dell'exploit EXP/JAVA.Vedenbi.Gen
[NOTA] È stato creato un backup con nome '17ae6cb4.qua' ( QUARANTENA )
[NOTA] Il file è stato eliminato.
C:\Documents and Settings\Proprietario\Dati applicazioni\Sun\Java\Deployment\cache\6.0\23\81a7117-5b80baca
[0] Tipo di archivio: ZIP
--> Market.class
[RILEVAMENTO] Contiene il modello di rilevamento dell'exploit EXP/CVE-2011-3544
[NOTA] È stato creato un backup con nome '6b862ce1.qua' ( QUARANTENA )
[NOTA] Il file è stato eliminato.
C:\Documents and Settings\Proprietario\Dati applicazioni\Sun\Java\Deployment\cache\6.0\30\4c8fa15e-18cf088b
[0] Tipo di archivio: ZIP
--> apps/MyWorker.class
[RILEVAMENTO] Contiene il modello di rilevamento dell'exploit EXP/JAVA.Vedenbi.Gen
[NOTA] È stato creato un backup con nome '46e70371.qua' ( QUARANTENA )
[NOTA] Il file è stato eliminato.
C:\Documents and Settings\Proprietario\Dati applicazioni\Sun\Java\Deployment\cache\6.0\34\1287fde2-7bd561b4
[0] Tipo di archivio: ZIP
--> apps/MyApplet.class
[RILEVAMENTO] Contiene il modello di rilevamento dell'exploit EXP/CVE-2011-3544
--> apps/MyWorker.class
[RILEVAMENTO] Contiene il modello di rilevamento dell'exploit EXP/JAVA.Vedenbi.Gen
[NOTA] È stato creato un backup con nome '5f8f38db.qua' ( QUARANTENA )
[NOTA] Il file è stato eliminato.
C:\Documents and Settings\Proprietario\Dati applicazioni\Sun\Java\Deployment\cache\6.0\42\45c80c6a-4823c988
[0] Tipo di archivio: ZIP
--> apache/adidas.class
[RILEVAMENTO] Contiene il modello di rilevamento dell'exploit EXP/CVE-2010-0840
--> apache/njfok.class
[RILEVAMENTO] Contiene il modello di rilevamento dell'exploit EXP/JAVA.Coniz.Gen
[NOTA] È stato creato un backup con nome '33ee14e0.qua' ( QUARANTENA )
[NOTA] Il file è stato eliminato.
C:\Documents and Settings\Proprietario\Dati applicazioni\Sun\Java\Deployment\cache\6.0\48\3f08a5b0-71968c19
[0] Tipo di archivio: ZIP
--> apps/MyWorker.class
[RILEVAMENTO] Contiene il modello di rilevamento dell'exploit EXP/JAVA.Vedenbi.Gen
[NOTA] È stato creato un backup con nome '42622d47.qua' ( QUARANTENA )
[NOTA] Il file è stato eliminato.
C:\Documents and Settings\Proprietario\Dati applicazioni\Sun\Java\Deployment\cache\6.0\53\4865a375-6b612e92
[0] Tipo di archivio: ZIP
--> morale.class
[RILEVAMENTO] Contiene il modello di rilevamento dell'exploit EXP/CVE-2011-3544
[NOTA] È stato creato un backup con nome '4c7e1da4.qua' ( QUARANTENA )
[NOTA] Il file è stato eliminato.
Inizia con la scansione di 'D:\' <HP_RECOVERY>

Fine della scansione: sabato 3 marzo 2012 12:03
Tempo impiegato: 1:56:39 Ora(e)
La scansione è stata completamente eseguita.
9598 Directory scansionate
518727 I file sono stati scansionati
16 Rilevati virus e/o programmi indesiderati
0 I file sono stati classificati come sospetti
13 I file sono stati eliminati
0 I virus o i programmi indesiderati sono stati riparati
13 File spostati in quarantena
0 File rinominati
0 Impossibile scansionare i file
518711 File non infetti
14731 Archivi scansionati
0 Avvisi
13 Note
 
verifica se hai l'ultima versione di java installata

ed elimina la cache di java
Di java ho controllato con sumo avevo la 6.0.300 ed ho aggiornato alla 6.0.310, ho svuotato la cahe di java, ora dovrei riprovare con una scansione in provvisoria con Avira? Grazie per l'interesse.
 
Di java ho controllato con sumo avevo la 6.0.300 ed ho aggiornato alla 6.0.310, ho svuotato la cahe di java, ora dovrei riprovare con una scansione in provvisoria con Avira? Grazie per l'interesse.

ci avrei scommesso che la java non era aggiornata ;)

la scansione la puoi fare anche in modalità normale

è importante che tu faccia una scansione anche con malwarebytes :up:
 
ci avrei scommesso che la java non era aggiornata ;)

la scansione la puoi fare anche in modalità normale

è importante che tu faccia una scansione anche con malwarebytes :up:

Fine settimana, faccio la scansione se c è qualcosa posto quà, grazie per l'interesse, ciao.:up:
 
ci avrei scommesso che la java non era aggiornata ;)

la scansione la puoi fare anche in modalità normale

è importante che tu faccia una scansione anche con malwarebytes :up:

Ho fatto non è stato rilevato nulla, con Sumo ho aggiornato tutti i software tranne uno che non riesco, poi un'altra cosa posso fare l'aggiornamento di Sumo con tranquillità?? Ciao arigrazie.
 

Users who are viewing this thread

Back
Alto