Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Trojan horse Clicker.CVF [risolto]
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
ulrikke
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/09/06 21:28
Messaggi: 106

MessaggioInviato: 18 Set 2006 21:50    Oggetto: Trojan horse Clicker.CVF [risolto] Rispondi citando

Ciao.
Anche io sono caduta nella trappola di questo dialer.
Anche a me si apre la finestra con la boccuccia che tenta di connettersi.
AVG-Free Edition mi segnala che il file attaccato è C:/WINDOWS/syst32.dll.
Ad ogni scansione mi dice che il file è stato pulito, ma poi al riavvio il pc segnala sempre l\'infezione.
Vorrei proprio evitare la formattazione... se poteste aiutarmi ve ne sarei grata.
PS: non ho altri antivirus sul pc, devo scaricarmi qualcos´altro? Io ho sempre creduto che più antivirus installati sullo stesso pc incasinassero il sistema. Shocked
Top
Profilo Invia messaggio privato
Smjert
Dio maturo
Dio maturo


Registrato: 01/04/06 18:19
Messaggi: 1619
Residenza: Perso nella rete

MessaggioInviato: 18 Set 2006 22:03    Oggetto: Rispondi citando

Ce l'hai HijackThis? se no scaricalo da qua http://www.merijn.org/files/hijackthis.zip
Spacchettalo in una cartella tutta sua in C:\ (mettilo ad esempio in C:\HijackThis) poi fallo partire (il file HijackThis.exe) e clicca do a system scan and save a log file questo ti salverà un file .log con il risultato della scansione, copia e incolla qua il risultato.
Controlla il risultato e se ti trovi gli stessi 3 file segnalati qua http://forum.zeusnews.com/viewtopic.php?t=17621 continua con la procedura descritta da Holifay (lasciando stare l'inviare quei 3 file a suspectfile dato che già un altro utente l'ha fatto).
Spero Holifay non si arrabbi se le "tolgo" il lavoro Embarassed XD
Top
Profilo Invia messaggio privato HomePage
ulrikke
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/09/06 21:28
Messaggi: 106

MessaggioInviato: 18 Set 2006 22:05    Oggetto: Rispondi citando

Fatto,
ecco il log, ora confronto i risultati come mi hai detto >>

Logfile of HijackThis v1.99.1
Scan saved at 22.03.25, on 18/09/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\service32.exe
C:\Programmi\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Programmi\Trust\Trust MD3100 USB ADSL MODEM\CnxDslTb.exe
C:\Programmi\HP\hpcoretech\hpcmpmgr.exe
C:\Programmi\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\Programmi\Java\jre1.5.0_08\bin\jusched.exe
C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe
C:\Programmi\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\3COM Technology Corporation\3COM Wireless USB Utility\Wlan.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Grisoft\AVG Free\avgwb.dat
C:\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: edit_html Class - {14D1A72D-8705-11D8-B120-0040F46CB696} - C:\Documents and Settings\XP\Desktop\91717229.dll (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_08\bin\ssv.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [OpwareSE2] "C:\Programmi\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Programmi\Trust\Trust MD3100 USB ADSL MODEM\CnxDslTb.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programmi\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Programmi\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.5.0_08\bin\jusched.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [3COM] C:\Programmi\3COM Technology Corporation\3COM Wireless USB Utility\Wlan.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{0479CDD1-E64C-471D-B3E8-00228DCEBA6E}: NameServer = 213.205.32.70 213.205.36.70
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
Top
Profilo Invia messaggio privato
Smjert
Dio maturo
Dio maturo


Registrato: 01/04/06 18:19
Messaggi: 1619
Residenza: Perso nella rete

MessaggioInviato: 18 Set 2006 22:16    Oggetto: Rispondi citando

Ho visto che non hai questo file segnalato in HijackThis C:/Program Files/cnv4_minid.exe
Ci sono 3 casi:
1)è un file schifezza (altro Trojan, Spyware ecc) che non centra niente con il Trojan Clicker (quindi non tutti ce l'hanno)
2)è un file creato random dal clicker
3)AVG te l'ha già cancellato (però nn penso..)
Tu prova lo stesso a fare una ricerca di quel file (non si sa mai)
Gli altri ho già visto che ce li hai e cancellarli non fa male.. (con la procedura descritta da Holifay) e poi fatti la scansione con Panda.
Top
Profilo Invia messaggio privato HomePage
ulrikke
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/09/06 21:28
Messaggi: 106

MessaggioInviato: 18 Set 2006 22:18    Oggetto: Rispondi citando

Smjert ha scritto:
Ce l'hai HijackThis? se no scaricalo da qua http://www.merijn.org/files/hijackthis.zip
Spacchettalo in una cartella tutta sua in C:\ (mettilo ad esempio in C:\HijackThis) poi fallo partire (il file HijackThis.exe) e clicca do a system scan and save a log file questo ti salverà un file .log con il risultato della scansione, copia e incolla qua il risultato.
Controlla il risultato e se ti trovi gli stessi 3 file segnalati qua


Ehm... scusa ma non è molto chiaro. Dove li devo trovare i 3 file? nel log di HijackThis? Io l'ho postato 'sto log, ma ora a che mi serve? Quale è il passaggio successivo, in sostanza?
Top
Profilo Invia messaggio privato
Smjert
Dio maturo
Dio maturo


Registrato: 01/04/06 18:19
Messaggi: 1619
Residenza: Perso nella rete

MessaggioInviato: 18 Set 2006 22:23    Oggetto: Rispondi citando

Allora riguardo a questo file cnv4_minid.exe fai una ricerca con la funzione Cerca di windows, se lo trovi cancellalo come scritto qua sotto (se no cancella gli altri due).
Ti riporto cos'ha scritto Holifay:
Citazione:

Riavvia in modalità provvisoria premendo F8 al boot, poi cerca ed elimina questi file:

C:/Program Files/cnv4_minid.exe
C:/WINDOWS/service32.exe
c:/windows/syst32.dll

Svuota il cestino, la cronologie e i file temporanei di internet e poi riavvia in modalità normale.

Dopo il riavvio, disattiva la scansione in real time del tuo antivirus, poi collegati al sito si Panda e fai una scansione. Al termine clicca see report e salva il rapporto.

Posta un log di Panda e un nuovo log di hijackThis


PS: Probabilmente non hai letto il mio secondo post dove ti ho preceduta nel confronto tra i due log di HijackThis..
Top
Profilo Invia messaggio privato HomePage
ulrikke
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/09/06 21:28
Messaggi: 106

MessaggioInviato: 18 Set 2006 22:26    Oggetto: Rispondi citando

ok, grazie... ora provo.
i due precedenti messaggi li abbiamo postati contemporaneamente... ecco perchè avevo scritto che non avevo capito. Wink
Top
Profilo Invia messaggio privato
Smjert
Dio maturo
Dio maturo


Registrato: 01/04/06 18:19
Messaggi: 1619
Residenza: Perso nella rete

MessaggioInviato: 18 Set 2006 23:09    Oggetto: Rispondi citando

Tra l'altro ho dimenticato un pezzo + o - importante Embarassed
Insomma se non trovi quei due (o tre) file forse è perchè ce li hai nascosti quindi fai così:
Citazione:
- apri gestione risorse
- dal menu selezionare strumenti >> opzioni cartella
- selezionare il tab visualizzazione
- mettere la spunta alla casella visualizza file e cartelle nascoste
- togliere la spunta alla casella nascondi file di sistema (consigliato) (ozione più in basso)
- cliccare Si, poi Applica, poi OK.

dopodichè dovresti trovarli.
Top
Profilo Invia messaggio privato HomePage
ulrikke
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/09/06 21:28
Messaggi: 106

MessaggioInviato: 19 Set 2006 13:40    Oggetto: Rispondi citando

Smjert ha scritto:
Tra l'altro ho dimenticato un pezzo + o - importante Embarassed
Insomma se non trovi quei due (o tre) file forse è perchè ce li hai nascosti quindi fai così:
Citazione:
- apri gestione risorse
- dal menu selezionare strumenti >> opzioni cartella
- selezionare il tab visualizzazione
- mettere la spunta alla casella visualizza file e cartelle nascoste
- togliere la spunta alla casella nascondi file di sistema (consigliato) (ozione più in basso)
- cliccare Si, poi Applica, poi OK.

dopodichè dovresti trovarli.


Questo che mi indichi sopra, l'avevo fatto Smile

Ho seguito la trafila che mi indicate
però ho rilevato 2 stranezze:
1) il file C:/Program Files/cnv4_minid.exe io proprio non ce l'avevo... è proprio la cartella Program Files che non ho
2) il file c:/windows/syst32.dll ce l'avevo ma ora non lo trovo più... è possibile che dopo l'ennesimo tentativo di ripulirlo da parte dell'antivirus - cosa che ho tentato più volte, ieri sera - AVG Free me l'abbia effettivamente eliminato?

E poi... sto cercando di fare quello che mi dite ma la scansione on-line con Panda non riesco a farla; scarico il controllo ActiveX che serve per la scansione ma poi a un certo punto si ferma tutto...

Come posso continuare?
Top
Profilo Invia messaggio privato
holifay
Dio maturo
Dio maturo


Registrato: 08/03/05 10:48
Messaggi: 2912
Residenza: Milano

MessaggioInviato: 19 Set 2006 13:42    Oggetto: Rispondi citando

Avvia HijackThis, poi chiudi tutte le finestre lasciando aperto solo HijackThis. Clicca Do a System Scan only, metti un segno di spunta sulla casella accanto a queste voci (se ancora esistenti) e al temine premi Fix checked
Citazione:

O2 - BHO: edit_html Class - {14D1A72D-8705-11D8-B120-0040F46CB696} - C:\\Documents and Settings\\XP\\Desktop\\91717229.dll (file missing)


Riavvia in modalità provvisoria (premi F8 all boot) e dopo aver impostato la visualizzazionde dei file nascosti e di sistema (guarda sopra il suggerimento) cerca questi file:
C:\\Documents and Settings\\XP\\Desktop\\91717229.dll
C:\\WINDOWS\\service32.exe


Mettili per favore in un file zip che poi mi invii (scrivi la nota per holifay) a www.suspectfile.com
Dopo che li hai inviati, cancellali.

Svuota il cestino e riavvia in modalità normale

Cancella i file temporanei di Internet e la cronologia dei siti web visitati.

Poi posta un nuovo log di HijackThis

Ciao
Top
Profilo Invia messaggio privato
ulrikke
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/09/06 21:28
Messaggi: 106

MessaggioInviato: 19 Set 2006 14:11    Oggetto: Rispondi citando

Ok grazie
lo farò stasera perchè sono una donna in carriera e ora scappo a lavurà Wink
Top
Profilo Invia messaggio privato
ulrikke
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/09/06 21:28
Messaggi: 106

MessaggioInviato: 19 Set 2006 19:29    Oggetto: Rispondi citando

[quote="holifay"]Avvia HijackThis, poi chiudi tutte le finestre lasciando aperto solo HijackThis. Clicca Do a System Scan only, metti un segno di spunta sulla casella accanto a queste voci (se ancora esistenti) e al temine premi Fix checked
Citazione:

O2 - BHO: edit_html Class - {14D1A72D-8705-11D8-B120-0040F46CB696} - C:\\Documents and Settings\\XP\\Desktop\\91717229.dll (file missing)


Fatto.

holifay ha scritto:
Riavvia in modalità provvisoria (premi F8 all boot) e dopo aver impostato la visualizzazionde dei file nascosti e di sistema (guarda sopra il suggerimento) cerca questi file:
C:\\Documents and Settings\\XP\\Desktop\\91717229.dll
C:\\WINDOWS\\service32.exe


Mettili per favore in un file zip che poi mi invii (scrivi la nota per holifay) a www.suspectfile.com
Dopo che li hai inviati, cancellali.


Non ti ho inviato niente perchè non li ho trovati.
Riguardo al primo file (C:\Documents and Settings\XP\Desktop\91717229.dll), mi sono dimenticata di dirvi che dopo aver "beccato" il dialer mi sono ritrovata sul desktop un file con un numero... istintivamente l'ho cancellato, è stata la prima cosa che ho fatto. Era questo?

Invece il secondo file che mi indichi (C:\WINDOWS\service32.exe) l'ho cancellato ieri sera seguendo le indicazioni dell'utente Smjert.

holifay ha scritto:
Svuota il cestino e riavvia in modalità normale

Cancella i file temporanei di Internet e la cronologia dei siti web visitati.

Poi posta un nuovo log di HijackThis

Ciao


Tutto fatto, nel post successivo incollo il nuovo log di HijackThis.
Top
Profilo Invia messaggio privato
ulrikke
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/09/06 21:28
Messaggi: 106

MessaggioInviato: 19 Set 2006 19:30    Oggetto: Rispondi citando

Ed ecco qua il nuovo log di HijackThis... che devo fare ora? Smile

Logfile of HijackThis v1.99.1
Scan saved at 19.17.17, on 19/09/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Programmi\Trust\Trust MD3100 USB ADSL MODEM\CnxDslTb.exe
C:\Programmi\HP\hpcoretech\hpcmpmgr.exe
C:\Programmi\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\Programmi\Java\jre1.5.0_08\bin\jusched.exe
C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe
C:\Programmi\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\3COM Technology Corporation\3COM Wireless USB Utility\Wlan.exe
C:\WINDOWS\system32\wuauclt.exe
C:\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_08\bin\ssv.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [OpwareSE2] "C:\Programmi\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Programmi\Trust\Trust MD3100 USB ADSL MODEM\CnxDslTb.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programmi\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Programmi\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.5.0_08\bin\jusched.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [3COM] C:\Programmi\3COM Technology Corporation\3COM Wireless USB Utility\Wlan.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5free/asinst.cab
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
Top
Profilo Invia messaggio privato
Smjert
Dio maturo
Dio maturo


Registrato: 01/04/06 18:19
Messaggi: 1619
Residenza: Perso nella rete

MessaggioInviato: 19 Set 2006 19:37    Oggetto: Rispondi citando

Se ho errato a fargli cancellare quel file dimmelo Holifay Razz
Non ho problemi a riconoscere l'errore (anche perchè voglio imparare) dato che magari avevi qualche altra intenzione con quel file (ho visto che nell'altro topic un'altro utente ti ha inviato quel file e pensavo non fosse + utile).

Per il mio modesto parere il log è a posto.
Top
Profilo Invia messaggio privato HomePage
holifay
Dio maturo
Dio maturo


Registrato: 08/03/05 10:48
Messaggi: 2912
Residenza: Milano

MessaggioInviato: 19 Set 2006 22:52    Oggetto: Rispondi citando

Citazione:
]Se ho errato a fargli cancellare quel file dimmelo Holifay Razz
Non ho problemi a riconoscere l\'errore (anche perchè voglio imparare) dato che magari avevi qualche altra intenzione con quel file (ho visto che nell\'altro topic un\'altro utente ti ha inviato quel file e pensavo non fosse + utile).

Per il mio modesto parere il log è a posto.


No, hai fatto benissimo Smile Non ho avuto ancora tempo di pubblicare l´analisi del file service32.exe (lo farò domani) ma era lui il responsabile dell´infezione. Crea tra l´altro il file syst32.dll una volta avviato in %system%

Il log sembra a posto anche a me Wink

Io farei ancora una scansione con Kaspersky, con database esteso. Se trova qualcosa posta il log. E poi.... ma il firewall non ce l´hai?
Top
Profilo Invia messaggio privato
ulrikke
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/09/06 21:28
Messaggi: 106

MessaggioInviato: 20 Set 2006 13:35    Oggetto: Rispondi citando

Ho fatto la scansione on-line con Kaspersky
e il risultato è stato un po' deprimente
perchè pensavo fosse tutto pulito.

Ecco il log di Kasperky... poi parleremo dell'argomento firewall perchè no, non ce l'ho, pensavo bastasse AVG, ma evidentemente ho bisogno di qualche consiglio in merito.

-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER REPORT
Wednesday, September 20, 2006 1:30:42 PM
Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.83.0
Kaspersky Anti-Virus database last update: 20/09/2006
Kaspersky Anti-Virus database records: 224946
-------------------------------------------------------------------------------

Scan Settings:
Scan using the following antivirus database: extended
Scan Archives: true
Scan Mail Bases: true

Scan Target - My Computer:
A:\
C:\
D:\

Scan Statistics:
Total number of scanned objects: 50324
Number of viruses found: 2
Number of infected objects: 5 / 0
Number of suspicious objects: 0
Duration of the scan process: 00:19:34

Infected Object Name / Virus Name / Last Action
C:\CDC\Interfree\Interdialer\Idialer.exe/data/InstID.exe Infected: not-a-virus:Dialer.Win32.InterDialer.a skipped
C:\CDC\Interfree\Interdialer\Idialer.exe/data/Interdialer.exe Infected: not-a-virus:Dialer.Win32.InterDialer.a skipped
C:\CDC\Interfree\Interdialer\Idialer.exe/data Infected: not-a-virus:Dialer.Win32.InterDialer.a skipped
C:\CDC\Interfree\Interdialer\Idialer.exe PaquetBuilder: infected - 3 skipped
C:\Documents and Settings\All Users\Dati applicazioni\Avg7\Log\emc.log Object is locked skipped
C:\Documents and Settings\All Users\Dati applicazioni\Grisoft\Avg7Data\avg7log.log Object is locked skipped
C:\Documents and Settings\All Users\Dati applicazioni\Grisoft\Avg7Data\avg7log.log.lck Object is locked skipped
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Impostazioni locali\Cronologia\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\LocalService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Impostazioni locali\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\XP\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\XP\Impostazioni locali\Cronologia\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\XP\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\XP\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\XP\Impostazioni locali\Temp\winsyst32.exe Infected: Trojan-Clicker.Win32.Agent.hz skipped
C:\Documents and Settings\XP\Impostazioni locali\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\XP\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\XP\ntuser.dat.LOG Object is locked skipped
C:\Programmi\HP\hpcoretech\hpcmerr.log Object is locked skipped
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
C:\System Volume Information\_restore{6CF20708-D6AF-4DF3-97F3-CADDCC8FC88E}\RP69\change.log Object is locked skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\WINDOWS\SoftwareDistribution\EventCache\{3B87F89C-D284-476F-A1F2-91189409A160}.bin Object is locked skipped
C:\WINDOWS\SoftwareDistribution\EventCache\{5EE005E7-2E8A-43B3-BDA1-56EB7E103D2D}.bin Object is locked skipped
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped
C:\WINDOWS\Sti_Trace.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped
C:\WINDOWS\system32\CnxDslWz.log Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\default Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\software Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\system Object is locked skipped
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\h323log.txt Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
C:\WINDOWS\wiadebug.log Object is locked skipped
C:\WINDOWS\wiaservc.log Object is locked skipped
C:\WINDOWS\WindowsUpdate.log Object is locked skipped

Scan process completed.
Top
Profilo Invia messaggio privato
ulrikke
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/09/06 21:28
Messaggi: 106

MessaggioInviato: 21 Set 2006 14:18    Oggetto: Rispondi citando

Ciao.
Visti i risultati della scansione con Kaspersky, ho cancellato la cartella CDC che conteneva vecchi dati di un backup precente, che non mi servivano più.

Ho fatto una seconda scansione con Kaspersky, e di nuovo il log non mi fa stare tranquillissima.
Devo formattare la macchina?

Grazie per l'aiuto che mi avete dato/date, ragazzi... siete preziosi.

Ecco il nuovo log di Kaspersky:

-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER REPORT
Thursday, September 21, 2006 2:12:14 PM
Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.83.0
Kaspersky Anti-Virus database last update: 21/09/2006
Kaspersky Anti-Virus database records: 225281
-------------------------------------------------------------------------------

Scan Settings:
Scan using the following antivirus database: extended
Scan Archives: true
Scan Mail Bases: true

Scan Target - My Computer:
A:\
C:\
D:\

Scan Statistics:
Total number of scanned objects: 33318
Number of viruses found: 3
Number of infected objects: 7 / 0
Number of suspicious objects: 0
Duration of the scan process: 00:17:51

Infected Object Name / Virus Name / Last Action
C:\Documents and Settings\All Users\Dati applicazioni\Avg7\Log\emc.log Object is locked skipped
C:\Documents and Settings\All Users\Dati applicazioni\Grisoft\Avg7Data\avg7log.log Object is locked skipped
C:\Documents and Settings\All Users\Dati applicazioni\Grisoft\Avg7Data\avg7log.log.lck Object is locked skipped
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Impostazioni locali\Cronologia\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\LocalService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Impostazioni locali\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\XP\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\XP\Impostazioni locali\Cronologia\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\XP\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\XP\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\XP\Impostazioni locali\Temp\winsyst32.exe Infected: Trojan-Clicker.Win32.Agent.hz skipped
C:\Documents and Settings\XP\Impostazioni locali\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\XP\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\XP\ntuser.dat.LOG Object is locked skipped
C:\Programmi\HP\hpcoretech\hpcmerr.log Object is locked skipped
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
C:\System Volume Information\_restore{6CF20708-D6AF-4DF3-97F3-CADDCC8FC88E}\RP68\A0007483.exe Infected: Trojan-Clicker.Win32.Small.kj skipped
C:\System Volume Information\_restore{6CF20708-D6AF-4DF3-97F3-CADDCC8FC88E}\RP70\A0007656.exe/data/InstID.exe Infected: not-a-virus:Dialer.Win32.InterDialer.a skipped
C:\System Volume Information\_restore{6CF20708-D6AF-4DF3-97F3-CADDCC8FC88E}\RP70\A0007656.exe/data/Interdialer.exe Infected: not-a-virus:Dialer.Win32.InterDialer.a skipped
C:\System Volume Information\_restore{6CF20708-D6AF-4DF3-97F3-CADDCC8FC88E}\RP70\A0007656.exe/data Infected: not-a-virus:Dialer.Win32.InterDialer.a skipped
C:\System Volume Information\_restore{6CF20708-D6AF-4DF3-97F3-CADDCC8FC88E}\RP70\A0007656.exe PaquetBuilder: infected - 3 skipped
C:\System Volume Information\_restore{6CF20708-D6AF-4DF3-97F3-CADDCC8FC88E}\RP70\change.log Object is locked skipped
C:\WINDOWS\46241234110.exe Infected: Trojan-Clicker.Win32.Small.kj skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\WINDOWS\SoftwareDistribution\EventCache\{5EE005E7-2E8A-43B3-BDA1-56EB7E103D2D}.bin Object is locked skipped
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped
C:\WINDOWS\Sti_Trace.log Object is locked skipped
C:\WINDOWS\system32\CnxDslWz.log Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\default Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\software Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\system Object is locked skipped
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\h323log.txt Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
C:\WINDOWS\wiadebug.log Object is locked skipped
C:\WINDOWS\wiaservc.log Object is locked skipped
C:\WINDOWS\WindowsUpdate.log Object is locked skipped

Scan process completed.
Top
Profilo Invia messaggio privato
holifay
Dio maturo
Dio maturo


Registrato: 08/03/05 10:48
Messaggi: 2912
Residenza: Milano

MessaggioInviato: 21 Set 2006 14:46    Oggetto: Rispondi citando

Ciao, non mi sembra tanto male Rolling Eyes

Fai girare per sicurezza il tool della prevx: http://www.prevx.com/gromozon.asp

Poi:
Visualizza i file nascosti e di sistema:
Citazione:
- apri gestione risorse
- dal menu selezona strumenti >> opzioni cartella
- seleziona il tab visualizzazione
- metti la spunta alla casella visualizza file e cartelle nascoste
- togli la spunta alla casella nascondi file di sistema (consigliato) (trovi l´ozione più in basso)
- clicca Si, poi Applica, poi OK.


Cerca ed elimina questi file:
Citazione:
C:/WINDOWS/46241234110.exe
C:/Documents and Settings/XP/Impostazioni locali/Temp/winsyst32.exe


Svuota il cestino

Disattiva il ripristino di sistema, riavvia e poi riabilitalo. Segui queste indicazioni per farlo:
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/idocid/20020823151930924

Poi fai una nuova scansione
Top
Profilo Invia messaggio privato
ulrikke
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/09/06 21:28
Messaggi: 106

MessaggioInviato: 21 Set 2006 19:35    Oggetto: Rispondi citando

Cara holifay,
ho fatto tutto come mi hai detto...

Kasperky, ad una nuova scansione, non ha trovato nulla, quindi direi che sono a posto... o no? Razz

Per quanto riguarda il discorso firewall, cosa mi consiglieresti? Io ho provato Norton Internet Security e non sono stata contenta... AVG mi piaceva perchè era facile da usare e leggero - e GRATUITO - , ma forse ora mi conviene passare ad altro... Confused

Attendo le tue preziose indicazioni, ti ringrazio tantissimo e ti posto il log di Kaspersky.

Ciao

-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER REPORT
Thursday, September 21, 2006 7:24:54 PM
Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.83.0
Kaspersky Anti-Virus database last update: 21/09/2006
Kaspersky Anti-Virus database records: 225355
-------------------------------------------------------------------------------

Scan Settings:
Scan using the following antivirus database: extended
Scan Archives: true
Scan Mail Bases: true

Scan Target - My Computer:
A:\
C:\
D:\

Scan Statistics:
Total number of scanned objects: 24838
Number of viruses found: 0
Number of infected objects: 0 / 0
Number of suspicious objects: 0
Duration of the scan process: 00:15:18

Infected Object Name / Virus Name / Last Action
C:\Documents and Settings\All Users\Dati applicazioni\Avg7\Log\emc.log Object is locked skipped
C:\Documents and Settings\All Users\Dati applicazioni\Grisoft\Avg7Data\avg7log.log Object is locked skipped
C:\Documents and Settings\All Users\Dati applicazioni\Grisoft\Avg7Data\avg7log.log.lck Object is locked skipped
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Impostazioni locali\Cronologia\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\LocalService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Impostazioni locali\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\XP\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\XP\Impostazioni locali\Cronologia\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\XP\Impostazioni locali\Cronologia\History.IE5\MSHist012006092120060922\index.dat Object is locked skipped
C:\Documents and Settings\XP\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\XP\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\XP\Impostazioni locali\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\XP\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\XP\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\XP\UserData\index.dat Object is locked skipped
C:\Programmi\HP\hpcoretech\hpcmerr.log Object is locked skipped
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
C:\System Volume Information\_restore{6CF20708-D6AF-4DF3-97F3-CADDCC8FC88E}\RP1\change.log Object is locked skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\WINDOWS\SoftwareDistribution\EventCache\{3B87F89C-D284-476F-A1F2-91189409A160}.bin Object is locked skipped
C:\WINDOWS\SoftwareDistribution\EventCache\{5EE005E7-2E8A-43B3-BDA1-56EB7E103D2D}.bin Object is locked skipped
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped
C:\WINDOWS\Sti_Trace.log Object is locked skipped
C:\WINDOWS\system32\CnxDslWz.log Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\default Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\software Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\system Object is locked skipped
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\h323log.txt Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
C:\WINDOWS\wiadebug.log Object is locked skipped
C:\WINDOWS\wiaservc.log Object is locked skipped
C:\WINDOWS\WindowsUpdate.log Object is locked skipped

Scan process completed.
Top
Profilo Invia messaggio privato
holifay
Dio maturo
Dio maturo


Registrato: 08/03/05 10:48
Messaggi: 2912
Residenza: Milano

MessaggioInviato: 22 Set 2006 12:37    Oggetto: Rispondi

Sì, io starei tranquilla Smile

Il firewall è un software per proteggerti da attacchi via internet e per controllare le connessioni in entrata e in uscita dal computer, quindi serve anche per avvisarti se qualcosa cerca di comunicare con l´esterno e ti chiede se autorizzarla.

Non si sostituisce all´antivirus perchè non riconosce e non rimuove i malware.

Vanno benissimo Zone Alarm (secondo me un po´ pesante), Outpost e Kerio, tutti free Smile trovi i link per il download qui: http://forum.zeusnews.com/viewtopic.php?t=16009

Ciao Smile
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi