Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
strano o tutto a posto ????
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
ten
Mortale adepto
Mortale adepto


Registrato: 11/04/06 21:48
Messaggi: 34

MessaggioInviato: 30 Mar 2007 21:02    Oggetto: strano o tutto a posto ???? Rispondi citando

Ciao a tutti forumisti di Zeus !!
secondo voi questo log da hijackthis ha qcs di strano ??
Sono stato infettato da qualche diavoleria informatica??
Grazie x l'aiuto !!!
Logfile of HijackThis v1.99.1
Scan saved at 20.44.43, on 30/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Network Associates\Common Framework\FrameworkService.exe
C:\Programmi\Network Associates\VirusScan\Mcshield.exe
C:\Programmi\Network Associates\VirusScan\VsTskMgr.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmi\ZyXEL\USB ADSL\CnxDslTb.exe
C:\Programmi\Network Associates\VirusScan\SHSTAT.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Adobe\Acrobat 6.0\Reader\AcroRd32.exe
C:\WINDOWS\system32\WISPTIS.EXE
C:\Programmi\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CorelDRAW Graphics Suite 11b] C:\Programmi\Corel\Corel Graphics 12\Languages\IT\Programs\Registration.exe /title="CorelDRAW Graphics Suite 12" /date=011606 serial=dr12wex-1504397-kty lang=IT
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Programmi\ZyXEL\USB ADSL\CnxDslTb.exe" "ZyXEL\USB ADSL"
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Programmi\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [ShStatEXE] "C:\Programmi\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Programmi\IrfanView\Ebay\Ebay.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O12 - Plugin for .mid: C:\Programmi\Internet Explorer\PLUGINS\npqtplugin2.dll
O12 - Plugin for .mov: C:\Programmi\Internet Explorer\PLUGINS\npqtplugin.dll
O15 - Trusted Zone: *.rossoalice.it
O15 - Trusted Zone: *.rossoalice.virgilio.it
O17 - HKLM\System\CCS\Services\Tcpip\..\{E12D155C-487A-484D-8A27-CECC4F30AD85}: NameServer = 85.37.17.4 85.38.28.70
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Servizio di framework di McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Programmi\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Programmi\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Programmi\Network Associates\VirusScan\VsTskMgr.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
Top
Profilo Invia messaggio privato AIM MSN
Jeppo59
Dio maturo
Dio maturo


Registrato: 05/03/06 02:26
Messaggi: 2117

MessaggioInviato: 30 Mar 2007 23:30    Oggetto: Rispondi citando

Smile Ciao ten, sembrerebbe tutto a posto.
Che problema ti sembra di avere? Rolling Eyes
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 30 Mar 2007 23:47    Oggetto: Re: strano o tutto a posto ???? Rispondi citando

ten ha scritto:
Ciao a tutti forumisti di Zeus !!
benvenuto, ten!
Ciao
Se vuoi, fai un salto in questa discussione a presentarti agli utenti del forum.

(anche se vedo che sei iscritto da quasi un anno)


Dal log di HijackThis non vedo nulal di particolare
(tranne ilt TustedZone su rossoalice che immagino hai messo tu, giusto? e penso sia legittimo)


Perché temi di avere un'infezione? O è solo un controllo di routine?
antivirus e antispyware (cosa usi?) che dicono?
Top
Profilo Invia messaggio privato
ten
Mortale adepto
Mortale adepto


Registrato: 11/04/06 21:48
Messaggi: 34

MessaggioInviato: 31 Mar 2007 14:02    Oggetto: Rispondi citando

solo routine....purtroppo non ho antivirus, ne antispyware, ho AD aware SE personal (a proposito cosa e'? da informatico del medioevo) !!!!!!
e' da + di 2 anni che viaggio con explorer in non sicurezza e peraltro ho avuto un solo problema, da voi risolto l'anno passato. Mi consigliate cmq di "difendermi un pochetto" ???
Top
Profilo Invia messaggio privato AIM MSN
alessandro.polo
Dio maturo
Dio maturo


Registrato: 17/02/07 19:08
Messaggi: 2043
Residenza: Al di sotto di Zeus Thor e Anubis

MessaggioInviato: 31 Mar 2007 14:31    Oggetto: Rispondi citando

ad-aware è un anti-malaware
ti serve un antivirus! io ti consiglio avg

e comunque ti converrebbe scaricare come browser al posto di explorer, firefox, più sicuro, navigazione a schede (con tutti i siti, l'ultimo IE naviga solo su qualcuno)

ps. benvenuto Ciao
Top
Profilo Invia messaggio privato HomePage
ten
Mortale adepto
Mortale adepto


Registrato: 11/04/06 21:48
Messaggi: 34

MessaggioInviato: 31 Mar 2007 17:23    Oggetto: Rispondi citando

e come antispyware ? cosa mi consigliate ?
PS scusa l'ignoranza..cosa e' la navigazione a schede ??
...............beata ignoranza !!!
Top
Profilo Invia messaggio privato AIM MSN
alessandro.polo
Dio maturo
Dio maturo


Registrato: 17/02/07 19:08
Messaggi: 2043
Residenza: Al di sotto di Zeus Thor e Anubis

MessaggioInviato: 31 Mar 2007 17:49    Oggetto: Rispondi citando

la navigazione a schede permette di vedere più pagine di internet nella stessa finestra:


io come anti-spyware uso spybot s&d, ma è un pò complesso, se vuoi ti spiego, e comunque senti prima il parere di altri utenti di questo forum, mi pare che avessero qualche critica da fare!
Top
Profilo Invia messaggio privato HomePage
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 31 Mar 2007 22:57    Oggetto: Rispondi citando

ten ha scritto:
purtroppo non ho antivirus, ne antispyware,

Help



ten ha scritto:
ho AD aware SE personal (a proposito cosa e'? da informatico del medioevo) !!!!!!
E' un antispyware.

ten ha scritto:
e' da + di 2 anni che viaggio con explorer in non sicurezza e peraltro ho avuto un solo problema, da voi risolto l'anno passato. Mi consigliate cmq di "difendermi un pochetto" ???
Dovresti aggiungere un antivirus.

Come antispyware puoi affiancare Spybot Search & Destroy ad Ad-aware . E magari anche uno che controlli in continuo (Spybot e Ad-aware non lo fanno)

E poi dovresti aggiungere un firewall.

Quanto ad Internet Explorer, potresti provare altri browser (Firefox, Opera, ... )
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 31 Mar 2007 23:00    Oggetto: Rispondi citando

alessandro.polo ha scritto:
io come anti-spyware uso spybot s&d, ma è un pò complesso, se vuoi ti spiego
E' più complesso solo se usi le funzioni avanzate

(che sono più delle utility accessorie che un' .. "avanzamento" della scansione base).
Top
Profilo Invia messaggio privato
ten
Mortale adepto
Mortale adepto


Registrato: 11/04/06 21:48
Messaggi: 34

MessaggioInviato: 01 Apr 2007 10:29    Oggetto: Rispondi citando

Cerco la sintesi:
antispyware: AD aware (ce l' ho) + Spybot
antivirus: AG (e' free?) o Kaspersky (me lo hanno consigliato voi che dite?)
firewall: e' attivo con IE
IE: eventualmente altri
Ora passo al problema che mi sono trovato stamane:
sul desktop mi e' apparso un collegamento ad 1 (penso) dialer "...... Impostazioni locali\Temp\1175408487yqaoa.exe"; nella finestra di collegamento ad internet mi appare questa nuova connessione (oltre a quella che uso normalmente cioe' alice adsl). Help me, lo so qualche porcheria si e' piazzata sul mio pc !!!!!!!!!

Grazie x l'aiuto
Top
Profilo Invia messaggio privato AIM MSN
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 01 Apr 2007 12:09    Oggetto: Rispondi citando

ten ha scritto:
antivirus: AG (e' free?) o Kaspersky (me lo hanno consigliato voi che dite?)
una versione di AVG è gratuita per uso personale (no aziende, enti, ecc. ), io uso quella

Kaspersky non l'ho mai usato, ma mi pare che sia gratuito anche quello.

ten ha scritto:
firewall: e' attivo con IE
Quello di windows XP (senza SP ? SP1? SP2? EDIT : ho visto dal tuo precedente log di HijackThis: SP2) Quello di SP2 dovrebbe essere un po' meglio ...
comunque quel firewall Silenced

(Tra l'altro avevo letto in una discussione qui nel forum che quello di win controlla solo i pachcetti entranti ma non quelli uscenti, o viceversa, ora non ricordo bene)


Comunque se chiedi " Mi consigliate cmq di "difendermi un pochetto" ???" ... beh mettine un altro.


L'ultima modifica di chemicalbit il 01 Apr 2007 12:12, modificato 1 volta
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 01 Apr 2007 12:11    Oggetto: Rispondi citando

ten ha scritto:
Ora passo al problema che mi sono trovato stamane:
sul desktop mi e' apparso un collegamento ad 1 (penso) dialer "...... Impostazioni locali\Temp\1175408487yqaoa.exe"; nella finestra di collegamento ad internet mi appare questa nuova connessione (oltre a quella che uso normalmente cioe' alice adsl). Help me, lo so qualche porcheria si e' piazzata sul mio pc !!!!!!!!!
Fai una scansione con AD-aware (visto che è l'unica cosa che hai, e potrebbe essere adatto a risolvere il problema) poi posta un nuovo log di HijakThis.
Top
Profilo Invia messaggio privato
ten
Mortale adepto
Mortale adepto


Registrato: 11/04/06 21:48
Messaggi: 34

MessaggioInviato: 01 Apr 2007 14:17    Oggetto: Rispondi citando

Ad aware nn mi da nulla, tranne i cookie
ecco il nuovo log di hijack...
Logfile of HijackThis v1.99.1
Scan saved at 14.06.58, on 01/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Network Associates\Common Framework\FrameworkService.exe
C:\Programmi\Network Associates\VirusScan\Mcshield.exe
C:\Programmi\Network Associates\VirusScan\VsTskMgr.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\NeroCheck.exe
C:\Programmi\ZyXEL\USB ADSL\CnxDslTb.exe
C:\Programmi\Network Associates\VirusScan\SHSTAT.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Programmi\eMule\emule.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CorelDRAW Graphics Suite 11b] C:\Programmi\Corel\Corel Graphics 12\Languages\IT\Programs\Registration.exe /title="CorelDRAW Graphics Suite 12" /date=011606 serial=dr12wex-1504397-kty lang=IT
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Programmi\ZyXEL\USB ADSL\CnxDslTb.exe" "ZyXEL\USB ADSL"
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Programmi\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [ShStatEXE] "C:\Programmi\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Programmi\IrfanView\Ebay\Ebay.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O12 - Plugin for .mid: C:\Programmi\Internet Explorer\PLUGINS\npqtplugin2.dll
O12 - Plugin for .mov: C:\Programmi\Internet Explorer\PLUGINS\npqtplugin.dll
O15 - Trusted Zone: *.rossoalice.it
O15 - Trusted Zone: *.rossoalice.virgilio.it
O17 - HKLM\System\CCS\Services\Tcpip\..\{E12D155C-487A-484D-8A27-CECC4F30AD85}: NameServer = 85.37.17.4 85.38.28.70
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Servizio di framework di McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Programmi\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Programmi\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Programmi\Network Associates\VirusScan\VsTskMgr.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
Faccio notare che da 1 sett mi appare 1 segnalazione d'errore con nerocheck.exe
Non puo' essere il fatto che nerocheck.exe mi si e' duplicato a causarmi il dialer?
Ho notato poi che sul pc ho due nerocheck.exe:
- nerocheck.exe (nella cartella C:\WINDOWS\system32) data crezione oggi
- nerocheck.exe (nella cartella C:\WINDOWS\system32\bak) data creazione 2001

Sara' che il primo e' 1 virus ??
Sara' che il secondo (nella cartella bak) e' quello buono ?
Top
Profilo Invia messaggio privato AIM MSN
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 01 Apr 2007 16:56    Oggetto: Rispondi citando

ciao!
fammi un controllo con questo TOOL
clicca sull'eseguibile, si aprirà una finestra dos
premi "invio" e attendi l'apertura di una pagina del blocco notes
copia il suo contenuto e riportalo qui
Top
Profilo Invia messaggio privato
alessandro.polo
Dio maturo
Dio maturo


Registrato: 17/02/07 19:08
Messaggi: 2043
Residenza: Al di sotto di Zeus Thor e Anubis

MessaggioInviato: 01 Apr 2007 19:54    Oggetto: Rispondi citando

chemicalbit ha scritto:
Kaspersky non l'ho mai usato, ma mi pare che sia gratuito anche quello.
no! kaspersky costa attorno ai 50?
Top
Profilo Invia messaggio privato HomePage
ten
Mortale adepto
Mortale adepto


Registrato: 11/04/06 21:48
Messaggi: 34

MessaggioInviato: 01 Apr 2007 20:32    Oggetto: Rispondi citando

Find AWF report by noahdfear ©2006


bak folders found
~~~~~~~~~~~

Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: E496-3CE0

Directory di C:\PROGRA~1\POWERDVD\BAK

02/11/2004 20.24 32.768 PDVDServ.exe
1 File 32.768 byte
2 Directory 10.039.894.016 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: E496-3CE0

Directory di C:\WINDOWS\SYSTEM32\BAK

09/07/2001 11.50 155.648 NeroCheck.exe
1 File 155.648 byte
2 Directory 10.039.894.016 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: E496-3CE0

Directory di C:\PROGRA~1\NETWOR~1\COMMON~1\BAK

10/09/2003 03.11 135.251 UpdaterUI.exe
1 File 135.251 byte
2 Directory 10.039.889.920 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: E496-3CE0

Directory di C:\PROGRA~1\NETWOR~1\VIRUSS~1\BAK

0 File 0 byte
2 Directory 10.039.889.920 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: E496-3CE0

Directory di C:\PROGRA~1\FILECO~1\REAL\UPDATE~1\BAK

11/06/2006 09.40 180.269 realsched.exe
1 File 180.269 byte
2 Directory 10.039.889.920 byte disponibili


Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~

24076 28 Mar 2007 "C:\Programmi\PowerDVD\PDVDServ.exe"
32768 2 Nov 2004 "C:\Programmi\PowerDVD\bak\PDVDServ.exe"
24076 1 Apr 2007 "C:\WINDOWS\system32\NeroCheck.exe"
155648 9 Jul 2001 "C:\WINDOWS\system32\bak\NeroCheck.exe"
24076 28 Mar 2007 "C:\Programmi\Network Associates\Common Framework\UpdaterUI.exe"
135251 10 Sep 2003 "C:\Programmi\Network Associates\Common Framework\bak\UpdaterUI.exe"
24076 28 Mar 2007 "C:\Programmi\File comuni\Real\Update_OB\realsched.exe"
180269 11 Jun 2006 "C:\Programmi\File comuni\Real\Update_OB\bak\realsched.exe"


end of report

eccolo !!!
Top
Profilo Invia messaggio privato AIM MSN
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 02 Apr 2007 11:19    Oggetto: Rispondi citando

ciao.
ti sei preso una variante di Instant Access

devi fare questo:

dalla modalità provvisoria portati alla cartella del file
C:\Programmi\PowerDVD\bak\PDVDServ.exe copia il file e incollalo in
C:\Programmi\PowerDVD\PDVDServ.exe sovrascrivendolo

ripeti l'operazione:
copia
C:\WINDOWS\system32\bak\NeroCheck.exe e incolla in
C:\WINDOWS\system32\NeroCheck.exe
copia
C:\Programmi\Network Associates\Common Framework\bak\UpdaterUI.exe e incolla in
C:\Programmi\Network Associates\Common Framework\UpdaterUI.exe
copia
C:\Programmi\File comuni\Real\Update_OB\bak\realsched.exe e incolla in
C:\Programmi\File comuni\Real\Update_OB\realsched.exe

scarica ATF cleaner
Avvialo
(se usi Firefox o Opera, selezionali dal menu in alto)
metti la spunta su Select All per ogni browser
e clicca su Empty Selected

scrica VirIt e fai uno scan completo
posta il log di VirIt e un nuovo log di Find AWF
Top
Profilo Invia messaggio privato
ten
Mortale adepto
Mortale adepto


Registrato: 11/04/06 21:48
Messaggi: 34

MessaggioInviato: 02 Apr 2007 19:17    Oggetto: Rispondi citando

OK !!!
ora nn + file exe doppi, non ho+ dialer strani
gracias
Top
Profilo Invia messaggio privato AIM MSN
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 02 Apr 2007 21:26    Oggetto: Rispondi citando

Bene, ten! Evviva

Ora puoi provvedere a
chemicalbit ha scritto:
ten ha scritto:
Mi consigliate cmq di "difendermi un pochetto" ???
Dovresti aggiungere un antivirus.

Come antispyware puoi affiancare Spybot Search & Destroy ad Ad-aware . E magari anche uno che controlli in continuo (Spybot e Ad-aware non lo fanno)

E poi dovresti aggiungere un firewall.

Quanto ad Internet Explorer, potresti provare altri browser (Firefox, Opera, ... )
Top
Profilo Invia messaggio privato
ten
Mortale adepto
Mortale adepto


Registrato: 11/04/06 21:48
Messaggi: 34

MessaggioInviato: 02 Apr 2007 21:48    Oggetto: Rispondi

uella !!!
ecco i due trojan trovati e rimossi da virit...............ciapa chi!!!
VirIT eXplorer Lite Log

[SCANSIONE DELLA MEMORIA]
OK
--------------------------------------------------------
02/04/2007 - 21:27:29

[SCANSIONE DEL REGISTRO]
OK

[C:]
MASTER BOOT RECORD: OK
BOOT SECTOR: OK

C:\WINDOWS\system32\dmvym.exe Infetto da Trojan.Win32.Agent.ZT
* * * RIMOSSO * * *
C:\WINDOWS\system32\dmyki.exe Infetto da Trojan.Win32.Agent.ZT
* * * RIMOSSO * * *

Chiavi Registro infette: 0.
Files Infetti: 2.
Files Sospetti: 0.
Files Analizzati: 38332.
Files Totali: 38332.
Chiavi Registro rimosse: 0.
Virus Rimossi: 2.
ciao, grazie...e provvederò con un antivirus nuovo di pacca !!!
Top
Profilo Invia messaggio privato AIM MSN
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi