Precedente :: Successivo |
Autore |
Messaggio |
andjcris Mortale adepto

Registrato: 13/10/07 10:53 Messaggi: 33
|
Inviato: 13 Ott 2007 11:28 Oggetto: host e copy |
|
|
ciao a tutti.
vorrei capire una cosa: nel regedit del registro ho trovato sia copy.exe che host.exe. ma li devo eliminare perchè corrispondono a virus o sono normali files di registro ? |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 13 Ott 2007 11:35 Oggetto: |
|
|
Ciao andjcris,
Probabilmente sei infetto da Perlovga,
PS: se vuoi, puoi presentarti qui |
|
Top |
|
 |
andjcris Mortale adepto

Registrato: 13/10/07 10:53 Messaggi: 33
|
Inviato: 13 Ott 2007 14:03 Oggetto: |
|
|
ciao orange, grazie per avermi risposto, ho già testato pevlonga ma il pc è pulito. da che puo dipendere ? |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 13 Ott 2007 14:18 Oggetto: |
|
|
Prima di cancellare dal file di registro, conviene che ci dici dove trovi i riferimenti a copy.exe e host.exe:
Citazione: | 4) lanciare Regedit e cercare (F3) il file copy.exe
tutte le chiavi trovate sotto il segunete percorso con chiamate a copy.exe dovranno essere cancellate: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{...................}. |
|
|
Top |
|
 |
andjcris Mortale adepto

Registrato: 13/10/07 10:53 Messaggi: 33
|
Inviato: 15 Ott 2007 10:53 Oggetto: ricerca di " c " - 2 |
|
|
Ciao.
invio il log di hijack, non potendo aprire "c" e "d" direttamente, ma passando per il "cerca file ", essendo scomparsa l'icona delle unità, sostituite dall'icona rossa e blu dell'impossibile aprire etc..
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10.46.34, on 15/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\System32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\File comuni\Symantec Shared\AppCore\AppSvc32.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\Programmi\TuneUp Utilities 2007\MemOptimizer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Hamachi\hamachi.exe
C:\Documents and Settings\andrea\UserData\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O1 - Hosts: L'indirizzo e il nome host dovrebbero essere separati da almeno uno spazio
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Programmi\File comuni\Symantec Shared\coShared\Browser\1.0\NppBho.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O3 - Toolbar: (no name) - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
O3 - Toolbar: Mostra Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Programmi\File comuni\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Programmi\File comuni\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Programmi\File comuni\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FILECO~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Programmi\TuneUp Utilities 2007\MemOptimizer.exe" autostart
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [HDDHealth] C:\Programmi\HDD Health\hddhealth.exe -wl
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Hamachi.lnk = C:\Programmi\Hamachi\hamachi.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Programmi\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.libero.it
O15 - Trusted Zone: https.bittorrent.it
O15 - Trusted Zone: http://www.supercup.it
O23 - Service: Adobe Active File Monitor (AdobeActiveFileMonitor) - Unknown owner - C:\Programmi\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\VAScanner\comHost.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Convalida password di Symantec IS (ISPwdSvc) - Symantec Corporation - C:\Programmi\Norton Internet Security\isPwdSvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSvcHst.exe
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\AppCore\AppSvc32.exe
O23 - Service: Utilità di pianificazione di LiveUpdate automatico - Symantec Corporation - C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe
--
End of file - 7795 bytes
A presto ed aiutatemi, se potete |
|
Top |
|
 |
chemicalbit Dio maturo


Registrato: 01/04/05 18:59 Messaggi: 18597 Residenza: Milano
|
Inviato: 15 Ott 2007 11:21 Oggetto: Re: ricerca di " c " - 2 |
|
|
andjcris ha scritto: | Ciao.
invio il log di hijack, non potendo aprire "c" e "d" direttamente, ma passando per il "cerca file ", essendo scomparsa l'icona delle unità, sostituite dall'icona rossa e blu dell'impossibile aprire etc.. | Che icona?
p.s. start --> esegui --> scrivi C:\ e premi ok , funziona? |
|
Top |
|
 |
andjcris Mortale adepto

Registrato: 13/10/07 10:53 Messaggi: 33
|
Inviato: 15 Ott 2007 11:52 Oggetto: |
|
|
L'icona scomparsa è quella dell' unità dell'hard disdel notebook, nel mio caso "c"; al suo posto è comparsa la classica icona bianca rossa e blu dell'impossibile da aprire.
Comunque andando su start, esegui e cliccando c:\, mi va direttamente nel cerca file.
Da che dipende?
Grazie dell'interessamento. |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 15 Ott 2007 12:41 Oggetto: |
|
|
Per cortesia, non aprire nuovi topic inerenti lo stesso argomento, ok?
Per il resto, vedo di essere più chiaro:
Esegui regedit
Cerca copy.exe e host.exe nel file di registro
riporta qui l'elenco delle chiavi in cui trovi i riferimenti. |
|
Top |
|
 |
andjcris Mortale adepto

Registrato: 13/10/07 10:53 Messaggi: 33
|
Inviato: 15 Ott 2007 18:07 Oggetto: |
|
|
HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5603
HKEY_USERS\S-1-5-21-507921405-1647877149-682003330-1005\Software\Microsoft\Search Assistant\ACMru\5603 |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 15 Ott 2007 18:59 Oggetto: |
|
|
andjcris ha scritto: | HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5603
HKEY_USERS\S-1-5-21-507921405-1647877149-682003330-1005\Software\Microsoft\Search Assistant\ACMru\5603 |
Sono le chiavi relative al "Cerca" di Windows. Non dovrebbero influire sul sistema. Se vuoi, cancellale senza problemi.
Prova a fare questi passaggi:
Citazione: | Adesso per ripristinare i collegamenti ai dischi C e D : andare in una cartella -> Strumenti -> Opzioni cartella->tipi di files
nelle prime voci in alto cerca se c'è Unita o Unita Disco, Cartella o voci simili.
Seleziona ->Avanzate e vedi se c'è fra le "azioni" Copy o find .
Se c'è cancellalo o se è in grassetto(il che vuol dire che è predefinito) metti come predefinito Open.
Se open non c'è dovrai metterlo nuovo inserendo nel campo operazione "OPEN" e nel campo sottostante "C:\Windows\explorer.exe"
Quello che avviene quando fai doppio click su un oggetto è quello che è impostato come predefinito fra queste azioni. |
|
|
Top |
|
 |
Davy Bartoloni Mortale pio


Registrato: 11/10/07 11:41 Messaggi: 15
|
Inviato: 16 Ott 2007 10:44 Oggetto: |
|
|
andjcris.. (sempre se ce l'hai ancora) .nn e' che puoi mandarmi quel file copy.exe per email (zippato senno nn arriva, e magari rinominando lo zip in copy.pdf)
te ne sarei grato, per hoobby sviluppo software ed e' sempre un piacere dare un occhiata a qualche file "nuovo"..
thx , al mail e' quella del mio profilo.
grazie in anticipo |
|
Top |
|
 |
andjcris Mortale adepto

Registrato: 13/10/07 10:53 Messaggi: 33
|
Inviato: 16 Ott 2007 12:27 Oggetto: |
|
|
ciao davy, il copy era solo una stringa inserita nel file di registro. |
|
Top |
|
 |
andjcris Mortale adepto

Registrato: 13/10/07 10:53 Messaggi: 33
|
Inviato: 16 Ott 2007 12:32 Oggetto: |
|
|
ciao bdoriano, ti ringrazio dell'aiuto; allora, ho risolto il problema dell'unità C e D, ma l'unica cosa che nn mi ha ripristinato è l'icona; cioè, lo apre direttamente, ma l'icona di C e D è sempre bianca rossa e blu. Perchè ?
Ciao e grazie di nuovo. |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 16 Ott 2007 13:42 Oggetto: |
|
|
Citazione: | Vai in una cartella -> Strumenti -> Opzioni cartella-> Tipi di files
nelle prime voci in alto cerca se c'è Unità o Unità Disco, Cartella o voci simili.
Seleziona -> Avanzate e clicca su "Cambia icona"
Cerca icone nel file: C:\WINDOWS\System32\shell32.dll
Scegli l'icona del disco e clicca OK |
|
|
Top |
|
 |
andjcris Mortale adepto

Registrato: 13/10/07 10:53 Messaggi: 33
|
Inviato: 16 Ott 2007 19:39 Oggetto: |
|
|
fatto, ma nn cambia nulla, rimane sempre l'icona rossa e blu. |
|
Top |
|
 |
|