| Precedente :: Successivo | 
	
	
		| Autore | Messaggio | 
	
		| enricozzo Mortale pio
 
  
 
 Registrato: 17/05/07 22:07
 Messaggi: 21
 
 
 | 
			
				|  Inviato: 13 Ott 2007 12:53    Oggetto: * Operazioni pianificate non richieste |   |  
				| 
 |  
				| Salve a tutti... 
 ringrazio in anticipo tutti quelli ke riusciranno a risolvere il mio dubbio...
 stamattina controllando nella lista delle operazioni pianificate come per magia sono apparse tre processi At1,At2 e At3 creati da NetScheduleJobAdd.Il nome   dell'applicazione è C:\WINDOWS\system32\wunauclt.exe...
 io nn so proprio di cosa si tratti sarà mica qualke ospite indesiderato??
 intanto vi posto pure un log di hijack this cosi forse vi facilito il compito...
 
 
 Logfile of HijackThis v1.99.1
 Scan saved at 12.51.06, on 13/10/2007
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v7.00 (7.00.6000.16544)
 
 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.exe
 C:\WINDOWS\system32\services.exe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\System32\svchost.exe
 C:\WINDOWS\system32\spoolsv.exe
 C:\Programmi\Bonjour\mDNSResponder.exe
 C:\WINDOWS\eHome\ehRecvr.exe
 C:\WINDOWS\eHome\ehSched.exe
 C:\Programmi\BinarySense\HDDlife 3\hldasvc.exe
 C:\WINDOWS\System32\svchost.exe
 C:\Programmi\File comuni\LightScribe\LSSrvc.exe
 C:\Programmi\Eset\nod32krn.exe
 C:\WINDOWS\system32\nvsvc32.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\system32\mqsvc.exe
 C:\Programmi\Hewlett-Packard\Shared\hpqwmiex.exe
 C:\WINDOWS\Explorer.EXE
 C:\WINDOWS\system32\mqtgsvc.exe
 C:\WINDOWS\system32\dllhost.exe
 C:\WINDOWS\ehome\ehtray.exe
 C:\Programmi\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
 C:\Programmi\Java\jre1.6.0_02\bin\jusched.exe
 C:\WINDOWS\system32\RUNDLL32.EXE
 C:\WINDOWS\eHome\ehmsas.exe
 C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
 C:\Programmi\HP\QuickPlay\QPService.exe
 C:\Programmi\Hp\HP Software Update\HPWuSchd2.exe
 C:\Programmi\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
 C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe
 C:\Programmi\File comuni\InstallShield\UpdateService\ISUSPM.exe
 C:\Programmi\Eset\nod32kui.exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe
 C:\Programmi\Windows Media Player\WMPNSCFG.exe
 C:\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe
 C:\Programmi\File comuni\Ahead\Lib\NMIndexStoreSvr.exe
 C:\Programmi\Stardock\ObjectDock\ObjectDock.exe
 C:\Programmi\HP\Digital Imaging\bin\hpqimzone.exe
 C:\Programmi\Messenger\msmsgs.exe
 C:\Programmi\MSN Messenger\usnsvc.exe
 C:\Programmi\uTorrent\uTorrent.exe
 C:\WINDOWS\explorer.exe
 C:\Programmi\File comuni\Real\Update_OB\realsched.exe
 C:\Programmi\foobar2000\foobar2000.exe
 C:\Programmi\Mozilla Firefox\firefox.exe
 C:\Documents and Settings\proprietario\Desktop\HijackThis.exe
 
 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.it/0SEITIT/SAOS01?FORM=TOOLBR
 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.it/0SEITIT/SAOS01?FORM=TOOLBR
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=IT_IT&c=64&bd=pavilion&pf=laptop
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.it/0SEITIT/SAOS01?FORM=TOOLBR
 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
 O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
 O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programmi\Real\RealPlayer\rpbrowserrecordplugin.dll
 O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
 O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~3\Office12\GRA8E1~1.DLL
 O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
 O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
 O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll
 O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
 O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
 O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
 O3 - Toolbar: SYSTRAN Toolbar - {95daa571-4def-4a6d-97d8-98a346672a24} - C:\WINDOWS\system32\mscoree.dll
 O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
 O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Programmi\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_02\bin\jusched.exe"
 O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
 O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
 O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /nodetect
 O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
 O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
 O4 - HKLM\..\Run: [QPService] "C:\Programmi\HP\QuickPlay\QPService.exe"
 O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\Hp\HP Software Update\HPWuSchd2.exe
 O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
 O4 - HKLM\..\Run: [Cpqset] C:\Programmi\Hewlett-Packard\Default Settings\cpqset.exe
 O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
 O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe"
 O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe"  -osboot
 O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
 O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
 O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
 O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
 O4 - HKCU\..\Run: [WMPNSCFG] C:\Programmi\Windows Media Player\WMPNSCFG.exe
 O4 - Startup: Stardock ObjectDock.lnk = C:\Programmi\Stardock\ObjectDock\ObjectDock.exe
 O4 - Global Startup: Avvio rapido HP Photosmart Premier.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqthb08.exe
 O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 O8 - Extra context menu item: &Windows Live Search - res://C:\Programmi\Windows Live Toolbar\msntb.dll/search.htm
 O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
 O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
 O8 - Extra context menu item: Ricerca SYSTRAN - res://C:\Programmi\SYSTRAN\6\\GUIres.dll/lookup.js
 O8 - Extra context menu item: Traduzione SYSTRAN - res://C:\Programmi\SYSTRAN\6\\GUIres.dll/translate.js
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
 O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
 O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
 O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
 O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
 O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O10 - Unknown file in Winsock LSP: c:\programmi\bonjour\mdnsnsp.dll
 O11 - Options group: [INTERNATIONAL] International*
 O14 - IERESET.INF: START_PAGE_URL=http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=IT_IT&c=64&bd=pavilion&pf=laptop
 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
 O17 - HKLM\System\CCS\Services\Tcpip\..\{0615CB0E-8AEA-4C85-B0A4-4CB35F1326A9}: NameServer = 192.168.1.1
 O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~3\Office12\GR99D3~1.DLL
 O18 - Protocol: hddlife - {BD758015-47D9-477A-8873-4B688A2BC0E2} - "C:\Programmi\BinarySense\HDDlife 3\hlAPP.dll" (file missing)
 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
 O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programmi\File comuni\Microsoft Shared\Help\hxds.dll
 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
 O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FILECO~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
 O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
 O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Programmi\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
 O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Programmi\Bonjour\mDNSResponder.exe
 O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programmi\File comuni\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
 O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
 O23 - Service: HDDlife HDD Access service - BinarySense, Ltd. - C:\Programmi\BinarySense\HDDlife 3\hldasvc.exe
 O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Programmi\Hewlett-Packard\Shared\hpqwmiex.exe
 O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
 O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmi\File comuni\LightScribe\LSSrvc.exe
 O23 - Service: NBService - Nero AG - C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe
 O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe
 O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Programmi\Eset\nod32krn.exe
 O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
 O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programmi\Sygate\SPF\smc.exe
 
 
 Spero in un vostro aiuto...
 grazie
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| enricozzo Mortale pio
 
  
 
 Registrato: 17/05/07 22:07
 Messaggi: 21
 
 
 | 
			
				|  Inviato: 13 Ott 2007 19:19    Oggetto: |   |  
				| 
 |  
				| grazie dell'aiuto bdoriano ma nn riesco a fare una scansione con suspect file... arrivato alla voce alternate data stream mi si impalla...
   come fare???
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| enricozzo Mortale pio
 
  
 
 Registrato: 17/05/07 22:07
 Messaggi: 21
 
 
 | 
			
				|  Inviato: 13 Ott 2007 19:36    Oggetto: |   |  
				| 
 |  
				| ah cmq ho pensato di fare il report senza alternate data stream... il link su free file hosting è
 http://www.freefilehosting.net/download/Mjg3NjI=
 grazie ancora dell'aiuto fammmi sapere ke fare...
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Orange Dio maturo
 
  
 
 Registrato: 18/02/07 13:20
 Messaggi: 2224
 Residenza: Roma
 
 | 
			
				|  Inviato: 14 Ott 2007 15:47    Oggetto: |   |  
				| 
 |  
				| vorrei provare un tool di rimozione, prima di passare alle maniere più "cattive"...   
 scarica Clean.zip e salvalo sul desktop
 clic con destro sull'archivio e seleziona Extract to
 sempre sul desktop si creerà la cartella denominata Clean, aprila
 doppio clic su Clean.cmd e si aprirà una finestra DOS
 seleziona l'opzione 1 e dai l'invio.
 alla fine della scansione si aprirà il blocco note con dentro il tuo log. copia il suo contenuto e mettilo qui
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| enricozzo Mortale pio
 
  
 
 Registrato: 17/05/07 22:07
 Messaggi: 21
 
 
 | 
			
				|  Inviato: 14 Ott 2007 16:11    Oggetto: |   |  
				| 
 |  
				| ciao orange.... ecco il report:
 
 14/10/2007 a 16.07.16,60
 
 *** Recherche  C:
 
 *** Recherche  C:\WINDOWS\
 C:\WINDOWS\patcher.exe FOUND
 
 *** Recherche  C:\WINDOWS\system32
 
 *** Recherche  C:\Programmi
 *** End of the report !
 
 grazie per l'aiuto...
 fammi sapere
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Orange Dio maturo
 
  
 
 Registrato: 18/02/07 13:20
 Messaggi: 2224
 Residenza: Roma
 
 | 
			
				|  Inviato: 14 Ott 2007 22:24    Oggetto: |   |  
				| 
 |  
				| speravo trovasse qualcosina in più...  pazienza. 
 scarica Avenger e scompattalo sul desktop
 avvialo, seleziona Input script manually
 clicca sulla lente d'ingrandimento
 nella finestra che si apre View/Edit scrit copia/incolla queste righe:
 
  	  | Citazione: |  	  | Files to delete: C:\WINDOWS\Tasks\At1.job
 C:\WINDOWS\Tasks\At2.job
 C:\WINDOWS\Tasks\At3.job
 C:\WINDOWS\system32\wunauclt.exe
 C:\WINDOWS\patcher.exe
 
 Registry keys to delete:
 HKEY_LOCAL_MACHINE\system\controlset001\services\atjhdb7x
 | 
 Clicca Done
 poi sul icona del semaforo
 rispondi Yes (a questo punto il PC dovrebbe riavviarsi. se così non fosse riavvialo manualmente)
 al riavvio posta il log creato
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| enricozzo Mortale pio
 
  
 
 Registrato: 17/05/07 22:07
 Messaggi: 21
 
 
 | 
			
				|  Inviato: 14 Ott 2007 23:42    Oggetto: |   |  
				| 
 |  
				| ciao orange... ho fatto come hai detto..ti posto il log..mi sa ke nn è andato tutto liscio...
 
 Logfile of The Avenger version 1, by Swandog46
 Running from registry key:
 \Registry\Machine\System\CurrentControlSet\Services\iwxxpbsa
 
 *******************
 
 Script file located at: \??\C:\WINDOWS\system32\jcwcilce.txt
 Script file opened successfully.
 
 Script file read successfully
 
 Backups directory opened successfully at C:\Avenger
 
 *******************
 
 Beginning to process script file:
 
 File C:\WINDOWS\Tasks\At1.job deleted successfully.
 File C:\WINDOWS\Tasks\At2.job deleted successfully.
 File C:\WINDOWS\Tasks\At3.job deleted successfully.
 
 
 File C:\WINDOWS\system32\wunauclt.exe not found!
 Deletion of file C:\WINDOWS\system32\wunauclt.exe failed!
 
 Could not process line:
 C:\WINDOWS\system32\wunauclt.exe
 Status: 0xc0000034
 
 File C:\WINDOWS\patcher.exe deleted successfully.
 
 
 Registry key HKEY_LOCAL_MACHINE\system\controlset001\services\atjhdb7x not found!
 Deletion of registry key HKEY_LOCAL_MACHINE\system\controlset001\services\atjhdb7x failed!
 
 Could not process line:
 HKEY_LOCAL_MACHINE\system\controlset001\services\atjhdb7x
 Status: 0xc0000034
 
 
 Completed script processing.
 
 *******************
 
 Finished!  Terminate.
 
 
 spero nn sia niente di grave nn ho proprio voglia di formattare...
 ma mi spieghi cos'ha il mio pc????
 
 grazie infinite...
 fammi sapè
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Orange Dio maturo
 
  
 
 Registrato: 18/02/07 13:20
 Messaggi: 2224
 Residenza: Roma
 
 | 
			
				|  Inviato: 15 Ott 2007 12:17    Oggetto: |   |  
				| 
 |  
				|  	  | enricozzo ha scritto: |  	  | spero nn sia niente di grave nn ho proprio voglia di formattare... | 
 ciao
 non credo che dovresti arrivare a tanto
   
 per favore, trova questa cartella: C:\Avenger\backup.zip, caricala su http://www.freefilehosting.net/ e mandami il link in mess.privato.
 
 grazie
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 15 Ott 2007 12:23    Oggetto: |   |  
				| 
 |  
				| Il virus in questione credo fosse Win32/Almanahe.B. Dovresti essere a posto, per sicurezza collegati a Kaspersky on-line scanner e fai la scansione estesa, come indicato qui.
 Salva il risultato della scansione in un file, carica il file su FreeFileHosting e posta qui il link che ti viene assegnato.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| enricozzo Mortale pio
 
  
 
 Registrato: 17/05/07 22:07
 Messaggi: 21
 
 
 | 
			
				|  Inviato: 16 Ott 2007 09:22    Oggetto: |   |  
				| 
 |  
				| Ciao Bdoriano.. fatta la scansione con Kaspersky...
 
 il link del report è:
 
 http://www.freefilehosting.net/download/MjkyNzA=
 
 grazie dell'aiuto
 aspetto tue risposte
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 16 Ott 2007 09:49    Oggetto: |   |  
				| 
 |  
				| Disabilita il ripristino di sistema per cancellare i virus presenti nel ripristino: 
  	  | Citazione: |  	  | C:\System Volume Information\_restore{24E79716-F0B0-4755-B863-29B97FEC1C3C}\* | 
 Quest'altro è un adware installato con le Daemon-Tools:
 
  	  | Citazione: |  	  | C:\Programmi\DAEMON Tools\SetupDTSB.exe	not-a-virus:AdTool.Win32.WhenU.a | 
 Questo è per accedere ai servizi InterFree (viene identificato come dialer, ma non è pericoloso):
 
  	  | Citazione: |  	  | C:\Programmi\Servizi in linea\IT\Interfree\HP-easy.exe | 
 Adesso puoi anche riabilitare il ripristino di sistema.
  |  | 
	
		| Top |  | 
	
		|  | 
	
		| enricozzo Mortale pio
 
  
 
 Registrato: 17/05/07 22:07
 Messaggi: 21
 
 
 | 
			
				|  Inviato: 17 Ott 2007 11:07    Oggetto: |   |  
				| 
 |  
				| ciao bdoriano ho fatto come hai detto..
 l'unico problema è che nn mi fa accedere alla cartella C:\System Volume Information
 esce un msg di errore con scritto:
 Impossibile accedere a....
 Accesso negato
 
 come devo fare???
 grazie dell'aiuto
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Orange Dio maturo
 
  
 
 Registrato: 18/02/07 13:20
 Messaggi: 2224
 Residenza: Roma
 
 | 
			
				|  Inviato: 17 Ott 2007 17:59    Oggetto: |   |  
				| 
 |  
				| non serve cancellare manualmente quel file, basta disattivare il ripristino per eliminare i malware presenti in quella posizione.  |  | 
	
		| Top |  | 
	
		|  | 
	
		| Orange Dio maturo
 
  
 
 Registrato: 18/02/07 13:20
 Messaggi: 2224
 Residenza: Roma
 
 | 
			
				|  Inviato: 06 Nov 2007 10:53    Oggetto: |   |  
				| 
 |  
				|  	  | bdoriano ha scritto: |  	  | Il virus in questione credo fosse Win32/Almanahe.B. | 
 avevo risposto in privato a enricozzo.
 il "responsabile" è proprio il file patcher.exe riconosciuto ora dagli antivirus come:
 
  	  | Citazione: |  	  | AntiVir --- TR/Spy.Agent.194073 Authentium --- W32/Backdoor.YJE
 Avast --- Win32:Trojan-gen {UPX}
 CA --- Win32/Istbar.CA
 CAT-QuickHeal --- TrojanSpy.Agent.gen
 ClamAV --- Trojan.Agent-1135
 eSafe --- suspicious Trojan/Worm
 eTrust-Vet --- Win32/Istbar.CA
 Ewido --- Logger.Agent
 FileAdvisor --- High threat detected
 Fortinet --- PossibleThreat
 F-Prot --- W32/Backdoor.YJE
 Ikarus --- Backdoor.Win32.Rbot.c
 Microsoft --- TrojanDownloader:Win32/Istbar
 Rising --- Trojan.DL.IstBar.aoe
 Sophos --- Mal/Generic-A
 VirIT --- Trojan.Win32.Agent.Gen
 Virus Buster --- Trojan.Agent.WKW
 Webwasher-Gateway --- Trojan.Spy.Agent.194073
 | 
 mentre Kaspersky dice laconicamente:
 
  	  | Citazione: |  	  | No malicious code was found in this file. | 
 
  |  | 
	
		| Top |  | 
	
		|  | 
	
		| ste_95 Dio maturo
 
  
  
 Registrato: 03/08/07 14:41
 Messaggi: 1920
 Residenza: Italy
 
 | 
			
				|  Inviato: 06 Nov 2007 15:49    Oggetto: |   |  
				| 
 |  
				| una delusione da kaspersky...mai sucesso...magari con la proattività e l'euristica lo beccava,...  |  | 
	
		| Top |  | 
	
		|  | 
	
		|  |