Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
* Win32\adware.Virtumonde.CLI
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 31 Dic 2007 17:08    Oggetto: Rispondi citando

Scarica Dr.Web CureIt.
Disabilita il ripristino di sistema e avvia il pc in modalità provvisoria.
Avvia DrWeb CureIt e fagli fare la scansione completa.
Top
Profilo Invia messaggio privato
wertyu
Semidio
Semidio


Registrato: 29/12/07 16:11
Messaggi: 426
Residenza: AVOLA

MessaggioInviato: 01 Gen 2008 13:56    Oggetto: Rispondi citando

fatto e non mi ha trovato niente
non c'era nessun log da salvare.
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 01 Gen 2008 18:42    Oggetto: Rispondi citando

Che browser stai usando per navigare in internet?. Sicuro che non hai restrizioni?. Scarica Systemscan
e salva poi il log su freefilehosting come indicato quì

PS: Siamo vicini di casa e non me ne ero accorto....
Top
Profilo Invia messaggio privato
wertyu
Semidio
Semidio


Registrato: 29/12/07 16:11
Messaggi: 426
Residenza: AVOLA

MessaggioInviato: 02 Gen 2008 00:28    Oggetto: Rispondi citando

come browser uso firefox aggiornato all'ultima versione e no mi ha mai dato problemi ( al contrario di Internet explorer ).

adesso provo a fare questa scansione

p.s. e già Very Happy Very Happy Very Happy Very Happy abitiamo a poki Km di distanza Very Happy Very Happy Very Happy
Top
Profilo Invia messaggio privato
wertyu
Semidio
Semidio


Registrato: 29/12/07 16:11
Messaggi: 426
Residenza: AVOLA

MessaggioInviato: 02 Gen 2008 18:30    Oggetto: Rispondi citando

scusate il ritardo . . . ma è periodo di festa e il pc resta spento Very Happy Very Happy Very Happy

ho fatto la scansioenn con systemscan.

ecco il log ---> link
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 02 Gen 2008 19:25    Oggetto: Rispondi citando

Per favore, fai analizzare questi file, caricandoli uno alla volta, su www.virustotal.com:
Citazione:
D:\xp-AntiSpy 3.72.exe
D:\WINDOWS\system32\swsc.exe
D:\WINDOWS\system32\swreg.exe
D:\WINDOWS\system32\SrchSTS.exe
D:\WINDOWS\Setup1.exe
D:\WINDOWS\ST6UNST.001
D:\WINDOWS\ST6UNST.002
D:\WINDOWS\ST6UNST.EXE

Devi caricarli come si fa ad aprire qualsiasi file, indicandogli anche il percorso. Attendi il responso dei vari antivirus e poi posta quì il link per controllare i risultati.
Top
Profilo Invia messaggio privato
wertyu
Semidio
Semidio


Registrato: 29/12/07 16:11
Messaggi: 426
Residenza: AVOLA

MessaggioInviato: 02 Gen 2008 22:58    Oggetto: Rispondi citando

D:\xp-AntiSpy 3.72.exe
link
quest'applicazinoe son sicuro della provenienza. è stato messo quando ho installato windows xp, poi se è stato infettato non lo so

D:\WINDOWS\system32\swsc.exe
link

D:\WINDOWS\system32\swreg.exe
link

D:\WINDOWS\system32\SrchSTS.exe
link

D:\WINDOWS\Setup1.exe
link

D:\WINDOWS\ST6UNST.001
link

D:\WINDOWS\ST6UNST.002
link

D:\WINDOWS\ST6UNST.EXE
link

a te la sentenza Razz
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 02 Gen 2008 23:20    Oggetto: Rispondi citando

C'è qualche file sospetto, ma non credo siano questi che inibiscono la scansione online. Se non sbaglio hai detto che usi Firefox. Se non ricordo male le scansioni online che abbiamo fatto funzionano solo con Internet Explorer. Quindi riprova con IE e abilita lo scaricamento del controlli ActiveX collegandoti a Kaspersky....
Top
Profilo Invia messaggio privato
wertyu
Semidio
Semidio


Registrato: 29/12/07 16:11
Messaggi: 426
Residenza: AVOLA

MessaggioInviato: 02 Gen 2008 23:34    Oggetto: Rispondi citando

Sante62 ha scritto:
Se non sbaglio hai detto che usi Firefox.


si, uso sempre firefox, però per le scanisoni so ke c'è bisogno di IE e quando feci la prova ho usato IE.
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 02 Gen 2008 23:41    Oggetto: Rispondi citando

Sinceramente allora non vedo anomalie che possano inibire la scansione online. Hai i privilegi necessari sul PC?.
Top
Profilo Invia messaggio privato
wertyu
Semidio
Semidio


Registrato: 29/12/07 16:11
Messaggi: 426
Residenza: AVOLA

MessaggioInviato: 02 Gen 2008 23:46    Oggetto: Rispondi citando

proprio adesso sono andato su start--->disconnetti--->cambia utente.

l'acount ke sto utilizzando è l'unico ke c'era quindi vuol dire ke ho tutti i poteri. ( o non basta questo ).
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 03 Gen 2008 09:56    Oggetto: Rispondi citando

Ho finito di dare un'occhiata al log di systemscan e ci sono un paio di voci che mi fanno pensare ti sia beccato una variante Trojan-Dropper.Win32.Agent.dgo.
Vedo che ci sono almeno 2 files con uno spazio alla fine del nome:
D:\WINDOWS\system32\ctfmon .exe
D:\WINDOWS\system32\nerocheck .exe
Questi dovrebbero essere i files originali, gli altri (D:\WINDOWS\system32\ctfmon.exe e D:\WINDOWS\system32\nerocheck.exe) dovrebbero essere il virus.
Prova a caricarli su VirusTotal per farli analizzare.
Top
Profilo Invia messaggio privato
wertyu
Semidio
Semidio


Registrato: 29/12/07 16:11
Messaggi: 426
Residenza: AVOLA

MessaggioInviato: 03 Gen 2008 14:51    Oggetto: Rispondi citando

D:\WINDOWS\system32\ctfmon .exe
link

D:\WINDOWS\system32\nerocheck .exe
link

D:\WINDOWS\system32\ctfmon.exe
link


D:\WINDOWS\system32\nerocheck.exe
questo file non esiste . . . . . . in system32 c'è solo quello con lo spazio
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 04 Gen 2008 10:11    Oggetto: Rispondi citando

Allora sembrerebbe un falso allarme. Think

Hai provato a fare la scansione anche con BitDefender o ESET Online scan?
Top
Profilo Invia messaggio privato
wertyu
Semidio
Semidio


Registrato: 29/12/07 16:11
Messaggi: 426
Residenza: AVOLA

MessaggioInviato: 04 Gen 2008 20:01    Oggetto: Rispondi citando

cavolo . . . . . può essere ke sto pc è allergico alle scansioni on line !!!!!

con bit defender stesso problema delle altre volte . . . . . . . mi dice di controllare se sono l'amministratore ( ripeto, questo è l'unico account di windosw xp ) e controllare se le protezioni di internet sono a livello medio ( lo sono)


con eset invece dopo aevr cliccato installa active x la pagina mi rimane ferma e non fa + niente Crying or Very sad Crying or Very sad Crying or Very sad Crying or Very sad Crying or Very sad
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 05 Gen 2008 11:26    Oggetto: Rispondi citando

Può darsi che ti siano stati tolti i poteri di amministratore.
Quando avvii in modalità provvisoria, non compare anche un altro account? Think
Top
Profilo Invia messaggio privato
wertyu
Semidio
Semidio


Registrato: 29/12/07 16:11
Messaggi: 426
Residenza: AVOLA

MessaggioInviato: 05 Gen 2008 22:26    Oggetto: Rispondi citando

in modalità provvisoria si.
ho administrator e quello ke uso sempre !!!!
quindi . . . . . . .


p.s. ti risponderò tardi xkè mankerò tutta la settimana.
Top
Profilo Invia messaggio privato
wertyu
Semidio
Semidio


Registrato: 29/12/07 16:11
Messaggi: 426
Residenza: AVOLA

MessaggioInviato: 29 Gen 2008 01:35    Oggetto: Rispondi

rieccomi dopo un pò di assenza Rolling Eyes
il pc adesso mi va bene . . . . . . grazie mille di tutto.
rimane solo il problema della scansione on line Confused Confused Confused Confused Confused
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2
Pagina 2 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi