Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Sospetto virus
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
palmio
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 12/01/07 01:46
Messaggi: 111
Residenza: Avezzano

MessaggioInviato: 03 Feb 2008 20:51    Oggetto: Sospetto virus Rispondi citando

Ciao a tutti i dei dell'OLIMPO.
Da un po' di tempo a questa parte ho numerosi fastidi con il pc. Crying or Very sad
Uso Windows Xp SP2, Explorer come browser per internet, Avast come antivirus ed il classico firewall di Windows.
Fino a poco fa, tutto mi era bastato, ora non più!

Ho fatto un'analisi con Hijackthis ed ho analizzato i risultati ottenuti (dietro vostro consiglio) su internet con i segg. risultati.
I problemi che ho riscontrato sul mio pc sono i segg.:
- continue disconnessioni;
- apertura di pagg. pubblicitarie non richieste;
- lentezza allucinante della connessione.

Vi allego dei risultati di Hijackthis che sono insoliti o sospetti.
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKCU\..\Run: [ycevulehgz] c:\documents and settings\tommaso\impostazioni locali\dati applicazioni\ycevulehgz.exe ycevulehgz
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User 'SERVIZIO DI RETE')

Illuminatemi a riguardo se avete avuto probemi simili al mio.
Ringrazio tutti voi in anticipo
p@lmio
Top
Profilo Invia messaggio privato
ste_95
Dio maturo
Dio maturo


Registrato: 03/08/07 14:41
Messaggi: 1920
Residenza: Italy

MessaggioInviato: 03 Feb 2008 21:01    Oggetto: Rispondi citando

Puoi postare tutto il log di hijackthis?

Poi scarica GMER, poi segui i seguenti passaggi:

--- 1° passaggio ---
Avviamo gmer
clicchiamo su > > >
Clicchiamo su Autostart
mettiamo il segno di spunta a Show All
clicchiamo su Scan
al termine della scansione, clicchiamo su Copy
Apriamo il blocco note e premiamo CTRL+V (oppure clicchiamo su Modifica e poi su Incolla).
Salviamo il file e carichiamolo su FreeFileHosting
Postiamo qui il link che ci viene assegnato.

--- 2° passaggio ---
Sempre nel programma appena scaricato (gmer),
clicchiamo su Rootkit
clicchiamo su Scan
al termine della scansione, clicchiamo su Copy
Apriamo il blocco note e premiamo CTRL+V (oppure clicchiamo su Modifica e poi su Incolla).
Salviamo il file e carichiamolo su FreeFileHosting
Postiamo qui il link che ci viene assegnato.
Top
Profilo Invia messaggio privato HomePage
palmio
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 12/01/07 01:46
Messaggi: 111
Residenza: Avezzano

MessaggioInviato: 05 Feb 2008 14:42    Oggetto: Rispondi citando

Ti ringrazio per l'interessamento.
Questo è il log completo di HijackThis:
link

Questi sono i log di GMER:
link

link

P.S. Non so se l'informazione può essere utile, ma facendo una scansione con Spyware Doctor il programma ha trovato le segg. minacce:
? dialer.netvision_dialer
? trojan.mailskinner
? dialer.instant_access

GRAZIE ancora!
Top
Profilo Invia messaggio privato
ste_95
Dio maturo
Dio maturo


Registrato: 03/08/07 14:41
Messaggi: 1920
Residenza: Italy

MessaggioInviato: 05 Feb 2008 15:51    Oggetto: Rispondi citando

Dove trova le infezioni spyware doctor? Le voci che hai segnalato le puoi fixare tranquillamente tutte, vedi però se la seguente si ricrea:

O4 - HKCU\..\Run: [ycevulehgz] c:\documents and settings\tommaso\impostazioni locali\dati applicazioni\ycevulehgz.exe ycevulehgz
Top
Profilo Invia messaggio privato HomePage
palmio
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 12/01/07 01:46
Messaggi: 111
Residenza: Avezzano

MessaggioInviato: 07 Feb 2008 09:38    Oggetto: Rispondi citando

Ti ringrazio STE_95
Ecco i risultati completi di Spyware Doctor:
link

...scusa l'ignoranza, ma il termine "FIXARE" indica l'esclusione dei file corrotti con HijackThis, giusto? Ho cominciato ad usarlo da poco...
Top
Profilo Invia messaggio privato
ste_95
Dio maturo
Dio maturo


Registrato: 03/08/07 14:41
Messaggi: 1920
Residenza: Italy

MessaggioInviato: 07 Feb 2008 14:26    Oggetto: Rispondi citando

Fixare vuol dire selezionare le voci incriminate e premere in basso il pulsante Fix Checked.
Top
Profilo Invia messaggio privato HomePage
palmio
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 12/01/07 01:46
Messaggi: 111
Residenza: Avezzano

MessaggioInviato: 09 Feb 2008 10:23    Oggetto: Rispondi citando

FIXATE tutte le voci che mi hai consigliato.
La voce
O4 - HKCU\..\Run: [ycevulehgz] c:\documents and settings\tommaso\impostazioni locali\dati applicazioni\ycevulehgz.exe ycevulehgz

fortunatamente non si ricrea!
A posto così?
Top
Profilo Invia messaggio privato
ste_95
Dio maturo
Dio maturo


Registrato: 03/08/07 14:41
Messaggi: 1920
Residenza: Italy

MessaggioInviato: 09 Feb 2008 10:26    Oggetto: Rispondi citando

Un'ultima cosa:

Scarica Avenger
Estrailo in una cartella a tua scelta
Esegui il file avenger.exe con la figura di una spada
Metti il flag su input script manually
Quindi scegli la lente e cliccaci
Ora incolla queste righe nella box bianca che si è aperta:

Codice:
Files to delete:
c:\documents and settings\tommaso\impostazioni locali\dati applicazioni\ycevulehgz.exe


Adesso devi cliccare su Done in basso nella box
Seleziona il semaforino in alto a destra
Rispondi di Si alle due richieste di Avenger
Adesso il tuo computer dovrebbe riavviarsi, nel caso non succedesse, riavvialo tu manualmente
Al riavvio del computer, copia e incolla qui il contenuto del blocco note che apparirà.
Top
Profilo Invia messaggio privato HomePage
palmio
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 12/01/07 01:46
Messaggi: 111
Residenza: Avezzano

MessaggioInviato: 09 Feb 2008 12:43    Oggetto: Rispondi citando

Ecco i risultati del log di Avenger...

Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\xlyhdurs

*******************

Script file located at: icuxoghr

Could not open script file! Error

Could not open script file! Status: 0xc000003b Abort!
Top
Profilo Invia messaggio privato
ste_95
Dio maturo
Dio maturo


Registrato: 03/08/07 14:41
Messaggi: 1920
Residenza: Italy

MessaggioInviato: 09 Feb 2008 12:44    Oggetto: Rispondi citando

Sei sicuro di incollare correttamente tutto lo script?
Top
Profilo Invia messaggio privato HomePage
palmio
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 12/01/07 01:46
Messaggi: 111
Residenza: Avezzano

MessaggioInviato: 09 Feb 2008 12:47    Oggetto: Rispondi citando

...è tutto quello che mi appare all'interno del blocco note!!!
Top
Profilo Invia messaggio privato
ste_95
Dio maturo
Dio maturo


Registrato: 03/08/07 14:41
Messaggi: 1920
Residenza: Italy

MessaggioInviato: 09 Feb 2008 12:48    Oggetto: Rispondi citando

Lo script da inserire in avenger è questo:

Codice:
Files to delete:
c:\documents and settings\tommaso\impostazioni locali\dati applicazioni\ycevulehgz.exe
Top
Profilo Invia messaggio privato HomePage
palmio
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 12/01/07 01:46
Messaggi: 111
Residenza: Avezzano

MessaggioInviato: 09 Feb 2008 12:55    Oggetto: Rispondi citando

Devo aver dimenticato qualche passaggio!!!
Ecco il nuovo risultato:

Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\lgfjelen

*******************

Script file located at: \??\C:\Program Files\jdkfqrjo.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:



File c:\documents and settings\tommaso\impostazioni locali\dati applicazioni\ycevulehgz.exe not found!
Deletion of file c:\documents and settings\tommaso\impostazioni locali\dati applicazioni\ycevulehgz.exe failed!

Could not process line:
c:\documents and settings\tommaso\impostazioni locali\dati applicazioni\ycevulehgz.exe
Status: 0xc0000034


Completed script processing.

*******************

Finished! Terminate.
Top
Profilo Invia messaggio privato
ste_95
Dio maturo
Dio maturo


Registrato: 03/08/07 14:41
Messaggi: 1920
Residenza: Italy

MessaggioInviato: 09 Feb 2008 12:57    Oggetto: Rispondi citando

Sembra che sia tutto a posto. Very Happy
Top
Profilo Invia messaggio privato HomePage
palmio
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 12/01/07 01:46
Messaggi: 111
Residenza: Avezzano

MessaggioInviato: 09 Feb 2008 13:00    Oggetto: Rispondi citando

Ti ringrazio ancora una volta per la disponibilità

Alla prossima (sperando che non si tratti di VIRUS)

CIAO
Top
Profilo Invia messaggio privato
ste_95
Dio maturo
Dio maturo


Registrato: 03/08/07 14:41
Messaggi: 1920
Residenza: Italy

MessaggioInviato: 09 Feb 2008 13:02    Oggetto: Rispondi

Ciao
Top
Profilo Invia messaggio privato HomePage
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi