Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Impossibilitato a sentire l'audio nei video su internet
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Gtn
Mortale pio
Mortale pio


Registrato: 07/07/09 13:59
Messaggi: 24

MessaggioInviato: 07 Lug 2009 14:04    Oggetto: Impossibilitato a sentire l'audio nei video su internet Rispondi citando

Ciao Dei dell'Olimpo informatico,sono Gaetano,il problema che vi pongo è che non riesco a sentire l'audio su tutti i video in streaming su internet(youtube,google video ecc.)mentre su i video ke faccio partire su media player real player ecc. funzionano benissimo,sicuramente non è un problema dato dalle mie impostazioni audio,sospetto di un malware,sono un utente medio-esperto,saprò rispondere e postare ogni vostra richiesta.Ho già il log di Hijackthis,ora vi elenco ulteriori info:

Sistema operativo:windows xp service pack 2
antivirus:nod32 2.5 + superantispyware v.4.22.1014 + CCleaner v.2.14.763 + Spybot Search & Destroy v.1.6.0 + Malwarebytes' Anti-Malware v.1.38

Ho già letto le vostre precedenti discussioni a riguardo,ma purtroppo non mi hanno aiutato,spero nella vostra esperienza e cortesia,grazie anticipatamente
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 07 Lug 2009 14:15    Oggetto: Rispondi citando

Ciao Gaetano e benvenuto, Ciao

Prima di pensare alla presenza di qualche malware, verifichiamo se non sia un problema di flashplayer. Wink

Aggiorna Adobe FlashPlayer:
  1. Scarica il programma di disinstallazione di FlashPlayer
  2. Scarica l'ultima versione di FlashPlayer per IE
  3. Scarica l'ultima versione di FlashPlayer non per IE
  4. Chiudi tutti i browser (IE, Opera, Firefox, Chrome, etc)
  5. Esegui il programma di disinstallazione scaricato al punto 1.
  6. Esegui il programma di installazione scaricato al punto 2.
  7. Esegui il programma di installazione scaricato al punto 3.

Riprova a visualizzare i video via internet.
Top
Profilo Invia messaggio privato
Gtn
Mortale pio
Mortale pio


Registrato: 07/07/09 13:59
Messaggi: 24

MessaggioInviato: 07 Lug 2009 14:36    Oggetto: risposta Rispondi citando

Fatto,ma nulla è cambiato,quale è il prossimo passaggio?grazie
Top
Profilo Invia messaggio privato
Gtn
Mortale pio
Mortale pio


Registrato: 07/07/09 13:59
Messaggi: 24

MessaggioInviato: 07 Lug 2009 14:41    Oggetto: Re: risposta Rispondi citando

Gtn ha scritto:
Fatto,ma nulla è cambiato,quale è il prossimo passaggio?grazie


Questo è il log diHijackthis:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13.34.06, on 07/07/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
H:\WINDOWS\System32\smss.exe
H:\WINDOWS\system32\winlogon.exe
H:\WINDOWS\system32\services.exe
H:\WINDOWS\system32\lsass.exe
H:\WINDOWS\system32\svchost.exe
H:\Programmi\Lock My PC 4\LmpcServ.exe
H:\WINDOWS\System32\svchost.exe
H:\WINDOWS\system32\spoolsv.exe
H:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
H:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
H:\Programmi\Bonjour\mDNSResponder.exe
H:\Programmi\Java\jre6\bin\jqs.exe
H:\Programmi\Eset\nod32krn.exe
H:\WINDOWS\system32\UAService7.exe
H:\WINDOWS\system32\wbem\wmiapsrv.exe
H:\WINDOWS\system32\wscntfy.exe
H:\Programmi\Lock My PC 4\lockpc.exe
H:\WINDOWS\Explorer.EXE
H:\WINDOWS\system32\VTTimer.exe
H:\WINDOWS\system32\S3trayp.exe
H:\WINDOWS\RTHDCPL.EXE
H:\Programmi\Eset\nod32kui.exe
H:\Programmi\Java\jre6\bin\jusched.exe
H:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
H:\Programmi\D-Tools\daemon.exe
H:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
H:\Programmi\SlySoft\AnyDVD\AnyDVD.exe
H:\Programmi\iTunes\iTunesHelper.exe
H:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe
H:\Programmi\TomTom HOME 2\HOMERunner.exe
H:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
H:\Programmi\File comuni\PCSuite\Services\ServiceLayer.exe
H:\PROGRA~1\FILECO~1\Nokia\MPAPI\MPAPI3s.exe
H:\Programmi\iPod\bin\iPodService.exe
H:\Programmi\eMule\emule.exe
H:\WINDOWS\system32\rundll32.exe
H:\Programmi\Windows Live\Messenger\msnmsgr.exe
H:\Programmi\Windows Live\Contacts\wlcomm.exe
H:\Programmi\Internet Explorer\iexplore.exe
H:\Programmi\Winamp3\Studio.exe
H:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.defaulthomepage.info
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {51515E52-F5ED-45E8-8A5D-039FF37829EE} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - H:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - H:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {9878BF70-99BB-4963-ACFF-030E63B99E96} - (no file)
O2 - BHO: (no name) - {AB7EC2EC-C802-487F-8A0B-D7ED584A042E} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - H:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - H:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [S3Trayp] S3trayp.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [JMB36X IDE Setup] H:\WINDOWS\JM\JMInsIDE.exe
O4 - HKLM\..\Run: [36X Raid Configurer] H:\WINDOWS\system32\JMRaidSetup.exe boot
O4 - HKLM\..\Run: [NeroFilterCheck] H:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [nod32kui] "H:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "H:\Programmi\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] H:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKLM\..\Run: [DAEMON Tools-1033] "H:\Programmi\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [I downloaded pirated Software from P2P] Ghost Recon Advanced Warfighter 2
O4 - HKLM\..\Run: [TkBellExe] "H:\Programmi\K-Lite Codec Pack\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [RemoteControl] H:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [CloneDVDElbyDelay] "H:\Programmi\Elaborate Bytes\CloneDVD\ElbyCheck.exe" /L ElbyDelay
O4 - HKLM\..\Run: [ElbyCheckAnyDVD] "H:\Programmi\SlySoft\AnyDVD\ElbyCheck.exe" /L AnyDVD
O4 - HKLM\..\Run: [AnyDVD] H:\Programmi\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKLM\..\Run: [QuickTime Task] "H:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "H:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\RunOnce: [wextract_cleanup0] rundll32.exe H:\WINDOWS\system32\advpack.dll,DelNodeRunDLL32 "H:\DOCUME~1\Gae\IMPOST~1\Temp\IXP000.TMP\"
O4 - HKCU\..\Run: [PcSync] H:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [lmpc4] H:\Programmi\Lock My PC 4\lockpc.exe /s
O4 - HKCU\..\Run: [NBJ] "H:\Programmi\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [TomTomHOME.exe] "H:\Programmi\TomTom HOME 2\HOMERunner.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] H:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = H:\Programmi\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - H:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - H:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://gtnpyro.spaces.live.com/PhotoUpload/MsnPUpld.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3F8C5D2A-8C72-441D-AB57-DF82C78C06E4}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{3F8C5D2A-8C72-441D-AB57-DF82C78C06E4}: NameServer = 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{3F8C5D2A-8C72-441D-AB57-DF82C78C06E4}: NameServer = 192.168.1.1
O20 - AppInit_DLLs: H:\WINDOWS\system32\ruhefife.dll
O20 - Winlogon Notify: !SASWinLogon - H:\Programmi\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: fsp_lmwl - H:\WINDOWS\SYSTEM32\fsp_lmwl.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - H:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - H:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Bonjour Service - Apple Inc. - H:\Programmi\Bonjour\mDNSResponder.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - H:\Programmi\File comuni\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - H:\Programmi\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - H:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: Lock My PC Service (LmpcService) - Unknown owner - H:\Programmi\Lock My PC 4\LmpcServ.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - H:\Programmi\Eset\nod32krn.exe
O23 - Service: ServiceLayer - Nokia. - H:\Programmi\File comuni\PCSuite\Services\ServiceLayer.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - H:\WINDOWS\system32\UAService7.exe

--
End of file - 7892 bytes
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 07 Lug 2009 14:58    Oggetto: Rispondi citando

Effettivamente, di problemi, ne hai diversi. Think

  1. Chiudi emule e tienilo chiuso fino alla fine delle operazioni di pulizia
  2. Disinstalla Lavasoft Ad-Aware
  3. Pulisci i files temporanei con CCleaner
  4. Segui le istruzioni di questo messaggio per rimuovere gli ADS con HiJackThis.
  5. Segui le istruzioni di questo topic per usare MBAM.
  6. scarica e installa la versione Free di SuperAntispyware:
    la configuri come da immagini:




    esegui una scansione completa del sistema
  7. Fai questa scansione con SystemScan.
  8. Riferisci con un nuovo messaggio in questa discussione dell'esito: se ci sono stati problemi particolari, ecc. ecc. E riporta:
Top
Profilo Invia messaggio privato
Gtn
Mortale pio
Mortale pio


Registrato: 07/07/09 13:59
Messaggi: 24

MessaggioInviato: 08 Lug 2009 20:53    Oggetto: Rispondi citando

Scusa il ritardo Bdoriano,ecco quello che volevi,grazie

mbam-log-2009-07-07 (18-30-23).txt


SUPERAntiSpyware Scan Log - 12-28-2008 - 13-55-43.log



report.txt
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 08 Lug 2009 22:13    Oggetto: Rispondi citando

  • Avvia nuovamente SystemScan
  • metti il segno di spunta a I have read and agree. Please let me free to proceed e clicca su Proceed

  • clicca su Removal Script

  • Nel riquadro inserisci il seguente script:
    Codice:
    Files to delete:
    H:\WINDOWS\system32\ruhefife.dll
    H:\WINDOWS\tasks\At2.job
    H:\WINDOWS\tasks\At3.job
    H:\WINDOWS\tasks\At1.job
    H:\WINDOWS\tasks\rhhxosjr.job
    H:\WINDOWS\system32\pmnmnnon.dll

    Registry values to replace with dummy:
    HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run | AppInit_DLLs

    Registry values to delete:
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run | "I downloaded pirated Software from P2P"

    e clicca Proceed with removal


    ******
    Se dovessi ricevere l'errore Please copy and paste a valid script file, una volta incollato lo script in SystemScan (o Avenger), selezioni la prima riga, la cancelli e la ri-digiti. Fatto questo, dovrebbe tornare a funzionare.
    ******


    Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
    Al termine dell'operazione, posta qui il contenuto del file C:\Avenger.txt con un log aggiornato di systemscan.
Top
Profilo Invia messaggio privato
Gtn
Mortale pio
Mortale pio


Registrato: 07/07/09 13:59
Messaggi: 24

MessaggioInviato: 09 Lug 2009 12:49    Oggetto: Rispondi citando

Caro Bdoriano,ho fatto quello che mi hai chiesto.
è successo che,dopo l'operazione si è aperta una finestra di Spybot-Search & Destroy con il seguente messaggio:

Categoria: system startup global entry
Modifica:Value eliminato
voce:I downloaded pirated software from p2p
Vecchi dati:Ghost recon advanced warfighter 2

Consenti modifica o nega modifica
cosa devo fare?

Ecco i log che volevi postati:

avenger.txt

report.txt


Grazie
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 09 Lug 2009 13:55    Oggetto: Rispondi citando

Gtn ha scritto:
Caro Bdoriano,ho fatto quello che mi hai chiesto.
è successo che,dopo l'operazione si è aperta una finestra di Spybot-Search & Destroy con il seguente messaggio:

Categoria: system startup global entry
Modifica:Value eliminato
voce:I downloaded pirated software from p2p
Vecchi dati:Ghost recon advanced warfighter 2

Consenti modifica o nega modifica
cosa devo fare?

Consenti modifica

Mi sono accorto di aver fatto un errore nello script. Razz
  • Avvia nuovamente SystemScan
  • metti il segno di spunta a I have read and agree. Please let me free to proceed e clicca su Proceed

  • clicca su Removal Script

  • Nel riquadro inserisci il seguente script:
    Codice:
    Registry values to replace with dummy:
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows | AppInit_DLLs

    e clicca Proceed with removal


    ******
    Se dovessi ricevere l'errore Please copy and paste a valid script file, una volta incollato lo script in SystemScan (o Avenger), selezioni la prima riga, la cancelli e la ri-digiti. Fatto questo, dovrebbe tornare a funzionare.
    ******


    Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.

  • Scarica Antivir9

  • Disconnettiti da internet

  • Disinstalla NOD32 e la rispettiva cura

  • Installa Antivir9, seguendo le indicazioni di questo topic (puoi anche scaricarne la versione in PDF)

  • Procedi con l'aggiornamento di Antivir9

  • Esegui una scansione completa del PC

  • Al termine delle operazioni, posta:
    • il contenuto del file C:\Avenger.txt
    • Il log della scansione di Antivir9
    • un log aggiornato di hijackthis.
Top
Profilo Invia messaggio privato
Gtn
Mortale pio
Mortale pio


Registrato: 07/07/09 13:59
Messaggi: 24

MessaggioInviato: 09 Lug 2009 19:39    Oggetto: Rispondi citando

Ciao Bdoriano,vedo che sono passato a mortale devoto... Surprised
Ecco quello che ti dovevo postare

avenger.txt

Avira Antivir report log.txt


hijackthis.log Surprised
Top
Profilo Invia messaggio privato
Gtn
Mortale pio
Mortale pio


Registrato: 07/07/09 13:59
Messaggi: 24

MessaggioInviato: 09 Lug 2009 20:24    Oggetto: risposta Rispondi citando

Tanto per aggiungere,non si sentono neanche i file .wav relativi ai suoni di windows
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 09 Lug 2009 22:09    Oggetto: Rispondi citando

Ok, allora il problema riguarda i drivers audio... dopo sistemiamo anche quello.

Per il momento, continuiamo a liberare il tuo pc dalle infezioni. Wink

Ora, fai questa scansione con Kaspersky.

Un consiglio, ti affidi troppo ai crack/keygen scaricati via P2P... il rischio di infezioni, in questi casi, è piuttosto elevato.
Una volta terminate le operazioni di pulizia, dovrai prestare maggiore attenzione ed evitare il più possibile di scaricarne ancora.

Segui le istruzioni di questo topic per controllare il file H:\WINDOWS\SYSTEM32\fsp_lmwl.dll.

Per cortesia, usa il tasto per continuare la discussione.
Top
Profilo Invia messaggio privato
Gtn
Mortale pio
Mortale pio


Registrato: 07/07/09 13:59
Messaggi: 24

MessaggioInviato: 09 Lug 2009 22:54    Oggetto: Rispondi citando

scusami ma,per fare la scanzione con kaspersky,devo disistallare antivir?insieme non conflittano?
Top
Profilo Invia messaggio privato
Gtn
Mortale pio
Mortale pio


Registrato: 07/07/09 13:59
Messaggi: 24

MessaggioInviato: 09 Lug 2009 23:43    Oggetto: Rispondi citando

Gtn ha scritto:
scusami ma,per fare la scanzione con kaspersky,devo disistallare antivir?insieme non conflittano?



Intanto ho controllato il file H:\WINDOWS\SYSTEM32\fsp_lmwl.dll.

sembra innocuo...i risultati sono questi:

risultato di virscan org.txt


risultato di virus total.txt


Attendo tua risposta per procedere
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 10 Lug 2009 07:23    Oggetto: Rispondi citando

Bene, ero in dubbio su quel file in particolare... Razz

Per quanto riguarda la scansione con Kaspersky, non devi disinstallare Antivir, ma solo disabilitarlo:
  • Sistema 1
    • tasto destro del mouse sull'icona di Antivir vicino all'orologio
    • togli il segno di spunta a Attiva AntiVir Guard

  • Sistema 2
    • Avvia Antivir
    • Clicca sulla voce Disattiva in corrispondenza di AntiVir Guard

Procedi con la scansione con Kaspersky.
Top
Profilo Invia messaggio privato
Gtn
Mortale pio
Mortale pio


Registrato: 07/07/09 13:59
Messaggi: 24

MessaggioInviato: 10 Lug 2009 15:00    Oggetto: Rispondi citando

Ciao Bdoriano,l amico kaspersky mi ha trovato il seguente file infetto (solo questo):

H:\Programmi\svchosts.tbe/svchosts.exe

ho cercato di rimuoverlo con kaspersky,ma dice che è protetto da una password(che io non so):


detected: new threat Password-protected-EXE (modification) File: H:\Programmi\svchosts.tbe/svchosts.exe

qua c'è il log di kaspersky(ristretto)
kaspersky2.txt

e quindi non posso fare "neutralize all"

Cosa faccio?credi sia questo il problema riguardante l'audio?
Top
Profilo Invia messaggio privato
Gtn
Mortale pio
Mortale pio


Registrato: 07/07/09 13:59
Messaggi: 24

MessaggioInviato: 10 Lug 2009 15:53    Oggetto: Rispondi citando

Gtn ha scritto:
Ciao Bdoriano,l amico kaspersky mi ha trovato il seguente file infetto (solo questo):

H:\Programmi\svchosts.tbe/svchosts.exe

ho cercato di rimuoverlo con kaspersky,ma dice che è protetto da una password(che io non so):


detected: new threat Password-protected-EXE (modification) File: H:\Programmi\svchosts.tbe/svchosts.exe

qua c'è il log di kaspersky(ristretto)
kaspersky2.txt

e quindi non posso fare "neutralize all"

Cosa faccio?credi sia questo il problema riguardante l'audio?





Eccoti un ulteriore info su "svchosts.tbe" ANALIZZATA DA VIRUS TOTAL

scanzione di svchosts tbe con virus total.txt
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 10 Lug 2009 19:10    Oggetto: Rispondi citando

Ciao Gtn, Ciao

il file trovato da Kaspersky non serve a nulla, anzi... ti dirò di più... non deve neanche esserci.

Hai provato a eliminarlo direttamente?

Se ancora non l'hai fatto, prova a cancellarlo direttamente. Se non dovessi farcela, puoi usare Unlocker.

Una volta eliminato quel file, posta un log aggiornato di hijackthis.
Top
Profilo Invia messaggio privato
Gtn
Mortale pio
Mortale pio


Registrato: 07/07/09 13:59
Messaggi: 24

MessaggioInviato: 10 Lug 2009 20:51    Oggetto: Rispondi citando

Apparte wikisend o free file hosting che non stanno funzionando,sai un altro sito per l'hosting?
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 11 Lug 2009 08:13    Oggetto: Rispondi

Ciao Gtn, Ciao

scusa il ritardo, in questo topic trovi un elenco di siti di hosting.
Principalmente servono per foto e simili, ma alcuni consentono anche l'invio di files zippati.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi