| Precedente :: Successivo | 
	
	
		| Autore | Messaggio | 
	
		| ulrikke Eroe in grazia degli dei
 
  
 
 Registrato: 18/09/06 21:28
 Messaggi: 106
 
 
 | 
			
				|  Inviato: 19 Feb 2007 23:19    Oggetto: VB.TW e Downloader.MXA |   |  
				| 
 |  
				| Ciao a tutti! Ieri sera il mio fedele Panda Internet Security 2007 mi ha avvisato dell'attacco di un virus.
 
 Ho fatto quello che diceva Panda, cioè ho chiuso tutti i programmi aperti e ho riavviato il pc.
 
 Dopo 2 scansioni antivirus (una ieri e una oggi) il computer risulta privo di codici maligni.
 
 Nel log di Panda si legge:
 
 ==================================================================================
 
 Virus rilevato: Bck/VB.TW                 Protezione Antivirus            02/18/07 18:54:50     Spostato              Percorso: c:\windows\router.exe
 Virus rilevato: Trj/Downloader.MXA        Protezione Antivirus            02/18/07 18:54:37     Spostato              Percorso: c:\windows\winmsgr.exe
 
 ==================================================================================
 
 Mi rimangono però due stranezze da chiarire:
 
 1) i due files infetti risultano "spostati". Ma dove sono finiti, dal momento che la Quarantena è vuota?
   
 2) Ad ogni avvio del pc mi compare una finestrella di errore che riporto qua sotto:
 
 
   
 - non c'è modo di toglierla?
 - è un segno che c'è ancora qualche residuo di infezione?
 
 Grazie anticipate se qualcuno vorrà aiutarmi!
   Posto sotto il log di Hijackthis.
 
 P.S.: forse per curiosità vorrete sapere cosa stavo facendo quando ho beccato il virus... avevo appena scaricato un codec per Windows Media Player al fine di visualizzare un filmato .asx che mi aveva inviato un amico via mail.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| ulrikke Eroe in grazia degli dei
 
  
 
 Registrato: 18/09/06 21:28
 Messaggi: 106
 
 
 | 
			
				|  Inviato: 19 Feb 2007 23:20    Oggetto: |   |  
				| 
 |  
				| Logfile of HijackThis v1.99.1 Scan saved at 20.14.56, on 19/02/2007
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v7.00 (7.00.6000.16414)
 
 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.exe
 C:\WINDOWS\system32\services.exe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.exe
 C:\Programmi\Panda Software\Panda Internet Security 2007\pavsrv51.exe
 C:\Programmi\Panda Software\Panda Internet Security 2007\AVENGINE.EXE
 C:\WINDOWS\system32\svchost.exe
 C:\Programmi\Panda Software\Panda Internet Security 2007\TPSrv.exe
 c:\programmi\panda software\panda internet security 2007\firewall\PNMSRV.EXE
 C:\WINDOWS\Explorer.EXE
 C:\WINDOWS\system32\spoolsv.exe
 C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
 C:\Programmi\Panda Software\Panda Internet Security 2007\PavFnSvr.exe
 C:\Programmi\File comuni\Panda Software\PavShld\pavprsrv.exe
 C:\Programmi\Panda Software\Panda Internet Security 2007\AntiSpam\pskmssvc.exe
 C:\Programmi\Panda Software\Panda Internet Security 2007\PsImSvc.exe
 C:\Programmi\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
 C:\WINDOWS\SOUNDMAN.EXE
 C:\Programmi\Trust\Trust MD3100 USB ADSL MODEM\CnxDslTb.exe
 C:\Programmi\HP\hpcoretech\hpcmpmgr.exe
 C:\Programmi\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
 C:\Programmi\Java\jre1.5.0_10\bin\jusched.exe
 C:\Programmi\QuickTime\qttask.exe
 C:\Programmi\iTunes\iTunesHelper.exe
 C:\WINDOWS\system32\slserv.exe
 C:\WINDOWS\system32\svchost.exe
 C:\Programmi\Panda Software\Panda Internet Security 2007\APVXDWIN.EXE
 C:\Programmi\File comuni\Real\Update_OB\realsched.exe
 C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\Programmi\3COM Technology Corporation\3COM Wireless USB Utility\Wlan.exe
 C:\Programmi\iPod\bin\iPodService.exe
 C:\Programmi\Panda Software\Panda Internet Security 2007\SRVLOAD.EXE
 c:\programmi\panda software\panda internet security 2007\WebProxy.exe
 C:\Programmi\Real\RealPlayer\realplay.exe
 C:\HijackThis\HijackThis.exe
 
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
 O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
 O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_10\bin\ssv.dll
 O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
 O4 - HKLM\..\Run: [OpwareSE2] "C:\Programmi\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
 O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
 O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Programmi\Trust\Trust MD3100 USB ADSL MODEM\CnxDslTb.exe"
 O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
 O4 - HKLM\..\Run: [HP Component Manager] "C:\Programmi\HP\hpcoretech\hpcmpmgr.exe"
 O4 - HKLM\..\Run: [HP Software Update] "C:\Programmi\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"
 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.5.0_10\bin\jusched.exe"
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
 O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
 O4 - HKLM\..\Run: [APVXDWIN] "C:\Programmi\Panda Software\Panda Internet Security 2007\APVXDWIN.EXE" /s
 O4 - HKLM\..\Run: [SCANINICIO] "C:\Programmi\Panda Software\Panda Internet Security 2007\Inicio.exe"
 O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe"  -osboot
 O4 - HKLM\..\Run: [Dispatcher] C:\WINDOWS\dispatcher.exe
 O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe"
 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [3COM] C:\Programmi\3COM Technology Corporation\3COM Wireless USB Utility\Wlan.exe
 O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_10\bin\ssv.dll
 O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_10\bin\ssv.dll
 O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
 O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O11 - Options group: [INTERNATIONAL] International*
 O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1163442790500
 O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
 O16 - DPF: {C45B1500-7B63-47C2-AB25-C28CB46AFDEE} (Net Music Media Bar) - http://sib1.od2.com/common/musicmanager/installation/MusicManagerPlugin.CAB
 O17 - HKLM\System\CCS\Services\Tcpip\..\{0479CDD1-E64C-471D-B3E8-00228DCEBA6E}: NameServer = 213.205.32.70 213.205.36.70
 O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll
 O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
 O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
 O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - C:\Programmi\Panda Software\Panda Internet Security 2007\PavFnSvr.exe
 O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Programmi\File comuni\Panda Software\PavShld\pavprsrv.exe
 O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Programmi\Panda Software\Panda Internet Security 2007\pavsrv51.exe
 O23 - Service: Panda Antispam Engine (pmshellsrv) - Panda Software International - C:\Programmi\Panda Software\Panda Internet Security 2007\AntiSpam\pskmssvc.exe
 O23 - Service: Panda Network Manager (PNMSRV) - Panda Software International - c:\programmi\panda software\panda internet security 2007\firewall\PNMSRV.EXE
 O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Programmi\Panda Software\Panda Internet Security 2007\PsImSvc.exe
 O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
 O23 - Service: Panda TPSrv (TPSrv) - Panda Software - C:\Programmi\Panda Software\Panda Internet Security 2007\TPSrv.exe
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Orange Dio maturo
 
  
 
 Registrato: 18/02/07 13:20
 Messaggi: 2224
 Residenza: Roma
 
 | 
			
				|  Inviato: 20 Feb 2007 10:25    Oggetto: |   |  
				| 
 |  
				| ciao questi  sono da eliminare
 O4 - HKLM\..\Run: [Dispatcher] C:\WINDOWS\dispatcher.exe ( è un trojan)
 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
 O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
 
 per l'errore prova così:
 start/esegui digita regedit
 HKLM/Software/Microsoft/OLE/EnableRemoteConnect
 Verifica che il valore  EnableRemoteConnect sia impostato su " Y" per Sì.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| ulrikke Eroe in grazia degli dei
 
  
 
 Registrato: 18/09/06 21:28
 Messaggi: 106
 
 
 | 
			
				|  Inviato: 20 Feb 2007 13:57    Oggetto: |   |  
				| 
 |  
				| Molto gentile   
 
  	  | Orange ha scritto: |  	  | questi  sono da eliminare
 O4 - HKLM\..\Run: [Dispatcher] C:\WINDOWS\dispatcher.exe ( è un trojan)
 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
 O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
 | 
 
 Ma come li elimino?
 Manualmente o con Hijackthis? nel secondo caso, mi potete indicare la procedura come si farebbe con una persona imbranata
  ? 
 
  	  | Orange ha scritto: |  	  | per l'errore prova così: start/esegui digita regedit
 HKLM/Software/Microsoft/OLE/EnableRemoteConnect
 Verifica che il valore  EnableRemoteConnect sia impostato su " Y" per Sì.
 | 
 
 HKLM sta per HKEY_LOCAL_MACHINE?
 
 Se sì, sotto OLE la voce EnableRemoteConnect non ce l'ho...
 Ho invece la voce EnableDCOM, già impostata su "Y"
 
 
  |  | 
	
		| Top |  | 
	
		|  | 
	
		| Orange Dio maturo
 
  
 
 Registrato: 18/02/07 13:20
 Messaggi: 2224
 Residenza: Roma
 
 | 
			
				|  Inviato: 20 Feb 2007 17:28    Oggetto: |   |  
				| 
 |  
				| ciao l'errore è legato all'applicazione Office, non c'entra nulla i virus. controlla le impostazioni.
 http://support.microsoft.com/kb/244264/it
 
 le voci sono da fixare con HiJack. la procedura è seguente
 Ricordati di mettere HIJACK in una cartella a lui dedicata (in Programmi o Documenti), l'importante è che non si trovi sul desktop o in cartelle temporanee.... è importante se vuoi salvare i backup
 
 Disabilita il Ripristino di configurazione su tutte le unità
 (nota che questo ELIMINERà TUTTI i punti di ripristino, quindi se non riscontri più problemi, crea almeno un nuovo punto di ripristino dopo questa procedura)
 
 Avvia il sistema in Modalità Provvisoria
 
 CON TUTTE LE APPLICAZIONI CHIUSE....
 .Avvia Hijack e clicca su "do a system scan only"
 
 Metti la spunta a questi voci e clicca su "fix checked"
  |  | 
	
		| Top |  | 
	
		|  | 
	
		| ulrikke Eroe in grazia degli dei
 
  
 
 Registrato: 18/09/06 21:28
 Messaggi: 106
 
 
 | 
			
				|  Inviato: 21 Feb 2007 13:42    Oggetto: |   |  
				| 
 |  
				| In effetti qualche problemino con Office ce l'avevo... ma solo dopo aver beccato il virus (o trojan, quello che è  ) 
 Comunque...
 
 Dopo aver fixato quelle 3 voci con Hijackthis l'odiosa finestrella è scomparsa. Grazie!
   
 Non riscontro altri problemi, quindi ho creato un punto di ripristino.
 
 Posto un nuovo log di Hijackthis nella speranza che qualcuno mi ci dia un'occhiata... ora dovrebbe essere a posto.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| ulrikke Eroe in grazia degli dei
 
  
 
 Registrato: 18/09/06 21:28
 Messaggi: 106
 
 
 | 
			
				|  Inviato: 21 Feb 2007 13:44    Oggetto: |   |  
				| 
 |  
				| Logfile of HijackThis v1.99.1 Scan saved at 12.43.17, on 21/02/2007
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v7.00 (7.00.6000.16414)
 
 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.exe
 C:\WINDOWS\system32\services.exe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.exe
 C:\Programmi\Panda Software\Panda Internet Security 2007\pavsrv51.exe
 C:\Programmi\Panda Software\Panda Internet Security 2007\AVENGINE.EXE
 C:\WINDOWS\system32\svchost.exe
 C:\Programmi\Panda Software\Panda Internet Security 2007\TPSrv.exe
 c:\programmi\panda software\panda internet security 2007\firewall\PNMSRV.EXE
 C:\WINDOWS\system32\spoolsv.exe
 C:\WINDOWS\Explorer.EXE
 C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
 C:\Programmi\Panda Software\Panda Internet Security 2007\PavFnSvr.exe
 C:\Programmi\File comuni\Panda Software\PavShld\pavprsrv.exe
 C:\Programmi\Panda Software\Panda Internet Security 2007\AntiSpam\pskmssvc.exe
 C:\Programmi\Panda Software\Panda Internet Security 2007\PsImSvc.exe
 C:\Programmi\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
 C:\WINDOWS\SOUNDMAN.EXE
 C:\Programmi\Trust\Trust MD3100 USB ADSL MODEM\CnxDslTb.exe
 C:\WINDOWS\system32\slserv.exe
 C:\Programmi\HP\hpcoretech\hpcmpmgr.exe
 C:\WINDOWS\system32\svchost.exe
 C:\Programmi\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
 C:\Programmi\Java\jre1.5.0_10\bin\jusched.exe
 C:\Programmi\QuickTime\qttask.exe
 C:\Programmi\iTunes\iTunesHelper.exe
 C:\Programmi\Panda Software\Panda Internet Security 2007\APVXDWIN.EXE
 C:\Programmi\File comuni\Real\Update_OB\realsched.exe
 C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\Programmi\3COM Technology Corporation\3COM Wireless USB Utility\Wlan.exe
 C:\Programmi\iPod\bin\iPodService.exe
 C:\Programmi\Panda Software\Panda Internet Security 2007\SRVLOAD.EXE
 c:\programmi\panda software\panda internet security 2007\WebProxy.exe
 C:\Programmi\Panda Software\Panda Internet Security 2007\psimreal.exe
 C:\HijackThis\HijackThis.exe
 
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
 O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
 O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_10\bin\ssv.dll
 O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
 O4 - HKLM\..\Run: [OpwareSE2] "C:\Programmi\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
 O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
 O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Programmi\Trust\Trust MD3100 USB ADSL MODEM\CnxDslTb.exe"
 O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
 O4 - HKLM\..\Run: [HP Component Manager] "C:\Programmi\HP\hpcoretech\hpcmpmgr.exe"
 O4 - HKLM\..\Run: [HP Software Update] "C:\Programmi\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"
 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.5.0_10\bin\jusched.exe"
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
 O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
 O4 - HKLM\..\Run: [APVXDWIN] "C:\Programmi\Panda Software\Panda Internet Security 2007\APVXDWIN.EXE" /s
 O4 - HKLM\..\Run: [SCANINICIO] "C:\Programmi\Panda Software\Panda Internet Security 2007\Inicio.exe"
 O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe"  -osboot
 O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe"
 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [3COM] C:\Programmi\3COM Technology Corporation\3COM Wireless USB Utility\Wlan.exe
 O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_10\bin\ssv.dll
 O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_10\bin\ssv.dll
 O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O11 - Options group: [INTERNATIONAL] International*
 O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1163442790500
 O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
 O16 - DPF: {C45B1500-7B63-47C2-AB25-C28CB46AFDEE} (Net Music Media Bar) - http://sib1.od2.com/common/musicmanager/installation/MusicManagerPlugin.CAB
 O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll
 O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
 O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
 O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - C:\Programmi\Panda Software\Panda Internet Security 2007\PavFnSvr.exe
 O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Programmi\File comuni\Panda Software\PavShld\pavprsrv.exe
 O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Programmi\Panda Software\Panda Internet Security 2007\pavsrv51.exe
 O23 - Service: Panda Antispam Engine (pmshellsrv) - Panda Software International - C:\Programmi\Panda Software\Panda Internet Security 2007\AntiSpam\pskmssvc.exe
 O23 - Service: Panda Network Manager (PNMSRV) - Panda Software International - c:\programmi\panda software\panda internet security 2007\firewall\PNMSRV.EXE
 O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Programmi\Panda Software\Panda Internet Security 2007\PsImSvc.exe
 O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
 O23 - Service: Panda TPSrv (TPSrv) - Panda Software - C:\Programmi\Panda Software\Panda Internet Security 2007\TPSrv.exe
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Orange Dio maturo
 
  
 
 Registrato: 18/02/07 13:20
 Messaggi: 2224
 Residenza: Roma
 
 | 
			
				|  Inviato: 21 Feb 2007 16:52    Oggetto: |   |  
				| 
 |  
				|  	  | Citazione: |  	  | Non riscontro altri problemi... 
 Posto un nuovo log di Hijackthis nella speranza che qualcuno mi ci dia un'occhiata... ora dovrebbe essere a posto.
 | 
 
 è uno specchio!!
   
  |  | 
	
		| Top |  | 
	
		|  | 
	
		| ulrikke Eroe in grazia degli dei
 
  
 
 Registrato: 18/09/06 21:28
 Messaggi: 106
 
 
 | 
			
				|  Inviato: 22 Feb 2007 14:53    Oggetto: Re: VB.TW e Downloader.MXA |   |  
				| 
 |  
				| Grazie mille!!!   
 Ora mi rimane la curiosità che avevo espresso anche nel mio primo post
 
 
  	  | ulrikke ha scritto: |  	  | 1) i due files infetti risultano "spostati". Ma dove sono finiti, dal momento che la Quarantena è vuota?   
 | 
 
 Proverò a scrivere al supporto on-line di Panda perchè è davvero una cosa che non capisco.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		|  |