| Precedente :: Successivo | 
	
	
		| Autore | Messaggio | 
	
		| klaus124 Eroe in grazia degli dei
 
  
  
 Registrato: 12/03/07 12:08
 Messaggi: 106
 Residenza: ROMA
 
 | 
			
				|  Inviato: 31 Mar 2007 15:31    Oggetto: au_.exe  --- 3bb.exe |   |  
				| 
 |  
				| nella lista del mio firewall ho trovato questi 2 programmi che io non conosco sono dei malware? ho provato con google ma non parlo inglese mi dae una mano? e se sono dei virus mi dite come levarli da mezzo ? grazie |  | 
	
		| Top |  | 
	
		|  | 
	
		| chemicalbit Dio maturo
 
  
  
 Registrato: 01/04/05 18:59
 Messaggi: 18597
 Residenza: Milano
 
 | 
			
				|  Inviato: 31 Mar 2007 22:38    Oggetto: Re: au_.exe  --- 3bb.exe |   |  
				| 
 |  
				| ciao klaus124, benvenuto/a ! 
   Se vuoi, fai un salto in questa discussione a presentarti agli utenti del forum.
 
 sposta la discussione dall'area Sicurezza a quella Pronto Soccorso Zeus
 
 
 L'antivirus che dice?  (che antivirus hai?) 	  | klaus124 ha scritto: |  	  | nella lista del mio firewall ho trovato questi 2 programmi che io non conosco sono dei malware? | 
 
 E hai provato anche con altri programmi antimalware? (es. antispyware)
 
 
 Poi vediamo un log di HijackThis
 
 Hai HijackThis?
 Sennò guarda:
 elenco delle discussioni in Pronto soccorso Zeus" -> in cima trovi  la discussione "il meglio di ..." -> nel primo messaggio trovi il link a "tool & risorse per .." -> link per scaricare HijackThis
 
 Scomprimilo poi in una directory tutta sua, non temporanea (es c:\programmi\HijackThis)
 
 Poi avvia il programma -> do a system scan and save a log -> copialo -> incollalo in un messaggio qui.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| chemicalbit Dio maturo
 
  
  
 Registrato: 01/04/05 18:59
 Messaggi: 18597
 Residenza: Milano
 
 | 
			
				|  Inviato: 03 Apr 2007 12:49    Oggetto: |   |  
				| 
 |  
				| Vedere anche questo messaggio  	  | klaus124 ha scritto: |  	  | GMER 1.0.12.12011 - http://www.gmer.net Rootkit scan 2007-04-03 11:23:08
 Windows 5.1.2600 Service Pack 2
 
 ---- System - GMER 1.0.12 ----
 
 (...)
 
 ---- EOF - GMER 1.0.12 ----mi date una controllata? grazie
 | 
 (discussione "doppia" che ho quindi chiuso)
 
 p.s.:  klaus124, posta prima il log di HijackThis come ti avevo detto.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| klaus124 Eroe in grazia degli dei
 
  
  
 Registrato: 12/03/07 12:08
 Messaggi: 106
 Residenza: ROMA
 
 | 
			
				|  Inviato: 03 Apr 2007 13:23    Oggetto: |   |  
				| 
 |  
				| si scusami  come antivirus ho avast aggiornatissimo ho scansionato con avg e spybot ma non trovano nulla ti posto il Logfile of HijackThis v1.99.1 Scan saved at 13.21.20, on 03/04/2007
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.exe
 C:\WINDOWS\system32\services.exe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\Ati2evxx.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\System32\svchost.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\system32\ZoneLabs\vsmon.exe
 C:\WINDOWS\system32\Ati2evxx.exe
 C:\WINDOWS\Explorer.EXE
 C:\WINDOWS\system32\spoolsv.exe
 C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
 C:\Programmi\Alwil Software\Avast4\ashServ.exe
 C:\WINDOWS\system32\oodag.exe
 C:\WINDOWS\system32\svchost.exe
 C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
 C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
 C:\WINDOWS\system32\rundll32.exe
 C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
 C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\WINDOWS\system32\wuauclt.exe
 C:\Programmi\Internet Explorer\iexplore.exe
 C:\Programmi\Hijackthis\HijackThis.exe
 
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
 O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
 O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
 O2 - BHO: ilsoftware Toolbar - {195c5499-fc60-40e3-8eec-72831ad6e5c5} - C:\Programmi\ilsoftware\tbils1.dll
 O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
 O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_11\bin\ssv.dll
 O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
 O3 - Toolbar: ilsoftware Toolbar - {195c5499-fc60-40e3-8eec-72831ad6e5c5} - C:\Programmi\ilsoftware\tbils1.dll
 O4 - HKLM\..\Run: [CnxTrApp] rundll32.exe "C:\Programmi\StarModem\StarModem USB Network\CnxTrApp.dll",AppEntry -REG "Conexant\Conexant USB Network"
 O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
 O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe"
 O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
 O4 - Startup: ERUNT AutoBackup.lnk = C:\Programmi\ERUNT\AUTOBACK.EXE
 O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_11\bin\ssv.dll
 O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_11\bin\ssv.dll
 O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} - http://go.microsoft.com/fwlink/?linkid=39204
 O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
 O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
 O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://mukka1989.spaces.live.com//PhotoUpload/MsnPUpld.cab
 O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (Installer Class) - http://www.nanoscan.com/as/v1/cabs/ascinstie.cab
 O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/a-UNO1/GAME_UNO1.cab
 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1165010330765
 O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
 O16 - DPF: {8436FE12-31DB-48BF-83BF-FE682F9160B4} (NanoInstaller Class) - http://www.nanoscan.com/cabs/nanoinst.cab
 O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
 O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.nanoscan.com/as/v1/cabs/asinst.cab
 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
 O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
 O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
 O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
 O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
 O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
 O23 - Service: Windows Presentation Foundation Font Cache 3.0.0.0 (FontCache3.0.0.0) - Unknown owner - C:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe (file missing)
 O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
 O23 - Service: Windows CardSpace (idsvc) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe (file missing)
 O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
 O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
 GRAZIE COMUNQUE.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| chemicalbit Dio maturo
 
  
  
 Registrato: 01/04/05 18:59
 Messaggi: 18597
 Residenza: Milano
 
 | 
			
				|  Inviato: 03 Apr 2007 14:14    Oggetto: |   |  
				| 
 |  
				| Vediamo il log 
 Io elenco un po' di voci, tu connferma che non siano processi legititmi,e quindi da togliere:
 
 Questi sai cosa sono?
 O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (Installer Class) - http://www.nanoscan.com/as/v1/cabs/ascinstie.cab
 
 O16 - DPF: {8436FE12-31DB-48BF-83BF-FE682F9160B4} (NanoInstaller Class) - http://www.nanoscan.com/cabs/nanoinst.cab
 
 E questi? (che comunque vanno fixati perché si riferiscono a programmi che non ci sono più, probabilmente disinstallati)
 
 O23 - Service: Windows Presentation Foundation Font Cache 3.0.0.0 (FontCache3.0.0.0) - Unknown owner - C:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe (file missing)
 
 O23 - Service: Windows CardSpace (idsvc) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe (file missing)
 
 
 Riavvia Windows in modalità provvisoria (F5 all'avvio),
 lancia HijackThis -> scan only -> premi sul qudratino a sinistra delle voci da togliere, poi premi Fix Checked
 
 Poi Riavvia Windows in modalità normale
 lancia HijackThis -> scan and save log -> incolla qui il nuovo log
 
 
 Intanto vediamo se qualcuno che sa leggere i log di GMER (non io) può dirti qualcosa del tuo log di GMER.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| klaus124 Eroe in grazia degli dei
 
  
  
 Registrato: 12/03/07 12:08
 Messaggi: 106
 Residenza: ROMA
 
 | 
			
				|  Inviato: 03 Apr 2007 17:43    Oggetto: |   |  
				| 
 |  
				| Logfile of HijackThis v1.99.1 Scan saved at 17.40.01, on 03/04/2007
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.exe
 C:\WINDOWS\system32\services.exe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\Ati2evxx.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\System32\svchost.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\system32\ZoneLabs\vsmon.exe
 C:\WINDOWS\system32\Ati2evxx.exe
 C:\WINDOWS\Explorer.EXE
 C:\WINDOWS\system32\spoolsv.exe
 C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
 C:\Programmi\Alwil Software\Avast4\ashServ.exe
 C:\WINDOWS\system32\oodag.exe
 C:\WINDOWS\system32\svchost.exe
 C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
 C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
 C:\WINDOWS\system32\rundll32.exe
 C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
 C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\WINDOWS\system32\wuauclt.exe
 C:\WINDOWS\system32\wuauclt.exe
 C:\Programmi\Hijackthis\HijackThis.exe
 
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
 O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
 O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
 O2 - BHO: ilsoftware Toolbar - {195c5499-fc60-40e3-8eec-72831ad6e5c5} - C:\Programmi\ilsoftware\tbils1.dll
 O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
 O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_11\bin\ssv.dll
 O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
 O3 - Toolbar: ilsoftware Toolbar - {195c5499-fc60-40e3-8eec-72831ad6e5c5} - C:\Programmi\ilsoftware\tbils1.dll
 O4 - HKLM\..\Run: [CnxTrApp] rundll32.exe "C:\Programmi\StarModem\StarModem USB Network\CnxTrApp.dll",AppEntry -REG "Conexant\Conexant USB Network"
 O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
 O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe"
 O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
 O4 - Startup: ERUNT AutoBackup.lnk = C:\Programmi\ERUNT\AUTOBACK.EXE
 O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_11\bin\ssv.dll
 O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_11\bin\ssv.dll
 O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} - http://go.microsoft.com/fwlink/?linkid=39204
 O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
 O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
 O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://mukka1989.spaces.live.com//PhotoUpload/MsnPUpld.cab
 O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/a-UNO1/GAME_UNO1.cab
 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1165010330765
 O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
 O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
 O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
 O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
 O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
 O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
 O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
 O23 - Service: Windows Presentation Foundation Font Cache 3.0.0.0 (FontCache3.0.0.0) - Unknown owner - C:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe (file missing)
 O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
 O23 - Service: Windows CardSpace (idsvc) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe (file missing)
 O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
 O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
 
 i numeri 23 framework 3 ogni volta li tolgo e ogni volta li ritrovo come mai? ciao e grazie
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| chemicalbit Dio maturo
 
  
  
 Registrato: 01/04/05 18:59
 Messaggi: 18597
 Residenza: Milano
 
 | 
			
				|  Inviato: 03 Apr 2007 21:20    Oggetto: |   |  
				| 
 |  
				| Uhm 	  | klaus124 ha scritto: |  	  | i numeri 23 framework 3 ogni volta li tolgo e ogni volta li ritrovo come mai? ciao e grazie | 
  vediamo un po' : 
 1) il Fix checked di HijakThis l'hai fatto da modalità provvisoria?
 
 
 2) sempre da modalità provvisoria,
 
 apri una cartella qualunque (es. gestione risorve)
 menù strumenti -> opzioni cartella -> scheda visualizza.
 Imposta in modo da vedere a) i file nascosti b) i file di sistema
 
 guada se esistono i file
 C:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
 
 C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Jeppo59 Dio maturo
 
  
  
 Registrato: 05/03/06 02:26
 Messaggi: 2117
 
 
 | 
			
				|  Inviato: 04 Apr 2007 01:19    Oggetto: |   |  
				| 
 |  
				|  Hai disabilitato il ripristino configurazione di sistema? |  | 
	
		| Top |  | 
	
		|  | 
	
		| klaus124 Eroe in grazia degli dei
 
  
  
 Registrato: 12/03/07 12:08
 Messaggi: 106
 Residenza: ROMA
 
 | 
			
				|  Inviato: 04 Apr 2007 09:19    Oggetto: |   |  
				| 
 |  
				| seguendo alla lettera quello che tu mi hai detto i due file non esistono all'interno della cartella windows potrebbero essere dei malware diciamo travestiti? non ti mettere a ridere....... grazie comunque. |  | 
	
		| Top |  | 
	
		|  | 
	
		| chemicalbit Dio maturo
 
  
  
 Registrato: 01/04/05 18:59
 Messaggi: 18597
 Residenza: Milano
 
 | 
			
				|  Inviato: 04 Apr 2007 12:19    Oggetto: |   |  
				| 
 |  
				| uhm, ti danno idea di riferirsi a dei programmi che hai disinstrallato? 	  | klaus124 ha scritto: |  	  | seguendo alla lettera quello che tu mi hai detto i due file non esistono all'interno della cartella windows | 
 
 
 Come no! 	  | klaus124 ha scritto: |  	  | seguendo alla lettera quello che tu mi hai detto i due file non esistono all'interno della cartella windows potrebbero essere dei malware diciamo travestiti? non ti mettere a ridere....... grazie comunque. | 
 
 Ad es. i rootkit -per definzione- si "nascondono" e sono invisibili alle normali scansioni e indagini.
 
 ci vorrebbe qualcuno che legga il tuo log di GMER
 (Smjert, Orange ... ci siete?)
 
 
 Proviamo un'altra strada.
 Nel titolo parli di
 
  	  | Citazione: |  	  | au_.exe --- 3bb.exe | 
 
 Li hai trovati sul tuo disco fisso?
 (Fai una riccerca , andando nelle impostazioni avanzate e dicendo di cercare anche eni file nascosti, di sistema, .... tutto insomma)
 
 Ti paiiono appartenere  a programmi che conosci?
 
 E poi prova a mandarli ai 3servizi online che trovi elencati sempre nella discussione "Tool & risorse...." --> parte "Risorse Online"  --> sezione "scansioni di singoli file sospetti"  o qualcosa del genere
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| klaus124 Eroe in grazia degli dei
 
  
  
 Registrato: 12/03/07 12:08
 Messaggi: 106
 Residenza: ROMA
 
 | 
			
				|  Inviato: 05 Apr 2007 09:34    Oggetto: |   |  
				| 
 |  
				| no dopo una estenuante ( si fa per dire ) ricerca neanche i due file del titolo trovo misteri dell'informatica vediamo se qulcuno mi legge il log di gmer e se risolvo da li. grazie comunque. |  | 
	
		| Top |  | 
	
		|  | 
	
		| Orange Dio maturo
 
  
 
 Registrato: 18/02/07 13:20
 Messaggi: 2224
 Residenza: Roma
 
 | 
			
				|  Inviato: 05 Apr 2007 15:00    Oggetto: |   |  
				| 
 |  
				| ciao 
 questo è il responso della Prevx per au_.exe.
 quell'altro in effetti non si trova ( ma dovrebbe essere il parente stretto)
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| chemicalbit Dio maturo
 
  
  
 Registrato: 01/04/05 18:59
 Messaggi: 18597
 Residenza: Milano
 
 | 
			
				|  Inviato: 05 Apr 2007 21:43    Oggetto: |   |  
				| 
 |  
				| Orange, se tu sai leggere i log di GMER, che dici del suo log? |  | 
	
		| Top |  | 
	
		|  | 
	
		|  |