Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Virus Perlovga?
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
andjcris
Mortale adepto
Mortale adepto


Registrato: 13/10/07 10:53
Messaggi: 33

MessaggioInviato: 13 Ott 2007 11:28    Oggetto: host e copy Rispondi citando

ciao a tutti.
vorrei capire una cosa: nel regedit del registro ho trovato sia copy.exe che host.exe. ma li devo eliminare perchè corrispondono a virus o sono normali files di registro ?
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 13 Ott 2007 11:35    Oggetto: Rispondi citando

Ciao andjcris, Ciao

Probabilmente sei infetto da Perlovga,
Orange ha scritto:
fai una bella passata con il tool di rimozione apposito: Perlovga removal tool.

PS: se vuoi, puoi presentarti qui
Top
Profilo Invia messaggio privato
andjcris
Mortale adepto
Mortale adepto


Registrato: 13/10/07 10:53
Messaggi: 33

MessaggioInviato: 13 Ott 2007 14:03    Oggetto: Rispondi citando

ciao orange, grazie per avermi risposto, ho già testato pevlonga ma il pc è pulito. da che puo dipendere ?
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 13 Ott 2007 14:18    Oggetto: Rispondi citando

Prima di cancellare dal file di registro, conviene che ci dici dove trovi i riferimenti a copy.exe e host.exe:
Citazione:
4) lanciare Regedit e cercare (F3) il file copy.exe
tutte le chiavi trovate sotto il segunete percorso con chiamate a copy.exe dovranno essere cancellate: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{...................}.
Top
Profilo Invia messaggio privato
andjcris
Mortale adepto
Mortale adepto


Registrato: 13/10/07 10:53
Messaggi: 33

MessaggioInviato: 15 Ott 2007 10:53    Oggetto: ricerca di " c " - 2 Rispondi citando

Ciao.
invio il log di hijack, non potendo aprire "c" e "d" direttamente, ma passando per il "cerca file ", essendo scomparsa l'icona delle unità, sostituite dall'icona rossa e blu dell'impossibile aprire etc..

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10.46.34, on 15/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\System32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\File comuni\Symantec Shared\AppCore\AppSvc32.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\Programmi\TuneUp Utilities 2007\MemOptimizer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Hamachi\hamachi.exe
C:\Documents and Settings\andrea\UserData\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O1 - Hosts: L'indirizzo e il nome host dovrebbero essere separati da almeno uno spazio
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Programmi\File comuni\Symantec Shared\coShared\Browser\1.0\NppBho.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O3 - Toolbar: (no name) - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
O3 - Toolbar: Mostra Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Programmi\File comuni\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Programmi\File comuni\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Programmi\File comuni\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FILECO~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Programmi\TuneUp Utilities 2007\MemOptimizer.exe" autostart
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [HDDHealth] C:\Programmi\HDD Health\hddhealth.exe -wl
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Hamachi.lnk = C:\Programmi\Hamachi\hamachi.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Programmi\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.libero.it
O15 - Trusted Zone: https.bittorrent.it
O15 - Trusted Zone: http://www.supercup.it
O23 - Service: Adobe Active File Monitor (AdobeActiveFileMonitor) - Unknown owner - C:\Programmi\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\VAScanner\comHost.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Convalida password di Symantec IS (ISPwdSvc) - Symantec Corporation - C:\Programmi\Norton Internet Security\isPwdSvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSvcHst.exe
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\AppCore\AppSvc32.exe
O23 - Service: Utilità di pianificazione di LiveUpdate automatico - Symantec Corporation - C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe

--
End of file - 7795 bytes


A presto ed aiutatemi, se potete
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 15 Ott 2007 11:21    Oggetto: Re: ricerca di " c " - 2 Rispondi citando

andjcris ha scritto:
Ciao.
invio il log di hijack, non potendo aprire "c" e "d" direttamente, ma passando per il "cerca file ", essendo scomparsa l'icona delle unità, sostituite dall'icona rossa e blu dell'impossibile aprire etc..
Che icona?

p.s. start --> esegui --> scrivi C:\ e premi ok , funziona?
Top
Profilo Invia messaggio privato
andjcris
Mortale adepto
Mortale adepto


Registrato: 13/10/07 10:53
Messaggi: 33

MessaggioInviato: 15 Ott 2007 11:52    Oggetto: Rispondi citando

L'icona scomparsa è quella dell' unità dell'hard disdel notebook, nel mio caso "c"; al suo posto è comparsa la classica icona bianca rossa e blu dell'impossibile da aprire.
Comunque andando su start, esegui e cliccando c:\, mi va direttamente nel cerca file.
Da che dipende?
Grazie dell'interessamento.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 15 Ott 2007 12:41    Oggetto: Rispondi citando

Per cortesia, non aprire nuovi topic inerenti lo stesso argomento, ok? Wink

Per il resto, vedo di essere più chiaro:
    Esegui regedit
    Cerca copy.exe e host.exe nel file di registro
    riporta qui l'elenco delle chiavi in cui trovi i riferimenti.
Top
Profilo Invia messaggio privato
andjcris
Mortale adepto
Mortale adepto


Registrato: 13/10/07 10:53
Messaggi: 33

MessaggioInviato: 15 Ott 2007 18:07    Oggetto: Rispondi citando

HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5603
HKEY_USERS\S-1-5-21-507921405-1647877149-682003330-1005\Software\Microsoft\Search Assistant\ACMru\5603
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 15 Ott 2007 18:59    Oggetto: Rispondi citando

andjcris ha scritto:
HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5603
HKEY_USERS\S-1-5-21-507921405-1647877149-682003330-1005\Software\Microsoft\Search Assistant\ACMru\5603

Sono le chiavi relative al "Cerca" di Windows. Non dovrebbero influire sul sistema. Se vuoi, cancellale senza problemi.
Prova a fare questi passaggi:
Citazione:
Adesso per ripristinare i collegamenti ai dischi C e D : andare in una cartella -> Strumenti -> Opzioni cartella->tipi di files
nelle prime voci in alto cerca se c'è Unita o Unita Disco, Cartella o voci simili.
Seleziona ->Avanzate e vedi se c'è fra le "azioni" Copy o find .
Se c'è cancellalo o se è in grassetto(il che vuol dire che è predefinito) metti come predefinito Open.
Se open non c'è dovrai metterlo nuovo inserendo nel campo operazione "OPEN" e nel campo sottostante "C:\Windows\explorer.exe"

Quello che avviene quando fai doppio click su un oggetto è quello che è impostato come predefinito fra queste azioni.
Top
Profilo Invia messaggio privato
Davy Bartoloni
Mortale pio
Mortale pio


Registrato: 11/10/07 11:41
Messaggi: 15

MessaggioInviato: 16 Ott 2007 10:44    Oggetto: Rispondi citando

andjcris.. (sempre se ce l'hai ancora) .nn e' che puoi mandarmi quel file copy.exe per email (zippato senno nn arriva, e magari rinominando lo zip in copy.pdf)

te ne sarei grato, per hoobby sviluppo software ed e' sempre un piacere dare un occhiata a qualche file "nuovo".. Smile

thx , al mail e' quella del mio profilo.
Smile
grazie in anticipo
Top
Profilo Invia messaggio privato HomePage
andjcris
Mortale adepto
Mortale adepto


Registrato: 13/10/07 10:53
Messaggi: 33

MessaggioInviato: 16 Ott 2007 12:27    Oggetto: Rispondi citando

ciao davy, il copy era solo una stringa inserita nel file di registro.
Top
Profilo Invia messaggio privato
andjcris
Mortale adepto
Mortale adepto


Registrato: 13/10/07 10:53
Messaggi: 33

MessaggioInviato: 16 Ott 2007 12:32    Oggetto: Rispondi citando

ciao bdoriano, ti ringrazio dell'aiuto; allora, ho risolto il problema dell'unità C e D, ma l'unica cosa che nn mi ha ripristinato è l'icona; cioè, lo apre direttamente, ma l'icona di C e D è sempre bianca rossa e blu. Perchè ?
Ciao e grazie di nuovo.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 16 Ott 2007 13:42    Oggetto: Rispondi citando

Citazione:
Vai in una cartella -> Strumenti -> Opzioni cartella-> Tipi di files
nelle prime voci in alto cerca se c'è Unità o Unità Disco, Cartella o voci simili.
Seleziona -> Avanzate e clicca su "Cambia icona"
Cerca icone nel file: C:\WINDOWS\System32\shell32.dll
Scegli l'icona del disco e clicca OK
Top
Profilo Invia messaggio privato
andjcris
Mortale adepto
Mortale adepto


Registrato: 13/10/07 10:53
Messaggi: 33

MessaggioInviato: 16 Ott 2007 19:39    Oggetto: Rispondi

fatto, ma nn cambia nulla, rimane sempre l'icona rossa e blu.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi