Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Trojan che blocca diversi programmi + internet
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
horace13
Mortale devoto
Mortale devoto


Registrato: 28/12/06 21:08
Messaggi: 5

MessaggioInviato: 28 Dic 2006 21:19    Oggetto: Trojan che blocca diversi programmi + internet Rispondi citando

Innanzitutto un saluto a tutti quanti, visto che questo è il mio primo topic in questo forum (spero i prossimi saranno fuori da questa sezione però!
Wink

Ho un problema con un PC. credo si tratti di trojan, anche perchè AVG me lo ha segnalato come tale, ovvero come clicker.10.BN.

Una ricerca su internet mi ha mandato a questo topic:
http://forum.zeusnews.com/viewtopic.php?t=19010

Ho cercato di rispettare tutte le istruzioni indicate ma il problema persiste.
Eccolo nel dettaglio:
Qualche giorno fa il PC in questione si riavviava durante la fase di caricamento. Così ho cercato di ripristinare l'installazione di windows (tramite CD del sistema operativo) ed ho risolto.

Peccato che da quel momento il funzionamento del computer sia lentissimo. La connessione ad internet e firefox non funzionano, e così i programmi del pacchetto office, che danno il seguente messaggio di errore all'apertura:

Citazione:
Applicazione non correttamente inizializzata (0xc0150002). Fare click su ok per chiudere l'applicazione.


Anche il caricamento del S.O. è lentissimo, e le applicazioni che si aprono sulla system tray si bloccano finchè non viene aperta la finestra di MSN messenger.

Quale secondo voi il problema? Come si potrebbe risolvere?[/b]
Top
Profilo Invia messaggio privato HomePage
Smjert
Dio maturo
Dio maturo


Registrato: 01/04/06 18:19
Messaggi: 1619
Residenza: Perso nella rete

MessaggioInviato: 28 Dic 2006 21:55    Oggetto: Rispondi citando

Ciao!
Scarica HijackThis, decomprimilo in una cartella tutta sua non temporanea (ad esempio mettilo in C:\HijackThis).
Avvialo e premi Do a system scan and save a log file, ti si aprirà una finestra di notepad con il risultato della scansione, copia e incolla qua il suo contenuto.
Top
Profilo Invia messaggio privato HomePage
horace13
Mortale devoto
Mortale devoto


Registrato: 28/12/06 21:08
Messaggi: 5

MessaggioInviato: 28 Dic 2006 22:02    Oggetto: Rispondi citando

Ecco qui. Tengo a precisare che al momento sul pc ho disinstallato AVG e Firefox:

Logfile of HijackThis v1.97.7
Scan saved at 21.00.48, on 28/12/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\rundll32.exe
C:\Programmi\MSN Messenger\MsnMsgr.Exe
C:\hijackthis1977\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://alex88ego.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1161957487788
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{8D202E39-8F42-4C03-AC5D-8375873BB80E}: NameServer = 85.37.17.52 85.38.28.92
Top
Profilo Invia messaggio privato HomePage
Smjert
Dio maturo
Dio maturo


Registrato: 01/04/06 18:19
Messaggi: 1619
Residenza: Perso nella rete

MessaggioInviato: 29 Dic 2006 00:00    Oggetto: Rispondi citando

Il log di HijackThis è pulito.. ti consiglio di fare una scansione online con Panda (alla fine posta il risultato).
Top
Profilo Invia messaggio privato HomePage
horace13
Mortale devoto
Mortale devoto


Registrato: 28/12/06 21:08
Messaggi: 5

MessaggioInviato: 29 Dic 2006 11:19    Oggetto: Rispondi citando

Smjert ha scritto:
Il log di HijackThis è pulito.. ti consiglio di fare una scansione online con Panda (alla fine posta il risultato).

Il problema è che su internet in queste condizioni non riesco proprio ad andarci, perchè non mi apre neanche la finestra di connessione...
alternative ce ne sono?
Adesso sto cercando di installare di nuovo AVG ma mi da sempre errori nei file avgclean.sys e avgcore.sys
Top
Profilo Invia messaggio privato HomePage
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 29 Dic 2006 12:37    Oggetto: Rispondi citando

horace13 ha scritto:
Il problema è che su internet in queste condizioni non riesco proprio ad andarci, perchè non mi apre neanche la finestra di connessione...
Che tipo di connessione hai?
Top
Profilo Invia messaggio privato
horace13
Mortale devoto
Mortale devoto


Registrato: 28/12/06 21:08
Messaggi: 5

MessaggioInviato: 29 Dic 2006 13:22    Oggetto: Rispondi citando

ADSL ALice 4 mega
Top
Profilo Invia messaggio privato HomePage
Smjert
Dio maturo
Dio maturo


Registrato: 01/04/06 18:19
Messaggi: 1619
Residenza: Perso nella rete

MessaggioInviato: 29 Dic 2006 14:14    Oggetto: Rispondi citando

Dato che hai segnalato il Clicker provo a darti le operazioni da fare per la sua rimozione.. anche dal log non vedo la sua presenza.

Riavvia il pc in Modalità Provvisoria (quando ti fa il calcolo della memoria, ti segna gli hd collegati ecc premi continuamente F8 finchè non appare un menu, da lì scegli con le freccie la modalità)

Scriviti da qualche parte le operazioni da fare perchè non potrai usare internet.

Citazione:
Apri una cartella qualunque, vai su
Strumenti->Opzioni Cartella->scheda Visualizzazione,
spunta la voce "Visualizza cartelle e file nascosti", togli la spunta a
"Nascondi file protetti di sistema" (digli di sì).


Citazione:
Usa la ricerca di Windows e trova questi file: service32.exe, winsyst32.exe, syst32.dll, iexplore32.dll, spoolsv32.dll, cc1.txt, tuk.php, Sys.htm, it_00[numericasuali].exe
(ricordati di attivare la ricerca nelle cartelle e nei file nascosti andando
in "Altre opzioni avanzate" e spuntando la voce
"Cerca nei file e nelle cartelle nascosti").


Se li trovi li cancelli

Inoltre controlla di non avere un file .exe con nome numerico (ad esempio 193328783.exe) in C:\Windows e di non avere una .dll sul desktop con nome simile.
Se ci sono cancellali.

Vai poi su Start->Esegui->digita regedit, ti si apre l'editor di registro, naviga fino a questa chiave HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer, cancella se c'è la chiave run che sta sotto ad explorer.

Riavvia il pc in Modalità Normale.

Dimmi cosa hai trovato e se hai cancellato i file..
Top
Profilo Invia messaggio privato HomePage
horace13
Mortale devoto
Mortale devoto


Registrato: 28/12/06 21:08
Messaggi: 5

MessaggioInviato: 05 Gen 2007 15:02    Oggetto: Rispondi

Scusate il lungo periodo di silenzio. Un aggiornamento:
dopo aver ritentato la procedura relativa alla rimozione del clicker, senza risultato alcuno, ho affidato in mani più esperte delle mie. Peccato che il periodo di feste non gli consente di lavorare speditamente.... in ogni modo, appena avrò notizie posterò il motivo del malfunzionamento!
Top
Profilo Invia messaggio privato HomePage
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi