Precedente :: Successivo |
Autore |
Messaggio |
horace13 Mortale devoto

Registrato: 28/12/06 21:08 Messaggi: 5
|
Inviato: 28 Dic 2006 21:19 Oggetto: Trojan che blocca diversi programmi + internet |
|
|
Innanzitutto un saluto a tutti quanti, visto che questo è il mio primo topic in questo forum (spero i prossimi saranno fuori da questa sezione però!
Ho un problema con un PC. credo si tratti di trojan, anche perchè AVG me lo ha segnalato come tale, ovvero come clicker.10.BN.
Una ricerca su internet mi ha mandato a questo topic:
http://forum.zeusnews.com/viewtopic.php?t=19010
Ho cercato di rispettare tutte le istruzioni indicate ma il problema persiste.
Eccolo nel dettaglio:
Qualche giorno fa il PC in questione si riavviava durante la fase di caricamento. Così ho cercato di ripristinare l'installazione di windows (tramite CD del sistema operativo) ed ho risolto.
Peccato che da quel momento il funzionamento del computer sia lentissimo. La connessione ad internet e firefox non funzionano, e così i programmi del pacchetto office, che danno il seguente messaggio di errore all'apertura:
Citazione: | Applicazione non correttamente inizializzata (0xc0150002). Fare click su ok per chiudere l'applicazione. |
Anche il caricamento del S.O. è lentissimo, e le applicazioni che si aprono sulla system tray si bloccano finchè non viene aperta la finestra di MSN messenger.
Quale secondo voi il problema? Come si potrebbe risolvere?[/b] |
|
Top |
|
 |
Smjert Dio maturo


Registrato: 01/04/06 18:19 Messaggi: 1619 Residenza: Perso nella rete
|
Inviato: 28 Dic 2006 21:55 Oggetto: |
|
|
Ciao!
Scarica HijackThis, decomprimilo in una cartella tutta sua non temporanea (ad esempio mettilo in C:\HijackThis).
Avvialo e premi Do a system scan and save a log file, ti si aprirà una finestra di notepad con il risultato della scansione, copia e incolla qua il suo contenuto. |
|
Top |
|
 |
horace13 Mortale devoto

Registrato: 28/12/06 21:08 Messaggi: 5
|
Inviato: 28 Dic 2006 22:02 Oggetto: |
|
|
Ecco qui. Tengo a precisare che al momento sul pc ho disinstallato AVG e Firefox:
Logfile of HijackThis v1.97.7
Scan saved at 21.00.48, on 28/12/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\rundll32.exe
C:\Programmi\MSN Messenger\MsnMsgr.Exe
C:\hijackthis1977\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://alex88ego.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1161957487788
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{8D202E39-8F42-4C03-AC5D-8375873BB80E}: NameServer = 85.37.17.52 85.38.28.92 |
|
Top |
|
 |
Smjert Dio maturo


Registrato: 01/04/06 18:19 Messaggi: 1619 Residenza: Perso nella rete
|
Inviato: 29 Dic 2006 00:00 Oggetto: |
|
|
Il log di HijackThis è pulito.. ti consiglio di fare una scansione online con Panda (alla fine posta il risultato). |
|
Top |
|
 |
horace13 Mortale devoto

Registrato: 28/12/06 21:08 Messaggi: 5
|
Inviato: 29 Dic 2006 11:19 Oggetto: |
|
|
Smjert ha scritto: | Il log di HijackThis è pulito.. ti consiglio di fare una scansione online con Panda (alla fine posta il risultato). |
Il problema è che su internet in queste condizioni non riesco proprio ad andarci, perchè non mi apre neanche la finestra di connessione...
alternative ce ne sono?
Adesso sto cercando di installare di nuovo AVG ma mi da sempre errori nei file avgclean.sys e avgcore.sys |
|
Top |
|
 |
chemicalbit Dio maturo


Registrato: 01/04/05 18:59 Messaggi: 18597 Residenza: Milano
|
Inviato: 29 Dic 2006 12:37 Oggetto: |
|
|
horace13 ha scritto: | Il problema è che su internet in queste condizioni non riesco proprio ad andarci, perchè non mi apre neanche la finestra di connessione... | Che tipo di connessione hai? |
|
Top |
|
 |
horace13 Mortale devoto

Registrato: 28/12/06 21:08 Messaggi: 5
|
Inviato: 29 Dic 2006 13:22 Oggetto: |
|
|
ADSL ALice 4 mega |
|
Top |
|
 |
Smjert Dio maturo


Registrato: 01/04/06 18:19 Messaggi: 1619 Residenza: Perso nella rete
|
Inviato: 29 Dic 2006 14:14 Oggetto: |
|
|
Dato che hai segnalato il Clicker provo a darti le operazioni da fare per la sua rimozione.. anche dal log non vedo la sua presenza.
Riavvia il pc in Modalità Provvisoria (quando ti fa il calcolo della memoria, ti segna gli hd collegati ecc premi continuamente F8 finchè non appare un menu, da lì scegli con le freccie la modalità)
Scriviti da qualche parte le operazioni da fare perchè non potrai usare internet.
Citazione: | Apri una cartella qualunque, vai su
Strumenti->Opzioni Cartella->scheda Visualizzazione,
spunta la voce "Visualizza cartelle e file nascosti", togli la spunta a
"Nascondi file protetti di sistema" (digli di sì). |
Citazione: | Usa la ricerca di Windows e trova questi file: service32.exe, winsyst32.exe, syst32.dll, iexplore32.dll, spoolsv32.dll, cc1.txt, tuk.php, Sys.htm, it_00[numericasuali].exe
(ricordati di attivare la ricerca nelle cartelle e nei file nascosti andando
in "Altre opzioni avanzate" e spuntando la voce
"Cerca nei file e nelle cartelle nascosti"). |
Se li trovi li cancelli
Inoltre controlla di non avere un file .exe con nome numerico (ad esempio 193328783.exe) in C:\Windows e di non avere una .dll sul desktop con nome simile.
Se ci sono cancellali.
Vai poi su Start->Esegui->digita regedit, ti si apre l'editor di registro, naviga fino a questa chiave HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer, cancella se c'è la chiave run che sta sotto ad explorer.
Riavvia il pc in Modalità Normale.
Dimmi cosa hai trovato e se hai cancellato i file.. |
|
Top |
|
 |
horace13 Mortale devoto

Registrato: 28/12/06 21:08 Messaggi: 5
|
Inviato: 05 Gen 2007 15:02 Oggetto: |
|
|
Scusate il lungo periodo di silenzio. Un aggiornamento:
dopo aver ritentato la procedura relativa alla rimozione del clicker, senza risultato alcuno, ho affidato in mani più esperte delle mie. Peccato che il periodo di feste non gli consente di lavorare speditamente.... in ogni modo, appena avrò notizie posterò il motivo del malfunzionamento! |
|
Top |
|
 |
|