| Precedente :: Successivo | 
	
	
		| Autore | Messaggio | 
	
		| ten Mortale adepto
 
  
 
 Registrato: 11/04/06 21:48
 Messaggi: 34
 
 
 | 
			
				|  Inviato: 30 Mar 2007 21:02    Oggetto: strano o tutto a posto ???? |   |  
				| 
 |  
				| Ciao a tutti forumisti di Zeus !! secondo voi questo log da hijackthis ha qcs di strano ??
 Sono stato infettato da qualche diavoleria informatica??
 Grazie x l'aiuto !!!
 Logfile of HijackThis v1.99.1
 Scan saved at 20.44.43, on 30/03/2007
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.exe
 C:\WINDOWS\system32\services.exe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\System32\svchost.exe
 C:\WINDOWS\Explorer.EXE
 C:\WINDOWS\system32\spoolsv.exe
 C:\Programmi\Network Associates\Common Framework\FrameworkService.exe
 C:\Programmi\Network Associates\VirusScan\Mcshield.exe
 C:\Programmi\Network Associates\VirusScan\VsTskMgr.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\SOUNDMAN.EXE
 C:\Programmi\ZyXEL\USB ADSL\CnxDslTb.exe
 C:\Programmi\Network Associates\VirusScan\SHSTAT.EXE
 C:\WINDOWS\system32\wscntfy.exe
 C:\Programmi\Internet Explorer\iexplore.exe
 C:\Programmi\Adobe\Acrobat 6.0\Reader\AcroRd32.exe
 C:\WINDOWS\system32\WISPTIS.EXE
 C:\Programmi\Hijackthis\HijackThis.exe
 
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
 O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
 O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
 O4 - HKLM\..\Run: [CorelDRAW Graphics Suite 11b] C:\Programmi\Corel\Corel Graphics 12\Languages\IT\Programs\Registration.exe /title="CorelDRAW Graphics Suite 12" /date=011606 serial=dr12wex-1504397-kty lang=IT
 O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Programmi\ZyXEL\USB ADSL\CnxDslTb.exe" "ZyXEL\USB ADSL"
 O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\PowerDVD\PDVDServ.exe
 O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Programmi\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
 O4 - HKLM\..\Run: [ShStatEXE] "C:\Programmi\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
 O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe"  -osboot
 O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_02\bin\npjpi150_02.dll
 O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_02\bin\npjpi150_02.dll
 O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
 O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Programmi\IrfanView\Ebay\Ebay.htm
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O12 - Plugin for .mid: C:\Programmi\Internet Explorer\PLUGINS\npqtplugin2.dll
 O12 - Plugin for .mov: C:\Programmi\Internet Explorer\PLUGINS\npqtplugin.dll
 O15 - Trusted Zone: *.rossoalice.it
 O15 - Trusted Zone: *.rossoalice.virgilio.it
 O17 - HKLM\System\CCS\Services\Tcpip\..\{E12D155C-487A-484D-8A27-CECC4F30AD85}: NameServer = 85.37.17.4 85.38.28.70
 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
 O23 - Service: Servizio di framework di McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Programmi\Network Associates\Common Framework\FrameworkService.exe
 O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Programmi\Network Associates\VirusScan\Mcshield.exe
 O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Programmi\Network Associates\VirusScan\VsTskMgr.exe
 O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Jeppo59 Dio maturo
 
  
  
 Registrato: 05/03/06 02:26
 Messaggi: 2117
 
 
 | 
			
				|  Inviato: 30 Mar 2007 23:30    Oggetto: |   |  
				| 
 |  
				|  Ciao ten, sembrerebbe tutto a posto. Che problema ti sembra di avere?
  |  | 
	
		| Top |  | 
	
		|  | 
	
		| chemicalbit Dio maturo
 
  
  
 Registrato: 01/04/05 18:59
 Messaggi: 18597
 Residenza: Milano
 
 | 
			
				|  Inviato: 30 Mar 2007 23:47    Oggetto: Re: strano o tutto a posto ???? |   |  
				| 
 |  
				| benvenuto, ten! 	  | ten ha scritto: |  	  | Ciao a tutti forumisti di Zeus !! | 
 
   Se vuoi, fai un salto in questa discussione a presentarti agli utenti del forum.
 
 (anche se vedo che sei iscritto da quasi un anno)
 
 
 Dal log di HijackThis non vedo nulal di particolare
 (tranne ilt TustedZone su rossoalice che immagino hai messo tu, giusto? e penso sia legittimo)
 
 
 Perché temi di avere un'infezione? O è solo un controllo di routine?
 antivirus e antispyware (cosa usi?) che dicono?
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| ten Mortale adepto
 
  
 
 Registrato: 11/04/06 21:48
 Messaggi: 34
 
 
 | 
			
				|  Inviato: 31 Mar 2007 14:02    Oggetto: |   |  
				| 
 |  
				| solo routine....purtroppo non ho antivirus, ne antispyware, ho AD aware SE personal (a proposito cosa e'? da informatico del medioevo) !!!!!! e' da + di 2 anni che viaggio con explorer in non sicurezza e peraltro ho avuto un solo problema, da voi risolto l'anno passato. Mi consigliate cmq di "difendermi un pochetto" ???
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| alessandro.polo Dio maturo
 
  
  
 Registrato: 17/02/07 19:08
 Messaggi: 2043
 Residenza: Al di sotto di Zeus Thor e Anubis
 
 | 
			
				|  Inviato: 31 Mar 2007 14:31    Oggetto: |   |  
				| 
 |  
				| ad-aware è un anti-malaware ti serve un antivirus! io ti consiglio avg
 
 e comunque ti converrebbe scaricare come browser al posto di explorer, firefox, più sicuro, navigazione a schede (con tutti i siti, l'ultimo IE naviga solo su qualcuno)
 
 ps. benvenuto
  |  | 
	
		| Top |  | 
	
		|  | 
	
		| ten Mortale adepto
 
  
 
 Registrato: 11/04/06 21:48
 Messaggi: 34
 
 
 | 
			
				|  Inviato: 31 Mar 2007 17:23    Oggetto: |   |  
				| 
 |  
				| e come antispyware ? cosa mi consigliate ? PS scusa l'ignoranza..cosa e' la navigazione a schede ??
 ...............beata ignoranza !!!
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| alessandro.polo Dio maturo
 
  
  
 Registrato: 17/02/07 19:08
 Messaggi: 2043
 Residenza: Al di sotto di Zeus Thor e Anubis
 
 | 
			
				|  Inviato: 31 Mar 2007 17:49    Oggetto: |   |  
				| 
 |  
				| la navigazione a schede permette di vedere più pagine di internet nella stessa finestra: 
   
 io come anti-spyware uso spybot s&d, ma è un pò complesso, se vuoi ti spiego, e comunque senti prima il parere di altri utenti di questo forum, mi pare che avessero qualche critica da fare!
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| chemicalbit Dio maturo
 
  
  
 Registrato: 01/04/05 18:59
 Messaggi: 18597
 Residenza: Milano
 
 | 
			
				|  Inviato: 31 Mar 2007 22:57    Oggetto: |   |  
				| 
 |  
				|  	  | ten ha scritto: |  	  | purtroppo non ho antivirus, ne antispyware, | 
 
   
 
 
 
 E' un antispyware. 	  | ten ha scritto: |  	  | ho AD aware SE personal (a proposito cosa e'? da informatico del medioevo) !!!!!! | 
 
 
 Dovresti aggiungere un antivirus. 	  | ten ha scritto: |  	  | e' da + di 2 anni che viaggio con explorer in non sicurezza e peraltro ho avuto un solo problema, da voi risolto l'anno passato. Mi consigliate cmq di "difendermi un pochetto" ??? | 
 
 Come antispyware puoi affiancare Spybot Search & Destroy ad Ad-aware . E magari anche uno che controlli in continuo (Spybot e Ad-aware non lo fanno)
 
 E poi dovresti aggiungere un firewall.
 
 Quanto ad Internet Explorer, potresti provare altri browser (Firefox, Opera, ... )
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| chemicalbit Dio maturo
 
  
  
 Registrato: 01/04/05 18:59
 Messaggi: 18597
 Residenza: Milano
 
 | 
			
				|  Inviato: 31 Mar 2007 23:00    Oggetto: |   |  
				| 
 |  
				| E' più complesso solo se usi le funzioni avanzate 	  | alessandro.polo ha scritto: |  	  | io come anti-spyware uso spybot s&d, ma è un pò complesso, se vuoi ti spiego | 
 
 (che sono più delle utility accessorie che un' .. "avanzamento" della scansione base).
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| ten Mortale adepto
 
  
 
 Registrato: 11/04/06 21:48
 Messaggi: 34
 
 
 | 
			
				|  Inviato: 01 Apr 2007 10:29    Oggetto: |   |  
				| 
 |  
				| Cerco la sintesi: antispyware: AD aware (ce l' ho) + Spybot
 antivirus: AG (e' free?) o Kaspersky (me lo hanno consigliato voi che dite?)
 firewall: e' attivo con IE
 IE: eventualmente altri
 Ora passo al problema che mi sono trovato stamane:
 sul desktop mi e' apparso un collegamento ad 1 (penso) dialer "...... Impostazioni locali\Temp\1175408487yqaoa.exe"; nella finestra di collegamento ad internet mi appare questa nuova connessione (oltre a quella che uso normalmente cioe' alice adsl). Help me, lo so qualche porcheria si e' piazzata sul mio pc !!!!!!!!!
 
 Grazie x l'aiuto
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| chemicalbit Dio maturo
 
  
  
 Registrato: 01/04/05 18:59
 Messaggi: 18597
 Residenza: Milano
 
 | 
			
				|  Inviato: 01 Apr 2007 12:09    Oggetto: |   |  
				| 
 |  
				| una versione di AVG è gratuita per uso personale (no aziende, enti, ecc. ), io uso quella 	  | ten ha scritto: |  	  | antivirus: AG (e' free?) o Kaspersky (me lo hanno consigliato voi che dite?) | 
 
 Kaspersky non l'ho mai usato, ma mi pare che sia gratuito anche quello.
 
 
 Quello di windows XP (senza SP ? SP1? SP2?  EDIT : ho visto dal tuo precedente log di HijackThis: SP2)  Quello di SP2 dovrebbe essere un po' meglio ... 	  | ten ha scritto: |  	  | firewall: e' attivo con IE | 
 comunque quel firewall
   
 (Tra l'altro avevo letto in una discussione qui nel forum che quello di win controlla solo i pachcetti entranti ma non quelli uscenti, o viceversa, ora non ricordo bene)
 
 
 Comunque se chiedi " Mi consigliate cmq di "difendermi un pochetto" ???" ... beh mettine un altro.
 
 L'ultima modifica di chemicalbit il 01 Apr 2007 12:12, modificato 1 volta
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| chemicalbit Dio maturo
 
  
  
 Registrato: 01/04/05 18:59
 Messaggi: 18597
 Residenza: Milano
 
 | 
			
				|  Inviato: 01 Apr 2007 12:11    Oggetto: |   |  
				| 
 |  
				| Fai una scansione con AD-aware (visto che è l'unica cosa che hai, e potrebbe essere adatto a risolvere il problema) poi posta un nuovo log di HijakThis. 	  | ten ha scritto: |  	  | Ora passo al problema che mi sono trovato stamane: sul desktop mi e' apparso un collegamento ad 1 (penso) dialer "...... Impostazioni locali\Temp\1175408487yqaoa.exe"; nella finestra di collegamento ad internet mi appare questa nuova connessione (oltre a quella che uso normalmente cioe' alice adsl). Help me, lo so qualche porcheria si e' piazzata sul mio pc !!!!!!!!!
 | 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| ten Mortale adepto
 
  
 
 Registrato: 11/04/06 21:48
 Messaggi: 34
 
 
 | 
			
				|  Inviato: 01 Apr 2007 14:17    Oggetto: |   |  
				| 
 |  
				| Ad aware nn mi da nulla, tranne i cookie ecco il nuovo log di hijack...
 Logfile of HijackThis v1.99.1
 Scan saved at 14.06.58, on 01/04/2007
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.exe
 C:\WINDOWS\system32\services.exe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\System32\svchost.exe
 C:\WINDOWS\system32\spoolsv.exe
 C:\WINDOWS\Explorer.EXE
 C:\Programmi\Network Associates\Common Framework\FrameworkService.exe
 C:\Programmi\Network Associates\VirusScan\Mcshield.exe
 C:\Programmi\Network Associates\VirusScan\VsTskMgr.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\SOUNDMAN.EXE
 C:\WINDOWS\system32\NeroCheck.exe
 C:\Programmi\ZyXEL\USB ADSL\CnxDslTb.exe
 C:\Programmi\Network Associates\VirusScan\SHSTAT.EXE
 C:\WINDOWS\system32\wscntfy.exe
 C:\Programmi\eMule\emule.exe
 C:\Programmi\Internet Explorer\iexplore.exe
 C:\Programmi\Hijackthis\HijackThis.exe
 
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
 O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
 O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
 O4 - HKLM\..\Run: [CorelDRAW Graphics Suite 11b] C:\Programmi\Corel\Corel Graphics 12\Languages\IT\Programs\Registration.exe /title="CorelDRAW Graphics Suite 12" /date=011606 serial=dr12wex-1504397-kty lang=IT
 O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Programmi\ZyXEL\USB ADSL\CnxDslTb.exe" "ZyXEL\USB ADSL"
 O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\PowerDVD\PDVDServ.exe
 O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Programmi\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
 O4 - HKLM\..\Run: [ShStatEXE] "C:\Programmi\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
 O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe"  -osboot
 O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_02\bin\npjpi150_02.dll
 O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_02\bin\npjpi150_02.dll
 O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
 O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Programmi\IrfanView\Ebay\Ebay.htm
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O12 - Plugin for .mid: C:\Programmi\Internet Explorer\PLUGINS\npqtplugin2.dll
 O12 - Plugin for .mov: C:\Programmi\Internet Explorer\PLUGINS\npqtplugin.dll
 O15 - Trusted Zone: *.rossoalice.it
 O15 - Trusted Zone: *.rossoalice.virgilio.it
 O17 - HKLM\System\CCS\Services\Tcpip\..\{E12D155C-487A-484D-8A27-CECC4F30AD85}: NameServer = 85.37.17.4 85.38.28.70
 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
 O23 - Service: Servizio di framework di McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Programmi\Network Associates\Common Framework\FrameworkService.exe
 O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Programmi\Network Associates\VirusScan\Mcshield.exe
 O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Programmi\Network Associates\VirusScan\VsTskMgr.exe
 O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
 Faccio notare che da 1 sett mi appare 1 segnalazione d'errore con nerocheck.exe
 Non puo' essere il fatto che nerocheck.exe mi si e' duplicato a causarmi il dialer?
 Ho notato poi che sul pc ho due nerocheck.exe:
 - nerocheck.exe (nella cartella C:\WINDOWS\system32) data crezione oggi
 - nerocheck.exe (nella cartella C:\WINDOWS\system32\bak) data creazione 2001
 
 Sara' che il primo e' 1 virus ??
 Sara' che il secondo (nella cartella bak) e' quello buono ?
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Orange Dio maturo
 
  
 
 Registrato: 18/02/07 13:20
 Messaggi: 2224
 Residenza: Roma
 
 | 
			
				|  Inviato: 01 Apr 2007 16:56    Oggetto: |   |  
				| 
 |  
				| ciao! fammi un controllo con questo TOOL
 clicca sull'eseguibile, si aprirà una finestra dos
 premi "invio" e attendi l'apertura di una pagina del blocco notes
 copia il suo contenuto e riportalo qui
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| alessandro.polo Dio maturo
 
  
  
 Registrato: 17/02/07 19:08
 Messaggi: 2043
 Residenza: Al di sotto di Zeus Thor e Anubis
 
 | 
			
				|  Inviato: 01 Apr 2007 19:54    Oggetto: |   |  
				| 
 |  
				| no! kaspersky costa attorno ai 50? 	  | chemicalbit ha scritto: |  	  | Kaspersky non l'ho mai usato, ma mi pare che sia gratuito anche quello. 
 | 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| ten Mortale adepto
 
  
 
 Registrato: 11/04/06 21:48
 Messaggi: 34
 
 
 | 
			
				|  Inviato: 01 Apr 2007 20:32    Oggetto: |   |  
				| 
 |  
				| Find AWF report by noahdfear ©2006 
 
 bak folders found
 ~~~~~~~~~~~
 
 Il volume nell'unit? C non ha etichetta.
 Numero di serie del volume: E496-3CE0
 
 Directory di C:\PROGRA~1\POWERDVD\BAK
 
 02/11/2004  20.24            32.768 PDVDServ.exe
 1 File         32.768 byte
 2 Directory  10.039.894.016 byte disponibili
 Il volume nell'unit? C non ha etichetta.
 Numero di serie del volume: E496-3CE0
 
 Directory di C:\WINDOWS\SYSTEM32\BAK
 
 09/07/2001  11.50           155.648 NeroCheck.exe
 1 File        155.648 byte
 2 Directory  10.039.894.016 byte disponibili
 Il volume nell'unit? C non ha etichetta.
 Numero di serie del volume: E496-3CE0
 
 Directory di C:\PROGRA~1\NETWOR~1\COMMON~1\BAK
 
 10/09/2003  03.11           135.251 UpdaterUI.exe
 1 File        135.251 byte
 2 Directory  10.039.889.920 byte disponibili
 Il volume nell'unit? C non ha etichetta.
 Numero di serie del volume: E496-3CE0
 
 Directory di C:\PROGRA~1\NETWOR~1\VIRUSS~1\BAK
 
 0 File              0 byte
 2 Directory  10.039.889.920 byte disponibili
 Il volume nell'unit? C non ha etichetta.
 Numero di serie del volume: E496-3CE0
 
 Directory di C:\PROGRA~1\FILECO~1\REAL\UPDATE~1\BAK
 
 11/06/2006  09.40           180.269 realsched.exe
 1 File        180.269 byte
 2 Directory  10.039.889.920 byte disponibili
 
 
 Duplicate files of bak directory contents
 ~~~~~~~~~~~~~~~~~~~~~~~
 
 24076 28 Mar 2007 "C:\Programmi\PowerDVD\PDVDServ.exe"
 32768  2 Nov 2004 "C:\Programmi\PowerDVD\bak\PDVDServ.exe"
 24076  1 Apr 2007 "C:\WINDOWS\system32\NeroCheck.exe"
 155648  9 Jul 2001 "C:\WINDOWS\system32\bak\NeroCheck.exe"
 24076 28 Mar 2007 "C:\Programmi\Network Associates\Common Framework\UpdaterUI.exe"
 135251 10 Sep 2003 "C:\Programmi\Network Associates\Common Framework\bak\UpdaterUI.exe"
 24076 28 Mar 2007 "C:\Programmi\File comuni\Real\Update_OB\realsched.exe"
 180269 11 Jun 2006 "C:\Programmi\File comuni\Real\Update_OB\bak\realsched.exe"
 
 
 end of report
 
 eccolo !!!
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Orange Dio maturo
 
  
 
 Registrato: 18/02/07 13:20
 Messaggi: 2224
 Residenza: Roma
 
 | 
			
				|  Inviato: 02 Apr 2007 11:19    Oggetto: |   |  
				| 
 |  
				| ciao. ti sei preso una variante di Instant Access
 
 devi fare questo:
 
 dalla modalità provvisoria portati alla cartella del file
 C:\Programmi\PowerDVD\bak\PDVDServ.exe copia il file e incollalo in
 C:\Programmi\PowerDVD\PDVDServ.exe sovrascrivendolo
 
 ripeti l'operazione:
 copia
 C:\WINDOWS\system32\bak\NeroCheck.exe e incolla in
 C:\WINDOWS\system32\NeroCheck.exe
 copia
 C:\Programmi\Network Associates\Common Framework\bak\UpdaterUI.exe e incolla in
 C:\Programmi\Network Associates\Common Framework\UpdaterUI.exe
 copia
 C:\Programmi\File comuni\Real\Update_OB\bak\realsched.exe e incolla in
 C:\Programmi\File comuni\Real\Update_OB\realsched.exe
 
 scarica ATF cleaner
 Avvialo
 (se usi Firefox o Opera, selezionali dal menu in alto)
 metti la spunta su Select All per ogni browser
 e clicca su Empty Selected
 
 scrica VirIt e fai uno scan completo
 posta il log di VirIt e un nuovo log di Find AWF
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| ten Mortale adepto
 
  
 
 Registrato: 11/04/06 21:48
 Messaggi: 34
 
 
 | 
			
				|  Inviato: 02 Apr 2007 19:17    Oggetto: |   |  
				| 
 |  
				| OK !!! ora nn + file exe doppi, non ho+ dialer strani
 gracias
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| chemicalbit Dio maturo
 
  
  
 Registrato: 01/04/05 18:59
 Messaggi: 18597
 Residenza: Milano
 
 | 
			
				|  Inviato: 02 Apr 2007 21:26    Oggetto: |   |  
				| 
 |  
				| Bene, ten!   
 Ora puoi provvedere a
  	  | chemicalbit ha scritto: |  	  | Dovresti aggiungere un antivirus. 	  | ten ha scritto: |  	  | Mi consigliate cmq di "difendermi un pochetto" ??? | 
 
 Come antispyware puoi affiancare Spybot Search & Destroy ad Ad-aware . E magari anche uno che controlli in continuo (Spybot e Ad-aware non lo fanno)
 
 E poi dovresti aggiungere un firewall.
 
 Quanto ad Internet Explorer, potresti provare altri browser (Firefox, Opera, ... )
 | 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| ten Mortale adepto
 
  
 
 Registrato: 11/04/06 21:48
 Messaggi: 34
 
 
 | 
			
				|  Inviato: 02 Apr 2007 21:48    Oggetto: |   |  
				| 
 |  
				| uella !!! ecco i due trojan trovati e rimossi da virit...............ciapa chi!!!
 VirIT eXplorer Lite Log
 
 [SCANSIONE DELLA MEMORIA]
 OK
 --------------------------------------------------------
 02/04/2007 - 21:27:29
 
 [SCANSIONE DEL REGISTRO]
 OK
 
 [C:]
 MASTER BOOT RECORD: OK
 BOOT SECTOR: OK
 
 C:\WINDOWS\system32\dmvym.exe Infetto da Trojan.Win32.Agent.ZT
 * * *  RIMOSSO  * * *
 C:\WINDOWS\system32\dmyki.exe Infetto da Trojan.Win32.Agent.ZT
 * * *  RIMOSSO  * * *
 
 Chiavi Registro infette: 0.
 Files Infetti: 2.
 Files Sospetti: 0.
 Files Analizzati: 38332.
 Files Totali: 38332.
 Chiavi Registro rimosse: 0.
 Virus Rimossi: 2.
 ciao, grazie...e provvederò con un antivirus nuovo di pacca !!!
 |  | 
	
		| Top |  | 
	
		|  | 
	
		|  |