Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
* Operazioni pianificate non richieste
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
enricozzo
Mortale pio
Mortale pio


Registrato: 17/05/07 22:07
Messaggi: 21

MessaggioInviato: 13 Ott 2007 12:53    Oggetto: * Operazioni pianificate non richieste Rispondi citando

Salve a tutti...

ringrazio in anticipo tutti quelli ke riusciranno a risolvere il mio dubbio...
stamattina controllando nella lista delle operazioni pianificate come per magia sono apparse tre processi At1,At2 e At3 creati da NetScheduleJobAdd.Il nome dell'applicazione è C:\WINDOWS\system32\wunauclt.exe...
io nn so proprio di cosa si tratti sarà mica qualke ospite indesiderato??
intanto vi posto pure un log di hijack this cosi forse vi facilito il compito...


Logfile of HijackThis v1.99.1
Scan saved at 12.51.06, on 13/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Bonjour\mDNSResponder.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Programmi\BinarySense\HDDlife 3\hldasvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\LightScribe\LSSrvc.exe
C:\Programmi\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\mqsvc.exe
C:\Programmi\Hewlett-Packard\Shared\hpqwmiex.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\mqtgsvc.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Programmi\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\Programmi\Java\jre1.6.0_02\bin\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\eHome\ehmsas.exe
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\Programmi\HP\QuickPlay\QPService.exe
C:\Programmi\Hp\HP Software Update\HPWuSchd2.exe
C:\Programmi\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe
C:\Programmi\File comuni\InstallShield\UpdateService\ISUSPM.exe
C:\Programmi\Eset\nod32kui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe
C:\Programmi\Windows Media Player\WMPNSCFG.exe
C:\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe
C:\Programmi\File comuni\Ahead\Lib\NMIndexStoreSvr.exe
C:\Programmi\Stardock\ObjectDock\ObjectDock.exe
C:\Programmi\HP\Digital Imaging\bin\hpqimzone.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\MSN Messenger\usnsvc.exe
C:\Programmi\uTorrent\uTorrent.exe
C:\WINDOWS\explorer.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\foobar2000\foobar2000.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Documents and Settings\proprietario\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.it/0SEITIT/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.it/0SEITIT/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=IT_IT&c=64&bd=pavilion&pf=laptop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.it/0SEITIT/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programmi\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~3\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O3 - Toolbar: SYSTRAN Toolbar - {95daa571-4def-4a6d-97d8-98a346672a24} - C:\WINDOWS\system32\mscoree.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Programmi\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /nodetect
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [QPService] "C:\Programmi\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [Cpqset] C:\Programmi\Hewlett-Packard\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Programmi\Windows Media Player\WMPNSCFG.exe
O4 - Startup: Stardock ObjectDock.lnk = C:\Programmi\Stardock\ObjectDock\ObjectDock.exe
O4 - Global Startup: Avvio rapido HP Photosmart Premier.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Programmi\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Ricerca SYSTRAN - res://C:\Programmi\SYSTRAN\6\\GUIres.dll/lookup.js
O8 - Extra context menu item: Traduzione SYSTRAN - res://C:\Programmi\SYSTRAN\6\\GUIres.dll/translate.js
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\programmi\bonjour\mdnsnsp.dll
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=IT_IT&c=64&bd=pavilion&pf=laptop
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0615CB0E-8AEA-4C85-B0A4-4CB35F1326A9}: NameServer = 192.168.1.1
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~3\Office12\GR99D3~1.DLL
O18 - Protocol: hddlife - {BD758015-47D9-477A-8873-4B688A2BC0E2} - "C:\Programmi\BinarySense\HDDlife 3\hlAPP.dll" (file missing)
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programmi\File comuni\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FILECO~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Programmi\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Programmi\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programmi\File comuni\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HDDlife HDD Access service - BinarySense, Ltd. - C:\Programmi\BinarySense\HDDlife 3\hldasvc.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Programmi\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmi\File comuni\LightScribe\LSSrvc.exe
O23 - Service: NBService - Nero AG - C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programmi\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programmi\Sygate\SPF\smc.exe


Spero in un vostro aiuto...
grazie
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 13 Ott 2007 13:34    Oggetto: Rispondi citando

Fai questa scansione con SystemScan e posta il log su FreeFileHosting come indicato qui.
Top
Profilo Invia messaggio privato
enricozzo
Mortale pio
Mortale pio


Registrato: 17/05/07 22:07
Messaggi: 21

MessaggioInviato: 13 Ott 2007 19:19    Oggetto: Rispondi citando

grazie dell'aiuto bdoriano ma nn riesco a fare una scansione con suspect file...
arrivato alla voce alternate data stream mi si impalla... Shocked
come fare???
Top
Profilo Invia messaggio privato
enricozzo
Mortale pio
Mortale pio


Registrato: 17/05/07 22:07
Messaggi: 21

MessaggioInviato: 13 Ott 2007 19:36    Oggetto: Rispondi citando

ah cmq ho pensato di fare il report senza alternate data stream...
il link su free file hosting è
http://www.freefilehosting.net/download/Mjg3NjI=
grazie ancora dell'aiuto fammmi sapere ke fare...
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 14 Ott 2007 15:47    Oggetto: Rispondi citando

vorrei provare un tool di rimozione, prima di passare alle maniere più "cattive"... Rolling Eyes

scarica Clean.zip e salvalo sul desktop
clic con destro sull'archivio e seleziona Extract to
sempre sul desktop si creerà la cartella denominata Clean, aprila
doppio clic su Clean.cmd e si aprirà una finestra DOS
seleziona l'opzione 1 e dai l'invio.
alla fine della scansione si aprirà il blocco note con dentro il tuo log. copia il suo contenuto e mettilo qui
Top
Profilo Invia messaggio privato
enricozzo
Mortale pio
Mortale pio


Registrato: 17/05/07 22:07
Messaggi: 21

MessaggioInviato: 14 Ott 2007 16:11    Oggetto: Rispondi citando

ciao orange....
ecco il report:

14/10/2007 a 16.07.16,60

*** Recherche C:

*** Recherche C:\WINDOWS\
C:\WINDOWS\patcher.exe FOUND

*** Recherche C:\WINDOWS\system32

*** Recherche C:\Programmi
*** End of the report !

grazie per l'aiuto...
fammi sapere
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 14 Ott 2007 22:24    Oggetto: Rispondi citando

speravo trovasse qualcosina in più... Rolling Eyes pazienza.

scarica Avenger e scompattalo sul desktop
avvialo, seleziona Input script manually
clicca sulla lente d'ingrandimento
nella finestra che si apre View/Edit scrit copia/incolla queste righe:
Citazione:
Files to delete:
C:\WINDOWS\Tasks\At1.job
C:\WINDOWS\Tasks\At2.job
C:\WINDOWS\Tasks\At3.job
C:\WINDOWS\system32\wunauclt.exe
C:\WINDOWS\patcher.exe

Registry keys to delete:
HKEY_LOCAL_MACHINE\system\controlset001\services\atjhdb7x

Clicca Done
poi sul icona del semaforo
rispondi Yes (a questo punto il PC dovrebbe riavviarsi. se così non fosse riavvialo manualmente)
al riavvio posta il log creato
Top
Profilo Invia messaggio privato
enricozzo
Mortale pio
Mortale pio


Registrato: 17/05/07 22:07
Messaggi: 21

MessaggioInviato: 14 Ott 2007 23:42    Oggetto: Rispondi citando

ciao orange...
ho fatto come hai detto..ti posto il log..mi sa ke nn è andato tutto liscio...

Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\iwxxpbsa

*******************

Script file located at: \??\C:\WINDOWS\system32\jcwcilce.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

File C:\WINDOWS\Tasks\At1.job deleted successfully.
File C:\WINDOWS\Tasks\At2.job deleted successfully.
File C:\WINDOWS\Tasks\At3.job deleted successfully.


File C:\WINDOWS\system32\wunauclt.exe not found!
Deletion of file C:\WINDOWS\system32\wunauclt.exe failed!

Could not process line:
C:\WINDOWS\system32\wunauclt.exe
Status: 0xc0000034

File C:\WINDOWS\patcher.exe deleted successfully.


Registry key HKEY_LOCAL_MACHINE\system\controlset001\services\atjhdb7x not found!
Deletion of registry key HKEY_LOCAL_MACHINE\system\controlset001\services\atjhdb7x failed!

Could not process line:
HKEY_LOCAL_MACHINE\system\controlset001\services\atjhdb7x
Status: 0xc0000034


Completed script processing.

*******************

Finished! Terminate.


spero nn sia niente di grave nn ho proprio voglia di formattare...
ma mi spieghi cos'ha il mio pc????

grazie infinite...
fammi sapè
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 15 Ott 2007 12:17    Oggetto: Rispondi citando

enricozzo ha scritto:
spero nn sia niente di grave nn ho proprio voglia di formattare...

ciao
non credo che dovresti arrivare a tanto Wink

per favore, trova questa cartella: C:\Avenger\backup.zip, caricala su http://www.freefilehosting.net/ e mandami il link in mess.privato.

grazie
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 15 Ott 2007 12:23    Oggetto: Rispondi citando

Il virus in questione credo fosse Win32/Almanahe.B.
Dovresti essere a posto, per sicurezza collegati a Kaspersky on-line scanner e fai la scansione estesa, come indicato qui.
Salva il risultato della scansione in un file, carica il file su FreeFileHosting e posta qui il link che ti viene assegnato.
Top
Profilo Invia messaggio privato
enricozzo
Mortale pio
Mortale pio


Registrato: 17/05/07 22:07
Messaggi: 21

MessaggioInviato: 16 Ott 2007 09:22    Oggetto: Rispondi citando

Ciao Bdoriano..
fatta la scansione con Kaspersky...

il link del report è:

http://www.freefilehosting.net/download/MjkyNzA=

grazie dell'aiuto
aspetto tue risposte
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 16 Ott 2007 09:49    Oggetto: Rispondi citando

Disabilita il ripristino di sistema per cancellare i virus presenti nel ripristino:
Citazione:
C:\System Volume Information\_restore{24E79716-F0B0-4755-B863-29B97FEC1C3C}\*

Quest'altro è un adware installato con le Daemon-Tools:
Citazione:
C:\Programmi\DAEMON Tools\SetupDTSB.exe not-a-virus:AdTool.Win32.WhenU.a

Questo è per accedere ai servizi InterFree (viene identificato come dialer, ma non è pericoloso):
Citazione:
C:\Programmi\Servizi in linea\IT\Interfree\HP-easy.exe

Adesso puoi anche riabilitare il ripristino di sistema. Wink
Top
Profilo Invia messaggio privato
enricozzo
Mortale pio
Mortale pio


Registrato: 17/05/07 22:07
Messaggi: 21

MessaggioInviato: 17 Ott 2007 11:07    Oggetto: Rispondi citando

ciao bdoriano
ho fatto come hai detto..
l'unico problema è che nn mi fa accedere alla cartella C:\System Volume Information
esce un msg di errore con scritto:
Impossibile accedere a....
Accesso negato

come devo fare???
grazie dell'aiuto
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 17 Ott 2007 17:59    Oggetto: Rispondi citando

non serve cancellare manualmente quel file, basta disattivare il ripristino per eliminare i malware presenti in quella posizione. Wink
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 06 Nov 2007 10:53    Oggetto: Rispondi citando

bdoriano ha scritto:
Il virus in questione credo fosse Win32/Almanahe.B.

avevo risposto in privato a enricozzo.
il "responsabile" è proprio il file patcher.exe riconosciuto ora dagli antivirus come:
Citazione:
AntiVir --- TR/Spy.Agent.194073
Authentium --- W32/Backdoor.YJE
Avast --- Win32:Trojan-gen {UPX}
CA --- Win32/Istbar.CA
CAT-QuickHeal --- TrojanSpy.Agent.gen
ClamAV --- Trojan.Agent-1135
eSafe --- suspicious Trojan/Worm
eTrust-Vet --- Win32/Istbar.CA
Ewido --- Logger.Agent
FileAdvisor --- High threat detected
Fortinet --- PossibleThreat
F-Prot --- W32/Backdoor.YJE
Ikarus --- Backdoor.Win32.Rbot.c
Microsoft --- TrojanDownloader:Win32/Istbar
Rising --- Trojan.DL.IstBar.aoe
Sophos --- Mal/Generic-A
VirIT --- Trojan.Win32.Agent.Gen
Virus Buster --- Trojan.Agent.WKW
Webwasher-Gateway --- Trojan.Spy.Agent.194073

mentre Kaspersky dice laconicamente:
Citazione:
No malicious code was found in this file.

Confused
Top
Profilo Invia messaggio privato
ste_95
Dio maturo
Dio maturo


Registrato: 03/08/07 14:41
Messaggi: 1920
Residenza: Italy

MessaggioInviato: 06 Nov 2007 15:49    Oggetto: Rispondi

una delusione da kaspersky...mai sucesso...magari con la proattività e l'euristica lo beccava,... Shocked
Top
Profilo Invia messaggio privato HomePage
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi