Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
trovato virus con kaspersky online scanner
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 01 Mag 2008 20:47    Oggetto: Rispondi citando

elisafa ha scritto:
cmq adesso mi compare un avviso che dice che il pc è esposto a rischi in quanto nn c'è nessun firewall attivo...come mai?
Hai Windows XP service pack 2, giusto?
L'avviso è del "centro sicurezza PC", immagino.

Prima che firewall avevi? Quello di Windows XP o un altro che tu avevi installato?



EDIT:

ps.. vedo che non c'è più nel log di HijackThis
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ntos.exe,
Top
Profilo Invia messaggio privato
elisafa
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 16/01/08 18:31
Messaggi: 77
Residenza: palermo

MessaggioInviato: 01 Mag 2008 21:47    Oggetto: Rispondi citando

ho windows hp, nn so cosa sia il service pack 2 Embarassed
l'avviso è del centro sicurezza windows
nn credo di aver installato altri tipi di firewall....
che vuol dire che nn c'è nel log di hijackthis? cosa nn c'è?
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 01 Mag 2008 22:00    Oggetto: Rispondi citando

elisafa ha scritto:
ho windows hp, nn so cosa sia il service pack 2 Embarassed
l'avviso è del centro sicurezza windows
Il service pack 2 è un aggiornamento di Windows XP (che tra le altre cose ha introdotto il "centro di sicurezza PC".

fai start --> (nella colonna di destra) pannello di controllo --> click su "centro sicurezza PC".
Cosa dice riguardo al firewall?

Chiudi la finestra di "centro sicurezza PC" e torna a quella del Pannello di controllo.
(se hai la visulizzaizone per categorie fai cick su "rete e connesioni Internet")
click su "Windows Firewall"
E' attivato?
Se non è ativato clicka su "attivato" , emttendo così il "pallino" a fianco a tale scritta e clicka su ok.
Riavvia il computer e ritorna nella finestra Windows Firewall. E' attivato?

elisafa ha scritto:
che vuol dire che nn c'è nel log di hijackthis? cosa nn c'è?
La voce che avevo riportato
Codice:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ntos.exe,


C'era nel primo log di HijackThis che avevi postato -e mi pare relativa ad un malware ( = virus e simili) , ora -e presumo sia una buona cosa- non c'è più.
Top
Profilo Invia messaggio privato
elisafa
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 16/01/08 18:31
Messaggi: 77
Residenza: palermo

MessaggioInviato: 01 Mag 2008 22:07    Oggetto: Rispondi citando

grazie di tutto, ho fatto come hai detto e ho riattivato il firewall!
la cosa che nn capisco è come mai si è disattivato da solo...mah
ora sto facendo lo scan online con kaspersky e vediamo come va...
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 01 Mag 2008 22:50    Oggetto: Rispondi citando

elisafa ha scritto:
la cosa che nn capisco è come mai si è disattivato da solo...mah
Potrebbe essere l'effetto di qualche malware.

Vediamo i risultati della scansione che stai facendo,
e se bdoriano o qualcun altro (io non ne sono capace) trova qualche indicaizone nel log di combofix.
Top
Profilo Invia messaggio privato
elisafa
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 16/01/08 18:31
Messaggi: 77
Residenza: palermo

MessaggioInviato: 01 Mag 2008 23:13    Oggetto: Rispondi citando

la scansione ha trovato un virus

KASPERSKY ONLINE SCANNER REPORT
Thursday, May 01, 2008 11:11:39 PM
Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.98.0
Kaspersky Anti-Virus database last update: 1/05/2008
Kaspersky Anti-Virus database records: 734552


Scan Settings
Scan using the following antivirus database extended
Scan Archives true
Scan Mail Bases true

Scan Target My Computer
C:\
D:\

Scan Statistics
Total number of scanned objects 90622
Number of viruses found 1
Number of infected objects 1
Number of suspicious objects 0
Duration of the scan process 01:02:53

Infected Object Name Virus Name Last Action
C:\Documents and Settings\All Users\Dati applicazioni\avg7\Log\emc.log Object is locked skipped

C:\Documents and Settings\All Users\Dati applicazioni\Grisoft\Avg7Data\avg7log.log Object is locked skipped

C:\Documents and Settings\All Users\Dati applicazioni\Grisoft\Avg7Data\avg7log.log.lck Object is locked skipped

C:\Documents and Settings\All Users\Dati applicazioni\Microsoft\Network\Downloader\qmgr0.dat Object is locked skipped

C:\Documents and Settings\All Users\Dati applicazioni\Microsoft\Network\Downloader\qmgr1.dat Object is locked skipped

C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\Impostazioni locali\Cronologia\History.IE5\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\LocalService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\LocalService\Impostazioni locali\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped

C:\Documents and Settings\NetworkService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\NetworkService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped

C:\Documents and Settings\Xp\Cookies\index.dat Object is locked skipped

C:\Documents and Settings\Xp\Documenti\anteprima eMule\001.part Object is locked skipped

C:\Documents and Settings\Xp\Documenti\anteprima eMule\002.part Object is locked skipped

C:\Documents and Settings\Xp\Documenti\anteprima eMule\003.part Object is locked skipped

C:\Documents and Settings\Xp\Documenti\anteprima eMule\004.part Object is locked skipped

C:\Documents and Settings\Xp\Documenti\anteprima eMule\005.part Object is locked skipped

C:\Documents and Settings\Xp\Documenti\anteprima eMule\006.part Object is locked skipped

C:\Documents and Settings\Xp\Documenti\anteprima eMule\007.part Object is locked skipped

C:\Documents and Settings\Xp\Documenti\anteprima eMule\008.part Object is locked skipped

C:\Documents and Settings\Xp\Documenti\anteprima eMule\009.part Object is locked skipped

C:\Documents and Settings\Xp\Documenti\anteprima eMule\010.part Object is locked skipped

C:\Documents and Settings\Xp\Documenti\anteprima eMule\012.part Object is locked skipped

C:\Documents and Settings\Xp\Documenti\anteprima eMule\015.part Object is locked skipped

C:\Documents and Settings\Xp\Documenti\anteprima eMule\016.part Object is locked skipped

C:\Documents and Settings\Xp\Documenti\anteprima eMule\017.part Object is locked skipped

C:\Documents and Settings\Xp\Documenti\anteprima eMule\018.part Object is locked skipped

C:\Documents and Settings\Xp\Documenti\anteprima eMule\019.part Object is locked skipped

C:\Documents and Settings\Xp\Documenti\anteprima eMule\021.part Object is locked skipped

C:\Documents and Settings\Xp\Documenti\anteprima eMule\022.part Object is locked skipped

C:\Documents and Settings\Xp\Documenti\anteprima eMule\024.part Object is locked skipped

C:\Documents and Settings\Xp\Documenti\anteprima eMule\025.part Object is locked skipped

C:\Documents and Settings\Xp\Documenti\anteprima eMule\027.part Object is locked skipped

C:\Documents and Settings\Xp\Documenti\anteprima eMule\028.part Object is locked skipped

C:\Documents and Settings\Xp\Documenti\anteprima eMule\030.part Object is locked skipped

C:\Documents and Settings\Xp\Documenti\anteprima eMule\031.part Object is locked skipped

C:\Documents and Settings\Xp\Documenti\backups\backup-20080501-102331-239.dll Infected: not-a-virus:AdWare.Win32.Mostofate.dt skipped

C:\Documents and Settings\Xp\Impostazioni locali\Cronologia\History.IE5\index.dat Object is locked skipped

C:\Documents and Settings\Xp\Impostazioni locali\Cronologia\History.IE5\MSHist012008050120080502\index.dat Object is locked skipped

C:\Documents and Settings\Xp\Impostazioni locali\Dati applicazioni\ApplicationHistory\ENCWCSVR.EXE.26bfe7ac.ini.inuse Object is locked skipped

C:\Documents and Settings\Xp\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\Xp\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\Xp\Impostazioni locali\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped

C:\Documents and Settings\Xp\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\Xp\ntuser.dat.LOG Object is locked skipped

C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped

C:\System Volume Information\_restore{B5D84D74-1FE7-4DBF-89BF-34A77346AF82}\RP1\change.log Object is locked skipped

C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped

C:\WINDOWS\SchedLgU.Txt Object is locked skipped

C:\WINDOWS\SoftwareDistribution\EventCache\{1A02191E-30F0-485E-9721-58C604CDCCD7}.bin Object is locked skipped

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped

C:\WINDOWS\Sti_Trace.log Object is locked skipped

C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped

C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\default Object is locked skipped

C:\WINDOWS\system32\config\default.LOG Object is locked skipped

C:\WINDOWS\system32\config\SAM Object is locked skipped

C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\SECURITY Object is locked skipped

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped

C:\WINDOWS\system32\config\software Object is locked skipped

C:\WINDOWS\system32\config\software.LOG Object is locked skipped

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\system Object is locked skipped

C:\WINDOWS\system32\config\system.LOG Object is locked skipped

C:\WINDOWS\system32\h323log.txt Object is locked skipped

C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped

C:\WINDOWS\wiadebug.log Object is locked skipped

C:\WINDOWS\wiaservc.log Object is locked skipped

C:\WINDOWS\WindowsUpdate.log Object is locked skipped

Scan process completed.
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 01 Mag 2008 23:32    Oggetto: Rispondi citando

elisafa ha scritto:
allora...nn ho nessuna unità E, soltanto C e D!
non hai mai collegato, ad es., una chiavetta USB al tuo computer?

Il malware trovato è ancora "not-a-virus:AdWare.Win32.Mostofate.dt"
ma questa volta in C:\Documents and Settings\Xp\Documenti\backups\backup-20080501-102331-239.dll

p.s. ma le scansioni le fai con emule aperto?
Top
Profilo Invia messaggio privato
elisafa
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 16/01/08 18:31
Messaggi: 77
Residenza: palermo

MessaggioInviato: 01 Mag 2008 23:59    Oggetto: Rispondi citando

si, connetto la chiave, l'ipod o la scheda della macchina fotografica...
veramente mi ero scordata di avere emule aperto Embarassed
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 02 Mag 2008 00:32    Oggetto: Rispondi citando

La cosa strana -ma non sono esperto di Emule- è che vedo dei file di emule non controllati, anche nel log di "Normam malware cleaner" che è stato eseguito in modalità provvisoria.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 02 Mag 2008 20:36    Oggetto: Rispondi citando

Probabilmente emule "blocca" i files che sta scaricando fino a quando non sono completati. (non ne sono sicuro, però). Razz

Il file che ti viene segnalato come infetto è in una cartella di backup (forse qualche antispyware l'ha già isolato).
Comunque, se vuoi eliminarlo:
  • Apri risorse del computer
  • Ti sposti nella cartella Documenti
  • Ti sposti nella cartella backups
  • Cerca il file backup-20080501-102331-239.dll ed eliminalo
Top
Profilo Invia messaggio privato
elisafa
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 16/01/08 18:31
Messaggi: 77
Residenza: palermo

MessaggioInviato: 02 Mag 2008 22:47    Oggetto: Rispondi citando

ok, grazie bdoriano!
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 02 Mag 2008 23:06    Oggetto: Rispondi citando

bdoriano ha scritto:
Il file che ti viene segnalato come infetto è in una cartella di backup (forse qualche antispyware l'ha già isolato).
Non vorrei fare l'uccello del malaugurio ma non sono sicuro che
C:\Documents and Settings\Xp\Documenti\backups\backup-20080501-102331-239.dll
sia il backup di qualche spyware.

1) un programma crea una directory che si chiama semplicemente "backups"? Rischia di conflittaer con altri programmi che usano cartelle con lo stesso nome
E poi perché sotto Documenti?
(elisafa, non l'ahi creata tu quella directory, vero?)

2) Non l'ha neppure rinaminato, lasciando l'estensione .dll ?

3) un file con lo stesso malware era già stato trovato, ma in un'altra posizione.
Prima questo di adesso non era stato trovato.
E' possibile che "qualcosa" l'abbia ricreato.
Top
Profilo Invia messaggio privato
elisafa
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 16/01/08 18:31
Messaggi: 77
Residenza: palermo

MessaggioInviato: 02 Mag 2008 23:09    Oggetto: Rispondi citando

in effetti io nn ricordo che esistesse questa cartella backup in documenti...è spuntata adesso! Shocked
e quindi che faccio?
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 02 Mag 2008 23:45    Oggetto: Rispondi citando

Sei riuscita a cancellare quel file?
Top
Profilo Invia messaggio privato
elisafa
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 16/01/08 18:31
Messaggi: 77
Residenza: palermo

MessaggioInviato: 03 Mag 2008 08:48    Oggetto: Rispondi citando

si, il file l'ho cancellato Smile
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 03 Mag 2008 09:47    Oggetto: Rispondi citando

Bene! Wink

Compiti per le "vacanze": ogni tanto fai una scansione con Kaspersky online e vediamo se spunta ancora la cartella backups.

Se tra una settimana non ci sono ulteriori novità, spostiamo il topic tra i casi risolti. Ciao
Top
Profilo Invia messaggio privato
elisafa
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 16/01/08 18:31
Messaggi: 77
Residenza: palermo

MessaggioInviato: 03 Mag 2008 09:51    Oggetto: Rispondi citando

ok, sto giusto rifacendo la scansione online e vediamo come va...
Top
Profilo Invia messaggio privato
elisafa
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 16/01/08 18:31
Messaggi: 77
Residenza: palermo

MessaggioInviato: 03 Mag 2008 11:10    Oggetto: Rispondi

la scansione nn ha rilevato virus...sembra tutto pulito, speriamo bene!
grazie ancora x l'aiuto che date ogni volta Ciao
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2
Pagina 2 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi