Precedente :: Successivo |
Autore |
Messaggio |
chemicalbit Dio maturo


Registrato: 01/04/05 18:59 Messaggi: 18597 Residenza: Milano
|
Inviato: 01 Mag 2008 20:47 Oggetto: |
|
|
elisafa ha scritto: | cmq adesso mi compare un avviso che dice che il pc è esposto a rischi in quanto nn c'è nessun firewall attivo...come mai? | Hai Windows XP service pack 2, giusto?
L'avviso è del "centro sicurezza PC", immagino.
Prima che firewall avevi? Quello di Windows XP o un altro che tu avevi installato?
EDIT:
ps.. vedo che non c'è più nel log di HijackThis
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ntos.exe, |
|
Top |
|
 |
elisafa Eroe in grazia degli dei


Registrato: 16/01/08 18:31 Messaggi: 77 Residenza: palermo
|
Inviato: 01 Mag 2008 21:47 Oggetto: |
|
|
ho windows hp, nn so cosa sia il service pack 2
l'avviso è del centro sicurezza windows
nn credo di aver installato altri tipi di firewall....
che vuol dire che nn c'è nel log di hijackthis? cosa nn c'è? |
|
Top |
|
 |
chemicalbit Dio maturo


Registrato: 01/04/05 18:59 Messaggi: 18597 Residenza: Milano
|
Inviato: 01 Mag 2008 22:00 Oggetto: |
|
|
elisafa ha scritto: | ho windows hp, nn so cosa sia il service pack 2
l'avviso è del centro sicurezza windows | Il service pack 2 è un aggiornamento di Windows XP (che tra le altre cose ha introdotto il "centro di sicurezza PC".
fai start --> (nella colonna di destra) pannello di controllo --> click su "centro sicurezza PC".
Cosa dice riguardo al firewall?
Chiudi la finestra di "centro sicurezza PC" e torna a quella del Pannello di controllo.
(se hai la visulizzaizone per categorie fai cick su "rete e connesioni Internet")
click su "Windows Firewall"
E' attivato?
Se non è ativato clicka su "attivato" , emttendo così il "pallino" a fianco a tale scritta e clicka su ok.
Riavvia il computer e ritorna nella finestra Windows Firewall. E' attivato?
elisafa ha scritto: | che vuol dire che nn c'è nel log di hijackthis? cosa nn c'è? | La voce che avevo riportato
Codice: | F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ntos.exe, |
C'era nel primo log di HijackThis che avevi postato -e mi pare relativa ad un malware ( = virus e simili) , ora -e presumo sia una buona cosa- non c'è più. |
|
Top |
|
 |
elisafa Eroe in grazia degli dei


Registrato: 16/01/08 18:31 Messaggi: 77 Residenza: palermo
|
Inviato: 01 Mag 2008 22:07 Oggetto: |
|
|
grazie di tutto, ho fatto come hai detto e ho riattivato il firewall!
la cosa che nn capisco è come mai si è disattivato da solo...mah
ora sto facendo lo scan online con kaspersky e vediamo come va... |
|
Top |
|
 |
chemicalbit Dio maturo


Registrato: 01/04/05 18:59 Messaggi: 18597 Residenza: Milano
|
Inviato: 01 Mag 2008 22:50 Oggetto: |
|
|
elisafa ha scritto: | la cosa che nn capisco è come mai si è disattivato da solo...mah | Potrebbe essere l'effetto di qualche malware.
Vediamo i risultati della scansione che stai facendo,
e se bdoriano o qualcun altro (io non ne sono capace) trova qualche indicaizone nel log di combofix. |
|
Top |
|
 |
elisafa Eroe in grazia degli dei


Registrato: 16/01/08 18:31 Messaggi: 77 Residenza: palermo
|
Inviato: 01 Mag 2008 23:13 Oggetto: |
|
|
la scansione ha trovato un virus
KASPERSKY ONLINE SCANNER REPORT
Thursday, May 01, 2008 11:11:39 PM
Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.98.0
Kaspersky Anti-Virus database last update: 1/05/2008
Kaspersky Anti-Virus database records: 734552
Scan Settings
Scan using the following antivirus database extended
Scan Archives true
Scan Mail Bases true
Scan Target My Computer
C:\
D:\
Scan Statistics
Total number of scanned objects 90622
Number of viruses found 1
Number of infected objects 1
Number of suspicious objects 0
Duration of the scan process 01:02:53
Infected Object Name Virus Name Last Action
C:\Documents and Settings\All Users\Dati applicazioni\avg7\Log\emc.log Object is locked skipped
C:\Documents and Settings\All Users\Dati applicazioni\Grisoft\Avg7Data\avg7log.log Object is locked skipped
C:\Documents and Settings\All Users\Dati applicazioni\Grisoft\Avg7Data\avg7log.log.lck Object is locked skipped
C:\Documents and Settings\All Users\Dati applicazioni\Microsoft\Network\Downloader\qmgr0.dat Object is locked skipped
C:\Documents and Settings\All Users\Dati applicazioni\Microsoft\Network\Downloader\qmgr1.dat Object is locked skipped
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Impostazioni locali\Cronologia\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\LocalService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Impostazioni locali\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\Xp\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\Xp\Documenti\anteprima eMule\001.part Object is locked skipped
C:\Documents and Settings\Xp\Documenti\anteprima eMule\002.part Object is locked skipped
C:\Documents and Settings\Xp\Documenti\anteprima eMule\003.part Object is locked skipped
C:\Documents and Settings\Xp\Documenti\anteprima eMule\004.part Object is locked skipped
C:\Documents and Settings\Xp\Documenti\anteprima eMule\005.part Object is locked skipped
C:\Documents and Settings\Xp\Documenti\anteprima eMule\006.part Object is locked skipped
C:\Documents and Settings\Xp\Documenti\anteprima eMule\007.part Object is locked skipped
C:\Documents and Settings\Xp\Documenti\anteprima eMule\008.part Object is locked skipped
C:\Documents and Settings\Xp\Documenti\anteprima eMule\009.part Object is locked skipped
C:\Documents and Settings\Xp\Documenti\anteprima eMule\010.part Object is locked skipped
C:\Documents and Settings\Xp\Documenti\anteprima eMule\012.part Object is locked skipped
C:\Documents and Settings\Xp\Documenti\anteprima eMule\015.part Object is locked skipped
C:\Documents and Settings\Xp\Documenti\anteprima eMule\016.part Object is locked skipped
C:\Documents and Settings\Xp\Documenti\anteprima eMule\017.part Object is locked skipped
C:\Documents and Settings\Xp\Documenti\anteprima eMule\018.part Object is locked skipped
C:\Documents and Settings\Xp\Documenti\anteprima eMule\019.part Object is locked skipped
C:\Documents and Settings\Xp\Documenti\anteprima eMule\021.part Object is locked skipped
C:\Documents and Settings\Xp\Documenti\anteprima eMule\022.part Object is locked skipped
C:\Documents and Settings\Xp\Documenti\anteprima eMule\024.part Object is locked skipped
C:\Documents and Settings\Xp\Documenti\anteprima eMule\025.part Object is locked skipped
C:\Documents and Settings\Xp\Documenti\anteprima eMule\027.part Object is locked skipped
C:\Documents and Settings\Xp\Documenti\anteprima eMule\028.part Object is locked skipped
C:\Documents and Settings\Xp\Documenti\anteprima eMule\030.part Object is locked skipped
C:\Documents and Settings\Xp\Documenti\anteprima eMule\031.part Object is locked skipped
C:\Documents and Settings\Xp\Documenti\backups\backup-20080501-102331-239.dll Infected: not-a-virus:AdWare.Win32.Mostofate.dt skipped
C:\Documents and Settings\Xp\Impostazioni locali\Cronologia\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Xp\Impostazioni locali\Cronologia\History.IE5\MSHist012008050120080502\index.dat Object is locked skipped
C:\Documents and Settings\Xp\Impostazioni locali\Dati applicazioni\ApplicationHistory\ENCWCSVR.EXE.26bfe7ac.ini.inuse Object is locked skipped
C:\Documents and Settings\Xp\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\Xp\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\Xp\Impostazioni locali\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Xp\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\Xp\ntuser.dat.LOG Object is locked skipped
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
C:\System Volume Information\_restore{B5D84D74-1FE7-4DBF-89BF-34A77346AF82}\RP1\change.log Object is locked skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\WINDOWS\SoftwareDistribution\EventCache\{1A02191E-30F0-485E-9721-58C604CDCCD7}.bin Object is locked skipped
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped
C:\WINDOWS\Sti_Trace.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\default Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\software Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\system Object is locked skipped
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\h323log.txt Object is locked skipped
C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
C:\WINDOWS\wiadebug.log Object is locked skipped
C:\WINDOWS\wiaservc.log Object is locked skipped
C:\WINDOWS\WindowsUpdate.log Object is locked skipped
Scan process completed. |
|
Top |
|
 |
chemicalbit Dio maturo


Registrato: 01/04/05 18:59 Messaggi: 18597 Residenza: Milano
|
Inviato: 01 Mag 2008 23:32 Oggetto: |
|
|
elisafa ha scritto: | allora...nn ho nessuna unità E, soltanto C e D! | non hai mai collegato, ad es., una chiavetta USB al tuo computer?
Il malware trovato è ancora "not-a-virus:AdWare.Win32.Mostofate.dt"
ma questa volta in C:\Documents and Settings\Xp\Documenti\backups\backup-20080501-102331-239.dll
p.s. ma le scansioni le fai con emule aperto? |
|
Top |
|
 |
elisafa Eroe in grazia degli dei


Registrato: 16/01/08 18:31 Messaggi: 77 Residenza: palermo
|
Inviato: 01 Mag 2008 23:59 Oggetto: |
|
|
si, connetto la chiave, l'ipod o la scheda della macchina fotografica...
veramente mi ero scordata di avere emule aperto  |
|
Top |
|
 |
chemicalbit Dio maturo


Registrato: 01/04/05 18:59 Messaggi: 18597 Residenza: Milano
|
Inviato: 02 Mag 2008 00:32 Oggetto: |
|
|
La cosa strana -ma non sono esperto di Emule- è che vedo dei file di emule non controllati, anche nel log di "Normam malware cleaner" che è stato eseguito in modalità provvisoria. |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 02 Mag 2008 20:36 Oggetto: |
|
|
Probabilmente emule "blocca" i files che sta scaricando fino a quando non sono completati. (non ne sono sicuro, però).
Il file che ti viene segnalato come infetto è in una cartella di backup (forse qualche antispyware l'ha già isolato).
Comunque, se vuoi eliminarlo:
- Apri risorse del computer
- Ti sposti nella cartella Documenti
- Ti sposti nella cartella backups
- Cerca il file backup-20080501-102331-239.dll ed eliminalo
|
|
Top |
|
 |
elisafa Eroe in grazia degli dei


Registrato: 16/01/08 18:31 Messaggi: 77 Residenza: palermo
|
Inviato: 02 Mag 2008 22:47 Oggetto: |
|
|
ok, grazie bdoriano! |
|
Top |
|
 |
chemicalbit Dio maturo


Registrato: 01/04/05 18:59 Messaggi: 18597 Residenza: Milano
|
Inviato: 02 Mag 2008 23:06 Oggetto: |
|
|
bdoriano ha scritto: | Il file che ti viene segnalato come infetto è in una cartella di backup (forse qualche antispyware l'ha già isolato). | Non vorrei fare l'uccello del malaugurio ma non sono sicuro che
C:\Documents and Settings\Xp\Documenti\backups\backup-20080501-102331-239.dll
sia il backup di qualche spyware.
1) un programma crea una directory che si chiama semplicemente "backups"? Rischia di conflittaer con altri programmi che usano cartelle con lo stesso nome
E poi perché sotto Documenti?
(elisafa, non l'ahi creata tu quella directory, vero?)
2) Non l'ha neppure rinaminato, lasciando l'estensione .dll ?
3) un file con lo stesso malware era già stato trovato, ma in un'altra posizione.
Prima questo di adesso non era stato trovato.
E' possibile che "qualcosa" l'abbia ricreato. |
|
Top |
|
 |
elisafa Eroe in grazia degli dei


Registrato: 16/01/08 18:31 Messaggi: 77 Residenza: palermo
|
Inviato: 02 Mag 2008 23:09 Oggetto: |
|
|
in effetti io nn ricordo che esistesse questa cartella backup in documenti...è spuntata adesso!
e quindi che faccio? |
|
Top |
|
 |
chemicalbit Dio maturo


Registrato: 01/04/05 18:59 Messaggi: 18597 Residenza: Milano
|
Inviato: 02 Mag 2008 23:45 Oggetto: |
|
|
Sei riuscita a cancellare quel file? |
|
Top |
|
 |
elisafa Eroe in grazia degli dei


Registrato: 16/01/08 18:31 Messaggi: 77 Residenza: palermo
|
Inviato: 03 Mag 2008 08:48 Oggetto: |
|
|
si, il file l'ho cancellato  |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 03 Mag 2008 09:47 Oggetto: |
|
|
Bene!
Compiti per le "vacanze": ogni tanto fai una scansione con Kaspersky online e vediamo se spunta ancora la cartella backups.
Se tra una settimana non ci sono ulteriori novità, spostiamo il topic tra i casi risolti.  |
|
Top |
|
 |
elisafa Eroe in grazia degli dei


Registrato: 16/01/08 18:31 Messaggi: 77 Residenza: palermo
|
Inviato: 03 Mag 2008 09:51 Oggetto: |
|
|
ok, sto giusto rifacendo la scansione online e vediamo come va... |
|
Top |
|
 |
elisafa Eroe in grazia degli dei


Registrato: 16/01/08 18:31 Messaggi: 77 Residenza: palermo
|
Inviato: 03 Mag 2008 11:10 Oggetto: |
|
|
la scansione nn ha rilevato virus...sembra tutto pulito, speriamo bene!
grazie ancora x l'aiuto che date ogni volta  |
|
Top |
|
 |
|