Precedente :: Successivo |
Autore |
Messaggio |
ten Mortale adepto
Registrato: 11/04/06 20:48 Messaggi: 34
|
Inviato: 02 Ott 2009 18:40 Oggetto: AIUTO: Virus Helpassistant !?!? |
|
|
ciao...il pc appena dopo l'accensione "lavora" x circa 10 min..creando una cartella C:\Documents and settings\Helpassistant su cui mi copia parte dei miei documenti...posto un hijack sperando in qualche anima pia..Gracias !!!
Logfile of HijackThis v1.99.1
Scan saved at 19.40.19, on 02/10/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmi\ZyXEL\USB ADSL\CnxDslTb.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Programmi\Hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: BS Player Toolbar - {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:\Programmi\BS_Player\tbBS_P.dll (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: BS Player Toolbar - {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:\Programmi\BS_Player\tbBS_P.dll (file missing)
O3 - Toolbar: BS Player Toolbar - {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:\Programmi\BS_Player\tbBS_P.dll (file missing)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CorelDRAW Graphics Suite 11b] C:\Programmi\Corel\Corel Graphics 12\Languages\IT\Programs\Registration.exe /title="CorelDRAW Graphics Suite 12" /date=011606 serial=dr12wex-1504397-kty lang=IT
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Programmi\ZyXEL\USB ADSL\CnxDslTb.exe" "ZyXEL\USB ADSL"
O4 - HKLM\..\Run: [TkBellExe] "realsched.exe" -osboot
O4 - Startup: CD-MENU.LNK = D:\MENU.exe
O4 - Startup: mhbupd32.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O15 - Trusted Zone: *.rossoalice.it
O15 - Trusted Zone: *.rossoalice.virgilio.it
O17 - HKLM\System\CCS\Services\Tcpip\..\{E12D155C-487A-484D-8A27-CECC4F30AD85}: NameServer = 85.37.17.4 85.38.28.70
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Programmi\SiSoftware\SiSoftware Sandra Lite XII.SP1\Win32\RpcDataSrv.exe
O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Programmi\SiSoftware\SiSoftware Sandra Lite XII.SP1\RpcSandraSrv.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe |
|
Top |
|
|
lorenaino Eroe in grazia degli dei
Registrato: 14/02/09 10:44 Messaggi: 147 Residenza: Sasso Marconi
|
Inviato: 02 Ott 2009 19:53 Oggetto: |
|
|
ciao,in attesa degli esperti,due domande: come mai il sistema operativo non è aggiornato? che antivirus hai?
|
|
Top |
|
|
ten Mortale adepto
Registrato: 11/04/06 20:48 Messaggi: 34
|
Inviato: 02 Ott 2009 20:27 Oggetto: |
|
|
aggiornamento sis operativo ?? cosa significa ??
non ho nessun antivirus..solo il firewall...cosa consigli come free antivirus ??? |
|
Top |
|
|
lorenaino Eroe in grazia degli dei
Registrato: 14/02/09 10:44 Messaggi: 147 Residenza: Sasso Marconi
|
Inviato: 02 Ott 2009 21:26 Oggetto: |
|
|
ten ha scritto: | aggiornamento sis operativo ?? cosa significa ??
non ho nessun antivirus..solo il firewall...cosa consigli come free antivirus ??? |
come mai non hai nessun antivirus?
intanto segui questa procedura come indicato in questo post:
http://forum.zeusnews.com/viewtopic.php?t=45168
Qualsiasi correzione da parte di Sante,Bdoriano,Riverside è ben accetta
|
|
Top |
|
|
ten Mortale adepto
Registrato: 11/04/06 20:48 Messaggi: 34
|
Inviato: 03 Ott 2009 09:31 Oggetto: |
|
|
hai ragione..forse dovrei tutelarmi un pochetto di + ...mi hanno consigliato AVG..che ora scarichero'...forse ho capito: puo' essere il file mhbupd32.exe[/b] che e' in menu' avvio\esecuzione automatica che all'accensione mi crea la cartella Helpassistant mettendoci 2 GB di dati !..ho pensato di spostare il file ed eventualmente di eliminarlo!! cosa ne dite ?? |
|
Top |
|
|
lorenaino Eroe in grazia degli dei
Registrato: 14/02/09 10:44 Messaggi: 147 Residenza: Sasso Marconi
|
Inviato: 03 Ott 2009 09:42 Oggetto: |
|
|
ten ha scritto: | hai ragione..forse dovrei tutelarmi un pochetto di + ...mi hanno consigliato AVG..che ora scarichero'...forse ho capito: puo' essere il file mhbupd32.exe[/b] che e' in menu' avvio\esecuzione automatica che all'accensione mi crea la cartella Helpassistant mettendoci 2 GB di dati !..ho pensato di spostare il file ed eventualmente di eliminarlo!! cosa ne dite ?? |
ciao,come antivirus ti consiglio avira antivir free che è nettamente superiore ad AVG:
http://www.free-av.de/it/trialpay_download/1/avira_antivir_personal__free_antivirus.html
comunque prima di installare l'antivirus ti consiglierei di effettuare tutto quello che c'è nel link dell'altra risposta,poi vedi tu...
|
|
Top |
|
|
ddamiani81 Comune mortale
Registrato: 22/10/09 13:11 Messaggi: 2
|
Inviato: 22 Ott 2009 13:27 Oggetto: |
|
|
Salve a tutti, io ho avuto lo stesso problema su un pc e dopo un giorno e mezzo sono riuscito a risolvere, senza rubare troppo spazio se può essere utile posso dire che si tratta del virus trojan win32\mebroot.bz un virus che attacca la mbr, è necessario installare la console di ripristino e fare un fixmbr.
ps l'antivirus che mi ha permesso di capire di che tipo di virus si trattava era il tool standalone della nod32 prelevato da questo sito.
buona giornata a tutti
Daniele Damiani |
|
Top |
|
|
carlo_b Mortale devoto
Registrato: 03/11/09 23:00 Messaggi: 18
|
Inviato: 05 Nov 2009 00:09 Oggetto: NOD32 |
|
|
Buongiorno
Da quale sito hai prelevato NOD32.
Ciao
C B |
|
Top |
|
|
bdoriano Amministratore
Registrato: 02/04/07 11:05 Messaggi: 14306 Residenza: 3° pianeta del sistema solare...
|
|
Top |
|
|
ddamiani81 Comune mortale
Registrato: 22/10/09 13:11 Messaggi: 2
|
Inviato: 06 Nov 2009 10:39 Oggetto: |
|
|
questo dovrebbe essere il link prelevato da questo sito
http://codecpack.nl/nod32_20091105.exe |
|
Top |
|
|
|