| Precedente :: Successivo | 
	
	
		| Autore | Messaggio | 
	
		| ten Mortale adepto
 
  
 
 Registrato: 11/04/06 21:48
 Messaggi: 34
 
 
 | 
			
				|  Inviato: 02 Ott 2009 19:40    Oggetto: AIUTO: Virus Helpassistant !?!? |   |  
				| 
 |  
				| ciao...il pc appena dopo l'accensione "lavora" x circa 10 min..creando una cartella C:\Documents and settings\Helpassistant su cui mi copia parte dei miei documenti...posto un hijack sperando in qualche anima pia..Gracias !!! Logfile of HijackThis v1.99.1
 Scan saved at 19.40.19, on 02/10/2009
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.exe
 C:\WINDOWS\system32\services.exe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\Ati2evxx.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\System32\svchost.exe
 C:\WINDOWS\system32\Ati2evxx.exe
 C:\WINDOWS\Explorer.EXE
 C:\WINDOWS\system32\spoolsv.exe
 C:\WINDOWS\system32\slserv.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\SOUNDMAN.EXE
 C:\Programmi\ZyXEL\USB ADSL\CnxDslTb.exe
 C:\WINDOWS\system32\wscntfy.exe
 C:\Programmi\Internet Explorer\IEXPLORE.EXE
 C:\Programmi\Hijackthis\HijackThis.exe
 
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
 R3 - URLSearchHook: BS Player Toolbar - {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:\Programmi\BS_Player\tbBS_P.dll (file missing)
 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
 O2 - BHO: BS Player Toolbar - {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:\Programmi\BS_Player\tbBS_P.dll (file missing)
 O3 - Toolbar: BS Player Toolbar - {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:\Programmi\BS_Player\tbBS_P.dll (file missing)
 O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
 O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
 O4 - HKLM\..\Run: [CorelDRAW Graphics Suite 11b] C:\Programmi\Corel\Corel Graphics 12\Languages\IT\Programs\Registration.exe /title="CorelDRAW Graphics Suite 12" /date=011606 serial=dr12wex-1504397-kty lang=IT
 O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Programmi\ZyXEL\USB ADSL\CnxDslTb.exe" "ZyXEL\USB ADSL"
 O4 - HKLM\..\Run: [TkBellExe] "realsched.exe"  -osboot
 O4 - Startup: CD-MENU.LNK = D:\MENU.exe
 O4 - Startup: mhbupd32.exe
 O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_02\bin\npjpi150_02.dll
 O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_02\bin\npjpi150_02.dll
 O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O15 - Trusted Zone: *.rossoalice.it
 O15 - Trusted Zone: *.rossoalice.virgilio.it
 O17 - HKLM\System\CCS\Services\Tcpip\..\{E12D155C-487A-484D-8A27-CECC4F30AD85}: NameServer = 85.37.17.4 85.38.28.70
 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
 O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
 O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
 O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Programmi\SiSoftware\SiSoftware Sandra Lite XII.SP1\Win32\RpcDataSrv.exe
 O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Programmi\SiSoftware\SiSoftware Sandra Lite XII.SP1\RpcSandraSrv.exe
 O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
 O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| lorenaino Eroe in grazia degli dei
 
  
  
 Registrato: 14/02/09 11:44
 Messaggi: 147
 Residenza: Sasso Marconi
 
 | 
			
				|  Inviato: 02 Ott 2009 20:53    Oggetto: |   |  
				| 
 |  
				| ciao,in attesa degli esperti,due domande: come mai il sistema operativo non è aggiornato? che antivirus hai? 
  |  | 
	
		| Top |  | 
	
		|  | 
	
		| ten Mortale adepto
 
  
 
 Registrato: 11/04/06 21:48
 Messaggi: 34
 
 
 | 
			
				|  Inviato: 02 Ott 2009 21:27    Oggetto: |   |  
				| 
 |  
				| aggiornamento sis operativo ?? cosa significa ?? 
 non ho nessun antivirus..solo il firewall...cosa consigli come free antivirus ???
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| lorenaino Eroe in grazia degli dei
 
  
  
 Registrato: 14/02/09 11:44
 Messaggi: 147
 Residenza: Sasso Marconi
 
 | 
			
				|  Inviato: 02 Ott 2009 22:26    Oggetto: |   |  
				| 
 |  
				|  	  | ten ha scritto: |  	  | aggiornamento sis operativo ?? cosa significa ?? 
 non ho nessun antivirus..solo il firewall...cosa consigli come free antivirus ???
 | 
 
 come mai non hai nessun antivirus?
   
 intanto segui questa procedura come indicato in questo post:
 
 http://forum.zeusnews.com/viewtopic.php?t=45168
 
 
 Qualsiasi correzione da parte di Sante,Bdoriano,Riverside è ben accetta
 
  |  | 
	
		| Top |  | 
	
		|  | 
	
		| ten Mortale adepto
 
  
 
 Registrato: 11/04/06 21:48
 Messaggi: 34
 
 
 | 
			
				|  Inviato: 03 Ott 2009 10:31    Oggetto: |   |  
				| 
 |  
				| hai ragione..forse dovrei tutelarmi un pochetto di +  ...mi hanno consigliato AVG..che ora scarichero'...forse ho capito: puo' essere il file mhbupd32.exe[/b] che e' in menu' avvio\esecuzione automatica che all'accensione mi crea la cartella Helpassistant mettendoci 2 GB di dati !..ho pensato di spostare il file ed eventualmente di eliminarlo!! cosa ne dite ?? |  | 
	
		| Top |  | 
	
		|  | 
	
		| lorenaino Eroe in grazia degli dei
 
  
  
 Registrato: 14/02/09 11:44
 Messaggi: 147
 Residenza: Sasso Marconi
 
 | 
			
				|  Inviato: 03 Ott 2009 10:42    Oggetto: |   |  
				| 
 |  
				|  	  | ten ha scritto: |  	  | hai ragione..forse dovrei tutelarmi un pochetto di +  ...mi hanno consigliato AVG..che ora scarichero'...forse ho capito: puo' essere il file mhbupd32.exe[/b] che e' in menu' avvio\esecuzione automatica che all'accensione mi crea la cartella Helpassistant mettendoci 2 GB di dati !..ho pensato di spostare il file ed eventualmente di eliminarlo!! cosa ne dite ?? | 
 
 ciao,come antivirus ti consiglio avira antivir free che è nettamente superiore ad AVG:
 
 http://www.free-av.de/it/trialpay_download/1/avira_antivir_personal__free_antivirus.html
 
 comunque prima di installare l'antivirus ti consiglierei di effettuare tutto quello che c'è nel link dell'altra risposta,poi vedi tu...
 
 
  |  | 
	
		| Top |  | 
	
		|  | 
	
		| ddamiani81 Comune mortale
 
  
 
 Registrato: 22/10/09 14:11
 Messaggi: 2
 
 
 | 
			
				|  Inviato: 22 Ott 2009 14:27    Oggetto: |   |  
				| 
 |  
				| Salve a tutti, io ho avuto lo stesso problema su un pc e dopo un giorno e mezzo sono riuscito a risolvere, senza rubare troppo spazio se può essere utile posso dire che si tratta del virus trojan win32\mebroot.bz un virus che attacca la mbr, è necessario installare la console di ripristino e fare un fixmbr. 
 ps l'antivirus che mi ha permesso di capire di che tipo di virus si trattava era il tool standalone della nod32 prelevato da questo sito.
 
 buona giornata a tutti
 
 Daniele Damiani
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| carlo_b Mortale pio
 
  
 
 Registrato: 04/11/09 00:00
 Messaggi: 18
 
 
 | 
			
				|  Inviato: 05 Nov 2009 01:09    Oggetto: NOD32 |   |  
				| 
 |  
				| Buongiorno Da quale sito hai prelevato NOD32.
 Ciao
 C B
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| ddamiani81 Comune mortale
 
  
 
 Registrato: 22/10/09 14:11
 Messaggi: 2
 
 
 | 
			
				|  Inviato: 06 Nov 2009 11:39    Oggetto: |   |  
				| 
 |  
				| questo dovrebbe essere il link prelevato da questo sito 
 http://codecpack.nl/nod32_20091105.exe
 |  | 
	
		| Top |  | 
	
		|  | 
	
		|  |