Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Virus: Worm/SdBot.64512.25
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
RICO747
Mortale pio
Mortale pio


Registrato: 03/10/05 14:05
Messaggi: 27
Residenza: (Ita)

MessaggioInviato: 25 Giu 2007 15:56    Oggetto: Virus: Worm/SdBot.64512.25 Rispondi citando

spero di postare nel posto giusto.
qualcuno potrebbe, per cortesia, dare uno sguardo a questo log...
è di un mio conoscente che, appena accende il modem comincia ad avere problemia tutto spiano... ecco il log

Logfile of HijackThis v1.99.1
Scan saved at 12.12.15, on 25/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\VNICMon.exe
C:\WINDOWS\System32\explorer.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\system32\wpabaln.exe
C:\HIJACKTHIS\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O4 - HKLM\..\Run: [NIC Monitor] VNICMon.exe
O4 - HKLM\..\Run: [Windows Explorer] C:\WINDOWS\system32\explorer.exe
O4 - HKLM\..\Run: [File Mapping Services] hp-1003.exe
O4 - HKLM\..\RunServices: [File Mapping Services] hp-1003.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [File Mapping Services] hp-1003.exe
O4 - HKCU\..\RunServices: [File Mapping Services] hp-1003.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe

anticipatamente ringrazio
Rico747
Top
Profilo Invia messaggio privato
Typhoon90
Dio maturo
Dio maturo


Registrato: 01/06/06 16:17
Messaggi: 1019
Residenza: Vivere per niente o morire per qualcosa. Scegli tu.

MessaggioInviato: 25 Giu 2007 16:05    Oggetto: Rispondi citando

[?] - C:\WINDOWS\system32\VNICMon.exe
[?] - O4 - HKLM\..\Run: [NIC Monitor] VNICMon.exe
[X] - O4 - HKLM\..\Run: [Windows Explorer] C:\WINDOWS\system32\explorer.exe
[?] - O4 - HKLM\..\Run: [File Mapping Services] hp-1003.exe
[?] - O4 - HKLM\..\RunServices: [File Mapping Services] hp-1003.exe
[?] - O4 - HKCU\..\Run: [File Mapping Services] hp-1003.exe
[?] - O4 - HKCU\..\RunServices: [File Mapping Services] hp-1003.exe

questi sono come dire incerti o sospetti, ma non toccare nulla per adesso, aspetta che arrivi qualcuno di più competente...
Top
Profilo Invia messaggio privato HomePage
RICO747
Mortale pio
Mortale pio


Registrato: 03/10/05 14:05
Messaggi: 27
Residenza: (Ita)

MessaggioInviato: 25 Giu 2007 16:13    Oggetto: log file Rispondi citando

grazie1000 per ora Laughing
Top
Profilo Invia messaggio privato
kevin
Moderatore Caffè dell'Olimpo
Moderatore Caffè dell'Olimpo


Registrato: 08/02/07 10:52
Messaggi: 15785
Residenza: Qui se guardi da lì

MessaggioInviato: 25 Giu 2007 16:15    Oggetto: Rispondi citando

ma è completo quel log ? Rolling Eyes
Top
Profilo Invia messaggio privato
Typhoon90
Dio maturo
Dio maturo


Registrato: 01/06/06 16:17
Messaggi: 1019
Residenza: Vivere per niente o morire per qualcosa. Scegli tu.

MessaggioInviato: 25 Giu 2007 16:20    Oggetto: Rispondi citando

kevin ha scritto:
ma è completo quel log ? Rolling Eyes


in teoria se sul pc c'è poca roba è normale che sia abbastanza corto
Top
Profilo Invia messaggio privato HomePage
RICO747
Mortale pio
Mortale pio


Registrato: 03/10/05 14:05
Messaggi: 27
Residenza: (Ita)

MessaggioInviato: 25 Giu 2007 16:28    Oggetto: Rispondi citando

si è completo, sul pc c'è installato appena il sistema operativo
Top
Profilo Invia messaggio privato
Typhoon90
Dio maturo
Dio maturo


Registrato: 01/06/06 16:17
Messaggi: 1019
Residenza: Vivere per niente o morire per qualcosa. Scegli tu.

MessaggioInviato: 25 Giu 2007 16:31    Oggetto: Rispondi citando

RICO747 ha scritto:
si è completo, sul pc c'è installato appena il sistema operativo


quindi si conferma quello che dicevo prima 8)
Top
Profilo Invia messaggio privato HomePage
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 25 Giu 2007 20:01    Oggetto: Rispondi citando

Avvia il pc in modalità provvisoria
Esegui hijackthis
clicca do a system scan only
metti il segno di spunta a queste voci:
Citazione:
O4 - HKLM\..\Run: [Windows Explorer] C:\WINDOWS\system32\explorer.exe
O4 - HKLM\..\Run: [File Mapping Services] hp-1003.exe
O4 - HKLM\..\RunServices: [File Mapping Services] hp-1003.exe
O4 - HKCU\..\Run: [File Mapping Services] hp-1003.exe
O4 - HKCU\..\RunServices: [File Mapping Services] hp-1003.exe

clicca fix checked
riavvia il pc, rifai il log di hijackthis e postalo.

Installa al più presto un firewall e un antivirus.
Top
Profilo Invia messaggio privato
RICO747
Mortale pio
Mortale pio


Registrato: 03/10/05 14:05
Messaggi: 27
Residenza: (Ita)

MessaggioInviato: 26 Giu 2007 14:06    Oggetto: Rispondi

Citazione:
Installa al più presto un firewall e un antivirus.


Grazie1000 bdoriano , gia risolto il tutto, l'amico è riuscito ad individuare il malware che vi si era annidato, purtroppo non ha riportato il nome dello stesso che penso sarebbe risultato utile conoscere (pazienza)...
adesso il tutto funziona perfettamente
ancora grazie a tutti Laughing Laughing
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi