Precedente :: Successivo |
Autore |
Messaggio |
RICO747 Mortale pio


Registrato: 03/10/05 14:05 Messaggi: 27 Residenza: (Ita)
|
Inviato: 25 Giu 2007 15:56 Oggetto: Virus: Worm/SdBot.64512.25 |
|
|
spero di postare nel posto giusto.
qualcuno potrebbe, per cortesia, dare uno sguardo a questo log...
è di un mio conoscente che, appena accende il modem comincia ad avere problemia tutto spiano... ecco il log
Logfile of HijackThis v1.99.1
Scan saved at 12.12.15, on 25/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\VNICMon.exe
C:\WINDOWS\System32\explorer.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\system32\wpabaln.exe
C:\HIJACKTHIS\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O4 - HKLM\..\Run: [NIC Monitor] VNICMon.exe
O4 - HKLM\..\Run: [Windows Explorer] C:\WINDOWS\system32\explorer.exe
O4 - HKLM\..\Run: [File Mapping Services] hp-1003.exe
O4 - HKLM\..\RunServices: [File Mapping Services] hp-1003.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [File Mapping Services] hp-1003.exe
O4 - HKCU\..\RunServices: [File Mapping Services] hp-1003.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
anticipatamente ringrazio
Rico747 |
|
Top |
|
 |
Typhoon90 Dio maturo


Registrato: 01/06/06 16:17 Messaggi: 1019 Residenza: Vivere per niente o morire per qualcosa. Scegli tu.
|
Inviato: 25 Giu 2007 16:05 Oggetto: |
|
|
[?] - C:\WINDOWS\system32\VNICMon.exe
[?] - O4 - HKLM\..\Run: [NIC Monitor] VNICMon.exe
[X] - O4 - HKLM\..\Run: [Windows Explorer] C:\WINDOWS\system32\explorer.exe
[?] - O4 - HKLM\..\Run: [File Mapping Services] hp-1003.exe
[?] - O4 - HKLM\..\RunServices: [File Mapping Services] hp-1003.exe
[?] - O4 - HKCU\..\Run: [File Mapping Services] hp-1003.exe
[?] - O4 - HKCU\..\RunServices: [File Mapping Services] hp-1003.exe
questi sono come dire incerti o sospetti, ma non toccare nulla per adesso, aspetta che arrivi qualcuno di più competente... |
|
Top |
|
 |
RICO747 Mortale pio


Registrato: 03/10/05 14:05 Messaggi: 27 Residenza: (Ita)
|
Inviato: 25 Giu 2007 16:13 Oggetto: log file |
|
|
grazie1000 per ora  |
|
Top |
|
 |
kevin Moderatore Caffè dell'Olimpo


Registrato: 08/02/07 10:52 Messaggi: 15785 Residenza: Qui se guardi da lì
|
Inviato: 25 Giu 2007 16:15 Oggetto: |
|
|
ma è completo quel log ?  |
|
Top |
|
 |
Typhoon90 Dio maturo


Registrato: 01/06/06 16:17 Messaggi: 1019 Residenza: Vivere per niente o morire per qualcosa. Scegli tu.
|
Inviato: 25 Giu 2007 16:20 Oggetto: |
|
|
kevin ha scritto: | ma è completo quel log ?  |
in teoria se sul pc c'è poca roba è normale che sia abbastanza corto |
|
Top |
|
 |
RICO747 Mortale pio


Registrato: 03/10/05 14:05 Messaggi: 27 Residenza: (Ita)
|
Inviato: 25 Giu 2007 16:28 Oggetto: |
|
|
si è completo, sul pc c'è installato appena il sistema operativo |
|
Top |
|
 |
Typhoon90 Dio maturo


Registrato: 01/06/06 16:17 Messaggi: 1019 Residenza: Vivere per niente o morire per qualcosa. Scegli tu.
|
Inviato: 25 Giu 2007 16:31 Oggetto: |
|
|
RICO747 ha scritto: | si è completo, sul pc c'è installato appena il sistema operativo |
quindi si conferma quello che dicevo prima 8) |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 25 Giu 2007 20:01 Oggetto: |
|
|
Avvia il pc in modalità provvisoria
Esegui hijackthis
clicca do a system scan only
metti il segno di spunta a queste voci:
Citazione: | O4 - HKLM\..\Run: [Windows Explorer] C:\WINDOWS\system32\explorer.exe
O4 - HKLM\..\Run: [File Mapping Services] hp-1003.exe
O4 - HKLM\..\RunServices: [File Mapping Services] hp-1003.exe
O4 - HKCU\..\Run: [File Mapping Services] hp-1003.exe
O4 - HKCU\..\RunServices: [File Mapping Services] hp-1003.exe |
clicca fix checked
riavvia il pc, rifai il log di hijackthis e postalo.
Installa al più presto un firewall e un antivirus. |
|
Top |
|
 |
RICO747 Mortale pio


Registrato: 03/10/05 14:05 Messaggi: 27 Residenza: (Ita)
|
Inviato: 26 Giu 2007 14:06 Oggetto: |
|
|
Citazione: | Installa al più presto un firewall e un antivirus. |
Grazie1000 bdoriano , gia risolto il tutto, l'amico è riuscito ad individuare il malware che vi si era annidato, purtroppo non ha riportato il nome dello stesso che penso sarebbe risultato utile conoscere (pazienza)...
adesso il tutto funziona perfettamente
ancora grazie a tutti  |
|
Top |
|
 |
|