| Precedente :: Successivo | 
	
	
		| Autore | Messaggio | 
	
		| RICO747 Mortale pio
 
  
  
 Registrato: 03/10/05 14:05
 Messaggi: 27
 Residenza: (Ita)
 
 | 
			
				|  Inviato: 25 Giu 2007 15:56    Oggetto: Virus: Worm/SdBot.64512.25 |   |  
				| 
 |  
				| spero di postare nel posto giusto. qualcuno potrebbe, per cortesia, dare uno sguardo a questo log...
 è di un mio conoscente che, appena accende il modem comincia ad avere problemia tutto spiano... ecco il log
 
 Logfile of HijackThis v1.99.1
 Scan saved at 12.12.15, on 25/06/2007
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.exe
 C:\WINDOWS\system32\services.exe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\System32\svchost.exe
 C:\WINDOWS\system32\spoolsv.exe
 C:\WINDOWS\Explorer.EXE
 C:\WINDOWS\system32\wscntfy.exe
 C:\WINDOWS\system32\VNICMon.exe
 C:\WINDOWS\System32\explorer.exe
 C:\WINDOWS\System32\ctfmon.exe
 C:\WINDOWS\system32\wpabaln.exe
 C:\HIJACKTHIS\HijackThis.exe
 
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
 O4 - HKLM\..\Run: [NIC Monitor] VNICMon.exe
 O4 - HKLM\..\Run: [Windows Explorer] C:\WINDOWS\system32\explorer.exe
 O4 - HKLM\..\Run: [File Mapping Services] hp-1003.exe
 O4 - HKLM\..\RunServices: [File Mapping Services] hp-1003.exe
 O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [File Mapping Services] hp-1003.exe
 O4 - HKCU\..\RunServices: [File Mapping Services] hp-1003.exe
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 
 anticipatamente ringrazio
 Rico747
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Typhoon90 Dio maturo
 
  
  
 Registrato: 01/06/06 16:17
 Messaggi: 1019
 Residenza: Vivere per niente o morire per qualcosa. Scegli tu.
 
 | 
			
				|  Inviato: 25 Giu 2007 16:05    Oggetto: |   |  
				| 
 |  
				| [?] - C:\WINDOWS\system32\VNICMon.exe [?] - O4 - HKLM\..\Run: [NIC Monitor] VNICMon.exe
 [X] - O4 - HKLM\..\Run: [Windows Explorer] C:\WINDOWS\system32\explorer.exe
 [?] - O4 - HKLM\..\Run: [File Mapping Services] hp-1003.exe
 [?] - O4 - HKLM\..\RunServices: [File Mapping Services] hp-1003.exe
 [?] - O4 - HKCU\..\Run: [File Mapping Services] hp-1003.exe
 [?] - O4 - HKCU\..\RunServices: [File Mapping Services] hp-1003.exe
 
 questi sono come dire incerti o sospetti, ma non toccare nulla per adesso, aspetta che arrivi qualcuno di più competente...
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| RICO747 Mortale pio
 
  
  
 Registrato: 03/10/05 14:05
 Messaggi: 27
 Residenza: (Ita)
 
 | 
			
				|  Inviato: 25 Giu 2007 16:13    Oggetto: log file |   |  
				| 
 |  
				| grazie1000 per ora  |  | 
	
		| Top |  | 
	
		|  | 
	
		| kevin Moderatore Caffè dell'Olimpo
 
  
  
 Registrato: 08/02/07 10:52
 Messaggi: 15785
 Residenza: Qui se guardi da lì
 
 | 
			
				|  Inviato: 25 Giu 2007 16:15    Oggetto: |   |  
				| 
 |  
				| ma è completo quel log ?  |  | 
	
		| Top |  | 
	
		|  | 
	
		| Typhoon90 Dio maturo
 
  
  
 Registrato: 01/06/06 16:17
 Messaggi: 1019
 Residenza: Vivere per niente o morire per qualcosa. Scegli tu.
 
 | 
			
				|  Inviato: 25 Giu 2007 16:20    Oggetto: |   |  
				| 
 |  
				|  	  | kevin ha scritto: |  	  | ma è completo quel log ?  | 
 
 in teoria se sul pc c'è poca roba è normale che sia abbastanza corto
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| RICO747 Mortale pio
 
  
  
 Registrato: 03/10/05 14:05
 Messaggi: 27
 Residenza: (Ita)
 
 | 
			
				|  Inviato: 25 Giu 2007 16:28    Oggetto: |   |  
				| 
 |  
				| si è completo, sul pc c'è installato appena il sistema operativo |  | 
	
		| Top |  | 
	
		|  | 
	
		| Typhoon90 Dio maturo
 
  
  
 Registrato: 01/06/06 16:17
 Messaggi: 1019
 Residenza: Vivere per niente o morire per qualcosa. Scegli tu.
 
 | 
			
				|  Inviato: 25 Giu 2007 16:31    Oggetto: |   |  
				| 
 |  
				|  	  | RICO747 ha scritto: |  	  | si è completo, sul pc c'è installato appena il sistema operativo | 
 
 quindi si conferma quello che dicevo prima  8)
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 25 Giu 2007 20:01    Oggetto: |   |  
				| 
 |  
				| Avvia il pc in modalità provvisoria Esegui hijackthis
 clicca do a system scan only
 metti il segno di spunta a queste voci:
 
  	  | Citazione: |  	  | O4 - HKLM\..\Run: [Windows Explorer] C:\WINDOWS\system32\explorer.exe O4 - HKLM\..\Run: [File Mapping Services] hp-1003.exe
 O4 - HKLM\..\RunServices: [File Mapping Services] hp-1003.exe
 O4 - HKCU\..\Run: [File Mapping Services] hp-1003.exe
 O4 - HKCU\..\RunServices: [File Mapping Services] hp-1003.exe
 | 
 clicca fix checked
 riavvia il pc, rifai il log di hijackthis e postalo.
 
 Installa al più presto un firewall e un antivirus.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| RICO747 Mortale pio
 
  
  
 Registrato: 03/10/05 14:05
 Messaggi: 27
 Residenza: (Ita)
 
 | 
			
				|  Inviato: 26 Giu 2007 14:06    Oggetto: |   |  
				| 
 |  
				|  	  | Citazione: |  	  | Installa al più presto un firewall e un antivirus. | 
 
 Grazie1000 bdoriano , gia risolto il tutto, l'amico è riuscito ad individuare il malware che vi si era annidato, purtroppo non ha riportato il nome dello stesso che penso sarebbe risultato utile conoscere (pazienza)...
 adesso il tutto funziona perfettamente
 ancora grazie a tutti
    |  | 
	
		| Top |  | 
	
		|  | 
	
		|  |