Precedente :: Successivo |
Autore |
Messaggio |
enricozzo Mortale pio

Registrato: 17/05/07 22:07 Messaggi: 21
|
Inviato: 13 Ott 2007 12:53 Oggetto: * Operazioni pianificate non richieste |
|
|
Salve a tutti...
ringrazio in anticipo tutti quelli ke riusciranno a risolvere il mio dubbio...
stamattina controllando nella lista delle operazioni pianificate come per magia sono apparse tre processi At1,At2 e At3 creati da NetScheduleJobAdd.Il nome dell'applicazione è C:\WINDOWS\system32\wunauclt.exe...
io nn so proprio di cosa si tratti sarà mica qualke ospite indesiderato??
intanto vi posto pure un log di hijack this cosi forse vi facilito il compito...
Logfile of HijackThis v1.99.1
Scan saved at 12.51.06, on 13/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Bonjour\mDNSResponder.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Programmi\BinarySense\HDDlife 3\hldasvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\LightScribe\LSSrvc.exe
C:\Programmi\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\mqsvc.exe
C:\Programmi\Hewlett-Packard\Shared\hpqwmiex.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\mqtgsvc.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Programmi\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\Programmi\Java\jre1.6.0_02\bin\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\eHome\ehmsas.exe
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\Programmi\HP\QuickPlay\QPService.exe
C:\Programmi\Hp\HP Software Update\HPWuSchd2.exe
C:\Programmi\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe
C:\Programmi\File comuni\InstallShield\UpdateService\ISUSPM.exe
C:\Programmi\Eset\nod32kui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe
C:\Programmi\Windows Media Player\WMPNSCFG.exe
C:\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe
C:\Programmi\File comuni\Ahead\Lib\NMIndexStoreSvr.exe
C:\Programmi\Stardock\ObjectDock\ObjectDock.exe
C:\Programmi\HP\Digital Imaging\bin\hpqimzone.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\MSN Messenger\usnsvc.exe
C:\Programmi\uTorrent\uTorrent.exe
C:\WINDOWS\explorer.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\foobar2000\foobar2000.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Documents and Settings\proprietario\Desktop\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.it/0SEITIT/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.it/0SEITIT/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=IT_IT&c=64&bd=pavilion&pf=laptop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.it/0SEITIT/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programmi\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~3\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O3 - Toolbar: SYSTRAN Toolbar - {95daa571-4def-4a6d-97d8-98a346672a24} - C:\WINDOWS\system32\mscoree.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Programmi\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /nodetect
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [QPService] "C:\Programmi\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [Cpqset] C:\Programmi\Hewlett-Packard\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Programmi\Windows Media Player\WMPNSCFG.exe
O4 - Startup: Stardock ObjectDock.lnk = C:\Programmi\Stardock\ObjectDock\ObjectDock.exe
O4 - Global Startup: Avvio rapido HP Photosmart Premier.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Programmi\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Ricerca SYSTRAN - res://C:\Programmi\SYSTRAN\6\\GUIres.dll/lookup.js
O8 - Extra context menu item: Traduzione SYSTRAN - res://C:\Programmi\SYSTRAN\6\\GUIres.dll/translate.js
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\programmi\bonjour\mdnsnsp.dll
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=IT_IT&c=64&bd=pavilion&pf=laptop
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0615CB0E-8AEA-4C85-B0A4-4CB35F1326A9}: NameServer = 192.168.1.1
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~3\Office12\GR99D3~1.DLL
O18 - Protocol: hddlife - {BD758015-47D9-477A-8873-4B688A2BC0E2} - "C:\Programmi\BinarySense\HDDlife 3\hlAPP.dll" (file missing)
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programmi\File comuni\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FILECO~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Programmi\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Programmi\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programmi\File comuni\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HDDlife HDD Access service - BinarySense, Ltd. - C:\Programmi\BinarySense\HDDlife 3\hldasvc.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Programmi\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmi\File comuni\LightScribe\LSSrvc.exe
O23 - Service: NBService - Nero AG - C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programmi\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programmi\Sygate\SPF\smc.exe
Spero in un vostro aiuto...
grazie |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
|
Top |
|
 |
enricozzo Mortale pio

Registrato: 17/05/07 22:07 Messaggi: 21
|
Inviato: 13 Ott 2007 19:19 Oggetto: |
|
|
grazie dell'aiuto bdoriano ma nn riesco a fare una scansione con suspect file...
arrivato alla voce alternate data stream mi si impalla...
come fare??? |
|
Top |
|
 |
enricozzo Mortale pio

Registrato: 17/05/07 22:07 Messaggi: 21
|
Inviato: 13 Ott 2007 19:36 Oggetto: |
|
|
ah cmq ho pensato di fare il report senza alternate data stream...
il link su free file hosting è
http://www.freefilehosting.net/download/Mjg3NjI=
grazie ancora dell'aiuto fammmi sapere ke fare... |
|
Top |
|
 |
Orange Dio maturo

Registrato: 18/02/07 13:20 Messaggi: 2224 Residenza: Roma
|
Inviato: 14 Ott 2007 15:47 Oggetto: |
|
|
vorrei provare un tool di rimozione, prima di passare alle maniere più "cattive"...
scarica Clean.zip e salvalo sul desktop
clic con destro sull'archivio e seleziona Extract to
sempre sul desktop si creerà la cartella denominata Clean, aprila
doppio clic su Clean.cmd e si aprirà una finestra DOS
seleziona l'opzione 1 e dai l'invio.
alla fine della scansione si aprirà il blocco note con dentro il tuo log. copia il suo contenuto e mettilo qui |
|
Top |
|
 |
enricozzo Mortale pio

Registrato: 17/05/07 22:07 Messaggi: 21
|
Inviato: 14 Ott 2007 16:11 Oggetto: |
|
|
ciao orange....
ecco il report:
14/10/2007 a 16.07.16,60
*** Recherche C:
*** Recherche C:\WINDOWS\
C:\WINDOWS\patcher.exe FOUND
*** Recherche C:\WINDOWS\system32
*** Recherche C:\Programmi
*** End of the report !
grazie per l'aiuto...
fammi sapere |
|
Top |
|
 |
Orange Dio maturo

Registrato: 18/02/07 13:20 Messaggi: 2224 Residenza: Roma
|
Inviato: 14 Ott 2007 22:24 Oggetto: |
|
|
speravo trovasse qualcosina in più... pazienza.
scarica Avenger e scompattalo sul desktop
avvialo, seleziona Input script manually
clicca sulla lente d'ingrandimento
nella finestra che si apre View/Edit scrit copia/incolla queste righe:
Citazione: | Files to delete:
C:\WINDOWS\Tasks\At1.job
C:\WINDOWS\Tasks\At2.job
C:\WINDOWS\Tasks\At3.job
C:\WINDOWS\system32\wunauclt.exe
C:\WINDOWS\patcher.exe
Registry keys to delete:
HKEY_LOCAL_MACHINE\system\controlset001\services\atjhdb7x |
Clicca Done
poi sul icona del semaforo
rispondi Yes (a questo punto il PC dovrebbe riavviarsi. se così non fosse riavvialo manualmente)
al riavvio posta il log creato |
|
Top |
|
 |
enricozzo Mortale pio

Registrato: 17/05/07 22:07 Messaggi: 21
|
Inviato: 14 Ott 2007 23:42 Oggetto: |
|
|
ciao orange...
ho fatto come hai detto..ti posto il log..mi sa ke nn è andato tutto liscio...
Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\iwxxpbsa
*******************
Script file located at: \??\C:\WINDOWS\system32\jcwcilce.txt
Script file opened successfully.
Script file read successfully
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
File C:\WINDOWS\Tasks\At1.job deleted successfully.
File C:\WINDOWS\Tasks\At2.job deleted successfully.
File C:\WINDOWS\Tasks\At3.job deleted successfully.
File C:\WINDOWS\system32\wunauclt.exe not found!
Deletion of file C:\WINDOWS\system32\wunauclt.exe failed!
Could not process line:
C:\WINDOWS\system32\wunauclt.exe
Status: 0xc0000034
File C:\WINDOWS\patcher.exe deleted successfully.
Registry key HKEY_LOCAL_MACHINE\system\controlset001\services\atjhdb7x not found!
Deletion of registry key HKEY_LOCAL_MACHINE\system\controlset001\services\atjhdb7x failed!
Could not process line:
HKEY_LOCAL_MACHINE\system\controlset001\services\atjhdb7x
Status: 0xc0000034
Completed script processing.
*******************
Finished! Terminate.
spero nn sia niente di grave nn ho proprio voglia di formattare...
ma mi spieghi cos'ha il mio pc????
grazie infinite...
fammi sapè |
|
Top |
|
 |
Orange Dio maturo

Registrato: 18/02/07 13:20 Messaggi: 2224 Residenza: Roma
|
Inviato: 15 Ott 2007 12:17 Oggetto: |
|
|
enricozzo ha scritto: | spero nn sia niente di grave nn ho proprio voglia di formattare... |
ciao
non credo che dovresti arrivare a tanto
per favore, trova questa cartella: C:\Avenger\backup.zip, caricala su http://www.freefilehosting.net/ e mandami il link in mess.privato.
grazie |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 15 Ott 2007 12:23 Oggetto: |
|
|
Il virus in questione credo fosse Win32/Almanahe.B.
Dovresti essere a posto, per sicurezza collegati a Kaspersky on-line scanner e fai la scansione estesa, come indicato qui.
Salva il risultato della scansione in un file, carica il file su FreeFileHosting e posta qui il link che ti viene assegnato. |
|
Top |
|
 |
enricozzo Mortale pio

Registrato: 17/05/07 22:07 Messaggi: 21
|
Inviato: 16 Ott 2007 09:22 Oggetto: |
|
|
Ciao Bdoriano..
fatta la scansione con Kaspersky...
il link del report è:
http://www.freefilehosting.net/download/MjkyNzA=
grazie dell'aiuto
aspetto tue risposte |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 16 Ott 2007 09:49 Oggetto: |
|
|
Disabilita il ripristino di sistema per cancellare i virus presenti nel ripristino:
Citazione: | C:\System Volume Information\_restore{24E79716-F0B0-4755-B863-29B97FEC1C3C}\* |
Quest'altro è un adware installato con le Daemon-Tools:
Citazione: | C:\Programmi\DAEMON Tools\SetupDTSB.exe not-a-virus:AdTool.Win32.WhenU.a |
Questo è per accedere ai servizi InterFree (viene identificato come dialer, ma non è pericoloso):
Citazione: | C:\Programmi\Servizi in linea\IT\Interfree\HP-easy.exe |
Adesso puoi anche riabilitare il ripristino di sistema.  |
|
Top |
|
 |
enricozzo Mortale pio

Registrato: 17/05/07 22:07 Messaggi: 21
|
Inviato: 17 Ott 2007 11:07 Oggetto: |
|
|
ciao bdoriano
ho fatto come hai detto..
l'unico problema è che nn mi fa accedere alla cartella C:\System Volume Information
esce un msg di errore con scritto:
Impossibile accedere a....
Accesso negato
come devo fare???
grazie dell'aiuto |
|
Top |
|
 |
Orange Dio maturo

Registrato: 18/02/07 13:20 Messaggi: 2224 Residenza: Roma
|
Inviato: 17 Ott 2007 17:59 Oggetto: |
|
|
non serve cancellare manualmente quel file, basta disattivare il ripristino per eliminare i malware presenti in quella posizione.  |
|
Top |
|
 |
Orange Dio maturo

Registrato: 18/02/07 13:20 Messaggi: 2224 Residenza: Roma
|
Inviato: 06 Nov 2007 10:53 Oggetto: |
|
|
bdoriano ha scritto: | Il virus in questione credo fosse Win32/Almanahe.B. |
avevo risposto in privato a enricozzo.
il "responsabile" è proprio il file patcher.exe riconosciuto ora dagli antivirus come:
Citazione: | AntiVir --- TR/Spy.Agent.194073
Authentium --- W32/Backdoor.YJE
Avast --- Win32:Trojan-gen {UPX}
CA --- Win32/Istbar.CA
CAT-QuickHeal --- TrojanSpy.Agent.gen
ClamAV --- Trojan.Agent-1135
eSafe --- suspicious Trojan/Worm
eTrust-Vet --- Win32/Istbar.CA
Ewido --- Logger.Agent
FileAdvisor --- High threat detected
Fortinet --- PossibleThreat
F-Prot --- W32/Backdoor.YJE
Ikarus --- Backdoor.Win32.Rbot.c
Microsoft --- TrojanDownloader:Win32/Istbar
Rising --- Trojan.DL.IstBar.aoe
Sophos --- Mal/Generic-A
VirIT --- Trojan.Win32.Agent.Gen
Virus Buster --- Trojan.Agent.WKW
Webwasher-Gateway --- Trojan.Spy.Agent.194073 |
mentre Kaspersky dice laconicamente:
Citazione: | No malicious code was found in this file. |
 |
|
Top |
|
 |
ste_95 Dio maturo


Registrato: 03/08/07 14:41 Messaggi: 1920 Residenza: Italy
|
Inviato: 06 Nov 2007 15:49 Oggetto: |
|
|
una delusione da kaspersky...mai sucesso...magari con la proattività e l'euristica lo beccava,...  |
|
Top |
|
 |
|