Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
AIUTO: Virus Helpassistant !?!?
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
ten
Mortale adepto
Mortale adepto


Registrato: 11/04/06 20:48
Messaggi: 34

MessaggioInviato: 02 Ott 2009 18:40    Oggetto: AIUTO: Virus Helpassistant !?!? Rispondi citando

ciao...il pc appena dopo l'accensione "lavora" x circa 10 min..creando una cartella C:\Documents and settings\Helpassistant su cui mi copia parte dei miei documenti...posto un hijack sperando in qualche anima pia..Gracias !!!
Logfile of HijackThis v1.99.1
Scan saved at 19.40.19, on 02/10/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmi\ZyXEL\USB ADSL\CnxDslTb.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Programmi\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: BS Player Toolbar - {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:\Programmi\BS_Player\tbBS_P.dll (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: BS Player Toolbar - {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:\Programmi\BS_Player\tbBS_P.dll (file missing)
O3 - Toolbar: BS Player Toolbar - {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:\Programmi\BS_Player\tbBS_P.dll (file missing)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CorelDRAW Graphics Suite 11b] C:\Programmi\Corel\Corel Graphics 12\Languages\IT\Programs\Registration.exe /title="CorelDRAW Graphics Suite 12" /date=011606 serial=dr12wex-1504397-kty lang=IT
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Programmi\ZyXEL\USB ADSL\CnxDslTb.exe" "ZyXEL\USB ADSL"
O4 - HKLM\..\Run: [TkBellExe] "realsched.exe" -osboot
O4 - Startup: CD-MENU.LNK = D:\MENU.exe
O4 - Startup: mhbupd32.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O15 - Trusted Zone: *.rossoalice.it
O15 - Trusted Zone: *.rossoalice.virgilio.it
O17 - HKLM\System\CCS\Services\Tcpip\..\{E12D155C-487A-484D-8A27-CECC4F30AD85}: NameServer = 85.37.17.4 85.38.28.70
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Programmi\SiSoftware\SiSoftware Sandra Lite XII.SP1\Win32\RpcDataSrv.exe
O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Programmi\SiSoftware\SiSoftware Sandra Lite XII.SP1\RpcSandraSrv.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
Top
Profilo Invia messaggio privato AIM MSN
lorenaino
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 14/02/09 10:44
Messaggi: 147
Residenza: Sasso Marconi

MessaggioInviato: 02 Ott 2009 19:53    Oggetto: Rispondi citando

ciao,in attesa degli esperti,due domande: come mai il sistema operativo non è aggiornato? che antivirus hai?
Think
Top
Profilo Invia messaggio privato
ten
Mortale adepto
Mortale adepto


Registrato: 11/04/06 20:48
Messaggi: 34

MessaggioInviato: 02 Ott 2009 20:27    Oggetto: Rispondi citando

aggiornamento sis operativo ?? cosa significa ??

non ho nessun antivirus..solo il firewall...cosa consigli come free antivirus ???
Top
Profilo Invia messaggio privato AIM MSN
lorenaino
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 14/02/09 10:44
Messaggi: 147
Residenza: Sasso Marconi

MessaggioInviato: 02 Ott 2009 21:26    Oggetto: Rispondi citando

ten ha scritto:
aggiornamento sis operativo ?? cosa significa ??

non ho nessun antivirus..solo il firewall...cosa consigli come free antivirus ???


come mai non hai nessun antivirus? Not talking

intanto segui questa procedura come indicato in questo post:

http://forum.zeusnews.com/viewtopic.php?t=45168


Qualsiasi correzione da parte di Sante,Bdoriano,Riverside è ben accetta
Smile
Top
Profilo Invia messaggio privato
ten
Mortale adepto
Mortale adepto


Registrato: 11/04/06 20:48
Messaggi: 34

MessaggioInviato: 03 Ott 2009 09:31    Oggetto: Rispondi citando

hai ragione..forse dovrei tutelarmi un pochetto di + Smile...mi hanno consigliato AVG..che ora scarichero'...forse ho capito: puo' essere il file mhbupd32.exe[/b] che e' in menu' avvio\esecuzione automatica che all'accensione mi crea la cartella Helpassistant mettendoci 2 GB di dati !..ho pensato di spostare il file ed eventualmente di eliminarlo!! cosa ne dite ??
Top
Profilo Invia messaggio privato AIM MSN
lorenaino
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 14/02/09 10:44
Messaggi: 147
Residenza: Sasso Marconi

MessaggioInviato: 03 Ott 2009 09:42    Oggetto: Rispondi citando

ten ha scritto:
hai ragione..forse dovrei tutelarmi un pochetto di + Smile...mi hanno consigliato AVG..che ora scarichero'...forse ho capito: puo' essere il file mhbupd32.exe[/b] che e' in menu' avvio\esecuzione automatica che all'accensione mi crea la cartella Helpassistant mettendoci 2 GB di dati !..ho pensato di spostare il file ed eventualmente di eliminarlo!! cosa ne dite ??


ciao,come antivirus ti consiglio avira antivir free che è nettamente superiore ad AVG:

http://www.free-av.de/it/trialpay_download/1/avira_antivir_personal__free_antivirus.html

comunque prima di installare l'antivirus ti consiglierei di effettuare tutto quello che c'è nel link dell'altra risposta,poi vedi tu...

Wink
Top
Profilo Invia messaggio privato
ddamiani81
Comune mortale
Comune mortale


Registrato: 22/10/09 13:11
Messaggi: 2

MessaggioInviato: 22 Ott 2009 13:27    Oggetto: Rispondi citando

Salve a tutti, io ho avuto lo stesso problema su un pc e dopo un giorno e mezzo sono riuscito a risolvere, senza rubare troppo spazio se può essere utile posso dire che si tratta del virus trojan win32\mebroot.bz un virus che attacca la mbr, è necessario installare la console di ripristino e fare un fixmbr.

ps l'antivirus che mi ha permesso di capire di che tipo di virus si trattava era il tool standalone della nod32 prelevato da questo sito.

buona giornata a tutti

Daniele Damiani
Top
Profilo Invia messaggio privato MSN
carlo_b
Mortale devoto
Mortale devoto


Registrato: 03/11/09 23:00
Messaggi: 18

MessaggioInviato: 05 Nov 2009 00:09    Oggetto: NOD32 Rispondi citando

Buongiorno
Da quale sito hai prelevato NOD32.
Ciao
C B
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 11:05
Messaggi: 14027
Residenza: 3° pianeta del sistema solare... (Barzotti)

MessaggioInviato: 05 Nov 2009 23:19    Oggetto: Rispondi citando

Credo che si riferisse alla guida su NOD32 standalone. Wink
Top
Profilo Invia messaggio privato
ddamiani81
Comune mortale
Comune mortale


Registrato: 22/10/09 13:11
Messaggi: 2

MessaggioInviato: 06 Nov 2009 10:39    Oggetto: Rispondi

questo dovrebbe essere il link prelevato da questo sito

http://codecpack.nl/nod32_20091105.exe
Top
Profilo Invia messaggio privato MSN
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 1 ora
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi