PDA

View Full Version : FireDaemon.exe


Angen
12-04-2006, 14:20
Innanzitutto chiedo scusa se è un argomento già trattato, ma la funzione cerca del forum ed una mia indagine sino a pagina 16 (del forum stesso) non ha portato a risultati.
Se mi son sbagliato per favore chiudete la discussione e magari mi indicate il link all'argomento.
Bene: il mio (ex) antivirus Norton mi ha indicato la presenza di un worm in un trainer per un gioco che uso da mesi e che avevo scannerizzato diverse volte senza alcun risultato.
Ho provveduto comunque a rimuovere il trainer ed a effettuare una scansione straordinaria su tutto il pc (avevo programmato una scansione giornaliera, che sino al momento non aveva mai dato risultati negativi).
Mi ritrovo tre segnalazioni di Spybot.Worm che rimuovo e da quel momento ad ogni reset del pc mi ritrovo con una segnalazione di Microsoft che mi avverte del file FireDaemon.exe mancante.
Cerco su google e scopro che si tratta di un evento riconducibile alla presenza di worm (visto che non ho mai avuto Daemons Tool sul mio pc).
Mi ritrovo in un vortice di informazioni contrastanti sulla natura del file e sulla eliminazione eventuale del medesimo:
insomma mi ritrovo con questo avviso e nessuna soluzione certa.
Dispongo del file di Hijack, se qualcuno lo volesse vedere.

Grazie in anticipo per l'aiuto.

Stev-O
12-04-2006, 14:49
rimuovi:
O2 - BHO: DgnWebIE - {2843DAC1-05EF-11D2-95BA-0060083493D6} - C:\Programmi\Dragon Systems\NaturallySpeaking\Program\web_ie.dll
O4 - HKCU\..\Run: [Startup Manager] C:\Documents and Settings\Dago\Dati applicazioni\Systweak\ASO 2\smstartUp manager.exe
in particolare il secondo se lo conosci bene, senno' fixalo

e aggiorna java

Angen
12-04-2006, 15:09
Grazie Stevie, ma per quanto riguarda il file FireDaemon? La procedura "standard" di Hijack non me lo fixa.
Devo eliminare manualmente i file in questione?

Stev-O
12-04-2006, 15:11
disattiva il ripristino della configurazione di sistema e riavvia in modalità provvisoria e ripeti il fix

se ancora non va prova con killbox

Angen
12-04-2006, 15:28
Questa la situazione dopo due "passaggi".
Adesso cerco questo killbox.

Stev-O
12-04-2006, 15:36
il log è pulito ora

fixa questa

O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
che riguarda la segnalazione errori: per evitare che in futuro torni disattiva la segnalazione errori a microsoft

Angen
12-04-2006, 15:58
Grazie di cuore Stevie.
Non ho fatto l'operazione che mi hai suggerito nel post sopra (l'ho letto ora) ma la combinazione Hijack-Killbox è stata devastante.
Come noterai il tomo FireDaemon ci sta ancora (pur come file missing), ma non appare all'avvio di Win con la segnalazione errori.
Ora dò una occhiata al file che mi hai segnalato sopra.
Grazie ancora.

Stev-O
12-04-2006, 16:06
il log continua ad essere pulito
cmq per evitare il ritorno del dumprep (che non fa poi niente cmq) devi fare come ho detto sopra