PDA

View Full Version : virus fantasma


ciaps
11-05-2006, 22:25
Allora stasera ho scaricato dalla rete un file mp3 (non protetto dai diritti d'autore), clicco ma non suona, dopo alcuni minuti noto che il puntatore del mouse si muove da solo. Spengo immediatamente il modem stacco il cavo di rete tolgo le batterie al mouse wireless...il puntatore continua a mouversi.A voi č mai successo? Il mio sistema ha firewall quello consigliato nella guida di questo sito e avg. Ho provato a vedere anche i processi attivi ma non ho visto niente di particolare, non appena finisce la scansione posto il rapporto dei processi (adesso sto scrivendo da un altro pc)
Qualcuno ha un buon consiglio?
:muro: :muro:

ciaps
11-05-2006, 23:19
lo scan fatto con avg e ewido non ha rilevato niente adesso questi sono i processi rilevati io perņ non riesco a trovare niente di strano qualcuno mi aiuta?
---------------------------------------------------------
ewido anti-malware - Rapporto processi
---------------------------------------------------------

+ Creato il: 22.55.51, 11/05/2006
+ Report-Checksum: A1CEE240

0: System Process
4: System Process
256: C:\WINDOWS\Explorer.EXE
320: C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
364: C:\WINDOWS\SOUNDMAN.EXE
500: C:\Programmi\ewido anti-malware\SecuritySuite.exe
504: C:\Programmi\QuickTime\qttask.exe
628: d:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
652: d:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
664: d:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
712: D:\Programmi\Executive Software\Diskeeper\DkService.exe
728: \SystemRoot\System32\smss.exe
776: \??\C:\WINDOWS\system32\csrss.exe
808: \??\C:\WINDOWS\system32\winlogon.exe
856: C:\WINDOWS\system32\services.exe
868: C:\WINDOWS\system32\savedump.exe
876: C:\WINDOWS\system32\lsass.exe
928: D:\Programmi\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
1060: C:\WINDOWS\system32\Ati2evxx.exe
1076: C:\WINDOWS\system32\svchost.exe
1136: D:\Programmi\iTunes\iTunesHelper.exe
1152: C:\WINDOWS\system32\svchost.exe
1228: C:\WINDOWS\system32\wdfmgr.exe
1256: C:\WINDOWS\System32\svchost.exe
1400: D:\Programmi\Sygate\SPF\smc.exe
1444: D:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
1464: C:\WINDOWS\system32\svchost.exe
1480: D:\Programmi\Trust\MI-4500X WIRELESS OPTICAL MOUSE\Mouse32a.exe
1544: C:\WINDOWS\system32\svchost.exe
1580: D:\Programmi\Google\Gmail Notifier\gnotify.exe
1632: C:\Programmi\ULI5289\ALi5289.exe
1808: C:\WINDOWS\system32\spoolsv.exe
1972: C:\WINDOWS\system32\Ati2evxx.exe
2136: D:\PROGRA~1\Nokia\Nokia PC Suite 6\LaunchApplication.exe
2144: C:\Programmi\File comuni\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe
2288: D:\Programmi\Skype\Phone\Skype.exe
2352: D:\Programmi\Garmin\gStart.exe
2356: C:\Programmi\File comuni\InstallShield\UpdateService\agent.exe
2384: C:\WINDOWS\system32\ctfmon.exe
2412: D:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe
2636: C:\WINDOWS\system32\wuauclt.exe
2872: C:\WINDOWS\system32\wbem\wmiprvse.exe
2880: D:\Programmi\iPod\bin\iPodService.exe
2904: D:\Programmi\Adobe\Acrobat 7.0\Acrobat\acrobat_sl.exe
3000: D:\Programmi\WinZip\WZQKPICK.EXE
3028: C:\WINDOWS\System32\alg.exe
3088: D:\Programmi\MotionBased\Agent\MBAgent.exe
3340: C:\WINDOWS\system32\wuauclt.exe
3460: D:\Programmi\iTunes\iTunes.exe
3808: C:\PROGRA~1\FILECO~1\Nokia\MPAPI\MPAPI3s.exe
3892: C:\Programmi\File comuni\PCSuite\Services\ServiceLayer.exe

Stev-O
12-05-2006, 12:52
ma cos'e'?

posta il log di hijackthis

ciaps
12-05-2006, 13:56
ma cos'e'?

posta il log di hijackthis

questo č il report dei processi attivi lo scan con hijacakthis non l'ho ancora fatto

Stev-O
12-05-2006, 20:43
eh ma con quello sopra possiamo fare molto poco