View Full Version : Spyware nel computer
Franz1983
22-06-2006, 18:35
Ciao a tutti, mi sono accorto che nel mio computer si è creato un file di nome UnqSM.exe scritto in colore verde nella cartella System. Non riesco ad eliminarlo nemmeno in modalità provvisoria.
Poi si è creata una cartella dal nome SziAjEnITyDU in Documents and settings, che contiene gli stessi file della cartella Administrator. Se provo a cancellarla si ricrea al riavvio.
Ho provato:
Ewido, Avast, Spybot e Adware ma il poblema rimane.
Cosa posso fare?
Grazie
minulina
22-06-2006, 18:45
stacca il disco fisso e mettelo su un altro pc e rifai le scansioni... dovresti riuscire facilemnte
Ciao,
probabilmente sbaglio ma controlla se ci sono analogie tra il tuo problema e questo caso: http://www.hwupgrade.it/forum/showthread.php?t=1218966
Lupoalbe
22-06-2006, 19:14
Ciao sono un nuovo utente, il mio consiglio è:
Hai controllato l' msconfig che non vada ad attivare il file incriminato?
Prova ad utilizzare Hijackthis.
Ciao Lupoalbe
Franz1983
22-06-2006, 19:22
Si ho utilizzato msconfig, ma non cè nessun servizio strano.
Ho letto il thread lincato, e ho provato ad utilizzare Avenger ma mi dice che non può creare lo script file
Nella task manager quel file non viene visualizzato, non riesco a capire a cosa faccia riferimento.
Problemi mi sembra che non me ne dia, però vorrei eliminarlo lo stesso
Franz1983
22-06-2006, 19:44
Posto il LOg fatto con HijackThis:
Logfile of HijackThis v1.99.1
Scan saved at 19.47.48, on 22/06/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Alwil Software\Avast4\aswUpdSv.exe
D:\Alwil Software\Avast4\ashServ.exe
D:\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\Trust mouse utility\1.0\mouse32a.exe
C:\Programmi\Java\jre1.5.0_07\bin\jusched.exe
D:\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\rundll32.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Francesco\Desktop\hijackthis_199\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.virgilio.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O1 - Hosts: 200.73.174.154 STORAGE.HOSTANCE.NET
O1 - Hosts: 200.73.174.154 STORAGE-TASP.COM
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_07\bin\ssv.dll
O2 - BHO: FastRX - {E09962E7-A39E-4F60-8003-66D57BED27B7} - C:\WINDOWS\System32\fastRX.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [FLMTRUSTMOUSE] C:\Programmi\Trust mouse utility\1.0\mouse32a.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_07\bin\jusched.exe
O4 - HKLM\..\Run: [avast!] D:\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = D:\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Clean Traces - D:\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - D:\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - D:\DAP\dapextie2.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_07\bin\ssv.dll
O15 - Trusted Zone: *.energy-factor.com
O15 - Trusted Zone: *.hardcorefantasyland.com
O15 - Trusted Zone: *.hardfootballbabes.com
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Web Scanner - Unknown owner - D:\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
Lupoalbe
22-06-2006, 19:59
Intanto x cominciare elimina
O15 - Trusted Zone: *.energy-factor.com
O15 - Trusted Zone: *.hardcorefantasyland.com
O15 - Trusted Zone: *.hardfootballbabes.com
per il file e la cartella incriminati ti farò sapere
Franz1983
22-06-2006, 20:20
Sono riuscito a cancellare grazie ad un tool il file fastrx.dll, che era un altro problema che avevo
svetonio
22-06-2006, 21:11
Sono riuscito a cancellare grazie ad un tool il file fastrx.dll, che era un altro problema che avevo
direi che una bella passatina con Kaspersky pro trial dalla modalità provvisoria... risolverebbe molti problemi
Franz1983
22-06-2006, 21:33
Cmq ho capito cosa fa, praticamente mi crea un altro account di xp
Franz1983
22-06-2006, 22:04
Ho usato kaspersky e sono riuscito ad eliminare la cartella e l'account.
E' rimasto purtroppo il file .exe, altre cose non dovrei averne dentro
vBulletin® v3.6.4, Copyright ©2000-2026, Jelsoft Enterprises Ltd.