View Full Version : virus o cosa ? blocca messenger , sygate e qualche altro prog..
ieri ho trovato un problema sul pc dei miei genitori , all'avvio si blocca sygate e messenger , avviandoli il processo si chiude automaticamente...
ne avast ne spybot ne adaware ne superantyspyware trovano problemi...
che fo'? :D
ieri ho trovato un problema sul pc dei miei genitori , all'avvio si blocca sygate e messenger , avviandoli il processo si chiude automaticamente...
ne avast ne spybot ne adaware ne superantyspyware trovano problemi...
che fo'? :D
fai una scansione on line con bitdefender.
wizard1993
04-12-2006, 13:07
aggiungo anceh il kaspersky
aggiungo anceh il kaspersky
e anche il bitdefender
e anche il bitdefender
scusate...post doppio...trend-micro
ora provo trend-micro...gli altri due hanno trovato qualcosa ma nn hanno risolto il problema... :(
ora provo trend-micro...gli altri due hanno trovato qualcosa ma nn hanno risolto il problema... :(
ok poi facci sapere
wizard1993
04-12-2006, 17:25
ora provo trend-micro...gli altri due hanno trovato qualcosa ma nn hanno risolto il problema... :(
posta il log di hijackthis qui e nella sez apposita
allora anche con trend nulla...
ho trovato però dei file sospetti nella cartella file comuni/system
sono file tipo
zyuz.exe
zul.exe
zhq.exe
riesco ad eliminarli tutti tranne due che sono in esecuzione...
ora posto il log di hijackthis :)
posta il log di hijackthis qui e nella sez apposita
come nn detto...parte ma si chiude subito ....
come posso eliminare due file che sono in esecuzione con processo che nn si può chiudere ??
prova in provvisoria.
saluti
c.m.g
prova in provvisoria.
saluti
c.m.g
provato...nn posso eliminarli nemmeno in mod. provvisoria :(
provato...nn posso eliminarli nemmeno in mod. provvisoria :(
prova con questo tool di kasper:
ftp://ftp.kaspersky.com/utils/clrav/clrav.zip
allora anche con trend nulla...
ho trovato però dei file sospetti nella cartella file comuni/system
sono file tipo
zyuz.exe
zul.exe
zhq.exe
riesco ad eliminarli tutti tranne due che sono in esecuzione...
ora posto il log di hijackthis :)
allora ho fatto bene a dirtelo :D:D :ciapet:
prova con questo tool di kasper:
ftp://ftp.kaspersky.com/utils/clrav/clrav.zip
nn riesco a scaricarlo... :(
allora ho fatto bene a dirtelo :D:D :ciapet:
ho risporvato..ma hijackthis nn vuole proprio partire... :muro:
prova con questo tool di kasper:
ftp://ftp.kaspersky.com/utils/clrav/clrav.zip
anche questo nn ha trovato nulla.. :muro:
up ...mi speigate come eliminare file che sono in esecuzione ?? :(
UP! :(
raga è urgente... :(
wizard1993
06-12-2006, 16:51
sulla k vicino all'orologio di win k chicchi col destro e fai esci
sulla k vicino all'orologio di win k chicchi col destro e fai esci
nn credo che il virus o quel che è si così stupido da farsi vedere .... :D
Logfile of HijackThis v1.99.1
Scan saved at 18.46.51, on 06/12/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\ZoneLabs\vsmon.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
D:\Programmi\Alwil Software\Avast4\ashServ.exe
D:\Programmi\Prevx1\PXAgent.exe
D:\Programmi\CyberLink\Shared files\RichVideo.exe
D:\WINDOWS\system32\svchost.exe
D:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
D:\Programmi\Alwil Software\Avast4\ashWebSv.exe
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
D:\Programmi\Prevx1\PXConsole.exe
D:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
D:\Programmi\MSN Messenger\msvs.exe
D:\Programmi\MSN Messenger\msnmsgr.exe
D:\WINDOWS\system32\svchost.exe
D:\Programmi\eMule\emule.exe
D:\Programmi\foobar2000\foobar2000.exe
D:\Programmi\Internet Explorer\IEXPLORE.EXE
D:\Programmi\eMule\Incoming\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - Default URLSearchHook is missing
F2 - REG:system.ini: UserInit=d:\windows\system32\userinit.exe,"d:\windows\symantecstorage.exe",
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {51E2371F-FB3D-318B-0EE8-F2832B75CF24} - (no file)
O2 - BHO: Malicious Scripts Scanner - {55EA1964-F5E4-4D6A-B9B2-125B37655FCB} - D:\Documents and Settings\All Users\Dati applicazioni\Prevx\pxbho.dll
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [EPSON Stylus C66 Series] D:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB001" /M "Stylus C66"
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Programmi\Java\jre1.5.0_07\bin\jusched.exe
O4 - HKLM\..\Run: [NeroCheck] D:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] D:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [LanguageShortcut] D:\Programmi\CyberLink\PowerDVD\Language\Language.exe
O4 - HKLM\..\Run: [VirtualCloneDrive] "D:\Programmi\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
O4 - HKLM\..\Run: [QuickTime Task] "D:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "D:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [PrevxOne] "D:\Programmi\Prevx1\PXConsole.exe"
O4 - HKLM\..\Run: [Zone Labs Client] "D:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [MsnMsgr] "D:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: Adobe Gamma.lnk = D:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = D:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Tasto di scelta rapida per l'avvio di AutoCAD.lnk = D:\Programmi\File comuni\Autodesk Shared\acstart17.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-3-48.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {7F8C8173-AD80-4807-AA75-5672F22B4582} (ICSScanner Class) - http://download.zonelabs.com/bin/promotions/spywaredetector/ICSScanner371110.cab
O16 - DPF: {86A88967-7A20-11D2-8EDA-00600818EDB1} (ParallelGraphics Cortona Control) - http://www.parallelgraphics.com/bin/cortvrml.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs:
O20 - Winlogon Notify: !SASWinLogon - D:\Programmi\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Adobe LM Service - Adobe Systems - D:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Autodesk Licensing Service - Autodesk - D:\Programmi\File comuni\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - D:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - D:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - D:\Programmi\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - D:\Programmi\File comuni\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Prevx Agent (PREVXAgent) - Unknown owner - D:\Programmi\Prevx1\PXAgent.exe" -f (file missing)
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - D:\Programmi\CyberLink\Shared files\RichVideo.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - D:\WINDOWS\system32\ZoneLabs\vsmon.exe
allora reinstallato msn ..funziona
installato zone alarma l posto di sygate...funziona
ora ho solo 1 problema...win si carica...esce la schermata blu con la scritta windows xp....dopo 3 sec compare il mouse....dopo 20 il suono di avvio di winzozzo e poi entra in win ...dopo altri 20 sec...ma senza barra e icone...
ci vogliono altri 20 secodni perchè escano pure loro...
passo al mac ? :stordita: ( skerzo ovv ) :doh:
vBulletin® v3.6.4, Copyright ©2000-2026, Jelsoft Enterprises Ltd.