PDA

View Full Version : sono invaso o no?


siddharta28
19-12-2006, 14:11
allora fino ad dieci minuti fa mi sentivo quasi, e sottolineo quasi, a posto andando su internet, quando mi sono imbattutto su questo programma della uniblue "spyeraser"
mi dico lo installo vediamo come va
faccio partire una scansione e mi trova quasi 800 spyware che non mi fa eliminare perche e una versione trial
la mia domanda e questa
io ho installato i seguenti software (tutti aggiornati)
bit defender internet security 10
a-squared 2.1 free
avg antispyware 7.5
superantispyware
spywareblaster
e non mi trovano nulla ,neache nelle scansioni complete
faccio partire anche hijackthis analizzo i risultati e mi dice che tutto a posto
vi riporto il log

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Programmi\SEC\MagicTune3.6_Client_pivot\GammaTray.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\Programmi\Diskeeper Corporation\Diskeeper\DkService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programmi\File comuni\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programmi\Softwin\BitDefender10\bdmcon.exe
C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Programmi\eMule\emule.exe
C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Programmi\a-squared Free\a2free.exe
C:\Programmi\Uniblue\SpyEraser\SpyEraser.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\File comuni\Softwin\BitDefender Update Service\livesrv.exe
C:\Programmi\File comuni\Softwin\BitDefender Scan Server\bdss.exe
C:\Programmi\Softwin\BitDefender10\vsserv.exe
C:\Documents and Settings\marco\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [STYLEXP] C:\Programmi\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [Uniblue SpyEraser] "C:\Programmi\Uniblue\SpyEraser\SpyEraser.exe" -m
O4 - Global Startup: Color Calibration.lnk = ?
O4 - Global Startup: MagicTune3.6.lnk = ?
O17 - HKLM\System\CCS\Services\Tcpip\..\{1B492164-2C21-497B-B1EF-34A87B84839D}: NameServer = 193.70.152.15 193.70.152.25
O17 - HKLM\System\CS1\Services\Tcpip\..\{1B492164-2C21-497B-B1EF-34A87B84839D}: NameServer = 193.70.152.15 193.70.152.25
O20 - Winlogon Notify: !SASWinLogon - C:\Programmi\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programmi\File comuni\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Programmi\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Programmi\File comuni\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programmi\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Programmi\Softwin\BitDefender10\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programmi\File comuni\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

un altra domanda perche mi spunta "file missing" nei log dell antivirus e normale?

mi chiedo sono arschio o no
grazie per le risposte :help:

FOXYLADY
20-12-2006, 00:44
Il tuo log è pulito, i software che usi sono affidabilissimi, ergo questo spyeraser vuole solo che tu tiri fuori i soldi per acquistare il programma...
Purtroppo ci sono molti antispyware che si comportano in questa maniera, segnalano falsi positivi per spaventarti ed invogliarti all'acquisto.
Io sinceramente lo disinstallerei e continuerei a fidarmi dei software che hai già ;)

siddharta28
20-12-2006, 10:56
grazie mi ero preso uno spavento
anche perche sto abbastanza attento a queste cose
uso fifefox 2 mcfaee site advisor xp antispy
pero ho ho notato una cosa non so se mi puoi aiutare
ieri tra le prove che ho fatto mi sa che ho fatto un casino perche mi una volta che tento di andare per esempio su pannello di controllo o su proprieta di risorse del pc ,mi dice di contattare l amministratore ,perche sono in atto delle restrizioni
il problema e che non riesco a capire quali sono
o disattivato tutte le voci presenti su antispy
poi sono andato sula videata dei servizi e li ho attivati tutti ma il problema sussiste
fino a ieri funzionava ,non posso utilizzare il servizio di ripristino, perche era disattivato, quindi mi ritrovo con alcune funzionalita in meno
un aiuto come sempre sarebbe gradito :help:

FOXYLADY
20-12-2006, 12:31
:mbe:

Prova a scaricare ed installare questo tool della microsoft
http://www.microsoft.com/downloads/details.aspx?FamilyID=9d467a69-57ff-4ae7-96ee-b18c4790cffd&DisplayLang=en


Dopo averlo fatto vai su Start>esegui>invio e nella finestrella dos

digita:

ntrights +r SeDebugPrivilege -u Administrators
(occhio agli spazi)

e dai invio.

Poi riavvia il sistema e verifica se è cambiata la situazione.

siddharta28
20-12-2006, 14:55
allora ho fatto come hai detto ho installato il tool ed inserito la stringa in esegui ma niente

FOXYLADY
20-12-2006, 23:37
Fai un controllo antirootkit utilizzando i software che trovi a questa pagina
http://www.pcalsicuro.com/main/48/

Gmer
Sophos
F-secure Blacklighth

Già che ci sei prova anche a far girare il tool anti-gromozon che trovi qui
http://www.hwupgrade.it/forum/showthread.php?t=1271721
per quanto dal tuo log non si notino i sintomi dell'infezione.

siddharta28
21-12-2006, 12:35
fatto tutto ma niente
secondo me non e un infezione avro combinato io qualcosa perche qualche giorno fa stavo seguendo questa guida
http://www.hwupgrade.it/forum/showthread.php?t=1337681
vorrei vedere se e quello il problema, pero da pannello di controllo non mi fa andare, e quindi non posso vedere se e tolto il segno di spunta utilizza condivisione
secondo te puo essere e se si come faccio a verificare

FOXYLADY
21-12-2006, 13:10
Si, dopo quello che mi hai detto ritengo molto probabile che hai combinato qualche pasticcio.

Prova a riavviare il PC in modalità provvisoria, dovrebbe comparirti una schermata di login in cui è presente anche l'utente administrator. Loggati con quello, senza inserire password (a meno che tu non l'abbia specificata al momento dell'installazione di windows).
Se ti dice che la password è errata premi la combinazione di tasti CTRL+Alt+Canc e poi clicca sul bottone "Cambia Password", lasciando vuoto il Campo "Vecchia Password" e inserisci la nuova per due volte nei relativi campi di testo.

Una volta avviato win entra in pannello di controllo e vedi se riesci a ripristinare le vecchie impostazioni per il tuo account.

Sicuramente esiste qualche sistema più semplice, ma al momento vado di fretta e non mi viene in mente nient'altro, eventualmente aspetta anche altri consigli.