PDA

View Full Version : Trojan-gen. {UPX!}


Cinzi@
14-05-2007, 10:49
Anche io ho preso questo virus!
Vi allego il mio log... qualcuno mi potrebbe aiutare?
Non so proprio dove mettere le mani!
Grazie grazie grazie

wizard1993
14-05-2007, 16:32
fixa

F2 - REG:system.ini: UserInit=userinit,"c:\windows\system32\maxtor-lan.exe","c:\windows\system32\phil ipsflash.exe",userinit.exe
O2 - BHO: Class - {3D1B6211-F24A-0E82-1B03-21BFE2672665} - C:\WINDOWS\jsqgh1.dll (file missing)
O2 - BHO: Class - {545BB6FD-8174-907A-7DCC-3F00AE2AFE11} - C:\WINDOWS\jsqgh1.dll (file missing)

O4 - HKLM\..\Run: [PrevxRootkitRemovalTool] "C:\Documents and Settings\viroli\Local Settings\Temporary Internet Files\Content.IE5\01234567\prevxremovaltool[1].exe" -scan

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = stat.dir.unibo.it

O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = stat.dir.unibo.it
O20 - AppInit_DLLs: \?C:WINDOWSsystem32lpt9.vqu


e rfai una scan con gmer e se trova qualcosa in rosso postalo

BilloKenobi
15-05-2007, 00:07
lampante caso di gromozon... :D

Scarica systemscan (http://www.suspectfile.com/systemscan), estrailo, avvialo, metti la spunta a tutte le voci e premi "Scan". poi vai su www.easy-share.com e metti lì il suo log (che trovi in C:\suspectfile\report.txt). poi dacci il link per scaricarlo (solo quello per scaricarlo, non quello per eliminarlo dal sito di hosting)