PDA

View Full Version : comportamento strano....virus???


killer queen
04-10-2007, 14:29
ciao....da qualche giorno quando vado in risorse del computer per aprire le partizioni e gli archivi rimuovibili appare una finestra che mi chide di scegliere il pogramma con cui aprirle....se però faccio asplora o apri col destro le apre senza problemi....è un virus??? che faccio???:help:

Gle89
04-10-2007, 14:39
Non credo... prova a postare un log di Hijackthis.

Se non lo hai,scaricalo dalla mia firma (qua sotto), mettilo in una cartella di C:\Programmi avvialo e clicca su "DO A SYSTEM SCAN AND SAVE THE LOG". Attendi che ti venga dato un file .txt (blocco note) e copialo e incollalo qui.

killer queen
04-10-2007, 14:49
Non credo... prova a postare un log di Hijackthis.

Se non lo hai,scaricalo dalla mia firma (qua sotto), mettilo in una cartella di C:\Programmi avvialo e clicca su "DO A SYSTEM SCAN AND SAVE THE LOG". Attendi che ti venga dato un file .txt (blocco note) e copialo e incollalo qui.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14.48.03, on 04/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Eset\nod32kui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Eset\nod32krn.exe
C:\Programmi\eMule\emule.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O4 - HKLM\..\Run: [ccApp] C:\Programmi\File comuni\Symantec Shared\ccApp.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [BearShare] "C:\Programmi\BearShare\BearShare.exe" /pause
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{EB47F06B-0989-4E11-9929-42D90AF566DB}: NameServer = 85.37.17.49 85.38.28.91
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programmi\Eset\nod32krn.exe

--
End of file - 2057 bytes

killer queen
04-10-2007, 14:50
allora che faccio?????

Gle89
04-10-2007, 14:52
allora che faccio?????

prima cosa, stai calmo, non siamo mica tutti qui a tua disposizione.
Seconda cosa credo che il tuo log sia incompleto. Rifai il log e guarda di ricopiarlo per bene tutto.

killer queen
04-10-2007, 14:56
prima cosa, stai calmo, non siamo mica tutti qui a tua disposizione.
Seconda cosa credo che il tuo log sia incompleto. Rifai il log e guarda di ricopiarlo per bene tutto.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14.54.54, on 04/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Eset\nod32kui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Eset\nod32krn.exe
C:\Programmi\eMule\emule.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O4 - HKLM\..\Run: [ccApp] C:\Programmi\File comuni\Symantec Shared\ccApp.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [BearShare] "C:\Programmi\BearShare\BearShare.exe" /pause
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{EB47F06B-0989-4E11-9929-42D90AF566DB}: NameServer = 85.37.17.49 85.38.28.91
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programmi\Eset\nod32krn.exe

--
End of file - 2090 bytes

Gle89
04-10-2007, 14:59
Il log è pulito.
Prima avevi Norton vero? Ti è rimasta qualche cartella quindi vai QUI (http://service1.symantec.com/support/inter/nisintl.nsf/it_docid/20011220114102928) e segui le istruzioni per disinstallarlo del tutto.

Già che ci sei aggionra Internet Explorer alla versione 7.

Per il tuo problema credo proprio che tu debba chiedere nella sezione di Windows XP ecc...

killer queen
04-10-2007, 15:04
a cosa serve quel programma???

Gle89
04-10-2007, 15:10
Prima avevi Norton vero? Ti è rimasta qualche cartella quindi vai QUI (http://service1.symantec.com/support/inter/nisintl.nsf/it_docid/20011220114102928) e segui le istruzioni per disinstallarlo del tutto.
.

Mi sembra che tu abbia voglia di farmi arrabbiare... Se leggevi cosa avevo scritto sopra (e cosa ho quotato adesso) e forse se cliccavi sul link che ti ho dato capiresti che serve per disinstallare completamente il norton, perchè usando il normale metodo (dal pannello di controllo) non riusciamo a togliere tutti i file/Cartelle di Norton.

killer queen
04-10-2007, 15:31
va bene grazie del tuo aiuto....:mc:

xcdegasp
04-10-2007, 16:22
a me sembra incompleto il log.. mi ricordavo qualche processi in più per nod32..

killer queen, le risposte le hai ricevute e mi sembra molto chiaro cosa ti sia stato consigliato..
il pc è tuo e solo tu puoi metterci mano ;)