View Full Version : [win XP] essere infettati da un certificato digitale è possibile?
SakuSTrambo
10-03-2008, 16:07
l'altra sera al ritorno dalla montagna per la stanchezza non ho usato la testa
stavo entrando dentro il communicator e mi ha è saltata fuori la richiesta di certificato l'ho esaminato arriva da alice.it ecc... non mi è sembrato strano lo accettato anche se prima di ieri sera non mie era mai stato chiesto ......
stessa cosa successa con la mail di yahoo.it
oggi dall'ufficio vedo communicator come da allegato .....
e vedo in modo strano anche yahoo .......
non ho la minima idea di cosa sia successo mi hanno fregato password ?? di queste 2 mail ?!?
wizard1993
10-03-2008, 16:26
cambia le password da un computer diverso, scaricati i tool della guida per la risoluzione delle infezioni che trovi in cima alla pagina della sezione, e eseguili sul tuo pc da offline, e posta i log
SakuSTrambo
11-03-2008, 11:56
cambia le password da un computer diverso, scaricati i tool della guida per la risoluzione delle infezioni che trovi in cima alla pagina della sezione, e eseguili sul tuo pc da offline, e posta i log
fatto ma non mi trova nulla (mi sembrava strano ho kapersky installato) ed i certificati me li chiede ogni volta che mi riconnetto per ogni sito che gestisce password, così da un giorno all'altro potrebbe essere una impostazione di sicurezza variata da kapersky con un update?
xcdegasp
11-03-2008, 13:49
fatto ma non mi trova nulla (mi sembrava strano ho kapersky installato) ed i certificati me li chiede ogni volta che mi riconnetto per ogni sito che gestisce password, così da un giorno all'altro potrebbe essere una impostazione di sicurezza variata da kapersky con un update?
cortesemente pubblica tutti i log così possiamo analizzare la tua situazione :)
SakuSTrambo
11-03-2008, 19:07
che dire .. grazie
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:04:03, on 11.03.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe
C:\Programmi\Samsung\Samsung CLX-216x Series\SPanel\PSU\Scan2pc.exe
C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe
C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Programmi\PeerGuardian2\pg2.exe
D:\Free download manager\Free Download Manager\fum\fum.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Packard Bell Data Secure\PBDataSecure.exe
C:\Programmi\File comuni\Autodesk Shared\Service\AdskScSrv.exe
C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
D:\3D Studio MAX\mentalray\satellite\raysat_3dsmax8server.exe
C:\Programmi\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Canon\CAL\CALMAIN.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.com/0SEENUS/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.com/0SEENUS/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.live.com/?mkt=en-gb
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.com/0SEENUS/SAOS01?FORM=TOOLBR
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - D:\Free download manager\Free Download Manager\iefdm2.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Programmi\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Google IME Autoupdater] "C:\Programmi\Google\Google Pinyin\GooglePinyinDaemon.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Samsung PanelMgr] C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe /autorun
O4 - HKLM\..\Run: [PMCS] "C:\Programmi\Pinnacle\Shared Files\Programs\MediaCenterService\PMC.Service.Main.exe" -host -clearDebug
O4 - HKLM\..\Run: [Maple_S2P] C:\Programmi\Samsung\Samsung CLX-216x Series\SPanel\PSU\Scan2pc.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [AVP] "C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKCU\..\Run: [PeerGuardian] C:\Programmi\PeerGuardian2\pg2.exe
O4 - HKCU\..\Run: [Free Upload Manager] "D:\Free download manager\Free Download Manager\fum\fum.exe" -autorun
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Packard Bell Data Secure] C:\Programmi\Packard Bell Data Secure\PBDataSecure.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk.disabled
O4 - Global Startup: Microsoft Office.lnk.disabled
O8 - Extra context menu item: Add to Anti-Banner - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O8 - Extra context menu item: Download with Rapget - G:\_ ___ hunterxhunter\rapget.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Scarica con Free Download Manager - file://D:\Free download manager\Free Download Manager\dllink.htm
O8 - Extra context menu item: Scarica i video con Free Download Manager - file://D:\Free download manager\Free Download Manager\dlfvideo.htm
O8 - Extra context menu item: Scarica selezionati con Free Download Manager - file://D:\Free download manager\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Scarica tutto con Free Download Manager - file://D:\Free download manager\Free Download Manager\dlall.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra button: Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\PROGRA~1\Agnitum\OUTPOS~1\TRASH.EXE (file missing) (HKCU)
O9 - Extra 'Tools' menuitem: Show Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\PROGRA~1\Agnitum\OUTPOS~1\TRASH.EXE (file missing) (HKCU)
O10 - Unknown file in Winsock LSP: c:\programmi\easy video accelerator downloader\exec.dll
O10 - Unknown file in Winsock LSP: c:\programmi\easy video accelerator downloader\exec.dll
O10 - Unknown file in Winsock LSP: c:\programmi\easy video accelerator downloader\exec.dll
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/a-UNO1/GAME_UNO1.cab
O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (Controllo AcDc oggi) - file://F:\Programmi\AutoCAD 2002 Ita\AcDcToday.ocx
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (Controllo AcPreview) - file://F:\Programmi\AutoCAD 2002 Ita\AcPreview.ocx
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Programmi\File comuni\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Programmi\Canon\CAL\CALMAIN.exe
O23 - Service: RaySat_3dsmax8 Server (mi-raysat_3dsmax8) - Unknown owner - D:\3D Studio MAX\mentalray\satellite\raysat_3dsmax8server.exe
O23 - Service: NBService - Nero AG - C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe
--
End of file - 8536 bytes
xcdegasp
11-03-2008, 23:44
ma gli altri log?
sono indispensabili per la buona riuscita della disinfezione!
riesegui la scansione con hijackthis optando per "scan only" e al termine il pulsante in basso a sinistra si chiamerà "Fix IT", quindi selezionare tutte le voci desiderate e premere "Fix IT".
la voci da fixare sono:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - D:\Free download manager\Free Download Manager\iefdm2.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Programmi\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O4 - HKLM\..\Run: [Samsung PanelMgr] C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe /autorun
O4 - HKLM\..\Run: [Maple_S2P] C:\Programmi\Samsung\Samsung CLX-216x Series\SPanel\PSU\Scan2pc.exe
O8 - Extra context menu item: Download with Rapget - G:\_ ___ hunterxhunter\rapget.htm
O8 - Extra context menu item: Scarica con Free Download Manager - file://D:\Free download manager\Free Download Manager\dllink.htm
O8 - Extra context menu item: Scarica i video con Free Download Manager - file://D:\Free download manager\Free Download Manager\dlfvideo.htm
O8 - Extra context menu item: Scarica selezionati con Free Download Manager - file://D:\Free download manager\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Scarica tutto con Free Download Manager - file://D:\Free download manager\Free Download Manager\dlall.htm
O9 - Extra button: Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\PROGRA~1\Agnitum\OUTPOS~1\TRASH.EXE (file missing) (HKCU)
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/.../GAME_UNO1.cab
O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (Controllo AcDc oggi) - file://F:\Programmi\AutoCAD 2002 Ita\AcDcToday.ocx
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab56907.cab
O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (Controllo AcPreview) - file://F:\Programmi\AutoCAD 2002 Ita\AcPreview.ocx
poi esegui LSPFix http://www.cexx.org/LSPFix.exe ed eseguilo, ti chiedera di premere "finish" perchè così andrà ad eliminare "exec.dll" , fai come ti chiede :)
poi vai al sito http://secunia.com/software_inspector/ ed esegui la scansione online, ti troverà del software obsoleto quindi aggiorna tutto cio che ti segnala.
Tra quelli c'è anche la Java ricordati poi di disinstallare la versione 1.6.3 :)
I miei suggerimenti si fermano qui visto che avevi dichiarato fatto ma non mi trova nulla ma non ti sei nemmeno degnato di fare le scansioni che ti avevo gentilmente richiesto per venirti incontro..
purtroppo il tempo è sempre poco e il pc è tuo, ci sono altre persone più collaborative che attendono aiuto e non avendo la sfera di cristallo oltre non posso andare. :)
SakuSTrambo
12-03-2008, 07:07
ma gli altri log?
sono indispensabili per la buona riuscita della disinfezione!
cut...
ma quali log?
quelli degli altri programmi che consigliate di usare nel post in evidenza?
tutte le scansioni?
le faccio stasera ora sono al lavoro.
io pensavo che una volta che uno avesse un buon antivirus (kaspersky dicono sia migliore) fosse al sicuro da tutto,ma purtroppo non è così :(
xcdegasp
12-03-2008, 12:44
ma quali log?
quelli degli altri programmi che consigliate di usare nel post in evidenza?
tutte le scansioni?
le faccio stasera ora sono al lavoro.
io pensavo che una volta che uno avesse un buon antivirus (kaspersky dicono sia migliore) fosse al sicuro da tutto,ma purtroppo non è così :(
se poi installi anche software di dubbia utilità il kaspersky poverino non ha colpe :p
se vuoi un download-manager senza rischi puoi prendere DownThemAll che è opensource quindi puoi usarlo anche in ambito lavorativo.
SakuSTrambo
12-03-2008, 15:37
se poi installi anche software di dubbia utilità il kaspersky poverino non ha colpe :p
se vuoi un download-manager senza rischi puoi prendere DownThemAll che è opensource quindi puoi usarlo anche in ambito lavorativo.
si si si il mio computer è una piccola discarica :rolleyes:
ho installato anche downthemall addon di firefox :)
grazie per la pazienza
a breve appena avrò tempo tecnico di masterizzare un pò di roba farò un bel formattone :muro:
vBulletin® v3.6.4, Copyright ©2000-2026, Jelsoft Enterprises Ltd.