PDA

View Full Version : virus via mail


Rio13
16-04-2011, 12:33
Salve a tutti...ho un virus che mi invia mail ai miei contatti,almeno così mi dicono gli amici che ricevono queste mail...come posso risolvere?

xcdegasp
16-04-2011, 16:33
segui la semplice procedura descritta in Guida alla Disinfezione per Infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti :)

Rio13
19-04-2011, 11:21
Ok ho seguito alla lettera la guida alla disinfezione,vi posto i log!

http://wikisend.com/download/544962/mbam-log-2011-04-16 (22-05-01).txt
http://wikisend.com/download/957076/a2scan_110417-151233.txt
http://wikisend.com/download/364212/kasperskylog.txt
http://wikisend.com/download/375564/cureit filtrato.txt
http://wikisend.com/download/460306/SysInspector-BIG-ONE-110419-0101.xml
http://wikisend.com/download/468936/hijackthis.log
http://wikisend.com/download/370712/prevxlog.log

Penso di aver postato tutto,l'unico che nn ho potuto fare è gmer,non so perchè ma ogni volta che lo apro mi appare una schermata blu e si riavvia il pc!!

xcdegasp
19-04-2011, 13:35
riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
fixa:

O2 - BHO: IE7Pro - {00011268-E188-40DF-A514-835FCD78B1BF} - C:\Program Files\IEPro\iepro.dll
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [AutoStartNPSAgent] C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
O9 - Extra button: IE7Pro Grab and Drag - {000002a3-84fe-43f1-b958-f2c3ca804f1a} - C:\Program Files\IEPro\iepro.dll
O9 - Extra 'Tools' menuitem: IE7Pro Grab and Drag - {000002a3-84fe-43f1-b958-f2c3ca804f1a} - C:\Program Files\IEPro\iepro.dll
O9 - Extra button: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IEPro\iepro.dll
O9 - Extra 'Tools' menuitem: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IEPro\iepro.dll
O10 - Broken Internet access because of LSP provider 'c:\program files\bonjour\mdnsnsp.dll' missing
O23 - Service: cFosSpeed System Service (cFosSpeedS) - Unknown owner - C:\Program Files\cFosSpeed\spd.exe (file missing)
O23 - Service: ProgDVB Scheduler Service (ProgDVBService) - Unknown owner - ProgDvbService.exe (file missing)

vai al seguente link http://secunia.com/vulnerability_scanning/online/ , premi "start scanner", nella nuova finestra metti il segno di spunta sulla casella "Enable thorough system inspection" e poi premi "start", dopo qualche minuto ti mostrerà l'elenco del software da aggiornare.

reinstalla cFosSpeed e ProgDVB.

puoi fare una scansione completa anche con Avira e pubblicarne il log?

Rio13
19-04-2011, 21:36
ok tutto fatto ecco il log di avira
http://wikisend.com/download/361746/AVSCAN-20110419-181846-B2483D86.LOG

xcdegasp
21-04-2011, 09:14
ok tutto fatto ecco il log di avira
http://wikisend.com/download/361746/AVSCAN-20110419-181846-B2483D86.LOG

avira non è configurato a dovere,s egui la guida (http://www.hwupgrade.it/forum/showthread.php?t=1514684) e poi rifai la scansione completa.

Rio13
21-04-2011, 22:31
Stavolta spero di aver fatto tutto giusto...
http://wikisend.com/download/538932/AVSCAN-20110421-203552-2A22E658.LOG

xcdegasp
23-04-2011, 23:43
ora è impostato correttamente :)

Rio13
24-04-2011, 11:00
perfetto grazie 1000 x l'aiuto!!:)