PDA

View Full Version : virus che non se ne va-solo esperti


easyand
03-09-2004, 17:52
allora,sono disperato,avrete visto anche io miei 2 altri messaggi suppongo,ho formattato 2 volte e ogni volta alla prima connessione mi si scarica qualcosa,che ad aware identifica come una chiave di registro chiamata "alexa" che mi manda in palla il pc,riposto il log:
aiuto vi prego,non so piu che fare dopo 2 formattoni!!

Logfile of HijackThis v1.97.7
Scan saved at 17.52.04, on 03/09/2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\sstray.exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\System32\GSICON.EXE
C:\WINDOWS\System32\dslagent.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\taskmgr.exe
C:\Documents and Settings\andrea@\Impostazioni locali\Temp\Directory temporanea 1 per hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O17 - HKLM\System\CCS\Services\Tcpip\..\{9899FFA1-4522-45F8-9B88-38EDF0A9CB95}: NameServer = 217.141.109.207 151.99.125.1

halduemilauno
03-09-2004, 18:17
alexa che manda in palla il pc?!? la prima volta che lo sento.
scusa non ho visto gli altri messaggi. hai ovviamente un antivirus super aggiornato ma quale? cmq consiglio avast.
ciao.
;)

easyand
03-09-2004, 18:23
ho proprio AVAST aggiornato,solo che con la seconda reinstallazione devo ancora installarlo,per ora sembra che uccidendo alexa e installando delle patch microsoft si risolto il problema....stiamo a vedere
ma cosa sarebbe sto alexa?

halduemilauno
03-09-2004, 18:32
Originariamente inviato da easyand
ho proprio AVAST aggiornato,solo che con la seconda reinstallazione devo ancora installarlo,per ora sembra che uccidendo alexa e installando delle patch microsoft si risolto il problema....stiamo a vedere
ma cosa sarebbe sto alexa?


un banalissimo spyware. praticamente innoquo. o quasi.
ciao.
;)

wgator
03-09-2004, 19:28
Ciao,

scusa ma ti devo rimproverare... è il terzo log che posti in poche ore in 3 thread diversi

http://forum.hwupgrade.it/showthread.php?s=&threadid=757717

http://forum.hwupgrade.it/showthread.php?s=&threadid=757617

Continua sempre sullo stesso thread altrimenti mi/ci metti in crisi

Io ti ho sempre cortesemente risposto, ora tu esci addirittura con quel titolo antipatico "solo esperti"

Ti ho detto e ti ripeto che quel log non ha niente tranne il fatto che devi aggiornare IE.

Se apri un'altro topic uguale ti segnalo ad Eraser.

Per Alexa, comi ti hanno spiegato, non fa danni...
Se hai dei problemi, prima aggiorna IE poi continuando la discussione sempre qui, per conto mio, nelle mie possibilità, ti aiuto volentieri