View Full Version : i miei files cattivi
ho fatto una scansione on line con trend micro ed il risultato è stato questo:
C:\WINDOWS\winagent.exe: infected with Backdoor.Webdor.P
C:\WINDOWS\_tmpbf07a.exe: infected with trojan.Downloader.Agent.IS
C:\WINDOWS\lsass.exe: infected with rojan.Downloader.Agent.IS
C:\WINDOWS\winagent.exe: infected with backdoor agent ad
e poi
WORM BOA.B
Ho su AVG 6 e regolarmente pulisco con spybot e ad aware, mentre il trojan remover non mi vede mai nulla.
Sto istallando NOD32
RaouL_BennetH
25-02-2005, 17:08
Beh, per prima cosa scaricati avg7 dato che la versione 6 a breve non avrà più upgrade disponibili. Magari prova anche a postare un eventuale log di hijackthis.
ho messo NOD 32 e spesso compare la finestra di allarme di qualche intrusione. Preciso che sono sempre connesso e che faccio uso abuso di P2P. Attualmente sono senza firewall ma ho usato Zone Alarm che sebbene si dica sia il migliore non l'ho trovato facile da impostare e totalmente comprensibile...probabilmente sono io che non capisco. C'è qualche alternativa di pari valore?
Ecco intanto il log di hijackthis:
Logfile of HijackThis v1.94.0
Scan saved at 19.13.02, on 25/02/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.ansa.it/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.ansa.it
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch=
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant=
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=%SystemRoot%\system32\blank.htm
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Security\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [AME_CSA] rundll32 amecsa.cpl,RUN_DLL
O4 - HKLM\..\Run: [MemoREX] "C:\Programmi\MemoRex\MemoRexStart.exe"
O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: Cerca con &Google - C:\WINDOWS\WEB\selsearch.htm
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O9 - Extra button: Yahoo! Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O10 - Broken Internet access because of LSP provider 'imon.dll' missing
O16 - DPF: {15320607-1001-1831-1000-118599957123} - ms-its:mhtml:file://C:\PATH.MHT!http://195.225.176.5//d//hkpyddn//nzlvldo//wauwgvq//rytgqp//IT//arct.chm::/painter.exe
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) -http://download.yahoo.com/dl/installs/yinst0309.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1100619703520[/url]
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
vBulletin® v3.6.4, Copyright ©2000-2026, Jelsoft Enterprises Ltd.