View Full Version : Virus che codifica in numeri?
Ciao a tutti,
non so se sia possibile.. ma una mia amica si è presa un virus?
Praticamente all'improvviso.. (esattamente dopo 1 assistenza remota in MSN)
non scriveva piu bene.
CIOE' le sue lettere erano codificate in NUMERI.
ESEMPIO
Ov6nq6.... (ovunque) ! :D
-6ss6 staccare =^? (posso staccare)
sn tr6--6 5n r5tard6 (sono in ritardo)
Cioè numeri e lettere insieme!! che devo consigliare ?? :read:
Ciao a tutti,
non so se sia possibile.. ma una mia amica si è presa un virus?
Praticamente all'improvviso.. (esattamente dopo 1 assistenza remota in MSN)
non scriveva piu bene.
CIOE' le sue lettere erano codificate in NUMERI.
ESEMPIO
Ov6nq6.... (ovunque) ! :D
Cioè numeri e lettere insieme!! che devo consigliare ?? :read:
Riavvia in mod prov
fai una scansione con il tuo av e antispy
Riavvia in mod normale
fai un pò di scansioni online
se ci sono ancora problemi posta il log di hijackthis
Logfile of HijackThis v1.99.1
Scan saved at 18.10.23, on 20/06/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\AVPersonal\AVGUARD.EXE
C:\Programmi\AVPersonal\AVWUPSRV.EXE
C:\Programmi\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Hcontrol.exe
C:\WINDOWS\System32\sistray.EXE
C:\WINDOWS\System32\khooker.exe
C:\WINDOWS\System32\pctspk.exe
C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\Programmi\Ahead\InCD\InCD.exe
C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\rundll32.exe
C:\Programmi\AVPersonal\AVGNT.EXE
C:\Programmi\MSN Messenger\msnmsgr.exe
C:\Program Files\FinePixViewer\QuickDCF.exe
C:\WINDOWS\ATKOSD.exe
C:\Programmi\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\system32\RDSHOST.exe
C:\WINDOWS\system32\sessmgr.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpCtr.exe
C:\Programmi\Messenger\msmsgs.exe
C:\SoZi\Tools\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.it
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.intercomp.it
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_1.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_1.dll
O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\Hcontrol.exe
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\sisUSBrg.exe
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programmi\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programmi\File comuni\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [REGSHAVE] C:\Programmi\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [CnxTrApp] rundll32.exe "C:\Programmi\StarModem\StarModem USB Network\CnxTrApp.dll",AppEntry -REG "Conexant\Conexant USB Network"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programmi\AVPersonal\AVGNT.EXE" /min
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Exif Launcher.lnk = ?
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE
O14 - IERESET.INF: START_PAGE_URL=http://www.intercomp.it
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1095754284689
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {DB893839-10F0-4AF9-92FA-B23528F530AF} - http://deposito.hostance.net/dialer/1045518.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programmi\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programmi\AVPersonal\AVWUPSRV.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
O23 - Service: Servizio Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Programmi\Norton AntiVirus\navapsvc.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programmi\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FILECO~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\Security Center\SymWSC.exe
io sono senza parole!!!
come diavolooo è ===???
Pero' ho notato che scrivendo IO dall'assistenza remota (cioè dal mio computer sul suo ... ) VA TUTTO BENE!!!
cioè SCRIVE!!!
MI AIUTATE??
anzi.. L'AIUTATE?? :rolleyes:
E riguardo a tutte le altre cose che ti ho detto?
Cmq fixa:
O16 - DPF: {DB893839-10F0-4AF9-92FA-B23528F530AF} - http://deposito.hostance.net/dialer/1045518.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.intercomp.it (solo se non lo conosci cmq aspetta un pò che ti fornisco altre info)
O14 - IERESET.INF: START_PAGE_URL=http://www.intercomp.it (solo se non lo conosci cmq aspetta un pò che ti fornisco altre info)
allora questa riga è da fixare se non è la sua pag iniziale
Ci metterei anche questa:
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe
Sebbene sia una utility legata alla scheda video è indicata come fonte di malfunzionamenti. La sua rimozione non può che far bene.
se vabbo' questo nn importa!
è l'ultima cosa la pag iniziale!
Qua bisogna CAPIRE se è un problema di TASTIERA o MENO!!!
è un portatile! e come fa a rompersi la TASTIERA all'improvviso? ;)
se vabbo' questo nn importa!
è l'ultima cosa la pag iniziale!
Qua bisogna CAPIRE se è un problema di TASTIERA o MENO!!!
è un portatile! e come fa a rompersi la TASTIERA all'improvviso? ;)
innanzitutto ciò che cambia la pag iniziale è cmq un virus e in ogni caso non penso sia un problema fisico della tastiera ma di un virus: prova a fare quelle cose che ti ho detto da mod prov intanto io vedo di trovare qualcosa
SkunkWorks 68
20-06-2005, 18:16
[email protected] il SP 2 di Win XP...Ciao :)
:D devo far installare alla mia amica l'sp2?
fatemi capire..e che risolvo?
:D devo far installare alla mia amica l'sp2?
fatemi capire..e che risolvo?
molta più protezione e cose varie :D
SkunkWorks 68
20-06-2005, 18:37
:D devo far installare alla mia amica l'sp2?
fatemi capire..e che risolvo?
...Il SP 2 ha già il firewall integrato che agli utenti relativamente poco esperti crea meno problemi(e fa discretamente il suo lavoro...utilizzando il PC con un poco di attenzione è sufficiente...)...senza contare tutte le nuove patches ormai necessarie..L' ideale sarebbe installarlo a sistema pulito...però devo dire che sul mio portatile l'ho installato dopo notevoli smanettamenti e non ho avuto problemi...Procurati Il CD di installazione(l' integrazione...)..sarebbe l'ideale...Ciao :)
Di alla tua amica di controllare il tastierino numerico embedded nella tastiera alfanumerica del portatile. :mad: :D
SkunkWorks 68
20-06-2005, 18:41
Di alla tua amica di controllare il tastierino numerico embedded nella tastiera alfanumerica del portatile. :mad: :D
.... :D :cool: ....
:confused: CHE EEEEE'?
cioè cosa vi riferite?
come si toglie ?
E sul tuo Centrino come fai?
Dipende al tipo di portatile. Ci saranno le istruzioni.
:eek: Ehm..io non ho ancora capito cosa è !!! EMBEDDED CHEEE'?
dai spiegatemelooooo :muro:
:eek: Ehm..io non ho ancora capito cosa è !!! EMBEDDED CHEEE'?
dai spiegatemelooooo :muro:
Vuol dire che, siccome nei portatili, la tastiera numerica non c'è, questa viene simulata solitamente dai tasti:
/ ( ) =
U I O
J K L P
M
quindi se si ha la tastiera numerica attivata
la U=4
I=5
ecc.......
[K]iT[o]
20-06-2005, 22:09
Ha attivato il tastierino numerico del notebook :sofico: cmq ricordo che è da pazzi tenere due antivirus attivi in realtime ;)
iT[o]']Ha attivato il tastierino numerico del notebook :sofico: cmq ricordo che è da pazzi tenere due antivirus attivi in realtime ;)
non sempre per esempio sul pc di mio padre ci sono sia avg che avast e non gli hanno mai dato problemi
andorra24
21-06-2005, 07:48
non sempre per esempio sul pc di mio padre ci sono sia avg che avast e non gli hanno mai dato problemi
Beh se tuo padre li tiene entrambi attivi in real time direi che sta scherzando col fuoco. Si possono anche tenere 2 antivirus installati sul pc ma e' fondamentale che la protezione in real time sia attiva solo in 1 antivirus e che l'altro non lavori in background. Il fatto che finora tuo padre non abbia avuto problemi non vuol dire che faccia bene a tenerli entrambi attivi. :)
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.