|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Jan 2004
Città: VASTO
Messaggi: 420
|
help virus comanda la mia connessione
ciao ho un problema con un virus.....durante la mia solita navigata e partito una specie di finestrella di download...non sono riuscito a interromperla e dopo di che la connesione e terminata per poi ripartire con un altro sconosciuto numero.....allora ho spento il pc
adesso non rieso piu a connettermi...non perte ne la finistra di connessione ne il modem e il pc si blocca....ho provato con vari soft...ewido adaware avast..ecc ecc ma non riesco a eliminarlo o a trovarlo.....mi potete consigliare un tools che mi ripulisce il pc....adessosto scrivendo da un altro pc portatile.....questo e il mio log di HijackThis Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe C:\Programmi\Alwil Software\Avast4\ashServ.exe C:\Programmi\Executive Software\Diskeeper\DkService.exe C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe C:\Programmi\ewido\security suite\ewidoctrl.exe C:\WINDOWS\system32\IoctlSvc.exe C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe C:\Programmi\Alwil Software\Avast4\ashWebSv.exe C:\Programmi\planetscott.ca\PopupBlock\PopupBlock.exe C:\Programmi\Java\j2re1.4.2_04\bin\jusched.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\ctfmon.exe C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe C:\Programmi\Messenger\msmsgs.exe C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe C:\Programmi\TechniSat DVB\bin\Server4PC.exe C:\Programmi\StopDialers\StopDialer.exe C:\PROGRA~1\FILECO~1\Nokia\MPAPI\MPAPI3s.exe C:\PROGRA~1\FILECO~1\PCSuite\Services\SERVIC~1.EXE C:\Programmi\Nokia\Nokia PC Suite 6\Launch Application 2.exe C:\PROGRA~1\FILECO~1\PCSuite\DATALA~1\DATALA~1.EXE C:\WINDOWS\system32\wuauclt.exe C:\Documents and Settings\Nico\Desktop\Sicurity and Utility\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: (no name) - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no file) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: PBlockHelper Class - {4115122B-85FF-4DD3-9515-F075BEDE5EB5} - C:\Programmi\planetscott.ca\PopupBlock\PBHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - (no file) O4 - HKLM\..\Run: [PopupBlock] C:\Programmi\planetscott.ca\PopupBlock\PopupBlock.exe O4 - HKLM\..\Run: [Openwares LiveUpdate] C:\Program Files\LiveUpdate\LiveUpdate.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\j2re1.4.2_04\bin\jusched.exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programmi\File comuni\Symantec Shared\Security Center\UsrPrmpt.exe O4 - HKLM\..\Run: [NAVNet] "C:\Documents and Settings\Nico\Menu Avvio\Programmi\Esecuzione automatica\ms.exe" /m O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [PcSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog O4 - Global Startup: Server4PC.lnk = C:\Programmi\TechniSat DVB\bin\Server4PC.exe O4 - Global Startup: Stop Dialer.lnk = C:\Programmi\StopDialers\StopDialer.exe O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O16 - DPF: {11111111-1111-1111-1111-111111111237} - http://69.31.87.70/1/deaFR58.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} - O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} - O16 - DPF: {E0CE16CB-741C-4B24-8D04-A817856E07F4} - O17 - HKLM\System\CCS\Services\Tcpip\..\{350D2B44-8CD6-4275-86D3-0535F47FDD72}: NameServer = 192.168.0.2 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Programmi\Executive Software\Diskeeper\DkService.exe O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe O23 - Service: ewido security suite control - ewido networks - C:\Programmi\ewido\security suite\ewidoctrl.exe O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe grazie per l'aiuto
__________________
AMD Athlon 2700xp,Gigabyte GA 7VT600 1394,2X512Mb DDR400Mhz,Sapphire Ati Radeon 9200se 128mb,SATA 1x80GB seagate,SATA 1x120GB Maxtor, Toschiba DVD-ROM 1802 e Pionner DVD-RW 107D,lettore CD e Plextor 48/24/48a, Relisys 19",WinXp PRO SP2,Sky Star 2 2.6 rev C. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
|
Fixa:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank O2 - BHO: (no name) - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no file) O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - (no file) O4 - HKLM\..\Run: [NAVNet] "C:\Documents and Settings\Nico\Menu Avvio\Programmi\Esecuzione automatica\ms.exe" /m O16 - DPF: {11111111-1111-1111-1111-111111111237} - http://69.31.87.70/1/deaFR58.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} - O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} - O16 - DPF: {E0CE16CB-741C-4B24-8D04-A817856E07F4} - Scansiona su questo sito multiscanner www.virustotal.com il file IoctlSvc.exe che si trova in C:\WINDOWS\system32. Se dovesse risultare infetto eliminalo. |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Jan 2004
Città: VASTO
Messaggi: 420
|
non mi consigli nesun tools per scansione del sistema...non posso andare su quel sito perche sto virus non mi permette piu di connettermi....
__________________
AMD Athlon 2700xp,Gigabyte GA 7VT600 1394,2X512Mb DDR400Mhz,Sapphire Ati Radeon 9200se 128mb,SATA 1x80GB seagate,SATA 1x120GB Maxtor, Toschiba DVD-ROM 1802 e Pionner DVD-RW 107D,lettore CD e Plextor 48/24/48a, Relisys 19",WinXp PRO SP2,Sky Star 2 2.6 rev C. |
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
|
Quote:
|
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Jan 2004
Città: VASTO
Messaggi: 420
|
ho eliminato tutto quello che mi hai detto...ma niente da fare...non riesco far partire la connessione....poi sono andato su gestione periferiche e quindi sul modem...appeno clicco su le propieta per vedere se sta funzionando bene si blocca il pc...possibile che un virus facia questo..
non so piu...adesso scarico il tol che mi hai consigliato
__________________
AMD Athlon 2700xp,Gigabyte GA 7VT600 1394,2X512Mb DDR400Mhz,Sapphire Ati Radeon 9200se 128mb,SATA 1x80GB seagate,SATA 1x120GB Maxtor, Toschiba DVD-ROM 1802 e Pionner DVD-RW 107D,lettore CD e Plextor 48/24/48a, Relisys 19",WinXp PRO SP2,Sky Star 2 2.6 rev C. |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
|
Dopo aver fatto la scansione con bitdefender lancia anche questo tool:
http://news.swzone.it/swznews-14218.php |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:53.



















