|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Junior Member
Iscritto dal: Dec 2005
Messaggi: 24
|
sono invaso o no?
allora fino ad dieci minuti fa mi sentivo quasi, e sottolineo quasi, a posto andando su internet, quando mi sono imbattutto su questo programma della uniblue "spyeraser"
mi dico lo installo vediamo come va faccio partire una scansione e mi trova quasi 800 spyware che non mi fa eliminare perche e una versione trial la mia domanda e questa io ho installato i seguenti software (tutti aggiornati) bit defender internet security 10 a-squared 2.1 free avg antispyware 7.5 superantispyware spywareblaster e non mi trovano nulla ,neache nelle scansioni complete faccio partire anche hijackthis analizzo i risultati e mi dice che tutto a posto vi riporto il log Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programmi\TGTSoft\StyleXP\StyleXPService.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\Programmi\SEC\MagicTune3.6_Client_pivot\GammaTray.exe C:\WINDOWS\system32\CTsvcCDA.EXE C:\Programmi\Diskeeper Corporation\Diskeeper\DkService.exe C:\WINDOWS\system32\nvsvc32.exe C:\Programmi\File comuni\Softwin\BitDefender Communicator\xcommsvr.exe C:\Programmi\Softwin\BitDefender10\bdmcon.exe C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe C:\Programmi\eMule\emule.exe C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\Programmi\a-squared Free\a2free.exe C:\Programmi\Uniblue\SpyEraser\SpyEraser.exe C:\Programmi\Mozilla Firefox\firefox.exe C:\Programmi\File comuni\Softwin\BitDefender Update Service\livesrv.exe C:\Programmi\File comuni\Softwin\BitDefender Scan Server\bdss.exe C:\Programmi\Softwin\BitDefender10\vsserv.exe C:\Documents and Settings\marco\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKCU\..\Run: [STYLEXP] C:\Programmi\TGTSoft\StyleXP\StyleXP.exe -Hide O4 - HKCU\..\Run: [Uniblue SpyEraser] "C:\Programmi\Uniblue\SpyEraser\SpyEraser.exe" -m O4 - Global Startup: Color Calibration.lnk = ? O4 - Global Startup: MagicTune3.6.lnk = ? O17 - HKLM\System\CCS\Services\Tcpip\..\{1B492164-2C21-497B-B1EF-34A87B84839D}: NameServer = 193.70.152.15 193.70.152.25 O17 - HKLM\System\CS1\Services\Tcpip\..\{1B492164-2C21-497B-B1EF-34A87B84839D}: NameServer = 193.70.152.15 193.70.152.25 O20 - Winlogon Notify: !SASWinLogon - C:\Programmi\SUPERAntiSpyware\SASWINLO.dll O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programmi\File comuni\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing) O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE O23 - Service: Diskeeper - Diskeeper Corporation - C:\Programmi\Diskeeper Corporation\Diskeeper\DkService.exe O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Programmi\File comuni\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing) O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: StyleXPService - Unknown owner - C:\Programmi\TGTSoft\StyleXP\StyleXPService.exe O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Programmi\Softwin\BitDefender10\vsserv.exe" /service (file missing) O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programmi\File comuni\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing) un altra domanda perche mi spunta "file missing" nei log dell antivirus e normale? mi chiedo sono arschio o no grazie per le risposte ![]() |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
|
Il tuo log è pulito, i software che usi sono affidabilissimi, ergo questo spyeraser vuole solo che tu tiri fuori i soldi per acquistare il programma...
Purtroppo ci sono molti antispyware che si comportano in questa maniera, segnalano falsi positivi per spaventarti ed invogliarti all'acquisto. Io sinceramente lo disinstallerei e continuerei a fidarmi dei software che hai già ![]()
__________________
FOXYLADY è un MASCHIO!! Un amico è una persona che sa tutto di te e nonostante questo gli piaci |
![]() |
![]() |
![]() |
#3 |
Junior Member
Iscritto dal: Dec 2005
Messaggi: 24
|
grazie mi ero preso uno spavento
anche perche sto abbastanza attento a queste cose uso fifefox 2 mcfaee site advisor xp antispy pero ho ho notato una cosa non so se mi puoi aiutare ieri tra le prove che ho fatto mi sa che ho fatto un casino perche mi una volta che tento di andare per esempio su pannello di controllo o su proprieta di risorse del pc ,mi dice di contattare l amministratore ,perche sono in atto delle restrizioni il problema e che non riesco a capire quali sono o disattivato tutte le voci presenti su antispy poi sono andato sula videata dei servizi e li ho attivati tutti ma il problema sussiste fino a ieri funzionava ,non posso utilizzare il servizio di ripristino, perche era disattivato, quindi mi ritrovo con alcune funzionalita in meno un aiuto come sempre sarebbe gradito ![]() |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
|
![]() Prova a scaricare ed installare questo tool della microsoft http://www.microsoft.com/downloads/d...DisplayLang=en Dopo averlo fatto vai su Start>esegui>invio e nella finestrella dos digita: ntrights +r SeDebugPrivilege -u Administrators (occhio agli spazi) e dai invio. Poi riavvia il sistema e verifica se è cambiata la situazione.
__________________
FOXYLADY è un MASCHIO!! Un amico è una persona che sa tutto di te e nonostante questo gli piaci Ultima modifica di FOXYLADY : 20-12-2006 alle 11:34. |
![]() |
![]() |
![]() |
#5 |
Junior Member
Iscritto dal: Dec 2005
Messaggi: 24
|
allora ho fatto come hai detto ho installato il tool ed inserito la stringa in esegui ma niente
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
|
Fai un controllo antirootkit utilizzando i software che trovi a questa pagina
http://www.pcalsicuro.com/main/48/ Gmer Sophos F-secure Blacklighth Già che ci sei prova anche a far girare il tool anti-gromozon che trovi qui http://www.hwupgrade.it/forum/showthread.php?t=1271721 per quanto dal tuo log non si notino i sintomi dell'infezione.
__________________
FOXYLADY è un MASCHIO!! Un amico è una persona che sa tutto di te e nonostante questo gli piaci Ultima modifica di FOXYLADY : 20-12-2006 alle 22:48. |
![]() |
![]() |
![]() |
#7 |
Junior Member
Iscritto dal: Dec 2005
Messaggi: 24
|
fatto tutto ma niente
secondo me non e un infezione avro combinato io qualcosa perche qualche giorno fa stavo seguendo questa guida http://www.hwupgrade.it/forum/showthread.php?t=1337681 vorrei vedere se e quello il problema, pero da pannello di controllo non mi fa andare, e quindi non posso vedere se e tolto il segno di spunta utilizza condivisione secondo te puo essere e se si come faccio a verificare |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
|
Si, dopo quello che mi hai detto ritengo molto probabile che hai combinato qualche pasticcio.
Prova a riavviare il PC in modalità provvisoria, dovrebbe comparirti una schermata di login in cui è presente anche l'utente administrator. Loggati con quello, senza inserire password (a meno che tu non l'abbia specificata al momento dell'installazione di windows). Se ti dice che la password è errata premi la combinazione di tasti CTRL+Alt+Canc e poi clicca sul bottone "Cambia Password", lasciando vuoto il Campo "Vecchia Password" e inserisci la nuova per due volte nei relativi campi di testo. Una volta avviato win entra in pannello di controllo e vedi se riesci a ripristinare le vecchie impostazioni per il tuo account. Sicuramente esiste qualche sistema più semplice, ma al momento vado di fretta e non mi viene in mente nient'altro, eventualmente aspetta anche altri consigli.
__________________
FOXYLADY è un MASCHIO!! Un amico è una persona che sa tutto di te e nonostante questo gli piaci |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 07:07.