Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è uno smartphone che unisce una fotocamera molto più versatile rispetto al passato grazie allo zoom ottico 5x, il supporto magnetico Pixelsnap e il nuovo chip Tensor G5. Il dispositivo porta Android 16 e funzionalità AI avanzate come Camera Coach, mantenendo il design caratteristico della serie Pixel con miglioramenti nelle prestazioni e nell'autonomia. In Italia, però, mancano diverse feature peculiari basate sull'AI.
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
L'abbonamento Ultimate di GeForce NOW ora comprende la nuova architettura Blackwell RTX con GPU RTX 5080 che garantisce prestazioni tre volte superiori alla precedente generazione. Non si tratta solo di velocità, ma di un'esperienza di gioco migliorata con nuove tecnologie di streaming e un catalogo giochi raddoppiato grazie alla funzione Install-to-Play
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Deebot X11 Omnicyclone implementa tutte le ultime tecnologie Ecovacs per l'aspirazione dei pavimenti di casa e il loro lavaggio, con una novità: nella base di ricarica non c'è più il sacchetto di raccolta dello sporco, sostituito da un aspirapolvere ciclonico che accumula tutto in un contenitore rigido
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-06-2007, 19:10   #1
LoO
Senior Member
 
L'Avatar di LoO
 
Iscritto dal: Oct 2003
Messaggi: 1398
L4M3R.EXE che faccio??

Ho continuamente una cartella che mi si crea all'interno del system32, ogni volta ha un nome diverso e all'interno ci sono diversi file infetti tra cui l4m3r.exe che parte in auto e alla lunga mi blocca la connessione e fa continuamente andare la clessidra del puntatore, deselezionando tutto ogni volta.
La cosa strana è che il programma installa un "falso" mIRC che mi parte in avvio di windows.....
Ho provato anche a formattare, ma dopo 2 gg eccome qui....

Il nod mi pulisce, ma ogni riavvio si rigenera....
Cosa devo usare???
LoO è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2007, 19:17   #2
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
posta un log di hijackthis
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2007, 19:24   #3
LoO
Senior Member
 
L'Avatar di LoO
 
Iscritto dal: Oct 2003
Messaggi: 1398
Ecco:

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 20.28.26, on 18/06/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programmi\File comuni\Acronis\Schedule2\schedul2.exe
C:\WINDOWS\Explorer.EXE
d:\Programmi\Eset\nod32krn.exe
C:\WINDOWS\System32\MsPMSPSv.exe
D:\Programmi\Eset\nod32kui.exe
C:\WINDOWS\System32\colwindos.exe
C:\WINDOWS\System32\qwert.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmi\Internet Explorer\iexplore.exe
D:\Programmi\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Internet Explorer\iexplore.exe
D:\PROGRAMMI E UTILITY\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SBDrvDet] C:\Programmi\Creative\SB Drive Det\SBDrvDet.exe /r
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [nod32kui] "d:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [Wind0ws Ser7ice Agent] colwindos.exe
O4 - HKLM\..\Run: [Windows Servces Agent] qwert.exe
O4 - HKLM\..\Run: [msennger] C:\WINDOWS\System32\jgjrt\l4m3r.exe
O4 - HKLM\..\RunServices: [Wind0ws Ser7ice Agent] colwindos.exe
O4 - HKLM\..\RunServices: [Windows Servces Agent] qwert.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Wind0ws Ser7ice Agent] colwindos.exe
O4 - HKCU\..\Run: [Windows Servces Agent] qwert.exe
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-21-583907252-562591055-725345543-1003\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-21-583907252-562591055-725345543-1003\..\Run: [Wind0ws Ser7ice Agent] colwindos.exe (User '?')
O4 - HKUS\S-1-5-21-583907252-562591055-725345543-1003\..\Run: [Windows Servces Agent] qwert.exe (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-21-583907252-562591055-725345543-1003 Startup: hvroyjku.exe (User '?')
O4 - S-1-5-21-583907252-562591055-725345543-1003 Startup: jgtxoj.exe (User '?')
O4 - Startup: hvroyjku.exe
O4 - Startup: jgtxoj.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programmi\File comuni\Acronis\Schedule2\schedul2.exe
O23 - Service: Adobe LM Service - Unknown owner - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - d:\Programmi\Eset\nod32krn.exe

--
End of file - 3789 bytes
LoO è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2007, 19:50   #4
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
disabilita il system restore
http://www.sicurezzainrete.com/disab...em_restore.htm

fixa
O4 - HKLM\..\Run: [Wind0ws Ser7ice Agent] colwindos.exe
O4 - HKLM\..\Run: [Windows Servces Agent] qwert.exe
O4 - HKLM\..\Run: [msennger] C:\WINDOWS\System32\jgjrt\l4m3r.exe
O4 - HKLM\..\RunServices: [Wind0ws Ser7ice Agent] colwindos.exe
O4 - HKLM\..\RunServices: [Windows Servces Agent] qwert.exe
O4 - HKCU\..\Run: [Windows Servces Agent] qwert.exe
O4 - HKCU\..\Run: [Wind0ws Ser7ice Agent] colwindos.exe
O4 - HKUS\S-1-5-21-583907252-562591055-725345543-1003\..\Run: [Windows Servces Agent] qwert.exe (User '?')
O4 - HKUS\S-1-5-21-583907252-562591055-725345543-1003\..\Run: [Wind0ws Ser7ice Agent] colwindos.exe (User '?')
O4 - S-1-5-21-583907252-562591055-725345543-1003 Startup: hvroyjku.exe (User '?')
O4 - S-1-5-21-583907252-562591055-725345543-1003 Startup: jgtxoj.exe (User '?')
O4 - Startup: hvroyjku.exe
O4 - Startup: jgtxoj.exe



poi scaricati avenger
http://swandog46.geekstogo.com/avenger.zip

aprilo seleziona imput script manually
premi sulla lente di ingrandimento e inserisci questo

Quote:
Files to delete:
C:\WINDOWS\System32\qwert.exe
C:\WINDOWS\System32\colwindos.exe
e fai ok e premi sue volte il semaforo verde premendo sempre si; il pc si riavvierà; al riavvio posta il log
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2007, 20:39   #5
Tall99
Member
 
L'Avatar di Tall99
 
Iscritto dal: Jun 2007
Messaggi: 90
ehyehy!mi ha dato un virus sul file di avenger!ho avast
6 sikuro ke nn abbia problemi??
Tall99 è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2007, 20:47   #6
LoO
Senior Member
 
L'Avatar di LoO
 
Iscritto dal: Oct 2003
Messaggi: 1398
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
disabilita il system restore
http://www.sicurezzainrete.com/disab...em_restore.htm

fixa
O4 - HKLM\..\Run: [Wind0ws Ser7ice Agent] colwindos.exe
O4 - HKLM\..\Run: [Windows Servces Agent] qwert.exe
O4 - HKLM\..\Run: [msennger] C:\WINDOWS\System32\jgjrt\l4m3r.exe
O4 - HKLM\..\RunServices: [Wind0ws Ser7ice Agent] colwindos.exe
O4 - HKLM\..\RunServices: [Windows Servces Agent] qwert.exe
O4 - HKCU\..\Run: [Windows Servces Agent] qwert.exe
O4 - HKCU\..\Run: [Wind0ws Ser7ice Agent] colwindos.exe
O4 - HKUS\S-1-5-21-583907252-562591055-725345543-1003\..\Run: [Windows Servces Agent] qwert.exe (User '?')
O4 - HKUS\S-1-5-21-583907252-562591055-725345543-1003\..\Run: [Wind0ws Ser7ice Agent] colwindos.exe (User '?')
O4 - S-1-5-21-583907252-562591055-725345543-1003 Startup: hvroyjku.exe (User '?')
O4 - S-1-5-21-583907252-562591055-725345543-1003 Startup: jgtxoj.exe (User '?')
O4 - Startup: hvroyjku.exe
O4 - Startup: jgtxoj.exe



poi scaricati avenger
http://swandog46.geekstogo.com/avenger.zip

aprilo seleziona imput script manually
premi sulla lente di ingrandimento e inserisci questo



e fai ok e premi sue volte il semaforo verde premendo sempre si; il pc si riavvierà; al riavvio posta il log

Grazie.
Ho fixato tutto.
Per avenger mi da errore "fatal error" "no valid script" "error 0" ....

...... sono a posto cmq anche senza avenger?

Ultima modifica di LoO : 18-06-2007 alle 20:52.
LoO è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2007, 22:13   #7
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
Quote:
Originariamente inviato da Tall99 Guarda i messaggi
ehyehy!mi ha dato un virus sul file di avenger!ho avast
6 sikuro ke nn abbia problemi??
in effetti il mio av ha beccato anche quello che uso da mesi e che so essere pulito. mettilo nelle esclusioni.
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2007, 10:08   #8
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da LoO Guarda i messaggi
Grazie.
Ho fixato tutto.
Per avenger mi da errore "fatal error" "no valid script" "error 0" ....

...... sono a posto cmq anche senza avenger?
hai problemi?
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2007, 10:41   #9
Tall99
Member
 
L'Avatar di Tall99
 
Iscritto dal: Jun 2007
Messaggi: 90
siete sikuri ke e tutto ok???mi da un trojan!(win32)
mi tokka disattivare un attivo avast,se voglio prenderlo!
Tall99 è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2007, 12:02   #10
LoO
Senior Member
 
L'Avatar di LoO
 
Iscritto dal: Oct 2003
Messaggi: 1398
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
hai problemi?
Il log è questo

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 13.07.52, on 19/06/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programmi\File comuni\Acronis\Schedule2\schedul2.exe
C:\WINDOWS\Explorer.EXE
d:\Programmi\Eset\nod32krn.exe
C:\WINDOWS\System32\MsPMSPSv.exe
D:\Programmi\Eset\nod32kui.exe
C:\WINDOWS\System32\ctfmon.exe
D:\Programmi\Microsoft Office\OFFICE11\WINWORD.EXE
C:\WINDOWS\system32\NOTEPAD.EXE
D:\Programmi\Adobe\Photoshop CS\Photoshop.exe
C:\DOCUME~1\Lollo\IMPOST~1\Temp\~e5d141.tmp
D:\FILE SITE\FlashFXP\FlashFXP\FlashFXP\flashfxp.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\notepad.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Outlook Express\msimn.exe
D:\PROGRAMMI E UTILITY\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SBDrvDet] C:\Programmi\Creative\SB Drive Det\SBDrvDet.exe /r
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [nod32kui] "d:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-21-583907252-562591055-725345543-1003\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programmi\File comuni\Acronis\Schedule2\schedul2.exe
O23 - Service: Adobe LM Service - Unknown owner - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - d:\Programmi\Eset\nod32krn.exe

--
End of file - 3100 bytes

Anche senza aver usato avenger, non mi pare di avere problemi per ora....
LoO è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2007, 12:06   #11
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
fai una scan online con bitdefender e panda
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2007, 15:03   #12
LoO
Senior Member
 
L'Avatar di LoO
 
Iscritto dal: Oct 2003
Messaggi: 1398
Beh il primo mi ha trovato un bel poò di roba anche che già avevo fixato....ora è stato cancellato tutto, ma torneranno??
LoO è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2007, 17:41   #13
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
avevi disabilitato il system restore?
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2007, 18:03   #14
LoO
Senior Member
 
L'Avatar di LoO
 
Iscritto dal: Oct 2003
Messaggi: 1398
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
avevi disabilitato il system restore?
Non ho questo problema perchè lo tengo off di default sempre....
LoO è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2007, 18:06   #15
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
allora non ti dovrebbero più ritornare
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 24-06-2007, 14:39   #16
LoO
Senior Member
 
L'Avatar di LoO
 
Iscritto dal: Oct 2003
Messaggi: 1398
Dopo neanche una settimana di nuovo daccapo....
MA non è possibile!! ???
Cosa devo fixare?

Log:

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 15.44.07, on 24/06/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programmi\File comuni\Acronis\Schedule2\schedul2.exe
C:\WINDOWS\Explorer.EXE
d:\Programmi\Eset\nod32krn.exe
C:\WINDOWS\System32\MsPMSPSv.exe
D:\Programmi\Eset\nod32kui.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe
C:\Programmi\File comuni\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\System32\colwindos.exe
D:\FILE SITE\FlashFXP\FlashFXP\FlashFXP\flashfxp.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\System32\lssssjd.exe
C:\WINDOWS\System32\jfjjgjgf\l4m3r.exe
C:\WINDOWS\System32\dkrdy.exe
D:\PROGRAMMI E UTILITY\HiJackThis_v2.exe
C:\WINDOWS\System32\dkrdy.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SBDrvDet] C:\Programmi\Creative\SB Drive Det\SBDrvDet.exe /r
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [nod32kui] "d:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Wind0ws Ser7ice Agent] colwindos.exe
O4 - HKLM\..\Run: [Msn Messenger] lssssjd.exe
O4 - HKLM\..\Run: [msennger] C:\WINDOWS\System32\jfjjgjgf\l4m3r.exe
O4 - HKLM\..\RunServices: [Wind0ws Ser7ice Agent] colwindos.exe
O4 - HKLM\..\RunServices: [Msn Messenger] lssssjd.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-21-583907252-562591055-725345543-1003\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-21-583907252-562591055-725345543-1003\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe" (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/reso...an8/oscan8.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/actives...ree/asinst.cab
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programmi\File comuni\Acronis\Schedule2\schedul2.exe
O23 - Service: Adobe LM Service - Unknown owner - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: NBService - Nero AG - D:\Programmi\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - d:\Programmi\Eset\nod32krn.exe

--
End of file - 4393 bytes


Ma come faccio a difendermi???
LoO è offline   Rispondi citando il messaggio o parte di esso
Old 24-06-2007, 14:49   #17
Jammed_Death
Senior Member
 
L'Avatar di Jammed_Death
 
Iscritto dal: Sep 2006
Messaggi: 8932
butta avast (lo stai usando ancora?) e aggiorna windows...secondo hijack this hai sp1 O_O
__________________
...continuate a morire finchè non viene giorno...
...forse solo uno che si erge con la spada infranta dalla più profonda disperazione...
Jammed_Death è offline   Rispondi citando il messaggio o parte di esso
Old 24-06-2007, 14:57   #18
oasis90
Senior Member
 
L'Avatar di oasis90
 
Iscritto dal: Aug 2006
Città: Treviso
Messaggi: 13353
Quote:
Originariamente inviato da LoO Guarda i messaggi
Dopo neanche una settimana di nuovo daccapo....
MA non è possibile!! ???
Cosa devo fixare?

Log:

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 15.44.07, on 24/06/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programmi\File comuni\Acronis\Schedule2\schedul2.exe
C:\WINDOWS\Explorer.EXE
d:\Programmi\Eset\nod32krn.exe
C:\WINDOWS\System32\MsPMSPSv.exe
D:\Programmi\Eset\nod32kui.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe
C:\Programmi\File comuni\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\System32\colwindos.exe
D:\FILE SITE\FlashFXP\FlashFXP\FlashFXP\flashfxp.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\System32\lssssjd.exe
C:\WINDOWS\System32\jfjjgjgf\l4m3r.exe
C:\WINDOWS\System32\dkrdy.exe
D:\PROGRAMMI E UTILITY\HiJackThis_v2.exe
C:\WINDOWS\System32\dkrdy.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SBDrvDet] C:\Programmi\Creative\SB Drive Det\SBDrvDet.exe /r
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [nod32kui] "d:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Wind0ws Ser7ice Agent] colwindos.exe
O4 - HKLM\..\Run: [Msn Messenger] lssssjd.exe
O4 - HKLM\..\Run: [msennger] C:\WINDOWS\System32\jfjjgjgf\l4m3r.exe
O4 - HKLM\..\RunServices: [Wind0ws Ser7ice Agent] colwindos.exe
O4 - HKLM\..\RunServices: [Msn Messenger] lssssjd.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-21-583907252-562591055-725345543-1003\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-21-583907252-562591055-725345543-1003\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe" (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/reso...an8/oscan8.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/actives...ree/asinst.cab
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programmi\File comuni\Acronis\Schedule2\schedul2.exe
O23 - Service: Adobe LM Service - Unknown owner - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: NBService - Nero AG - D:\Programmi\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - d:\Programmi\Eset\nod32krn.exe

--
End of file - 4393 bytes


Ma come faccio a difendermi???
FIXA:

C:\WINDOWS\System32\colwindos.exe

C:\WINDOWS\System32\lssssjd.exe

C:\WINDOWS\System32\jfjjgjgf\l4m3r.exe

C:\WINDOWS\System32\dkrdy.exe

C:\WINDOWS\System32\dkrdy.exe

O4 - HKLM\..\Run: [Wind0ws Ser7ice Agent] colwindos.exe

O4 - HKLM\..\Run: [Msn Messenger] lssssjd.exe

O4 - HKLM\..\Run: [msennger] C:\WINDOWS\System32\jfjjgjgf\l4m3r.exe

O4 - HKLM\..\RunServices: [Wind0ws Ser7ice Agent] colwindos.exe

O4 - HKLM\..\RunServices: [Msn Messenger] lssssjd.exe

E come ti è già stato detto, aggiorna Windows, passando al SP2..altrimenti tutti questi interventi risultano quasi inutili..
__________________
NZXT H710 | RM650x | ASUS PRIME X670E-PRO WiFi | Ryzen 7 7800X3D | Corsair Vengeance CL36 DDR5 2x16 Gb 6000Mhz | RTX 4080 Super Gaming X Trio | Logitech G502 | Logitech G410 | ASUS ROG Swift OLED PG32UCDP | MacBook Pro M4 | Meta Quest 3
PS5 | Nintendo Switch 2 |
STEAM | Vodafone FTTH 1000/200
oasis90 è offline   Rispondi citando il messaggio o parte di esso
Old 24-06-2007, 19:17   #19
LoO
Senior Member
 
L'Avatar di LoO
 
Iscritto dal: Oct 2003
Messaggi: 1398
Grazie.
Ho installato il 2 pero' ora mi domando: ho scaricato una 80à di aggiornamenti.
Chi sa dirmi quali sono indispensabili, esiste una lista, qualche info, e sopratutto un programma che li installi in auto cosi' da non doverli lanciare uno a uno.... mica li dovrò installare tutti...
LoO è offline   Rispondi citando il messaggio o parte di esso
Old 24-06-2007, 19:20   #20
Jammed_Death
Senior Member
 
L'Avatar di Jammed_Death
 
Iscritto dal: Sep 2006
Messaggi: 8932
Quote:
Originariamente inviato da LoO Guarda i messaggi
Grazie.
Ho installato il 2 pero' ora mi domando: ho scaricato una 80à di aggiornamenti.
Chi sa dirmi quali sono indispensabili, esiste una lista, qualche info, e sopratutto un programma che li installi in auto cosi' da non doverli lanciare uno a uno.... mica li dovrò installare tutti...
fa tutto windows update...si scaricano e si installano da soli uno dopo l'altro
__________________
...continuate a morire finchè non viene giorno...
...forse solo uno che si erge con la spada infranta dalla più profonda disperazione...
Jammed_Death è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy? Google Pixel 10 è compatto e ha uno zoom ...
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre Prova GeForce NOW upgrade Blackwell: il cloud ga...
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi Panasonic 55Z95BEG cala gli assi: pannello Tande...
Metroid Prime Beyond: arriva un trailer ...
Fujifilm GFX Eterna 55: una soluzione co...
Stardew Valley arriva su Switch 2: una c...
E-bike fat legale con "pulsante mag...
Nintendo Virtual Boy: l'accessorio per S...
Popucom si presenta come uno dei miglior...
Super Mario Galaxy il film: l'idraulico ...
Stellantis, contro risposta a BYD: "...
Microsoft evita una sanzione in Europa p...
TCL a IFA 2025: TV Mini LED, smartphone ...
Neanche la politica è salva: l'Al...
I nuovi Pixel 10 in mostra a Milano con ...
Perplexity di nuovo in tribunale: Merria...
AirPods 4 al minimo su Amazon: la versio...
Sam Altman sempre più convinto: l...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:51.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v