|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Dec 2005
Città: Calabria - Emilia Romagna
Messaggi: 2554
|
Possibile virus???
Ciao ragazzi, allora...parto da principio.
sono circa due giorni che il mio pc ha dei sintomi strani, e cioè...funziona tutto alla perfezione...il solo problema è rappresentato dalla barra delle applicazioni che non vuole sapere di funzionare...cioè, le icone sono "vive" tutto in regola, l'ora le icone delle finestre aperte ecc ecc, il fatto è che non mi fa cliccare sulla barra e se ci provo si sente il tipico rumore TUC...se provo ad andare verso il basso e far apparire la barra, nn succede nulla, anzi se clicco dove dobrebbe esserci la barra si sente TUC, l'unico modo per usare il menù START è cliccare il tasto relativo sulla tastiera. stasera la connessione mi sarà caduta una 10 di volte, allorchè ho detto...ah cacchio qui c'è di mezzo qualcosa...apro il task manager e noto dei processi mai visti, in realtà solo uno...apro un programmino per vedere i processi attivi, e vedo questo exe mai visto e lo vado a scovare...gli fatto la scansione cn l'antivirus (Active Virus Shield) e nn trova niente, lo faccio scansionare cn Trojan Remover e lo identifica cm MALAWARE, e subito lo cancello...poi guardo di nuovo sul programmino per vedere i processi attivi e noto un svchost.exe...eccovi un immagine: http://www.webalice.it/roccorago/possibilevirus.JPG ora ho fatto la scansione cn HijackThis...eccolo: Logfile of HijackThis v1.99.1 Scan saved at 22.06.02, on 25/06/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programmi\AOL\Active Virus Shield\avp.exe C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Programmi\CyberLink\Shared files\RichVideo.exe C:\WINDOWS\System32\PAStiSvc.exe C:\WINDOWS\system32\svchost.exe C:\Programmi\AOL\Active Virus Shield\avp.exe C:\WINDOWS\SOUNDMAN.EXE C:\Programmi\MessengerPlus! 3\MsgPlus.exe C:\WINDOWS\svchost.exe C:\Programmi\MSN Messenger\msnmsgr.exe C:\Programmi\Messenger\msmsgs.exe C:\Programmi\Internet Explorer\iexplore.exe C:\temp\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll O4 - HKLM\..\Run: [aol] "C:\Programmi\AOL\Active Virus Shield\avp.exe" O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmi\MessengerPlus! 3\MsgPlus.exe" O4 - HKLM\..\Run: [H2O] C:\Programmi\SyncroSoft\Pos\H2O\cledx.exe O8 - Extra context menu item: &Google Search - res://C:\Programmi\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Collegamenti a ritroso - res://C:\Programmi\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Pagine simili - res://C:\Programmi\Google\GoogleToolbar1.dll/cmsimilar.html O8 - Extra context menu item: Versione cache della pagina - res://C:\Programmi\Google\GoogleToolbar1.dll/cmcache.html O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://socianerg.spaces.live.com//Ph...d/MsnPUpld.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{D24F2045-C06E-4BFD-BE0B-D5D0367730F9}: NameServer = 85.37.17.51 85.38.28.97 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Active Virus Shield (AVP) - Unknown owner - C:\Programmi\AOL\Active Virus Shield\avp.exe" -r (file missing) O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programmi\CyberLink\Shared files\RichVideo.exe O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe inoltre, qnd mi cade la connessione, sento che il pc compone un numero, cm qnd avevo la connessione cn il modem 56k...però fortunatamente il filo nn è attaccato...ma che palle!!! aiutatemi vi preeeeeego eheh non ce la faccio più cn sti virus... Ultima modifica di Dj Ruck : 25-06-2007 alle 22:22. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Dec 2005
Città: Calabria - Emilia Romagna
Messaggi: 2554
|
sto cominciando a eliminare cose mai viste...tipo un file chiamato j588qq3p.exe nella cartella system...ne l'antivirus ne il trojan remover lo hanno identificato, ma io si perchè lo avevo visto in un avviso
|
|
|
|
|
|
#3 |
|
Bannato
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
|
Insomma hai sbagliato sezione
Devi postare in "aiuto sono infetto cosa faccio!" Cmq fixa con hijackthis C:\WINDOWS\svchost.exe Ciao e cambia sezione |
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Dec 2005
Città: Calabria - Emilia Romagna
Messaggi: 2554
|
Quote:
cmq ho eliminato il file in questione thx |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:52.




















