|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Apr 2007
Città: Roma
Messaggi: 1930
|
Help Pishing!
Poco fa ho ricevuto una falsa mail, apparentemente inviatami da una banca e stupidamente ci ho cliccato sopra. Firefox mi ha subito avvertito che il sito che si apriva era fasullo e ho chiuso tutto. Poi ho fatto scansioni con Ad-aware e Spybot Search&Distroy e mi ha trovato diversi malware tra cui keylogger. Ho eliminato tutto, ma non sono sicuro di essere immune. Come posso fare x capire se ho qualche "residuo" di malware oppure no? Grazie in anticipo a tutti
__________________
[MOBO] Asus P5AD2 Premium [CPU] Intel® Pentium® 4 670 3.8 Ghz [SVGA] Ati Radeon X700Pro 256 [HDD] Maxtor Sata 200 Gb + Seagate Barracuda SataII 250 Gb [RAM] 2.0 Gb Dual channel DDR2 533Mhz Kingston [OS] Dual boot: Vista + XP Professional Trattative: `CrAcK` - cipango - Homer314 - MadMax of Nine - oldfield - guns81 - aje85 - Catan - monomm - pippomostarda - Abujafar - 3ngel - m4dbra1n - gabrieletor - Riky84 - serious.max - LeEloO.gio - dexther - jokervero - Morphina19 - pinzo |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
log di hijackthis
__________________
Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Apr 2007
Città: Roma
Messaggi: 1930
|
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 1.10.51, on 19/07/2007 Platform: Windows Vista (WinNT 6.00.1904) MSIE: Internet Explorer v7.00 (7.00.6000.16473) Boot mode: Normal Running processes: C:\Windows\system32\Dwm.exe C:\Windows\system32\taskeng.exe C:\Windows\Explorer.EXE C:\Windows\System32\rundll32.exe C:\Program Files\ESET\nod32kui.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Windows\ehome\ehtray.exe C:\Programmi\eMule\emule.exe C:\Windows\ehome\ehmsas.exe C:\Windows\system32\wbem\unsecapp.exe C:\Program Files\Mozilla Firefox\firefox.exe J:\Users\Andrea\Desktop\HiJackThis.exe C:\Windows\system32\SearchFilterHost.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/ig?hl=it R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe O4 - HKCU\..\Run: [eMuleAutoStart] C:\Programmi\eMule\emule.exe -AutoStart O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO LOCALE') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVIZIO LOCALE') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO DI RETE') O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: Barra di ricerca di Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Common Files\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL O13 - Gopher Prefix: O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{1D8B7C49-E6E3-4746-9EBB-469AA1963A31}: NameServer = 208.67.222.222,208.67.220.220 O17 - HKLM\System\CCS\Services\Tcpip\..\{5EBFA408-6103-4F5E-8E6A-C5BB6B4641D3}: NameServer = 151.1.1.1,208.67.220.220 O17 - HKLM\System\CCS\Services\Tcpip\..\{BB207BB0-CE0F-45A6-B24D-D096FF5365F9}: NameServer = 208.67.222.222,208.67.220.220 O22 - SharedTaskScheduler: Windows DreamScene - {E31004D1-A431-41B8-826F-E902F9D95C81} - C:\Windows\System32\DreamScene.dll O22 - SharedTaskScheduler: Deskscapes - {EC654325-1273-C2A9-2B7C-45D29BCE68FB} - C:\PROGRA~1\Stardock\OBJECT~1\DESKSC~1\deskscapes.dll O22 - SharedTaskScheduler: Stardock Vista ControlPanel Extension - {EC654325-1273-C2A9-2B7C-45D29BCE68FD} - C:\PROGRA~1\Stardock\OBJECT~1\DESKSC~1\DesktopControlPanel.dll O22 - SharedTaskScheduler: StardockDreamController - {EC654325-1273-C2A9-2B7C-45D29BCE68FF} - C:\PROGRA~1\Stardock\OBJECT~1\DESKSC~1\DreamControl.dll O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe O23 - Service: CPUCooLServer Service (CPUCooLServer) - Unknown owner - C:\Program Files\CPUCooL\CooLSrv.exe O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe -- End of file - 4879 bytes Che mi dite circa questo log? Grazie mille
__________________
[MOBO] Asus P5AD2 Premium [CPU] Intel® Pentium® 4 670 3.8 Ghz [SVGA] Ati Radeon X700Pro 256 [HDD] Maxtor Sata 200 Gb + Seagate Barracuda SataII 250 Gb [RAM] 2.0 Gb Dual channel DDR2 533Mhz Kingston [OS] Dual boot: Vista + XP Professional Trattative: `CrAcK` - cipango - Homer314 - MadMax of Nine - oldfield - guns81 - aje85 - Catan - monomm - pippomostarda - Abujafar - 3ngel - m4dbra1n - gabrieletor - Riky84 - serious.max - LeEloO.gio - dexther - jokervero - Morphina19 - pinzo Ultima modifica di Praetoriano : 19-07-2007 alle 01:11. |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
a posto...
__________________
Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Apr 2007
Città: Roma
Messaggi: 1930
|
Dici è tutto ok? nulla di sospetto? cmq anche nod32 mi trovava 2 files (.dll) infetti e li ho rimossi manualmente. Ora rifaccio una scansione con adware, spyboy S&D e nod32 e vedo se è tutto ok o mi rileva ancora qualcosa.. Grazie!
__________________
[MOBO] Asus P5AD2 Premium [CPU] Intel® Pentium® 4 670 3.8 Ghz [SVGA] Ati Radeon X700Pro 256 [HDD] Maxtor Sata 200 Gb + Seagate Barracuda SataII 250 Gb [RAM] 2.0 Gb Dual channel DDR2 533Mhz Kingston [OS] Dual boot: Vista + XP Professional Trattative: `CrAcK` - cipango - Homer314 - MadMax of Nine - oldfield - guns81 - aje85 - Catan - monomm - pippomostarda - Abujafar - 3ngel - m4dbra1n - gabrieletor - Riky84 - serious.max - LeEloO.gio - dexther - jokervero - Morphina19 - pinzo |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 21:50.



















