Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

ASUS ROG Kithara: quando HIFIMAN incontra il gaming con driver planari da 100mm
ASUS ROG Kithara: quando HIFIMAN incontra il gaming con driver planari da 100mm
ASUS e HIFIMAN uniscono le forze per creare ROG Kithara, cuffie gaming con driver magnetici planari da 100mm, design open-back e microfono MEMS full-band. Una proposta che ambisce a coniugare fedeltà per audiofili e performance ludiche, disponibili a 319 euro
Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Qrevo Curv 2 Flow è l'ultima novità di casa Roborock per la pulizia di casa: un robot completo, forte di un sistema di lavaggio dei pavimenti basato su rullo che si estende a seguire il profilo delle pareti abbinato ad un potente motore di aspirazione con doppia spazzola laterale
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Abbiamo guidato per diversi giorni la Alpine A290, la prima elettrica del nuovo corso della marca. Non è solo una Renault 5 sotto steroidi, ha una sua identità e vuole farsi guidare
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-05-2007, 22:28   #1
Orzobimbo
Senior Member
 
Iscritto dal: Dec 2001
Messaggi: 543
Virus nascosto (no regedit no antivirus no adware)

Buongiorno,
ho questo problema.
Pur avendo Avast antivirus installato, il firewall di Xp sp2 ho fatto una "caxxata" installando un file che si e' rivelato non essere quello che doveva.
L'antivirus ha suonato ma non e' riuscito a deletare tutti i file e ho visto il programma virus installarsi su prompt di dos dei file.
Da quel momento se apro internet explorer ogni tot di tempi mi apre pagine porno o di altri siti.
Ho rifatto 20 volte la scansione con avast ma nulla, con adware , che rileva un po' di cose le elimina tutte tranne una dll su system 32
Ho provato a rimuoverla a mano ma mi dice che e' in uso.
Sui processi pero' non c'e' niente e neanche nel regedit ho trovato niente.
Ho provato a deletare il file in modalita' provvisoria ma e' sparito , il problema pero' e' rimasto.

Avete dei consigli in merito??
Grazie mille
__________________
- Le giornate da 24 ore durano troppo poco.
Orzobimbo è offline   Rispondi citando il messaggio o parte di esso
Old 22-05-2007, 12:05   #2
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
ma posterei un log di hijackthis e farei una scan con gmer a vedere se trova neinte
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 22-05-2007, 13:53   #3
wearethechampions
Senior Member
 
L'Avatar di wearethechampions
 
Iscritto dal: Dec 2006
Città: Barletta (BA)
Messaggi: 579
Quote:
Originariamente inviato da HIRO Guarda i messaggi
Per la curiosita che cosa ti ha segnalato avast? comunque prova una scnsione on line con f secure ho meglio togli avast e installa la trial di f secure, non so se il modulo black light funziona on line
comunque basta scaricare il singolo blacklight, credo che si trovi in giro se non ricordo male
__________________
Non permettere MAI a nessuno di dirti che non sai fare nulla....se hai un sogno, uno scopo, un obiettivo, devi inseguirlo; solo così potrai ottenere la felicità (dal film "alla ricerca della felicità)
wearethechampions è offline   Rispondi citando il messaggio o parte di esso
Old 22-05-2007, 14:39   #4
Orzobimbo
Senior Member
 
Iscritto dal: Dec 2001
Messaggi: 543
Grazie a tutti per le risposte !!!

Avast mi trovava un worm gli ho detto di cancellare tutto, lo ha rilevato 3 o 4 volte e poi non ha detto piu' nulla e anche facendo scan vari pare tutto a posto.
Io non trovo nulla di strano in esecuzione questo e' il log di hijackthis
non so dove sbattere la testa!


Logfile of HijackThis v1.99.1
Scan saved at 14.37.32, on 22/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmi\MessengerPlus! 3\MsgPlus.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
C:\Programmi\Messenger\msmsgs.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Google\Google Talk\googletalk.exe
C:\Programmi\MSN Messenger\msnmsgr.exe
C:\Programmi\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\MICROS~2\Office10\FRONTPG.EXE
C:\Programmi\SmartFTP Client 2.0\SmartFTP.exe
C:\Programmi\Teamspeak2_RC2\TeamSpeak.exe
C:\Programmi\Outlook Express\msimn.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Program Files\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.laborsadeipiccoli.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmi\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WebCam Go Plus Sti Service Application] Wcgopsvc
O4 - HKLM\..\Run: [ATICCC] "C:\Programmi\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [TalkAndWrite] C:\Documents and Settings\All Users\Dati applicazioni\Skype\Plugins\Plugins\1163D2B46CC742E5A3CC9E4157887751\TalkAndWrite.exe /run
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programmi\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [googletalk] "C:\Programmi\Google\Google Talk\googletalk.exe" /autostart
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary...n.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/.../GAME_UNO1.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary...o.cab56649.cab
O16 - DPF: {C1B7E532-3ECB-4E9E-BB3A-2951FFE67C61} (DownloaderActiveX Control) - http://c6.community.alice.it/downloa...derActiveX.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab56907.cab
O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - http://83.103.103.128:5500/activex/AMC.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary...r.cab56986.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
__________________
- Le giornate da 24 ore durano troppo poco.
Orzobimbo è offline   Rispondi citando il messaggio o parte di esso
Old 22-05-2007, 15:19   #5
Orzobimbo
Senior Member
 
Iscritto dal: Dec 2001
Messaggi: 543
anche black light non rileva nulla
__________________
- Le giornate da 24 ore durano troppo poco.
Orzobimbo è offline   Rispondi citando il messaggio o parte di esso
Old 22-05-2007, 15:31   #6
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
disabilita il system restore
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 22-05-2007, 15:39   #7
Orzobimbo
Senior Member
 
Iscritto dal: Dec 2001
Messaggi: 543
disabilito e rifaccio scan?
__________________
- Le giornate da 24 ore durano troppo poco.
Orzobimbo è offline   Rispondi citando il messaggio o parte di esso
Old 22-05-2007, 17:42   #8
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
si; magari falla in modalità provvisoria
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 22-05-2007, 17:55   #9
Orzobimbo
Senior Member
 
Iscritto dal: Dec 2001
Messaggi: 543
fatto tutto prima ma non cambia nulla

quando mi apre le pagine di explorer che vuole lui vedo che prima carica come un applicazione che sparisce immediatamente lasciando posto alla pagina web.

boh mai vista una roba cosi' sto impazzendo
__________________
- Le giornate da 24 ore durano troppo poco.
Orzobimbo è offline   Rispondi citando il messaggio o parte di esso
Old 22-05-2007, 19:19   #10
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
fai una scan online con bitdefender e panda
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 22-05-2007, 23:23   #11
Orzobimbo
Senior Member
 
Iscritto dal: Dec 2001
Messaggi: 543
fatto
il problema credo sia qui

" e' la fine del log di bitdefender"

C:\WINDOWS\system32\yayvsrs.dll Infected Trojan.Vundo.DLU
C:\WINDOWS\system32\yayvsrs.dll Disinfection failed
C:\WINDOWS\system32\yayvsrs.dll Move failed


non se ne va!!!!
__________________
- Le giornate da 24 ore durano troppo poco.
Orzobimbo è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2007, 13:28   #12
Orzobimbo
Senior Member
 
Iscritto dal: Dec 2001
Messaggi: 543
GRANDE!!!
pare proprio che l'abbia eliminato! (ha trovato almeno 7-8 file li ha cancellati tutti, non riusciva a deletare solo quello gia' indicato ma mi ha fatto riavviare e lo ha deletato correttamente)
Spero di non cantar vittoria troppo in fretta ma e' da mezzora che non apre piu' niente di strano !!!

Grazie mille a tutti !!!
__________________
- Le giornate da 24 ore durano troppo poco.
Orzobimbo è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2007, 13:33   #13
Ederil
Member
 
Iscritto dal: Jun 2005
Messaggi: 106
Sembra stupido ma prova a rinominare hijackthis.exe in hjt.exe e a fare un'altra scansione. Le pagine ti si aprono ogni tot anche se non stai navigando o appena apri IE ti apre in parallelo una delle pagine di pubblicità?
Per caso i siti che ti si aprono sono winantivirus e amoena?
__________________
Il mio bimbo: XPS1330 CPU:T9300 RAM:3 Gb, HD:200Gb 7200rpm monitor:led
Il fisso: cpu:athlon 64 clawhammer 3500+ (200*11@2200Mhz) m/b:Asus A8v-XE + dissipatore Zalman ZM-NB47J RAM:4 * 512 MB Corsair VS512MB400C3 ([email protected]) Sk video:Radeon X800pro HD: 2 * 150 GB Maxtor sata
Ederil è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2007, 13:39   #14
Orzobimbo
Senior Member
 
Iscritto dal: Dec 2001
Messaggi: 543
il virus non c'e' piu'
pero' faceva come hai descritto te.
Partiva solo quando aprivo IE e oltre ad altri siti porno spesso richiamava a winantivirus !!!
__________________
- Le giornate da 24 ore durano troppo poco.
Orzobimbo è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2007, 15:00   #15
eldemasiado
 
Messaggi: n/a
Quote:
Originariamente inviato da Orzobimbo Guarda i messaggi
il virus non c'e' piu'
pero' faceva come hai descritto te.
Partiva solo quando aprivo IE e oltre ad altri siti porno spesso richiamava a winantivirus !!!
Accidenti, è capitato anche a un pc che ho riparato a un amico.
Ho dovuto formattarlo perchè - contemporaneamente - aveva beccato pure il rootkit bagle e altre schifezze.
Che diavolo di virus è quello che riporta a winantivirus?
  Rispondi citando il messaggio o parte di esso
 Rispondi


ASUS ROG Kithara: quando HIFIMAN incontra il gaming con driver planari da 100mm ASUS ROG Kithara: quando HIFIMAN incontra il gam...
Roborock Qrevo Curv 2 Flow: ora lava con un rullo Roborock Qrevo Curv 2 Flow: ora lava con un rull...
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite Alpine A290 alla prova: un'auto bella che ti fa ...
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile Recensione HONOR Magic 8 Lite: lo smartphone ind...
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Il telescopio spaziale James Webb ha oss...
Mike Fincke era l'astronauta di Crew-11 ...
WhatsApp colma una sua lacuna: stanno pe...
Panasonic LUMIX DMW-DMS1: il nuovo micro...
Samsung preferisce vendere ad altri le s...
OpenAI vince contro xAI (per ora): l'azi...
Electronic Arts domina la classifica dei...
Micron annuncia le GDDR7 da 3 GB fino a ...
Tempi di intrusione ulteriormente ridott...
Smartwatch: il mercato cresce, Apple si ...
Stellaris sarà la prima centrale ...
HUAWEI Band 11 e 11 Pro ufficiali: le no...
Assetto Corsa Rally si aggiorna con Mont...
Roborock Saros 20 Set a 1.289€ invece di...
Recensione HUAWEI FreeBuds Pro 5: ANC e ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:38.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v