Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

DJI Osmo Nano: la piccola fotocamera alla prova sul campo
DJI Osmo Nano: la piccola fotocamera alla prova sul campo
La nuova fotocamera compatta DJI spicca per l'abbinamento ideale tra le dimensioni ridotte e la qualità d'immagine. Può essere installata in punti di ripresa difficilmente utilizzabili con le tipiche action camera, grazie ad una struttura modulare con modulo ripresa e base con schermo che possono essere scollegati tra di loro. Un prodotto ideale per chi fa riprese sportive, da avere sempre tra le mani
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III è la nuvoa fotocamera mirrorless pensata per chi si avvicina alla fotografia e ricerca una soluzione leggera e compatta, da avere sempre a disposizione ma che non porti a rinunce quanto a controllo dell'immagine.
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Da Las Vegas, la visione di Larry Ellison e la concretezza di Clay Magouyrk definiscono la nuova traiettoria di Oracle: portare l’intelligenza artificiale ai dati, non i dati all’intelligenza, costruendo un’infrastruttura cloud e applicativa in cui gli agenti IA diventano parte integrante dei processi aziendali, fino al cuore delle imprese europee
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 04-02-2008, 13:04   #1961
circe82
Member
 
L'Avatar di circe82
 
Iscritto dal: Jan 2008
Messaggi: 30
ecco i log di avira,superantispyware e asquared

bho...ditemi voi se sono a posto o se devo fare qualcos'altro...
Allegati
File Type: txt avira log.txt (11.3 KB, 2 visite)
File Type: txt SUPERAntiSpyware Scan Log.txt (823 Bytes, 1 visite)
File Type: txt a2scan 2.txt (1.6 KB, 1 visite)
circe82 è offline  
Old 04-02-2008, 13:59   #1962
circe82
Member
 
L'Avatar di circe82
 
Iscritto dal: Jan 2008
Messaggi: 30
ehm...ma come lo tolgo kaspersky dal pc? quando faccio elimina mi dice ke il file nn può essere eliminato perkè in uso oppure protetto da scrittura...sono proprio zero...e nel pannello di controllo nn c'è...
circe82 è offline  
Old 04-02-2008, 14:04   #1963
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da circe82 Guarda i messaggi
ehm...ma come lo tolgo kaspersky dal pc? quando faccio elimina mi dice ke il file nn può essere eliminato perkè in uso oppure protetto da scrittura...sono proprio zero...e nel pannello di controllo nn c'è...
se ti riferisci al tool della kaspersky, in guida è scritto come:
Quote:
PROCEDURA DI DISINSTALLAZIONE DI KASPERSKY VIRUS REMOVAL TOOL:

● clicca sull’icona per lanciare il tool
● nella finestra principale, in basso, clicca sulla voce Complete Virus Protection
● verrà visualizzato un messaggio: clicca su Ok
● chiudi la pagina web che verrà aperta
● nel messaggio successivo, clicca su SI per avviare la disinstallazione
● al termine, verrà richiesto di riavviare il P.C.
murack83pa è offline  
Old 04-02-2008, 14:08   #1964
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da circe82 Guarda i messaggi
ecco i log di avira,superantispyware e asquared

bho...ditemi voi se sono a posto o se devo fare qualcos'altro...
mi sembri pulita

impara ad utilizzare spesso, dopo la navigazione internet, CCLEANER, che ti elimina un po di schifezze che rimangono sul pc x colpa della navigazione

i tool utilizzati come msnfix, livellkill li puoi eliminare

fai girare HIJACKTHIS e posta un ultimo log....

nella parte finale della procedura si fa riferimento a panda antirootkit e una scansone online con bitdefender: le avevi fatte?

se si, abbiamo terminato, solo hijackthis mi pare cha manchi...
murack83pa è offline  
Old 04-02-2008, 14:48   #1965
circe82
Member
 
L'Avatar di circe82
 
Iscritto dal: Jan 2008
Messaggi: 30
ok allora sono pulita....grazie mille dell'aiuto a tutti...e scusatemi tanto se vi ho fatto disperare lo so ke sono un disastro...allora appena posso sistemo tutto e vi posto HJThis le altre si le avevo fatte tutte..e nn mancherò di pulire bene bene il pc... grazie mille di nuovo...
circe82 è offline  
Old 04-02-2008, 16:07   #1966
rc83freiheit
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 3
Ho un Windows Xp e come antivirus uso l AVG.....
mi sa che ho preso un virus tramite messenger, oltre a tutte le anomalie che probabilmente ci sono nel mio pc...ecco gli allegati...grazie mille....non so allegare tutti i log..ti mando 3 diversi messeggi..scusa
Allegati
File Type: txt msnfix.txt (1.1 KB, 1 visite)
rc83freiheit è offline  
Old 04-02-2008, 16:09   #1967
rc83freiheit
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 3
non so perchè non riesce a caricarmi gli altri allegati...suggeritemi qualcosa..grazie
rc83freiheit è offline  
Old 04-02-2008, 16:17   #1968
circe82
Member
 
L'Avatar di circe82
 
Iscritto dal: Jan 2008
Messaggi: 30
Quote:
Originariamente inviato da rc83freiheit Guarda i messaggi
non so perchè non riesce a caricarmi gli altri allegati...suggeritemi qualcosa..grazie
ciao io nn so niente dei tuoi virus...però anche a me nn allegava i log..mi diceva invalid files, io dovevo salvarli con nome e estensione txt...dopo li allegava...prova...però nn fidarti trooppo di me sono uno zero con il pc
circe82 è offline  
Old 04-02-2008, 16:34   #1969
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da rc83freiheit Guarda i messaggi
non so perchè non riesce a caricarmi gli altri allegati...suggeritemi qualcosa..grazie
ragazzi... se leggete bene, è tutto spiegato come da guida

se nn sapete come postare il log, nn è un buon segno, xchè vuol dire che leggete con molta superficialità la guida, rendendo la procedura molto piu complicata e lunga.......

attendiamo gli altri log....
murack83pa è offline  
Old 04-02-2008, 17:19   #1970
rc83freiheit
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 3
http://www.fileup.itadib.com/downloa...TQerp8vRsE6i80
http://www.fileup.itadib.com/downloa...yu9wFLftiNXyv7
http://www.fileup.itadib.com/downloa...EQVRC3EaUQB2wE
http://www.fileup.itadib.com/downloa...36fTp9md42VXcj


Ho provato a utilizzare file up...spero di esserci riuscita...grazie
rc83freiheit è offline  
Old 06-02-2008, 19:37   #1971
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
ciao...non sembra che ci sia il virus preso attraverso msn ma un altro genere di problemi.....ultimo log sinceramente non ho manco capito cosa sia poichè è postato in xlm..quello che ti posso dire è di fixare in hijackthis queste voci:

Quote:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://italian.eazel.com/index.php?rvs=hompag
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
O4 - HKCU\..\Run: [cbezudmhh] c:\documents and settings\proprietario\impostazioni locali\dati applicazioni\cbezudmhh.exe cbezudmhh
riposta il log di hijackthis

Scarica Avenger da qua AVENGER
Scompattalo, avvialo, seleziona "Input script manually" e clicca sulla lente d'ingrandimento. Nella nuova finestra, incolla questo script:
Quote:
c:\documents and settings\proprietario\impostazioni locali\dati applicazioni\cbezudmhh.exe
C:\Documents and Settings\Proprietario\trnrjrcm.exe
clicca sul pulsante "Done",clicca sull'icona di semaforo verde rispondi "yes" ,il pc dovrebbe riavviarsi da solo se così non fosse, riavvialo manualmente.
Al riavvio del sistema verrà visualizzato il log in c:\avenger.txt e lo posti qui

fai analizzare questo file cercandolo in questo percorso (visualizza i file nascosti apri una cartella qualsiasi vai su sulla barra :strumenti->opzioni cartella->visualizzazione->metti la spunta a "visualizza file e cartelle nascoste" e togli la spunta a "nascondi file protetti di sistema"--> applica)
Quote:
C:\WINDOWS\wt\updater\wcmdmgr.exe
QUI
riporta il link del risultato
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 06-02-2008, 22:31   #1972
didje.fuzz
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 5
ciao, io ho seguito la procedura,
sono pulito?
grazie

prima parte allegati:
Allegati
File Type: txt LKCM.txt (313 Bytes, 4 visite)
File Type: txt hijackthis log.txt (6.6 KB, 1 visite)
File Type: txt kaspersky log2.txt (2.1 KB, 2 visite)
didje.fuzz è offline  
Old 06-02-2008, 22:40   #1973
didje.fuzz
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 5
seconda parte allegati
Allegati
File Type: txt dossier msnfix.txt (825 Bytes, 5 visite)
didje.fuzz è offline  
Old 06-02-2008, 23:25   #1974
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da didje.fuzz Guarda i messaggi
seconda parte allegati
nn so cosa sia, ma se è il log di msnfix, c'è qualkosa che nn va

rifai una nuova scansione con msnfix e posta il log

fixa queste voci in hijackthis, con tutte le applicazioni chiuse:

Quote:
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)
O20 - AppInit_DLLs:
O20 - Winlogon Notify: fsmgmt - C:\WINDOWS\SYSTEM32\fsmgmt.dll
riavvia il pc e posta un nuovo log di hijackthis

speriamo che quella dll se ne vada in questo modo,altrimenti utilizziamo avenger

ricordati che il ripristino configurazione sistema deve essere tenuto disattivato
murack83pa è offline  
Old 06-02-2008, 23:50   #1975
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
nn so cosa sia, ma se è il log di msnfix, c'è qualkosa che nn va

rifai una nuova scansione con msnfix e posta il log

fixa queste voci in hijackthis, con tutte le applicazioni chiuse:



riavvia il pc e posta un nuovo log di hijackthis

speriamo che quella dll se ne vada in questo modo,altrimenti utilizziamo avenger

ricordati che il ripristino configurazione sistema deve essere tenuto disattivato
sembra più un infezione da pen drive........
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 07-02-2008, 09:05   #1976
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da lancetta Guarda i messaggi
fai analizzare questo file .....
Ciao socio, rc83freiheit oltre a:
C:\WINDOWS\wt\updater\wcmdmgr.exe
deve far analizzare anche questo, su VirusTotal:
C:\Documents and Settings\Proprietario\trnrjrcm.exe

In ogni caso, non si tratta di un virus preso attraverso MSN Messenger: il tool di Kaspersky, ha fatto una strage:

Quote:
<ActiveSetup />
- <HOSTS>
<ITEM Line="127.0.0.1 localhost" />
</HOSTS>
- <SuspFiles>
<ITEM File="cbezudmhh.exe" VirType="4" Descr="Suspicion for Rootkit" />
<ITEM File="c:\documents and settings\proprietario\impostazioni locali\dati applicazioni\cbezudmhh.exe" VirType="4" Descr="Suspicion for Rootkit" />
<ITEM File="C:\WINDOWS\system32\drivers\iksysflt.sys" VirType="4" Descr="Kernel-mode hook" />
<ITEM File="C:\Documents and Settings\All Users.WINDOWS\Desktop\Kaspersky Lab Tool\prremote.dll" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="C:\Documents and Settings\All Users.WINDOWS\Desktop\Kaspersky Lab Tool\FSSync.dll" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="C:\Documents and Settings\All Users.WINDOWS\Desktop\Kaspersky Lab Tool\AVPGS.PPL" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="C:\Documents and Settings\All Users.WINDOWS\Desktop\Kaspersky Lab Tool\prloader.dll" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="C:\Documents and Settings\All Users.WINDOWS\Desktop\Kaspersky Lab Tool\prkernel.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="C:\Programmi\Spyware Doctor\smumhook.dll" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\pxstub.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\params.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\dtreg.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\nfio.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\fsdrvplg.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\mkavio.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\tempfile.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\tm.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\bl.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\wmihlpr.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\regmap.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\crpthlpr.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\winreg.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\report.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\thpimpl.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\avs.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\avpmgr.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\wdiskio.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\avlib.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\vmarea.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\avspm.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\avp3info.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\ods.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\buffer.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\prutil.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\memscan.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\avp1.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\l_llio.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\memmodsc.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="C:\Documents and Settings\All Users.WINDOWS\Desktop\Kaspersky Lab Tool\avp_iont.dll" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\btdisk.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\msoe.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\ichk2.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\sfdb.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\filemap.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\hashcont.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\hccmp.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\uniarc.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\minizip.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\cab.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\arj.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\rar.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\lha.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\dmap.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\iwgen.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\ntfsstrm.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\prseqio.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\hashmd5.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\inflate.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\mdmap.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\stenum2.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\inifile.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\btimages.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\avzscan.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="C:\Documents and Settings\All Users.WINDOWS\Desktop\Kaspersky Lab Tool\avzkrnl.dll" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\basegui.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="C:\WINDOWS\wt\webdriver\webdriver.dll" VirType="3" Descr="HSC: suspicion for Spy.WindTangent" />
</SuspFiles>
</AVZ>
@ rc83freiheit: nella Guida trovi il link per eseguire una scansione online da Bitdefender: esegui, anche, quella scansione, salva ed allega sia il log che il Report html che verranno rilasciati.

Ultima modifica di Riverside : 07-02-2008 alle 09:25.
Riverside è offline  
Old 08-02-2008, 11:55   #1977
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Ciao socio, rc83freiheit oltre a:
C:\WINDOWS\wt\updater\wcmdmgr.exe
deve far analizzare anche questo, su VirusTotal:
C:\Documents and Settings\Proprietario\trnrjrcm.exe

In ogni caso, non si tratta di un virus preso attraverso MSN Messenger: il tool di Kaspersky, ha fatto una strage:



@ rc83freiheit: nella Guida trovi il link per eseguire una scansione online da Bitdefender: esegui, anche, quella scansione, salva ed allega sia il log che il Report html che verranno rilasciati.
Ciao Socio...
la voce trnrjrcm.exe glielo fatta zompare direttamente con avenger..(vedi il post su)poichè è un file che non esiste ma random...quindi nulla di buono..per il resto l'utente in oggetto, prima fà le procedure indicate e meglio è..
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 08-02-2008, 12:39   #1978
Antop977
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 13
Quote:
Originariamente inviato da Riverside Guarda i messaggi
MSNFIX ha rimosso quello che doveva rimuovere. Entrambi il log sono puliti. Riscontri, ancora qualche problema?.
Ciao!
Purtroppo, dopo aver disinstallato e rinstallato messenger, ho notato che quando mi connetto la finestra dei contatti impazzisce...appaiono e scompaiono continuamente...fino a quando non mi disconnetto.
Posso fare qualcos altro? O a questo punto devo formattare il pc?
Grazie
Antop977 è offline  
Old 08-02-2008, 13:08   #1979
Antop977
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 13
link dei log

http://www.fileup.itadib.com/downloa...ideKUJEYcqgTGb

http://www.fileup.itadib.com/downloa...x2siGMjfTYSGR0

http://www.fileup.itadib.com/downloa...qyk52gx6IbMhIf
Antop977 è offline  
Old 08-02-2008, 13:17   #1980
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Antop977 Guarda i messaggi
Purtroppo, dopo aver disinstallato e rinstallato messenger, ho notato che quando mi connetto la finestra dei contatti impazzisce...appaiono e scompaiono continuamente...fino a quando non mi disconnetto.Posso fare qualcos altro? O a questo punto devo formattare il pc?
E tu da dove spunti, scusa?.
Esegui la procedura indicata in Guida ed allega tutti i log richiesti (e per favore, non allegare log zippati, se possibile).
E poi, chi ti ha detto di disinstallare Messenger?.
Riverside è offline  
 Discussione Chiusa


DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1 Micron e millisecondi: la piattaforma ServiceNow...
ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme ASUS GeForce RTX 5080 Noctua OC Edition: una cus...
Amazon prepara il più grande licenziamen...
Un post di Sean Duffy (amministratore ad...
SpaceX ha già lanciato oltre 135 ...
GeForce RTX 5060 Ti 8GB: non piace neanc...
Isar Aerospace Spectrum: il fallimento d...
'State lontani dalla GeForce RTX 5090 Fo...
GJ 251 c è la ''super-Terra'' sco...
Halo è ufficialmente multipiattaf...
Windows 11 25H2 e 24H2: come attivare su...
Brembo Solutions e Microsoft danno vita ...
Migliaia di pacchi Amazon rubati ai legi...
Ex CEO di Stellantis: Musk lascerà...
Record storico per i giochi Windows su L...
GPU introvabili: Microsoft accusa i mine...
RedTiger prende di mira i gamer: furto d...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:14.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v