|
|
|
![]() |
|
Strumenti |
![]() |
#61 |
Senior Member
Iscritto dal: Mar 2001
Città: Silicon Valley
Messaggi: 1148
|
la de Dword noFind l'avevo tolta ce n'era una sola.. e riavviato.. nessun risultato.. Anche io avevo trovato quella pagina di norton.. Ewido non ne avevamo parlato provo quello e sennò provo a mano se mi riesce ..
__________________
I7-7700K + Gigabyte GAZ170x-UD3 + 2 X 16 Gb Crucial Ballistx + SSD M2 960 Evo Samsung 1 TB Gb + SSD 950 Evo Samsung 1 TB Gb + SSD Crucial MX 100 512 Gb + Nvidia GTX1070 Ultima modifica di nottolo : 15-03-2006 alle 20:29. |
![]() |
![]() |
![]() |
#62 | |
Senior Member
Iscritto dal: Sep 2004
Città: Brescia
Messaggi: 6574
|
Quote:
chn Hjt hai provato a fixare la stringa c:\W inoltre posta il log non lo screenshot
__________________
![]() |
|
![]() |
![]() |
![]() |
#63 |
Senior Member
Iscritto dal: Mar 2001
Città: Silicon Valley
Messaggi: 1148
|
__________________
I7-7700K + Gigabyte GAZ170x-UD3 + 2 X 16 Gb Crucial Ballistx + SSD M2 960 Evo Samsung 1 TB Gb + SSD 950 Evo Samsung 1 TB Gb + SSD Crucial MX 100 512 Gb + Nvidia GTX1070 |
![]() |
![]() |
![]() |
#64 |
Senior Member
Iscritto dal: Sep 2004
Città: Brescia
Messaggi: 6574
|
![]() ![]() ![]() ![]()
__________________
![]() |
![]() |
![]() |
![]() |
#65 |
Senior Member
Iscritto dal: Mar 2001
Città: Silicon Valley
Messaggi: 1148
|
Eccovi il log maghi.. ho riavviato ovviamente ancora il cerca non funziona.. ma facciamo progressi !! Aspetto ordini !!
Logfile of HijackThis v1.99.1 Scan saved at 22.03.16, on 15/03/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programmi\ewido anti-malware\ewidoctrl.exe C:\Nod 32\nod32krn.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\oodag.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\MsPMSPSv.exe C:\WINDOWS\Explorer.EXE C:\Programmi\NVIDIA Corporation\NvMixer\NVMixerTray.exe C:\Nod 32\nod32kui.exe C:\Smart Guardian\ITESmart.exe C:\Babylon\Babylon.exe C:\WINDOWS\system32\rundll32.exe C:\DAEMON Tools\daemon.exe C:\Programmi\LifeView TVR\RecSche.exe C:\Skype\BackGenie.exe C:\Programmi\MSN Messenger\MsnMsgr.Exe C:\Skype\Skype.exe C:\EL5\notifier.exe C:\PrintKey-Pro\PKey_Pro.exe C:\WINDOWS\system32\wuauclt.exe C:\Firefox\firefox.exe C:\Programmi\LifeView TVR\remote.exe C:\Documents and Settings\Main\Desktop\HijackThis.exe R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: Trixie.Bho - {B0744341-96E0-4341-9ED2-8BC36CE0CCD0} - mscoree.dll (file missing) O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NVMixerTray] "C:\Programmi\NVIDIA Corporation\NvMixer\NVMixerTray.exe" O4 - HKLM\..\Run: [nod32kui] "C:\Nod 32\nod32kui.exe" /WAITSERVICE O4 - HKLM\..\Run: [SmartGuardian] C:\Smart Guardian\ITESmart.exe O4 - HKLM\..\Run: [Babylon Client] C:\Babylon\Babylon.exe -AutoStart O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [DAEMON Tools] "C:\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [Remote] C:\Programmi\LifeView TVR\Remote.exe O4 - HKLM\..\Run: [RecSche] "C:\Programmi\LifeView TVR\RecSche.exe" O4 - HKLM\..\Run: [WinDVRCtrl] C:\WINDOWS\WDVRCtrl.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [ScanRegistry] C:\W O4 - HKLM\..\Run: [BackGenie] C:\Skype\BackGenie.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [Skype] "C:\Skype\Skype.exe" /nosplash /minimized O4 - Startup: Adobe Gamma.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Notifier.lnk = C:\EL5\notifier.exe O4 - Global Startup: PrintKey-Pro.lnk = C:\PrintKey-Pro\PKey_Pro.exe O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\Office\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: (no name) - {20CCCFEC-D26F-4ffe-996B-388B39C8CCCA} - C:\WINDOWS\system32\mscoree.DLL O9 - Extra 'Tools' menuitem: Tri&xie Options... - {20CCCFEC-D26F-4ffe-996B-388B39C8CCCA} - C:\WINDOWS\system32\mscoree.DLL O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Office\OFFICE11\REFIEBAR.DLL O17 - HKLM\System\CCS\Services\Tcpip\..\{EF7750CC-E6ED-494C-B0D2-035074D4FE2E}: NameServer = 192.168.0.1 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: ewido security suite control - ewido networks - C:\Programmi\ewido anti-malware\ewidoctrl.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPodService - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Nod 32\nod32krn.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\VNC4\WinVNC4.exe" -service (file missing)
__________________
I7-7700K + Gigabyte GAZ170x-UD3 + 2 X 16 Gb Crucial Ballistx + SSD M2 960 Evo Samsung 1 TB Gb + SSD 950 Evo Samsung 1 TB Gb + SSD Crucial MX 100 512 Gb + Nvidia GTX1070 |
![]() |
![]() |
![]() |
#66 |
Senior Member
Iscritto dal: Sep 2004
Città: Brescia
Messaggi: 6574
|
hai provato a fare un po di scansioni online
http://www.f-secure.com/blacklight/ http://security.symantec.com/sscv6/d...d=it&venid=sym http://www.pandasoftware.com/actives..._principal.htm http://us.mcafee.com/root/mfs/default.asp?cid=9435
__________________
![]() |
![]() |
![]() |
![]() |
#67 |
Senior Member
Iscritto dal: Sep 2004
Città: Brescia
Messaggi: 6574
|
prova a dare il comando in esegui
sfc /scannow e vedere se si ripristina
__________________
![]() |
![]() |
![]() |
![]() |
#68 |
Senior Member
Iscritto dal: Dec 2005
Città: SaLeNtU
Messaggi: 770
|
spero che il log risalga a prima della pulizia altrimenti significa che il malware è ancora li... c'è il fatidico W.....
cmq qelle 998 infezioni mi sa che erano cookie traccianti e roba del genere se non hai risolto... se lanci sfc assicurati di usare un cd di xp con sp2 integrato altrimenti pippe visto che tu hai sp2 installato...
__________________
![]() ![]() Al mondo esistono 10 categorie di persone: quelle che capiscono il sistema binario e quelle che non lo capiscono La teoria è quando si sa tutto ma non funziona niente. La pratica è quando funziona tutto ma non si sa il perché. In ogni caso si finisce sempre con il coniugare la teoria con la pratica: non funziona niente e non si sa il perché!
|
![]() |
![]() |
![]() |
#69 |
Senior Member
Iscritto dal: Mar 2001
Città: Silicon Valley
Messaggi: 1148
|
infatti molti erano cookie traccianti.. ma l'ho fatto DOPO il passaggio di Ewido.. quindi è ancora li.. la scansione on line l'avevo fatta su trendmicro.. ma non aveva trovato nulla.. quel comando GiacoXP mi rende un pò insicuro dopo l'affermazione di spaghetti che rischio ??? Non posso formattare.. e non posso rischiare lo sputtanamento del pc .. il CD ho quello con il SP2 integrato.
__________________
I7-7700K + Gigabyte GAZ170x-UD3 + 2 X 16 Gb Crucial Ballistx + SSD M2 960 Evo Samsung 1 TB Gb + SSD 950 Evo Samsung 1 TB Gb + SSD Crucial MX 100 512 Gb + Nvidia GTX1070 |
![]() |
![]() |
![]() |
#70 |
Senior Member
Iscritto dal: Dec 2005
Città: SaLeNtU
Messaggi: 770
|
tranquillo in qualsiasi caso non avresti rischiato nulla di grave... al massimo avresti dovuto reinstallare qualche patch... un paio di windows update e via...
cmq se hai il cd con sp2 vai tranquillo... anzi consigliato...
__________________
![]() ![]() Al mondo esistono 10 categorie di persone: quelle che capiscono il sistema binario e quelle che non lo capiscono La teoria è quando si sa tutto ma non funziona niente. La pratica è quando funziona tutto ma non si sa il perché. In ogni caso si finisce sempre con il coniugare la teoria con la pratica: non funziona niente e non si sa il perché!
|
![]() |
![]() |
![]() |
#71 |
Senior Member
Iscritto dal: Sep 2004
Città: Brescia
Messaggi: 6574
|
hai provato a fixare la voce c:\W
che cosa contiene quella cartella ?
__________________
![]() |
![]() |
![]() |
![]() |
#72 |
Senior Member
Iscritto dal: Mar 2001
Città: Silicon Valley
Messaggi: 1148
|
normale che mi chieda riprova numerose volte e vada avanti ??
__________________
I7-7700K + Gigabyte GAZ170x-UD3 + 2 X 16 Gb Crucial Ballistx + SSD M2 960 Evo Samsung 1 TB Gb + SSD 950 Evo Samsung 1 TB Gb + SSD Crucial MX 100 512 Gb + Nvidia GTX1070 |
![]() |
![]() |
![]() |
#73 |
Senior Member
Iscritto dal: Dec 2005
Città: SaLeNtU
Messaggi: 770
|
se hai più di un lettore prova a inserire il cd in un altro... il messaggio ti avverte che è necessario il cd e non lo trova... cliccando su ulteriori informazioni te ne puoi accorgere... magari disattiva anche il lettore virtuale di deamon tools forse sfc sta faticando a trovare il cd
a menochè il cd non sia errato.. sei sicuro che ha il sp2 integrato?
__________________
![]() ![]() Al mondo esistono 10 categorie di persone: quelle che capiscono il sistema binario e quelle che non lo capiscono La teoria è quando si sa tutto ma non funziona niente. La pratica è quando funziona tutto ma non si sa il perché. In ogni caso si finisce sempre con il coniugare la teoria con la pratica: non funziona niente e non si sa il perché!
|
![]() |
![]() |
![]() |
#74 |
Senior Member
Iscritto dal: Mar 2001
Città: Silicon Valley
Messaggi: 1148
|
tutto a posto.. ho riavviato e il cerca non andava.. ho ripassato Ewido e ha ritrovato altri 118 troiai.. ho riavviato ancora e il cerca non va.. ho fatto il msconfig e il W non è attivo.. non mi rimane che provare la procedura symantec...
__________________
I7-7700K + Gigabyte GAZ170x-UD3 + 2 X 16 Gb Crucial Ballistx + SSD M2 960 Evo Samsung 1 TB Gb + SSD 950 Evo Samsung 1 TB Gb + SSD Crucial MX 100 512 Gb + Nvidia GTX1070 Ultima modifica di nottolo : 15-03-2006 alle 23:14. |
![]() |
![]() |
![]() |
#75 |
Senior Member
Iscritto dal: Mar 2001
Città: Silicon Valley
Messaggi: 1148
|
Provato la disinfezione di symantec
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run # In the right pane, delete the value: ExplorerBen C:\%dir%\kx.exe non c'è il valore HKEY_LOCAL_MACHINE\Software\Classes\chm.file\shell\open\command # Change the value: (Default) C:\%dir%\.exe to: (Default) %Windir%\hh.exe %1 HKEY_LOCAL_MACHINE\Software\Classes\scrfile\shell\open\command # Change the value: (Default) C:\%dir%\d.exe %1 to: (Default) %1 /s HKEY_LOCAL_MACHINE\Software\Classes\regfile\shell\open\command # Change the value: (Default) C:\%dir%\w.exe %1 to ![]() HKEY_LOCAL_MACHINE\Software\Classes\exefile\shell\open\command # Change the value ![]() HKEY_LOCAL_MACHINE\Software\Classes\txtfile\shell\open\command # Change the value: (Default) C:\%dir%\F.exe %1 to: (Default) = %Windir%\Notepad.exe %1 HKEY_LOCAL_MACHINE\Software\Classes\inifile\shell\open\command # Change the value: (Default) C:\%dir%\e.exe %1 to: (Default) %Windir%\Notepad.exe %1 # Exit the Registry Editor. i valori sono già quelli quindi non sono infetto .. giusto ?? Ma il cerca non va...
__________________
I7-7700K + Gigabyte GAZ170x-UD3 + 2 X 16 Gb Crucial Ballistx + SSD M2 960 Evo Samsung 1 TB Gb + SSD 950 Evo Samsung 1 TB Gb + SSD Crucial MX 100 512 Gb + Nvidia GTX1070 |
![]() |
![]() |
![]() |
#76 | |
Senior Member
Iscritto dal: Sep 2004
Città: Brescia
Messaggi: 6574
|
Quote:
__________________
![]() |
|
![]() |
![]() |
![]() |
#77 |
Senior Member
Iscritto dal: Dec 2005
Città: SaLeNtU
Messaggi: 770
|
si riferiva alla procedura per la rimozione manuale del trojan W32.benpao.trojan secondo symantec... è l'unico malware che tira in ballo un certo w.exe... tuttavia non ero sicuro che il trojan fosse quello infatti non lo era visto che non ha trovato riscontro con le varie voci e file da rimuovere suggeriti da symantec...
@nottolo ma questo file W senza estensione lo trovi sul disco? per cercarlo prova il trucchetto per la ricerca che ti ho suggerito pagine indietro... se questo malware si riattiva vuol dire che è annidato da qualche parte... potrebbe essersi annidato in qualche punto di ripristino... (anche se il tuo avvio a parte W è fondamentalmente pulito) dovresti disattivare il ripristino config di sistema e controllare che i file dei punti vengano cancellati... tanto hai detto di non voler usare l'utility di ripristino... per i cancellare i punti di rip manualmente vedi QUI
__________________
![]() ![]() Al mondo esistono 10 categorie di persone: quelle che capiscono il sistema binario e quelle che non lo capiscono La teoria è quando si sa tutto ma non funziona niente. La pratica è quando funziona tutto ma non si sa il perché. In ogni caso si finisce sempre con il coniugare la teoria con la pratica: non funziona niente e non si sa il perché!
|
![]() |
![]() |
![]() |
#78 |
Senior Member
Iscritto dal: Mar 2001
Città: Silicon Valley
Messaggi: 1148
|
ho fatto una scoperta.. !!!
Ho installato la mia scheda acquisizione sul PC di un amico. e lui ha attivo un programma che monitorizza e segnala le variazioni sul registro e chiede la conferma. . Il software della LIFE View scrive la famosa "W" quindi non è malaware... comunque sul MSconfig in avvio il W è disattivato ma c'è ancora.. ma come si toglie di li ??
__________________
I7-7700K + Gigabyte GAZ170x-UD3 + 2 X 16 Gb Crucial Ballistx + SSD M2 960 Evo Samsung 1 TB Gb + SSD 950 Evo Samsung 1 TB Gb + SSD Crucial MX 100 512 Gb + Nvidia GTX1070 |
![]() |
![]() |
![]() |
#79 |
Senior Member
Iscritto dal: Sep 2004
Città: Brescia
Messaggi: 6574
|
[Ot]: puoi dirmi il programma del tuo amico usato x il controllo del reg [/ot]
__________________
![]() |
![]() |
![]() |
![]() |
#80 | |
Senior Member
Iscritto dal: Mar 2001
Città: Silicon Valley
Messaggi: 1148
|
Quote:
__________________
I7-7700K + Gigabyte GAZ170x-UD3 + 2 X 16 Gb Crucial Ballistx + SSD M2 960 Evo Samsung 1 TB Gb + SSD 950 Evo Samsung 1 TB Gb + SSD Crucial MX 100 512 Gb + Nvidia GTX1070 |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 09:18.