Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III è la nuvoa fotocamera mirrorless pensata per chi si avvicina alla fotografia e ricerca una soluzione leggera e compatta, da avere sempre a disposizione ma che non porti a rinunce quanto a controllo dell'immagine.
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Da Las Vegas, la visione di Larry Ellison e la concretezza di Clay Magouyrk definiscono la nuova traiettoria di Oracle: portare l’intelligenza artificiale ai dati, non i dati all’intelligenza, costruendo un’infrastruttura cloud e applicativa in cui gli agenti IA diventano parte integrante dei processi aziendali, fino al cuore delle imprese europee
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Dalla precisione estrema dei componenti alla gestione digitale dei processi: come la piattaforma ServiceNow consente ad Aston Martin Aramco Formula One Team di ottimizzare risorse IT e flussi operativi in un ambiente dove ogni millesimo di secondo conta
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 04-02-2008, 13:04   #1961
circe82
Member
 
L'Avatar di circe82
 
Iscritto dal: Jan 2008
Messaggi: 30
ecco i log di avira,superantispyware e asquared

bho...ditemi voi se sono a posto o se devo fare qualcos'altro...
Allegati
File Type: txt avira log.txt (11.3 KB, 2 visite)
File Type: txt SUPERAntiSpyware Scan Log.txt (823 Bytes, 1 visite)
File Type: txt a2scan 2.txt (1.6 KB, 1 visite)
circe82 è offline  
Old 04-02-2008, 13:59   #1962
circe82
Member
 
L'Avatar di circe82
 
Iscritto dal: Jan 2008
Messaggi: 30
ehm...ma come lo tolgo kaspersky dal pc? quando faccio elimina mi dice ke il file nn può essere eliminato perkè in uso oppure protetto da scrittura...sono proprio zero...e nel pannello di controllo nn c'è...
circe82 è offline  
Old 04-02-2008, 14:04   #1963
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da circe82 Guarda i messaggi
ehm...ma come lo tolgo kaspersky dal pc? quando faccio elimina mi dice ke il file nn può essere eliminato perkè in uso oppure protetto da scrittura...sono proprio zero...e nel pannello di controllo nn c'è...
se ti riferisci al tool della kaspersky, in guida è scritto come:
Quote:
PROCEDURA DI DISINSTALLAZIONE DI KASPERSKY VIRUS REMOVAL TOOL:

● clicca sull’icona per lanciare il tool
● nella finestra principale, in basso, clicca sulla voce Complete Virus Protection
● verrà visualizzato un messaggio: clicca su Ok
● chiudi la pagina web che verrà aperta
● nel messaggio successivo, clicca su SI per avviare la disinstallazione
● al termine, verrà richiesto di riavviare il P.C.
murack83pa è offline  
Old 04-02-2008, 14:08   #1964
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da circe82 Guarda i messaggi
ecco i log di avira,superantispyware e asquared

bho...ditemi voi se sono a posto o se devo fare qualcos'altro...
mi sembri pulita

impara ad utilizzare spesso, dopo la navigazione internet, CCLEANER, che ti elimina un po di schifezze che rimangono sul pc x colpa della navigazione

i tool utilizzati come msnfix, livellkill li puoi eliminare

fai girare HIJACKTHIS e posta un ultimo log....

nella parte finale della procedura si fa riferimento a panda antirootkit e una scansone online con bitdefender: le avevi fatte?

se si, abbiamo terminato, solo hijackthis mi pare cha manchi...
murack83pa è offline  
Old 04-02-2008, 14:48   #1965
circe82
Member
 
L'Avatar di circe82
 
Iscritto dal: Jan 2008
Messaggi: 30
ok allora sono pulita....grazie mille dell'aiuto a tutti...e scusatemi tanto se vi ho fatto disperare lo so ke sono un disastro...allora appena posso sistemo tutto e vi posto HJThis le altre si le avevo fatte tutte..e nn mancherò di pulire bene bene il pc... grazie mille di nuovo...
circe82 è offline  
Old 04-02-2008, 16:07   #1966
rc83freiheit
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 3
Ho un Windows Xp e come antivirus uso l AVG.....
mi sa che ho preso un virus tramite messenger, oltre a tutte le anomalie che probabilmente ci sono nel mio pc...ecco gli allegati...grazie mille....non so allegare tutti i log..ti mando 3 diversi messeggi..scusa
Allegati
File Type: txt msnfix.txt (1.1 KB, 1 visite)
rc83freiheit è offline  
Old 04-02-2008, 16:09   #1967
rc83freiheit
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 3
non so perchè non riesce a caricarmi gli altri allegati...suggeritemi qualcosa..grazie
rc83freiheit è offline  
Old 04-02-2008, 16:17   #1968
circe82
Member
 
L'Avatar di circe82
 
Iscritto dal: Jan 2008
Messaggi: 30
Quote:
Originariamente inviato da rc83freiheit Guarda i messaggi
non so perchè non riesce a caricarmi gli altri allegati...suggeritemi qualcosa..grazie
ciao io nn so niente dei tuoi virus...però anche a me nn allegava i log..mi diceva invalid files, io dovevo salvarli con nome e estensione txt...dopo li allegava...prova...però nn fidarti trooppo di me sono uno zero con il pc
circe82 è offline  
Old 04-02-2008, 16:34   #1969
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da rc83freiheit Guarda i messaggi
non so perchè non riesce a caricarmi gli altri allegati...suggeritemi qualcosa..grazie
ragazzi... se leggete bene, è tutto spiegato come da guida

se nn sapete come postare il log, nn è un buon segno, xchè vuol dire che leggete con molta superficialità la guida, rendendo la procedura molto piu complicata e lunga.......

attendiamo gli altri log....
murack83pa è offline  
Old 04-02-2008, 17:19   #1970
rc83freiheit
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 3
http://www.fileup.itadib.com/downloa...TQerp8vRsE6i80
http://www.fileup.itadib.com/downloa...yu9wFLftiNXyv7
http://www.fileup.itadib.com/downloa...EQVRC3EaUQB2wE
http://www.fileup.itadib.com/downloa...36fTp9md42VXcj


Ho provato a utilizzare file up...spero di esserci riuscita...grazie
rc83freiheit è offline  
Old 06-02-2008, 19:37   #1971
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
ciao...non sembra che ci sia il virus preso attraverso msn ma un altro genere di problemi.....ultimo log sinceramente non ho manco capito cosa sia poichè è postato in xlm..quello che ti posso dire è di fixare in hijackthis queste voci:

Quote:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://italian.eazel.com/index.php?rvs=hompag
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
O4 - HKCU\..\Run: [cbezudmhh] c:\documents and settings\proprietario\impostazioni locali\dati applicazioni\cbezudmhh.exe cbezudmhh
riposta il log di hijackthis

Scarica Avenger da qua AVENGER
Scompattalo, avvialo, seleziona "Input script manually" e clicca sulla lente d'ingrandimento. Nella nuova finestra, incolla questo script:
Quote:
c:\documents and settings\proprietario\impostazioni locali\dati applicazioni\cbezudmhh.exe
C:\Documents and Settings\Proprietario\trnrjrcm.exe
clicca sul pulsante "Done",clicca sull'icona di semaforo verde rispondi "yes" ,il pc dovrebbe riavviarsi da solo se così non fosse, riavvialo manualmente.
Al riavvio del sistema verrà visualizzato il log in c:\avenger.txt e lo posti qui

fai analizzare questo file cercandolo in questo percorso (visualizza i file nascosti apri una cartella qualsiasi vai su sulla barra :strumenti->opzioni cartella->visualizzazione->metti la spunta a "visualizza file e cartelle nascoste" e togli la spunta a "nascondi file protetti di sistema"--> applica)
Quote:
C:\WINDOWS\wt\updater\wcmdmgr.exe
QUI
riporta il link del risultato
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 06-02-2008, 22:31   #1972
didje.fuzz
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 5
ciao, io ho seguito la procedura,
sono pulito?
grazie

prima parte allegati:
Allegati
File Type: txt LKCM.txt (313 Bytes, 4 visite)
File Type: txt hijackthis log.txt (6.6 KB, 1 visite)
File Type: txt kaspersky log2.txt (2.1 KB, 2 visite)
didje.fuzz è offline  
Old 06-02-2008, 22:40   #1973
didje.fuzz
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 5
seconda parte allegati
Allegati
File Type: txt dossier msnfix.txt (825 Bytes, 5 visite)
didje.fuzz è offline  
Old 06-02-2008, 23:25   #1974
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da didje.fuzz Guarda i messaggi
seconda parte allegati
nn so cosa sia, ma se è il log di msnfix, c'è qualkosa che nn va

rifai una nuova scansione con msnfix e posta il log

fixa queste voci in hijackthis, con tutte le applicazioni chiuse:

Quote:
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)
O20 - AppInit_DLLs:
O20 - Winlogon Notify: fsmgmt - C:\WINDOWS\SYSTEM32\fsmgmt.dll
riavvia il pc e posta un nuovo log di hijackthis

speriamo che quella dll se ne vada in questo modo,altrimenti utilizziamo avenger

ricordati che il ripristino configurazione sistema deve essere tenuto disattivato
murack83pa è offline  
Old 06-02-2008, 23:50   #1975
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
nn so cosa sia, ma se è il log di msnfix, c'è qualkosa che nn va

rifai una nuova scansione con msnfix e posta il log

fixa queste voci in hijackthis, con tutte le applicazioni chiuse:



riavvia il pc e posta un nuovo log di hijackthis

speriamo che quella dll se ne vada in questo modo,altrimenti utilizziamo avenger

ricordati che il ripristino configurazione sistema deve essere tenuto disattivato
sembra più un infezione da pen drive........
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 07-02-2008, 09:05   #1976
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da lancetta Guarda i messaggi
fai analizzare questo file .....
Ciao socio, rc83freiheit oltre a:
C:\WINDOWS\wt\updater\wcmdmgr.exe
deve far analizzare anche questo, su VirusTotal:
C:\Documents and Settings\Proprietario\trnrjrcm.exe

In ogni caso, non si tratta di un virus preso attraverso MSN Messenger: il tool di Kaspersky, ha fatto una strage:

Quote:
<ActiveSetup />
- <HOSTS>
<ITEM Line="127.0.0.1 localhost" />
</HOSTS>
- <SuspFiles>
<ITEM File="cbezudmhh.exe" VirType="4" Descr="Suspicion for Rootkit" />
<ITEM File="c:\documents and settings\proprietario\impostazioni locali\dati applicazioni\cbezudmhh.exe" VirType="4" Descr="Suspicion for Rootkit" />
<ITEM File="C:\WINDOWS\system32\drivers\iksysflt.sys" VirType="4" Descr="Kernel-mode hook" />
<ITEM File="C:\Documents and Settings\All Users.WINDOWS\Desktop\Kaspersky Lab Tool\prremote.dll" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="C:\Documents and Settings\All Users.WINDOWS\Desktop\Kaspersky Lab Tool\FSSync.dll" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="C:\Documents and Settings\All Users.WINDOWS\Desktop\Kaspersky Lab Tool\AVPGS.PPL" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="C:\Documents and Settings\All Users.WINDOWS\Desktop\Kaspersky Lab Tool\prloader.dll" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="C:\Documents and Settings\All Users.WINDOWS\Desktop\Kaspersky Lab Tool\prkernel.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="C:\Programmi\Spyware Doctor\smumhook.dll" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\pxstub.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\params.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\dtreg.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\nfio.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\fsdrvplg.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\mkavio.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\tempfile.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\tm.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\bl.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\wmihlpr.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\regmap.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\crpthlpr.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\winreg.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\report.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\thpimpl.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\avs.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\avpmgr.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\wdiskio.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\avlib.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\vmarea.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\avspm.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\avp3info.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\ods.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\buffer.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\prutil.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\memscan.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\avp1.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\l_llio.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\memmodsc.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="C:\Documents and Settings\All Users.WINDOWS\Desktop\Kaspersky Lab Tool\avp_iont.dll" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\btdisk.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\msoe.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\ichk2.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\sfdb.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\filemap.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\hashcont.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\hccmp.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\uniarc.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\minizip.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\cab.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\arj.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\rar.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\lha.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\dmap.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\iwgen.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\ntfsstrm.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\prseqio.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\hashmd5.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\inflate.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\mdmap.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\stenum2.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\inifile.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\btimages.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\avzscan.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="C:\Documents and Settings\All Users.WINDOWS\Desktop\Kaspersky Lab Tool\avzkrnl.dll" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\basegui.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="C:\WINDOWS\wt\webdriver\webdriver.dll" VirType="3" Descr="HSC: suspicion for Spy.WindTangent" />
</SuspFiles>
</AVZ>
@ rc83freiheit: nella Guida trovi il link per eseguire una scansione online da Bitdefender: esegui, anche, quella scansione, salva ed allega sia il log che il Report html che verranno rilasciati.

Ultima modifica di Riverside : 07-02-2008 alle 09:25.
Riverside è offline  
Old 08-02-2008, 11:55   #1977
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Ciao socio, rc83freiheit oltre a:
C:\WINDOWS\wt\updater\wcmdmgr.exe
deve far analizzare anche questo, su VirusTotal:
C:\Documents and Settings\Proprietario\trnrjrcm.exe

In ogni caso, non si tratta di un virus preso attraverso MSN Messenger: il tool di Kaspersky, ha fatto una strage:



@ rc83freiheit: nella Guida trovi il link per eseguire una scansione online da Bitdefender: esegui, anche, quella scansione, salva ed allega sia il log che il Report html che verranno rilasciati.
Ciao Socio...
la voce trnrjrcm.exe glielo fatta zompare direttamente con avenger..(vedi il post su)poichè è un file che non esiste ma random...quindi nulla di buono..per il resto l'utente in oggetto, prima fà le procedure indicate e meglio è..
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 08-02-2008, 12:39   #1978
Antop977
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 13
Quote:
Originariamente inviato da Riverside Guarda i messaggi
MSNFIX ha rimosso quello che doveva rimuovere. Entrambi il log sono puliti. Riscontri, ancora qualche problema?.
Ciao!
Purtroppo, dopo aver disinstallato e rinstallato messenger, ho notato che quando mi connetto la finestra dei contatti impazzisce...appaiono e scompaiono continuamente...fino a quando non mi disconnetto.
Posso fare qualcos altro? O a questo punto devo formattare il pc?
Grazie
Antop977 è offline  
Old 08-02-2008, 13:08   #1979
Antop977
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 13
link dei log

http://www.fileup.itadib.com/downloa...ideKUJEYcqgTGb

http://www.fileup.itadib.com/downloa...x2siGMjfTYSGR0

http://www.fileup.itadib.com/downloa...qyk52gx6IbMhIf
Antop977 è offline  
Old 08-02-2008, 13:17   #1980
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Antop977 Guarda i messaggi
Purtroppo, dopo aver disinstallato e rinstallato messenger, ho notato che quando mi connetto la finestra dei contatti impazzisce...appaiono e scompaiono continuamente...fino a quando non mi disconnetto.Posso fare qualcos altro? O a questo punto devo formattare il pc?
E tu da dove spunti, scusa?.
Esegui la procedura indicata in Guida ed allega tutti i log richiesti (e per favore, non allegare log zippati, se possibile).
E poi, chi ti ha detto di disinstallare Messenger?.
Riverside è offline  
 Discussione Chiusa


FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1 Micron e millisecondi: la piattaforma ServiceNow...
ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme ASUS GeForce RTX 5080 Noctua OC Edition: una cus...
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo Dreame Aqua10 Ultra Roller, la pulizia di casa c...
Il nuovo M5 fa la differenza anche nel g...
Le AirPods ora sono in grado di rilevare...
Oggi su Amazon succede di tutto: sconti ...
'Copilot Gaming mi spiava!': le accuse d...
Mova P50 Pro Ultra, robot aspirapolvere ...
Speciale action cam: doppio sconto solo ...
Eureka J15 Ultra conquista Amazon: aspir...
Game Pass è sempre più ric...
20 milioni di utenti contro Apple: grand...
La sonda spaziale europea ESA JUICE &egr...
La capsula Orion Integrity è stat...
Intel Nova Lake: i driver Linux svelano ...
Nothing punta sulla fascia bassa: ecco c...
Redmi Watch 6 è ufficiale: si pre...
Arriva Snapdragon 6s Gen 4: l'obiettivo ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:10.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v