|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Nov 2002
Messaggi: 350
|
trojan h@tkeysh@@k aiuto!!!
Ciao a tutti ieri sera ho scoperto di avere questo keylogger installato in una cartella nascosta di windows in una dll. Secondo voi questo keylogger può causare il riavvio automatico del sistema? Mi spiego meglio mi succede da poco tempo che ogni tanto il sistema si riavvia automaticamente dopo un errore di sistema (schermata blu, che faccioin tempo a malapena a vedere visto che si riavvia instantaneamente). Allora visti i numerosi riavvi ho pensato di fare un controllo antivirus e antispyware e ho notato che l'adaware mi rileva il trojan in oggetto, ora stasera lo eliminerò con vari antispyware, ma quello che volevo sapere, primo fra tutti come si fà a essere sicuri di aver rimosso il trojan, e secondo se è questo che può causare il riavvio del sistema. Ho notato che succede quando navigo su interent il fatto del riavvio.
La mia configurazione: AMD Athlon 64 2800 1024 gb ram kingston 160gb sata w.digital dissipatore cpu arctic cooling 64 ultra tc(osimile, non mi ricordo) Pensavo se non è il trojan/virus, non è che dipende dal dissipatore il riavvio del sistema, perchè la cpu si scalda troppo e allora si riavvia? Aiutatemi per icontinui riavvi e per eliminare definitvamente il trojan in oggetto. Grazie a tutti. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Nov 2002
Messaggi: 350
|
aiutatemi per il continuo riavvio del pc e per rimouvere in sicurezza il trojan h@tkeysh@@k
Thanks |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
|
Fai una scansione con ewido: http://download.ewido.net/ewido-setup.exe
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6387
|
dell'Hardware che hai non c'interessa...
piuttosto che SO usi? e che programmi hai usato per pulirlo? che antivirus hai? |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
|
Non so se le schermate blu possano essere causate dall'infezione, comunque per poterle visualizzare prima che si riavvii il pc devi andare su
risorse del computer/proprietà/avanzate/avvio e ripristino/impostazioni/togli la spunta riavvia automaticamente poi fai riferimento a questo link per capire di che errore si tratta http://www.parlandosparlando.com/vie...ua_0/whoisit_1 Ciao
__________________
FOXYLADY è un MASCHIO!! Un amico è una persona che sa tutto di te e nonostante questo gli piaci |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Nov 2002
Messaggi: 350
|
Allora ho windows xp professional service pack 2 (aggiornato), l'antivirus che ho è quello gratuito della Grisoft, AVG Free antivirus. Per pulire il sitema uso lavasoft adaware e avg antivirus e a-square free edition per rimuovere gli spyware.
thanks |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6387
|
riesci a dirci il nome esatto del file....e che programma te lo rileva^?
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Nov 2002
Messaggi: 350
|
grazie per il link per il controllo degli errori. stasera provo a disabilitare il riavvio automatico e guardo cosa mi dice.
![]() |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
|
Posta un log di hijackthis nel thread in rilievo
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Nov 2002
Messaggi: 350
|
Il programma che me lo rileva è l'adaware in modalità provvisoria, e adesso ho messo il file in quarantena sempre con l'adaware.
Il nome del file è A0040501.dll e si trova sotto c:\system volume information\.... cartella lunghissima con lette e numeri ......\rp532\ Mettendolo in quarantena, il trojan non può più nuocere vero? ![]() |
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Nov 2002
Messaggi: 350
|
Quote:
|
|
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6387
|
quello che si chiama Hijackthis
![]() ![]() ![]() |
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Nov 2002
Messaggi: 350
|
ok, ho letto adesso il thred di hijackthis, appena posso faccio un log con il programmino e poi posto il log.
Scusate non avevo letto. ![]() |
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
|
Quote:
Apri il programma e dopo aver chiuso tutte le finestre aperte premi ''do a system scan and save a logfile''. Dopo puoi incollare il log nel thread in rilievo. |
|
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Jun 2005
Città: in lombardia
Messaggi: 8414
|
h@tkeysh@@k è un keylogger e nella versione originaria non causava nessun problema,tanto che lo si può eliminare normalmente segno che non si carica all'avvio e non va in esecuzione.Io lo trovai in un trainer(tutto legale,ok
![]() Credo che il problema sia da ricercare altrove.
__________________
Asrock z170m, i7 6700k, 8GB Kingston ddr4 2666, sandisk ssd120GB, Segate 4TB, XFX Radeon RX 480 RS 8GB |
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Quote:
quella cartella e il deposito dei rifiuti ![]() Ti conviene disattivarlo (pannello di controllo -> sistema) così si cancella tutto. Se hai piacere di tenere in funzione il ripristino, dopo averlo disattivato e riavviato il PC puoi riattivarlo, così crea un nuovo punto di ripristino pulito ![]()
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
|
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Nov 2002
Messaggi: 350
|
Ciao, allora hijackthis mi ha creato questo log, però non ci capisco niente e quindi chiedo il vostro aiuto
Logfile of HijackThis v1.99.1 Scan saved at 19.25.05, on 25/10/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Programmi\Analog Devices\SoundMAX\SMTray.exe C:\Programmi\Trust\3010A WIRELESS DESKSET\Keyboard\kbdap32a.EXE C:\Programmi\Trust\3010A WIRELESS DESKSET\Mouse\mouse32a.exe C:\Programmi\Google\Gmail Notifier\gnotify.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Programmi\SlySoft\AnyDVD\AnyDVD.exe C:\Programmi\File comuni\Real\Update_OB\realsched.exe C:\Programmi\QuickTime\qttask.exe C:\Programmi\Shareaza\Shareaza.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe C:\Programmi\Executive Software\Diskeeper\DkService.exe C:\WINDOWS\system32\inetsrv\inetinfo.exe C:\WINDOWS\system32\drivers\KodakCCS.exe C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\System32\svchost.exe C:\Programmi\File comuni\Ulead Systems\DVD\ULCDRSvr.exe C:\WINDOWS\System32\wbem\wmiapsrv.exe C:\WINDOWS\system32\wuauclt.exe C:\Programmi\Hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mediacenter/lista_dvd/ R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://pccreg.antivirus.com/11/PCC/1...02009&PID=CIB0 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll O4 - HKLM\..\Run: [Smapp] C:\Programmi\Analog Devices\SoundMAX\SMTray.exe O4 - HKLM\..\Run: [OFFICEKB] C:\Programmi\Trust\3010A WIRELESS DESKSET\Keyboard\kbdap32a.EXE O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Programmi\Trust\3010A WIRELESS DESKSET\Mouse\mouse32a.exe O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Programmi\Google\Gmail Notifier\gnotify.exe O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe O4 - HKLM\..\Run: [ATIPTA] "C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe" O4 - HKLM\..\Run: [AnyDVD] C:\Programmi\SlySoft\AnyDVD\AnyDVD.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [Shareaza] "C:\Programmi\Shareaza\Shareaza.exe" -tray O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm O8 - Extra context menu item: &Google Search - res://c:\programmi\google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: &Translate English Word - res://c:\programmi\google\GoogleToolbar1.dll/cmwordtrans.html O8 - Extra context menu item: Backward Links - res://c:\programmi\google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programmi\google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Similar Pages - res://c:\programmi\google\GoogleToolbar1.dll/cmsimilar.html O8 - Extra context menu item: Translate Page into English - res://c:\programmi\google\GoogleToolbar1.dll/cmtrans.html O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - C:\PROGRA~1\DAP\DAP.EXE O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/Ms...Downloader.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{64D0E4B1-C802-4853-A406-9D39F3F18DCE}: NameServer = 193.70.192.25,193.70.152.25 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Programmi\Executive Software\Diskeeper\DkService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programmi\TuneUp Utilities 2004\WinStylerThemeSvc.exe O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Programmi\File comuni\Ulead Systems\DVD\ULCDRSvr.exe Attendo vostri consigli e aiuti |
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Aug 2005
Città: quella di Dante
Messaggi: 841
|
il log è pulito
|
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Nov 2002
Messaggi: 350
|
ok, allora il sistema è pulito, però l'errore mi è comparso di nuovo (la schermata blu) e come codice dell'erore mi dà:
supporto tecnico: STOP: 0x40000080 (0x863D9428, 0x8618BDAC, 0x80548D8c,0x00000001) Ho provato a guardare sul sito segnalatomi per controllare gli erroi, ma non riesco a trovare niente, e nella schremata azzurra, non c'è scritto che tipo di errore è. Sapete aiutarmi??? perchè non sò dove sbattere la testa ![]() |
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Ciao,
quello che posso dirti è che BSoD di quel genere normalmente non dipendono da virus o spyware ma da casini con drivers o da problemi hardware ![]() Prova a dare un'occhiata al registro eventi (pannello di controllo strumenti di amministrazione) per vedere se c'è qualche indicazione in più su quell'errore
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 20:52.