|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Dec 2005
Messaggi: 85
|
Spyware nel computer
Ciao a tutti, mi sono accorto che nel mio computer si è creato un file di nome UnqSM.exe scritto in colore verde nella cartella System. Non riesco ad eliminarlo nemmeno in modalità provvisoria.
Poi si è creata una cartella dal nome SziAjEnITyDU in Documents and settings, che contiene gli stessi file della cartella Administrator. Se provo a cancellarla si ricrea al riavvio. Ho provato: Ewido, Avast, Spybot e Adware ma il poblema rimane. Cosa posso fare? Grazie |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Dec 2005
Città: altare sv
Messaggi: 2887
|
stacca il disco fisso e mettelo su un altro pc e rifai le scansioni... dovresti riuscire facilemnte
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Ciao,
probabilmente sbaglio ma controlla se ci sono analogie tra il tuo problema e questo caso: http://www.hwupgrade.it/forum/showthread.php?t=1218966
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
|
|
|
|
|
#4 |
|
Member
Iscritto dal: Jun 2006
Città: Vicenza
Messaggi: 34
|
Ciao sono un nuovo utente, il mio consiglio è:
Hai controllato l' msconfig che non vada ad attivare il file incriminato? Prova ad utilizzare Hijackthis. Ciao Lupoalbe |
|
|
|
|
|
#5 |
|
Member
Iscritto dal: Dec 2005
Messaggi: 85
|
Si ho utilizzato msconfig, ma non cè nessun servizio strano.
Ho letto il thread lincato, e ho provato ad utilizzare Avenger ma mi dice che non può creare lo script file Nella task manager quel file non viene visualizzato, non riesco a capire a cosa faccia riferimento. Problemi mi sembra che non me ne dia, però vorrei eliminarlo lo stesso |
|
|
|
|
|
#6 |
|
Member
Iscritto dal: Dec 2005
Messaggi: 85
|
Posto il LOg fatto con HijackThis:
Logfile of HijackThis v1.99.1 Scan saved at 19.47.48, on 22/06/2006 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe D:\Alwil Software\Avast4\aswUpdSv.exe D:\Alwil Software\Avast4\ashServ.exe D:\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Programmi\Trust mouse utility\1.0\mouse32a.exe C:\Programmi\Java\jre1.5.0_07\bin\jusched.exe D:\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\System32\rundll32.exe C:\Programmi\Internet Explorer\iexplore.exe C:\Programmi\Internet Explorer\IEXPLORE.EXE C:\Documents and Settings\Francesco\Desktop\hijackthis_199\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir...ie&ar=iesearch R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.virgilio.it/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir...r=6&ar=msnhome R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir...ie&ar=iesearch R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir...ie&ar=iesearch R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O1 - Hosts: 200.73.174.154 STORAGE.HOSTANCE.NET O1 - Hosts: 200.73.174.154 STORAGE-TASP.COM O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_07\bin\ssv.dll O2 - BHO: FastRX - {E09962E7-A39E-4F60-8003-66D57BED27B7} - C:\WINDOWS\System32\fastRX.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [FLMTRUSTMOUSE] C:\Programmi\Trust mouse utility\1.0\mouse32a.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_07\bin\jusched.exe O4 - HKLM\..\Run: [avast!] D:\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = D:\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = D:\Microsoft Office\Office\OSA9.EXE O8 - Extra context menu item: &Clean Traces - D:\DAP\Privacy Package\dapcleanerie.htm O8 - Extra context menu item: &Download with &DAP - D:\DAP\dapextie.htm O8 - Extra context menu item: Download &all with DAP - D:\DAP\dapextie2.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_07\bin\ssv.dll O15 - Trusted Zone: *.energy-factor.com O15 - Trusted Zone: *.hardcorefantasyland.com O15 - Trusted Zone: *.hardfootballbabes.com O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: avast! Antivirus - Unknown owner - D:\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Web Scanner - Unknown owner - D:\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) |
|
|
|
|
|
#7 |
|
Member
Iscritto dal: Jun 2006
Città: Vicenza
Messaggi: 34
|
Intanto x cominciare elimina
O15 - Trusted Zone: *.energy-factor.com O15 - Trusted Zone: *.hardcorefantasyland.com O15 - Trusted Zone: *.hardfootballbabes.com per il file e la cartella incriminati ti farò sapere |
|
|
|
|
|
#8 |
|
Member
Iscritto dal: Dec 2005
Messaggi: 85
|
Sono riuscito a cancellare grazie ad un tool il file fastrx.dll, che era un altro problema che avevo
|
|
|
|
|
|
#9 | |
|
Member
Iscritto dal: Jan 2006
Messaggi: 158
|
Quote:
|
|
|
|
|
|
|
#10 |
|
Member
Iscritto dal: Dec 2005
Messaggi: 85
|
Cmq ho capito cosa fa, praticamente mi crea un altro account di xp
|
|
|
|
|
|
#11 |
|
Member
Iscritto dal: Dec 2005
Messaggi: 85
|
Ho usato kaspersky e sono riuscito ad eliminare la cartella e l'account.
E' rimasto purtroppo il file .exe, altre cose non dovrei averne dentro |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 18:38.



















