|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Jun 2006
Messaggi: 634
|
virus in filmato?
Scusate ragazzi.Mi hanno passato la serie di un telefilm in formato .rar.
L'antivirus non mi ha rilevato nulla.Pero' ogni volta che guardo una puntata ,dopo un po' mi avverte che è stato rilevato un virus. Mi sapete dare una mano a capire? ![]() |
![]() |
![]() |
![]() |
#2 | |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
http://www.megalab.it/articoli.php?id=978
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Jun 2006
Messaggi: 634
|
grazie.Pero' il filmato non mi fa scaricare nessun codec,o magari lo fa a mia insaputa.Pero' la cosa mi sembra un po' strana perchè guardo il filmato mentre sono offline.
Poi ancora piu' strano è che l'antivirus mi rileva il virus dopo un po' che sto già guardando il filmato e poi se faccio la scansione dei filmati o del pc intero non mi segnala nessun virus. Non riesco proprio a capire.... ![]() |
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Apr 2006
Città: Milano
Messaggi: 12425
|
Quote:
curiosità: che antivirus è? |
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Jun 2006
Messaggi: 634
|
resident shield reports virus found downloader.Obfuskated on c:\system volume information\_restore{FF64A5D3-E569-4BC3-9004-C219E3998709}\RP16\A0002749.exe
mi dice questo ![]() ![]() |
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Apr 2006
Città: Milano
Messaggi: 12425
|
Quote:
Potresti provare a disattivare il ripristino configurazione di sistema, rifare un bello scan e poi riattivare il ripristino se credi di poter averne bisogno. Ultima modifica di Teliqalipukt : 09-04-2007 alle 17:14. |
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Jun 2006
Messaggi: 634
|
purtroppo non ho capito
![]() ![]() ![]() |
![]() |
![]() |
![]() |
#8 |
Member
Iscritto dal: Jan 2006
Città: Vicenza
Messaggi: 141
|
Il sistema di protezione rileva uno o più file infetti nella cartella di ripristino configurazione di sistema ma evidentemente, non può procedere con la pulizia o l'eliminazione perchè questi file sono bloccati di suo in default dal sistema(ecco perchè più messaggi) quindi il consiglio é:
-Aggiornare l'antivirus -procedere con la chiusura del servizio di monitoraggio sistema:Pulsante destro in risorse del comp./ripris. conf. sistema e DISABILITARE -procedere con la scansione completa del sistema meglio se in modalità provvisoria(all'accensione del pc premere ripetutamente F8 finchè non si visualizzerà una schermata, scegliere mod.provvisoria) |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Jun 2006
Messaggi: 634
|
purtroppo ho fatto cosi' ma non mi vede nulla...
![]() |
![]() |
![]() |
![]() |
#10 |
Member
Iscritto dal: Jan 2006
Città: Vicenza
Messaggi: 141
|
Durante la disabilitazione vengono eliminati anche tutti i file che riguardano il ripristino conf. di sistema quindi se c'erano virus adesso sono stati eliminati!! La scansione ha confermato l'assenza di virus!!!! Ciao
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Jun 2006
Messaggi: 634
|
grazie marco
Pero' neanche prima mi vedeva virus durante la scansione,ma solo in certi momenti,piu' precisamente quando guardavo dei filmati con real player,anche se questi non risultano virati. |
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Apr 2006
Città: Milano
Messaggi: 12425
|
|
![]() |
![]() |
![]() |
#13 |
Member
Iscritto dal: Jan 2006
Città: Vicenza
Messaggi: 141
|
Prova a scaricarti hijackthis, esegui una scansione dei processi e postaci il log così vedremo di rilevare ed eliminare l'eventuale malware!!!Ciao
|
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Jun 2006
Messaggi: 634
|
questo è il mio log ma io non capisco una mazzeruola
![]() ![]() Logfile of Trend Micro HijackThis v2.0.0 (BETA) Scan saved at 21.08.26, on 10/04/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\ehome\ehtray.exe C:\WINDOWS\AGRSMMSG.exe C:\Programmi\System Control Manager\MGSysCtrl.exe C:\PROGRA~1\Grisoft\AVG7\avgcc.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\RTHDCPL.EXE C:\Programmi\Java\jre1.5.0_11\bin\jusched.exe C:\Programmi\iTunes\iTunesHelper.exe C:\Programmi\File comuni\Real\Update_OB\realsched.exe C:\WINDOWS\system32\ctfmon.exe C:\Programmi\MSN Messenger\MsnMsgr.Exe C:\Programmi\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe C:\PROGRA~1\Grisoft\AVG7\avgemc.exe C:\WINDOWS\eHome\ehRecvr.exe C:\WINDOWS\eHome\ehSched.exe C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Programmi\System Control Manager\edd.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\o2flash.exe C:\Programmi\iPod\bin\iPodService.exe C:\WINDOWS\eHome\ehmsas.exe C:\WINDOWS\system32\dllhost.exe C:\Programmi\MSN Messenger\usnsvc.exe C:\Programmi\Internet Explorer\iexplore.exe C:\Programmi\File comuni\Microsoft Shared\Windows Live\WLLoginProxy.exe C:\Programmi\Internet Explorer\iexplore.exe C:\Documents and Settings\utente\Documenti\HiJackThis_v2.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_11\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [MGSysCtrl] C:\Programmi\System Control Manager\MGSysCtrl.exe O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.5.0_11\bin\jusched.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [HDDHealth] C:\Programmi\HDD Health\hddhealth.exe -wl O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE') O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVIZIO LOCALE') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0) - http://javadl-esd.sun.com/update/1.5...ws-i586-jc.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/actives...ree/asinst.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{6FC6F258-B173-48D2-822E-17D06264ADB4}: NameServer = 193.70.192.25 193.70.152.25 O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe O23 - Service: SCM Driver Daemon (NishService) - Unknown owner - C:\Programmi\System Control Manager\edd.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: O2Micro Flash Memory (O2Flash) - Unknown owner - C:\WINDOWS\system32\o2flash.exe -- End of file - 7612 bytes |
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Jun 2006
Messaggi: 634
|
vedete qualcosa di anomalo?
|
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Apr 2006
Città: Milano
Messaggi: 12425
|
Il log lo devi postare qui: http://www.hwupgrade.it/forum/showthread.php?t=937676
Nel post metti anche un link a questa discussione così chi proverà ad aiutarti saprà qual è tuo il problema ![]() |
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Jun 2006
Messaggi: 634
|
ok grazie
|
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Apr 2006
Città: Milano
Messaggi: 12425
|
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 08:15.