Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Abbiamo provato a fondo il nuovo Magic 8 Lite di HONOR, e per farlo siamo volati fino a Marrakech , dove abbiamo testato la resistenza di questo smartphone in ogni condizione possibile ed immaginabile. Il risultato? Uno smartphone praticamente indistruttibile e con un'autonomia davvero ottima. Ma c'è molto altro da sapere su Magic 8 Lite, ve lo raccontiamo in questa recensione completa.
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora
WF-1000X M6 è la sesta generazione di auricolare in-ear sviluppata da Sony, un prodotto che punta a coniugare facilità di utilizzo con una elevata qualità di riproduzione dei contenuti audio e una cura nella riduzione del rumore ambientale che sia da riferimento
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI
Snowflake ha presentato diverse novità per la sua piattaforma legate all'intelligenza artificiale. Quella forse più eclatante è una collaborazione con OpenAI, ma non mancano diverse nuove funzionalità che rendono la piattaforma più flessibile e in grado di rispondere meglio alle esigenze in continuo cambiamento delle aziende
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-05-2007, 22:28   #1
Orzobimbo
Senior Member
 
Iscritto dal: Dec 2001
Messaggi: 543
Virus nascosto (no regedit no antivirus no adware)

Buongiorno,
ho questo problema.
Pur avendo Avast antivirus installato, il firewall di Xp sp2 ho fatto una "caxxata" installando un file che si e' rivelato non essere quello che doveva.
L'antivirus ha suonato ma non e' riuscito a deletare tutti i file e ho visto il programma virus installarsi su prompt di dos dei file.
Da quel momento se apro internet explorer ogni tot di tempi mi apre pagine porno o di altri siti.
Ho rifatto 20 volte la scansione con avast ma nulla, con adware , che rileva un po' di cose le elimina tutte tranne una dll su system 32
Ho provato a rimuoverla a mano ma mi dice che e' in uso.
Sui processi pero' non c'e' niente e neanche nel regedit ho trovato niente.
Ho provato a deletare il file in modalita' provvisoria ma e' sparito , il problema pero' e' rimasto.

Avete dei consigli in merito??
Grazie mille
__________________
- Le giornate da 24 ore durano troppo poco.
Orzobimbo è offline   Rispondi citando il messaggio o parte di esso
Old 22-05-2007, 12:05   #2
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
ma posterei un log di hijackthis e farei una scan con gmer a vedere se trova neinte
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 22-05-2007, 13:53   #3
wearethechampions
Senior Member
 
L'Avatar di wearethechampions
 
Iscritto dal: Dec 2006
Città: Barletta (BA)
Messaggi: 579
Quote:
Originariamente inviato da HIRO Guarda i messaggi
Per la curiosita che cosa ti ha segnalato avast? comunque prova una scnsione on line con f secure ho meglio togli avast e installa la trial di f secure, non so se il modulo black light funziona on line
comunque basta scaricare il singolo blacklight, credo che si trovi in giro se non ricordo male
__________________
Non permettere MAI a nessuno di dirti che non sai fare nulla....se hai un sogno, uno scopo, un obiettivo, devi inseguirlo; solo così potrai ottenere la felicità (dal film "alla ricerca della felicità)
wearethechampions è offline   Rispondi citando il messaggio o parte di esso
Old 22-05-2007, 14:39   #4
Orzobimbo
Senior Member
 
Iscritto dal: Dec 2001
Messaggi: 543
Grazie a tutti per le risposte !!!

Avast mi trovava un worm gli ho detto di cancellare tutto, lo ha rilevato 3 o 4 volte e poi non ha detto piu' nulla e anche facendo scan vari pare tutto a posto.
Io non trovo nulla di strano in esecuzione questo e' il log di hijackthis
non so dove sbattere la testa!


Logfile of HijackThis v1.99.1
Scan saved at 14.37.32, on 22/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmi\MessengerPlus! 3\MsgPlus.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
C:\Programmi\Messenger\msmsgs.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Google\Google Talk\googletalk.exe
C:\Programmi\MSN Messenger\msnmsgr.exe
C:\Programmi\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\MICROS~2\Office10\FRONTPG.EXE
C:\Programmi\SmartFTP Client 2.0\SmartFTP.exe
C:\Programmi\Teamspeak2_RC2\TeamSpeak.exe
C:\Programmi\Outlook Express\msimn.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Program Files\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.laborsadeipiccoli.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmi\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WebCam Go Plus Sti Service Application] Wcgopsvc
O4 - HKLM\..\Run: [ATICCC] "C:\Programmi\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [TalkAndWrite] C:\Documents and Settings\All Users\Dati applicazioni\Skype\Plugins\Plugins\1163D2B46CC742E5A3CC9E4157887751\TalkAndWrite.exe /run
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programmi\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [googletalk] "C:\Programmi\Google\Google Talk\googletalk.exe" /autostart
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary...n.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/.../GAME_UNO1.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary...o.cab56649.cab
O16 - DPF: {C1B7E532-3ECB-4E9E-BB3A-2951FFE67C61} (DownloaderActiveX Control) - http://c6.community.alice.it/downloa...derActiveX.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab56907.cab
O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - http://83.103.103.128:5500/activex/AMC.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary...r.cab56986.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
__________________
- Le giornate da 24 ore durano troppo poco.
Orzobimbo è offline   Rispondi citando il messaggio o parte di esso
Old 22-05-2007, 15:19   #5
Orzobimbo
Senior Member
 
Iscritto dal: Dec 2001
Messaggi: 543
anche black light non rileva nulla
__________________
- Le giornate da 24 ore durano troppo poco.
Orzobimbo è offline   Rispondi citando il messaggio o parte di esso
Old 22-05-2007, 15:31   #6
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
disabilita il system restore
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 22-05-2007, 15:39   #7
Orzobimbo
Senior Member
 
Iscritto dal: Dec 2001
Messaggi: 543
disabilito e rifaccio scan?
__________________
- Le giornate da 24 ore durano troppo poco.
Orzobimbo è offline   Rispondi citando il messaggio o parte di esso
Old 22-05-2007, 17:42   #8
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
si; magari falla in modalità provvisoria
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 22-05-2007, 17:55   #9
Orzobimbo
Senior Member
 
Iscritto dal: Dec 2001
Messaggi: 543
fatto tutto prima ma non cambia nulla

quando mi apre le pagine di explorer che vuole lui vedo che prima carica come un applicazione che sparisce immediatamente lasciando posto alla pagina web.

boh mai vista una roba cosi' sto impazzendo
__________________
- Le giornate da 24 ore durano troppo poco.
Orzobimbo è offline   Rispondi citando il messaggio o parte di esso
Old 22-05-2007, 19:19   #10
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
fai una scan online con bitdefender e panda
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 22-05-2007, 23:23   #11
Orzobimbo
Senior Member
 
Iscritto dal: Dec 2001
Messaggi: 543
fatto
il problema credo sia qui

" e' la fine del log di bitdefender"

C:\WINDOWS\system32\yayvsrs.dll Infected Trojan.Vundo.DLU
C:\WINDOWS\system32\yayvsrs.dll Disinfection failed
C:\WINDOWS\system32\yayvsrs.dll Move failed


non se ne va!!!!
__________________
- Le giornate da 24 ore durano troppo poco.
Orzobimbo è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2007, 13:28   #12
Orzobimbo
Senior Member
 
Iscritto dal: Dec 2001
Messaggi: 543
GRANDE!!!
pare proprio che l'abbia eliminato! (ha trovato almeno 7-8 file li ha cancellati tutti, non riusciva a deletare solo quello gia' indicato ma mi ha fatto riavviare e lo ha deletato correttamente)
Spero di non cantar vittoria troppo in fretta ma e' da mezzora che non apre piu' niente di strano !!!

Grazie mille a tutti !!!
__________________
- Le giornate da 24 ore durano troppo poco.
Orzobimbo è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2007, 13:33   #13
Ederil
Member
 
Iscritto dal: Jun 2005
Messaggi: 106
Sembra stupido ma prova a rinominare hijackthis.exe in hjt.exe e a fare un'altra scansione. Le pagine ti si aprono ogni tot anche se non stai navigando o appena apri IE ti apre in parallelo una delle pagine di pubblicità?
Per caso i siti che ti si aprono sono winantivirus e amoena?
__________________
Il mio bimbo: XPS1330 CPU:T9300 RAM:3 Gb, HD:200Gb 7200rpm monitor:led
Il fisso: cpu:athlon 64 clawhammer 3500+ (200*11@2200Mhz) m/b:Asus A8v-XE + dissipatore Zalman ZM-NB47J RAM:4 * 512 MB Corsair VS512MB400C3 ([email protected]) Sk video:Radeon X800pro HD: 2 * 150 GB Maxtor sata
Ederil è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2007, 13:39   #14
Orzobimbo
Senior Member
 
Iscritto dal: Dec 2001
Messaggi: 543
il virus non c'e' piu'
pero' faceva come hai descritto te.
Partiva solo quando aprivo IE e oltre ad altri siti porno spesso richiamava a winantivirus !!!
__________________
- Le giornate da 24 ore durano troppo poco.
Orzobimbo è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2007, 15:00   #15
eldemasiado
 
Messaggi: n/a
Quote:
Originariamente inviato da Orzobimbo Guarda i messaggi
il virus non c'e' piu'
pero' faceva come hai descritto te.
Partiva solo quando aprivo IE e oltre ad altri siti porno spesso richiamava a winantivirus !!!
Accidenti, è capitato anche a un pc che ho riparato a un amico.
Ho dovuto formattarlo perchè - contemporaneamente - aveva beccato pure il rootkit bagle e altre schifezze.
Che diavolo di virus è quello che riporta a winantivirus?
  Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile Recensione HONOR Magic 8 Lite: lo smartphone ind...
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo M...
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi Recensione HUAWEI Mate X7: un foldable ottimo, m...
La carta Pokémon da 16,5 milioni ...
Robot umanoidi che fanno parkour e backf...
Meta ha brevettato un'IA capace di pubbl...
Sorpasso di TCL a Samsung nel mercato gl...
Speciale monitor in offerta su Amazon: d...
AMD smentisce i ritardi di Instinct MI45...
Meta e NVIDIA, partnership di ferro: mil...
Xiaomi 17 Ultra promosso da DXOMARK ma i...
iPad Mini: nuova generazione in arrivo, ...
Offerta TOP: Xiaomi Redmi Note 15 Pro 5G...
POCO X8 Pro: confermate le specifiche de...
Nothing 'cancella' Apple e annuncia la d...
Ora è ufficiale: anche Steam Deck...
2 tablet 8GB/256GB Full HD e 4G LTE in s...
Paramount non molla Warner Bros: ha 7 gi...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:24.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v