|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Jan 2007
Messaggi: 123
|
sospetto virus
salve a tutti...vengo subito al dunque: osservando un po' il task manager ho visto il processo spools.exe che mi ha un po' insospettito...facendo una ricerca su google ho visto che moltissime volte è una virus (più precisamente un trojan)... adesso sto facendo una scansione con nod32 ma volevo chiedere se qualcuno sa qualcosa...magari qualcuno ha avuto a che fare con questo file...ciao e grazie
|
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Scarica da qui Process Explorer.
Estrailo ► fallo partire e cerca il processo incriminato ► click destro sul processo ► seleziona Properties.... ► copiati la stringa sotto la voce Path Vai su www.virustotal.com ► clicca su sfoglia ► In nome file incolla la stringa copiata precedentemente ► Apri ► Invia File ► Attendi la scansione A fine scansione copia l'indirizzo della pagina e incollalo nella discussione
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#3 |
|
Member
Iscritto dal: Jan 2007
Messaggi: 123
|
questo è il link http://www.virustotal.com/it/analisi...9dbb9f75c57a1a
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
in che cartella era? c:\windows\sistem32?
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#5 |
|
Member
Iscritto dal: Jan 2007
Messaggi: 123
|
|
|
|
|
|
|
#6 |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
|
|
|
|
|
|
#7 |
|
Member
Iscritto dal: Jan 2007
Messaggi: 123
|
ecco il log di HiJackThis...ma devo inviare altri log o basta solo questo?
# edit: non riesco ad allegare il file...mi dice invalid file... #edit2: ok ci sono riuscito Ultima modifica di gabriele90 : 14-05-2008 alle 15:28. |
|
|
|
|
|
#8 |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
|
|
|
|
|
|
#9 |
|
Member
Iscritto dal: Jan 2007
Messaggi: 123
|
ecco i log di "A-Squared", "Dr.Web" e "Gmer"
per quello di "PrevxCSI" ecco il link:http://csia0.prevx.com/individualcsi...SIPLUS&CMD=LSR |
|
|
|
|
|
#10 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#11 | |
|
Member
Iscritto dal: Jan 2007
Messaggi: 123
|
Quote:
comunque per quanto riguarda CureIT e A-Squared faccio subito... |
|
|
|
|
|
|
#12 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Le scansioni non vanno fatte a casaccio, ma nell'ordine indicato, più vi impegnate a non seguire le istruzioni, più tempo impieghiamo a disinfettare il PC
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#13 | |
|
Member
Iscritto dal: Jan 2007
Messaggi: 123
|
Quote:
Allora iniziamo da capo...adesso allego in ordine tutti i log...casomai leviamo quelli che ho messo precedentemente...comunque ecco i primi 3: |
|
|
|
|
|
|
#14 |
|
Member
Iscritto dal: Jan 2007
Messaggi: 123
|
ecco gli altri:
è sorto un problema: mentre allegavo i file ha detto che il log di Gmer e di ESET sono troppo grandi...quindi ho deciso di metterli tutte e due dentro un file zip che si può scaricare da questo link (se ci sono problemi ditemi come devo fare) http://www.mediafire.com/?xjzdmtgd24t comunque il log PREVX: http://csia0.prevx.com/individualcsi...SIPLUS&CMD=LSR |
|
|
|
|
|
#15 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Gabriele non zippare i log hostali in formato .txt (tranne Eset SysInspector .xml) su MediaFire
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
edit
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
#17 | |
|
Member
Iscritto dal: Jan 2007
Messaggi: 123
|
Quote:
ecco il .xml di ESET: http://www.mediafire.com/?tdlh1c42cgf |
|
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
a me mediafire apre i txt internamente e pure gli xml. con i txt ok la il log di eset mi fa impallare firefox... spero non sia un problema solo mio...
gabriele riusciresti a caricarlo su http://wikisend.com che faccio una verifica grazie
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#19 | |
|
Member
Iscritto dal: Jan 2007
Messaggi: 123
|
Quote:
|
|
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
fai una nuova scansione con prevx, quando visualizzi i risultati salva lo schermo con il tasto stamp ► incolli in paint e salvi come jpg e carica l'immagine
poi controlla su virustotal.com i file segnalati, spools.exe dovresti averlo già fatto... e allega i 2 link eset segnala spools.exe firmato norton... Codice:
"Process" = "spools.exe (3880)" GABRIELE\HP_Proprietario ; ( 6: Unknown ) ; Norton Internet Security Service ; StarMicro ; "Internal Name" = "nvsvc32" "Product Name" = "Norton Internet Security Service" "File Version" = "3.00" "Company Name" = "StarMicro" "File Description" = "Norton Internet Security Service" "File Size" = "94208" "SHA1" = "3FCBD1CCFBF2BEC4215137BDBB65C4DDEF73032E" "Creation Time" = "2005/10/25 22:49" "Last Write Time" = "2005/10/25 22:49" "Linked to" = "Running Processes -> spools.exe (3880)" "Linked to" = "Running Processes -> spools.exe (3880) -> C:\WINDOWS\spools.exe"
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 16:45.












Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...








