|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Apr 2008
Messaggi: 32
|
possibile infezione!!
il computer da un pò si è rallentato e giochi che prima andavano senza problemi adesso vanno un pò a scatti!!...inoltre avvolte quando voglio aprire firefox si crea un processo nuovo 'dwinn' o qualcosa di simile chenn fa aprire la pagina quindi devo eliminare il processo e riprovare finchè nn riesco ad aprire la pagina...lo stesso succede a IE però al contrario questo si apre ma nn risponde....
ho fatto tutte le procedure per i log...ditemi se ho sbagliato qualcosa, ank se spero di nn aver fatto errori!! allora: 1. log di A-squared 2. log di Kaspersky Virus Removal Tool 3. log di Dr.Web CureIT 4. log di ESET SysInspector 5. log di HiJackThis 6. log di Gmer l' immagine della schermata di PrevxCSI nn la metto xkè nn ha trovato niente... spero di riuscire a risolvere i problemi se ce ne sono!! ciao |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
a-squared ha trovato:
Codice:
Trojan.SymbOS.Mosquit.b Backdoor.Win32.Hupigon.dkl C:\Programmi\Mozilla Firefox\plugins\NPMyGlSh.dll rilevati: Adware.Win32.MyWebSearch.i C:\Programmi\MSN Messenger\riched20.dll rilevati: Adware.Win32.MyWebSearch C:\WINDOWS\system32\f3PSSavr.scr rilevati: Adware.Win32.MyWebSearch c:\programmi\messengerdiscovery rilevati: Trace.Directory.DiscoveryLive c:\programmi\messengerdiscovery\languages rilevati: Trace.Directory.DiscoveryLive loghijackthis: riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto. fixa: Codice:
O2 - BHO: NOW!Imaging - {9AA2F14F-E956-44B8-8694-A5B615CDF341} - (no file)
O3 - Toolbar: (no name) - {37B85A29-692B-4205-9CAD-2626E4993404} - (no file)
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programmi\Winamp\winampa.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKCU\..\Run: [PcSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [Gadwin PrintScreen] C:\Programmi\Gadwin Systems\PrintScreen\PrintScreen.exe /nosplash
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -
poi vai al link http://secunia.com/software_inspector/ e scansiona online il tuo, al termine ti notificherà tutti i programmi critici che sono obsoleti. nel caso della java ricordati poi di disinstallare quella attuale, per quanto riguarda acrobat reader valuta la possibilità di sostituirlo con il più veloce, leggero e performante FoxitReader peri log di kaspersky e cureit attendo che una buon anima con linea piùvelocelo scarichi e analizzi epoi procedo con sysinspectator
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 13-06-2008 alle 21:55. |
|
|
|
|
|
#3 |
|
Member
Iscritto dal: Apr 2008
Messaggi: 32
|
ok ho fixato (cosa vuol dire fixare??
ma cosa devo fare con i file trovati da a-squared??...scusa l'ignoranza ma nn so praticamente nulla dei virus
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
hijackthis analizza la scheda d'esecuzione automatica del pc e i servizi installati, quindi quando si usa l'azione "fix checked" si stoppa quell'esecuzione.
i file rimangono e programmi continueranno a funzionare a-squared ha messo in quarantena quegli oggetti ècome averli eliminati
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#5 |
|
Member
Iscritto dal: Apr 2008
Messaggi: 32
|
grazie!...quindi adesso mi basta fare lo scan online, sostituire acrobat reader con foxit reader e disinstallare la java (ma che cos'è e come faccio????
)per il resto devo aspettare che vengano esaminati i log di kaspersky e cureit sysinspector giusto? scusa per le tante domande ma nn vorrei fare cavolate! |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
esatto
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#7 |
|
Member
Iscritto dal: Apr 2008
Messaggi: 32
|
ho fatto lo scan con Secunia
se qualcuno può controllare i log rimasti(kaspersky, cureit e sysinspector) grazie!! |
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
scarica questo programma: http://www.hwupgrade.helloweb.eu/?p=3
e dagli in pasto il log di kaspersky e cureit poi pubblica i due che ti ha prodotto
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#9 |
|
Member
Iscritto dal: Apr 2008
Messaggi: 32
|
l'ho scaricato e ho avviato il file 'cureit' con jar...
però in entrambi i casi mi da un file in blocco note con scritto all'interno solo 'By wizard1993' cosa vulo dire?è normale?
|
|
|
|
|
|
#10 |
|
Member
Iscritto dal: Apr 2008
Messaggi: 32
|
bè cmq penso di aver capito come funziona...provo ad'esaminare il file da solo e dirti:
- CureIt ha trovato 'solo' 3 adware Codice:
>>>C:\Documents and Settings\Tobias Rieper\Desktop\matteo\matteo\turca installazioni\SLITEINSTALL_5.2.2.exe\data015 è un programma adware Adware.SearchAid.40 >>>>>C:\Documents and Settings\Tobias Rieper\Documenti\eMule Downloads\Incoming\uhhh\Il metodo croce.rar\il metodo croce.exe\data007 è un programma adware Adware.Casino C:\Programmi\BearShare\RunMSC.dll è un programma adware Adware.SearchAid.40 mentre kaspersky ha trovato 1 file (è stato + complicato trovarlo che su CureIt!!) Codice:
11/06/2008 0.01.34 File: C:\Programmi\Mozilla Firefox\plugins\NPMyGlSh.dll detected riskware 'not-a-virus:AdTool.Win32.MyWebSearch.i' 11/06/2008 0.01.34 File: C:\Programmi\Mozilla Firefox\plugins\NPMyGlSh.dll not disinfected postponed 11/06/2008 1.48.58 File: C:\Programmi\Mozilla Firefox\plugins\NPMyGlSh.dll detected riskware 'not-a-virus:AdTool.Win32.MyWebSearch.i' 11/06/2008 1.48.59 File: C:\Programmi\Mozilla Firefox\plugins\NPMyGlSh.dll not disinfected postponed 11/06/2008 2.42.33 File: c:\programmi\mozilla firefox\plugins\npmyglsh.dll detected riskware 'not-a-virus:AdTool.Win32.MyWebSearch.i Codice:
Scan ---- Scanned: 282624 Detected: 1 Untreated: 0 Start time: 11/06/2008 0.00.03 Duration: 10.57.52 Finish time: 11/06/2008 10.57.55 Detected -------- Status Object ------ ------ will be deleted when the computer is restarted: riskware not-a-virus:AdTool.Win32.MyWebSearch.i File: C:\Programmi\Mozilla Firefox\plugins\NPMyGlSh.dll Codice:
Statistics ---------- Object Scanned Detected Untreated Deleted Moved to Quarantine Archives Packed files Password protected Corrupted ------ ------- -------- --------- ------- ------------------- -------- ------------ ------------------ --------- All objects 282624 1 1 0 0 5734 675 8 17 System memory 294 1 1 0 0 0 2 0 0 Startup objects 587 0 0 0 0 0 20 0 0 Disk boot sectors 6 0 0 0 0 0 0 0 0 Risorse del computer 281737 0 0 0 0 5734 653 8 17 se devo fare ancora qualcosa dimmelo!! |
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
perfetto bravissimo!
ora vai nella cartella C:\Programmi\Mozilla Firefox\plugins\ e controlla di non avere quel file ancora presente. aggiorna o rimuovi i driver della protezione StarForce e per sapere che versione hai e come fare vai a questa pagina: http://www.star-force.com/support/drivers/ poi controlla di non possedere ancora "c:\windows\temp\76b.tmp" in caso eliminalo. finito di fare questo rifai un nuovo log con sysinspectator e hijackthis
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#12 |
|
Member
Iscritto dal: Apr 2008
Messaggi: 32
|
grazie!!
ho controllato nei percorsi Codice:
C:\Programmi\Mozilla Firefox\plugins\ C:\windows\temp\76b.tmp per quanto riguarda StarForce mi sembra di nn averlo mai installato..ho usato il tasto ma nn riesco a trovare la sua cartella! domani faccio le scansioni e metto i log! |
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
benissimo
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#14 |
|
Member
Iscritto dal: Apr 2008
Messaggi: 32
|
|
|
|
|
|
|
#15 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#16 |
|
Member
Iscritto dal: Apr 2008
Messaggi: 32
|
ok!..scusami dopo lo faccio...
|
|
|
|
|
|
#17 |
|
Member
Iscritto dal: Apr 2008
Messaggi: 32
|
mentre eseguivo gli aggiornamenti mi si è aperta la finestrella in basso a destra sugli avvisi di protezione windows dicendomi che antivir è dissativato io ho guardato l'iconcina di antivir per riattivarlo ma l'opzione "antivir guard enable" era schiarita e nn potevo selezionarla!!
adesso si è riattivato(da solo) ma nn vorrei che fosse stato un virus! sto rieseguendo tutti gli scan x sicurezza... |
|
|
|
|
|
#18 |
|
Member
Iscritto dal: Apr 2008
Messaggi: 32
|
|
|
|
|
|
|
#19 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
fixa:
Codice:
O4 - Global Startup: AutorunsDisabled O4 - Global Startup: Odometer.lnk = C:\Programmi\Odometer\Odometer.exe O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNxmk142YYIT
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#20 |
|
Member
Iscritto dal: Apr 2008
Messaggi: 32
|
fiuuuuuu...ho aggiornato la java e ho finalmente finite tutte le scansioni!!
1. A-squared nn ha trovato niente 2. Kaspersky Virus Removal Tool nn ha trovato niente 3. log di Dr.Web CureIT ha trovato solo questo Codice:
C:\RECYCLER\S-1-5-21-1454471165-1715567821-725345543-1003\Dc4.xml probabile infezione da SCRIPT.BATCH.Virus 4. log di ESET SysInspector 5. log di HiJackThis 6. log di Gmer 7. PrevxCSI nn ha trovato niente! mi sembra di essere pulito! ma aspetto l'opinione degli esperti! |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:58.




















