|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Junior Member
Iscritto dal: Feb 2005
Città: Milano
Messaggi: 10
|
Trojan? virus? virgilio.it
Ogni volta che vado su www.virgilio.it il nod32 mi segnala un virus,ma non so se e' dovuto al mio pc infetto che cerca di connettersi o proprio al sito stesso(ma nn credo)
cmq il nome che mi segnala e'questo: http://www.norad.fr/c/c/N.CHM http://www.norad.fr/c/c/N.CHM >> CHM >>/n.htm - VBD/TrojanDownloader.Psyme.NAJ cavallo di troia grazie,ciao |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Sep 2004
Città: Prov. Novara/Palmdale
Messaggi: 5228
|
..Ciao..Io farei un scan on-line(per sicurezza)...Anche qui utile il log di Hijackthis...
|
|
|
|
|
|
#3 |
|
Junior Member
Iscritto dal: Feb 2005
Città: Milano
Messaggi: 10
|
scan online gia' fattto col panda e non trova assolutamente nulla, per Hijackthis il log e' il seguente:
--------------------------------- Logfile of HijackThis v1.99.1 Scan saved at 12.07.51, on 13/05/2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: G:\WINDOWS\System32\smss.exe G:\WINDOWS\system32\winlogon.exe G:\WINDOWS\system32\services.exe G:\WINDOWS\system32\lsass.exe G:\WINDOWS\system32\svchost.exe G:\WINDOWS\System32\svchost.exe G:\Programmi\Sygate\SPF\smc.exe G:\Programmi\Eset\nod32krn.exe G:\WINDOWS\Explorer.EXE G:\Programmi\Eset\nod32kui.exe G:\Programmi\Internet Explorer\IEXPLORE.EXE G:\Programmi\Outlook Express\msimn.exe G:\WINDOWS\system32\NOTEPAD.EXE G:\WINDOWS\system32\NOTEPAD.EXE G:\WINDOWS\system32\NOTEPAD.EXE G:\Programmi\hijackthis_199\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - G:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - G:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE G:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [SmcService] G:\PROGRA~1\Sygate\SPF\smc.exe -startgui O4 - HKLM\..\Run: [nod32kui] "G:\Programmi\Eset\nod32kui.exe" /WAITSERVICE O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1115827956966 O17 - HKLM\System\CCS\Services\Tcpip\..\{090BF5D2-CCC7-479C-A458-27B053BA1B80}: NameServer = 85.37.17.15 151.99.125.1 O17 - HKLM\System\CS1\Services\Tcpip\..\{090BF5D2-CCC7-479C-A458-27B053BA1B80}: NameServer = 85.37.17.15 151.99.125.1 O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - G:\Programmi\Eset\nod32krn.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - G:\WINDOWS\System32\nvsvc32.exe O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - G:\Programmi\Sygate\SPF\smc.exe |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Sep 2004
Città: Prov. Novara/Palmdale
Messaggi: 5228
|
"O17 - HKLM\System\CCS\Services\Tcpip\..\{090BF5D2-CCC7-479C-A458-27B053BA1B80}: NameServer = 85.37.17.15 151.99.125.1"
O17 - "HKLM\System\CS1\Services\Tcpip\..\{090BF5D2-CCC7-479C-A458-27B053BA1B80}: NameServer = 85.37.17.15 151.99.125.1 " ...Se conosci questi indirizzi...sembrerebbe tutto a posto...vediamo se arriva qualcuno d'altro... |
|
|
|
|
|
#5 |
|
Junior Member
Iscritto dal: Feb 2005
Città: Milano
Messaggi: 10
|
ho provato anche a toglierli quelli 017 e nn mi va piu'la connessione via web tutto il resto,posta p2p,etc... va
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Sep 2004
Città: Prov. Novara/Palmdale
Messaggi: 5228
|
...Appunto...probabilmente sono i DNS del provider...penso tu possa riattivarli tranquillamente...Fai uno scan on line con McAfee free-scan o con Trendmicro...Se il Panda non ti ha trovato nulla...Che sia un falso positivo????
Ultima modifica di SkunkWorks 68 : 13-05-2005 alle 12:35. |
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6387
|
Quote:
|
|
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Sep 2004
Città: Prov. Novara/Palmdale
Messaggi: 5228
|
Quote:
|
|
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6387
|
|
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6387
|
Quote:
cmq per sicurezza è meglio fare una scansione con un antivirus online...come panda |
|
|
|
|
|
|
#11 | |
|
Senior Member
Iscritto dal: Sep 2004
Città: Prov. Novara/Palmdale
Messaggi: 5228
|
Quote:
..Veloce come un fulmine Ultima modifica di SkunkWorks 68 : 13-05-2005 alle 12:51. |
|
|
|
|
|
|
#12 | |
|
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6387
|
Quote:
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - G:\WINDOWS\System32\msdxm.ocx g:\windows ![]() ah niente vedo che non il c ma G Ultima modifica di BravoGT83 : 13-05-2005 alle 13:14. |
|
|
|
|
|
|
#13 | |
|
Senior Member
Iscritto dal: Jun 2002
Città: Milano
Messaggi: 1438
|
Quote:
prova a fare la scansione on-demand ma prima includi nelle opzioni anche gli archivi e l'euristica avanzata |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 21:31.




















