|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Nov 2003
Città: AOSTA
Messaggi: 2396
|
Kernels32.exe VIrus e Task MAnager
Credo di essermi preso un virus riconducibile al file kernels32.exe che tenta di collegarmi a dialers. L'ho cancellato, ma sapete dirmi quale altri file vanno cancellati o chiavi di registro?
La cosa bella è che mi ha disattivato il task manager di windows. PEr riattivarlo devo utilizzare questa chiave di registro? HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system Mi sapete dire il suo nome?
__________________
Corsair Graphite 780T | Corsair HX850i | AMD Ryzen 9 3900X COOLED BY Corsair Hydro H115i | ASUS ROG Strix X570-E Gaming | G.Skill Trident Z Neo DDR4-3600Mhz CL16 32GB | ZOTAC GTX 1080 Ti AMP! Extreme Core Edition | SSD ADATA XPG SX8200 Pro Series NVMe SSD PCIe 3.0 M.2 1TB | SONY //Trattive concluse ![]() |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: May 2005
Città: Bari (ma vorrei vivere a Parigi...)
Messaggi: 821
|
posta il log di hijackthis
__________________
Io faccio amicizia solo con gente amichevole e simpatica se non lo siete clik qui ma visitate Il Mio Sito ![]() |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
|
Posta il log di hijackthis per eliminare altri residui eventuali del virus.
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
|
Le istruzioni per la rimozione e riattivare il task manager le trovi qui:
http://www.sophos.com/virusinfo/anal...dloaderfc.html Per il task manager: rimuovi : DisableTaskMgr = "1" dalla chiave oppure metti il valore "0" HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\ |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Nov 2003
Città: AOSTA
Messaggi: 2396
|
Ecco qua il log
Logfile of HijackThis v1.99.1 Scan saved at 21.32.44, on 20/06/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: H:\WINDOWS\System32\smss.exe H:\WINDOWS\system32\winlogon.exe H:\WINDOWS\system32\services.exe H:\WINDOWS\system32\lsass.exe H:\WINDOWS\system32\Ati2evxx.exe H:\WINDOWS\system32\svchost.exe H:\WINDOWS\System32\svchost.exe H:\WINDOWS\system32\spoolsv.exe H:\WINDOWS\stchost.exe H:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe H:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe H:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe H:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe H:\WINDOWS\system32\Ati2evxx.exe H:\WINDOWS\Explorer.EXE H:\Programmi\NVIDIA Corporation\NvMixer\NVMixerTray.exe H:\Programmi\ATI Technologies\ATI.ACE\cli.exe H:\Programmi\Trend Micro\Internet Security 2005\pccguide.exe H:\Programmi\Microsoft AntiSpyware\gcasServ.exe H:\Programmi\Motherboard Monitor 5\MBM5.EXE H:\Programmi\RivaTuner v2.0 RC 15.5\RivaTuner.exe H:\Programmi\Coolspot\Dialer Control\dc.exe H:\WINDOWS\system32\ctfmon.exe C:\FRAPS\FRAPS.EXE H:\Programmi\HDD Health\hddhealth.exe H:\Programmi\MSN Messenger\MsnMsgr.Exe H:\Programmi\Microsoft AntiSpyware\gcasDtServ.exe H:\Programmi\Maxthon\Maxthon.exe H:\Programmi\Outlook Express\msimn.exe H:\WINDOWS\regedit.exe C:\hijjack\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tiscali.it R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O4 - HKLM\..\Run: [NVMixerTray] "H:\Programmi\NVIDIA Corporation\NvMixer\NVMixerTray.exe" O4 - HKLM\..\Run: [ATICCC] "H:\Programmi\ATI Technologies\ATI.ACE\cli.exe" runtime O4 - HKLM\..\Run: [pccguide.exe] "H:\Programmi\Trend Micro\Internet Security 2005\pccguide.exe" O4 - HKLM\..\Run: [gcasServ] "H:\Programmi\Microsoft AntiSpyware\gcasServ.exe" O4 - HKLM\..\Run: [NeroFilterCheck] H:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [MBM 5] "H:\Programmi\Motherboard Monitor 5\MBM5.EXE" O4 - HKLM\..\Run: [RivaTuner] "H:\Programmi\RivaTuner v2.0 RC 15.5\RivaTuner.exe" /T O4 - HKLM\..\Run: [Dialer Control] H:\Programmi\Coolspot\Dialer Control\dc.exe O4 - HKCU\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Fraps] C:\FRAPS\FRAPS.EXE O4 - HKCU\..\Run: [HDDHealth] H:\Programmi\HDD Health\hddhealth.exe -wl O4 - HKCU\..\Run: [MsnMsgr] "H:\Programmi\MSN Messenger\MsnMsgr.Exe" /background O4 - Global Startup: Microsoft Office.lnk = H:\Programmi\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: Adobe Reader Speed Launch.lnk = H:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: ATI CATALYST System Tray.lnk = H:\Programmi\ATI Technologies\ATI.ACE\CLI.exe O8 - Extra context menu item: E&sporta in Microsoft Excel - res://H:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O17 - HKLM\System\CCS\Services\Tcpip\..\{64F8F3C1-1F51-4EB1-BB6E-1861D548B437}: NameServer = 62.94.0.1 62.94.0.2 O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - H:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - H:\WINDOWS\system32\ati2sgag.exe O23 - Service: stchost.exe (moto) - Unknown owner - H:\WINDOWS\stchost.exe O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - H:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - H:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - H:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - H:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe Ora devo provare a riattivare il task manager
__________________
Corsair Graphite 780T | Corsair HX850i | AMD Ryzen 9 3900X COOLED BY Corsair Hydro H115i | ASUS ROG Strix X570-E Gaming | G.Skill Trident Z Neo DDR4-3600Mhz CL16 32GB | ZOTAC GTX 1080 Ti AMP! Extreme Core Edition | SSD ADATA XPG SX8200 Pro Series NVMe SSD PCIe 3.0 M.2 1TB | SONY //Trattive concluse ![]() |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
|
Io fixerei questi:
H:\Programmi\Coolspot\Dialer Control\dc.exe O4 - HKLM\..\Run: [Dialer Control] H:\Programmi\Coolspot\Dialer Control\dc.exe O23 - Service: stchost.exe (moto) - Unknown owner - H:\WINDOWS\stchost.exe Ultima modifica di andorra24 : 20-06-2005 alle 20:44. |
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Nov 2003
Città: AOSTA
Messaggi: 2396
|
Quote:
Piuttosto H:\WINDOWS\stchost.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{64F8F3C1-1F51-4EB1-BB6E-1861D548B437}: NameServer = 62.94.0.1 62.94.0.2
__________________
Corsair Graphite 780T | Corsair HX850i | AMD Ryzen 9 3900X COOLED BY Corsair Hydro H115i | ASUS ROG Strix X570-E Gaming | G.Skill Trident Z Neo DDR4-3600Mhz CL16 32GB | ZOTAC GTX 1080 Ti AMP! Extreme Core Edition | SSD ADATA XPG SX8200 Pro Series NVMe SSD PCIe 3.0 M.2 1TB | SONY //Trattive concluse ![]() |
|
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: May 2005
Città: Bari (ma vorrei vivere a Parigi...)
Messaggi: 821
|
Quote:
__________________
Io faccio amicizia solo con gente amichevole e simpatica se non lo siete clik qui ma visitate Il Mio Sito ![]() |
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Nov 2003
Città: AOSTA
Messaggi: 2396
|
Ma ne sei sicuro non e svchost?
__________________
Corsair Graphite 780T | Corsair HX850i | AMD Ryzen 9 3900X COOLED BY Corsair Hydro H115i | ASUS ROG Strix X570-E Gaming | G.Skill Trident Z Neo DDR4-3600Mhz CL16 32GB | ZOTAC GTX 1080 Ti AMP! Extreme Core Edition | SSD ADATA XPG SX8200 Pro Series NVMe SSD PCIe 3.0 M.2 1TB | SONY //Trattive concluse ![]() |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Nov 2003
Città: AOSTA
Messaggi: 2396
|
Cmq messo apposto Task manager attendo info da esperti del settore
![]() ![]()
__________________
Corsair Graphite 780T | Corsair HX850i | AMD Ryzen 9 3900X COOLED BY Corsair Hydro H115i | ASUS ROG Strix X570-E Gaming | G.Skill Trident Z Neo DDR4-3600Mhz CL16 32GB | ZOTAC GTX 1080 Ti AMP! Extreme Core Edition | SSD ADATA XPG SX8200 Pro Series NVMe SSD PCIe 3.0 M.2 1TB | SONY //Trattive concluse ![]() |
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
|
Quote:
|
|
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Nov 2003
Città: AOSTA
Messaggi: 2396
|
Quote:
Bo è un software installato come antidialers mi sembra strano che sia un worm cmq chiedo lumi
__________________
Corsair Graphite 780T | Corsair HX850i | AMD Ryzen 9 3900X COOLED BY Corsair Hydro H115i | ASUS ROG Strix X570-E Gaming | G.Skill Trident Z Neo DDR4-3600Mhz CL16 32GB | ZOTAC GTX 1080 Ti AMP! Extreme Core Edition | SSD ADATA XPG SX8200 Pro Series NVMe SSD PCIe 3.0 M.2 1TB | SONY //Trattive concluse ![]() |
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
|
E' l'antidialer.
IMHO il problema è questo servizio: O23 - Service: stchost.exe (moto) - Unknown owner - H:\WINDOWS\stchost.exe Stoppa il servizio. e poi cancella il file stchost.exe disabilitando il rispristino di sistema e in modalità provvisoria. Hai applicato tutte le patch di sicurezza di Windows? |
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Nov 2003
Città: AOSTA
Messaggi: 2396
|
ok di altro non vedi nulla?
__________________
Corsair Graphite 780T | Corsair HX850i | AMD Ryzen 9 3900X COOLED BY Corsair Hydro H115i | ASUS ROG Strix X570-E Gaming | G.Skill Trident Z Neo DDR4-3600Mhz CL16 32GB | ZOTAC GTX 1080 Ti AMP! Extreme Core Edition | SSD ADATA XPG SX8200 Pro Series NVMe SSD PCIe 3.0 M.2 1TB | SONY //Trattive concluse ![]() |
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
|
Non c'e' nient'altro.
|
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
|
Per ora no, ma ti consiglio di scaricare e lanciare mwav.exe che trovi qui
http://channels.lockergnome.com/wind...rus_tool.phtml Basta clikkare sul file .zip (non installa nulla) Prendi nota delle segnalazioni che vengono date nella parte inferiore della finestra. |
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: Nov 2003
Città: AOSTA
Messaggi: 2396
|
Quote:
O17 - HKLM\System\CCS\Services\Tcpip\..\{64F8F3C1-1F51-4EB1-BB6E-1861D548B437}: NameServer = 62.94.0.1 62.94.0.2
__________________
Corsair Graphite 780T | Corsair HX850i | AMD Ryzen 9 3900X COOLED BY Corsair Hydro H115i | ASUS ROG Strix X570-E Gaming | G.Skill Trident Z Neo DDR4-3600Mhz CL16 32GB | ZOTAC GTX 1080 Ti AMP! Extreme Core Edition | SSD ADATA XPG SX8200 Pro Series NVMe SSD PCIe 3.0 M.2 1TB | SONY //Trattive concluse ![]() |
|
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
|
Quote:
Lasciali come sono |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 16:50.