PcPrimiPassi.it - informatica facile per tutti, home page
PcPrimiPassi.it - informatica facile per tutti, home page



Infezioni informatiche e Sicurezza informatica in generale

 PcPrimiPassi.it FORUMSICUREZZA INFORMATICAInfezioni informatiche e Sicurezza informatica in generale


Icona di Messaggio

Topic: infettato da virus hacktool

Altre pagine della discussione:




merrick
Principiante Principiante
merrick
Principiante Principiante
merrick
Principiante
Principiante

Avatar


Iscritto dal : 04/Maggio/2005
Status: Offline
Posts: 20
Riporta il testo di: merrick Rispondibullet Topic: Post n° 28.609 - Postato: 27/Luglio/2005 alle 17:36


in effetti...
provvedo subito...eccolo qui

Logfile of HijackThis v1.99.1
Scan saved at 17.31.09, on 27/07/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
C:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Norton AntiVirus\navapsvc.exe
C:\Programmi\Norton AntiVirus\IWP\NPFMntor.exe
C:\Programmi\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
c:\WINDOWS\System32\wltrysvc.exe
c:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\Programmi\MSN Apps\Updater\01.03.0000.1005\it\msnappau.exe
C:\Programmi\Java\jre1.5.0_02\bin\jusched.exe
C:\Programmi\MessengerPlus! 3\MsgPlus.exe
F:\programs\Babylon\Babylon.exe
C:\Programmi\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\ADSL\StarModem ADSL USB MODEM\dslmon.exe
c:\progra~1\intern~1\iexplore.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\oem\Desktop\Utilità\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.ooqmhhfocxjlacvup.info/xA7HsKS6vqZBAK8ohoqFu6E O4N1gLN3nNyh4pukOrHz7NvKZu7xPHTkgIETynWj_.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fornito da Nafura
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programmi\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\MSN Apps\MSN Toolbar\01.02.4000.1001\it\msntb.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\MSN Apps\MSN Toolbar\01.02.4000.1001\it\msntb.dll
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [msnappau] "C:\Programmi\MSN Apps\Updater\01.03.0000.1005\it\msnappau.exe"
O4 - HKLM\..\Run: [QuickTime Task] "F:\programs\quicktime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmi\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [Babylon Client] F:\programs\Babylon\Babylon.exe -AutoStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [OnlineCdrom] C:\DOCUME~1\oem\DATIAP~1\ATOMDE~1\32third.exe
O4 - Global Startup: DSLMON.lnk = ?
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programmi\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Scarica con il Wizard di LeechGet - file://C:\Programmi\LeechGet 2004\\Wizard.html
O8 - Extra context menu item: Scarica con LeechGet - file://C:\Programmi\LeechGet 2004\\AddUrl.html
O8 - Extra context menu item: Scarica pagina con LeechGet - file://C:\Programmi\LeechGet 2004\\Parser.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - F:\programs\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.ca b
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient .cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDo wnloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownlo ader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C6446CA2-B0E9-49B6-BF23-1 1FC410F51FC}: NameServer = 193.70.152.15 193.70.152.25
O20 - AppInit_DLLs: MsgPlusLoader.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programmi\File comuni\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Servizio Auto-Protect di Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Programmi\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Programmi\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programmi\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FILECO~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programmi\TuneUp Utilities 2004\WinStylerThemeSvc.exe
O23 - Service: WLTRYSVC - Unknown owner - c:\WINDOWS\System32\wltrysvc.exe




lucas
Esperto Esperto
lucas
Esperto Esperto
lucas
Esperto
Esperto

Avatar

Security Advisor

Iscritto dal : 14/Aprile/2005
Da: Italy
Status: Offline
Posts: 6.715
Riporta il testo di: lucas Rispondibullet Topic: Post n° 28.612 - Postato: 27/Luglio/2005 alle 17:44


grazie,ma purtroppo quelle stringhe4 rimangono,quando le devi cancellare(in modalita provvisoria)devi premere aprire hijack e cliccare su DO A SYSTEM SCAN ONLY(2 pulsante)poi trovi le stringhe che ti mettero sotto,metti la spunta o flag nella casella che li corrisponde,messo le spunte a le stringhe indicate clicchi su FIX CHECKED e confermi l'eliminazione!! ciao ciao

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.ooqmhhfocxjlacvup.info/xA7HsKS6vqZBAK8ohoqFu6E O4N1gLN3nNyh4pukOrHz7NvKZu7xPHTkgIETynWj_.htm

O4 - HKCU\..\Run: [OnlineCdrom] C:\DOCUME~1\oem\DATIAP~1\ATOMDE~1\32third.exe

O20 - AppInit_DLLs: MsgPlusLoader.dll

ricerce quei file messi nel post precedente ed eliminali e segui le stesse istruzioni!!!
Segue del testo riportato...

PS:prima di eseguire le operazioni la cartella di hijack mettila in una tutta sua per esempio documenti o C:programmi(no desktop,temp ecc)quando lo scompatti basta che metti il percorso documenti o programmi,poi crei una cartella vuota o in documenti o in programmi e ci trascino dentro hijack!!
Fine testo riportato...
 



lucas
Esperto Esperto
lucas
Esperto Esperto
lucas
Esperto
Esperto

Avatar

Security Advisor

Iscritto dal : 14/Aprile/2005
Da: Italy
Status: Offline
Posts: 6.715
Riporta il testo di: lucas Rispondibullet Topic: Post n° 28.635 - Postato: 27/Luglio/2005 alle 18:38


ciao e ben arrivata nel log di adware non c'è niente di strano apparte qualche cookie tracciante(innoqui,puoi tranquillamente eliminarli) apri una nuova discussione se vuoi nella stanza sicurezza e spiegaci i tuoi problemi e vediamo di risolvere se poi non si tratta di virus sarà altro!!ciao ciao

Modificato da lucas


merrick
Principiante Principiante
merrick
Principiante Principiante
merrick
Principiante
Principiante

Avatar


Iscritto dal : 04/Maggio/2005
Status: Offline
Posts: 20
Riporta il testo di: merrick Rispondibullet Topic: Post n° 28.639 - Postato: 27/Luglio/2005 alle 18:43


Scusatemi sono una frana, cmq questo è il mio nuovo log...e quelle voci paiono non esserci più...che io ci sia riuscita? miracolo....


Logfile of HijackThis v1.99.1
Scan saved at 18.29.13, on 27/07/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
C:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Norton AntiVirus\navapsvc.exe
C:\Programmi\Norton AntiVirus\IWP\NPFMntor.exe
C:\Programmi\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
c:\WINDOWS\System32\wltrysvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
c:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\Programmi\MSN Apps\Updater\01.03.0000.1005\it\msnappau.exe
C:\Programmi\Java\jre1.5.0_02\bin\jusched.exe
C:\Programmi\MessengerPlus! 3\MsgPlus.exe
F:\programs\Babylon\Babylon.exe
C:\Programmi\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\ADSL\StarModem ADSL USB MODEM\dslmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\oem\Documenti\hijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programmi\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\MSN Apps\MSN Toolbar\01.02.4000.1001\it\msntb.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\MSN Apps\MSN Toolbar\01.02.4000.1001\it\msntb.dll
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [msnappau] "C:\Programmi\MSN Apps\Updater\01.03.0000.1005\it\msnappau.exe"
O4 - HKLM\..\Run: [QuickTime Task] "F:\programs\quicktime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmi\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [Babylon Client] F:\programs\Babylon\Babylon.exe -AutoStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: DSLMON.lnk = ?
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programmi\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Scarica con il Wizard di LeechGet - file://C:\Programmi\LeechGet 2004\\Wizard.html
O8 - Extra context menu item: Scarica con LeechGet - file://C:\Programmi\LeechGet 2004\\AddUrl.html
O8 - Extra context menu item: Scarica pagina con LeechGet - file://C:\Programmi\LeechGet 2004\\Parser.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - F:\programs\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.ca b
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient .cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDo wnloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownlo ader.cab
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programmi\File comuni\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Servizio Auto-Protect di Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Programmi\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Programmi\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programmi\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FILECO~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programmi\TuneUp Utilities 2004\WinStylerThemeSvc.exe
O23 - Service: WLTRYSVC - Unknown owner - c:\WINDOWS\System32\wltrysvc.exe

Tuttavia mi è scomparso messenger plus dicendo che non può più funzionare dopo che ho eliminato la voce, mi ha chiesto di ripristinarlo e io l'ho fatto...ho fatto male? cavoli a me piace messenger plus --> O20 - AppInit_DLLs: MsgPlusLoader.dll




lucas
Esperto Esperto
lucas
Esperto Esperto
lucas
Esperto
Esperto

Avatar

Security Advisor

Iscritto dal : 14/Aprile/2005
Da: Italy
Status: Offline
Posts: 6.715
Riporta il testo di: lucas Rispondibullet Topic: Post n° 28.641 - Postato: 27/Luglio/2005 alle 18:50


dai perchè dici che sei una frana!!se non conosci una cosa è normale che non la sai usare comunque log perfettamente pulito per il messanger stai tranquillo l'errore è stato mio volevo vedere se corrispondeva propio a quello,ecco perchè ti ho detto di mettere hijach nella giusta locazione apri hijack

ti dovrebbe apparire il 020 eliminato basta che lo selezioni e clicchi su restore riavvia il pc e vedi se tutto va bene!!ciao ciao e scusa ma dovevo provare



PS:Gia l'avevi ripristinato non avevo letto bene comunque questo è il passaggio per ripristinare in caso di errore!!
scusa kuma non avevo visto che avevi risposto tu!!



Modificato da lucas


merrick
Principiante Principiante
merrick
Principiante Principiante
merrick
Principiante
Principiante

Avatar


Iscritto dal : 04/Maggio/2005
Status: Offline
Posts: 20
Riporta il testo di: merrick Rispondibullet Topic: Post n° 28.642 - Postato: 27/Luglio/2005 alle 19:02


grazie a voi...siete dei tesori ^^ che sono un pò frana cmq è vero...
grazie ancora




lucas
Esperto Esperto
lucas
Esperto Esperto
lucas
Esperto
Esperto

Avatar

Security Advisor

Iscritto dal : 14/Aprile/2005
Da: Italy
Status: Offline
Posts: 6.715
Riporta il testo di: lucas Rispondibullet Topic: Post n° 28.644 - Postato: 27/Luglio/2005 alle 19:12


di niente capirai anche se c'è qualcosa da eliminare nelle chiavi e forse nei file dato che alcune stringhe si riferivano all'adware lop riconosciuto dallo stesso norton!!ciao ciao se ti serve il link(in inglese)http://sarc.com/avcenter/venc/data/adware.lop.html


merrick
Principiante Principiante
merrick
Principiante Principiante
merrick
Principiante
Principiante

Avatar


Iscritto dal : 04/Maggio/2005
Status: Offline
Posts: 20
Riporta il testo di: merrick Rispondibullet Topic: Post n° 28.646 - Postato: 27/Luglio/2005 alle 19:20


nel log è ricomparso questo....a dire il vero ci tenevo dietro anche prima...(perchè l'avrò eliminato almeno 5 o 6 volte)...io lo elimino...(anche dalla mod provvisoria..non conta) e dopo un pò ritorna con un indirizzo diverso...come faccio per eliminarlo definitivamente?

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.fmmzgmuudrgixc.com/xA7HsKS6vqZBAK8ohoqFu6EO4N1 gLN3nNyh4pukOrHwGZk4/OIFLvjkgIETynWj_.jpg




Modificato da merrick


lucas
Esperto Esperto
lucas
Esperto Esperto
lucas
Esperto
Esperto

Avatar

Security Advisor

Iscritto dal : 14/Aprile/2005
Da: Italy
Status: Offline
Posts: 6.715
Riporta il testo di: lucas Rispondibullet Topic: Post n° 28.648 - Postato: 27/Luglio/2005 alle 19:27


vedi alla fine c'è la voce jpg che è propio quello da cui sei o eri infetta,fai una cosa fai una scansione on-line con Panda e con Ewido accetta di installare gli active X(sono innoqui quelli)se rilevano qualcosa postaci il rapporto di fine scansione!!ciao ciao


merrick
Principiante Principiante
merrick
Principiante Principiante
merrick
Principiante
Principiante

Avatar


Iscritto dal : 04/Maggio/2005
Status: Offline
Posts: 20
Riporta il testo di: merrick Rispondibullet Topic: Post n° 28.752 - Postato: 28/Luglio/2005 alle 15:11


Dunque...è da ieri sera che tento una scansione con panda...ma ad un certo punto tutto scompare, le finestre di explorer si chiudono, ho rifatto diverse volte la scansione e va sempre a finire cosi...cosi l'ultima scansione che ho fatto prima che s'interrompesse l'ho bloccata io, era già a 22 infezioni, cmq nemmeno a metà scansione arriva...questo è il rapporto parziale

C:\DOCUME~1\OEM\DATIAP~1\ATOMDE~1\32THIRD.EXE
c:\docume~1\oem\impost~1\temp\syxlnnzm.exe
C:\PROGRAMMI\C2Media
HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\MAGNET
C:\Documents and Settings\All Users\Dati applicazioni\vcfilmsectregs\ChicBits.exe
C:\Documents and Settings\All Users\Dati applicazioni\vcfilmsectregs\INTRA MORE.exe 
C:\Documents and Settings\All Users\Dati applicazioni\vcfilmsectregs\realmeet.exe
C:\Documents and Settings\All Users\Dati applicazioni\vcfilmsectregs\ActiveClose.exe
C:\Documents and Settings\All Users\Dati applicazioni\vcfilmsectregs\EqSize.exe  
C:\Documents and Settings\All Users\Dati applicazioni\vcfilmsectregs\Log Two.exe
C:\Documents and Settings\oem\Impostazioni locali\Temp\syxlnnzm.exe   
C:\Documents and Settings\oem\Desktop\Utilità\backups\backup-20050727-151859- 822.dll
C:\Documents and Settings\oem\Dati applicazioni\Atom Dent Logo\mrertvdr.exe
C:\Documents and Settings\oem\Dati applicazioni\Atom Dent Logo\Web Itch Store Tons.exe
C:\Documents and Settings\oem\Dati applicazioni\Atom Dent Logo\Delete copy bird.exe
C:\Documents and Settings\oem\Dati applicazioni\Atom Dent Logo\32third.exe
C:\Documents and Settings\oem\Dati applicazioni\Atom Dent Logo\rzvuvcwv.exe
C:\Documents and Settings\oem\Dati applicazioni\Atom Dent Logo\lmaxlmae.exe
C:\Documents and Settings\oem\Dati applicazioni\Atom Dent Logo\cbajstyi.exe
C:\Documents and Settings\oem\Dati applicazioni\Atom Dent Logo\elhuqdxr.exe
C:\Documents and Settings\oem\Dati applicazioni\Atom Dent Logo\emwqyckw.exe
C:\Documents and Settings\oem\Dati applicazioni\Atom Dent Logo\kugxiofg.exe      & nbsp;         & nbsp;         & nbsp;         & nbsp;         & nbsp;         & nbsp;         & nbsp;         & nbsp;         & nbsp;         & nbsp;         & nbsp;         & nbsp;         & nbsp;         & nbsp;         & nbsp;         & nbsp;         & nbsp;         & nbsp;   



Altre pagine della discussione:






Vai al Forum
Non puoi postare nuovi topic in questo forum
Non puoi rispondere ai topic in questo forum
Non puoi cancellare i tuoi post in questo forum
Non puoi modificare i tuoi post in questo forum
Non puoi creare sondaggi in questo forum
Non puoi votare i sondaggi in questo forum

Bulletin Board Software by Web Wiz Forums version PcPrimiPassi
Copyright ©2001-2006 Web Wiz Guide

Questa pagina è stata generata in 0,058 secondi.

Sostienici

Versione 5.7 Sviluppata da Stefano Ravagni