PcPrimiPassi.it - informatica facile per tutti, home page
PcPrimiPassi.it - informatica facile per tutti, home page



Infezioni informatiche e Sicurezza informatica in generale

 PcPrimiPassi.it FORUMSICUREZZA INFORMATICAInfezioni informatiche e Sicurezza informatica in generale


Icona di Messaggio

Topic: trojan cachecachekit

Altre pagine della discussione:




m@r10
Principiante Principiante
m@r10
Principiante Principiante
m@r10
Principiante
Principiante

Avatar generico


Iscritto dal : 20/Settembre/2005
Status: Offline
Posts: 71
Riporta il testo di: m@r10 Rispondibullet Topic: Post n° 38.601 - Postato: 20/Settembre/2005 alle 22:04


Sn stato colpito dal virus trojan.cachecachekit

e nn essendo molto pratico nn riesco  a rimuoverlo.

C'è qualcuno più bravo di me ke può aiutarmi?



lucas
Esperto Esperto
lucas
Esperto Esperto
lucas
Esperto
Esperto

Avatar

Security Advisor

Iscritto dal : 14/Aprile/2005
Da: Italy
Status: Offline
Posts: 6.715
Riporta il testo di: lucas Rispondibullet Topic: Post n° 38.603 - Postato: 20/Settembre/2005 alle 22:08


Ciao e benvenuto,questo trojan non conosci una rimozione specifica ma si lega al W32.Spybot.NLX e di questo ci sono le istruzioni per la rimozione,prima cosa dovresti aggiornare il tuo sistema operativo tramite Windows Update ciao ciao

PS:Leggiti questa guida di hijack e poi posta nella tua risposta quello che esce dal block notes,nella guida è tutto spiegato basta che scendi in fondo alla pagina


Modificato da lucas


m@r10
Principiante Principiante
m@r10
Principiante Principiante
m@r10
Principiante
Principiante

Avatar generico


Iscritto dal : 20/Settembre/2005
Status: Offline
Posts: 71
Riporta il testo di: m@r10 Rispondibullet Topic: Post n° 38.607 - Postato: 20/Settembre/2005 alle 23:08


caro lucas,

ho solo aggiornato il sistema operativo e norton sembra aver rimosso il virus;infatti facendo una nuova scansione nn rileva più alcun tipo di virus.E' possibile ke il trojan.cachecachekit sia stato realmente rimosso?



lucas
Esperto Esperto
lucas
Esperto Esperto
lucas
Esperto
Esperto

Avatar

Security Advisor

Iscritto dal : 14/Aprile/2005
Da: Italy
Status: Offline
Posts: 6.715
Riporta il testo di: lucas Rispondibullet Topic: Post n° 38.608 - Postato: 20/Settembre/2005 alle 23:24


Ciao,si che è possibile,purtroppo quel trojan sfrutta 7 vulnerabilità di windows
http://support.microsoft.com/default.aspx?scid=kb;it;823980
http://www.microsoft.com/italy/technet/security/bulletin/ms0 4-011.mspx
http://www.microsoft.com/italy/technet/security/virus/slamme r/pss.mspx
http://www.microsoft.com/technet/security/bulletin/MS01-059. mspx
http://www.microsoft.com/italy/technet/security/bulletin/ms0 3-049.mspx
http://www.microsoft.com/italy/technet/security/bulletin/ms0 3-043.mspx
http://nvd.nist.gov/nvd.cfm?cvename=CAN-2003-0960
comunque per sicurezza fai queste 2 scansioni on-line
Panda
Kaspersky
Istruzioni per Kaspersky
clicca su Kaspersky on line scanner
1-clicchi su accept
2-scarichi l'active x
3-finito tutto clicchi su next

4-clicca su Scan setting

5-metti le spunte come nella foto e clicchi su OK

6-clicchi su My computer

e parte la scansione ciao ciao


m@r10
Principiante Principiante
m@r10
Principiante Principiante
m@r10
Principiante
Principiante

Avatar generico


Iscritto dal : 20/Settembre/2005
Status: Offline
Posts: 71
Riporta il testo di: m@r10 Rispondibullet Topic: Post n° 38.639 - Postato: 21/Settembre/2005 alle 10:41


grazie lucas,

il trojan è stato proprio rimosso.Mi consigli lo stesso di istallare lo stesso il programma hijack?



Yusuke
Senior Senior
Yusuke
Senior Senior
Yusuke
Senior
Senior

Avatar


Iscritto dal : 20/Aprile/2005
Da: Italy
Status: Offline
Posts: 4.776
Riporta il testo di: Yusuke Rispondibullet Topic: Post n° 38.655 - Postato: 21/Settembre/2005 alle 13:19


Ciao m@r10 

Hijack è un programmino che non va installato cioè avviabile così com'è quindi basta cancellare l'icona che hai scaricato ed è andato. A noi ci servirebbe il suo log e per farlo segui o questa piccola guida di Kuma oppure questa ma sostanzialmente sono uguali

Copia e incolla qui il log quindi come spiegato e poi noi gli diamo una controllatina giusto per toglierci questo sfizio e per farti dormire sonni tranquilli



La notte è più bello, si vive meglio, per chi fino alle cinque non conosce sbadiglio e la città riprende fiato, sembra che dorma e il buio la trasforma e le cambia forma...



m@r10
Principiante Principiante
m@r10
Principiante Principiante
m@r10
Principiante
Principiante

Avatar generico


Iscritto dal : 20/Settembre/2005
Status: Offline
Posts: 71
Riporta il testo di: m@r10 Rispondibullet Topic: Post n° 38.660 - Postato: 21/Settembre/2005 alle 14:44


Eccovi la copia  del log:

 

 

 

Logfile of HijackThis v1.99.1
Scan saved at 14.37.37, on 21/09/2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
C:\WINNT\System32\svchost.exe
C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
C:\Programmi\Norton AntiVirus\navapsvc.exe
C:\Programmi\Norton AntiVirus\IWP\NPFMntor.exe
C:\PROGRA~1\Alice\ALICEE~1\app\pppoeservice.exe
C:\WINNT\system32\MSTask.exe
C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
C:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\WINNT\system32\ctfmon.exe
C:\PROGRA~1\Alice\ALICEE~1\app\EnterNet.exe
C:\WINNT\explorer.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Programmi\MSN Messenger\msnmsgr.exe
C:\PROGRA~1\WinZip\winzip32.exe
C:\DOCUME~1\Coppola\IMPOST~1\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [File System] taskmqrs.exe
O4 - HKLM\..\Run: [Spooler SubSystem App] C:\WINNT\system32\spooIsv.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programmi\File comuni\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [Windows System Security] sys32.pif
O4 - HKLM\..\RunServices: [File System] taskmqrs.exe
O4 - HKLM\..\RunServices: [Windows System Security] sys32.pif
O4 - HKCU\..\Run: [File System] taskmqrs.exe
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - HKCU\..\Run: [Windows System Security] sys32.pif
O4 - HKCU\..\RunServices: [Windows System Security] sys32.pif
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unicode.ca b
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.ca b
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.tren dmicro.com/housecall/xscan53.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.ca b31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloade r.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31 267.cab
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
O23 - Service: Servizio amministrativo di Gestione disco logico (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: MS Smc Service (MSsmc) - Unknown owner - C:\WINNT\winsmc.exe (file missing)
O23 - Service: Servizio Auto-Protect di Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Programmi\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Programmi\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: PPPoE Service (PPPoEService) - Unknown owner - C:\PROGRA~1\Alice\ALICEE~1\app\pppoeservice.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programmi\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FILECO~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Windows Updates - Unknown owner - C:\WINNT\windowsupdates.exe (file missing)



Yusuke
Senior Senior
Yusuke
Senior Senior
Yusuke
Senior
Senior

Avatar


Iscritto dal : 20/Aprile/2005
Da: Italy
Status: Offline
Posts: 4.776
Riporta il testo di: Yusuke Rispondibullet Topic: Post n° 38.662 - Postato: 21/Settembre/2005 alle 14:59


Uno è un virus sicuramente però dobbiamo individuare la variante mentre l'altro non si sa quindi fai analizzare questi due file:

C:\WINDOWS\System32\sys32.pif

Start/Cerca/individua il percorso di questo:

taskmqrs.exe

Come ti dicevo, falli analizzare qui e incolla qui i risultati di entrambi

 
L'immagine ?http://img353.imageshack.us/img353/4852/bye10ay.gif? non può essere visualizzata poiché contiene degli errori.L'immagine ?http://img353.imageshack.us/img353/4852/bye10ay.gif? non può essere visualizzata poiché contiene degli errori.L'immagine ?http://img353.imageshack.us/img353/4852/bye10ay.gif? non può essere visualizzata poiché contiene degli errori.

Modificato da Yusuke



La notte è più bello, si vive meglio, per chi fino alle cinque non conosce sbadiglio e la città riprende fiato, sembra che dorma e il buio la trasforma e le cambia forma...



m@r10
Principiante Principiante
m@r10
Principiante Principiante
m@r10
Principiante
Principiante

Avatar generico


Iscritto dal : 20/Settembre/2005
Status: Offline
Posts: 71
Riporta il testo di: m@r10 Rispondibullet Topic: Post n° 38.668 - Postato: 21/Settembre/2005 alle 15:08


caro yusuke,

quando riavvio il pc in modalità provvisoria,avvio hijack e clicco sul secondo pulsante,nn trovo la riga indicata dalle guide,ce ne sn molte simile ma nn corrispondenti.

Che devo fare?



Yusuke
Senior Senior
Yusuke
Senior Senior
Yusuke
Senior
Senior

Avatar


Iscritto dal : 20/Aprile/2005
Da: Italy
Status: Offline
Posts: 4.776
Riporta il testo di: Yusuke Rispondibullet Topic: Post n° 38.671 - Postato: 21/Settembre/2005 alle 15:29


No M@r, le guide servivano solo per postare il log di hijack, adesso devi seguire le NOSTRE istruzioni e non più quelle delle guide 

Infatti ti ho detto di fare questo:

Postato originariamente da yusuke

Uno è un virus sicuramente però dobbiamo individuare la variante mentre l'altro non si sa quindi fai analizzare questi due file:

C:\WINDOWS\System32\sys32.pif

Start/Cerca/individua il percorso di questo:

taskmqrs.exe

Come ti dicevo, falli analizzare qui e incolla qui i risultati di entrambi

 
L'immagine ?http://img353.imageshack.us/img353/4852/bye10ay.png? non può essere visualizzata poiché contiene degli errori.L'immagine ?http://img353.imageshack.us/img353/4852/bye10ay.png? non può essere visualizzata poiché contiene degli errori.L'immagine ?http://img353.imageshack.us/img353/4852/bye10ay.png? non può essere visualizzata poiché contiene degli errori.





Modificato da Yusuke



La notte è più bello, si vive meglio, per chi fino alle cinque non conosce sbadiglio e la città riprende fiato, sembra che dorma e il buio la trasforma e le cambia forma...



Altre pagine della discussione:






Vai al Forum
Non puoi postare nuovi topic in questo forum
Non puoi rispondere ai topic in questo forum
Non puoi cancellare i tuoi post in questo forum
Non puoi modificare i tuoi post in questo forum
Non puoi creare sondaggi in questo forum
Non puoi votare i sondaggi in questo forum

Bulletin Board Software by Web Wiz Forums version PcPrimiPassi
Copyright ©2001-2006 Web Wiz Guide

Questa pagina è stata generata in 0,068 secondi.

Sostienici

Versione 5.7 Sviluppata da Stefano Ravagni