PcPrimiPassi.it - informatica facile per tutti, home page
PcPrimiPassi.it - informatica facile per tutti, home page



Infezioni informatiche e Sicurezza informatica in generale

 PcPrimiPassi.it FORUMSICUREZZA INFORMATICAInfezioni informatiche e Sicurezza informatica in generale


Icona di Messaggio

Topic: win32.autorun.aiv





600trandy
Principiante Principiante
600trandy
Principiante Principiante
600trandy
Principiante
Principiante

Avatar


Iscritto dal : 03/Novembre/2006
Status: Offline
Posts: 25
Riporta il testo di: 600trandy Rispondibullet Topic: Post n° 79.852 - Postato: 04/Marzo/2008 alle 12:20


Salve ragazzi,vorrei un aiuto per rimuovere questo tr**an dal computer,poichè anche se provo ad eliminarlo si reinstalla al nuovo riavvio di windows.
Uso spyboot,e viene rilevato con il nome:WIN32.AUTORUN.AIV
Vi prego help,non so proprio cosa fare.Cry


prgn
Esperto Esperto
prgn
Esperto Esperto
prgn
Esperto
Esperto

Avatar


Iscritto dal : 29/Marzo/2007
Da: Italy
Status: Offline
Posts: 4.295
Riporta il testo di: prgn Rispondibullet Topic: Post n° 79.854 - Postato: 04/Marzo/2008 alle 14:27


Ciao... senti... c'è da fare tutte le scansioni di rito... anitvirus e antispyware...
e se puoi... anche una scansione online... non guasterebbe...
Leggi questa discussione...:
 
 
Le scansioni... se puoi... falle approfondite... (a prescindere da tipo/estensione
file...) ... nella discussione che ti ho indicato... trovi vari link... tra i quali
quelli dei servizi di scansione online... delle varie case... se puoi... fanne
una... (io ti consiglio Kaspersky... di solito vanno con IExplorer...)
dopo di che... dopo le scansioni... fai il log di hijackthis...
Indica tutti i risultati... file infetti e relativi percorsi... e nomi malware rilevati... ed il log di hijackthis...
Ciao...
 
PS: segui cronologicamente i passi che ti ho indicato...



SALVIAMO I NEUTRINI DAL TUNNEL! Sottoscrivi anche tu la petizione...



600trandy
Principiante Principiante
600trandy
Principiante Principiante
600trandy
Principiante
Principiante

Avatar


Iscritto dal : 03/Novembre/2006
Status: Offline
Posts: 25
Riporta il testo di: 600trandy Rispondibullet Topic: Post n° 79.898 - Postato: 06/Marzo/2008 alle 12:13


Ciao,ok ho provato  fare tutte le operazioni che mi avete consigliato..il risultato è che solo spybot mi rileva questo tr**an...e non riesce ad eliminarlo neanche in modalità provvisoria.Ho effettuato scansioni online con Kaspersky e ewindo:niente!
Inoltre ho usato anche avast e windows defender( in modalità provvisoria,tutto come mi avete spiegato),sembrano non rilevare file infetti.
Spybot mi rileva Win32.AutoRun.aiv su 2 chiavi di registro
Questo è il risultato del log di hijackthis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11.50.41, on 06/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Intel\Wireless\Bin\EvtEng.exe
C:\Programmi\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\Empowering Technology\admServ.exe
C:\Programmi\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\oodag.exe
C:\Programmi\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\acer\Empowering Technology\ePower\epm-dm.exe
C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
C:\Acer\Empowering Technology\admtray.exe
C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
C:\Programmi\Windows Defender\MSASCui.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\TomTom HOME\TomTomHOME.exe
C:\Programmi\LClock\LClock.exe
C:\Programmi\Styler\Styler.exe
C:\DOCUME~1\User\IMPOST~1\Temp\Directory temporanea 1 per Glass2k.zip\Glass2k 0.9.2.exe
C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe
C:\Programmi\Zamaan's Software\Browser Hijack Retaliator 4.5\BHR.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\VisualTaskTips\VisualTaskTips.exe
C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\igfxext.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Programmi\IVT Corporation\BlueSoleil\BlueSoleil.exe
C:\Programmi\HP\Digital Imaging\bin\hpqSTE08.exe
C:\PROGRA~1\MICROS~2\Office12\OUTLOOK.EXE
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programmi\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: Encarta Web Companion Oggetto helper - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Programmi\File comuni\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
O3 - Toolbar: Encarta Web Companion - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Programmi\File comuni\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Programmi\Styler\TB\StylerTB.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [EPM-DM] c:\acer\Empowering Technology\ePower\epm-dm.exe
O4 - HKLM\..\Run: [Acer ePower Management] C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Windows Defender] "C:\Programmi\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Programmi\TomTom HOME\TomTomHOME.exe" -s
O4 - HKLM\..\Run: [LClock] C:\Programmi\LClock\LClock.exe
O4 - HKLM\..\Run: [Styler] C:\Programmi\Styler\Styler.exe
O4 - HKLM\..\Run: [Glass2k] C:\DOCUME~1\User\IMPOST~1\Temp\Directory temporanea 1 per Glass2k.zip\Glass2k 0.9.2.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Programmi\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [BHR] C:\Programmi\Zamaan's Software\Browser Hijack Retaliator 4.5\BHR.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [VisualTaskTips] C:\Programmi\VisualTaskTips\VisualTaskTips.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: &Sample Toolband Serach - res://C:\WINDOWS\system32\ToolBand.dll/MENUSEARCH.HTM
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Barra di ricerca di Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programmi\File comuni\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1164927355468
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {C1B7E532-3ECB-4E9E-BB3A-2951FFE67C61} (DownloaderActiveX Control) - http://c6.community.alice.it/download/DownloaderActiveX.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A1080FA7-A330-4FAE-A3A2-CB2EFDAA7D76}: NameServer = 212.216.112.112,212.216.172.62
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programmi\Microsoft Office\Office12\GrooveSystemServices.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programmi\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programmi\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Programmi\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Nero\Lib\NMIndexingService.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programmi\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation  - C:\Programmi\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
--
End of file - 11562 bytes


prgn
Esperto Esperto
prgn
Esperto Esperto
prgn
Esperto
Esperto

Avatar


Iscritto dal : 29/Marzo/2007
Da: Italy
Status: Offline
Posts: 4.295
Riporta il testo di: prgn Rispondibullet Topic: Post n° 79.912 - Postato: 07/Marzo/2008 alle 11:38


Ciao... senti... ma ti ha dato delle voci di registro infette... ?
(dovrebbero esserci dei nomi di servizi)



SALVIAMO I NEUTRINI DAL TUNNEL! Sottoscrivi anche tu la petizione...



600trandy
Principiante Principiante
600trandy
Principiante Principiante
600trandy
Principiante
Principiante

Avatar


Iscritto dal : 03/Novembre/2006
Status: Offline
Posts: 25
Riporta il testo di: 600trandy Rispondibullet Topic: Post n° 79.947 - Postato: 08/Marzo/2008 alle 01:50


si,2 voci di registro..ecco il rapporto:

--- Search result list ---
Win32.AutoRun.aiv: [SBI $BB1CF91C] Impostazioni (Chiave di registro, nothing done)
  HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Pml Driver HPZ12
Win32.AutoRun.aiv: [SBI $8036DEB2] Impostazioni (Chiave di registro, nothing done)
  HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Pml Driver HPZ12
 
 


prgn
Esperto Esperto
prgn
Esperto Esperto
prgn
Esperto
Esperto

Avatar


Iscritto dal : 29/Marzo/2007
Da: Italy
Status: Offline
Posts: 4.295
Riporta il testo di: prgn Rispondibullet Topic: Post n° 79.963 - Postato: 09/Marzo/2008 alle 02:00


Ciao... il fatto è che questo servizio... mi sembra sia legittimo...
ed installato da HP...
Fai partire regedit (vai in Start -> Esegui e digita regedit e premi invio per far accettare...)
segui la chiave nello specchietto di sinistra... fino a trovare il servizio:

Pml Driver HPZ12

seleziona il servizio... e vedi nello specchietto di destra se ti da il nome
dell'eseguibile relativo al servizio... (che... tra l'altro ... dovrebbe essere
C:\WINDOWS\system32\HPZipm12.exe.... spesso la parte "C:\windows"...
è sottintesa... o è abbreviata da una sigla...)
Vai al seguente indirizzo... www.virustotal.com/it/ ed invia l'eseguibile...
in modo che venga analizzato... (in pratica... con sfoglia... devi raggiungere
il file che ti ho indicato in rosso... ed una volta scelto... clicca su invia...)
Almeno così si verifica se sia infetto o meno... (altrimenti si tratta di un
servizio installato a seguito di una installazione di prodotti HP... tipo stampanti...
scanner... o multifunzione...)
Riguardo il log di Hijackthis... fai partire in modalità provvisoria... fai partire
hijackthis... e fixa la seguente voce...

O8 - Extra context menu item: &Sample Toolband Serach - res://C:\WINDOWS\system32\ToolBand.dll/MENUSEARCH.HTM

poi... vai in start -> esegui... e digita il seguente comando:

regsvr32  /u   ToolBand.dll

e premi invio per fare accettare... (non dovrebbe esserci bisogno di
digitare il percorso della dll... comunque... ti dice se l'operazione è andata
a buon fine...)
Dopo di che... segui il percorso del file... C:\WINDOWS\system32\
e nella cartella system32... cercha il file ToolBand.dll e lo cancelli...
se non te lo dovesse far cancellare... allora... fai partire
hijackthis... vai in misc tools... e clicca su Delete a file on reboot...
e scegli il file ToolBand.dll per farlo cancellare dopo che il pc si è riavviato...
Inoltre... cerca se sul pc e presente anche questo file:

MENUSEARCH.HTM

(ti potrebbe essere utile la funzione cerca di windows... impostando la
ricerca nelle sotto cartelle e nei file nascosti e di sistema...)
Controlla al riavvio se il/i files sono ancora la...
Ciao






SALVIAMO I NEUTRINI DAL TUNNEL! Sottoscrivi anche tu la petizione...



600trandy
Principiante Principiante
600trandy
Principiante Principiante
600trandy
Principiante
Principiante

Avatar


Iscritto dal : 03/Novembre/2006
Status: Offline
Posts: 25
Riporta il testo di: 600trandy Rispondibullet Topic: Post n° 79.992 - Postato: 10/Marzo/2008 alle 12:53


ok,ho fatto tutto come mi hai descritto.
Ho controllato il Pml Driver HPZ12 all'indirizzo che mi hai fornito,e dalla verifica sembra che non sia infetto...Ma allora come devo fare con spybot?Se non è infetto come posso fare per farlo ignorare e non rilevarmelo ogni volta che faccio una scansione?Poi non riesco a capire perchè è rilevato come un t**ian?Mi sai dare una spigazione,naturalmente facoltativa,solo x curiosità.
Per quanto riguarda Hijackthis tutto ok:al riavvio non vi era più traccia del file TollBand.dll che avevo cancellato in mod provvisoria...e neanche del file  MENUSEARCH.HTM.
Allora se poi darmi l'ultima dritta per come devo comportarmi con Spybot - Search & Destroy mi faresti un grossisimo favore..ti ringrazio comunque di tutto,veramente complimenti per la precisione e la facilità nelle spiegazioni.


 


prgn
Esperto Esperto
prgn
Esperto Esperto
prgn
Esperto
Esperto

Avatar


Iscritto dal : 29/Marzo/2007
Da: Italy
Status: Offline
Posts: 4.295
Riporta il testo di: prgn Rispondibullet Topic: Post n° 80.015 - Postato: 10/Marzo/2008 alle 22:44


Ciao... si... effettivamente è strano il comportamento di spybot...
e non ho trovato nemmeno tante info a riguardo... di sicuro dipende dal comportamento
dell'eseguibile... che fa si che venga considerato a questa maniera...
Di fatto... ho controllato... e come servizio installado dall'hardware HP...
risuta... (comunque... non è raro che a seguito di installazione di hardware...
si siano installati software poi considerati come potenzialmente dannosi...)
Comunque... per escluderlo una voce dalle successive scansioni...
ti basta cliccarci sopra con il tasto destro del mouse... e scegliere escludi il
risultato da ulteriori ricerche... (no ricordo bene i termini... in questo momento
non ho una installazione di spybot sotto mano... ma dovrebbe esser più o meno così...)
Comunque... poichè non ricordo bene... facci sapere come è andata...
Grazie per i complimenti...
Ciao



SALVIAMO I NEUTRINI DAL TUNNEL! Sottoscrivi anche tu la petizione...







Vai al Forum
Non puoi postare nuovi topic in questo forum
Non puoi rispondere ai topic in questo forum
Non puoi cancellare i tuoi post in questo forum
Non puoi modificare i tuoi post in questo forum
Non puoi creare sondaggi in questo forum
Non puoi votare i sondaggi in questo forum

Bulletin Board Software by Web Wiz Forums version PcPrimiPassi
Copyright ©2001-2006 Web Wiz Guide

Questa pagina è stata generata in 0,090 secondi.

Sostienici

Versione 5.7 Sviluppata da Stefano Ravagni