Pagina 1 di 3 1 2 3 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 23
  1. #1

    complimenti e piccolo aiuto

    Ciao a tutti sono un nuovo iscritto anche se vi seguo da un po e non vi nego che grazie a voi ho imparato molte cose sull'utilizzo di questi infernali, ma utilissimi, macchinari chiamati computer e per questo vi ringrazio e vi faccio tantissimi complimenti per come gestite questo forum e per l'aiuto che ci date...
    Ne approfitto anche per esporvi un piccolo problemino che sto riscontrando in questi giorni..
    Tengo a precisarvi che mi collego ad internet usando come modem il telefonino UMTS. Ieri di colpo mi si è disconnesso e tentava di riconnettersi ad un classico 899. ma questoo solo una volta. Poi andando nelle connessioni di rete ho visto che c'era l'ormai famoso Internte Connection. L'ho eliminato. ho fatto una scansione con Avast Home edition 4.7 (aggiornato) e Spybot 1.5 (aggiornato) dove hanno trovato ed eliminato un virus. però non ancora andava bene... ho fatto un ripristino di configurazione di sistema e sembra sia tornato tutto in ordine.

    Vi allego il log di HijackThis e mi farebbe piacere se gli deste un occhiata e farmi sapere se c'è qualcosa che non vi convince.....

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 15.24.31, on 01/02/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
    C:\Programmi\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\RTHDCPL.EXE
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\WINDOWS\VM_STI.EXE
    C:\Programmi\Java\j2re1.4.2_06\bin\jusched.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe
    C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
    C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
    D:\win_classic.exe
    C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE USB PC Camera 302
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\j2re1.4.2_06\bin\jusched.exe
    O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programmi\nokia pc suite\Nokia PC Suite 6\LaunchApplication.exe -startup
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe"
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\j2re1.4.2_06\bin\npjpi142_06.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\j2re1.4.2_06\bin\npjpi142_06.dll
    O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe

    --
    End of file - 4220 bytes

    Vi ringrazio in anticipo e ci vedremo il prima possibile anche nelle altre sezioni....

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Come nuovo arrivato ti suggerisco la lettura del regolamento. La prossima volta scegli un titolo conforme alle regole. Grazie.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  3. #3
    Chiedo enormemente scusa.....
    Infatti ho prima scritto e poi letto il regolamento.....

    Garantisco per le future discussioni...
    Scusa ancora...

  4. #4
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    Posta il report di FindAWF (scegli opzione "1") per controllare.

    fixa:
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  5. #5
    come da te richiesto allego il report:
    Grazie...

    Find AWF report by noahdfear ©2006
    Version 1.40



    bak folders found
    ~~~~~~~~~~~

    Il volume nell'unit… C Š SISTEMA
    Numero di serie del volume: 001D-8483

    Directory di C:\PROGRA~1\JAVA\J2RE14~1.2_0\BIN\BAK

    28/09/2004 21.26 32.881 jusched.exe
    1 File 32.881 byte
    2 Directory 74.663.489.536 byte disponibili


    Duplicate files of bak directory contents
    ~~~~~~~~~~~~~~~~~~~~~~~

    32881 28 Sep 2004 "C:\Programmi\java\j2re1.4.2_06\bin\jusched.ex e"
    32881 28 Sep 2004 "C:\Programmi\java\j2re1.4.2_06\bin\bak\jusched.ex e"


    end of report

  6. #6
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    uhmmm.. hai solo un file...

    Scarica ed esegui avenger, seleziona l'opzione "Input Script Manually" e clicca sulla lente d'ingrandimento. All'interno della finestra "Wiew/edit script", nel box bianco, copia/incolla:
    files to delete:
    C:\Programmi\java\j2re1.4.2_06\bin\jusched.exe

    files to move:
    C:\Programmi\java\j2re1.4.2_06\bin\bak\jusched.exe | C:\Programmi\java\j2re1.4.2_06\bin\jusched.exe
    Clicca sul pulsante "Done", poi sul semaforo verde, rispondi 2 volte Yes. Il pc dovrebbe riavviarsi da solo, altrimenti riavvialo tu. Posta il report rilasciato

    Dovessi riscontrare problemi, scarica anche Hijackthis e mettilo in un cartella dedicata (tipo: c:\programmi\Hijackthis). Lancialo e clicca sul tasto "Do a system scan and save a log file". Posta il file di testo ottenuto.
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  7. #7
    Ecco fatto.
    Questo è il report....
    Logfile of The Avenger version 1, by Swandog46
    Running from registry key:
    \Registry\Machine\System\CurrentControlSet\Service s\cyu^eatr

    *******************

    Script file located at: \??\C:\mmendogr.txt
    Script file opened successfully.

    Script file read successfully

    Backups directory opened successfully at C:\Avenger

    *******************

    Beginning to process script file:

    File C:\Programmi\java\j2re1.4.2_06\bin\jusched.exe deleted successfully.
    File move operation C:\Programmi\java\j2re1.4.2_06\bin\bak\jusched.exe |C:\Programmi\java\j2re1.4.2_06\bin\jusched.exe completed successfully.

    Completed script processing.

    *******************

    Finished! Terminate.

    N.B. Durante l'esecuzione di Avenger Spybot mi ha chiesto di autorizzare una modifica importante ad una voce di registro. ho confermato.... Tutto normale?
    Grazie.

  8. #8
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    riguardava jusched.exe? se si, tutto ok

    ora elimina la cartella C:\Programmi\java\j2re1.4.2_06\bin\bak
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  9. #9
    wow.. efficentissimi... Grazie..

    Allora... cartella eliminata, tutto ok....

    Poi se la modifica riguardava Jusched.exe non lo so, ma ho salvato in spybot la modifica che ho consentito...
    eccola:

    02/02/2008 17.40.56 Consentito (based on user decision) value "cigymemv" (new data: "C:\xqfjnxcj.bat") aggiunto in System Startup global entry!

    02/02/2008 17.43.26 Consentito (based on user decision) value "cigymemv" (new data: "") eliminato in System Startup global entry!

  10. #10
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    eh no! non ci siamo proprio.....

    Scarica SistemScan

    Disconnettiti da internet => disattiva l'antivirus => esegui sistemscan => spunta tutte le opzioni => clicca su "Scan Now". Finita la scansione, riattiva l'antivirus, carica il rapporto che trovi in C:\Suspectfile su www.sendmefile.com e posta il link ottenuto.
    Se hai problemi con il SeDebug, scarica SeDebug-Restore ed esegui l'applicazione. Riavvia e riprova con SystemScan

    ed elimina C:\xqfjnxcj.bat e accetta la modifica se spybot te la chiede.
    Non accettarne altre.
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.