Visualizzazione dei risultati da 1 a 6 su 6
  1. #1

    Virusche si trasmette coi link, si impalla msn

    Ho msn 2009 e mi è arrivato da un contatto uno di quei link con foto ahah e un link, seza farci caso l'ho cliccato e ho scaricato un file, poi ho incominciato a scrivere link così ai miei contattim alchè mi sono disconnesso. Spento il pc e riacceso, fatto il login, ricomincio a manadare msg e mi si impalla msn. Ho cancellato il file ricevuto e ho fatto una scansione con avira ma non ha trovato niente. Come e cosa posso fare?
    http://negrita.com
    Grandissimi

    Solo quelli che sono così folli da pensare di cambiare il mondo, lo cambiano davvero.

  2. #2
    Utente di HTML.it L'avatar di Conetti
    Registrato dal
    Feb 2009
    Messaggi
    2,323
    Chiedi ad un moderatore di spostarti nella sezione Sicurezza Informatica e Virus, comunque incomincia a fareun Ripristino Configurazione di Sistema e vedi se risolvi.
    Altrimenti scansiona con HiJackThis e posta il log

  3. #3
    Il ripritstino configurazione di sistema non so nè cosa sia nè come si faccia. Il report di HiJackthis è:

    codice:
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 17.49.23, on 10/05/2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16827)
    Boot mode: Normal
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\Programmi\Avira\AntiVir Workstation\sched.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Programmi\Avira\AntiVir Workstation\avgnt.exe
    C:\WINDOWS\msnmsgrss.exe
    C:\Programmi\Windows Live\Messenger\msnmsgr.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
    C:\Programmi\Avira\AntiVir Workstation\avguard.exe
    C:\Programmi\Avira\AntiVir Workstation\avesvc.exe
    C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
    C:\Programmi\Avira\AntiVir Workstation\avmailc.exe
    C:\Programmi\Avira\AntiVir Workstation\AVWEBGRD.EXE
    C:\WINDOWS\system32\wuauclt.exe
    C:\Programmi\Windows Live\Contacts\wlcomm.exe
    C:\Programmi\Mozilla Firefox\firefox.exe
    C:\WINDOWS\system32\NOTEPAD.EXE
    C:\Programmi\Trend Micro\HijackThis\HijackThis.exe
    
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (file missing)
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [StartCCC] "C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
    O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir Workstation\avgnt.exe" /min
    O4 - HKLM\..\Run: [Windows UDP Control Center] msnmsgrss.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O17 - HKLM\System\CCS\Services\Tcpip\..\{2F365764-BB89-435C-91AC-26A46A404FB6}: NameServer = 151.99.125.2,151.99.125.3
    O17 - HKLM\System\CS1\Services\Tcpip\..\{2F365764-BB89-435C-91AC-26A46A404FB6}: NameServer = 151.99.125.2,151.99.125.3
    O17 - HKLM\System\CS2\Services\Tcpip\..\{2F365764-BB89-435C-91AC-26A46A404FB6}: NameServer = 151.99.125.2,151.99.125.3
    O23 - Service: Avira AntiVir Professional MailGuard (AntiVirMailService) - Avira GmbH - C:\Programmi\Avira\AntiVir Workstation\avmailc.exe
    O23 - Service: Scheduler Avira AntiVir Professional (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir Workstation\sched.exe
    O23 - Service: Avira AntiVir Professional Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir Workstation\avguard.exe
    O23 - Service: Avira AntiVir Professional WebGuard (AntiVirWebService) - Avira GmbH - C:\Programmi\Avira\AntiVir Workstation\AVWEBGRD.EXE
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: Servizio assistenza di Avira AntiVir Professional MailGuard (AVEService) - Avira GmbH - C:\Programmi\Avira\AntiVir Workstation\avesvc.exe
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    
    --
    End of file - 5347 bytes
    http://negrita.com
    Grandissimi

    Solo quelli che sono così folli da pensare di cambiare il mondo, lo cambiano davvero.

  4. #4
    Utente di HTML.it L'avatar di Conetti
    Registrato dal
    Feb 2009
    Messaggi
    2,323
    Allora il log di HiJackThis è ok mentre per il Ripristino Configurazione di Sistema ti rimando a Wikipedia (http://it.wikipedia.org/wiki/Riprist...one_di_sistema).
    Per attivarlo vai su Start --> Tutti i Programmi --> Accessori --> Ripristino Configurazione di Sistema e riporta il Pc ad una data in cui non avevi questo problema.
    Dimmi come va

  5. #5
    Ah, ok, grazie. Comuqnue u mio amico non so come ha sistemato, grazie ancora per il ripristino di sistema, mi potrebbe essere utile per altre volte.
    http://negrita.com
    Grandissimi

    Solo quelli che sono così folli da pensare di cambiare il mondo, lo cambiano davvero.

  6. #6
    Utente di HTML.it L'avatar di Conetti
    Registrato dal
    Feb 2009
    Messaggi
    2,323
    Ma allora il problema c'e l'hai ancora o no?

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.