Visualizzazione dei risultati da 1 a 7 su 7

Discussione: Spybot !!

  1. #1

    Spybot !!

    ciao a tutti, ho appena reinstallato tutto et voilà...
    ho XP PROFESSIONAL credo con tutti gli aggiornamenti importanti.

    scansione con F-SECURE:
    C:\WINDOWS\system32\winini.exe Backdoor.Rbot.gen

    C:\WINDOWS\system32\winini.exe Backdoor.Rbot.gen

    C:\System Volume Information\_restore{0DC1D68C-5176-4E54-8CE3-DB125548CFA2}\RP22\A0001197.exe Backdoor.SdBot.jg

    C:\System Volume Information\_restore{0DC1D68C-5176-4E54-8CE3-DB125548CFA2}\RP22\A0001197.exe Backdoor.SdBot.jg


    questo è il log
    Logfile of HijackThis v1.98.2
    Scan saved at 10.29.21, on 16/08/2004
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\WINDOWS\AGRSMMSG.exe
    C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
    C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
    C:\Programmi\Launch Manager\QtZgAcer.EXE
    C:\Programmi\Acer\Notebook Manager\almxptray.exe
    C:\Programmi\File comuni\Symantec Shared\ccApp.exe
    C:\WINDOWS\System32\Windowsup.exe
    C:\Programmi\Messenger\msmsgs.exe
    C:\Programmi\iolo\System Mechanic 4 Professional\PopupStopper.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\Programmi\Norton AntiVirus\navapsvc.exe
    C:\Programmi\SpywareGuard\sgmain.exe
    C:\Programmi\SpywareGuard\sgbhp.exe
    C:\Programmi\Norton AntiVirus\SAVScan.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Programmi\Outlook Express\msimn.exe
    C:\Programmi\Yahoo!\Messenger\YPager.exe
    C:\Programmi\ICQLite\ICQLite.exe
    C:\Programmi\Internet Explorer\iexplore.exe
    C:\UTILITA' SOFTWARE\SICUREZZA\hijackthis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.acer.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Programmi\SpywareGuard\dlprotect.dll
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton AntiVirus\NavShExt.dll
    O4 - HKLM\..\Run: [LaunchApp] Alaunch
    O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
    O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
    O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [LManager] C:\Programmi\Launch Manager\QtZgAcer.EXE
    O4 - HKLM\..\Run: [AcerNotebookManager] C:\Programmi\Acer\Notebook Manager\almxptray.exe
    O4 - HKLM\..\Run: [WindowsRegKey update] Windowsup.exe
    O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\RunServices: [WindowsRegKey update] Windowsup.exe
    O4 - HKCU\..\Run: [WindowsRegKey update] Windowsup.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [System Mechanic Popup Stopper] "C:\Programmi\iolo\System Mechanic 4 Professional\PopupStopper.exe"
    O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programmi\ICQLite\ICQLite.exe -trayboot
    O4 - Startup: SpywareGuard.lnk = C:\Programmi\SpywareGuard\sgmain.exe
    O9 - Extra button: ICQ 4.0 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programmi\ICQLite\ICQLite.exe
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programmi\ICQLite\ICQLite.exe
    O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\YAHOO!\MESSEN~1\YPAGER.EXE
    O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\YAHOO!\MESSEN~1\YPAGER.EXE
    O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - http://support.f-secure.com/ols/fscax.cab

    cosa devo fare?????

    Grazieeeeeeeeeeee
    ADVGROUP is now Drink Creativity!
    www.drinkcreativity.com

  2. #2

  3. #3
    ho fatto come mi hai detto, ma la scansione con F-SECURE continua a dirmi di cancellare il file winini.exe in system32.... ma non lo trovooooooooooooooo!!!!!!!!!!!
    ADVGROUP is now Drink Creativity!
    www.drinkcreativity.com

  4. #4
    per intanto ti direi di eliminare Windowsup.exe, con il programma HijackThis dovrebbe bastare spuntare la casellina all'inizio delle varie righe - anche nel registro - dove è richiamato questo eseguibile e dare l'ok, quindi riavviare
    per l'altro processo, Winini.exe, se è indicato nel System32 ci deve pur essere, l'importante è che tu abbia autorizzato la visualizzazione dei file nascosti e di sistema altrimenti non puoi vederlo

  5. #5
    incredibile...

    sono andato a questo indirizzo http://virusscan.jotti.dhs.org/
    e ho inviato il percorso di C:\WINDOWS\system32\winini.exe e lo trova dicendo che è infetto da rbot.gen!!!!!!!!!!!!!!

    ma continuo a non vederlo!!!!!!!!!!!!!!!!!! ho settato tutto come si deve ma nulla ...vedo tutti i file di sistema etccc.... ma non quello....se lo vedessi basterebbe eliminarlo...porcaccia .....

    che devo fare?????
    ADVGROUP is now Drink Creativity!
    www.drinkcreativity.com

  6. #6
    scusate...è il caldo...trovato!!!!!!!!!!!!!!e cancellato!!!

    cmq mai il log non visualizzava il processo di winini.exe????
    ADVGROUP is now Drink Creativity!
    www.drinkcreativity.com

  7. #7
    prova a portarti nel prompt dei comandi, tipo l'ms-dos, digitando "cmd" in start/esegui, quindi:
    portati nella cartella di sistema 'System32' (cd per avanzare di una cartella da specificare, cd.. per indietreggiare di una cartella), digita "attrib -r -h -s winini.exe" (senza virgolette), quindi "DEL winini.exe", lasciando almeno uno spazio dopo il comando DEL, mi raccomando a digitare winini.exe e non win.ini (!!!), controlla poi se il file è stato eliminato

    p.s. come non detto - comunque forse perché non era un processo in esecuzione, in qualche modo ne avevi fermato il caricamento all'avvio

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.