Visualizzazione dei risultati da 1 a 5 su 5
  1. #1
    Utente di HTML.it
    Registrato dal
    Dec 2006
    Messaggi
    4

    Blocco porta 80 dopo rimozione virus "Avvocato"

    Salve ragazzi, chiedo il vostro aiuto, dopo aver beccato ingenuamente il virus dell'avocato, sono riuscito a rimuoverlo ma adesso mi si è bloccata la porta 80 e non riesco a navigare, avete qualche consiglio ?? Ho provato anche con mozilla ma sembra bloccata da windows.
    Confido in voi
    saluti

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  3. #3
    Utente di HTML.it
    Registrato dal
    Dec 2006
    Messaggi
    4
    Provo subito, vi faccio sapere tra qualche minuto.
    Grazie per la tempestivita'

  4. #4
    Utente di HTML.it
    Registrato dal
    Dec 2006
    Messaggi
    4
    OKKKKKKK !!!!!!!
    Dopo aver fatto partire l'applicazione, in un primo momento non funzionava, poi ho rimosso spyblocher e qualche altro programma e adesso funziona tutto, comunque per evitare problemi vi allego un log di HijackThis:

    Logfile of HijackThis v1.99.0
    Scan saved at 18.23.56, on 03/12/2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    D:\WINDOWS\System32\smss.exe
    D:\WINDOWS\system32\winlogon.exe
    D:\WINDOWS\system32\services.exe
    D:\WINDOWS\system32\lsass.exe
    D:\WINDOWS\system32\svchost.exe
    D:\Programmi\Windows Defender\MsMpEng.exe
    D:\WINDOWS\System32\svchost.exe
    D:\WINDOWS\Explorer.EXE
    D:\WINDOWS\system32\spoolsv.exe
    D:\WINDOWS\Mixer.exe
    D:\Programmi\Java\jre1.5.0_08\bin\jusched.exe
    C:\Program Files\ASUS\Probe\AsusProb.exe
    D:\Programmi\iTunes\iTunesHelper.exe
    D:\Programmi\QuickTime\qttask.exe
    D:\WINDOWS\system32\RUNDLL32.EXE
    D:\Programmi\Windows Defender\MSASCui.exe
    D:\Programmi\Acronis\TrueImageServer\TrueImageMoni tor.exe
    D:\Programmi\Acronis\TrueImageServer\TimounterMoni tor.exe
    D:\Programmi\File comuni\Acronis\Schedule2\schedhlp.exe
    D:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
    D:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F 2.EXE
    D:\Programmi\Google\GoogleToolbarNotifier\1.2.908. 5008\GoogleToolbarNotifier.exe
    D:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    D:\Programmi\No-IP\DUC20.exe
    D:\Programmi\File comuni\Acronis\Schedule2\schedul2.exe
    D:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
    D:\WINDOWS\system32\drivers\CDAC11BA.EXE
    D:\WINDOWS\system32\nvsvc32.exe
    D:\WINDOWS\system32\svchost.exe
    D:\Programmi\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe
    D:\Programmi\Internet Explorer\IEXPLORE.EXE
    D:\Programmi\iPod\bin\iPodService.exe
    D:\WINDOWS\system32\wuauclt.exe
    D:\Programmi\Mozilla Firefox\firefox.exe
    D:\Documents and Settings\Michi\Desktop\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.repubblica.it/index.html
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.repubblica.it/index.html
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    F2 - REG:system.ini: UserInit=D:\WINDOWS\system32\Userinit.exe
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programmi\Java\jre1.5.0_08\bin\ssv.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\programmi\google\googletoolbar1.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\programmi\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
    O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Programmi\Java\jre1.5.0_08\bin\jusched.exe "
    O4 - HKLM\..\Run: [LiveNote] livenote.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
    O4 - HKLM\..\Run: [CloneDVDElbyDelay] "D:\Programmi\Elaborate Bytes\CloneDVD\ElbyCheck.exe" /L ElbyDelay
    O4 - HKLM\..\Run: [PinnacleDriverCheck] D:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
    O4 - HKLM\..\Run: [PCLEPCI] D:\PROGRA~1\PINNAC~1\PPE\PPE.EXE
    O4 - HKLM\..\Run: [iTunesHelper] D:\Programmi\iTunes\iTunesHelper.exe
    O4 - HKLM\..\Run: [QuickTime Task] "D:\Programmi\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [EPSON Stylus Photo R300 Series] D:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F 2.EXE /P30 "EPSON Stylus Photo R300 Series" /O6 "USB002" /M "Stylus Photo R300"
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [Windows Defender] "D:\Programmi\Windows Defender\MSASCui.exe" -hide
    O4 - HKLM\..\Run: [TrueImageMonitor.exe] D:\Programmi\Acronis\TrueImageServer\TrueImageMoni tor.exe
    O4 - HKLM\..\Run: [AcronisTimounterMonitor] D:\Programmi\Acronis\TrueImageServer\TimounterMoni tor.exe
    O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "D:\Programmi\File comuni\Acronis\Schedule2\schedhlp.exe"
    O4 - HKLM\..\Run: [SpyBlocker] D:\Programmi\SpyBlocker Software\spyblocker.exe
    O4 - HKLM\..\Run: [kav] "D:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
    O4 - HKCU\..\Run: [NBJ] "D:\Programmi\Ahead\Nero BackItUp\NBJ.exe"
    O4 - HKCU\..\Run: [EPSON Stylus Photo R300 Series] D:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F 2.EXE /P30 "EPSON Stylus Photo R300 Series" /M "Stylus Photo R300" /EF "HKCU"
    O4 - HKCU\..\Run: [updateMgr] "D:\Programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_7 -reboot 1
    O4 - HKCU\..\Run: [swg] D:\Programmi\Google\GoogleToolbarNotifier\1.2.908. 5008\GoogleToolbarNotifier.exe
    O4 - Startup: No-IP DUC.lnk = D:\Programmi\No-IP\DUC20.exe
    O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = D:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Microsoft Office.lnk = D:\Programmi\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: &eBay Search - res://D:\Programmi\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - D:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
    O17 - HKLM\System\CCS\Services\Tcpip\..\{6E8BDA32-C082-4846-BC49-00273E177E29}: NameServer = 80.20.6.36,212.216.112.112
    O23 - Service: Acronis Scheduler2 Service - Acronis - D:\Programmi\File comuni\Acronis\Schedule2\schedul2.exe
    O23 - Service: Kaspersky Anti-Virus 6.0 - Kaspersky Lab - D:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
    O23 - Service: C-DillaCdaC11BA - Macrovision - D:\WINDOWS\system32\drivers\CDAC11BA.EXE
    O23 - Service: iPod Service - Apple Computer, Inc. - D:\Programmi\iPod\bin\iPodService.exe
    O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Sandra Data Service - SiSoftware - D:\Programmi\SiSoftware\SiSoftware Sandra Lite 2007\Win32\RpcDataSrv.exe
    O23 - Service: Sandra Service - SiSoftware - D:\Programmi\SiSoftware\SiSoftware Sandra Lite 2007\RpcSandraSrv.exe
    O23 - Service: SymWMI Service - Symantec Corporation - D:\Programmi\File comuni\Symantec Shared\Security Center\SymWSC.exe
    O23 - Service: V2i Protector - PowerQuest Corporation - D:\Programmi\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe


    SAPRESTE DIRMI SE RISCONTRATE ANOMALIE O PROBLEMI !!!
    Grazie sempre !! !!

    PS: Maledetto virus dell'avvocato........

  5. #5
    il log è pulito.
    Ciao.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.