Visualizzazione dei risultati da 1 a 6 su 6
  1. #1
    Utente di HTML.it L'avatar di @rgo1
    Registrato dal
    Nov 2005
    Messaggi
    233

    Win 98: virus Startpage

    Mi appello a chiunque abbia competenze in win98

    ho preso non so come il virus Startpage

    e ogni volta che avvio IE5 l'AVG me lo becca e lo mette in Vault perchè l'healing fallisce (?)
    ma ad ogni avvio ricompare.

    il file infetto è sempre quello:

    Virus found Startpage

    C:\WINDOWS\TEMPORARY INTERNET FILES\CONTENT.IE5\Y9KVEBMB\%73%68%65%2e%6a%73[1]


    nella cartella TEMPORARY INTERNET FILES ho solo 2 cookie (Cookie:lorena@www.yahoo.com/) e questi 3 file(?)

    che non ho mai visto prima

    http://us.js2.yimg.com/us.yimg.com/a...s/ad_eo_1.1.js
    http://us.i1.yimg.com/us.yimg.com/i/...search_1.1.png
    http://www.yahoo.com/ (non è un'html)

    come posso liberarmi di questo virus?

    allego file log:

    Logfile of HijackThis v1.99.1
    Scan saved at 18.57.08, on 16/07/07
    Platform: Windows 98 SE (Win9x 4.10.2222A)
    MSIE: Internet Explorer v5.50 (5.50.4134.0600)

    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\WINDOWS\SYSTEM\mmtask.tsk
    C:\WINDOWS\SYSTEM\MDM.EXE
    C:\WINDOWS\SYSTEM\MSTASK.EXE
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\SYSTEM\RNAAPP.EXE
    C:\WINDOWS\SYSTEM\TAPISRV.EXE
    C:\WINDOWS\TASKMON.EXE
    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
    C:\WINDOWS\MDSETSPW.EXE
    C:\WINDOWS\SYSTEM\STIMON.EXE
    C:\PROGRAMMI\GRISOFT\AVG FREE\AVGEMC.EXE
    C:\PROGRAMMI\FILE COMUNI\MICROSOFT SHARED\WORKS SHARED\WKCALREM.EXE
    C:\WINDOWS\SYSTEM\WMIEXE.EXE
    C:\PROGRAMMI\STOPDIALERS\STOPDIALER.EXE
    C:\PROGRAMMI\AGNITUM\OUTPOST FIREWALL 1.0\OUTPOST.EXE
    C:\PROGRAMMI\GRISOFT\AVG FREE\AVGCC.EXE
    C:\WINDOWS\SYSTEM\DDHELP.EXE
    C:\PROGRAMMI\GRISOFT\AVG FREE\AVGAMSVR.EXE
    C:\PROGRAMMI\MOZILLA FIREFOX\FIREFOX.EXE
    C:\PROGRAMMI\SPYBOT - SEARCH & DESTROY\SPYBOTSD.EXE
    C:\PROGRAMMI\HIJACKTHIS\HIJACKTHIS.EXE

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://spezzaincantesimi.splinder.com/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
    O2 - BHO: NOW!Imaging - {9AA2F14F-E956-44B8-8694-A5B615CDF341} - C:\PROGRAMMI\WEB ACCELERATOR\COMPONENTS\NOWIMAGING.DLL
    O3 - Toolbar: @msdxmLC.dll,-1@1040,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
    O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
    O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\Run: [ModemUtility] mdsetspw.exe
    O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
    O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGEMC.EXE
    O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE
    O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
    O4 - Startup: Promemoria del Calendario di Microsoft Works.lnk = C:\Programmi\File comuni\Microsoft Shared\Works Shared\wkcalrem.exe
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE
    O10 - Broken Internet access because of LSP provider 'c:\programmi\web accelerator\sliplsp.dll' missing
    O16 - DPF: {22D6F312-B0F6-11D0-94AB-0080C74C7E95} (Windows Media Player) - http://activex.microsoft.com/ACTIVEX...N/NSMP2INF.CAB

    sono abbastanza tranquilla perchè ho avg aggiornato e spybot e stopdialer ma è cmq inquietante...

    spybot si sotina a dire che sono pulita (?)

    grz
    "Chi se ne frega, disse il mago alla strega, ora vado nel bosco e mi faccio una s...passeggiata."
    ------------------------
    Antipatichi!

  2. #2
    Scarica systemscan, estrailo, avvialo, metti la spunta a tutte le voci e premi "Scan". poi vai su www.easy-share.com e metti lì il suo log (che trovi in C:\suspectfile\report.txt). poi dacci il link per scaricarlo (solo quello per scaricarlo, non quello per eliminarlo dal sito di hosting)

  3. #3
    Utente di HTML.it L'avatar di @rgo1
    Registrato dal
    Nov 2005
    Messaggi
    233
    Grazie.

    scusa il ritardo ero fuori.

    domattina provvedo e ti aggiorno.

    PS: la tua firma è stupenda.

    byez @.
    "Chi se ne frega, disse il mago alla strega, ora vado nel bosco e mi faccio una s...passeggiata."
    ------------------------
    Antipatichi!

  4. #4
    sto sempre qua,quindi fai con calma.




  5. #5
    Utente di HTML.it L'avatar di @rgo1
    Registrato dal
    Nov 2005
    Messaggi
    233
    non mi lascia fare lo scan perchè necessità di Administrator rights e mi dice di fare il logon con un Administrator account (?)

    ho win98 SE...
    "Chi se ne frega, disse il mago alla strega, ora vado nel bosco e mi faccio una s...passeggiata."
    ------------------------
    Antipatichi!

  6. #6
    analizza il log su www.hijackthis.de
    inserisci il log,poi metti analizza e ti dice subito quello che devi fare.
    io non ho win98,percio ho un po' di difficolta'.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.