Pagina 3 di 3 primaprima 1 2 3
Visualizzazione dei risultati da 21 a 22 su 22
  1. #21
    Situazione attuale:

    dopo la scansione con symatec online :

    C:\Programmi\GlobalSCAPE\CuteFTP\TSUninstaller.exe è infettato con Adware.TSAdBot
    C:\WINDOWS\Downloaded Program Files\610515.exe è infettato con Dialer.Trafficadvance
    C:\WINDOWS\Downloaded Program Files\1051941.exe è infettato con Dialer.Trafficadvance
    C:\WINDOWS\Downloaded Program Files\1045518.exe è infettato con Dialer.Trafficadvance
    C:\WINDOWS\Downloaded Program Files\CONFLICT.1\sexy.exe è infettato con Dialer.Yeaknet

    dopo la scansione con panda online:
    Adware:Adware/nCase percorso C:\Temp\FLEOK

    Adware:Adware/CWS percorso Registro di sistema di Windows

    Adware:Adware/IPInsight percorso C:\WINDOWS\inf\conscorr.inf

    Adware:Adware/SideFind percorso Registro di sistema di Windows

    Adware:Adware/ISearch percorso C:\WINDOWS\downloaded program files\initial.inf

    Adware:Adware/TopRebates percorso C:\WINDOWS\Downloaded Program Files\winadx.inf

    Adware:Adware/WUpd percorso Registro di sistema di Windows

    Adware:Adware/IPInsight percorso C:\WINDOWS\inf\conscorr.inf

    Adware:Adware/WUpd percorso C:\WINDOWS\Downloaded Program Files\WinadX.inf

    Adware:Adware/ISearch percorso C:\WINDOWS\Downloaded Program Files\initial.inf

    Spyware:Spyware/Conducent-Timesink percorso C:\Documents and Settings\nome utente\Impostazioni locali\Temp\SimpleRegistration.dll

    dopo la scansione con Hkijack:

    Logfile of HijackThis v1.99.1
    Scan saved at 11.18.15, on 19/04/2005
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\Programmi\Ahead\InCD\InCDsrv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programmi\Trend Micro\Internet Security\Tmntsrv.exe
    C:\Programmi\Trend Micro\Internet Security\tmproxy.exe
    C:\WINDOWS\ATK0100\Hcontrol.exe
    C:\WINDOWS\AGRSMMSG.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\WINDOWS\htpatch.exe
    C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe
    C:\Progra~1\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
    C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
    C:\Programmi\Ahead\InCD\InCD.exe
    C:\Programmi\Java\j2re1.4.2_05\bin\jusched.exe
    C:\Programmi\Trend Micro\Internet Security\pccguide.exe
    C:\Programmi\Trend Micro\Internet Security\PCClient.exe
    C:\Programmi\Trend Micro\Internet Security\TMOAgent.exe
    C:\Programmi\VoiceAge\Common\VaCtrl.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Programmi\Asus\Asus ChkMail\ChkMail.exe
    C:\Programmi\FreePOPs\freepopsd.exe
    C:\Programmi\VoiceAge\Common\VaLangInterf.exe
    C:\Programmi\Trend Micro\Internet Security\PccPfw.exe
    C:\WINDOWS\ATK0100\ATKOSD.exe
    C:\Programmi\Internet Explorer\IEXPLORE.EXE
    C:\WINDOWS\System32\wuauclt.exe
    C:\Programmi\Outlook Express\msimn.exe
    C:\WINDOWS\system32\NOTEPAD.EXE
    C:\Programmi\HJthis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.nonsolofitness.it/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.nonsolofitness.it/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Progra~1\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\ATK0100\Hcontrol.exe
    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
    O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
    O4 - HKLM\..\Run: [Power_Gear] C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe 1
    O4 - HKLM\..\Run: [ATIPTA] C:\Progra~1\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
    O4 - HKLM\..\Run: [InCD] C:\Programmi\Ahead\InCD\InCD.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\j2re1.4.2_05\bin\jusched.exe
    O4 - HKLM\..\Run: [pccguide.exe] "C:\Programmi\Trend Micro\Internet Security\pccguide.exe"
    O4 - HKLM\..\Run: [PCClient.exe] "C:\Programmi\Trend Micro\Internet Security\PCClient.exe"
    O4 - HKLM\..\Run: [TM Outbreak Agent] "C:\Programmi\Trend Micro\Internet Security\TMOAgent.exe" /run
    O4 - HKLM\..\Run: [VaCtrl] C:\Programmi\VoiceAge\Common\VaCtrl.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - Startup: FreePOPs (2).lnk = C:\Programmi\FreePOPs\freepopsd.exe
    O4 - Global Startup: Asus ChkMail (2).lnk = C:\Programmi\Asus\Asus ChkMail\ChkMail.exe
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
    O8 - Extra context menu item: &Google Search - res://C:\Programmi\Google\GoogleToolbar1.dll/cmsearch.html
    O8 - Extra context menu item: Collegamenti a ritroso - res://C:\Programmi\Google\GoogleToolbar1.dll/cmbacklinks.html
    O8 - Extra context menu item: Pagine simili - res://C:\Programmi\Google\GoogleToolbar1.dll/cmsimilar.html
    O8 - Extra context menu item: Versione cache della pagina - res://C:\Programmi\Google\GoogleToolbar1.dll/cmcache.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE
    O14 - IERESET.INF: START_PAGE_URL=http://www.tiscali.it
    O15 - Trusted Zone: www.infodieta.it
    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2...ll/xscan53.cab
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{F78CF47B-843D-47F9-A3A1-12095E4A036C}: NameServer = 195.130.224.18 195.130.225.129
    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: InCD File System Service (InCDsrv) - Unknown owner - C:\Programmi\Ahead\InCD\InCDsrv.exe
    O23 - Service: Trend Micro Personal Firewall (PccPfw) - Trend Micro Incorporated. - C:\Programmi\Trend Micro\Internet Security\PccPfw.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
    O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Incorporated. - C:\Programmi\Trend Micro\Internet Security\Tmntsrv.exe
    O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Incorporated. - C:\Programmi\Trend Micro\Internet Security\tmproxy.exe


    Dall'analisi fatta sulle possibilità di attaccco esterno mediante tool onoline di symatec:

    Scansione vulnerabilità di rete: il pc risulta sicuro
    scansione vulnerabilità di windows: il pc risulta sicuro
    scansione trojan horse attivi: il pc risulta sicuro


    Oltre questo non so che pesci prendere! Certo è che, pur con tutte le precauzioni che adotto, scopro che sicuri al 100% non si può mai stare

  2. #22
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    avevi problemi con IE perchè la libreria req.dll si era "integrata" al browser. Un BHO fa proprio questo, nel caso di una .dll dannosa il browser ti viene reindirizzato, nel caso di una .dll non dannosa (l'esempio può essere la .dll che installa SpyBot od anche SpywareGuard) il browser ti viene monitorato in modo che tale reindirizzamento o modifica non avvenga.

    Tutti i valori riportati dalle scansioni, vanno eliminati dalla modalità provvisoria, nel caso l'accesso ti venisse negato e la rimozione non ti fosse possibile puoi usare tranquillamente KillBox.
    Ricordati inoltre che spyware come nCase e lo stesso SideFind se rimossi dalla modalità normale potrebbero creare problemi sui parametri della connessione.

    Rimuovi il contenuto delle cartelle TEMP/Temporary internet files/Cookies.
    ==
    Visita il mio blog SuspectFile.com
    ==

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.