Visualizzazione dei risultati da 1 a 10 su 10
  1. #1
    Utente di HTML.it
    Registrato dal
    Dec 2005
    Messaggi
    35

    SpyWare - Come combatterli?

    buogiorno a tutti, ieri sera mi si è installato uno spyware nel mio PC dell'ufficio, ovviamente non lo posso lasciare così perche siamo tutti in rete e poi a lla fine è un pò pericoloso.Avvendo AVG installato + il firewall di Windows XP , comunque lo spyware si è installato, adesso ho scaricato AD-Aware SE, e nartro programma chiamato Spybot Search and Destroy, e comunque mi si continuano ad aprire i Pop-UP insoportabili, allora mi vengono in mente un pò di domande:

    A che servono tutti sti programmi se poi alla fine non riescono a togliere nulla? cioè c'è una lista sul mio PC di "anti-malware":

    Cos'è che server veramente di questo?:

    1. Aggiornamenti di Windows
    2. Firewall
    3. Antivirus (AVG Free version nel mio caso)
    4. Ad-Aware SE
    5. Spybot - Search and Destroy

    adesso posto anche il log di hijackthis, perche non se toglie sto ***** di spy.....

    Logfile of HijackThis v1.99.1
    Scan saved at 11.35.27, on 30/12/2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    C:\WINDOWS\system32\crypserv.exe
    C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
    C:\WINDOWS\system32\mssearchnet.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
    C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
    C:\WINDOWS\system32\sistray.EXE
    C:\Programmi\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
    C:\Programmi\eMule\emule.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Programmi\Winamp\Winamp.exe
    C:\Programmi\Mozilla Firefox\firefox.exe
    C:\Programmi\Internet Explorer\iexplore.exe
    C:\Downloads\hijackthis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.paesionline.com/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
    O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [RemoteControl] "C:\Programmi\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKCU\..\Run: [Steam] "C:\Programmi\Steam\Steam.exe" -silent
    O4 - HKCU\..\Run: [eMuleAutoStart] C:\Programmi\eMule\emule.exe -AutoStart
    O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O8 - Extra context menu item: &Cerca con Google - res://C:\Programmi\Google\GoogleToolbar1.dll/cmsearch.html
    O8 - Extra context menu item: &Traduci parola in italiano - res://C:\Programmi\Google\GoogleToolbar1.dll/cmwordtrans.html
    O8 - Extra context menu item: Download all by Free Download Manager - file://C:\Programmi\Free Download Manager\dlall.htm
    O8 - Extra context menu item: Download by Free Download Manager - file://C:\Programmi\Free Download Manager\dllink.htm
    O8 - Extra context menu item: Download selected by Free Download Manager - file://C:\Programmi\Free Download Manager\dlselected.htm
    O8 - Extra context menu item: Download web site by Free Download Manager - file://C:\Programmi\Free Download Manager\dlpage.htm
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O8 - Extra context menu item: Link a ritroso - res://C:\Programmi\Google\GoogleToolbar1.dll/cmbacklinks.html
    O8 - Extra context menu item: Pagine simili - res://C:\Programmi\Google\GoogleToolbar1.dll/cmsimilar.html
    O8 - Extra context menu item: Versione cache della pagina - res://C:\Programmi\Google\GoogleToolbar1.dll/cmcache.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/actives...ree/asinst.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/Ms...Downloader.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{2C5ECB4A-8901-4790-838E-9129FDCFE609}: NameServer = 192.168.0.1
    O17 - HKLM\System\CS1\Services\Tcpip\..\{2C5ECB4A-8901-4790-838E-9129FDCFE609}: NameServer = 192.168.0.1
    O17 - HKLM\System\CS2\Services\Tcpip\..\{2C5ECB4A-8901-4790-838E-9129FDCFE609}: NameServer = 192.168.0.1
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
    O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe


    cos'è che non va in questo log???????? non lo so usare molto bene sto programma.. grazie..

  2. #2
    Utente di HTML.it
    Registrato dal
    Dec 2005
    Messaggi
    35
    Ho scoperto che ho mssearchnet.exe instllato qualcuno sa come rimuovere questo trojan ?

  3. #3
    Utente di HTML.it L'avatar di LUCASS
    Registrato dal
    May 2005
    Messaggi
    1,354
    Lo elimini terminando il processo dal task manager ed elimini il file ciao

  4. #4
    Utente di HTML.it
    Registrato dal
    Dec 2005
    Messaggi
    35
    invece quando lo elimino dal taskmanager si riapre, quindi non ho tempo per farlo, altri consigli?

  5. #5
    Utente di HTML.it L'avatar di LUCASS
    Registrato dal
    May 2005
    Messaggi
    1,354
    Come no
    Scarica questo programma
    http://www.diamondcs.com.au/downloads/apt.zip
    scompattalo dove vuoi,aprilo trova il processo(evidenzialo) e clicca o su Kill3 o 4 decidi tu come ammazzarlo poi elimina il file,ciao

  6. #6
    Utente di HTML.it
    Registrato dal
    Dec 2005
    Messaggi
    35
    grazie mille ^,^ l'ho distrutto, almeno spero... :-D

  7. #7
    http://www.manuali.it/forum/Informat...lobd/12505.htm

    Bastava fare una ricerca con Google come scoprirai da te l'antivirus che hai non è proprio il massimo. ma scusa, tu usi emule in ufficio????

  8. #8
    Utente di HTML.it
    Registrato dal
    Dec 2005
    Messaggi
    35
    c'è lho accesso in caso di emmergenze...

  9. #9
    Utente di HTML.it L'avatar di antares11
    Registrato dal
    Aug 2001
    Messaggi
    2,358

    Re: SpyWare - Come combatterli?

    Originariamente inviato da dop
    ........... allora mi vengono in mente un pò di domande:

    A che servono tutti sti programmi se poi alla fine non riescono a togliere nulla? cioè c'è una lista sul mio PC di "anti-malware":

    Cos'è che server veramente di questo?:

    1. Aggiornamenti di Windows
    2. Firewall
    3. Antivirus (AVG Free version nel mio caso)
    4. Ad-Aware SE
    5. Spybot - Search and Destroy
    .............
    in sintesi:
    - gli aggiornamenti di windows (sulla sicurezza) servono, altrochè
    - un firewall serve sempre se si è connessi in rete
    - AVG serve ma è fra gli antivirus meno efficaci
    - Ad-Aware SE free serve solo a ripulirti dopo esser stato infettato
    - Spybot Search & Destroy serve ma è il meno efficace della sua categoria

    serve invece moltissimo leggersi i LINK UTILI in questo forum e la sezione SICUREZZA di www.html.it

  10. #10
    Moderatore di Annunci siti web L'avatar di Cesar
    Registrato dal
    Dec 2001
    Messaggi
    3,446

    Re: Re: SpyWare - Come combatterli?

    Originariamente inviato da antares11
    - Ad-Aware SE free serve solo a ripulirti dopo esser stato infettato
    - Spybot Search & Destroy serve ma è il meno efficace della sua categoria
    A me sinceramente Spybot SD trova più roba di ad-aware

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.