Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 12

Discussione: Virus foto celular

  1. #1

    Virus foto celular

    Salve a tutti!! Su msn mi appare sempre un virus di nome "foto celular.zip". Ogni volta mi invia un file con questo nome a tutti i miei utenti. Come posso fare? Ho letto di altri utenti con questo problema che hanno usato HiJackThis e vi hanno postato i risultati; lo stesso ho fatto io e ora vi invio i risultati.

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 23.24.02, on 09/09/2007
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programmi\Internet Explorer\iexplore.exe
    C:\Programmi\Internet Explorer\iexplore.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Programmi\File comuni\Real\Update_OB\realsched.exe
    C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
    C:\Programmi\DAEMON Tools\daemon.exe
    C:\Programmi\AGEIA Technologies\TrayIcon.exe
    C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Programmi\MSN Messenger\MsnMsgr.Exe
    C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
    C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
    C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
    C:\Programmi\Alwil Software\Avast4\ashServ.exe
    C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\Programmi\File comuni\LightScribe\LSSrvc.exe
    C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
    C:\WINDOWS\System32\PAStiSvc.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
    C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programmi\Internet Explorer\iexplore.exe
    C:\Documents and Settings\Simone\Desktop\HiJackThis.exe
    C:\WINDOWS\System32\wbem\wmiprvse.exe
    C:\WINDOWS\System32\mmc.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fiorentina.it/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programmi\DAEMON Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [AGEIA PhysX SysTray] C:\Programmi\AGEIA Technologies\TrayIcon.exe
    O4 - HKLM\..\Run: [StartCCC] C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programmi\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
    O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Reader 8.0\Reader\reader_sl.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE (file missing)
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE (file missing)
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/.../GAME_UNO1.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab56907.cab
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmi\File comuni\LightScribe\LSSrvc.exe
    O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
    O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe

    --
    End of file - 5582 bytes



    Se potete aiutarmi ve ne sarei infinitamente grato!!!

  2. #2
    ciao,nel log non ci sono cose tanto pericolose,per si devono fixare.quindi avvia di nuovo hijackthis,spunta a sinistra su queste voci:


    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE (file missing

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE (file missing)


    e clicca sotto su FIX CHECKED.


    dimmi se hai risolto,seno ti dico cosa devi fare.

  3. #3
    Ho fatto come mi hai detto ma il virus c'č ancora

  4. #4
    me l'aspettavo.vai in questa pagina: http://www.zonavirus.com/datos/desca...8/elistara.asp

    vai in fondo in fondo a tutto alla pagina e clicca su download elistara.
    avvialo e posta il report dello scan che si trova in c:/elistara.txt

  5. #5
    Non conosco lo spagnolo,che cosa fa esattamente quel prodotto?

  6. #6
    e' un tool per rimuovere quel virus.

  7. #7
    Questo č quello che mi appare:


    Mon Sep 10 00:10:57 2007
    EliStartPage v14.60 (c)2007 S.G.H. / Satinfo S.L.
    --------------------------------------------------
    Lista de Acciones (por Acciķn Directa):
    C:\WINDOWS\WEB\RELATED.HTM --> Eliminado
    C:\FOTO_CELULAR.SCR --> Eliminado MalWare.Celular
    C:\FOTO_CELULAR.ZIP --> Eliminado
    C:\WINDOWS\SYSTEM32\ODDYSEE.EXE --> Eliminado MalWare.Celular
    C:\WINDOWS\SYSTEM32\Dllcache\KLOG.DAT --> Eliminado (Fichero Complementario).
    Eliminado Servicio, "Oddysee"
    No detectado Parche MS06-070 de Microsoft instalado. (SServidor)
    ALERTA. WindowsUpdate Incompleto.
    Eliminadas las Paginas de Inicio y de Busqueda del IE
    Eliminados Ficheros Temporales del IE
    Detectado AUTORUN.INF en la Unidad (F)
    open=launcher.exe
    Si Desconoce la Aplicaciķn, por favor envienosla
    acompaņada del AUTORUN.INF a "virus@satinfo.es". Gracias.

    Mon Sep 10 00:11:30 2007
    EliStartPage v14.60 (c)2007 S.G.H. / Satinfo S.L.
    --------------------------------------------------
    Lista de Acciones (por Exploraciķn):
    Explorando Unidad C:\
    C:\FOTO_CELULAR.SCR --> Eliminado, MalWare.Celular
    C:\Documents and Settings\Simone\Documenti\CONVERSIONI GIOCHI\[CNV]FOOTBALL-MANAGER-2007[TESTO][TBH].EXE --> Eliminado, Guiņos(msn)
    C:\Documents and Settings\Simone\Documenti\CONVERSIONI GIOCHI\NBA 2007\[CNV]NBA-LIVE-07[TESTO][TBH].EXE --> Eliminado, Guiņos(msn)
    C:\Programmi\File comuni\Real\Update_OB\UPGRDHLP.EXE --> Eliminado, CyDoor
    C:\Programmi\Motorola Phone Tools\CCM.DLL --> Eliminado, MoviePass
    C:\WINDOWS\system32\BACKSYS.SYS --> Eliminado, MalWare.Celular
    C:\WINDOWS\system32\POISON.SYS --> Eliminado, MalWare.Celular
    C:\WINDOWS\system32\dllcache\ZONEALARM.EXE --> Eliminado, MalWare.Celular

  8. #8
    Infatti ha eliminato tutto,quindi adesso sei a posto.vero?

  9. #9
    sinceramente...no =) tutte le volte che lo cancello mi ricompare i file foto celular sul c:\

  10. #10
    Utente bannato
    Registrato dal
    Jun 2007
    Messaggi
    3,899
    scarica MSNfix avvialo e alla fine postane il log che vedi....

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.