Pagina 1 di 3 1 2 3 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 22

Discussione: virus symantec

  1. #1

    virus symantec

    Cari ragazzi per favore aiutatemi. se attivo il norton si aprono tantissime finestre "impssibile inviare il messaggio..." ho letto di altri post su questo forum e ho scaricato hijack. questa è la scansione che mi dà. per favore mi dite cosa devo fare. vi ringrazio tanto.


    Running processes:
    C:\Windows\system32\taskhost.exe
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCtrl.exe
    C:\Program Files\Common Files\Symantec Shared\ccApp.exe
    C:\Program Files\HP\QuickPlay\QPService.exe
    C:\Program Files\DivX\DivX Update\DivXUpdate.exe
    C:\Program Files\Common Files\Java\Java Update\jusched.exe
    C:\Users\Utente\AppData\Local\Temp\DATE15D.tmp.exe
    C:\Program Files\Fighters\Tray\FightersTray.exe
    C:\Program Files\Fighters\SPYWAREfighter\swproTray.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Mozilla Firefox\plugin-container.exe
    C:\Windows\system32\Macromed\Flash\FlashPlayerPlug in_11_3_300_262.exe
    C:\Windows\system32\Macromed\Flash\FlashPlayerPlug in_11_3_300_262.exe
    C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe
    C:\Program Files\Windows Live\Mail\wlmail.exe
    C:\Program Files\Windows Live\Contacts\wlcomm.exe
    C:\Windows\system32\DllHost.exe
    C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32Info.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ask.com?o=10148&tb=MYC-ST
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Increase performance and video formats for your HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll
    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
    O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
    O4 - HKLM\..\Run: [DivXUpdate] "C:\Program Files\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
    O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
    O4 - HKLM\..\Run: [CommonToolkitTray] C:\Program Files\Fighters\Tray\FightersTray.exe
    O4 - HKLM\..\Run: [SWPROguard] C:\Program Files\Fighters\SPYWAREfighter\swprotray.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe" /MINIMIZED
    O4 - HKCU\..\Run: [DATE15D.tmp.exe] C:\Users\Utente\AppData\Local\Temp\DATE15D.tmp.exe
    O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
    O8 - Extra context menu item: Scarica con Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
    O8 - Extra context menu item: Scarica i video con Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
    O8 - Extra context menu item: Scarica selezionati con Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
    O8 - Extra context menu item: Scarica tutto con Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
    O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
    O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
    O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
    O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{E1401633-56FC-4406-BBAB-C44A64781610}: NameServer = 212.52.97.25 193.70.152.25
    O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
    O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpda teService.exe
    O23 - Service: AV Engine Scanning Service - Preventon Technologies Limited - C:/Program Files/Common Files/Common Toolkit Suite/AVEngine/AVScanningService.exe
    O23 - Service: AV Watch Service - Preventon Technologies Limited - C:/Program Files/Common Files/Common Toolkit Suite/AVEngine/AVWatchService.exe
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
    O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
    O23 - Service: HP Support Assistant Service - Hewlett-Packard Company - C:\Program Files\Hewlett-Packard\HP Support Framework\hpsa_service.exe
    O23 - Service: HP Quick Synchronization Service (HPDrvMntSvc.exe) - Hewlett-Packard Company - C:\Program Files\Hewlett-Packard\Shared\HPDrvMntSvc.exe
    O23 - Service: HP Software Framework Service (hpqwmiex) - Hewlett-Packard Company - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
    O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
    O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
    O23 - Service: Client di gestione Symantec (SmcService) - Symantec Corporation - C:\Program Files\Symantec\Symantec Endpoint Protection\Smc.exe
    O23 - Service: Symantec Network Access Control (SNAC) - Symantec Corporation - C:\Program Files\Symantec\Symantec Endpoint Protection\SNAC.EXE
    O23 - Service: Suite Service - SPAMfighter ApS - C:\Program Files\Fighters\FighterSuiteService.exe
    O23 - Service: Symantec Endpoint Protection (Symantec AntiVirus) - Symantec Corporation - C:\Program Files\Symantec\Symantec Endpoint Protection\Rtvscan.exe
    O23 - Service: UMVPFSrv - Logitech Inc. - C:\Program Files\Common Files\logishrd\LVMVFM\UMVPFSrv.exe
    O23 - Service: WTGService - Unknown owner - C:\Program Files\WINDEasyConnect\WTGService.exe

  2. #2
    Utente di HTML.it L'avatar di menatwork
    Registrato dal
    May 2009
    Messaggi
    4,330
    ciao

    vai qui e analizza il file in grassetto

    C:\Users\Utente\AppData\Local\Temp\DATE15D.tmp.exe

    posta il risultato dell'analisi, poi fai una scansione con malwarebytes aggiornato

    scaricalo da qui clicca sulla scheda "aggiornamenti" => "controlla aggiornamenti"
    Esegui una "scansione completa" (seleziona l'opzione)
    A scansione completa, fai clic su OK => Mostra i Risultati.
    Assicurarti che tutto sia selezionato e clicca clic su Rimuovi selezionati.
    Se ti chiede di riavviare, riavvia per completare il processo di pulizia.
    Posta il rapporto .
    i log delle scansioni caricali = > QUI

    oppure = > QUI

  3. #3

    (virus symantec) provvedo grazie

    prima di tutto ti ringrazio per avermi risposto. sto facendo come hai detto, ho scaricato anche il malwarebytes e lo sto aggiornando. tuttavia ci mette una vita per scansire il file date15d.tmp.exe
    ho notato che nella stessa cartella c'è il file 14540915.exe che, come il date15d.tmp.exe ha un'icona raffigurante un computer con una x rossa in basso, stesse dimensioni, stessa icona stessa data. il virus l'ho preso ieri ma non so se aggiornando adobe o navigando cmq appena posso posto tutto grazie ancora.

  4. #4
    Utente di HTML.it L'avatar di menatwork
    Registrato dal
    May 2009
    Messaggi
    4,330
    quell'eseguibile non e' niente di buono, finisci la scansione con malwarebytes e scarica combofix
    per ora lascialo sul desktop, piu' tardi ti daro' le istruzioni per eseguirlo
    i log delle scansioni caricali = > QUI

    oppure = > QUI

  5. #5

    scansione virus total

    La scansione del file con virustotal non mi dà alcun rapporto. non so come mai: faccio l'upload del file, clicco scan e poi dopo un bel pezzo la maschera scompare senza alcun rapporto. la scansione intanto ha già trovato 6 elementi dannosi, ho scaricato combofix e resto in attesa di istruzioni. il norton pur se disattivato continua a inviarmi messaggi dello stesso file infetto in quarantena, un trojan gen.2 sto cominciando a perdere le speranze e a considerare l'idea di una formattazione... a saperla fare... (grazie ancora di tutto e scusa se rispondo in ritardo ma navigo con un telefonino wind e quando si scarica la batteria devo ricaricarla prima di accedere di nuovo)

  6. #6

    analisi ulteriore 14540915.exe

    ho analizzato il secondo file eseguibile (14540915.exe) ti posto il rapporto


    File already analysed

    This file was already analysed by VirusTotal on 2012-06-30 14:33:30.

    Detection ratio: 4/42

    You can take a look at the last analysis or analyse it again now.

    SHA256: b510fda2fed8aa7f31550026a99623844f9f04a4024ef3fbe0 3e20a470517308
    SHA1: 0e4be100dbf93e79cf573a6162f3e85f5bfefaef
    MD5: efc700e343c3f7897df4fc6f2d57f30f
    File size: 48.0 KB ( 49152 bytes )
    File name: 45F396500058BE90C06D00935BFC3D00C2775405.exe
    File type: Win32 EXE
    Detection ratio: 4 / 42
    Analysis date: 2012-06-30 14:33:30 UTC ( 23 ore, 48 minuti ago )
    0
    0
    More details
    Antivirus Result Update
    AhnLab-V3 - 20120630
    AntiVir - 20120630
    Antiy-AVL - 20120630
    Avast - 20120630
    AVG - 20120630
    BitDefender - 20120630
    ByteHero - 20120626
    CAT-QuickHeal - 20120630
    ClamAV - 20120629
    Commtouch - 20120630
    Comodo - 20120630
    DrWeb - 20120630
    Emsisoft - 20120630
    eSafe - 20120628
    F-Prot - 20120629
    F-Secure - 20120630
    Fortinet W32/Zbot.ACM!tr 20120630
    GData - 20120630
    Ikarus - 20120630
    Jiangmin - 20120630
    K7AntiVirus - 20120630
    Kaspersky UDSangerousObject.Multi.Generic 20120630
    McAfee - 20120630
    McAfee-GW-Edition - 20120630
    Microsoft TrojanDownloader:Win32/Phdet.E 20120630
    NOD32 - 20120630
    Norman - 20120629
    nProtect - 20120630
    Panda Suspicious file 20120630
    PCTools - 20120630
    Rising - 20120628
    Sophos - 20120630
    SUPERAntiSpyware - 20120630
    Symantec - 20120630
    TheHacker - 20120629
    TotalDefense - 20120629
    TrendMicro - 20120630
    TrendMicro-HouseCall - 20120630
    VBA32 - 20120629
    VIPRE - 20120630
    ViRobot - 20120630
    VirusBuster - 20120630

  7. #7
    Utente di HTML.it L'avatar di menatwork
    Registrato dal
    May 2009
    Messaggi
    4,330
    finisci la scansione con malwarebytes e posta il report, dopo proseguiamo con combofix, come vedi anche se riconosciuto solo da quattro antivirus il file tanto buono non e'
    i log delle scansioni caricali = > QUI

    oppure = > QUI

  8. #8

    report scansione malware

    come mi hai consigliato ho effettuato la scansione, eliminato tutti i file selezionati e riavviato il pc. attendo istruzioni.

    Malwarebytes Anti-Malware 1.61.0.1400
    www.malwarebytes.org

    Versione database: v2012.07.01.05

    Windows 7 Service Pack 1 x86 NTFS
    Internet Explorer 9.0.8112.16421
    Utente :: UTENTE-PC [amministratore]

    01/07/2012 15:08:25
    mbam-log-2012-07-01 (17-07-54).txt

    Tipo di scansione: Scansione completa
    Opzioni di scansione attive: Memoria | Esecuzione automatica | Registro | File system | Euristica/Extra | Euristica/Shuriken | PUP | PUM
    Opzioni di scansione disattivate: P2P
    Elementi esaminati: 315009
    Tempo impiegato: 1 ore, 55 minuti, 36 secondi

    Processi rilevati in memoria: 1
    C:\Users\Utente\AppData\Local\Temp\DATE15D.tmp.exe (Trojan.FakeAlert) -> 3380 -> Nessuna azione intrapresa.

    Moduli di memoria rilevati: 0
    (non sono stati rilevati elementi nocivi)

    Chiavi di registro rilevate: 1
    HKCU\SOFTWARE\CLASSES\CLSID\{42AEDC87-2188-41FD-B9A3-0C966FEABEC1}\INPROCSERVER32 (Trojan.Zaccess) -> Nessuna azione intrapresa.

    Valori di registro rilevati: 2
    HKCU\SOFTWARE\CLASSES\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InprocServer32| (Trojan.Zaccess) -> Dati: C:\Users\Utente\AppData\Local\{d76afc7e-deab-8ebd-e710-3f154c1fb29d}\n. -> Nessuna azione intrapresa.
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run |DATE15D.tmp.exe (Trojan.FakeAlert) -> Dati: C:\Users\Utente\AppData\Local\Temp\DATE15D.tmp.exe -> Nessuna azione intrapresa.

    Voci rilevate nei dati di registro: 0
    (non sono stati rilevati elementi nocivi)

    Cartelle rilevate: 0
    (non sono stati rilevati elementi nocivi)

    File rilevati: 7
    c:\programdata\symantec\srtsp\quarantine\apq1fee.t mp (Rootkit.0Access) -> Nessuna azione intrapresa.
    C:\Users\Utente\AppData\Local\{d76afc7e-deab-8ebd-e710-3f154c1fb29d}\n (Trojan.Dropper.PE4) -> Nessuna azione intrapresa.
    C:\Users\Utente\Downloads\SoftonicDownloader_for_f ixwin.exe (PUP.OfferBundler.ST) -> Nessuna azione intrapresa.
    C:\Users\Utente\Downloads\SoftonicDownloader_per_w indows-live-mail.exe (PUP.OfferBundler.ST) -> Nessuna azione intrapresa.
    C:\Users\Utente\Downloads\SoftonicDownloader_per_w inrar.exe (PUP.BundleOffer.Downloader.S) -> Nessuna azione intrapresa.
    C:\Windows\Installer\{d76afc7e-deab-8ebd-e710-3f154c1fb29d}\n (Trojan.Dropper.PE4) -> Nessuna azione intrapresa.
    C:\Users\Utente\AppData\Local\Temp\DATE15D.tmp.exe (Trojan.FakeAlert) -> Nessuna azione intrapresa.

  9. #9
    Utente di HTML.it L'avatar di menatwork
    Registrato dal
    May 2009
    Messaggi
    4,330
    e' come pensavo sei infetta dal Rootkit.0Access

    Evidenzia gli elementi trovati da malwarebyts e premi "Rimuovi elementi selezionati".

    Ora fai la scansione che ti avevo consigliato prima dobbiamo ripulire pe r bene l'infezione

    avvia il combofix che ti ho fatto scaricare

    alla richiesta se vuoi installare la recovery console clicca su NO

    esegui ComboFix.exe

    segui le instruzioni

    finita la scansione portati in C:\ e allega , nella tua prossima risposta, il contenuto del file di testo Combofix.txt

    come usare correttamente combofix
    i log delle scansioni caricali = > QUI

    oppure = > QUI

  10. #10

    ...

    a dire il vero ho selezionato tutti gli elementi segnalati, compresi quelli senza la spunta. ho fatto proprio piazza pulita. spero di non aver fatto casini. cmq ora faccio una nuova scansione con malware e poi aziono combofix. ti faccio sapere presto grazie.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.