Visualizzazione dei risultati da 1 a 4 su 4

Discussione: web--search.com Virus

  1. #1
    Utente di HTML.it
    Registrato dal
    Apr 2003
    Messaggi
    35

    web--search.com Virus

    qualcuno può dare un'occhiata a questo log per favore?


    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
    C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programmi\Logitech\iTouch\iTouch.exe
    C:\WINDOWS\System32\PDesk\PDesk.exe
    C:\Programmi\File comuni\Symantec Shared\ccApp.exe
    C:\Programmi\Java\j2re1.4.2_06\bin\jusched.exe
    C:\Programmi\Tweak-XP Pro\AdBlocker.exe
    C:\Programmi\Tweak-XP Pro\popup.exe
    C:\Programmi\C'è Posta\CPosta.exe
    C:\Programmi\Logitech\MouseWare\system\em_exec.exe
    C:\WINDOWS\System32\CTsvcCDA.EXE
    C:\WINDOWS\System32\mgabg.exe
    C:\Programmi\Norton AntiVirus\navapsvc.exe
    C:\WINDOWS\System32\MsPMSPSv.exe
    C:\WINDOWS\System32\regsvr32.exe
    C:\Programmi\Internet Explorer\IEXPLORE.EXE
    C:\Programmi\Internet Explorer\IEXPLORE.EXE
    C:\PROGRA~1\WINZIP\winzip32.exe
    C:\Documents and Settings\Fabri\Impostazioni locali\Temp\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.libero.it/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.libero.it/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.web--search.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://lookfor.cc?pin=44768
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://lookfor.cc/sp.php?pin=44768
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://lookfor.cc/sp.php?pin=44768
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://lookfor.cc/sp.php?pin=44768
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://lookfor.cc?pin=44768
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.libero.it/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.libero.it/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    R3 - URLSearchHook: StartBHO Class - {30192F8D-0958-44E6-B54D-331FD39AC959} - C:\WINDOWS\webdlg32.dll
    O2 - BHO: StartBHO Class - {30192F8D-0958-44E6-B54D-331FD39AC959} - C:\WINDOWS\webdlg32.dll
    O2 - BHO: (no name) - {F2B9F767-9C3F-A24B-8F51-96D4FCD02CF5} - C:\WINDOWS\system32\msig.dll (file missing)
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: Search Bar - {0E1230F8-EA50-42A9-983C-D22ABC2EED3B} - C:\WINDOWS\webdlg32.dll
    O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programmi\Logitech\iTouch\iTouch.exe
    O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
    O4 - HKLM\..\Run: [Matrox Powerdesk] C:\WINDOWS\System32\PDesk\PDesk.exe /Autolaunch
    O4 - HKLM\..\Run: [Jet Detection] C:\Programmi\Creative\SBAudigy\PROGRAM\ADGJDet.exe
    O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\j2re1.4.2_06\bin\jusched.exe
    O4 - HKCU\..\Run: [BlockAds] "C:\Programmi\Tweak-XP Pro\AdBlocker.exe"
    O4 - HKCU\..\Run: [Pop-Up-Blocker] "C:\Programmi\Tweak-XP Pro\popup.exe"
    O4 - Startup: C'è Posta.lnk = ?
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
    O15 - Trusted Zone: *.frame.crazywinnings.com
    O15 - Trusted Zone: www.master69.biz
    O15 - Trusted Zone: www.sgrunt.biz
    O15 - Trusted Zone: *.static.topconverting.com
    O15 - Trusted Zone: www.yeak.net
    O16 - DPF: {02C20140-76F8-4763-83D5-B660107B7A90} (Moniker32 Class) - http://63.217.29.115/cax.cab
    O16 - DPF: {22A88341-AFCB-45F0-A856-C2BAE74F878E} (InstallX Class) - http://www.t058.com/inst/enter.cab

  2. #2
    Utente di HTML.it L'avatar di Aki
    Registrato dal
    Dec 2002
    Messaggi
    2,206
    se non erro è uno spyware, ma non ne so molto quindi aspettiamo un esperto

  3. #3
    Utente di HTML.it
    Registrato dal
    Apr 2003
    Messaggi
    35
    grazie!!!

  4. #4
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    sicuro d'aver usato la versione 1.99.0 di HJT per fare lo scan?
    Altra cosa, l'eseguibile va messo all'interno di una nuova cartella e collocata in C:\Programmi questo per permettere ad HJT stesso di creare in modo corretto i backups in caso di rimozione.
    Fai un nuovo scan e postane il log, completo questa volta anche la parte dove viene descritto il sistema operativo e vari aggiornamenti Microsoft.

    http://forum.html.it/forum/showthrea...hreadid=235578
    ==
    Visita il mio blog SuspectFile.com
    ==

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.