Pagina 1 di 3 1 2 3 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 23

Discussione: problemi con dei virus

  1. #1
    Utente di HTML.it
    Registrato dal
    Dec 2004
    Messaggi
    103

    problemi con dei virus

    Salve a tutti voirrei sapere se qulacuno di voi ha mai avuto problemi con i seguenti worm:

    sahagent
    haxdoor-h
    richfindq

    io si.......... e nn riesco a eliminarli !!!!

    ho provato di tutto:
    spy doctor,
    spybot
    spy subtract
    Ad Aware
    CWShredder

    ma niente i file infetti vengono individuati ma nn eliminati
    inoltro il norton2005 nn fa niente che devo fare?
    qualcuno sa come possono rimuoverli
    ho provato a far partire i programmi su elencati anche in modalità
    nn in linea vi prego aiutatemi
    grazie a tutti quelli che mi aiuteranno..

  2. #2
    Utente di HTML.it L'avatar di blekm
    Registrato dal
    Jun 2004
    Messaggi
    8,310
    potresti fare una bella scansione online se www.trendmicro.com

    poi prova a seguire questo post.

    http://forum.html.it/forum/showthrea...hreadid=811189


    se non risolvi posta di nuovo.
    Il portale sul turismo a Lucca

    Siti web Lucca

    Vendo Tex a colori di Repubblica (primi 100 numeri) - info in pvt.

  3. #3
    Utente di HTML.it
    Registrato dal
    Dec 2004
    Messaggi
    103
    QUESTO è L'ELENCO DEI VIRUS CHE SONO STATI TROVATI CON LA SCANSIONE ON LINE DELLA NORTON


    C:\WINDOWS\Nail.ex$ è infettato con Adware.BetterInternet
    C:\WINDOWS\Nail.exe è infettato con Adware.BetterInternet
    C:\WINDOWS\system32\ahpmgr.dll è infettato con Adware.Look2Me
    C:\WINDOWS\system32\akivtmxx.dll è infettato con Adware.Look2Me
    C:\WINDOWS\system32\hiicons.dll è infettato con Adware.Look2Me
    C:\WINDOWS\system32\j86m0ij1e8o.dll è infettato con Adware.Look2Me
    C:\WINDOWS\system32\mkidle.dll è infettato con Adware.Look2Me
    C:\WINDOWS\system32\muc40loc.dll è infettato con Adware.Look2Me
    C:\WINDOWS\system32\n42ulef91h2.dll è infettato con Adware.Look2Me
    C:\WINDOWS\system32\nhtman.dll è infettato con Adware.Look2Me
    C:\WINDOWS\system32\ntrsko.dll è infettato con Adware.Look2Me
    C:\WINDOWS\system32\oweprn.dll è infettato con Adware.Look2Me
    C:\WINDOWS\system32\rbfsaps.dll è infettato con Adware.Look2Me
    C:\WINDOWS\system32\rVsmans.dll è infettato con Adware.Look2Me
    C:\WINDOWS\system32\twd32.dll è infettato con Adware.Look2Me
    C:\WINDOWS\system32\ueuonbo.exe è infettato con Adware.BetterInternet
    C:\WINDOWS\system32\wnvdmoe2.dll è infettato con Adware.Look2Me
    C:\WINDOWS\system32\wwvdmod.dll è infettato con Adware.Look2Me



    HO PROVATO A RIMUOVERLI CON :

    SPYBOT
    ADAWARE
    SPYDOCTOR
    SpySubtract
    CWShredder

    I PROGRAMMI SU ELENCATI NN MI HANNO DATO NESSUN RISULTATO .. SONO INEFFICACI COSA POSSO FARE VI PREGO AIUTATEMI
    GRAZIE IN ANTICIPO A CHIUNQUE MI AIUTI
    CIAUZ

  4. #4
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    I programmi che hai usato avevano le definizioni aggiornate?
    Le scansioni le hai fatte dalla modalità provvisoria?


    Riavvia in modalità provvisoria ed elimina i file che la scansione online ha trovato infetti

    Riavvia in modalità normale ed esegui una nuova scansione con questo antivirus
    http://housecall.trendmicro.com/hous...start_corp.asp
    ed assicurati che vi sia spuntata l'opzione per la rimozione automatica dei file infetti


    riavvia, posta un log di HijackThis (leggiti prima il tutorial per un corretto utilizzo del programma)
    ==
    Visita il mio blog SuspectFile.com
    ==

  5. #5
    Utente di HTML.it
    Registrato dal
    Dec 2004
    Messaggi
    103
    grazie per i consigli che mi hai dato.
    cmq si le scansioni sono state fatte tutte in modalità provvisoria e con gli aggiornamenti.
    ora provo come hai detto tu e poi ti faccio sapere
    grazie per l'aiuto
    ciauz

  6. #6
    Utente di HTML.it
    Registrato dal
    Dec 2004
    Messaggi
    103
    questo è quello che mi è venuto fuori dopo la scanzione fatta con hijackthis



    Logfile of HijackThis v1.99.1
    Scan saved at 14.27.19, on 29/04/2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
    C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
    C:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
    C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.exe
    C:\Programmi\D-Tools\daemon.exe
    C:\WINDOWS\system32\drivers\CDAC11BA.EXE
    C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\Programmi\Norton AntiVirus\navapsvc.exe
    C:\Programmi\File comuni\Symantec Shared\ccApp.exe
    C:\Programmi\Spyware Doctor\swdoctor.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\interMute\SpySubtract\SpySub.exe
    C:\Programmi\Norton AntiVirus\IWP\NPFMntor.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Programmi\richcomm\PowerManager\PowerManager.ex e
    C:\WINDOWS\System32\svchost.exe
    C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
    C:\Programmi\VMware\VMware Workstation\vmware-authd.exe
    C:\WINDOWS\System32\vmnat.exe
    C:\WINDOWS\System32\vmnetdhcp.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programmi\Internet Explorer\iexplore.exe
    C:\Programmi\Symantec\LiveUpdate\LUALL.EXE
    C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
    C:\PROGRA~1\Symantec\LIVEUP~1\LUUPDATE.EXE
    c:\windows\system32\ljqfsv.exe
    C:\Programmi\Messenger\msmsgs.exe
    C:\Nuova cartella\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.inwind.it/
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = 192.168.0.1:8080
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    R3 - Default URLSearchHook is missing
    F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe
    O2 - BHO: BolgerObj Class - {302A3240-4805-4a34-97D7-1645A0B08410} - C:\WINDOWS\Bolger.dll
    O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
    O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton AntiVirus\NavShExt.dll
    O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmi\D-Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe
    O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
    O4 - HKLM\..\Run: [TrojanScanner] C:\Programmi\Trojan Remover\Trjscan.exe
    O4 - HKLM\..\Run: [rdmzpx] c:\windows\system32\ljqfsv.exe
    O4 - HKLM\..\RunOnce: [LUSETUP-LT] C:\PROGRA~1\Symantec\LIVEUP~1\LUSETU~1.EXE -s -a -q -log
    O4 - HKCU\..\Run: [Spyware Doctor] "C:\Programmi\Spyware Doctor\swdoctor.exe" /Q
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - Global Startup: SpySubtract.lnk = C:\Program Files\interMute\SpySubtract\SpySub.exe
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_02\bin\npjpi150_02.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_02\bin\npjpi150_02.dll
    O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
    O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Organizzatore ricerche - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programmi\File comuni\Microsoft Shared\Encarta Researcher\EROProj.dll
    O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
    O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O12 - Plugin for .mov: C:\Programmi\Internet Explorer\PLUGINS\npqtplugin.dll
    O12 - Plugin for .mp3: C:\Programmi\Internet Explorer\PLUGINS\npqtplugin3.dll
    O12 - Plugin for .mpg: C:\Programmi\Internet Explorer\PLUGINS\npqtplugin3.dll
    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2...ll/xscan53.cab
    O16 - DPF: {86A88967-7A20-11D2-8EDA-00600818EDB1} (ParallelGraphics Cortona Control) - http://www.parallelgraphics.com/bin/cortvrml.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ms...downloader.cab
    O20 - Winlogon Notify: Syncmgr - C:\WINDOWS\system32\gpl8l33u1.dll (file missing)
    O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccPwdSvc.exe
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
    O23 - Service: Servizio Auto-Protect di Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Programmi\Norton AntiVirus\navapsvc.exe
    O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Programmi\Norton AntiVirus\IWP\NPFMntor.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Power Manager service - Unknown owner - C:\Programmi\richcomm\PowerManager\PowerManager.ex e
    O23 - Service: SAVScan - Symantec Corporation - C:\Programmi\Norton AntiVirus\SAVScan.exe
    O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FILECO~1\SYMANT~1\SCRIPT~1\SBServ.exe
    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
    O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
    O23 - Service: System Startup Service (SvcProc) - Unknown owner - c:\windows\SvcProc.exe
    O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
    O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Programmi\VMware\VMware Workstation\vmware-authd.exe
    O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\System32\vmnetdhcp.exe
    O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\System32\vmnat.exe



    che devo fare

    inoltre durante la scansione on line del computer nn è stato possibile eliminare un virus?
    cosa fare adesso
    N.B hijackthis è stato usato dopo la scanzione on-line...

    ciao e grazie ancora

  7. #7
    Utente bannato
    Registrato dal
    Feb 2005
    Messaggi
    273
    Originariamente inviato da amvinfe
    I programmi che hai usato avevano le definizioni aggiornate?
    Le scansioni le hai fatte dalla modalità provvisoria?


    Riavvia in modalità provvisoria ed elimina i file che la scansione online ha trovato infetti

    Riavvia in modalità normale ed esegui una nuova scansione con questo antivirus
    http://housecall.trendmicro.com/hous...start_corp.asp
    ed assicurati che vi sia spuntata l'opzione per la rimozione automatica dei file infetti


    riavvia, posta un log di HijackThis (leggiti prima il tutorial per un corretto utilizzo del programma)
    Ma è buono? :master:

  8. #8
    Utente di HTML.it
    Registrato dal
    Dec 2004
    Messaggi
    103
    come è buono
    :mastee adesso che faccio devo formattare
    per me sarebbe come una sconfitta
    inoltre mi continuanoa comparire icone che nn conosco e mi viene semopre segnalato

    nail.exe
    sah agent
    hax door-h
    e mi si aprono finestre mentre navigo che fare quindi vi pregoo aiutatem VVoVe: iii

    grazie a tutti per l'aiuto che mi state dando
    ciauz

  9. #9
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Originariamente inviato da Medone
    Ma è buono? :master:
    no, è il primo che mi è venuto in mente. Generalmente consiglio schifezze, a volte mi diverto a battere i polpastrelli sulla tastiera, così a caso.

    Non ho parole. :rollo:
    ==
    Visita il mio blog SuspectFile.com
    ==

  10. #10
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Scaricati questo programma e dezippalo all'interno di una nuova cartella che avrai precedentemente creato sul desktop
    http://www.downloads.subratam.org/KillBox.zip

    Disinstalla da Installazione Applicazioni il software Spyware Doctor, elimina anche la cartella presente in Programmi. Riavvia.

    Apri HijackThis fai lo scan, metti la spunta al fianco dei valori, chiudi tutti i programmi eccetto HijackThis ovviamente, ricordati di chiudere anche il browser (!), clicca su Fixchecked:

    R3 - Default URLSearchHook is missing
    F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe
    O2 - BHO: BolgerObj Class - {302A3240-4805-4a34-97D7-1645A0B08410} - C:\WINDOWS\Bolger.dll
    O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll se ancora presente, potresti avere un valore finale "file missing")
    O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll se ancora presente, potresti avere un valore finale "file missing")
    O4 - HKLM\..\Run: [rdmzpx] c:\windows\system32\ljqfsv.exe
    O4 - HKCU\..\Run: [Spyware Doctor] "C:\Programmi\Spyware Doctor\swdoctor.exe" /Q se ancora presente
    O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll se ancora presente

    Riavvia in modalità provvisoria ed elimina:
    C:\WINDOWS\Bolger.dll
    c:\windows\system32\ljqfsv.exe

    sempre dalla modalità provvisoria
    apri KillBox
    metti la spunta su
    "Delete on Reboot"
    clicca sulla cartellina gialla, segui il percorso del file C:\WINDOWS\Nail.exe cliccaci sopra una volta e poi su OK avrai il nome del file scritto in blu, clicca sull'icona di KillBox (icona rossa/croce bianca), clicca su OK.

    Riavvia il pc.

    Fai una scansione dalla modalità provvisoria con AdAware aggiornato.
    Riavvia
    Posta un nuvo log di HJT
    ==
    Visita il mio blog SuspectFile.com
    ==

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.