Visualizzazione dei risultati da 1 a 5 su 5

Discussione: systryx.exe

  1. #1

    systryx.exe

    Allora un contatto di msn mi passa un programma che dice lui potrebbe farti scoprire tutte le pass di hotmail. Io letteralmente ignorante e stupido accetto sto programma chiamato brute msn ... scaricato lo eseguo e sparisce dal desktop locazione dell'icona, pochi secondi e cerca d'accedere a internet e anche come server, poco ci ho messo a bloccarlo con zone alarm arrestando tutte le possibilita' di interazione con il computer... ebbene ... scoperto dove si trova ( su system 32 ) lo cerco ma anche dopo aver tolto la spunta ai file nascosti non si trova e resta come un ombra sulla system... un po incazzato cancello tutte le chiavi di registro che citano il suddetto file "systryx.exe" che poi sarebbe il nome del farlocco programma brutemsn.. Dopo aver appurato che le chiavi si ricreano, fatto varie scansioni, con ad aware spybot e sgrunt... mi rivolgo a voi e alla vostra sapienza...

    help.

    A una cosa, al riavvio appena accendo il pc e si carica la partizione mi chiede di eseguirlo, ma faccio annulla.

    Rapporto hijack: ( ho gia fixato le spunte systryx.exe ma si ricreano come ho gia detto, non so proprio cosa fare )

    Logfile of HijackThis v1.99.1
    Scan saved at 18.55.13, on 08/05/2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
    C:\Programmi\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Programmi\D-Link\AirPlus G\AirGCFG.exe
    C:\Programmi\ANI\ANIWZCS2 Service\WZCSLDR2.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Programmi\File comuni\Real\Update_OB\realsched.exe
    C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
    C:\Programmi\MessengerPlus! 3\MsgPlus.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programmi\MSN Messenger\MsnMsgr.Exe
    C:\Programmi\WinZip\WZQKPICK.EXE
    C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
    C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
    C:\Programmi\Internet Explorer\iexplore.exe
    C:\PROGRA~1\WINZIP\winzip32.exe
    C:\Documents and Settings\Giacomo\Impostazioni locali\Temp\wz58f1\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
    O1 - Hosts: 72.232.69.186 L2authd.lineage2.com
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [D-Link AirPlus G] C:\Programmi\D-Link\AirPlus G\AirGCFG.exe
    O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Programmi\ANI\ANIWZCS2 Service\WZCSLDR2.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [Zone Labs Client] C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmi\MessengerPlus! 3\MsgPlus.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [Windows System] systryx.exe
    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
    O8 - Extra context menu item: &Cerca con Google - res://C:\Programmi\Google\GoogleToolbar1.dll/cmsearch.html
    O8 - Extra context menu item: &Traduci parola in italiano - res://C:\Programmi\Google\GoogleToolbar1.dll/cmwordtrans.html
    O8 - Extra context menu item: Link a ritroso - res://C:\Programmi\Google\GoogleToolbar1.dll/cmbacklinks.html
    O8 - Extra context menu item: Pagine simili - res://C:\Programmi\Google\GoogleToolbar1.dll/cmsimilar.html
    O8 - Extra context menu item: Versione cache della pagina - res://C:\Programmi\Google\GoogleToolbar1.dll/cmcache.html
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/reso...an8/oscan8.cab
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O20 - Winlogon Notify: WBSrv - C:\PROGRA~1\Stardock\OBJECT~1\WINDOW~1\wbsrv.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

  2. #2
    Utente di HTML.it
    Registrato dal
    Apr 2006
    Messaggi
    26
    Ciao con hijackthis fixa la sua chiave di avvio automatico e dovresti risolvere
    O4 - HKCU\..\Run: [Windows System] systryx.exe

  3. #3
    Utente di HTML.it
    Registrato dal
    Apr 2006
    Messaggi
    26
    PS:ho visto ora che dicevi che si ricreano....fallo dalla modalità provvisoria e disconnesso da internet.....poi vedo che hai msn+,sei sicuro di aver rifiutato gli sponsor quando lo hai installato?

  4. #4
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    una cortesia sia a chi apre una discussione, sia a chi risponde alla medesima.


    Quando si apre un nuovo 3d chiedo cortesemente di leggere meglio le discussioni poste in rilievo e più precisamente il punto dove viene spiegato il corretto utilizzo di HijackThis, passaggio che evidentemente è stato saltato. Intendo la directory dove è collocato l'eseguibile.


    Quando si risponde ad una discussione sinceriamoci che i suggerimenti posti nei 3d in rilievo siano stati adottati.

    Grazie
    ==
    Visita il mio blog SuspectFile.com
    ==

  5. #5
    scusate tanto per l'errore, colpa mia che non leggo mai il regolamento ...

    cmq grazie dell'attenzione e delle risposte ma perfortuna sono riuscito a risolvere eliminando quel programmino a distanza senza trovarlo manualmente e anzi ne approfitto per postare il link del bellissimo programma che mi ha dato la possibilita di distruggerlo:

    http://www.bleepingcomputer.com/file...re/KillBox.zip

    ciao e grazie ancora a tutti

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.