Vi allego il file della scansione
Vi ringrazio anticipatamente
Saluti
Gianni
Files to delete:
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\wintems.exe
C:\WINDOWS\system32\trusted.exe
C:\WINDOWS\system32\drivers\pci32.sys
C:\windows\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\mdelk.exe
C:\copy.exe
C:\Documents and Settings\PC PLOTTER\Impostazioni locali\Temp\wz983d\Password Keeper 1.0.exe
C:\Documents and Settings\PC PLOTTER\Impostazioni locali\Temporary Internet Files\Content.IE5\2XAT61KR\b64_1[1].jpg
C:\Documents and Settings\PC PLOTTER\Impostazioni locali\Temporary Internet Files\Content.IE5\2XAT61KR\b64_2[2].jpg
C:\Documents and Settings\PC PLOTTER\Impostazioni locali\Temporary Internet Files\Content.IE5\2XAT61KR\b64_31[1].jpg
C:\Documents and Settings\PC PLOTTER\Impostazioni locali\Temporary Internet Files\Content.IE5\OJKLY56J\b64_1[1].jpg
C:\Documents and Settings\PC PLOTTER\Impostazioni locali\Temporary Internet Files\Content.IE5\OJKLY56J\b64_1[2].jpg
C:\Documents and Settings\PC PLOTTER\Impostazioni locali\Temporary Internet Files\Content.IE5\OJKLY56J\b64_2[1].jpg
C:\Documents and Settings\PC PLOTTER\Impostazioni locali\Temporary Internet Files\Content.IE5\OJKLY56J\b64_31[1].jpg
C:\Documents and Settings\PC PLOTTER\Impostazioni locali\Temporary Internet Files\Content.IE5\QT8BMN6Z\b64_1[1].jpg
C:\Documents and Settings\PC PLOTTER\Impostazioni locali\Temporary Internet Files\Content.IE5\QT8BMN6Z\b64_2[1].jpg
C:\Documents and Settings\PC PLOTTER\Impostazioni locali\Temporary Internet Files\Content.IE5\QT8BMN6Z\b64_31[1].jpg
C:\host.exe
C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\svchost.exe
C:\WINDOWS\system32\temp1.exe
C:\WINDOWS\system32\temp2.exe
C:\WINDOWS\xcopy.exe
D:\copy.exe
D:\host.exe
folders to delete:
c:\WINDOWS\system32\drivers\down
registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\srosa
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
Files to delete:
C:\WINDOWS\svchost.exe
Folders to delete:
C:\DOCUME~1\PCPLOT~1\IMPOST~1\Temp
Strano che siano richiamati due ctfmon.exe e ancora più strana la definizione in rosso del secondo.
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Power2GoExpress] C:\WINDOWS\system32\ctfmon.exe
Giusto per sicurezza fai analizzare il file sul sito www.virustotal.com e vedi cosa ne esce.
D:\copy.exe
[DETECTION] Contains detection pattern of the Windows virus W32/Perlovga.A.1
[INFO] The file was deleted!
D:\host.exe
[DETECTION] Is the Trojan horse TR/Drop.Small.apl
Visitano il forum: Nessuno e 3 ospiti
megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising