Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

virus java

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

virus java

Messaggioda inesperto » sab set 22, 2012 12:13 am

Ciao analizzando il pc con avira antivir mi ha trovato 12 elementi infetti riconducibili al programma JAVA...
Vi posto il log fatemi sapere ciao e grazie


Avira Free Antivirus
Data del file di report: sabato 22 settembre 2012 00:29

Ricerca di 4250455 virus e programmi indesiderati.

Il programma funziona come versione completa e illimitata.
I servizi online sono disponibili.

Concesso in licenza a : Avira AntiVir Personal - Free Antivirus
Numero di serie : 0000149996-ADJIE-0000001
Piattaforma : Windows 7 Home Premium
Versione di Windows : (Service Pack 1) [6.1.7601]
Modalità di avvio : Booting eseguito regolarmente
Nome utente : SYSTEM
Nome computer : MAURO-HP

Informazioni sulla versione:
BUILD.DAT : 12.0.0.330 40867 Bytes 07/09/2012 22:38:00
AVSCAN.EXE : 12.3.0.33 468472 Bytes 15/08/2012 12:13:56
AVSCAN.DLL : 12.3.0.15 63440 Bytes 15/08/2012 12:13:56
LUKE.DLL : 12.3.0.15 68304 Bytes 15/08/2012 12:13:56
AVSCPLR.DLL : 12.3.0.14 97032 Bytes 13/08/2012 09:11:14
AVREG.DLL : 12.3.0.17 232200 Bytes 13/08/2012 09:11:13
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 17:18:34
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 22:26:32
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 13:26:43
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 09:10:27
VBASE004.VDF : 7.11.26.44 4329472 Bytes 28/03/2012 09:10:36
VBASE005.VDF : 7.11.34.116 4034048 Bytes 29/06/2012 09:10:44
VBASE006.VDF : 7.11.41.250 4902400 Bytes 06/09/2012 17:06:35
VBASE007.VDF : 7.11.41.251 2048 Bytes 06/09/2012 17:06:36
VBASE008.VDF : 7.11.41.252 2048 Bytes 06/09/2012 17:08:55
VBASE009.VDF : 7.11.41.253 2048 Bytes 06/09/2012 17:08:56
VBASE010.VDF : 7.11.41.254 2048 Bytes 06/09/2012 17:08:56
VBASE011.VDF : 7.11.41.255 2048 Bytes 06/09/2012 17:08:56
VBASE012.VDF : 7.11.42.0 2048 Bytes 06/09/2012 17:08:56
VBASE013.VDF : 7.11.42.1 2048 Bytes 06/09/2012 17:08:56
VBASE014.VDF : 7.11.42.65 203264 Bytes 09/09/2012 17:06:22
VBASE015.VDF : 7.11.42.125 156672 Bytes 11/09/2012 17:06:31
VBASE016.VDF : 7.11.42.171 187904 Bytes 12/09/2012 17:06:32
VBASE017.VDF : 7.11.42.235 141312 Bytes 13/09/2012 17:06:36
VBASE018.VDF : 7.11.43.35 133632 Bytes 15/09/2012 17:06:23
VBASE019.VDF : 7.11.43.89 129024 Bytes 18/09/2012 17:06:25
VBASE020.VDF : 7.11.43.141 130560 Bytes 19/09/2012 17:07:18
VBASE021.VDF : 7.11.43.187 121856 Bytes 21/09/2012 17:06:26
VBASE022.VDF : 7.11.43.188 2048 Bytes 21/09/2012 17:06:26
VBASE023.VDF : 7.11.43.189 2048 Bytes 21/09/2012 17:06:26
VBASE024.VDF : 7.11.43.190 2048 Bytes 21/09/2012 17:06:26
VBASE025.VDF : 7.11.43.191 2048 Bytes 21/09/2012 17:06:27
VBASE026.VDF : 7.11.43.192 2048 Bytes 21/09/2012 17:06:27
VBASE027.VDF : 7.11.43.193 2048 Bytes 21/09/2012 17:06:27
VBASE028.VDF : 7.11.43.194 2048 Bytes 21/09/2012 17:06:27
VBASE029.VDF : 7.11.43.195 2048 Bytes 21/09/2012 17:06:27
VBASE030.VDF : 7.11.43.196 2048 Bytes 21/09/2012 17:06:27
VBASE031.VDF : 7.11.43.218 76288 Bytes 21/09/2012 22:28:55
Motore : 8.2.10.164
AEVDF.DLL : 8.1.2.10 102772 Bytes 13/08/2012 09:11:11
AESCRIPT.DLL : 8.1.4.54 459131 Bytes 19/09/2012 17:07:25
AESCN.DLL : 8.1.8.2 131444 Bytes 13/08/2012 09:11:09
AESBX.DLL : 8.2.5.12 606578 Bytes 13/08/2012 09:11:12
AERDL.DLL : 8.1.9.15 639348 Bytes 20/01/2012 22:25:54
AEPACK.DLL : 8.3.0.36 811382 Bytes 14/09/2012 17:06:47
AEOFFICE.DLL : 8.1.2.42 201083 Bytes 13/08/2012 09:11:08
AEHEUR.DLL : 8.1.4.100 5280120 Bytes 14/09/2012 17:06:46
AEHELP.DLL : 8.1.23.2 258422 Bytes 13/08/2012 09:11:01
AEGEN.DLL : 8.1.5.36 434549 Bytes 24/08/2012 16:05:59
AEEXP.DLL : 8.1.0.86 90484 Bytes 07/09/2012 17:13:29
AEEMU.DLL : 8.1.3.2 393587 Bytes 13/08/2012 09:10:57
AECORE.DLL : 8.1.27.4 201078 Bytes 13/08/2012 09:10:57
AEBB.DLL : 8.1.1.0 53618 Bytes 20/01/2012 22:25:50
AVWINLL.DLL : 12.3.0.15 27344 Bytes 15/08/2012 12:13:56
AVPREF.DLL : 12.3.0.15 51920 Bytes 15/08/2012 12:13:56
AVREP.DLL : 12.3.0.15 179208 Bytes 13/08/2012 09:11:14
AVARKT.DLL : 12.3.0.15 211408 Bytes 15/08/2012 12:13:56
AVEVTLOG.DLL : 12.3.0.15 169168 Bytes 15/08/2012 12:13:56
SQLITE3.DLL : 3.7.0.1 398288 Bytes 15/08/2012 12:13:57
AVSMTP.DLL : 12.3.0.32 63480 Bytes 15/08/2012 12:13:56
NETNT.DLL : 12.3.0.15 17104 Bytes 15/08/2012 12:13:56
RCIMAGE.DLL : 12.1.0.13 4449488 Bytes 20/01/2012 22:26:50
RCTEXT.DLL : 12.3.0.31 100344 Bytes 15/08/2012 12:13:56

Impostazioni di configurazione per la scansione attuale:
Nome del job................................: Scansione completa del sistema
File di configurazione......................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp
Report......................................: standard
Azione primaria.............................: interattivo
Azione secondaria...........................: ignora
Scansione dei record master di avvio........: Attivo
Scansiona record di avvio...................: Attivo
Record di avvio.............................: C:, D:,
Scansione dei programmi attivi..............: Attivo
Processo esteso di scansione................: Attivo
Scansiona la registrazione..................: Attivo
Cerca Rootkits..............................: Attivo
Controllo di integrità dei file di sistema..: Non attivo
Modalità di scansione file..................: Tutti i file
Scansione degli archivi.....................: Attivo
Limita la profondità di ricorsione..........: 20
Archivio estensioni Smart...................: Attivo
Macro euristico.............................: Attivo
File euristico..............................: avanzato

Avvio della scansione: sabato 22 settembre 2012 00:29

Avvio della scansione dei record master di avvio:
Record master di avvio dell'Hard Disk 0
[INFO] Nessun virus è stato trovato!

Avvio della scansione dei record di avvio:
Record di avvio 'C:\'
[INFO] Nessun virus è stato trovato!
Record di avvio 'D:\'
[INFO] Nessun virus è stato trovato!

È stata avviata la scansione per accertare la presenza di oggetti nascosti.

La scansione dei processi in esecuzione verrà avviata:
Scansione processo 'avscan.exe' - '101' modulo(i) scansionato(i)
Scansione processo 'UNS.exe' - '43' modulo(i) scansionato(i)
Scansione processo 'LMS.exe' - '32' modulo(i) scansionato(i)
Scansione processo 'IAStorDataMgrSvc.exe' - '52' modulo(i) scansionato(i)
Scansione processo 'hpCMSrv.exe' - '54' modulo(i) scansionato(i)
Scansione processo 'YCMMirage.exe' - '39' modulo(i) scansionato(i)
Scansione processo 'hpqWmiEx.exe' - '46' modulo(i) scansionato(i)
Scansione processo 'jusched.exe' - '28' modulo(i) scansionato(i)
Scansione processo 'avgnt.exe' - '85' modulo(i) scansionato(i)
Scansione processo 'HPOSD.exe' - '51' modulo(i) scansionato(i)
Scansione processo 'SeaPort.EXE' - '53' modulo(i) scansionato(i)
Scansione processo 'HPWMISVC.exe' - '35' modulo(i) scansionato(i)
Scansione processo 'HPDrvMntSvc.exe' - '21' modulo(i) scansionato(i)
Scansione processo 'HPMSGSVC.exe' - '56' modulo(i) scansionato(i)
Scansione processo 'IAStorIcon.exe' - '54' modulo(i) scansionato(i)
Scansione processo 'NDSPCShowServer.exe' - '52' modulo(i) scansionato(i)
Scansione processo 'PCShowServerPMWrapper.exe' - '29' modulo(i) scansionato(i)
Scansione processo 'ezSharedSvcHost.exe' - '30' modulo(i) scansionato(i)
Scansione processo 'avguard.exe' - '63' modulo(i) scansionato(i)
Scansione processo 'armsvc.exe' - '27' modulo(i) scansionato(i)
Scansione processo 'sched.exe' - '44' modulo(i) scansionato(i)

Avvio della scansione dei file eseguibili (registro):
Il registro è stato scansionato ( 1201 file ).


Avvio della scansione del file selezionati:

Inizia con la scansione di 'C:\'
C:\Program Files\avira_free_antivirus_it.exe
[AVVISO] Il file è protetto da password
C:\SWSetup\HPDOC_dv6\NoteB1.cab
[AVVISO] Alcuni file di questo archivio sono distribuiti su diversi archivi parziali (multiple volume)
C:\SWSetup\HPDOC_dv6\NoteB2.cab
[AVVISO] Alcuni file di questo archivio sono distribuiti su diversi archivi parziali (multiple volume)
C:\SWSetup\HPDOC_dv6\NoteB3.cab
[AVVISO] Alcuni file di questo archivio sono distribuiti su diversi archivi parziali (multiple volume)
C:\SWSetup\HPDOC_dv6\NoteB4.cab
[AVVISO] Alcuni file di questo archivio sono distribuiti su diversi archivi parziali (multiple volume)
C:\Users\mauro\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5\6d2da945-6f899428
[0] Tipo di archivio: ZIP
--> uDjRKC.class
[RILEVAMENTO] Contiene il modello di rilevamento del virus Java JAVA/Dldr.Themod.O
--> xqNiU.class
[RILEVAMENTO] Contiene il modello di rilevamento dell'exploit EXP/2012-0507.AW.2
--> ygH.class
[RILEVAMENTO] Contiene il modello di rilevamento dell'exploit EXP/CVE-2012-4681.R
--> yxElr.class
[RILEVAMENTO] Contiene il modello di rilevamento del virus Java JAVA/Dldr.Lamar.IP
--> UCYRMEA.class
[RILEVAMENTO] Contiene il modello di rilevamento dell'exploit EXP/2012-1723.FG.2
--> BmStrDIzkk.class
[RILEVAMENTO] Contiene il modello di rilevamento del virus Java JAVA/Dldr.Themod.P
--> cDJTkrfm.class
[RILEVAMENTO] Contiene il modello di rilevamento del virus Java JAVA/Dldr.Dermit.I
--> dcqzXF.class
[RILEVAMENTO] Contiene il modello di rilevamento del virus Java JAVA/Dldr.Lamar.IQ
--> lPXQCNCrp.class
[RILEVAMENTO] Contiene il modello di rilevamento del virus Java JAVA/Dldr.Lamar.IR
--> NBxBs.class
[RILEVAMENTO] Contiene il modello di rilevamento del virus Java JAVA/Dldr.Lamar.IS
--> rMEVr.class
[RILEVAMENTO] Contiene il modello di rilevamento dell'exploit EXP/2010-0840.CI.2
--> SSHeNWAkA.class
[RILEVAMENTO] Contiene il modello di rilevamento del virus Java JAVA/Dldr.Kara.AF.2
Inizia con la scansione di 'D:\' <RECOVERY>

Avvio della disinfezione:
C:\Users\mauro\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5\6d2da945-6f899428
[RILEVAMENTO] Contiene il modello di rilevamento del virus Java JAVA/Dldr.Kara.AF.2
[NOTA] Il file è stato spostato in quarantena con il nome '5568506c.qua'!


Fine della scansione: sabato 22 settembre 2012 01:04
Tempo impiegato: 34:33 Minuto(i)

La scansione è stata completamente eseguita.

26521 Directory scansionate
722522 I file sono stati scansionati
12 Rilevati virus e/o programmi indesiderati
0 I file sono stati classificati come sospetti
0 I file sono stati eliminati
0 I virus o i programmi indesiderati sono stati riparati
1 File spostati in quarantena
0 File rinominati
0 Impossibile scansionare i file
722510 File non infetti
2696 Archivi scansionati
5 Avvisi
1 Note
635110 Oggetti scansionati durante la scansione dei rootkit
0 Sono stati rilevati oggetti nascosti
Avatar utente
inesperto
Senior Member
Senior Member
 
Messaggi: 313
Iscritto il: dom apr 10, 2005 4:10 pm

Re: virus java

Messaggioda crazy.cat » sab set 22, 2012 9:59 am

Problema noto già da anni
http://www.MegaLab.it/2467/strani-virus ... la-di-java

Usa il tag memo per inserire i log troppo lunghi .
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 8 ospiti

cron
Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising