Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

trojan blazer 5

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

trojan blazer 5

Messaggioda ame23 » ven set 29, 2006 4:20 pm

buongiorno, stamani ho fatto una scansione con antitrojan 5.5 e mi ha dato soket de trojan blazer 5 nella porta 5000 [banned] che fare?thank
Avatar utente
ame23
Senior Member
Senior Member
 
Messaggi: 234
Iscritto il: gio set 23, 2004 7:44 pm

Messaggioda Amantide » ven set 29, 2006 4:27 pm

Posta il log di Hijackthis.
L'avviso che hai ricevuto non necessariamente indicava il trojan presente nel pc, magari ti avvisava che la porta 5000 era scoperta e rischiavi di essere attaccato dal trojan blazer 5. In questo caso un buon firewall risolve tutto.
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Re: trojan blazer 5

Messaggioda andorra24 » ven set 29, 2006 5:48 pm

ame23 ha scritto:buongiorno, stamani ho fatto una scansione con antitrojan 5.5 e mi ha dato soket de trojan blazer 5 nella porta 5000 [banned] che fare?thank

Ciao, ma usi ancora antitrojan 5.5? E' stato discontinuato un paio di anni fa e sostituito da a-squared. Mi risulta che non ci siano piu' aggiornamenti per quel programma.
Avatar utente
andorra24
Aficionado
Aficionado
 
Messaggi: 145
Iscritto il: ven mag 19, 2006 10:30 pm


Messaggioda ame23 » ven set 29, 2006 7:59 pm

ecco il log:
Logfile of HijackThis v1.99.1
Scan saved at 11.58.26, on 29/09/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\Programmi\File comuni\Softwin\BitDefender Communicator\xcommsvr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Programmi\Apoint2K\Apoint.exe
C:\Programmi\Trust\Trust MD3100 USB ADSL MODEM\CnxDslTb.exe
C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmi\Apoint2K\Apntex.exe
C:\Programmi\Vodafone\VodafoneMobileConnectCard\VodafoneMobileConnectCard.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\eMule\emule.exe
C:\Programmi\Adobe\Acrobat 5.0\Reader\AcroRd32.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Programmi\File comuni\Softwin\BitDefender Scan Server\bdss.exe
c:\programmi\softwin\bitdefender8\bdmcon.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Amedeo\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://global.acer.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Apoint] C:\Programmi\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Programmi\Trust\Trust MD3100 USB ADSL MODEM\CnxDslTb.exe"
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Startup: Vodafone Mobile Connect Card.lnk = C:\Programmi\Vodafone\VodafoneMobileConnectCard\VodafoneMobileConnectCard.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE
O16 - DPF: {721D064D-FF00-11D3-A51B-0000F8798D58} (AxcUvacDbVers.CtlUvacDbVers) - http://alimvet.sanita.it/sanitaspe/Acti ... DbVers.Cab
O16 - DPF: {721D070E-FF00-11D3-A51B-0000F8798D58} (AxcUvac000.CntlUvac0001) - http://alimvet.sanita.it/sanitaspe/Acti ... vac000.cab
O16 - DPF: {B2468626-6F41-11D3-8672-0000F824C6DA} (Axc010b.Ctl010b) - http://alimvet.sanita.it/sanitaspe/ActiveX/Axc010b.cab
O16 - DPF: {CD47CC64-6C55-11D3-A465-0000F8798D58} (Axc011.Ctl011) - http://alimvet.sanita.it/sanitaspe/ActiveX/Axc011.cab
O16 - DPF: {D7249679-BE8F-11D3-A4D5-0000F8798D58} (AxcAggDb1.CtlAggDb1) - http://alimvet.sanita.it/sanitaspe/Acti ... AggDb1.Cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3B9AC345-B89C-4C4D-B831-342C827776F9}: NameServer = 151.99.125.2,151.99.250.2
O17 - HKLM\System\CCS\Services\Tcpip\..\{4805F678-7BC5-4FCE-A1CE-65C73FE398D0}: NameServer = 193.70.152.15 193.70.152.25
O17 - HKLM\System\CCS\Services\Tcpip\..\{9F0B84F1-D458-4DFD-B570-C493A95A530E}: NameServer = 151.99.125.2,151.99.250.2
O17 - HKLM\System\CCS\Services\Tcpip\..\{E1A13DBE-F22A-4BFD-BBC5-8D9DD226AC09}: NameServer = 151.99.125.2,151.99.250.2
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programmi\File comuni\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programmi\File comuni\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)


allora antitrojan 5.5 lo butto?
Avatar utente
ame23
Senior Member
Senior Member
 
Messaggi: 234
Iscritto il: gio set 23, 2004 7:44 pm

Messaggioda crazy.cat » ven set 29, 2006 8:16 pm

ame23 ha scritto:allora antitrojan 5.5 lo butto?

si.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda Amantide » ven set 29, 2006 8:25 pm

Nel log non si vede nulla di pericoloso a parte la mancanza di un buon firewall.
Mi mettono in perplessità questi indirizzi IP
O17 - HKLM\System\CCS\Services\Tcpip\..\{3B9AC345-B89C-4C4D-B831-342C827776F9}: NameServer = 151.99.125.2,151.99.250.2
O17 - HKLM\System\CCS\Services\Tcpip\..\{9F0B84F1-D458-4DFD-B570-C493A95A530E}: NameServer = 151.99.125.2,151.99.250.2
O17 - HKLM\System\CCS\Services\Tcpip\..\{E1A13DBE-F22A-4BFD-BBC5-8D9DD226AC09}: NameServer = 151.99.125.2,151.99.250.2

Facendo la ricerca ho scoperto che si tratta di Centro Servizi Interbusiness. Se non ti dice nulla questo nome allora fixali.
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Messaggioda ame23 » ven set 29, 2006 8:59 pm

ok allora butterò anti trojan, consiglio? ora installerò anche comodo firewall, che ne dite?
Avatar utente
ame23
Senior Member
Senior Member
 
Messaggi: 234
Iscritto il: gio set 23, 2004 7:44 pm

Messaggioda Amantide » ven set 29, 2006 9:09 pm

ame23 ha scritto:ora installerò anche comodo firewall, che ne dite?

Ottima scelta [8D]
Puoi mettere anche la versione free di A-Squared come antitrojan.
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Messaggioda ame23 » ven set 29, 2006 10:04 pm

[banned] oh...dalla scansione con a-squared è venuto fuori Trace.File.Ares..
ora lo volo stò coso [:(!] lo elimino?
Avatar utente
ame23
Senior Member
Senior Member
 
Messaggi: 234
Iscritto il: gio set 23, 2004 7:44 pm

Messaggioda Amantide » ven set 29, 2006 10:18 pm

ame23 ha scritto:[banned] oh...dalla scansione con a-squared è venuto fuori Trace.File.Ares..
ora lo volo stò coso [:(!] lo elimino?

Vedi qui...
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Messaggioda ame23 » sab set 30, 2006 4:31 am

ho letto, m [sbigot] mmm, te che fareste? lo cancellereste?
Avatar utente
ame23
Senior Member
Senior Member
 
Messaggi: 234
Iscritto il: gio set 23, 2004 7:44 pm


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 5 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising