Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

service pack2 e file ftp

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

service pack2 e file ftp

Messaggioda giampolo » lun mag 28, 2007 11:16 am

carissimi
un cordiale saluti a tutti
il problema è il seguente:
non è possibile installare service pack2 perché l'applicazione ftp.exe è in uso da un altro programma [devil] ... ma quale?? [cry+]
ho notato però che autometicamente di attiva ogni volta un tentativo di connessione analogica a chissa quale numero...ma la disattivazione del vecchio modem... dovrebbe rendere innoqua la richiesta... [:p]
può essere legata a questa connessione la soluzione al problema?? [uhm]
Avatar utente
giampolo
Neo Iscritto
Neo Iscritto
 
Messaggi: 8
Iscritto il: lun mag 28, 2007 10:54 am

Messaggioda crazy.cat » lun mag 28, 2007 11:49 am

Cominciamo a vedere un log della scansione di hijackthis
http://www.MegaLab.it/2286
per capire cosa gira di strano nel tuo pc.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

service pack2 e file ftp

Messaggioda giampolo » lun mag 28, 2007 10:54 pm

ecco quello che è venuto fuori dalla scansione...
cosa ne pensi? [uhm]

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 21.50.35, on 28/05/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\Java\jre1.5.0_04\bin\jusched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmi\Messenger\MSMSGS.EXE
C:\WINDOWS\wault.exe
C:\WINDOWS\System32\WgaTray.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Documents and Settings\Piso & Boccuccia\Impostazioni locali\Temp\Directory temporanea 1 per HiJackThis_v2.zip\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fastweb.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [RegClean] "C:\Program Files\RegClean\RegClean.exe" -boot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\MSMSGS.EXE" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 0034139761
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Windows Auto Update Tool - Unknown owner - C:\WINDOWS\wault.exe

--
End of file - 3212 bytes
Avatar utente
giampolo
Neo Iscritto
Neo Iscritto
 
Messaggi: 8
Iscritto il: lun mag 28, 2007 10:54 am


Messaggioda crazy.cat » mar mag 29, 2007 9:29 am

Vedendo questa riga
O23 - Service: Windows Auto Update Tool - Unknown owner - C:\WINDOWS\wault.exe
direi che hai beccato questo virus
http://www.sophos.com/security/analyses ... botjq.html

Usa unlocker o killbox per cancellare il file wault.exe e controlla la presenza di questi file, che direi sono da eliminare pure questi e sostituirli con copie funzionanti presi dal cd di windows o da un altro pc con uguale sistema operativo.
"The file <System>\sfc_os.dll is modified in order to disable the System File Checker. The modified version is detected as Disabled System File Check DLL.

The files <System>\ftp.exe and <System>\tftp.exe are replaced by non-functional versions of those applications."
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

service pack2 e file ftp

Messaggioda giampolo » mer mag 30, 2007 10:16 am

La tua intuizione è stata davvero grande [^] .... ma non ha risolto completamente il problema [cry+] ....
il file wault.exe sembra sia stato cancellato... ed era proprio questa applicazione attiva che impediva l'installazione del sp2... e chiudendola temporaneamente nel task manager [bleh] sono riuscito a saltare questo ostacolo... [rotolo] (anche se poi l'installazione non è ancora riuscita a causa di un mancato download) [acc2]
però il problema è rimasto perché questa applicazione si riapre automaticamente.... [nonono]
cosa ne pensi? [uhm]
Avatar utente
giampolo
Neo Iscritto
Neo Iscritto
 
Messaggi: 8
Iscritto il: lun mag 28, 2007 10:54 am

Messaggioda crazy.cat » mer mag 30, 2007 11:41 am

Evidendemente qualcosa lo ricrea.
Hai trovato e cancellato anche gli altri file che ti avevo indicato?

www.kaspersky.com e fai una scansione online, se trova dei virus posta il log della scansione e vediamo poi come eliminare i virus trovati.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

service pack2 e file ftp

Messaggioda giampolo » lun giu 04, 2007 12:02 pm

ebbene...non ne sono ancora venuto fuori [cry+] ... non disponendo di un buon antivirus ho deciso di formattare tutto... [cry] ...
ho sentito parlare di una procedura veloce che si limita a creare l'immagine del sistema ed evita la noiosa e lunga procedura di ricreare tutto [acc2]
sai di cosa si tratta?? [uhm]
Avatar utente
giampolo
Neo Iscritto
Neo Iscritto
 
Messaggi: 8
Iscritto il: lun mag 28, 2007 10:54 am

Messaggioda crazy.cat » lun giu 04, 2007 12:17 pm

Se non hai Ghost o acronis, puoi usare drive immage xml
http://www.MegaLab.it/2413
Prima però devi installare tutto, poi fai l'immagine e la tieni di scorta.

Un ottimo antivirus è questo
http://www.activevirusshield.com/antivi ... /index.adp?
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 6 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising