Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Win32:Ciadoor-021 [Trj]

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Win32:Ciadoor-021 [Trj]

Messaggioda Tracker89 » mar lug 03, 2007 4:18 pm

appena adesso metre scaricavo un programma... mi sono imbatutto in questo virus Win32:Ciadoor-021 [Trj] ho fatto una scasione con Avast e me la cancellato... ma il problema e che ce ancora....
questo virus e un vecchio virus riconbinato(avete presente quel visìrus che dopo un po di tempo che il computer era acceso di metteva errore e dopo 30 secondi lo spegneva)

Peròquesta nuova versione disabilita l'administratore,task manager,regedit
io ho provato ad hackerare un po per toglierlo ma niente... quando faccio per toglierlo mi spegne il PC [cry+]

Se qualche brava persona mi da una mano sinò formatto IL PC [cry]
Tracker89
Avatar utente
Tracker89
Aficionado
Aficionado
 
Messaggi: 27
Iscritto il: dom apr 30, 2006 11:19 am
Località: Pastrengo

Re: Win32:Ciadoor-021 [Trj]

Messaggioda dano » mar lug 03, 2007 6:00 pm

Tracker89 ha scritto:appena adesso metre scaricavo un programma... mi sono imbatutto in questo virus Win32:Ciadoor-021 [Trj] ho fatto una scasione con Avast e me la cancellato... ma il problema e che ce ancora....
questo virus e un vecchio virus riconbinato(avete presente quel visìrus che dopo un po di tempo che il computer era acceso di metteva errore e dopo 30 secondi lo spegneva)

Peròquesta nuova versione disabilita l'administratore,task manager,regedit
io ho provato ad hackerare un po per toglierlo ma niente... quando faccio per toglierlo mi spegne il PC [cry+]

Se qualche brava persona mi da una mano sinò formatto IL PC [cry]


Hai fatto la scansione dalla modalità provvisoria?
Avatar utente
dano
Senior Member
Senior Member
 
Messaggi: 183
Iscritto il: mer nov 26, 2003 11:19 am
Località: Trentino

Messaggioda crazy.cat » mar lug 03, 2007 6:51 pm

Vediamo un log della scansione di hijackthis, almeno per cercare di capire in quali file si nasconde il virus.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre


Messaggioda Tracker89 » mar lug 03, 2007 8:59 pm

crazy.cat ha scritto:Vediamo un log della scansione di hijackthis, almeno per cercare di capire in quali file si nasconde il virus.

Help us to keep this free service online! Please give us a small donation via PayPal.

Information
Voto dei visitatori Analyzerdetails Sconosciuto
07/03/2007 14:19

Diagnosi



Voto dei visitatori Analyzerdetails Sconosciuto
Controllo di tutti i drives locali

Diagnosi



Voto dei visitatori Analyzerdetails Sconosciuto
File C:\System Volume Information\_restore{1B5E5A91-491C-452F-B4FB-3AB00B10BFE6}\RP22\A0001646.sys e infetto da Win32:Ciadoor-031 [Trj], Cancellato

Diagnosi


Processo sconosciuto.
Voto dei visitatori Analyzerdetails Sconosciuto
File C:\WINDOWS\system32\YjTVgkl124.ini e infetto da Win32:Ciadoor-021 [Trj], Cancellato

Diagnosi



Voto dei visitatori Analyzerdetails Sconosciuto
Controllo annullato

Diagnosi



Voto dei visitatori Analyzerdetails Sconosciuto
Numero di cartelle cercate: 2469

Diagnosi



Voto dei visitatori Analyzerdetails Sconosciuto
Numero files controllati: 30051

Diagnosi



Voto dei visitatori Analyzerdetails Sconosciuto
Numero files infetti: 2

Diagnosi
Tracker89
Avatar utente
Tracker89
Aficionado
Aficionado
 
Messaggi: 27
Iscritto il: dom apr 30, 2006 11:19 am
Località: Pastrengo

Messaggioda crazy.cat » mer lug 04, 2007 9:06 am

Non ho capito che programma hai usato, ma è questo hijackthis
http://www.MegaLab.it/2286
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda Tracker89 » mer lug 04, 2007 3:42 pm

crazy.cat ha scritto:Non ho capito che programma hai usato, ma è questo hijackthis
http://www.MegaLab.it/2286


comunque USAVI AVAST... cho risolto tutto formattando

GRZ COMUNQUE
Tracker89
Avatar utente
Tracker89
Aficionado
Aficionado
 
Messaggi: 27
Iscritto il: dom apr 30, 2006 11:19 am
Località: Pastrengo

Messaggioda yeah782000 » ven dic 21, 2007 10:08 pm

Ho le stesso virus .. questo il log di HijackThis

Codice: Seleziona tutto
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21.10.29, on 21/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Safe mode

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Spyware Doctor\swdoctor.exe
C:\Programmi\Ad-Aware 2007\Ad-Aware2007.exe
C:\Programmi\Spybot - Search & Destroy\SpybotSD.exe
C:\Programmi\Kaspersky 7\avp.exe
C:\Documents and Settings\Sere\Desktop\HiJackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://italian.eazel.com/index.php?rvs=hompag
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O4 - HKLM\..\Run: [AVP] "C:\Programmi\Kaspersky 7\avp.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Aggiungi ad Anti-Banner - C:\Programmi\Kaspersky 7\ie_banner_deny.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programmi\Kaspersky 7\SCIEPlgn.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1195406013265
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1195405990656
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{822CAA3D-3DC3-4C5C-A2B6-781F75ABA9E7}: NameServer = 85.37.17.16 85.38.28.68
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\adialhk.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programmi\Ad-Aware 2007\aawservice.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Programmi\Kaspersky 7\avp.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: lxce_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxcecoms.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Programmi\Spyware Doctor\sdhelp.exe

--
End of file - 5821 bytes
Non abbiate paura di accogliere Gesù nella vostra vita (Karol Wojtyla)
Avatar utente
yeah782000
Silver Member
Silver Member
 
Messaggi: 1385
Iscritto il: lun apr 19, 2004 10:06 am

Messaggioda ste_95 » ven dic 21, 2007 10:20 pm

A parte qualche voce che ti elenco di seguito perlopiù innocua, non noto infezioni... Il virus è stato eliminato?

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://italian.eazel.com/index.php?rvs=hompag
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda crazy.cat » sab dic 22, 2007 7:57 am

yeah782000 ha scritto:Ho le stesso virus .. questo il log di HijackThis

La scansione andrebbe fatta in modalità normale e poi dove la trovi l'infezione?
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 30 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising