Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

problemi con trojans

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

problemi con trojans

Messaggioda MirrorHole » sab ago 12, 2006 5:08 pm

Ciao a tutti!

Ho fatto una scansione con Kaspersky...questi sono i problemi che ha riscontrato:

C:\WINDOWS\system32\graa.dll Infected: Trojan.Win32.Small.jf skipped

C:\Documents and Settings\Angelo\Impostazioni locali\Temp\BD.tmp Infected: Trojan.Win32.Small.jf skipped

C:\Documents and Settings\Angelo\Impostazioni locali\Dati applicazioni\Mozilla\Firefox\Profiles\qjjiucn8.default\Cache\BCFCBDFAd01 Infected: Trojan.Win32.Diamin.i skipped


Ho provato con Sysclean, Scangui, Ewido, A-squared...nulla da fare!

Questo è il mio file di log:


Logfile of HijackThis v1.99.1
Scan saved at 17.53.26, on 12/08/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
C:\Programmi\Microsoft Hardware\Keyboard\type32.exe
C:\Programmi\File comuni\Logitech\QCDriver3\LVCOMS.EXE
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\ewido anti-spyware 4.0\guard.exe
C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\RocketDock\RocketDock.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Angelo\Documenti\Danilo\UtilitaSistema\LogFile\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [IntelliType] "C:\Programmi\Microsoft Hardware\Keyboard\type32.exe"
O4 - HKLM\..\Run: [LVCOMS] C:\Programmi\File comuni\Logitech\QCDriver3\LVCOMS.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [RocketDock] "C:\Programmi\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [updateMgr] C:\Programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_0 -reboot 1
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Download with &DAP - C:\Programmi\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Programmi\DAP\dapextie2.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partne ... nicode.cab
O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Trend Micro ActiveX Scan Agent 6.5) - http://housecall65.trendmicro.com/house ... hcImpl.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0C1D7FDB-E012-4AEC-8CB6-C4FE8D43C060}: NameServer = 85.37.17.17 85.38.28.72
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Programmi\ewido anti-spyware 4.0\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Motorola Inc. - (no file)
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - (no file)

Grazie e ciao!
Avatar utente
MirrorHole
Senior Member
Senior Member
 
Messaggi: 159
Iscritto il: gio nov 24, 2005 11:27 am

Re: problemi con trojans

Messaggioda crazy.cat » sab ago 12, 2006 5:17 pm

Cancella il file, se hai problemi usa delete doctor
Codice: Seleziona tutto
C:\WINDOWS\system32\graa.dll     Infected: Trojan.Win32.Small.jf     skipped


Cancella tutti i file nella cartella
Codice: Seleziona tutto
C:\Documents and Settings\Angelo\Impostazioni locali\Temp\BD.tmp     Infected: Trojan.Win32.Small.jf     skipped


Svuota la cache di firefox
Codice: Seleziona tutto
C:\Documents and Settings\Angelo\Impostazioni locali\Dati applicazioni\Mozilla\Firefox\Profiles\qjjiucn8.default\Cache\BCFCBDFAd01     Infected: Trojan.Win32.Diamin.i     skipped


Nel log non si vede niente.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda MirrorHole » sab ago 12, 2006 5:47 pm

Ok fatto!
Grazie crazy!
Avatar utente
MirrorHole
Senior Member
Senior Member
 
Messaggi: 159
Iscritto il: gio nov 24, 2005 11:27 am


Messaggioda steven » sab ago 12, 2006 10:21 pm

ciao mirror,
io ti consiglierei anche di installare un firewall diverso da quello di windows (ovviamente da disabilitare) ...
ZoneAlarm -> lingua italiana e facile da configurare
Comodo -> lingua inglese
di aggiornare la Java Machine con l'ultima versione ... e infine di disinstallare il DAP , noto per le sue funzioni da Spyware ....
Avatar utente
steven
Aficionado
Aficionado
 
Messaggi: 30
Iscritto il: mer ago 09, 2006 2:32 pm

Messaggioda MirrorHole » dom ago 13, 2006 12:44 pm

...ho provato ad installare ZoneAlarm, ma mi ha dato problemi affiancato a avast!
Avatar utente
MirrorHole
Senior Member
Senior Member
 
Messaggi: 159
Iscritto il: gio nov 24, 2005 11:27 am

Messaggioda steven » dom ago 13, 2006 2:34 pm

che tipo di problemi ? quando installi ZA potresti ricevere un avviso d'incompatibilità con Avast , ma in effetti il problema sorge solo se s attiva il controllo della privacy , ma questo solo con la versione Pro di ZA ... quindi puoi andare tranquillo

Dai anche un occhiata qui , troverai sia una guida per ZA , e anche la conferma da persone che usano entrambi i prodotti senza alcun problema ...
Avatar utente
steven
Aficionado
Aficionado
 
Messaggi: 30
Iscritto il: mer ago 09, 2006 2:32 pm

Messaggioda MirrorHole » dom ago 13, 2006 5:09 pm

...grazie steven...ho installato e configurato ZA!
Sembra che vada bene!
Grazie ancora!
Avatar utente
MirrorHole
Senior Member
Senior Member
 
Messaggi: 159
Iscritto il: gio nov 24, 2005 11:27 am

Messaggioda steven » lun ago 14, 2006 1:44 am

di niente figurati ... a disposizione [:-D]
Avatar utente
steven
Aficionado
Aficionado
 
Messaggi: 30
Iscritto il: mer ago 09, 2006 2:32 pm


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 3 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising