Telefonino.net network
 
| HOMEPAGE | INDICE FORUM | REGOLAMENTO | ::. NEI PREFERITI .:: | RSS Forum | RSS News | NEWS web | NEWS software |
| PUBBLICITA' | | ARTICOLI | WIN XP | VISTA | WIN 7 | REGISTRI | SOFTWARE | MANUALI | RECENSIONI | LINUX | HUMOR | HARDWARE | DOWNLOAD | | CERCA nel FORUM » |

Torna indietro   WinTricks Forum > Sistemi Operativi > Windows 7/Vista/XP/ 2003

Notices

Rispondi
 
Strumenti discussione
Vecchio 05-07-2006, 20.03.50   #1
maxking
Junior Member
 
Registrato: 11-02-2003
Messaggi: 98
maxking promette bene
[XP] Virus presente mah....

non visto...
ciao ragazzi, ogni tanto un salutino lo faccio volentieri
ho un problemino da qualche giorno nel pc principale...

dopo uno strano comportamento del pc, io quando arrivano worm o trojan lo riconosco dal rumore del HDD, non prendetemi per matto, ma oramai ho talmente udito abituato che se sento a swappare HDD piu del normale o ad aprire una cartella con la clessidra per qualche decimo di seocndo in piu' me ne accorgo al volo...
morale in effetti qualcosa ce... anche se avast non trova nulla, ho dato na passata con hijackthis 1.99 e in effetti aveva trovato un worm che ho prontamente deletato...

ora il problema che hijackthis non riporta piu nulla, pero se appena caricato windows clicco trasto dx nella barra appicazione,task manager,vedo sempre un nome differente tipo end.exe ecc... che ogni volta cambia nei processi attivi e dopo qualche secondo sparisce da lui...
morale ce un virus o worm di questo ne son sicuro pero ' non riesco a stanarlo
ho provato con tutti oltre ai 2 mensionati ho montato pure AVG7.1
SPYBOT SED,e ad-aware.... ho bisogno di un aiuto .. nn ho propio voglia de formattare per un banale worm....
al momento grazie a tutti
maxking non è collegato   Rispondi citando
Vecchio 05-07-2006, 22.32.56   #2
Semi.genius
Guest
 
Messaggi: n/a
Che applciazioni ci sono all'avvio con MSCONFIG?
  Rispondi citando
Vecchio 06-07-2006, 04.35.26   #3
maxking
Junior Member
 
Registrato: 11-02-2003
Messaggi: 98
maxking promette bene
DKICON che e' exe di Diskeeper e atiptaxx.exe dei driver ATI...

ho notato che su servizi ce una voce chiamata UpdFur che come produttore e' sconosciuta lo disabilitata, ma ad ogni riavvio nel taskmanager riappare sempre per qualche secondo questa serie di exe strana con nome utente xzlxldsdf (lo messo a caso)
maxking non è collegato   Rispondi citando
Vecchio 06-07-2006, 09.40.30   #4
andreal
Junior Member
 
Registrato: 06-08-2005
Messaggi: 102
andreal promette bene
e provare con una scansione online con bit defender o kaspersky?
andreal non è collegato   Rispondi citando
Vecchio 06-07-2006, 22.03.21   #5
maxking
Junior Member
 
Registrato: 11-02-2003
Messaggi: 98
maxking promette bene
scoperto arcano, ora resto solo eliminare questa voce:

nei servizi (strumenti amministrazione---servizi) ho scoperto la voce che carica questa merdata di trojan.
si chiama UpdFur, aime' ho provato a metterla su disabilitata e mi dice accesso negato... se qualche modo per eliminare una voce di servizio ?

grazie a tutti ancora
maxking non è collegato   Rispondi citando
Vecchio 07-07-2006, 08.48.08   #6
andreal
Junior Member
 
Registrato: 06-08-2005
Messaggi: 102
andreal promette bene
in teoria dalla mod provvisoria dovresti riuscirci
andreal non è collegato   Rispondi citando
Vecchio 08-07-2006, 06.09.01   #7
maxking
Junior Member
 
Registrato: 11-02-2003
Messaggi: 98
maxking promette bene
no, in modalita' provvisoria nn se ne va...
non ci crederete, formattato il pc, reinstallato il tutto, come accedo a google per fare una ricerca, riavvio il pc, mi ritrovo lo stesso virus sotto altra voce....
sensa parole....
la connessione inizia sempre per : ./qwrrwlojoa sempre roba simile a questo
maxking non è collegato   Rispondi citando
Vecchio 08-07-2006, 07.07.30   #8
maxking
Junior Member
 
Registrato: 11-02-2003
Messaggi: 98
maxking promette bene
ecco cosa vede hijac, prima di eliminare vorrei dei consugli...

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - Default URLSearchHook is missing
O2 - BHO: Class - {1687C817-942F-BCD7-D874-16BB30CD9416} - C:\WINDOWS\pcrsg1.dll (file missing)
O4 - HKLM\..\Run: [NVMixerTray] "C:\Programmi\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [pxyx1.exe] C:\WINDOWS\TEMP\pxyx1.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{9FEA5B90-25F7-40C6-BC2A-2CA3F355A45D}: NameServer = 62.94.0.1,62.94.0.2
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
maxking non è collegato   Rispondi citando
Vecchio 08-07-2006, 08.13.09   #9
crazy.cat
Gold Member
Top Poster
 
L'avatar di crazy.cat
 
Registrato: 20-08-2002
Loc.: Mestre
Messaggi: 3.563
crazy.cat promette bene
Questo è da eliminare
O4 - HKLM\..\Run: [pxyx1.exe] C:\WINDOWS\TEMP\pxyx1.exe
Sicuro di aver pubblicato tutto il log?
E' cortissimo....
___________________________________

Solo gli operai sanno quanto vale il tempo; se lo fanno sempre pagare.
crazy.cat non è collegato   Rispondi citando
Vecchio 08-07-2006, 08.34.41   #10
maxking
Junior Member
 
Registrato: 11-02-2003
Messaggi: 98
maxking promette bene
yes crazy
tutto il log... ma tu pensa che fenomeno, lo ripreso nel giro di pochi minuti...
vabbe' anche io so un po ''piciuo'' tolgo sempre firewall e ammenicoli....
maxking non è collegato   Rispondi citando
Vecchio 08-07-2006, 11.29.19   #11
crazy.cat
Gold Member
Top Poster
 
L'avatar di crazy.cat
 
Registrato: 20-08-2002
Loc.: Mestre
Messaggi: 3.563
crazy.cat promette bene
Quota:
Inviato da maxking
vabbe' anche io so un po ''piciuo'' tolgo sempre firewall e ammenicoli....
Questo spiega perchè prendi i virus in pochi attimi....dopo poi non devi lamentarti se ritornano.
___________________________________

Solo gli operai sanno quanto vale il tempo; se lo fanno sempre pagare.
crazy.cat non è collegato   Rispondi citando
Rispondi


Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 ospiti)
 
Strumenti discussione

Regole di scrittura
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is ON
Gli smilies sono ON
[IMG] è ON
Il codice HTML è OFF

Vai al forum

Discussioni simili
Discussione Autore discussione Forum Risposte Ultimo messaggio
[xp] VIRUS CHE NN RIESCO A TOGLIERE boe90 Sicurezza&Privacy 5 02-05-2007 15.06.04
[XP] Problemi Gravi al Notebook (Forse Virus) JuSTeR Windows 7/Vista/XP/ 2003 6 22-02-2007 18.44.36
[XP] Disinfestare pc da ondata di virus UG0_BOSS Sicurezza&Privacy 5 21-04-2006 23.37.08
CCleaner RiskWare? AndyWarrior Sicurezza&Privacy 7 10-04-2006 15.38.58
[XP] problema virus / dialer Leopardo Sicurezza&Privacy 7 06-04-2006 02.29.32

Orario GMT +2. Ora sono le: 06.07.31.


E' vietata la riproduzione, anche solo in parte, di contenuti e grafica.
Copyright © 1999-2017 Edizioni Master S.p.A. p.iva: 02105820787 • Tutti i diritti sono riservati
L'editore NON si assume nessuna responsabilità dei contenuti pubblicati sul forum in quanto redatti direttamente dagli utenti.
Questi ultimi sono responsabili dei contenuti da loro riportati nelle discussioni del forum
Powered by vBulletin - 2010 Copyright © Jelsoft Enterprises Limited.