Risultati da 1 a 10 di 10

Discussione: Trojan e Avast

  1. #1
    L'avatar di allozzi
    Title
    Nuovo Utente
    Data Registrazione
    May 2008
    Messaggi
    45

    Predefinito Trojan e Avast

    [Solo gli utenti registrati possono vedere questo collegamento. ]
    Ultima modifica di allozzi; 14-05-2009 alle 21:39 Motivo: errore mio

  2. #2
    L'avatar di Carlo
    Title
    Nerd
    Data Registrazione
    Oct 2006
    Età
    38
    Messaggi
    6,718

    Predefinito

    potresti utilizzare un titolo meno generico e spiegare che problemi ha il tuo PC? Grazie

  3. #3
    L'avatar di allozzi
    Title
    Nuovo Utente
    Data Registrazione
    May 2008
    Messaggi
    45

    Predefinito

    si scusa ero in preda al panico...niente mi continuano ad uscire le finestre di avast dicendomi di aver trovato dei cavalli di troia...io clicco per fare l'operazione consigliata,cioe di spostare il file nel cestino ma continuano a riapparire...

  4. #4

    Title
    Esperto
    Data Registrazione
    Oct 2006
    Età
    37
    Messaggi
    1,793

    Predefinito

    mmm...che versione di avast hai? cmq prova a fare una scansione con [Solo gli utenti registrati possono vedere questo collegamento. ] e vedi se riesci a risolvere. ma che hai fatto per ricevere questo tipo di attacco? navigato in qualche sito "poco ortodosso"? oppure semplicemente di punto in bianco?

  5. #5
    L'avatar di allozzi
    Title
    Nuovo Utente
    Data Registrazione
    May 2008
    Messaggi
    45

    Predefinito

    ho la 4.8 home....
    ieri pomeriggio dopo aver fatto un acquisto su ebay mi è uscita la prima finestra di avast..poi ieri sera continuavano ad uscire una dopo l'altra..invece oggi ho riacceso e nn si presentavano piu..posto un log di hijackthis aggiornato.....
    Codice:
    Logfile of HijackThis v1.99.1
    Scan saved at 17.56.07, on 15/05/2009
    Platform: Unknown Windows (WinNT 6.00.1905 SP1)
    MSIE: Internet Explorer v7.00 (7.00.6001.18226)
    
    Running processes:
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Windows\system32\taskeng.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Windows\System32\rundll32.exe
    C:\Program Files\HP\QuickPlay\QPService.exe
    C:\Program Files\Windows Defender\MSASCui.exe
    C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
    C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
    C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\Alwil Software\Avast4\ashDisp.exe
    C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
    C:\Program Files\Samsung\EmoDio\SMSTray.exe
    C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
    C:\Program Files\DAEMON Tools Lite\daemon.exe
    C:\Program Files\Hewlett-Packard\HP wireless Assistant\WiFiMsg.EXE
    C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
    C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Users\Marco\Documents\HijackThis.exe
    C:\Windows\system32\SearchFilterHost.exe
    
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [Solo gli utenti registrati possono vedere questo collegamento. ]
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = [Solo gli utenti registrati possono vedere questo collegamento. ]
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [Solo gli utenti registrati possono vedere questo collegamento. ]
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [Solo gli utenti registrati possono vedere questo collegamento. ]
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [Solo gli utenti registrati possono vedere questo collegamento. ]
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = [Solo gli utenti registrati possono vedere questo collegamento. ]
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = [Solo gli utenti registrati possono vedere questo collegamento. ]
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
    F3 - REG:win.ini: load=C:\Users\Marco\AppData\Roaming\comrepl.exe
    O1 - Hosts: ::1 localhost
    O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\2.0"
    O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
    O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
    O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Windows\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\EmoDio\SMSTray.exe
    O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
    O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
    O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
    O9 - Extra button: PPLive - {95B3F550-91C4-4627-BCC4-521288C52977} - C:\Program Files\PPLive\PPLive.exe
    O9 - Extra 'Tools' menuitem: PPLive - {95B3F550-91C4-4627-BCC4-521288C52977} - C:\Program Files\PPLive\PPLive.exe
    O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
    O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
    O11 - Options group: [INTERNATIONAL] International*
    O13 - Gopher Prefix: 
    O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - [Solo gli utenti registrati possono vedere questo collegamento. ]
    O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - [Solo gli utenti registrati possono vedere questo collegamento. ]
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - [Solo gli utenti registrati possono vedere questo collegamento. ]
    O17 - HKLM\System\CCS\Services\Tcpip\..\{D96BDDF7-D3FA-4182-8A41-C23860962039}: NameServer = 213.230.128.222 213.230.129.94
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
    O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
    O23 - Service: Servizio di Google Update (gupdate1c9cc13b30c31e3) (gupdate1c9cc13b30c31e3) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe" /svc (file missing)
    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
    O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
    O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
    O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
    O23 - Service: Recovery Service for Windows - Unknown owner - C:\Windows\SMINST\BLService.exe
    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
    O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
    O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)
    O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
    Ultima modifica di Carlo; 15-05-2009 alle 17:00

  6. #6

    Title
    Esperto
    Data Registrazione
    Oct 2006
    Età
    37
    Messaggi
    1,793

    Predefinito

    Il log di HijackThis fallo analizzare [Solo gli utenti registrati possono vedere questo collegamento. ]. Lui ti dirà se ci sono delle voci sospette e/o altamente rischiose, e tu intervieni di coseguenza fixandole da dentro il programma.

  7. #7
    L'avatar di allozzi
    Title
    Nuovo Utente
    Data Registrazione
    May 2008
    Messaggi
    45

    Predefinito

    ho sistemato c'è solo un problema....
    all'avvio mi dice che che questo file non riesce ad essere caricato:

    C:\Users\Marco\AppData\Roaming\comrepl.exe

    e che in caso dovrei cancellarlo dalle voci di registro....
    che faccio?

  8. #8
    L'avatar di allozzi
    Title
    Nuovo Utente
    Data Registrazione
    May 2008
    Messaggi
    45

    Predefinito

    ho fatto una scansione con virit e mi ha rimosso due voci di registro,ma la finestra si ripresenta ancora.che mi consigliate di fare?

  9. #9
    L'avatar di allozzi
    Title
    Nuovo Utente
    Data Registrazione
    May 2008
    Messaggi
    45

    Predefinito

    dite che se le cancello faccio dei casini?

    [Solo gli utenti registrati possono vedere questo collegamento. ]

    [Solo gli utenti registrati possono vedere questo collegamento. ]

  10. #10
    L'avatar di allozzi
    Title
    Nuovo Utente
    Data Registrazione
    May 2008
    Messaggi
    45

    Predefinito

    ho sistemato.

Discussioni Simili

  1. Trojan trovato in una copia pirata di Apple iWork 09
    Di Hardwarezone Redazione nel forum News
    Risposte: 0
    Ultimo Messaggio: 23-01-2009, 10:31
  2. Trojan.Win32.patched.dy
    Di joematteoriv nel forum Virus & Sicurezza
    Risposte: 3
    Ultimo Messaggio: 21-12-2008, 14:48
  3. Kardphisher: un trojan per attivare Windows
    Di Hardwarezone Redazione nel forum News
    Risposte: 0
    Ultimo Messaggio: 10-11-2008, 01:53
  4. Risposte: 5
    Ultimo Messaggio: 09-07-2008, 17:08

Tag per Questa Discussione

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •