Bjir Lamachun
Nuovo Utente
- Messaggi
- 13
- Reazioni
- 0
- Punteggio
- 25
Buonasera, o buongiorno a tutti!
E' da tempo che seguo il sito e il forum di TH per ottenere informazioni su hardware, software etc... E alcune volte sono riuscito a sistemare alcuni problemi nei quali sono incappato osservando thread di altri utenti ed evitando cosi' di creare eccessivo disturbo a questo board parecchio frequentato.
Questa volta pero' dopo quasi 4 ore di tentativi andati all'aria sinceramente non so piu' che pesci pigliare per eliminare il Virus che mi sono beccato quest'oggi.
Sostanzialmente si tratta di un Virus che attacca il desktop, mi ha nascosto molte delle icone che erano presenti lasciandomi solamente quelle della posta, le risorse del computer ed il cestino e mi ha trasformato l'immagine di background in un blu che ammetto essere piacevole e rilassante XD
Ora, ho provato con diversi programmi, anche con ComboFix e SmitFraud ma il problema persiste, anche con Hijackthis sembrerebbero non esserci problemi, ho analizzato il file di log nel sito apposito ma non vengono individuati processi "malevoli".
Non saprei davvero come comportarmi, credo di aver scaricato una decina di programmi diversi ma nessuno è stato efficace fino a questo momento...
Se qualcuno potesse aiutarmi gliene sarei grato, vorrei recuperare alcuni file importanti (che sono spariti, a quanto pare il virus mostra soltanto alcuni tipi di file e altri no) per poi eseguire una formaggiazione e installare qualche programma serio per la prevenzione contro questi figli di *****ni.
Vi allego qui il file di log di Hijackthis sono sicuro che qualcuno piu' competente del sottoscritto ci possa ricavare qualche informazione che a me è sfuggita...
Vi chiedo scusa ma mi trovo costretto ad incollarvi qui sotto il file di log, non posso infatti caricarlo come allegato ne linkarlo in alcun modo perchè il virus non mi consente di accedere praticamente ad alcuna cartella, non solo, le poche cartelle alle quali posso accedere, una volta aperte, non contengono files, o meglio, so per certo che ci sono ma il virus non me li visualizza...
Vi chiedo scusa per l'inconveniente...
E' da tempo che seguo il sito e il forum di TH per ottenere informazioni su hardware, software etc... E alcune volte sono riuscito a sistemare alcuni problemi nei quali sono incappato osservando thread di altri utenti ed evitando cosi' di creare eccessivo disturbo a questo board parecchio frequentato.
Questa volta pero' dopo quasi 4 ore di tentativi andati all'aria sinceramente non so piu' che pesci pigliare per eliminare il Virus che mi sono beccato quest'oggi.
Sostanzialmente si tratta di un Virus che attacca il desktop, mi ha nascosto molte delle icone che erano presenti lasciandomi solamente quelle della posta, le risorse del computer ed il cestino e mi ha trasformato l'immagine di background in un blu che ammetto essere piacevole e rilassante XD
Ora, ho provato con diversi programmi, anche con ComboFix e SmitFraud ma il problema persiste, anche con Hijackthis sembrerebbero non esserci problemi, ho analizzato il file di log nel sito apposito ma non vengono individuati processi "malevoli".
Non saprei davvero come comportarmi, credo di aver scaricato una decina di programmi diversi ma nessuno è stato efficace fino a questo momento...
Se qualcuno potesse aiutarmi gliene sarei grato, vorrei recuperare alcuni file importanti (che sono spariti, a quanto pare il virus mostra soltanto alcuni tipi di file e altri no) per poi eseguire una formaggiazione e installare qualche programma serio per la prevenzione contro questi figli di *****ni.
Vi allego qui il file di log di Hijackthis sono sicuro che qualcuno piu' competente del sottoscritto ci possa ricavare qualche informazione che a me è sfuggita...
Vi chiedo scusa ma mi trovo costretto ad incollarvi qui sotto il file di log, non posso infatti caricarlo come allegato ne linkarlo in alcun modo perchè il virus non mi consente di accedere praticamente ad alcuna cartella, non solo, le poche cartelle alle quali posso accedere, una volta aperte, non contengono files, o meglio, so per certo che ci sono ma il virus non me li visualizza...
Vi chiedo scusa per l'inconveniente...
Codice:
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 05:35:38, on 15/04/2011
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16766)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
C:\Program Files\Microsoft IntelliPoint\ipoint.exe
C:\Program Files\Microsoft IntelliType Pro\itype.exe
C:\Program Files\Microsoft IntelliType Pro\dpupdchk.exe
C:\Windows\explorer.exe
C:\Users\Marco\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Marco\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Marco\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [URL="http://go.microsoft.com/fwlink/?LinkId=69157"]MSN : Hotmail, Messenger, Bing, Actualité et Sport[/URL]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [URL="http://go.microsoft.com/fwlink/?LinkId=54896"]Bing[/URL]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = [URL="http://go.microsoft.com/fwlink/?LinkId=54896"]Bing[/URL]
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
O4 - HKLM\..\Run: [itype] "C:\Program Files\Microsoft IntelliType Pro\itype.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O9 - Extra button: PokerStars.it - {C4046502-6524-4d87-896C-878F57D1FF07} - C:\Program Files\PokerStars.IT\PokerStarsUpdate.exe
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - [URL]http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab[/URL]
O17 - HKLM\System\CCS\Services\Tcpip\..\{36195E87-EFA1-4CD2-B2AF-D69A3C9D2050}: NameServer = 208.67.222.222,208.67.220.220
O17 - HKLM\System\CS1\Services\Tcpip\..\{36195E87-EFA1-4CD2-B2AF-D69A3C9D2050}: NameServer = 208.67.222.222,208.67.220.220
O17 - HKLM\System\CS2\Services\Tcpip\..\{36195E87-EFA1-4CD2-B2AF-D69A3C9D2050}: NameServer = 208.67.222.222,208.67.220.220
O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Servizio Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: McAfee Security Scan Component Host Service (McComponentHostService) - McAfee, Inc. - C:\Program Files\McAfee Security Scan\2.0.181\McCHSvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: @C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
Ultima modifica da un moderatore: