Infezione da spyware

Pubblicità
Perchè non hai risolto?se hai fatto tutto quello che ho detto sicuramente dovrai risolvere ,ma se non hai saputo fare qualche passaggio non è colpa mia...riposta un log di hijackthis e vediamo...
 
Ultima modifica:
assolutamente non è colpa tua!.. io sono veramente poco esperta ed è possibile che non abbia capito qualche passaggio!
Sai, devo avere tante di quelle schifezze!! Forse potrei rifare tutto da capo! che dici?;)
 
Ricominciamo

Allora sto facendo fare una scansione completa con superantispyware poi seguendo le istruzioni di faenil vi posto il log di hijackthis.
Quando l'ho fatto l'altra volta ho visto che c'era un messaggio e diceva che il log non era stato allegato. Mi dite allora cosa intendente per posta il log perchè per me è un copia e incolla. thanks:boh:
 
Allegalo...

clicca su Invia Risposta, poi vai in basso su Gestisci Allegati, clicchi su Sfoglia, selezioni il file txt di hijackThis e clicchi Spedisci, poi Chiudi (in basso nella finestra, sotto le varie estensioni)

e poi invii il messaggio ^^

Spero di essere stato chiaro :D
 
O4 - HKLM\..\Run: [bregaa.exe] C:\WINDOWS\TEMP\bregaa.exe

O4 - HKCU\..\Run: [messengerskinner] C:\Programmi\MessengerSkinner\MessengerSkinner.exe

O4 - Startup: hadqmrl.exe

O4 - Startup: up.exe

O23 - Service: Microsoft authenticate service (MsaSvc) - Unknown owner - C:\WINDOWS\System32\msasvc.exe (file missing)


Fixa questi nel frattempo...purtroppo devo scappare ora...
tecnico appena leggi la discussione vedi un po' i file exe a che virus corrispondono... msasvc.exe dovrebbe essere gromozon o qualcosa del genere...e dalle una mano ;) io torno domani ...

un saluto ;)
 
O4 - HKLM\..\Run: [bregaa.exe] C:\WINDOWS\TEMP\bregaa.exe

O4 - HKCU\..\Run: [messengerskinner] C:\Programmi\MessengerSkinner\MessengerSkinner.exe

O4 - Startup: hadqmrl.exe

O4 - Startup: up.exe

O23 - Service: Microsoft authenticate service (MsaSvc) - Unknown owner - C:\WINDOWS\System32\msasvc.exe (file missing)


Fixa questi nel frattempo...purtroppo devo scappare ora...
tecnico appena leggi la discussione vedi un po' i file exe a che virus corrispondono... msasvc.exe dovrebbe essere gromozon o qualcosa del genere...e dalle una mano ;) io torno domani ...

un saluto ;)

Segui le istruzioni di faenil per il fixaggio delle voci,poi esegui una scansione con Virit Explorer Lite e alla fine posta il suo log qui.
 
Fatto!

VirIT eXplorer Lite Log

[SCANSIONE DELLA MEMORIA]
OK
--------------------------------------------------------
16/02/2008 - 22:23:05

[SCANSIONE DEL REGISTRO]
OK

[C:]
MASTER BOOT RECORD: OK
BOOT SECTOR: OK

C:\Documents and Settings\francesca piras\Impostazioni locali\Temporary Internet Files\Content.IE5\YDATMD8V\cnt[1].jpg Infetto da Trojan.Win32.Small.PY
* * * RIMOSSO * * *
C:\RECYCLER\S-1-5-21-212580986-572454927-963639892-1005\Dc2\backup-20080212-184328-593.dll Infetto da BHO.PornPro.B
* * * RIMOSSO * * *
C:\WINDOWS\system32\winvinks.exe Infetto da Trojan.Win32.Agent.AUF
* * * RIMOSSO * * *

[D:]


Chiavi Registro infette: 0.
Files Infetti: 3.
Files Sospetti: 0.
Files Analizzati: 74248.
Files Totali: 74248.
Chiavi Registro rimosse: 0.
Virus Rimossi: 3.

Che mi dite?:)
 
mmm, sembra meglio!..anche se qualche finestra di pubblicità tipo e-bay, o leo.it si sono aperte da sole! :boh:cmq ho fatto un'altra scansione e non ha trovato niente. Adesso vedo un pò... Siete stati carinissimi, grazie tecnico 24 e grazie faenil. :ok: ciao ciao:):):)
 
da sole in che senso? :skept:
Controlla se si aprono solo quando vai su alcuni siti...potrebbe essere normale ;)

Inoltre, se hai installato bearshare controlla di non aver installato la media bar, e se hai installato msn plus cerca di ricordare se durante l'installazione hai scelto di "contribuire alla comunità" vedendo sponsor...

Un saluto,
faenil
 
Pubblicità
Pubblicità
Indietro
Top