Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Log per Alfonso Opzioni
lindbergh
Inviato: Sunday, September 18, 2005 12:33:21 PM
Rank: AiutAmico

Iscritto dal : 10/11/2002
Posts: 435
Ciao Alfonso, è da ieri che sul mio pc appaiono quantomeno sospetti messaggi che mi invitano a collegarmi a siti sconosciuti per una scansione del mio sistema perchè questo avrebbe dei problemi(?). Io naturalmente annullo e non faccio ok.

I messaggi sono denominati: messaggio da System Alert, e i siti sono: regmaster.com; e-regclean.com; fixwinregistry.com; scanergnow.com; resairreg.com; fix-scan.com; helpfixpc.com...
Poi nella cartella connessioni mi appare una terza connessione ( che prima nn c'era) denominata: WAN VC (8,35) ADSL miniport. Questa connessione ieri mi ha disabilitato quella con il mio modem adsl e risultava sempre attiva non volendo saperne di disabiltarsi. Questo mi è successo dopo aver usato "dustbuster xp". Comunque poi ho reinstallato il driver del mio modem ADSL e solo così questo si è abilitato di nuovo inattivando la suddetta connessione. Posso eliminare questa connessione?

Ho fatto scansioni con spybot, ad-aware e cwshredder, ma senza risultati. Ti invio il Log fatto con Hijackthis sperando che tu possa aiutarmi. Ciao e grazie!


Logfile of HijackThis v1.99.1
Scan saved at 12.05.05, on 18/09/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\System32\DVDRAMSV.exe
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
C:\Programmi\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Programmi\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\WINDOWS\System32\tcpsvcs.exe
C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\rundll32.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\HDD Health\hddhealth.exe
C:\Programmi\Skype\Phone\Skype.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Messenger\msmsgs.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Documents and Settings\zorrok\Impostazioni locali\Temp\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.it/0SEITIT/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: MSN Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\MSN Toolbar\01.01.2607.0\it\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programmi\File comuni\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programmi\File comuni\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [HDDHealth] C:\Programmi\HDD Health\hddhealth.exe -wl
O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: EPSON Status Monitor 3 Environment Check(2).lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O8 - Extra context menu item: &Google Search - res://C:\Programmi\Google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\Programmi\Google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Programmi\Google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Collegamenti a ritroso - res://c:\programmi\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pagine simili - res://c:\programmi\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Si&milar Pages - res://C:\Programmi\Google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://C:\Programmi\Google\GoogleToolbar2.dll/cmtrans.html
O8 - Extra context menu item: Versione cache della pagina - res://c:\programmi\google\GoogleToolbar1.dll/cmcache.html
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by10fd.bay10.hotmail.msn.com/resources/MsnPUpld.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3E64E9DA-1D24-40BE-8C5D-A69CA73FE593}: NameServer = 193.70.152.15 193.70.152.25
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccPwdSvc.exe
O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\System32\DVDRAMSV.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
O23 - Service: Servizio Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Programmi\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Programmi\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FILECO~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\Security Center\SymWSC.exe




Sponsor
Inviato: Sunday, September 18, 2005 12:33:21 PM

 
lindbergh
Inviato: Sunday, September 18, 2005 12:49:58 PM
Rank: AiutAmico

Iscritto dal : 10/11/2002
Posts: 435
Chiedo scusa se ho sbagliato l'argomento del forum, forse "sicurezza, virus e privacy" era quello più adatto.
Lindbergh
lindbergh
Inviato: Saturday, September 24, 2005 10:21:12 AM
Rank: AiutAmico

Iscritto dal : 10/11/2002
Posts: 435
Come mai non ho ricevuto risposta... <img src=icon_smile_question.gif border=0 align=middle>
Ultima novita, in task manager mi compare "Isass.exe", provo a terminare l'applicazione ma mi dice che è impossibile. Ancora, metto "Isass.exe" in "cerca" per tentare di rimuoverlo ma il file non viene trovato. Qualcuno mi aiuta please???!!!
alfonso
Inviato: Saturday, September 24, 2005 2:25:50 PM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Ciao Lindbergh,
per il ritardo di risposta, purtroppo (per te) ero a sgranocchiarmi qualcosa fra i denti <img src=icon_smile_big.gif border=0 align=middle>
Comunque non posso stare sempre nel forum, entro rispondo alle domande che trovo poi vado a fare altre cose, altrimenti chi inserisce i programmi e ne fa le recensioni e articoli su aiutamici?

Il log é pulito, almeno da spyware, fai questi controlli

1) Disattiva il ripristino di configurazione, leggi qui come fare
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=257&SH=N

2) riavvia in modalità provvisoria, leggi qui come fare
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=344&SH=N

utilizza i programmi AD-AWARE e SPYBOT indicati in questo articolo
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=388&SH=N

Fai una scansione con questo programma
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=1286

sempre in modalità provvisoria fai una scansione Antivirus

quindi riavvia il computer e controlla se il problema e risolto, se e tutto OK riattiva il ripristino configurazione disattivato all'inizio di questa procedura.


Nel sistema non é presente un Firewall installa questo
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=56

dovresti poi aggiornare il sistema dal Windows Update


Per quanto riguarda "Isass.exe" quello che é presente nel tuo log si chiama LSASS (lsass) ed é un file legittimo di windows, non deve essere eliminato, il virus che ha quasi lo stesso nome si chiama ISASS (isass - Isass) e non é presente nel tuo sistema, insomma quello legittimo utilizza la L minuscola, il virus utilizza la i maiuscola, che sembrano uguali, ma se aggiorni il sistema e installi un Firewall non dovrai preoccuparti di quel trojan.

Edited by - alfonso on 09/24/2005 14:27:47

Collaboratore Aiutamici
lindbergh
Inviato: Saturday, September 24, 2005 5:44:46 PM
Rank: AiutAmico

Iscritto dal : 10/11/2002
Posts: 435
Ciao Alfonso, scusa il sollecito ma il mio primo primo post era del giorno 18 e pensavo che ti fosse sfuggito, cmq no problem <img src=icon_smile.gif border=0 align=middle> !

Ho fatto tutto quello che hai detto ma continuano ad arrivarmi messaggi da una fantomatica "MSSAGGERIA IMMEDIATA" "SYSTEM A ALERT" (è scritto prorpio così) che mi invita a collegarmi a dei siti (facendo ok) perchè il mio sistema hybisogno di una scansione urgente, il che purtroppo è vero ma non per i motivi da loro addotti!
Cosa mi resta da fare? Se tentassi di ripristinare il registro con "RegSupreme" cosa succederebbe? Perderei tutti i dati acquisiti dopo?

Per quanto riguardda il firewall io ho Libero ADSL flat con il firewall incluso a livello medio, credi che possa bastare?
Ciao!
alfonso
Inviato: Saturday, September 24, 2005 5:57:08 PM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Per disattivare la messagistica immediata leggi questo articolo
http://www.dotnethell.it/tips/DisableMessengerService.aspx


Installa il firewall che ti ho detto, che é estremamente importante averlo.

Collaboratore Aiutamici
lindbergh
Inviato: Saturday, September 24, 2005 7:12:52 PM
Rank: AiutAmico

Iscritto dal : 10/11/2002
Posts: 435
Alfonso, credo di aver risolto il problema, GRAZIE! Pèrò volevo chiederti ancora alcune cose.
-1) Eliminando la mesaggeria immediata avrò sempre gli avvisi di windows xp?
-2) Ho eliminato solo il problema o anche la causa, nel senso che ci sono sempre degli intrusi nel mio pc che possono nuocere in altro modo?
-3) Zone Allarm ha anche un antivirus incluso, io ho da pochi giorni installato AVG antivirus. E' vero che 2 antivirus sullo stesso pc determinano conflitti?

Scusa l'invadenza. Ciao e grazie!
Lindbergh
alfonso
Inviato: Saturday, September 24, 2005 9:08:53 PM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
1) NO

2) per evitare gli intrusi serve un programma Firewall, quello di windows non serve a nulla, leggi questo articolo
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=160&SH=N

3) Il zone alarm che ti ho indicato é solo Firewall ed é l'unica versione gratuita
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=56
ma se vuoi risolvere i problemi alla radice, appena ti é possibile acquista un Antivirus e un Firewall completi, le versioni gratuite non offrono la massima protezione.

Collaboratore Aiutamici
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.