Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Controllo Log Opzioni
bracewyllis
Inviato: Sunday, October 05, 2008 7:49:14 PM

Rank: AiutAmico

Iscritto dal : 5/14/2008
Posts: 274
Mi controllate il Log per favore?
Mi si aprono delle finestre di pubblicità non richieste.
Grazie, ciao.





Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19.46.53, on 05/10/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\File comuni\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Programmi\File comuni\LogiShrd\LVCOMSER\LVComSer.exe
C:\Programmi\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Programmi\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe
C:\Programmi\HP\HP Software Update\HPWuSchd.exe
C:\Programmi\HP\hpcoretech\hpcmpmgr.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\Programmi\File comuni\LogiShrd\LComMgr\Communications_Helper.exe
C:\Programmi\Logitech\QuickCam\Quickcam.exe
C:\WINDOWS\system32\ctfmon.exe
C:\documents and settings\vittorio\impostazioni locali\dati applicazioni\fjugq.exe
C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\Programmi\File comuni\LogiShrd\LVCOMSER\LVComSer.exe
C:\Programmi\File comuni\Logishrd\LQCVFX\COCIManager.exe
C:\Programmi\MemoRex\MemoRex.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programmi\AVG\AVG8\avgssie.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\Programmi\AVG\AVG8\avgtoolbar.dll
O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\Programmi\AVG\AVG8\avgtoolbar.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [MemoREX] "C:\Programmi\MemoRex\MemoRexStart.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Programmi\HP\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programmi\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Programmi\File comuni\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Programmi\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [fjugq] "c:\documents and settings\vittorio\impostazioni locali\dati applicazioni\fjugq.exe" fjugq
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programmi\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/a-UNO1/GAME_UNO1.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://tommypunkblog.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programmi\AVG\AVG8\avgpp.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Programmi\File comuni\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Programmi\File comuni\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Programmi\File comuni\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Programmi\CDBurnerXP\NMSAccessU.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Programmi\Spyware Terminator\sp_rsser.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe

--
End of file - 9653 bytes
Sponsor
Inviato: Sunday, October 05, 2008 7:49:14 PM

 
pidue
Inviato: Sunday, October 05, 2008 9:23:31 PM

Rank: AiutAmico

Iscritto dal : 6/2/2005
Posts: 7,332
Il file rosso è strano. Zippalo, caricalo su virustotal e riferiscili il risultato.
C:\documents and settings\vittorio\impostazioni locali\dati applicazioni\fjugq.exe



bracewyllis
Inviato: Sunday, October 05, 2008 10:34:44 PM

Rank: AiutAmico

Iscritto dal : 5/14/2008
Posts: 274
Ciao pidue,se tu mi parli cosi strano non capisco niente.
Non sono esperto di pc,per cui mi muovo molto piano,mi spieghi per favore con parole semplici cosa devo fare?
Grazie per la tua disponibilità.
pidue
Inviato: Sunday, October 05, 2008 10:58:34 PM

Rank: AiutAmico

Iscritto dal : 6/2/2005
Posts: 7,332
Ciao,
quel file che ho scritto in rosso e del quale ti ho dato il percorso, potrebbe essere pericoloso. La letteratura su Google in riferimento a quel file è molto scarna. Nel dubbio, c'è la possibilità di farsi analizzare un file sospetto tramite servizi gratuiti on - line. Uno di questi è virustotal. Tu devi fare così:

- copia sul desktop il file fjugq.exe
- collegati al sito www.virustotal.com ;
- in corrispondenza di Upload File clicca su Sfoglia;
- ti si aprirà una finestra in cui tu andraia cercare il file in rosso sul tuo computer;
- cercalo sul desktop e fai doppio clic (oppure fai un solo clic e poi clicca su Apri).
- clicca su Invia file (bottone azzurro in basso, stondato, con scritta bianca)

In questo mado avrai uploadato, cioè caricato il file sul sito e mandato in analisi. Il file verrà studiato da una trentina di antivirus, tu aspetta qualche minuto, poi riferiscimi quanti antivirus lo ritengono pericoloso. (In questo caso la scritta sarà rossa e verrà indicato il tipo di malware)

Adesso è più chiaro?



bracewyllis
Inviato: Sunday, October 05, 2008 11:10:33 PM

Rank: AiutAmico

Iscritto dal : 5/14/2008
Posts: 274
Spero che ho fatto tutto giusto, ti mando la risposta.
L'unica fila in rosso la vedi.


| עברית | | Slovenščina | Dansk | Русский | Română | Türkçe | Nederlands | Ελληνικά | Français | Svenska | Português | | | Magyar | Deutsch | Česky | Polski | Español | English
Virustotal è un servizio che analizza files sospetti e permette la rapida identificazione di virus, worms, trojans, e di tutti i tipi di malware rilevati dai motori antivirus. Più informazioni...
File fjugq.exe ricevuto il 2008.10.05 23:03:37 (CET)
Stato corrente: Carico ... in coda attesa scansione finito NON TROVATO INTERROTTO


Risultato: 1/36 (2.78%)
Carico informazioni server...
Il tuo file è in coda in posizione: 3.
Tempo stimato inizio tra 46 e 66 secondi.
Non chiudere la finestra fino al termine della scansione.
Lo scanner che stava processando il tuo file si è fermato in questo momento, stiamo aspettando alcuni secondi per tentare di recuperare i tuoi risultati.
Se stai aspettando da più di cinque minuti devi rimandare il tuo file.
VirusTotal sta controllando il tuo file in questo momento,
i risultati saranno visualizzati mentre vengono generati.
Formattato Stampa risultati
Il tuo file è scaduto o non esiste.
Il servizio è fermo in questo momento, il tuo file sta aspettando di essere controllato (posizione: ) da un tempo indefinito.

Puoi aspettare la risposta sul web (ricarico automatico) o digitare il tuo indirizzo email nel riquadro qui sotto e premere "richiesta" così il sistema ti invierà una notifica al termine della scansione.
Email:


Antivirus Versione Ultimo aggiornamento Risultato
AhnLab-V3 2008.10.3.2 2008.10.03 -
AntiVir 7.8.1.34 2008.10.04 -
Authentium 5.1.0.4 2008.10.05 -
Avast 4.8.1248.0 2008.10.04 -
AVG 8.0.0.161 2008.10.05 -
BitDefender 7.2 2008.10.05 -
CAT-QuickHeal 9.50 2008.10.04 -
ClamAV 0.93.1 2008.10.05 -
DrWeb 4.44.0.09170 2008.10.05 -
eSafe 7.0.17.0 2008.10.05 -
eTrust-Vet 31.6.6129 2008.10.04 -
Ewido 4.0 2008.10.05 -
F-Prot 4.4.4.56 2008.10.05 -
F-Secure 8.0.14332.0 2008.10.05 -
Fortinet 3.113.0.0 2008.10.04 -
GData 19 2008.10.05 -
Ikarus T3.1.1.34.0 2008.10.05 -
K7AntiVirus 7.10.484 2008.10.04 -
Kaspersky 7.0.0.125 2008.10.05 -
McAfee 5398 2008.10.04 -
Microsoft 1.4005 2008.10.05 Trojan:Win32/Skintrim.gen!D
NOD32 3495 2008.10.04 -
Norman 5.80.02 2008.10.03 -
Panda 9.0.0.4 2008.10.05 -
PCTools 4.4.2.0 2008.10.05 -
Prevx1 V2 2008.10.05 -
Rising 20.63.62.00 2008.09.28 -
SecureWeb-Gateway 6.7.6 2008.10.05 -
Sophos 4.34.0 2008.10.05 -
Sunbelt 3.1.1675.1 2008.09.27 -
Symantec 10 2008.10.05 -
TheHacker 6.3.1.0.101 2008.10.04 -
TrendMicro 8.700.0.1004 2008.10.03 -
VBA32 3.12.8.6 2008.10.05 -
ViRobot 2008.10.4.1406 2008.10.04 -
VirusBuster 4.5.11.0 2008.10.05 -
Informazioni addizionali
File size: 299008 bytes
MD5...: 614f98174141764da715519fbbc0e681
SHA1..: d717b0f21a2f59fe1d8d95931d55095aa489f4b9
SHA256: 83b1ebd7e51ec5756110b91845d290c9a42df567e2d7d47746987d3c59c44073
SHA512: 0b4b994447f2c892c6627c664abca967d09e0796c27345ccd1cf1ce0d6055487
761309677a7439d0cf49ac569875db2798690d49eb912f03f0e63135141a3131
PEiD..: -
TrID..: File type identification
Win32 Executable MS Visual C++ (generic) (65.2%)
Win32 Executable Generic (14.7%)
Win32 Dynamic Link Library (generic) (13.1%)
Generic Win/DOS Executable (3.4%)
DOS Executable Generic (3.4%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x4013b0
timedatestamp.....: 0x4386dc08 (Fri Nov 25 09:40:24 2005)
machinetype.......: 0x14c (I386)

( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x840 0x1000 4.15 7c3eaeef55cfad32cba66204822d85a7
.rdata 0x2000 0x12c8 0x2000 3.65 b615cd7502166893f289599a9383c42d
.data 0x4000 0x44086 0x45000 7.28 87cc628a3ad35e0fc0ad37e2e5863b3b

( 10 imports )
> KERNEL32.dll: ReadDirectoryChangesW, LoadResource, UnmapViewOfFile, GetThreadPriority, SetConsoleMode, GetDiskFreeSpaceExA, EnumResourceNamesW, GetCompressedFileSizeW, SearchPathW, VirtualAllocEx, WriteConsoleOutputW, _lread, EnumTimeFormatsW, FindFirstFileA, LocalAlloc, WriteConsoleOutputCharacterA, EnumCalendarInfoW, _lclose, LocalSize, GetTempPathW, ExitProcess, OutputDebugStringA, OpenFile, GetLargestConsoleWindowSize, GetAtomNameA, CreateMutexW, GetStringTypeExW, GetPrivateProfileStringA, GetTempFileNameA, PeekConsoleInputW, EndUpdateResourceA, SetCurrentDirectoryA, EnumResourceLanguagesW, FileTimeToLocalFileTime, GetStartupInfoA, lstrcpyA, FreeLibraryAndExitThread, WritePrivateProfileStringW, FindNextChangeNotification, EraseTape, FreeEnvironmentStringsA, lstrcmpA, GetUserDefaultLCID, GetFileInformationByHandle, SystemTimeToFileTime, PulseEvent, ClearCommBreak, GetProfileIntA, _lopen, ReadConsoleA, LoadLibraryExW, SetCommTimeouts, WriteProcessMemory, WriteFile, SizeofResource, GetBinaryTypeA, CancelIo, AllocConsole, MultiByteToWideChar, GetCommandLineA, VirtualAlloc, GetOverlappedResult
> USER32.dll: GetMonitorInfoA, RemovePropW, InvertRect, SendMessageTimeoutA, LoadIconW, VkKeyScanW, RegisterClassW, CopyImage, ValidateRect, LoadKeyboardLayoutA, SetCursorPos, SetWindowContextHelpId, DrawEdge, CopyRect, LoadKeyboardLayoutW, CharPrevA, IsCharAlphaNumericW, GetUpdateRect, ReplyMessage, DialogBoxParamA, GetTabbedTextExtentW, SetMenu, DialogBoxIndirectParamA, InflateRect, EnableWindow, AdjustWindowRect, DefDlgProcW, GetMenu, GetThreadDesktop, BeginDeferWindowPos, EnumWindows, GetUserObjectSecurity, AttachThreadInput, CreateDesktopA, ScrollWindowEx
> GDI32.dll: CreateDIBPatternBrush, GetTextAlign, GetGlyphOutlineA, GetCurrentObject, IntersectClipRect, GetCharacterPlacementW, CreateCompatibleBitmap, PlayEnhMetaFile, MaskBlt, UpdateColors, EnumEnhMetaFile, GetTextCharsetInfo, ExtCreateRegion, GdiFlush, CloseEnhMetaFile, EnumFontsW, SetPixelV, EndPath, LineTo, GetDIBColorTable
> comdlg32.dll: ChooseFontW
> ADVAPI32.dll: RegCreateKeyExW, LockServiceDatabase, RegSaveKeyA, GetPrivateObjectSecurity, CryptGetHashParam, ControlService, RegEnumKeyA, RegEnumKeyExA, CryptSetHashParam, GetSecurityDescriptorGroup, RegQueryValueExW, GetNamedSecurityInfoW, EqualSid, ChangeServiceConfigA, CryptDestroyHash, GetSecurityDescriptorLength, SetSecurityDescriptorOwner, CryptSignHashW, RegCreateKeyExA, CryptSetProvParam
> SHELL32.dll: DragFinish, SHBrowseForFolderA, SHGetPathFromIDListA, FindExecutableA, SHFileOperationA
> ole32.dll: OleLockRunning, StgCreateStorageEx, IIDFromString, PropVariantCopy, CoFileTimeNow, CoGetInterfaceAndReleaseStream
> OLEAUT32.dll: -
> COMCTL32.dll: ImageList_DragShowNolock
> SHLWAPI.dll: StrFormatByteSizeA, StrChrW, SHGetValueA, StrRChrA, PathCombineA, PathCanonicalizeA, SHRegGetBoolUSValueW, UrlGetPartA, PathIsUNCA, StrCmpIW, wnsprintfW, StrCmpNW, SHRegGetUSValueW, PathRelativePathToW

( 0 exports )



ATTENZIONE: VirusTotal è un servizio gratuito offerto da Hispasec Sistemas. Non esiste garanzia circa la disponibilità e la continuità di questo servizio. Nonostante il livello di identificazione conseguito da multipli motori antivirus sia molto superiore a quello offerto dal singolo prodotto, questi risultati NON garantiscono la sicurezza di un file. Attualmente, non esiste soluzione che offra certezza al 100% sull'identificazione di virus e malware.

VirusTotal © Hispasec Sistemas - Blog - Contatto: info@virustotal.com - Terms of Service & Privacy Policy
pidue
Inviato: Sunday, October 05, 2008 11:31:42 PM

Rank: AiutAmico

Iscritto dal : 6/2/2005
Posts: 7,332
Da quel che vedo, solo MacAfee lo considera pericoloso. Mi verrebbe da dire che una rondine non fa primavera. Però il dubbio rimane.
Prova a copiarlo su una chiavetta e a cancellarlo dalla sua posizione originale. Se non riscontri problemi lo cancelli definitivamente dalla chiavetta in un secondo tempo.
Prima, però, cancella la chiave a cui è legato (in mod provvisoria):
____________________________________________________________________________
O4 - HKCU\..\Run: [fjugq] "c:\documents and settings\vittorio\impostazioni locali\dati applicazioni\fjugq.exe" fjugq
____________________________________________________________________________

Siccome la cartella Impostazioni locali è nascosta, devi renderla visibile con la procedura seguente:

da Risorse del computer:
Strumenti >> Opzioni cartella >> visualizzazione;
metti la spunta su:
Visualizza file e cartelle nascoste;
togli la spunta da:
Nascondi file protetti del sistema(consigliato)

Buona notte!




bracewyllis
Inviato: Sunday, October 05, 2008 11:49:15 PM

Rank: AiutAmico

Iscritto dal : 5/14/2008
Posts: 274
Siccome su dati/applicazioni ci sono altre 3cartelline che sembrano fogli con all'interno un'agenda di colore azzurro,con la scritta:fjugq_nav.dat,fjugq.dat,fjugq_navps.dat,oltre a quello che hai già visto.
Non so' cosa fare, per adesso lascio tutto cosi,aspettando spiegazioni piu' semplici per me.
Grazie e buona notte.
bracewyllis
Inviato: Tuesday, October 07, 2008 9:35:40 AM

Rank: AiutAmico

Iscritto dal : 5/14/2008
Posts: 274
Ciao ragazzi,mi fate liberare di questo file che non ho capito se è pericoloso?
Grazie.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.