NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 virus non riconosciuto
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

P-JACK
New Member


Città: novi ligure


38 Messaggi


Inserito il - 19/06/2006 : 21:11:28  Mostra Profilo
ciao a tutti sono nuovo ed ho un grosso problema.
E' da un pezzo ormai che tento di eliminare un virus(sempre che di virus si tratti) che mi sta tirando pazzo.Questa presunta infezione chiude la mia connessione internet pochi secondi dopo che io la avvio e facendo magicamente comparire nella mia unità C(intendo proprio nella cartella c\)4 file,uno dei quali diventa processo di sistema evidenziato nel task manager come "yiifi.exe" 3 di questi file sono eseguibili,uno non è riconosciuto come eseguibile ed è nominato "uniq".inoltre nella cartella delle connessioni di rete nel pannello di controllo si aggiunge una connessione chiamata "enter" e suppongo che la mia connessione cada in favore di quest'ultima che però nella barra del numero da comporre ha scritto solo "5"..
Ora: ad-aware,pc-cillin 9,norton antivirus e systemworks 2006,spyware doctor,the cleaner,Ewido anti-malware ed E-cleaner non sono riusciti a trovare nulla..nel task manager ho questi processi sospetti:2csrss.exe,smss.exe,isass.exe, diversi svchost.exe,wingujhsiò.exe,winaltdgò.exe(sono scritti giusti non sono pazzo)
il log di hijackthis è a quest'indirizzo:
htt*://freefilehosting.net/?id=pd/9lKzd
per piacere aiutatemi perchè sto impazzendo con la continua disconnessione e i rallentamenti vari
thanks
P.S.
chiedo scusa ai gestori del forum se vi sono altre discussioni che trattano dei medesimi problemi ma io non so l'entità del virus nè di che tipo si tratta quindi non saprei dove infilarlo se non in una nuova discussione..per quanto mi è stato possibile almeno seguito la procedura di linking del log e non ho postato il log per intero.chiedo comunque scusa anticipatamente.

tunzy5
Senior Member


Città: Milano


128 Messaggi

Inserito il - 19/06/2006 : 23:29:12  Mostra Profilo
vedo che hai norton...
a mio parere moooolto buono ovviamente skerzo...
comincia col provare 1 altro antivirus tipo antivir pe: br / htt ://[www].free-av[.com]/antivirus/allinonen.html
o avast:htt ://[www].avast[.com]/eng/avast_wins_sc_award.html oppure avg: htt ://[www].grisoft[.com]/doc/1 br / o cmq ce ne sono altri validi come kaspersky...vedi te...
poi hai fatto delle scansioni online??vedi un po i risultati...
Torna all'inizio della Pagina

tunzy5
Senior Member


Città: Milano


128 Messaggi

Inserito il - 19/06/2006 : 23:30:45  Mostra Profilo
scusate per il casino ho sbagliato a premere un po i tasti del mouse.....
Torna all'inizio della Pagina

tunzy5
Senior Member


Città: Milano


128 Messaggi

Inserito il - 19/06/2006 : 23:39:58  Mostra Profilo
x il log secondo me questa puoi tojerla tranquillo
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
e magari ti leggi la guida cosi vedi se ce qualkosa di cui puoi fare a meno e ke puoi fixare da te
htt ://[www].notrace.it/hijackthis-guida.htm
ciauu
(io di F2 nn ne ho mai viste...aspetta pareri di + esperti anke...)
Torna all'inizio della Pagina

P-JACK
New Member


Città: novi ligure


38 Messaggi

Inserito il - 20/06/2006 : 01:47:21  Mostra Profilo
sera raga..dunque ho più o meno capito una serie di cose ed in parte se non risolto,almeno arginato il problema..l'infezione è w32.
ho identificato le sorgenti del virus che sono più file tra cui csrss nella cartella nascosta winsock,winimg32 in C:\windows e altri due file..il problema che rimane è che non riesco a cancellarli..infatti questi sono tutti processi attivi che non riesco a terminare con hijackthis.
il problema è come fare ad eliminarli,se qualcuno avesse qualche idea posti e gliene sarò veramente grato
grazie tunzy5 x l'aiuto e i link
Torna all'inizio della Pagina

tunzy5
Senior Member


Città: Milano


128 Messaggi

Inserito il - 20/06/2006 : 11:40:32  Mostra Profilo
vedi se trovi qualkosa qui...
htt ://[www].ilsoftware.it/av.asp?ID=102
Torna all'inizio della Pagina

P-JACK
New Member


Città: novi ligure


38 Messaggi

Inserito il - 20/06/2006 : 13:39:10  Mostra Profilo
niente.sto virus ha un casino di nomi diversi ed il tool per la rimozione automatica non trova lo specifico che cerca.in modalità manuale il problema di fondo è che non riesco a terminare i processi,in quanto segnalati come critici e interminabili,pur riuscendo ad eliminare le voci di registro.quindi il mio problema è proprio terminare questi processi,una volta fatto ciò potrei facilmente eliminare i file,però ora come ora anche in modalità provvisoria il task manager li segnala come critici..
HELP
Torna all'inizio della Pagina

Lollo
Advanced Member


Città: Varese


624 Messaggi

Inserito il - 20/06/2006 : 13:44:50  Mostra Profilo
allora non hai la versione aggiornata del service pack e sei sicuro che norton funzioni a me non risulta che hai installato alcun antivirus per cui disinstalla norton poi pulizia con regseeker htt*://[www].hoverdesk.net/freeware.htm dopodichè installi un antivirus come detto da tunzy.....poi fixa da provvisoria con ripristino configurazione disabilitato: O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programmi\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O4 - HKLM\..\Run: [Microsoft Internet Explorer] C:\WINDOWS\System32\iexplore.exe
O4 - HKLM\..\Run: [Spooler SubSystem App] C:\WINDOWS\System32\spoolsvc.exe
modalità provvisoria: htt*://[www].microsoft[.com]/technet/prodtechnol/windowsserver2003/it/library/ServerHelp/e14bf84d-d2f7-42c3-9fae-2af3db3f806c.mspx?mfr=true
sempre da provvisoria scansiona con spybot e ewido: htt*://[www].safer-networking.org/
htt*://[www].ewido.net/en/

poi riposta un log...

vediamo come va....
Torna all'inizio della Pagina

Baxt
Advanced Member


Città: ??


732 Messaggi

Inserito il - 20/06/2006 : 13:46:18  Mostra Profilo
prova con unlooker.. serve per chiudere cancellare i file incancellabilli:
htt*://ccollomb.free.fr/unlocker/#download
ciaoo
Torna all'inizio della Pagina

Lollo
Advanced Member


Città: Varese


624 Messaggi

Inserito il - 20/06/2006 : 13:49:12  Mostra Profilo
aspetta a terminare i processi o a cancellarli potrebbero ssere legati ad altri programmi quindi aspetta intanto fai quello ke ti ho detto ciauz!!!
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 20/06/2006 : 15:47:48  Mostra Profilo
si, infatti prima di terminare processi é sempre meglio accertarsi di cosa si tratta...
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,25 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000