+ Rispondi alla Discussione
Risultati da 1 a 18 di 18

Discussione: Virus foto_celular

  1. #1
    Il Puppies L'avatar di rickysss
    Data Registrazione
    13-01-03
    Località
    Prato
    Messaggi
    332

    Predefinito Virus foto_celular

    CIAO!!!
    Stavo chattando con una ragazza brasiliana quando questa mi invia un file chiamato "foto_celular".
    Io pensavo fosse una foto normale e così lo apro... era un virus!!! Si chiama appunto virus "foto_celular" (e tre!!! ahah) e fa sì che MSN invii trilli a tutti i contatti con i quali sto parlando e anche lo stesso file che ha infettato me!
    COME CAVOLO LO TOLGO? SU internet ho cercato ma non ho trovato nessuna istruzione a riguardo che possa funzionare.
    Grazie

  2. #2
    Shogun Assoluto L'avatar di firewall76
    Data Registrazione
    30-04-03
    Località
    pesaro
    Messaggi
    34,191

    Predefinito Re: Virus foto_celular

    Citazione Originariamente Scritto da rickysss Visualizza Messaggio
    CIAO!!!
    Stavo chattando con una ragazza brasiliana quando questa mi invia un file chiamato "foto_celular".
    Io pensavo fosse una foto normale e così lo apro... era un virus!!! Si chiama appunto virus "foto_celular" (e tre!!! ahah) e fa sì che MSN invii trilli a tutti i contatti con i quali sto parlando e anche lo stesso file che ha infettato me!
    COME CAVOLO LO TOLGO? SU internet ho cercato ma non ho trovato nessuna istruzione a riguardo che possa funzionare.
    Grazie
    posta un log di hijackthis.
    ovviamente solito giro di ad aware e spybot search and destroy
    fai una scansione da qui http://www.ewido.net/en/onlinescan/
    ma non hai nessuno antivirus associato a msn?

  3. #3
    Shogun Assoluto L'avatar di Sticky©
    Data Registrazione
    09-08-04
    Località
    Roma
    Messaggi
    36,491

    Predefinito Re: Virus foto_celular

    Innanzitutto, complimentoni...

    Secondo poi quoto firewall e, se non hai un antivirus, scaricate uno da internet ( NOD32, Kaspersky ) aggiornalo e fai una bella scansione profonda ( in Modalita' Provvisoria ).

  4. #4
    Il Puppies L'avatar di rickysss
    Data Registrazione
    13-01-03
    Località
    Prato
    Messaggi
    332

    Predefinito Re: Virus foto_celular

    Sì che ho un antivirus però chissà perchè questo non l'ha notato :(
    Ti giuro che non ci pensavo nemmeno ad un virus! Questa persona la conosco da una vita e non pensavo fosse qualcosa tipo un virus quel file che mi ha mandato (beh... non me l'ha mandato lei, è stato in automatico).
    In che senso "nessun virus associato a MSN"?

  5. #5
    blue_tech
    ospite

    Predefinito Re: Virus foto_celular

    beh direi TOP
    quoto firewall e nock

    poi dopo le scansioni vediamo se vai a posto

    che antivirus hai?

    EDIT: scusa mi sono accorto che la domanda non era espressa in una lingua comprensibile
    colpa del taglia incolla sbagliato
    ora ho corretto
    Ultima modifica di blue_tech; 20-03-07 alle 20:41:46

  6. #6
    Il Puppies L'avatar di rickysss
    Data Registrazione
    13-01-03
    Località
    Prato
    Messaggi
    332

    Predefinito Re: Virus foto_celular

    Ho fatto tutti gli scan possibili ma non lo vede da nessuna parte... MAH!!!
    Eppure questo continua a farmi inc.... su MSN mandando trilli a destra e a manca!

  7. #7
    Shogun Assoluto L'avatar di firewall76
    Data Registrazione
    30-04-03
    Località
    pesaro
    Messaggi
    34,191

    Predefinito Re: Virus foto_celular

    Citazione Originariamente Scritto da rickysss Visualizza Messaggio
    Ho fatto tutti gli scan possibili ma non lo vede da nessuna parte... MAH!!!
    Eppure questo continua a farmi inc.... su MSN mandando trilli a destra e a manca!
    msn permette di associare un antivirus che controlli i files ricevuti. dovresti trovare tutto nelle opzioni del programma stesso.
    Il log di hijackthis?

  8. #8
    Il Puppies L'avatar di rickysss
    Data Registrazione
    13-01-03
    Località
    Prato
    Messaggi
    332

    Predefinito Re: Virus foto_celular

    Scusa l'ignoranza... cos'è il log di hijackthis???

  9. #9
    Shogun Assoluto L'avatar di firewall76
    Data Registrazione
    30-04-03
    Località
    pesaro
    Messaggi
    34,191

    Predefinito Re: Virus foto_celular

    Citazione Originariamente Scritto da rickysss Visualizza Messaggio
    Scusa l'ignoranza... cos'è il log di hijackthis???
    http://download.hijackthis.eu/hijackthis_199.zip
    scarichi il programma dal link che ti ho postato. Lo scompatti e fai doppio click.
    Clicchi do a system scan and save log.Poi posti quello che ti appare.

  10. #10
    Il Puppies L'avatar di rickysss
    Data Registrazione
    13-01-03
    Località
    Prato
    Messaggi
    332

    Predefinito Re: Virus foto_celular

    Logfile of HijackThis v1.99.1
    Scan saved at 22.44.53, on 20/03/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16414)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
    C:\Programmi\Alwil Software\Avast4\ashServ.exe
    C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\WINDOWS\System32\CTsvcCDA.EXE
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\MsPMSPSv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
    C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\System32\alg.exe
    C:\DOCUME~1\Rickys\IMPOST~1\Temp\svchost.exe
    C:\Programmi\Creative\ShareDLL\CtNotify.exe
    C:\WINDOWS\VM_STI.EXE
    C:\WINDOWS\system32\GSICON.EXE
    C:\WINDOWS\system32\dslagent.exe
    C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe
    C:\Programmi\Creative\ShareDLL\MediaDet.Exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Programmi\iTunes\iTunesHelper.exe
    C:\Programmi\Java\jre1.5.0_10\bin\jusched.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programmi\iPod\bin\iPodService.exe
    C:\Programmi\Yahoo!\Messenger\ymsgr_tray.exe
    C:\Programmi\Mozilla Firefox\firefox.exe
    C:\Programmi\MSN Messenger\usnsvc.exe
    C:\Programmi\Internet Explorer\IEXPLORE.EXE
    C:\Programmi\File comuni\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\Programmi\MSN Messenger\msnmsgr.exe
    C:\Programmi\WinRAR\WinRAR.exe
    C:\PROGRA~1\WINZIP\winzip32.exe
    C:\Documents and Settings\Rickys\Impostazioni locali\Temp\HijackThis.exe

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Programmi\GetRight\xx2gr.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_10\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: NavHelper Class - {C1E58A84-95B3-4630-B8C2-D06B77B7A0FC} - C:\Programmi\NavExcel\NavHelper\v2.0.4\NHelper.dll (file missing)
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\System32\JMRaidTool.exe boot
    O4 - HKLM\..\Run: [Disc Detector] C:\Programmi\Creative\ShareDLL\CtNotify.exe
    O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\Updreg.exe
    O4 - HKLM\..\Run: [CTStartup] C:\Programmi\Creative\SBAudigy\Program\CTEaxSpl.EX E /run
    O4 - HKLM\..\Run: [Jet Detection] C:\Programmi\Creative\SBAudigy\PROGRAM\ADGJDet.exe
    O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Philips SPC 200NC PC Camera
    O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
    O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FILECO~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe" -start
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.5.0_10\bin\jusched.exe "
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Programmi\Yahoo!\Messenger\YahooMessenger. exe" -quiet
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
    O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
    O8 - Extra context menu item: Download with GetRight - C:\Programmi\GetRight\GRdownload.htm
    O8 - Extra context menu item: Open with GetRight Browser - C:\Programmi\GetRight\GRbrowse.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_10\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_10\bin\ssv.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O11 - Options group: [INTERNATIONAL] International*
    O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{EBF92265-A1D8-4F78-92E8-2209D1DB9F55}: NameServer = 62.211.69.150 212.48.4.15
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.EXE
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
    O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

  11. #11
    blue_tech
    ospite

    Predefinito Re: Virus foto_celular

    metti una spunta a fianco di questa voce e clicca fix:
    -> C:\DOCUME~1\Rickys\IMPOST~1\Temp\svchost.exe

    ce ne sarebbero altre ma non sono di pericolo così immediato perchè si riferiscono a oggetti non più presenti...
    comincia con questa poi vediamo

  12. #12
    Il Puppies L'avatar di rickysss
    Data Registrazione
    13-01-03
    Località
    Prato
    Messaggi
    332

    Predefinito Re: Virus foto_celular

    Ma dove lo hai visto questa riga? Io non la vedo!!! AHAHAH

  13. #13
    Il Puppies L'avatar di rickysss
    Data Registrazione
    13-01-03
    Località
    Prato
    Messaggi
    332

    Predefinito Re: Virus foto_celular

    Nel senso... appara nel log, ma nelle cose da "fixare" non c'è la stessa riga!

  14. #14
    Shogun Assoluto L'avatar di firewall76
    Data Registrazione
    30-04-03
    Località
    pesaro
    Messaggi
    34,191

    Predefinito Re: Virus foto_celular

    apri il task manager chiudi il processo in questione e rimuovilo direttamente dalla cartella temp. Qualora non vi riuscissi prova dalla modalità provvisoria che raggiungi riavviando e premendo f8 dopo la fase di post del bios.

  15. #15
    Il Puppies L'avatar di rickysss
    Data Registrazione
    13-01-03
    Località
    Prato
    Messaggi
    332

    Predefinito Re: Virus foto_celular

    Ho eliminato il file in questione ma il problema di MSN continua a rompere come prima!!! :(

  16. #16
    Shogun Assoluto L'avatar di firewall76
    Data Registrazione
    30-04-03
    Località
    pesaro
    Messaggi
    34,191

    Predefinito Re: Virus foto_celular

    Citazione Originariamente Scritto da rickysss Visualizza Messaggio
    Ho eliminato il file in questione ma il problema di MSN continua a rompere come prima!!! :(
    quello era solo una parte del problema e non necessariamente connessa
    fixa O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing).
    Visto che ci sei posta anche uno screenshot da msconfig avvio con la line del comando bene in vista.

  17. #17
    Il Puppies L'avatar di rickysss
    Data Registrazione
    13-01-03
    Località
    Prato
    Messaggi
    332

    Predefinito Re: Virus foto_celular

    MAH!!!
    sembra che abbia funzionato!!! EHEH
    il virus, per ora, è scomparso... o è in letargo? ehehe
    grazie tanteeeeeeeeeeeeeeeee

  18. #18
    Shogun Assoluto L'avatar di firewall76
    Data Registrazione
    30-04-03
    Località
    pesaro
    Messaggi
    34,191

    Predefinito Re: Virus foto_celular

    di nulla

+ Rispondi alla Discussione

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  • Il codice BB è Attivato
  • Le faccine sono Attivato
  • Il codice [IMG] è Attivato
  • Il codice HTML è Disattivato