+ Rispondi alla Discussione
Risultati da 1 a 9 di 9
  1. #1
    Naraku
    ospite

    Unhappy Cartella Temp... e virus

    Ciao a tutti.....

    ho un grosso problema da alcuni giorni, e non riesco a risolverlo.

    Avg mi segnala che ci sono dei virus nella cartella temp di windows.

    Il percorso č il seguente:

    C:\Documents and Settings\.......\Impostazioni locali\Temp

    Ho passato al setaccio con Ad-Aware, Spybot e AVG.... ma senza risultati.

    Che cavolo posso ancora fare prima del format, che cmq vorrei evitare?



    Che programmi usano la suddetta cartella? Almeno li posso tenere d'occhio...

  2. #2
    Shogun Assoluto L'avatar di Sticky©
    Data Registrazione
    09-08-04
    Localitą
    Roma
    Messaggi
    36,491

    Predefinito Re: Cartella Temp... e virus

    Praticamente tutti accedono a quella cartella...

    Avg ti dice quali sono i files infetti?

  3. #3
    Shogun Assoluto L'avatar di firewall76
    Data Registrazione
    30-04-03
    Localitą
    pesaro
    Messaggi
    34,191

    Predefinito Re: Cartella Temp... e virus

    e soprattutto da cosa sono infettati?

  4. #4
    Naraku
    ospite

    Predefinito Re: Cartella Temp... e virus

    mhh... si.... mi dice che trova un virus\tojan.... e mi da le opzioni per seccarlo.... ma dopo un po ne spuntano altri con noi simili... e numeri diversi.

    es..

    32exmodul32.exe o roba simile, cambiano sempre i numeri.... e se non faccio nulla spuntano come funghi...

    ma che č?

  5. #5
    blue_tech
    ospite

    Predefinito Re: Cartella Temp... e virus

    Citazione Originariamente Scritto da Trixstyle Visualizza Messaggio
    mhh... si.... mi dice che trova un virus\tojan.... e mi da le opzioni per seccarlo.... ma dopo un po ne spuntano altri con noi simili... e numeri diversi.

    es..

    32exmodul32.exe o roba simile, cambiano sempre i numeri.... e se non faccio nulla spuntano come funghi...

    ma che č?
    servirebbe il nome completo del virus che ti segnala

    EDIT: intanto rifai la scansione dalla modalitą provvisoria e dopo aver disabilitato il ripristino di sistema (quest'ultimo solo se hai XP o ME)

  6. #6
    Shogun Assoluto L'avatar di firewall76
    Data Registrazione
    30-04-03
    Localitą
    pesaro
    Messaggi
    34,191

    Predefinito Re: Cartella Temp... e virus

    posta anche uno screenshot da msconfig a vvio e il log di hijackthis

  7. #7
    Naraku
    ospite

    Predefinito Re: Cartella Temp... e virus

    Log:

    Logfile of HijackThis v1.99.1
    Scan saved at 2.54.38, on 23/09/2006
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    C:\Programmi\IVT Corporation\BlueSoleil\BTNtService.exe
    C:\Programmi\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe
    C:\WINDOWS\System32\CTHELPER.EXE
    C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\Programmi\Logitech\iTouch\iTouch.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
    C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
    C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
    C:\Programmi\QuickTime\qttask.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Programmi\Logitech\Profiler\lwemon.exe
    C:\FRAPS\FRAPS.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\Programmi\Logitech\MouseWare\system\em_exec.exe
    C:\Programmi\GetRight\getright.exe
    C:\Programmi\GetRight\getright.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\Programmi\Mozilla Firefox\firefox.exe
    C:\Programmi\DivX\DivX Player\DivX Player.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Documents and Settings\Trixstyle\Desktop\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Programmi\GetRight\xx2gr.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [CTSysVol] C:\Programmi\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe /r
    O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
    O4 - HKLM\..\Run: [AsioReg] REGSVR32.EXE /S CTASIO.DLL
    O4 - HKLM\..\Run: [SBDrvDet] C:\Programmi\Creative\SB Drive Det\SBDrvDet.exe /r
    O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
    O4 - HKLM\..\Run: [ATIPTA] "C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe"
    O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
    O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programmi\Logitech\iTouch\iTouch.exe
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [Zone Labs Client] C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [Start WingMan Profiler] "C:\Programmi\Logitech\Profiler\lwemon.exe" /noui
    O4 - HKCU\..\Run: [Fraps] C:\FRAPS\FRAPS.EXE
    O4 - HKCU\..\Run: [eMuleAutoStart] C:\Programmi\eMule\emule.exe -AutoStart
    O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: GetRight - Tray Icon.lnk = C:\Programmi\GetRight\getright.exe
    O8 - Extra context menu item: Download with GetRight - C:\Programmi\GetRight\GRdownload.htm
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O8 - Extra context menu item: Open with GetRight Browser - C:\Programmi\GetRight\GRbrowse.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programmi\IVT Corporation\BlueSoleil\BTNtService.exe
    O23 - Service: Eventi COM avanzati (ecomoplus) - Unknown owner - C:\WINDOWS\Downlo~1\bbb9hn\t838t.exe (file missing)
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: iPodService - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe













    Spero sia sufficiente....

  8. #8
    Shogun Assoluto L'avatar di firewall76
    Data Registrazione
    30-04-03
    Localitą
    pesaro
    Messaggi
    34,191

    Predefinito Re: Cartella Temp... e virus

    O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
    O23 - Service: Eventi COM avanzati (ecomoplus) - Unknown owner - C:\WINDOWS\Downlo~1\bbb9hn\t838t.exe (file missing)
    togli la spunta a cthelper
    logi mwx
    ituneshelper
    jusched
    e anche quel regsvr32.

  9. #9
    Shogun Assoluto L'avatar di firewall76
    Data Registrazione
    30-04-03
    Localitą
    pesaro
    Messaggi
    34,191

    Predefinito Re: Cartella Temp... e virus

    controlla tutti gli exe e rimuovoli direttamente dalla cartella in questione.

+ Rispondi alla Discussione

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  • Il codice BB č Attivato
  • Le faccine sono Attivato
  • Il codice [IMG] č Attivato
  • Il codice HTML č Disattivato