Autore |
Discussione  |
|
jackthis
New Member

37 Messaggi |
Inserito il - 08/05/2006 : 19:01:54
|
Allora un contatto di msn mi passa un programma che dice lui potrebbe farti scoprire tutte le pass di hotmail. Io letteralmente ignorante e stupido accetto sto programma chiamato brute msn ... scaricato lo eseguo e sparisce dal desktop locazione dell'icona, pochi secondi e cerca d'accedere a internet e anche come server, poco ci ho messo a bloccarlo con zone alarm arrestando tutte le possibilita' di interazione con il computer... ebbene ... scoperto dove si trova ( su system 32 ) lo cerco ma anche dopo aver tolto la spunta ai file nascosti non si trova e resta come un ombra sulla system... un po incazzato cancello tutte le chiavi di registro che citano il suddetto file "systryx.exe" che poi sarebbe il nome del farlocco programma brutemsn.. Dopo aver appurato che le chiavi si ricreano, fatto varie scansioni, con ad aware spybot e sgrunt... mi rivolgo a voi e alla vostra sapienza...
help.
A una cosa, al riavvio appena accendo il pc e si carica la partizione mi chiede di eseguirlo, ma faccio annulla.
Rapporto hijack: ( ho gia fixato le spunte systryx.exe ma si ricreano come ho gia detto, non so proprio cosa fare )
Logfile of HijackThis v1.99.1 Scan saved at 18.55.13, on 08/05/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe C:\Programmi\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\SOUNDMAN.EXE C:\Programmi\D-Link\AirPlus G\AirGCFG.exe C:\Programmi\ANI\ANIWZCS2 Service\WZCSLDR2.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Programmi\File comuni\Real\Update_OB\realsched.exe C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe C:\Programmi\MessengerPlus! 3\MsgPlus.exe C:\WINDOWS\system32\ctfmon.exe C:\Programmi\MSN Messenger\MsnMsgr.Exe C:\Programmi\WinZip\WZQKPICK.EXE C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe C:\Programmi\Alwil Software\Avast4\ashWebSv.exe C:\Programmi\Internet Explorer\iexplore.exe C:\PROGRA~1\WINZIP\winzip32.exe C:\Documents and Settings\Giacomo\Impostazioni locali\Temp\wz58f1\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = htt*://[www].google.it/ O1 - Hosts: 72.232.69.186 L2authd.lineage2[.com] O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [D-Link AirPlus G] C:\Programmi\D-Link\AirPlus G\AirGCFG.exe O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Programmi\ANI\ANIWZCS2 Service\WZCSLDR2.exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [Zone Labs Client] C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmi\MessengerPlus! 3\MsgPlus.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [Windows System] systryx.exe O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE O8 - Extra context menu item: &Cerca con Google - res://C:\Programmi\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: &Traduci parola in italiano - res://C:\Programmi\Google\GoogleToolbar1.dll/cmwordtrans.html O8 - Extra context menu item: Link a ritroso - res://C:\Programmi\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Pagine simili - res://C:\Programmi\Google\GoogleToolbar1.dll/cmsimilar.html O8 - Extra context menu item: Versione cache della pagina - res://C:\Programmi\Google\GoogleToolbar1.dll/cmcache.html O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - htt*://download.bitdefender[.com]/resources/scan8/oscan8 .cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: WBSrv - C:\PROGRA~1\Stardock\OBJECT~1\WINDOW~1\wbsrv.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
|
|
n/a
deleted
    
Città: eh eh ti piacerebbe saperlo
2419 Messaggi |
Inserito il - 09/05/2006 : 09:05:56
|
installa questo...
Regcleaner(pulizia registro e avvio) htt*://[www].worldstart[.com]/weekly-download/archives/reg-cleaner4.3.htm
poi vai (una volta aperto) nel menù startup list...poi clicchi in alto in file e gli dici save list as txt..e me la posti ...
ciaooooooo e benvenuto... |
 |
|
aris73
Advanced Member
    

Città: Taormina
3779 Messaggi |
Inserito il - 09/05/2006 : 10:10:12
|
prima di usare regcleaner LEGGI ATTENTAMENTE questa guida htt*://[www].tutorialpc.it/regcleaner.asp |
 |
|
jackthis
New Member

37 Messaggi |
Inserito il - 09/05/2006 : 13:25:54
|
grazie dell'attenzione ^^ ...ma per fortuna sono riuscito a risolvere tutto ed eliminare questo programmino dubbioso e anzi ne approfitto postando il link di questo meraviglioso software ke permette di eliminare qualsiasi cosa senza trovarla manualmente :
htt*://[www].bleepingcomputer[.com]/files/spyware/KillBox.zip
ciao e grazie ancora |
 |
|
|
Discussione  |
|