Condividi:        

EXP/ASF.GetCodec.gen

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: m.paolo, kadosh, Luke57

EXP/ASF.GetCodec.gen

Postdi prof2000 » 25/11/08 23:40

Chi mi aiuta x favore?
prof2000
Utente Junior
 
Post: 72
Iscritto il: 26/04/07 11:48

Sponsor
 

Re: EXP/ASF.GetCodec.gen

Postdi Luke57 » 26/11/08 08:49

Ciao, mi sembra molto vaga come indicazione, posta un report di hijackthis, nel forum trovera come postarlo.
Luke57
Moderatore
 
Post: 6415
Iscritto il: 11/08/05 19:10

Re: EXP/ASF.GetCodec.gen

Postdi MIKI68 » 26/11/08 10:22

E' una infezione di basso livello guarda qui: http://www.avira.com/it/threats/section ... c.gen.html
Trucchi e impostazioni per un computer sempre efficiente http://miki68news.blogspot.com/
Avatar utente
MIKI68
Utente Senior
 
Post: 1732
Iscritto il: 17/10/08 15:26
Località: Bari

Re: EXP/ASF.GetCodec.gen

Postdi prof2000 » 26/11/08 14:43

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14.39.39, on 26/11/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\Programmi\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Programmi\Analog Devices\SoundMAX\Smax4.exe
C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\HP\hpcoretech\hpcmpmgr.exe
C:\Programmi\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\hphmon05.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Programmi\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\CNAB4RPK.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\InfoAsilo\InfoAsilo Sync\InfoAsilo Sync.exe
C:\Programmi\File comuni\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programmi\Bonjour\mDNSResponder.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
C:\Programmi\iPod\bin\iPodService.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programmi\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programmi\Adobe\Reader 8.0\Reader\AcroRd32.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre6\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [SplashDisplayer] C:\WINDOWS\system32\ISTHTB.EXE
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programmi\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programmi\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [HPHUPD05] C:\Programmi\Hewlett-Packard\{5372B9A6-6E51-4f90-9B40-E0A3B8475C4E}\hphupd05.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programmi\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Programmi\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\system32\hphmon05.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe
O4 - HKLM\..\Run: [AtiQiPcl] AtiQiPcl.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Run] "C:\Documents and Settings\cdc\Dati applicazioni\Adobe\Manager.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [InfoAsilo Sync] C:\Programmi\InfoAsilo\InfoAsilo Sync\InfoAsilo Sync.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Promemoria del Calendario di Microsoft Works.lnk = ?
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Programmi\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: PokerStars.it - {C4046502-6524-4d87-896C-878F57D1FF07} - C:\Programmi\PokerStars.IT\PokerStarsUpdate.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/sho ... wflash.cab
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Programmi\Bonjour\mDNSResponder.exe
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe

--
End of file - 8054 bytes
prof2000
Utente Junior
 
Post: 72
Iscritto il: 26/04/07 11:48

Re: EXP/ASF.GetCodec.gen

Postdi MIKI68 » 26/11/08 14:54

il log sembra pulito tuttavia fixia queste voci per evitare che si avviano programmi inutili:
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programmi\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Programmi\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
Fai una bella scansione con avira e spaybot poi ti consiglio di usare firefox 3 al posto di I.e perchè è più veloce sicuro e meno vulnerabile ;)
Trucchi e impostazioni per un computer sempre efficiente http://miki68news.blogspot.com/
Avatar utente
MIKI68
Utente Senior
 
Post: 1732
Iscritto il: 17/10/08 15:26
Località: Bari

Re: EXP/ASF.GetCodec.gen

Postdi prof2000 » 26/11/08 20:47

Ho fatto una scansione con kasperky:
mi dice che ho questi virus:
FraudTool.Win32.CCleaner.ad
Trojan.Win32.Buzus.vax

il report è:

--------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER 7 REPORT
Wednesday, November 26, 2008
Operating System: Microsoft Windows XP Professional Service Pack 3 (build 2600)
Kaspersky Online Scanner 7 version: 7.0.25.0
Program database last update: Wednesday, November 26, 2008 09:59:47
Records in database: 1418243
--------------------------------------------------------------------------------

Scan settings:
Scan using the following database: extended
Scan archives: yes
Scan mail databases: yes

Scan area - My Computer:
A:\
C:\
D:\
E:\
H:\
I:\
J:\
K:\

Scan statistics:
Files scanned: 82677
Threat name: 2
Infected objects: 5
Suspicious objects: 0
Duration of the scan: 01:02:08


File name / Threat name / Threats count
C:\Documents and Settings\cdc\Desktop\back-up\back up\programmi\install_MP3 Converter_.exe Infected: not-a-virus:FraudTool.Win32.CCleaner.ad 1
C:\Documents and Settings\cdc\Documenti\Downloads\ESET NOD32 Antivirus Full + ESET Smart Security 3.0.669 Full - 100% Working!\EAV-BE-3.0.669.exe Infected: Trojan.Win32.Buzus.vax 1
C:\Documents and Settings\cdc\Documenti\Downloads\ESET NOD32 Antivirus Full + ESET Smart Security 3.0.669 Full - 100% Working!\ESET NOD32 Antivirus Full + ESET Smart Security 3.0.669 Full - 100% Working!.rar Infected: Trojan.Win32.Buzus.vax 2
C:\Documents and Settings\cdc\Documenti\Downloads\ESET NOD32 Antivirus Full + ESET Smart Security 3.0.669 Full - 100% Working!\ESS-BE-3.0.669.exe Infected: Trojan.Win32.Buzus.vax 1

The selected area was scanned.
prof2000
Utente Junior
 
Post: 72
Iscritto il: 26/04/07 11:48

Re: EXP/ASF.GetCodec.gen

Postdi MIKI68 » 27/11/08 10:37

Prova e seguire questa guidaqui
clicca dove c'è scritto "generale processo di rimozione per Trojan.Win32.Buzus.vax"
per l'altro virus prova a fixiare questa voce: O4 - HKLM\..\Run: [SplashDisplayer] C:\WINDOWS\system32\ISTHTB.EXE
poi pulisci il registro con cclaner
Trucchi e impostazioni per un computer sempre efficiente http://miki68news.blogspot.com/
Avatar utente
MIKI68
Utente Senior
 
Post: 1732
Iscritto il: 17/10/08 15:26
Località: Bari

Re: EXP/ASF.GetCodec.gen

Postdi prof2000 » 27/11/08 20:57

Scusa la mia ignoranza ma su quel sito non c'ho capito niente, puoi dirmi tu cosa fare?
prof2000
Utente Junior
 
Post: 72
Iscritto il: 26/04/07 11:48

Re: EXP/ASF.GetCodec.gen

Postdi MIKI68 » 28/11/08 11:09

Riporto la procedura:
Generale processo di rimozione malware per questo

1. Temporaneamente Disattiva Ripristino configurazione di sistema (Windows Me / XP) (Come: Sul desktop, fate clic destro su Risorse del computer, selezionare la scheda Ripristino configurazione di sistema, "Disattiva Ripristino configurazione di sistema" per disattivare e attivare Deselez, fare clic su Applica nella parte inferiore della finestra di dialogo per salvare le impostazioni, il messaggio "Questo elimina tutti i punti di ripristino" verrà visualizzato, scegliere Sì per disabilitare, fare clic su OK.).
2. Se il file del virus esistono in C (o D): \ System Volume Information \ _Restore percorso, eliminare il file infetto direttamente.
3. Riavvia il computer in SafeMode (Come: Durante il processo di avvio Premere F8 continuamente fino a quando appare la selezione, Usa Up + Freccia Giù per selezionare SafeMode su le selezioni di menu, premete Invio per procedere.
4. Elimina IE (Firefox) temp file.
5. Cancella / Modifica i valori aggiunti al Registro di sistema (come: Fare clic sul pulsante Start> Esegui e digitare regedit al box, fare clic su OK.).
Passare al theregistry e ripristinare l'accesso ai loro valori originali
6. Esci editor del Registro di sistema e riavviare il computer.
7. Aggiornare le definizioni dei virus, eseguire una scansione completa del sistema e pulito / eliminare tutti i file infetto (s).
Trucchi e impostazioni per un computer sempre efficiente http://miki68news.blogspot.com/
Avatar utente
MIKI68
Utente Senior
 
Post: 1732
Iscritto il: 17/10/08 15:26
Località: Bari

Re: EXP/ASF.GetCodec.gen

Postdi prof2000 » 01/12/08 21:08

La scritta safe mode non c'è, come posso fare?
prof2000
Utente Junior
 
Post: 72
Iscritto il: 26/04/07 11:48

Re: EXP/ASF.GetCodec.gen

Postdi Luke57 » 01/12/08 21:35

Ciao, quella procedura suggerita non è molto chiara.
Elimina manualmente i file segnalati da ksperky vale a dire:
C:\Documents and Settings\cdc\Documenti\Downloads\ESET NOD32 Antivirus Full + ESET Smart Security 3.0.669 Full - 100% Working!\EAV-BE-3.0.669.exe

C:\Documents and Settings\cdc\Documenti\Downloads\ESET NOD32 Antivirus Full + ESET Smart Security 3.0.669 Full - 100% Working!\ESET NOD32 Antivirus Full + ESET Smart Security 3.0.669 Full - 100% Working!.rar

C:\Documents and Settings\cdc\Documenti\Downloads\ESET NOD32 Antivirus Full + ESET Smart Security 3.0.669 Full - 100% Working!\ESS-BE-3.0.669.exe

molto probabilmente li hai scaricati da Emule o similia.
Luke57
Moderatore
 
Post: 6415
Iscritto il: 11/08/05 19:10

Re: EXP/ASF.GetCodec.gen

Postdi prof2000 » 02/12/08 14:29

Ciao ho rifetto la scansione con kaspersky:


--------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER 7 REPORT
Tuesday, December 2, 2008
Operating System: Microsoft Windows XP Professional Service Pack 3 (build 2600)
Kaspersky Online Scanner 7 version: 7.0.25.0
Program database last update: Monday, December 01, 2008 18:39:03
Records in database: 1429900
--------------------------------------------------------------------------------

Scan settings:
Scan using the following database: extended
Scan archives: yes
Scan mail databases: yes

Scan area - My Computer:
A:\
C:\
D:\
E:\
H:\
I:\
J:\
K:\

Scan statistics:
Files scanned: 96473
Threat name: 1
Infected objects: 1
Suspicious objects: 0
Duration of the scan: 03:37:13


File name / Threat name / Threats count
C:\Documents and Settings\cdc\Desktop\back-up\back up\programmi\install_MP3 Converter_.exe Infected: not-a-virus:FraudTool.Win32.CCleaner.ad 1

The selected area was scanned.
prof2000
Utente Junior
 
Post: 72
Iscritto il: 26/04/07 11:48

Re: EXP/ASF.GetCodec.gen

Postdi prof2000 » 04/12/08 14:19

Qualcuno mi risponde?
prof2000
Utente Junior
 
Post: 72
Iscritto il: 26/04/07 11:48

Re: EXP/ASF.GetCodec.gen

Postdi prof2000 » 08/12/08 01:32

Mi dice qualcosa qualcuno per favore?
prof2000
Utente Junior
 
Post: 72
Iscritto il: 26/04/07 11:48

Re: EXP/ASF.GetCodec.gen

Postdi Luke57 » 08/12/08 10:09

Ciao, kaspersky non ha trovato nessuna infezione.quello riporato non è un virsu (not-a-virus)
Luke57
Moderatore
 
Post: 6415
Iscritto il: 11/08/05 19:10

Re: EXP/ASF.GetCodec.gen

Postdi prof2000 » 09/12/08 00:07

Grazie!
prof2000
Utente Junior
 
Post: 72
Iscritto il: 26/04/07 11:48


Torna a Sicurezza e Privacy

Chi c’è in linea

Visitano il forum: Nessuno e 40 ospiti