Condividi:        

sono infestato da un virus del desktop

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: m.paolo, kadosh, Luke57

sono infestato da un virus del desktop

Postdi doc » 05/09/05 20:38

Cari amici,
ho un problema con uno di quei virus che ti cambiano l'immagine del desktop con un messaggio che ti dice che il tuo PC è infestato da spyware ecc ecc.
Quando vado in control panel\display\desktop, non è possibile cliccare su niente. Nella lista di file di immagine utilizzabile come sfondo compare un file denominato "desktop.html" ma quando vado per inserire una nuova immagine come sfondo il pulsante "browser"non ècliccabile.
Inoltre nel menù del tasto destro è scomparsa la voce relativa ad active desktop.
IL nod32 rileva ad ogni avvio e ad ogni apertura di internet explorer il probabile virus $_2341233
e visualizza tale messaggio:

Evento occorso su un nuovo file creato da un'applicazione: E:\WINDOWS\explorer.exe. Il file è stato inserito nella quarantena. Puoi chiudere questa finestra.

Ho lanciato HijackThis in modalità provvisoria con il system restore disabilitato e cancellato un paio di robe segnate in giallo come sconosciute ma nulla è cambiato. AIUTOOOOOOOOOO!!!!!!

eccovi il log file:

Logfile of HijackThis v1.99.1
Scan saved at 21.16.02, on 05/09/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\spoolsv.exe
E:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
E:\Program Files\Eset\nod32krn.exe
E:\WINDOWS\explorer.exe
E:\WINDOWS\System32\NWTRAY.EXE
E:\Program Files\QuickTime\qttask.exe
E:\Program Files\Eset\nod32kui.exe
E:\WINDOWS\System32\ctfmon.exe
E:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
E:\Program Files\HijackThis\HijackThis.exe
E:\WINDOWS\system32\NOTEPAD.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.psy.unipd.it/
F2 - REG:system.ini: Shell=explorer.exe "E:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00013.exe"
O4 - HKLM\..\Run: [NWTRAY] NWTRAY.EXE
O4 - HKLM\..\Run: [QuickTime Task] "E:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [gcasServ] "E:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [nod32kui] "E:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [ctfmon.exe] E:\WINDOWS\System32\ctfmon.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid= ... lcid=0x409
O20 - Winlogon Notify: NavLogon - E:\WINDOWS\System32\NavLogon.dll
O23 - Service: Remote Procedure Call (RPC) Helper ( 11Fßä#·ºÄÖ`I) - Unknown owner - E:\WINDOWS\sdkyz32.exe (file missing)
O23 - Service: Client Update Service for Novell (cusrvc) - Novell, Inc. - E:\WINDOWS\System32\cusrvc.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - E:\Program Files\Eset\nod32krn.exe
O23 - Service: Pml Driver HPZ12 - HP - E:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZipm12.exe
doc
Utente Junior
 
Post: 20
Iscritto il: 26/04/05 12:26

Sponsor
 

Postdi Luke9792005 » 05/09/05 23:38

Ciao.

Il log mi sembra ricco di problemini...

Per quanto riguarda l'individuazione dei virus, prova a fare una scansione (se riesci a connetterti regolarmente ai siti web relativi) on-line con McAfee o Norton. In base ai risultati decidi cosa fare.

In ogni caso, mi sembra che tu sia notevolmente esposto ad attacchi di tutti i generi, dunque ti consiglio quanto segue:
1) scarica il Service Pack 2 per Windows XP e le relative patches di sicurezza;
2) sarebbe meglio utilizzare una suite di protezione dagli attacchi come McAfee Internet Security o Norton Internet Security (entrambi i quali comprendono un Antivirus, un Firewall, un Privacy manager ed uno Spamkiller);
3) scarica, aggiorna ed installa qualche software anti-spyware come Spybot S&D (è da poco uscita la versione 1.4), Ad-aware SE e simili;
4) fai una bella pulizia del PC con qualche programmino come CCleaner (è uscita da pochissimo la versione 1.23.160), Supercleaner, Regcleaner, etc.

Spiacente di non poterti fornire una soluzione definitiva.

Ciao
Luke9792005
Guide Writer
 
Post: 1454
Iscritto il: 31/08/05 15:10

Re: sono infestato da un virus del desktop

Postdi Dylan666 » 06/09/05 21:13

doc ha scritto:Ho lanciato HijackThis in modalità provvisoria con il system restore disabilitato e cancellato un paio di robe segnate in giallo come sconosciute ma nulla è cambiato.


Le robe che dici te non sono da trascurare, specialmente se totalmente sconosciute e se si ricreano dopo l'eliminazione. Levale con HijackThis in modalità provvisoria. Leggi prima qui sotto:

F2 - REG:system.ini: Shell=explorer.exe "E:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00013.exe" - Sconosciuto
Mai sentito, è un file molto sospetto

O20 - Winlogon Notify: NavLogon - E:\WINDOWS\System32\NavLogon.dll - Sconosciuto
Dovrebbe essere roba del norton, ma guardane le proprietà:
http://www.liutilities.com/products/win ... /NavLogon/

O23 - Service: Remote Procedure Call (RPC) Helper ( 11Fßä#·ºÄÖ`I) - Unknown owner - E:\WINDOWS\sdkyz32.exe (file missing) - Sconosciuto
Sembrerebbe nocivo:
http://forum.aumha.org/viewtopic.php?p=91098

O23 - Service: Client Update Service for Novell (cusrvc) - Novell, Inc. - E:\WINDOWS\System32\cusrvc.exe - Sconosciuto
NON lo togliere, NON è malevolo
http://www.processlibrary.com/directory/files/cusrvc/
Avatar utente
Dylan666
Moderatore
 
Post: 39994
Iscritto il: 18/11/03 16:46

Postdi doc » 15/09/05 19:21

Salve ragazzi!
Allora ho fatto una bella pulizia con l'antivirus NOD32, poi passato il microsoft anti spyware e ho eliminato un po' di virus e cavalli di troia.
Al momento da hijackThis non risultano voci sospette ma il problema permane.
Qualcosa ha disabilitato il tasto 'browse' della scheda desktop del control panel e non è possibile rimuovere l'immagine con il messaggio di 'pericolo' che si sostituisce all'immagine del mio desktop...
Ho già avuto un problema simile e l'ho risolto eseguendo un programmino REGEDIT scaricato da un sito che modificava o ripristinava delle chiavi di registro; ma questa volta non ha funzionato. (scusate ma non ho il link al topic da me postato in passato su questo forum :roll: )
Cosa faccio?
doc
Utente Junior
 
Post: 20
Iscritto il: 26/04/05 12:26

Postdi Dylan666 » 16/09/05 11:51

doc ha scritto:Qualcosa ha disabilitato il tasto 'browse' della scheda desktop del control panel e non è possibile rimuovere l'immagine con il messaggio di 'pericolo' che si sostituisce all'immagine del mio desktop...


http://www.pc-facile.com/forum/viewtopi ... top+danger


Per la chiave per aggiustare la scheda desktop, vedi se era una di queste:
http://www.kellys-korner-xp.com/xp_tweaks.htm
Avatar utente
Dylan666
Moderatore
 
Post: 39994
Iscritto il: 18/11/03 16:46

Postdi zello » 16/09/05 14:46

Ripetete con me: i topic su virus e malware sono pertinenza di Security & Privacy, non di Abuse & Spam.

Sposto.
Il faut être toujours ivre. Tout est là : c'est l'unique question. Pour ne pas sentir l'horrible fardeau du Temps qui brise vos épaules et vous penche vers la terre,il faut vous enivrer sans trêve...
Avatar utente
zello
Moderatore
 
Post: 2351
Iscritto il: 06/05/02 13:44

Postdi doc » 29/09/05 21:41

Per la chiave per aggiustare la scheda desktop, vedi se era una di queste:
http://www.kellys-korner-xp.com/xp_tweaks.htm[/quote]

ho provato con la 128 e la 282 ma niente da fare... :roll:
doc
Utente Junior
 
Post: 20
Iscritto il: 26/04/05 12:26

Postdi Luke9792005 » 30/09/05 00:00

Ciao.

Stavo navigando qua e là e mi sono imbattuto in questo articolo. Non è propriamente il tuo caso, ma provare non costa nulla:
http://support.microsoft.com/default.as ... ;it;327998

Aggiungo ancora una cosa: data la situazione piuttosto complessa, perché non fare una bella formattazione?

Ciao
Luke9792005
Guide Writer
 
Post: 1454
Iscritto il: 31/08/05 15:10

Postdi Dylan666 » 30/09/05 10:38

Mah, alle formattazioni per così poco io sono contrario! :P
Avatar utente
Dylan666
Moderatore
 
Post: 39994
Iscritto il: 18/11/03 16:46

Postdi Luke9792005 » 30/09/05 13:12

Ciao Dylan.

Da un lato ti dò pienamente ragione, dall'altro considera che:
1) l'individuazione di questi "elementi malevoli" sembra essere piuttosto complessa;
2) una bella ripulita non può che giovare alle prestazioni del PC ed alla privacy dell'utente.

Che ne dici?

Ciao :)
Luke9792005
Guide Writer
 
Post: 1454
Iscritto il: 31/08/05 15:10

Postdi Dylan666 » 30/09/05 13:32

Dico che per me un file che non si trova va solo cercato meglio.
Poi non ri-espongo quanto penso per non risultare prolisso ma ti linko questo:
http://www.pc-facile.com/forum/viewtopi ... formattare

Naturalmente il cosa "conviene" in base al tempo speso è soggettivo.
Avatar utente
Dylan666
Moderatore
 
Post: 39994
Iscritto il: 18/11/03 16:46

Postdi doc » 10/10/05 00:34

Luke9792005 ha scritto:Ciao.

Stavo navigando qua e là e mi sono imbattuto in questo articolo. Non è propriamente il tuo caso, ma provare non costa nulla:
http://support.microsoft.com/default.as ... ;it;327998

Aggiungo ancora una cosa: data la situazione piuttosto complessa, perché non fare una bella formattazione?

Ciao


Grazie, ho provato ma non è cambiato nulla all'immagine del desktop continua ad essere sovrapposto il messaggio.
Per la formattazione ...beh non ho tempo e testa... :cry:
doc
Utente Junior
 
Post: 20
Iscritto il: 26/04/05 12:26

Postdi doc » 14/10/05 23:06

[quote="doc"][quote="Luke9792005"]Ciao.

Stavo navigando qua e là e mi sono imbattuto in questo articolo. Non è propriamente il tuo caso, ma provare non costa nulla:
http://support.microsoft.com/default.as ... ;it;327998



Ciao Luke, rettifico dopo aver apportato le modifiche segnalate dal tuo link. In pratica secondo me c'è una chiave di registro che carica il messaggio bloccando l'accesso alla scheda desktop di active desktop subito dopo, la modifica suggerita da Luke reimposta l'immagine desktop originale pur rimanendo bloccato l'active desktop...
che faccio mi accontento?
Accetto nuovi suggerimenti e spiegazioni.
doc
Utente Junior
 
Post: 20
Iscritto il: 26/04/05 12:26


Torna a Sicurezza e Privacy


Topic correlati a "sono infestato da un virus del desktop":


Chi c’è in linea

Visitano il forum: Nessuno e 36 ospiti