Condividi:        

screensaver e chiave di registro sospetta

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: m.paolo, kadosh, Luke57

screensaver e chiave di registro sospetta

Postdi gallico » 02/01/08 12:38

Ciao a tutti.

Ho questo problema:
da tempo non mi funziona lo screensaver di Windows XP (XP Home SP2), nel senso che è impostato sullo slide show di una cartella, se faccio il test funziona, ma poi non si attiva mai (anche se lo setto a 1 minuto).

Premessa:
In passato sono stato infettato da un linkoptimizer (risolto, almeno dai risultati dei log delle scansioni), grazie al vostro aiuto (un lungo topic: trojan dialer + crash di task manager, windows explorer ecc. ) e poi ancora da ntos, eliminato con Super Antispyware e Virit. Per cui sono sempre sul chivalà, ogni comportamento "strano" del sistema penso potrebbe essere legato a residui delle infezioni....

Situazione attuale:
Ora, ho trovato nella scansione fatta con systemscanner.exe una voce di registro che mi sembra sospetta:
-----HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks-----

[Desktop]
"SCRNSAVE.EXE"="C:\WINDOWS\system32\ssmypics.scr"

Ho visto che ssmypics.scr dovrebbe essere effettivamente il file di sistema di windows, ma è la chiave che mi dà dei dubbi: su altri PC dove ho attivato lo screensaver di Windows, questa chiave non c'è (anche se questi sono Xp Pro).

Ci può essere qualcosa di nascosto?
Potrebbe avere a che fare col motivo per cui lo screensaver non funziona?

Grazie a chi fosse in grado di darmi un mano

P.S.
La scansione DI SYSTEMSCANNER ha dato anche questi risultati che potrebbero essere strani:
----- recent files in C:\
05/12/2007 17.01.00 42496 byte 19 days old -- winsziy.exe

C:\WINDOWS\system32\i420vfw.dll --> is compressed with UPX
C:\WINDOWS\system32\yv12vfw.dll --> is compressed with UPX

(questi dovrebbero essere due codec della Helix...? in realtà HO PROBLEMI ANCHE NELLA RIPRODUZIONE DI FILE MP3)

Non ho sottomano il log di HiJackThis, ma sembra a posto (nel senso che non ci sono nuove voci da quando mi avevate detto che andava bene.. se serve, lo posso postare stasera)
Avatar utente
gallico
Utente Junior
 
Post: 31
Iscritto il: 05/10/07 11:37

Sponsor
 

Re: screensaver e chiave di registro sospetta

Postdi Luke57 » 02/01/08 12:48

Ciao, l'eseguibile, se presente, è da eliminare. Gli altri file vanno bene.
Luke57
Moderatore
 
Post: 6415
Iscritto il: 11/08/05 19:10

Re: screensaver e chiave di registro sospetta

Postdi gallico » 02/01/08 14:07

Luke57 ha scritto:Ciao, l'eseguibile, se presente, è da eliminare. Gli altri file vanno bene.


Ciao. Grazie.
L'eseguibile l'ho cancellato

Quello che mi lascia perplesso, è che ogni tanto questi file si ricreano (sempre con nomi diversi, a volte in root, a volte in c:\windows...), come se ci fosse effettivamente qualcosa di molto ben nascosto, che però non viene rilevato dai vari tool.
In passato, quando ho penato per rimuovere il linkoptimizer, mi avete consigliato diversi tool, che uso regolarmente (oltre all'antivirus e all'antispyware), come HijackThis, systemscanner, avgpfix, advanced system optimizer, avenger, regcleaner, ecc...), ma non rilevano mai nulla: possibile che ogni volta si tratti di una nuova infezione? con l'antivirus, l'antispyware e il firewall attivi?

Intanto non sono mai riuscito a capire perché lo screensaver non si attiva... ormai è da parecchi mesi..
Avatar utente
gallico
Utente Junior
 
Post: 31
Iscritto il: 05/10/07 11:37


Torna a Sicurezza e Privacy


Topic correlati a "screensaver e chiave di registro sospetta":


Chi c’è in linea

Visitano il forum: Nessuno e 48 ospiti