Condividi:        

Trojan Horse Generic.DEZ

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: m.paolo, kadosh, Luke57

Trojan Horse Generic.DEZ

Postdi gauchio » 16/11/05 17:51

Scusate ho un problema l'avg,mi trova il virus generic.dez all'avvio di internet.Il file infetto è in system32 e si chiama dmrjz.exe..che posso fare?
L'avg non me la eliminare..
gauchio
Utente Junior
 
Post: 41
Iscritto il: 28/10/05 09:03

Sponsor
 

Postdi Luke9792005 » 16/11/05 18:00

Ciao.

Hai provato a fare una scansione con un antivirus on-line?

E con HijackThis?

Ciao
Luke9792005
Guide Writer
 
Post: 1454
Iscritto il: 31/08/05 15:10

Postdi gauchio » 16/11/05 18:11

Con un antivirus on line?tipo...con hijack this no
ancora non ci ho provato anceh eprchè non saprei come fare per qcapire quale è il problema...Magari te lo provo a postare..forse sono le chiavi con il bho davanti
Logfile of HijackThis v1.99.1
Scan saved at 18.12.38, on 16/11/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\System32\GEARSec.exe
C:\Programmi\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
C:\Programmi\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\CMMON32.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\Messenger\msmsgs.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Programmi\GetRight\getright.exe
C:\Programmi\GetRight\getright.exe
C:\Programmi\Outlook Express\msimn.exe
C:\Programmi\WinRAR\WinRAR.exe
C:\DOCUME~1\Hanamici\IMPOST~1\Temp\Rar$EX04.937\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Programmi\GetRight\xx2gr.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programmi\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Download with GetRight - C:\Programmi\GetRight\GRdownload.htm
O8 - Extra context menu item: Open with GetRight Browser - C:\Programmi\GetRight\GRbrowse.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Programmi\Internet Explorer\Plugins\NPDocBox.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{841CB115-2BA2-429D-BCD5-300930CFCB68}: NameServer = 193.70.192.25 193.70.152.25
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Programmi\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
gauchio
Utente Junior
 
Post: 41
Iscritto il: 28/10/05 09:03

Postdi Luke9792005 » 16/11/05 18:21

C:\WINDOWS\system32\CMMON32.EXE Questa potrebbe essere uno dei problemi.

Per il resto, il log è pulito.

Per fare una scansione on-line, ti segnalo il primo sito che è venuto in mente:
http://housecall.trendmicro.com/

Fammi sapere.

Ciao
Luke9792005
Guide Writer
 
Post: 1454
Iscritto il: 31/08/05 15:10

Postdi gauchio » 30/11/05 18:54

Ciao scusa il ritardo per a risposta ma ho avuto dei problemi col pc..
Mi da sempre il solito virus trojan horse.dez non so ceh cavolo fargli..
L'avg non me l rivela.Che cosa devo fa?
NAturalemnte ho provato a fizare ctmon insomma quella chiave che,secondo te ,era sospetta..
gauchio
Utente Junior
 
Post: 41
Iscritto il: 28/10/05 09:03

Postdi mauroemme » 30/11/05 22:03

Luke9792005 ha scritto:C:\WINDOWS\system32\CMMON32.EXE Questa potrebbe essere uno dei problemi.

Per il resto, il log è pulito.

Per fare una scansione on-line, ti segnalo il primo sito che è venuto in mente:
http://housecall.trendmicro.com/

Fammi sapere.

Ciao


posso fare una scansione on-line con l'antivirus attivo o ci possono essere dei problemi?

grazie ;)
...mi sto dando da fare, ma con il pc sono un disastro!
mauroemme
Utente Junior
 
Post: 34
Iscritto il: 16/11/05 10:12
Località: Padova

Postdi Luke9792005 » 01/12/05 04:40

Direi proprio di sì.

Fammi sapere cosa esce fuori.

Ciao
Luke9792005
Guide Writer
 
Post: 1454
Iscritto il: 31/08/05 15:10

Postdi gauchio » 12/12/05 10:23

Ho provato a fare lo scan on line ma mi ci vuole 19 ore (questo è il tempo calclato dal pc).dato che non ho l'adsl non credo che riusciro mai a portarlo a termine.Nel frattempo il virus continua ad apparirmi.Non c'è porprio niente che possa fare?
Ho anche un altro problema:all'avvio di windows xp quasi sempre si blocca quando deve caricare barra in basso delle icone(quelle vicino al tasto start).Che devo fare?
gauchio
Utente Junior
 
Post: 41
Iscritto il: 28/10/05 09:03

Postdi Luke57 » 12/12/05 10:55

Ciao, segui le istruzioni riportate qui http://www.pcprimipassi.it/servizifree/ ... p?TID=2051 in merito a cmmon32.exe.
Luke57
Moderatore
 
Post: 6413
Iscritto il: 11/08/05 19:10


Torna a Sicurezza e Privacy


Topic correlati a "Trojan Horse Generic.DEZ":

trojan win32/sirefef
Autore: marzianu
Forum: Sicurezza e Privacy
Risposte: 27

Chi c’è in linea

Visitano il forum: Nessuno e 31 ospiti