Main menu

Search
Login
Signup
Links
<< Previous thread | Next thread >>   
Virus in messenger e in internet explorer

Go to page       >>  
Author Post
Violette
Fri 15 Feb 2008 - 12:18

online
Registered Member #8811
Joined: Thu 14 Feb 2008 - 17:25
Posts: 10

Ho problemi col mio pc portatile Toshiba
sistema Microsoft Windows Xp Professional
versione 2002
service pack 2
come antivirus ho Avast

Da qualche tempo quando apro Windows Internet Explorer
esce una scritta: Ad served by Browsingprogramm e poi si aprono pagine di pubblicità.

Mia figlia invece usando Messenger manda a tutti i suoi amici (a sua insaputa) degli allegati contenenti virus.

Ho provato con Spybot, Ad Aware, CCleaner, Livekill Clean Messenger...ma non ho risolto il problema

Chiedo il vostro aiuto
Grazie
Back to top
Danix
Fri 15 Feb 2008 - 12:32

online

Registered Member #1
Joined: Fri 29 Dec 2006 - 05:38
Location: Sassari
Posts: 12956
Ciao Violette

Puoi postare un log di HijackThis (dopo averlo zippato, altrimenti non verrà allegato).
Back to top
Website
Violette
Fri 15 Feb 2008 - 12:35

online
Registered Member #8811
Joined: Thu 14 Feb 2008 - 17:25
Posts: 10
Dimenticato: ho provato anche con hijackthis

Allego il file...per me è arabo
Back to top
djn
Fri 15 Feb 2008 - 12:58

online
Registered Member #5050
Joined: Wed 06 Jun 2007 - 17:53
Posts: 112
Ho avuto esperienze con questi virus e ho trovato 2 possibili soluzioni.

1) ricercare il testo del messaggio del virus di msn direttamente in google, si trovano tanti forum o blog che spiegano in base al virus identificato da ciò che fa, il metodo per toglierlo

2) fare un ripristino di sistema a una data sicura e fare la scansione, di solito cosi il virus smette di funzionare e viene trovato

P.S. Dimenticavo che provando vari antivirus, mi sono accorto che proprio Avast è "cieco" davanti a molti virus e se li lascia scappare, ti consiglio Avira Antivir Personal Free che è gratuito ma a detta di tutti quelli a cui lho fatto provare, ha trovato il 90% dei virus. fammi sapere

[ Edited Fri 15 Feb 2008 - 13:01 ]
Back to top
Website
Violette
Fri 15 Feb 2008 - 13:10

online
Registered Member #8811
Joined: Thu 14 Feb 2008 - 17:25
Posts: 10
Ecco il file....sono proprio un'imbranata!

hijackthis.rar
Back to top
djn
Fri 15 Feb 2008 - 15:49

online
Registered Member #5050
Joined: Wed 06 Jun 2007 - 17:53
Posts: 112
mi puzzano un po di valori in quel log

C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\System32\smss.exe

Probabilmente devi controllare questi 2 file saranno questi, sopratutto il primo
Back to top
Website
djn
Fri 15 Feb 2008 - 15:56

online
Registered Member #5050
Joined: Wed 06 Jun 2007 - 17:53
Posts: 112
cmq per scrupolo ho controllato con l'analizzatore di log del sito di hijackthis, ma mi da tutte le voci sicure o semi sicure, ma nn mi fiderei troppo. quei 2 file mi puzzano cmq
Back to top
Website
zandet2
Fri 15 Feb 2008 - 16:03

online

Registered Member #3184
Joined: Tue 06 Mar 2007 - 11:52
Location: Busto Arsizio
Posts: 3301
Sono componenti di sistema.
Velocemente:

Wikipedia English - The Free Encycl...SMSS
SMSS can refer to:The Session Manager Subsystem component of the Microsoft Windows NT operating system
Session Manager Subsystem Session Manager Subsystem, or smss.exe, is a component of the Microsoft Windows NT operating system. It is executed during the startup process of Windows 2000, XP, 2003 and Vista.



agrsmmsg.exe is a process installed alongside SoftModem Assistant and provides additional configuration options for these devices. This program is a non-essential process, but should not be terminated unless suspected to be causing problems. Check that agrsmmsg.exe is stable on your computer.


ciao
Back to top
Violette
Fri 15 Feb 2008 - 16:04

online
Registered Member #8811
Joined: Thu 14 Feb 2008 - 17:25
Posts: 10
Cosa devo fare eliminarli? E come?
E di Avast cosa ne pensate? Devo cambiarlo?

[ Edited Fri 15 Feb 2008 - 16:42 ]
Back to top
zandet2
Fri 15 Feb 2008 - 16:57

online

Registered Member #3184
Joined: Tue 06 Mar 2007 - 11:52
Location: Busto Arsizio
Posts: 3301
Violette wrote ...
Cosa devo fare eliminarli? E come?

No Violette,
i due elementi segnalati da djn non vanno eliminati (sono di sistema).

Piuttosto nel tuo log ho notato queste voci:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: BrowsingProgram - {F8EACE56-0AF4-3AE3-6EF8-F8CC39675729} - C:\Programmi\BrowsingProgram\BrowsingProgram-2.dll


Non ho mai usato Hijack, ma su alcuni forum ho trovato questo metodo per eliminare le voci incriminate:

CON TUTTE LE APPLICAZIONI CHIUSE....
Avvia Hijack e clicca su "do a system scan only"

Metti la spunta a queste voci e clicca su "fix checked"

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: BrowsingProgram - {F8EACE56-0AF4-3AE3-6EF8-F8CC39675729} - C:\Programmi\BrowsingProgram\BrowsingProgram-2.dll

rifai il log di Hijack


ciao
Back to top

Go to page       >>  
Moderators: Danix, Taf, Rcs, Energy, zandet2, ZioZione, Admin, LordJim60

Jump:     Back to top

Syndicate this thread: rss 0.92 Syndicate this thread: rss 2.0 Syndicate this thread: RDF
Powered by e107 Forum System