• Regolamento Macrocategoria DEV
    Prima di aprire un topic nella Macrocategoria DEV, è bene leggerne il suo regolamento. Sei un'azienda o un hosting/provider? Qui sono anche contenute informazioni per collaborare con Sciax2 ed ottenere l'accredito nella nostra community!

-Jan-

Utente Senior
Autore del topic
30 Luglio 2009
1.569
59
Miglior risposta
0
Ebbene, adesso ho scoperto di avere un grabber aprendo start, come faccio a toglierlo?
Vi posto la scansione con HiJackThis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:13:48, on 03.01.2010
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v8.00 (8.00.6001.18865)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\HP\QuickPlay\QPService.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE
C:\Program Files\My Lockbox\mylbx.exe
C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
C:\Program Files\AVG\AVG8\avgtray.exe
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\Program Files\HP\HP Software Update\hpwuschd2.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\CamSpace\CamSpaceAgent.exe
C:\Users\Jan\AppData\Local\Google\Update\GoogleUpdate.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Google\Google Talk\googletalk.exe
C:\Users\Jan\AppData\Local\Google\Update\1.2.183.13\GoogleCrashHandler.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehmsas.exe
C:\Users\Jan\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Jan\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
C:\Windows\System32\osk.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Users\Jan\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 2147 bytes


PS: so anche l'email a cui manda le password.

Come ho scoperto il grabber e l'email? Aprendo start mi viene questo:
fbggw7.png


Adesso ho notato che manda il file PC-JAN.rar e cercando tra i miei file ho trovato questo:
210hah5.png

questo significa manda solo le password di FireFox?
 
Ultima modifica:
Scaricati Avira oppure Avast, fai una scansione del file, te lo segnalerà come virus
e fai elimina file dal computer :emoji_relieved:
 
mm cerca meglio di solito il grabber e completo di msn chrome ecc.. cmq scaricati la versione free di avast e pur sempre ( non ) un virus ma una spece di spy
in pratica non e difficile da togliere cmq prima di aprire file fai la scansione,stai attento l'avrai sucuramente downloadato da un sito non attendibile..
 
Ultima modifica:
la soluzione e di fare la scansione con un antivirus telo segnalerà come file sospetto e telo eliminerà .Ecco problema risolto
 
Bhe, gli altri hanno detto tutto! Quello è l'unico metodo! Comunque aspettiamo la risposta dell'utente, che sembra morto >_>
 
già secondo me non era un grabber ma era un Trojan.botvoice.a
xD no cmq questo virus nn lo auguro a nex se lo hai
puoi dire Ciao Ciao HD zD
 
Sembra morto v.V
--------------- AGGIUNTA AL POST ---------------
Cmq prova a toglierlo con Avast 5, Avira o Kaspersky Antivirus 2010 ;)
 
Ultima modifica:
Come antivirus ti consiglio AVAST oppure NOD32...Seleziona il file e ispezionalo .... Poi se avrà virus te lo eliminerà !!
 
Come sempre gli utenti muoiono :emoji_alien: Inutile commentare ancora, aspettiamo l'utente che dubito arrivi.
 
bè vuol dire che ha in qualche modo aggiustato si potrebbe chiudere
 
Mi scuso tantissimo, ma ero partito in vacanza :emoji_alien:

Cmq avast non fa niente, ho fatto scansione completa e scansione solo di system32, ma niente.
 
Ultima modifica: