Fada
14-03-2007, 09:08
Buon Giorno a tutti!
Premetto che che frequento spesso questo forum, perche' nei casi successivi di bisogno, grazie alle guide e ai tutorial, sono sempre riuscito a eliminare e a pulire i problemi. Ma da un paio di giorni, ho alcuni virus/trojan e molti altri amichetti, che non riesco a eliminare, ne con il mio fantastico amicodi scorribande SPYBOT ne con Avast (home edition).
Ho preparato , come per i 3d che ho visto in precedenza, il log file di HijackThis v1.99.1
<b>Logfile of HijackThis v1.99.1
Scan saved at 9.55.25, on 14/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Internavigare\InterNav\InterNav.exe
C:\Programmi\MSN Messenger\usnsvc.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Documents and Settings\Fada\Desktop\asd\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.undertheory.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O3 - Toolbar: &VSAdd-in - {74DD705D-6834-439C-A735-A6DBE2677452} - C:\Programmi\VSAdd-in\VSAdd-in.dll
O4 - HKLM\..\Run: [2chkdsk] rundll32.exe "C:\WINDOWS\system32\dbysbkyr.dll",setvm
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\msnmsgr.exe" /background
O17 - HKLM\System\CCS\Services\Tcpip\..\{DA529F1D-C8D6-4FB8-9130-4B0A532B7414}: NameServer = 212.97.32.2,192.126.12.83
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Remote HID Service (LvHidSvc) - Unknown owner - C:\WINDOWS\system32\lvhidsvc.exe (file missing)
</b>
Se risulta qualcosa di stano, e' perche' sto in un internet point, e devo sempre tener aperto il programma di gestione del server, altrimenti, stacco la connessione ai clienti, anche per questo motivo, non ho la possibiita' di riavviare troppe volte.
Qui di seguito il rec. di Spybot :
Società:
Prodotto: Virtumonde
Minaccia: Trojan
Società:
Prodotto: Smitfraud-C.Toolbar888
Minaccia: Malware
Società:
Prodotto: SearchToolbarCorp.ToolbarVision
Minaccia: Trojan
Dicevo sono appunto,. due giorni che , non riesco a trovare soluzione, perche' nn vengono eliminati, in nessuno caso!! VI PREGO!!! AIUTO!!!:mc: :muro: :muro: :help: :help: :help:
Premetto che che frequento spesso questo forum, perche' nei casi successivi di bisogno, grazie alle guide e ai tutorial, sono sempre riuscito a eliminare e a pulire i problemi. Ma da un paio di giorni, ho alcuni virus/trojan e molti altri amichetti, che non riesco a eliminare, ne con il mio fantastico amicodi scorribande SPYBOT ne con Avast (home edition).
Ho preparato , come per i 3d che ho visto in precedenza, il log file di HijackThis v1.99.1
<b>Logfile of HijackThis v1.99.1
Scan saved at 9.55.25, on 14/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Internavigare\InterNav\InterNav.exe
C:\Programmi\MSN Messenger\usnsvc.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Documents and Settings\Fada\Desktop\asd\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.undertheory.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O3 - Toolbar: &VSAdd-in - {74DD705D-6834-439C-A735-A6DBE2677452} - C:\Programmi\VSAdd-in\VSAdd-in.dll
O4 - HKLM\..\Run: [2chkdsk] rundll32.exe "C:\WINDOWS\system32\dbysbkyr.dll",setvm
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\msnmsgr.exe" /background
O17 - HKLM\System\CCS\Services\Tcpip\..\{DA529F1D-C8D6-4FB8-9130-4B0A532B7414}: NameServer = 212.97.32.2,192.126.12.83
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Remote HID Service (LvHidSvc) - Unknown owner - C:\WINDOWS\system32\lvhidsvc.exe (file missing)
</b>
Se risulta qualcosa di stano, e' perche' sto in un internet point, e devo sempre tener aperto il programma di gestione del server, altrimenti, stacco la connessione ai clienti, anche per questo motivo, non ho la possibiita' di riavviare troppe volte.
Qui di seguito il rec. di Spybot :
Società:
Prodotto: Virtumonde
Minaccia: Trojan
Società:
Prodotto: Smitfraud-C.Toolbar888
Minaccia: Malware
Società:
Prodotto: SearchToolbarCorp.ToolbarVision
Minaccia: Trojan
Dicevo sono appunto,. due giorni che , non riesco a trovare soluzione, perche' nn vengono eliminati, in nessuno caso!! VI PREGO!!! AIUTO!!!:mc: :muro: :muro: :help: :help: :help: