PDA

View Full Version : spyware onnipresenti, file infetti, chi piu ne metta piu ne ha


sebastianveron
18-06-2007, 14:06
salve...

ho installato sul pc, antivir come antivirus ed antyspyware per debellare gli spyware

sembra ke non riesca a vincere questa battaglia...

gli spyware invece di diminuire si moltiplicano sempre di piu...faccio scansioni su scansioni, antispyware me li elimina pure...ma un attimo dopo sono sempre li presenti...

antivir con quel trillo ke rikiama sempre la tua attenzione su file infetti...non fa altro ke kiedermi cosa devo fare con file tipo

awtrono.dll
explorer.exe
jkkiffd.dll
cbxuvur.dll

kosa devo fare ? c'è qualcuno ke puo aiutarmi ?

grazie tante

oasis90
18-06-2007, 14:08
salve...

ho installato sul pc, antivir come antivirus ed antyspyware per debellare gli spyware

sembra ke non riesca a vincere questa battaglia...

gli spyware invece di diminuire si moltiplicano sempre di piu...faccio scansioni su scansioni, antispyware me li elimina pure...ma un attimo dopo sono sempre li presenti...

antivir con quel trillo ke rikiama sempre la tua attenzione su file infetti...non fa altro ke kiedermi cosa devo fare con file tipo

awtrono.dll
explorer.exe
jkkiffd.dll
cbxuvur.dll


kosa devo fare ? c'è qualcuno ke puo aiutarmi ?

grazie tante

come antispyware ti consiglio spyware terminator( che ha la protezione in tempo reale) e a-squared free...IMHO è la migliore accoppiata...poi posta un log di Hijackthis così vediamo cosa c'è da togliere..

sebastianveron
18-06-2007, 14:18
come antispyware ti consiglio spyware terminator( che ha la protezione in tempo reale) e a-squared free...IMHO è la migliore accoppiata...poi posta un log di Hijackthis così vediamo cosa c'è da togliere..

eccola...

Logfile of HijackThis v1.99.1
Scan saved at 14.56.40, on 18/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\atiptaxx.exe
C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Programmi\MSN Messenger\MsnMsgr.Exe
C:\Programmi\a-squared Free\a2service.exe
C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\User\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - {01EDC968-0965-45E7-90F2-1EFFADA5323D} - (no file)
O2 - BHO: (no name) - {02F42098-0FE4-43FA-BF85-21BFDFB88B04} - (no file)
O2 - BHO: (no name) - {54FE4D27-1091-4CB1-844A-9E87A684B565} - (no file)
O2 - BHO: (no name) - {5ADF3862-9E2E-4ad3-86F7-4510E6550CD0} - C:\WINDOWS\System32\djhgdxws.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {8A61098D-612B-4EF2-943D-64E920684061} - C:\WINDOWS\System32\awtrono.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [ConfigSafe] C:\CFGSAFE\NTFSCLUP.EXE
O4 - HKLM\..\Run: [CSScheduleCheck] C:\CFGSAFE\SCHWIZEX.EXE -CHECK
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [GPLv3] rundll32.exe "C:\WINDOWS\system32\mikigstn.dll",realset
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1181760537874
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Programmi\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: awtrono - C:\WINDOWS\SYSTEM32\awtrono.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Programmi\a-squared Free\a2service.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe

oasis90
18-06-2007, 14:22
DA FIXARE:

O20 - Winlogon Notify: awtrono - C:\WINDOWS\SYSTEM32\awtrono.dll

O4 - HKLM\..\Run: [GPLv3] rundll32.exe "C:\WINDOWS\system32\mikigstn.dll",realset

O2 - BHO: (no name) - {8A61098D-612B-4EF2-943D-64E920684061} - C:\WINDOWS\System32\awtrono.dll

O2 - BHO: (no name) - {5ADF3862-9E2E-4ad3-86F7-4510E6550CD0} - C:\WINDOWS\System32\djhgdxws.dll (file missing)

altro di nocivo non vedo..

Tidus Strife
18-06-2007, 14:25
Già che ci sei cancella tutte le O2, sono tutti BHO senza file associato che riempono e basta....