View Full Version : GUIDA alla rimozione virus da MSN Messenger (Thread semi-ufficiale).
Pagine :
1
[
2]
3
4
5
6
7
8
9
Leopredator
16-09-2007, 01:27
no no, è che quando ho spuntato tutte le voci comprese " avanzate" mi esce una finestra con scritto che facendo quella pulizia elimino tutti i file di sistema... per questo l'ho chiesto...
lancetta
16-09-2007, 01:29
Scusa un attimo: ci hai preso per degli scemi? :eek: guarda che non sei obbligato a seguire quella procedura.
Poi alle 2,26 del mattino ......
Sai socio a volte mi sento un pò cojonz...a te capita mai?....:D
Riverside
16-09-2007, 01:30
no no, è che quando ho spuntato tutte le voci comprese " avanzate" mi esce una finestra con scritto che facendo quella pulizia elimino tutti i file di sistema... per questo l'ho chiesto...
Segui, attentamente, tutti i passaggi indicati nella Guida e vedrai che risolvi il problema :D
Leopredator
16-09-2007, 01:31
bè a me capita spesso...cmq del messaggio che mi appare mi devo preoccupare...???
Riverside
16-09-2007, 01:34
Sai socio a volte mi sento un pò cojonz...a te capita mai?....:D
Si .... ad esempio in queste occasioni ;) mi domando: chi ce lo fa fare???.
Il fatto è che noi siamo dei bravi guaglioni socio :muro:
Hum .... sai cosa (anzi, chi manca) ad alleviare le pene in questa discussione? una con le contro@@ .... per esempio, Ania.
Leopredator
16-09-2007, 01:34
ok, ci provo , grazie , cmq non c'è il rischio che con cclear... cancello tutto il sistema???
lancetta
16-09-2007, 01:38
ok, ci provo , grazie , cmq non c'è il rischio che con cclear... cancello tutto il sistema???
Lasci stare vai da un tecnico che con 50€ forse te la cavi....:mbe: ma hai letto gli altri post di utta la gente che ha risolto? mah....
Alto che bravi guaglioni 2 "strunz" siamo...
Riverside
16-09-2007, 01:41
ok, ci provo , grazie , cmq non c'è il rischio che con cclear... cancello tutto il sistema???
Senti Leo, tu hai un problema e, quella descritta in Guida, è la cura.
Ora hai due alternative:
o fai quello che è spiegato in Guida oppure ti tieni il virus; non ci sono santi.
Leopredator
16-09-2007, 01:41
oi! ragazzi io non ho detto questo! solo il fatto che in questo forum si discute di informatica vuol dire che siete dei geni, io voglio solo essere sicuro al 110% di non mandare a puttane il computer...
Leopredator
16-09-2007, 01:43
OK, grazie per il sostegno morale:D buona continuazione!!!!!!!!!!
HAIL
Riverside
16-09-2007, 01:47
Lancetta, volevo un tuo parere: ho provato EliStartA (a parte che non mi ha trovato nulla) però ho visto che esegue una analisi approfondita e completa del sistema (e ripulisce tutto), quindi stavo pensando di aggiungerlo alla Guida, tu che ne pensi?
Riverside
16-09-2007, 01:49
oi! ragazzi io non ho detto questo! solo il fatto che in questo forum si discute di informatica vuol dire che siete dei geni, io voglio solo essere sicuro al 110% di non mandare a puttane il computer...
Nessuno di noi ha la pretesa di essere un genio.
Se ti vuoi fare una idea di cosa succede all'interno di questa discussione (vedi utenti che, come te, ci sono passati) rileggilo tutto, con molta calma, e poi fai un pò come credi.
Non dobbiamo essere noi a convincerti.
lancetta
16-09-2007, 01:50
Ma quale geni:D però fratello cerca di essere un attimo più elastico mentalmente ;) se vuoi essere sicuro che non scriviamo cazzate leggiti i post di questo topic e vedrai che tanta gente ha risolto così,con un aiuto, aggratis che non fa mai male, e con la soddisfazione di essersi arricchiti un pizzico in piu sull'uso del pc con nuove consapevolezze.Questo è il ns spirito.Se vuoi un altra certezza cerca nel forum le discussioni mie e del socio,ti farai sicuramente un mare di risate,me vedrai anche quanta gente abbiamo aiutato,semplicemente perchè ci piace e facciamo anche noi ulteriore esperienza.Poi arrivi tu e ci dici: Non è che combino casini? Permetti che le palline girino un pò?E comunque scusami per come mi sono rivolto a te..però sai com'è......:D
lancetta
16-09-2007, 01:55
Lancetta, volevo un tuo parere: ho provato EliStartA (a parte che non mi ha trovato nulla) però ho visto che esegue una analisi approfondita e completa del sistema (e ripulisce tutto), quindi stavo pensando di aggiungerlo alla Guida, tu che ne pensi?
Non è male come idea basta che mi nomini nella guida:D :D no scherzo,comunque come aggiunta può accompagnare poichè ristabilisce e reintegra abolizioni create dal malware..a tal proposito ne ho trovato un altro.però è un pò vecchiotto lo testo e ti faccio sapere.
Riverside
16-09-2007, 02:05
Non è male come idea basta che mi nomini nella guida:D :D no scherzo,comunque come aggiunta può accompagnare poichè ristabilisce e reintegra abolizioni create dal malware..a tal proposito ne ho trovato un altro però è un pò vecchiotto lo testo e ti faccio sapere.
Perfetto, aspetto che tu testi l'altro e mi fai sapere, poi aggiorno la Guida e lo aggiungiamo sotto la voce quartieri spagnoli ;)
Oggi, ho dato una occhiata sommaria a quel Sito, ed ho notato che di tool di quel genere ce ne sono diversi: sarebbe da verificare quali siano i più utili e, segnalarti sul Forum, come strumenti di supporto.
lancetta
16-09-2007, 02:08
Perfetto, aspetto che tu testi l'altro e mi fai sapere, poi aggiorno la Guida e lo aggiungiamo sotto la voce quartieri spagnoli ;)
Oggi, ho dato una occhiata sommaria a quel Sito, ed ho notato che di tool di quel genere ce ne sono diversi: sarebbe da verificare quali siano i più utili e, segnalarti sul Forum, come strumenti di supporto.
Infatti è lì che sto pescando a piene mani:D Notte socio:D
Em4nu3le
16-09-2007, 03:17
Log MSNFIX pulito (ovvero non ha rilevato nulla che possa ricondurre ad un virus preso tramite MSN Messenger)
Log di Hthis:
1) aggiorna Internet Explorer (hai ancora la versione 6)
Questi sono da fixare:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Application Layer Gateway Service] aIg.exe
O4 - HKLM\..\RunServices: [Application Layer Gateway Service] aIg.exe
O4 - HKLM\..\RunServices: [] .exe
Comunque cè qualcosa che non mi convince, quindi:
SYSCLEAN TRENDMICRO clicca qui per il download (http://it.trendmicro-europe.com/file_downloads/common/tsc/sysclean.com)
Non è necessaria l'installazione (è un tool stand-alone); una volta lanciato, individua e rimuove gli eventuali virus worm e malware presenti nella memoria del P.C., nel file di registro di Windows, nelle cartelle di sistema e in qualsiasi altra ubicazione del disco locale.
● crea, sul Desktop, una apposita cartella sul Desktop e, al suo interno, inserisci Sysclean
● scarica le definizioni dei virus (vengono aggiornate, quotidianamente):
clicca qui per il download (http://it.trendmicro-europe.com/enterprise/support/pattern.php)
● scompatta all’interno della cartella creata, il file zippato contenente le definizioni
● disabilita il ripristino configurazione di sistema
● riavvia il P.C., in modalità provvisoria
● esegui Sysclean ed attendi il responso finale.
Come li fixo i file che mi hai indicato?
Come riavvio in modalità provvisoria?
Perdona l'ignoranza
Houdini87
16-09-2007, 08:30
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 9.29.25, on 16/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\a-squared Free\a2service.exe
C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Intel Audio Studio\IntelAudioStudio.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\Logitech\Video\LogiTray.exe
C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
C:\Programmi\Winamp\Winampa.exe
C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Programmi\QuickTime\QTTask.exe
C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Programmi\Microsoft Encarta\Microsoft Encarta 2007 - Premium DVD\EDICT.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\LVComsX.exe
C:\Programmi\Logitech\Video\FxSvr2.exe
C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Programmi\MSN Messenger\livecall.exe
C:\Programmi\MSN Messenger\usnsvc.exe
C:\Programmi\PeerGuardian2\pg2.exe
C:\Programmi\eMule\emule.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Documents and Settings\utente\Desktop\HiJackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
R3 - URLSearchHook: (no name) - {bd0e4d83-654e-4213-965b-fcbe887061f4} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {49E0E0F0-5C30-11D4-945D-000000000000} - C:\WINDOWS\system32\iehelper3.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [IntelAudioStudio] "C:\Programmi\Intel Audio Studio\IntelAudioStudio.exe" TRAY
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programmi\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programmi\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Programmi\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [StartCCC] C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKCU\..\Run: [E07IXLRD_158781] "C:\Programmi\Microsoft Encarta\Microsoft Encarta 2007 - Premium DVD\EDICT.EXE" -m
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Barra di ricerca di Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programmi\File comuni\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{C40908A6-38C4-4035-9D11-7A7BC6C80454}: NameServer = 85.37.17.49 85.38.28.91
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Programmi\a-squared Free\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Programmi\File comuni\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
--
End of file - 6905 bytes
ecco qui dopo aver finito con la terza parte....
Riverside
16-09-2007, 09:33
ecco qui dopo aver finito con la terza parte....
Ok, il log è a posto.
Ti suggerisco:
● di aggiornare il Java (hai, ancora la versione 1.5.0.6);
● di aggiornare MSN Messenger (hai, ancora la versione 6.0);
● di prendere in seria considerazione la sostituzione dell'antivirus (sul Forum trovi il Thread Ufficiale, dove potrai reperire tutte le informazioni che ti servono o chiedere consigli).
Per quanto riguarda i software indicati nella Guida, lascia installati, CCleaner, Asquared e ADS Revealer.
Il primo utilizzalo con frequenza, il secondo almeno con cadenza settimanale, il terzo ogni tanto.
Tieni, anche Hthis, potrebbe, sempre, tornare utile.
ci ho messo un attimo ma ho trovato quello che mi avevi detto: in user init c'era questo, effettivamente il nome è duplicato! Significa che sta per esplodermi il pc?:cry:
c:\windows\system32\userinit.exe,userinit.exe
Houdini87
16-09-2007, 09:55
Ok, il log è a posto.
Ti suggerisco:
● di aggiornare il Java (hai, ancora la versione 1.5.0.6);
● di aggiornare MSN Messenger (hai, ancora la versione 6.0);
● di prendere in seria considerazione la sostituzione dell'antivirus (sul Forum trovi il Thread Ufficiale, dove potrai reperire tutte le informazioni che ti servono o chiedere consigli).
Per quanto riguarda i software indicati nella Guida, lascia installati, CCleaner, Asquared e ADS Revealer.
Il primo utilizzalo con frequenza, il secondo almeno con cadenza settimanale, il terzo ogni tanto.
Tieni, anche Hthis, potrebbe, sempre, tornare utile.
messanger ho 8.1....
per java come faccio ad aggiornarlo??
Riverside
16-09-2007, 10:31
Come li fixo i file che mi hai indicato?
● Rilancia Hthis e fai caricare la lista
● nella lista cerchi le voci che ti ho indicato ed a fianco di ciascuna di esse (a sinistra) metti la spunta
● infine, clicca sul tasto Fix Checked
Come riavvio in modalità provvisoria?
Lascia perdere questo passaggio ed esegui questo:
Scarica ELISTARTA TOOL: clicca qui per EliStartA (http://www.zonavirus.com/datos/desca...8/elistara.asp)
● scorri, fino in fondo, la pagina Web che si aprirà e clicca su Descargar ElistarA per scaricare il Tool (per comodità, posizionalo su Desktop)
● una volta scaricato, lancia il Tool
● alla prima domanda, rispondi SI
● alla seconda, rispondi NO
● alla terza rispondi SI
● si apre la finestra di scansione, clicca su Explorar
● terminata la scansione, chiudi il Tool e provvedi a riavviare il sistema
● verrà rilasciato un log dal nome infosat.txt in C: (clicca su Risorse del Computer, poi su Disco Locale C:, trovi il log, e lo alleghi, alla discussione, con la funzione Gestisci allegati)
Nota bene: dopo aver lanciato Explorer, si renderà necessario reimpostare la propria pagina Web predefinita
Riallega, anche, un nuovo log di Hthis.
ecco i log... comunque a quanto ho capito su msnfix non ha trovato niente... quindi forse il problema non è di msn... ditemi un pò voi
Riverside
16-09-2007, 10:40
per java come faccio ad aggiornarlo??
● Start
● Panello di Controllo (se non viene visualizzato in modalità classica, in alto a sinistra clicca sulla voce passa alla visualizzazione classica)
● clicca sulla icona Java per accedere al suo pannello di controllo
● clicca sulla scheda Aggiornamento e poi sul pulsante Aggiorna adesso
Houdini87
16-09-2007, 10:44
● Start
● Panello di Controllo (se non viene visualizzato in modalità classica, in alto a sinistra clicca sulla voce passa alla visualizzazione classica)
● clicca sulla icona Java per accedere al suo pannello di controllo
● clicca sulla scheda Aggiornamento e poi sul pulsante Aggiorna adesso
come mai tu hai letto che ho messanger 6.0 e invece ho l'8.1??coem mai non l'ha letto che ho l'8.1??
nellosamr
16-09-2007, 10:46
ieri ho ricevuto (da una persona fidata) il file img112 (o qualcosa di simile) con qualcosa di scritto...dubitando ho stupidamente accettato e ora mi trovo un worm nel pc
ho seguito la procedura ed ecco i log:
Riverside
16-09-2007, 11:06
ecco i log... comunque a quanto ho capito su msnfix non ha trovato niente... quindi forse il problema non è di msn... ditemi un pò voi
Non esattamente :D tutta sta roba, che si trova in C:\WINDOWS deve sparire (Risorse del Computer – Disco Locale C: - apri la cartella Windows e, uno alla volta, li elimini - poi svuota il Cestino):
DC58712.zip
hahahha.zip
img09-11-07.zip
img4851.zip
myspace.zip
pic5485.zip
September11thTribute.zip
DC58712.zip
hahahha.zip
img09-11-07.zip
img4851.zip
myspace.zip
pic5485.zip
September11thTribute.zip
Per quanto riguarda il log di Hthis:
Aggiorna Internet Explorer (sei ancora alla versione v6.00 SP2)
Queste due voci sono da fixare:
C:\WINDOWS\winfp.exe
O4 - HKLM\..\Run: [Audio Device Manager] winfp.exe
Questa voce:
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
è un riferimento alla scheda audio Realtek (la puoi fixare oppure, lasciala li; il mio suggerimento è di fixarla)
Poi, prosegui e completa la terza parte della procedura.
lancetta
16-09-2007, 11:12
ci ho messo un attimo ma ho trovato quello che mi avevi detto: in user init c'era questo, effettivamente il nome è duplicato! Significa che sta per esplodermi il pc?:cry:
c:\windows\system32\userinit.exe,userinit.exe
devi aprire un post a parte qui http://www.hwupgrade.it/forum/forumdisplay.php?f=125 perchè hai risolto un problema ma c'è ne sono altri..tranquillo...che il tuo pc non farà bum!:D
nel post riporta che cosa ha trovato panda antirootkit
e fa fareun giro a questo elistarA http://www.zonavirus.com/datos/descargas/78/elistara.asp in fondo alla pagina Descargar ElistarA
lancialo, ti farà tre domande all'inizio,rispondi si tranne alla seconda, dopo di chè fagli fare una scansione (Explorar) ..quando termina rilascia un log infosat.txt in C:
Ciao a tutti, seguo il forum solo da spettatore, ma adesso ho un problema.
Ho accettato un file zip da msn, ed ora mi ritrovo "infettato",
Come antivirus uso Antivir Guard, ed ho gia fatto una scansione con spyboot ma niente...
Il virus credo che sia il famoso myphoto ect...Infatti, se guardo tra le conversazioni salvate ci sono messaggi del tipo:
[Osservare che cosa ho trovato: immagini più nude della o di Justin Timberlake :-O
Guardare il mio nuovo film ballante :$ :-O
Jany y Fabry sta inviando C:\WINDOWS\JPGimage5.zip
Ma io non ho mai inviato e scritto queste cose...help me pleae:(
praticamente il virus mi scrive da solo queste cose...:(
lancetta
16-09-2007, 11:21
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
R3 - URLSearchHook: (no name) - {bd0e4d83-654e-4213-965b-fcbe887061f4} - (no file)
Fixa ste 2 voci..niente di pericoloso (Yahoo e Coolstreaming)solo che sono vuote quindi inutili
e se volete un consiglio evitate di installare tutte ste toolbar che non fanno altro che appesantire e falsarvi i risultati di ricerca....:rolleyes:
Riverside
16-09-2007, 11:22
ieri ho ricevuto (da una persona fidata) il file img112 (o qualcosa di simile) con qualcosa di scritto...dubitando ho stupidamente accettato ........
Non te lo ha mai detto, la mamma, che non si devono, mai, accettare caramelle dagli sconosciuti?? :D
A parte gli scherzi:
Log di MSNFIX:
quello che ti indico in rosso (si trova in C:\WINDOWS) è uno screensaver non leggitimo; a meno che non lo hai installato tu, devi eliminare.
Quindi:
● Risorse del Computer
● Disco Locale C:
● apri la cartella Windows, cerchi e rimuovi: boinc.scr
Il log di HThis, è pulito.
Procedi, comunque, con il resto della procedura.
lancetta
16-09-2007, 11:24
Ciao a tutti, seguo il forum solo da spettatore, ma adesso ho un problema.
Ho accettato un file zip da msn, ed ora mi ritrovo "infettato",
Come antivirus uso Antivir Guard, ed ho gia fatto una scansione con spyboot ma niente...
Il virus credo che sia il famoso myphoto ect...Infatti, se guardo tra le conversazioni salvate ci sono messaggi del tipo:
Osservare che cosa ho trovato: immagini più nude della o di Justin Timberlake :-O
Guardare il mio nuovo film ballante :$ :-O
Jany y Fabry x100pre sta inviando C:\WINDOWS\JPGimage5.zip
Ma io non ho mai inviato e scritto queste cose...help me pleae:(
praticamente il virus mi scrive da solo queste cose...:(
E meno male che sei spettatore:D fai la procedura postata in prima pagina;)
Riverside
16-09-2007, 11:26
E meno male che sei spettatore:D fai la procedura postata in prima pagina;)
Ciao socio :D apriamo la biglietteria: gli spettatori non possono godersi lo spettacolo facendo i portoghesi :cool:
E meno male che sei spettatore:D fai la procedura postata in prima pagina;)
Infatti ho gia scaricato tutti i programmi, però prima volevo sapere se la dovevo fare...ora la faccio poi faccio sapere;)
lancetta
16-09-2007, 11:31
Ciao socio :D apriamo la biglietteria: gli spettatori non possono godersi lo spettacolo facendo i portoghesi :cool:
Infatti Beyond quando serve non c'è mai (il bigliettaio) Qua tra portoghesi e spagnoli.....:D :D :D
Riverside
16-09-2007, 11:39
Infatti Beyond quando serve non c'è mai
:sbonk: :asd: in serata gli conferiremo questo nuovo, particolare incarico.
Ma, secondo te, c'è da fidarsi di Beyond??? non è che poi scappa con la cassa :confused:
lancetta
16-09-2007, 11:46
:sbonk: :asd: in serata gli conferiremo questo nuovo, particolare incarico.
Ma, secondo te, c'è da fidarsi di Beyond??? non è che poi scappa con la cassa :confused:
Facile...però considerato quello che prendiamo (0.0000) non sarebbe na grande perdita :D
dai siamo OT questo è il thread degli appest...:stordita: hem infettati.....
Riverside
16-09-2007, 11:53
A proposito socio, volevo farti vedere una cosa: qui (http://www.hwupgrade.it/forum/showpost.php?p=18720427&postcount=276)
apri il log di MSNFIX: nota la seconda voce che ha rimosso ;)
Non solo: sono sicuro di aver visto, in un log (poi vedo se lo trovo) postato da un altro utente, che, se infettato, rimuove, anche il service.exe che la service.dll.
lancetta
16-09-2007, 12:02
A proposito socio, volevo farti vedere una cosa: qui (http://www.hwupgrade.it/forum/showpost.php?p=18720427&postcount=276)
apri il log di MSNFIX: nota la seconda voce che ha rimosso ;)
Non solo: sono sicuro di aver visto, in un altro log (poi vedo se lo trovo) postato da un altro utente, che rimuove, anche sia il service.exe che la service.dll.
Come ti dicevo nell'altro thread ormai le infezioni si assomigliano tutte:rolleyes: il lsass una volta era riconducibile al sasser...adesso è indice dall'ultima variante ( My-Pictures.zip) che però lo sviluppatore francese di msnfix ha già inserito;)
Per quanto riguarda il service.dll è diverso dal service32.exe...te lo detto sembrano tutte uguali!:muro:
Fatto il lavoro con msnfix, però dopo aver eliminato i problemi con N, non mi fa fare il log, infatti appare scritto di premere un tasto per uscire:mbe:
Rieccomi :D
Stavolta river ti kiedo il piacere di controllarmi (quando potrai) questi log del pc della mia ragazza...
Grazie ancora :)
Ho cercato di allegare, ma non ci riesco:(
Riguarda solamente HijackThis,msn fix non mi funziona
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13.27.21, on 16/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Sygate\SPF\smc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\AVPersonal\AVGUARD.EXE
C:\Programmi\AVPersonal\AVWUPSRV.EXE
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
C:\Programmi\AVPersonal\AVGNT.EXE
C:\WINDOWS\system32\LVCOMSX.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\arioli\Desktop\firefox-2.0.it.win32\firefox\firefox.exe
C:\Programmi\Windows Media Player\wmplayer.exe
C:\Documents and Settings\arioli\Desktop\HiJackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:8088
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Programmi\Windows Desktop Search\dsWebAllow.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmi\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_05\bin\jusched.exe
O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programmi\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programmi\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programmi\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programmi\Winamp\winampa.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] C:\Programmi\Logitech\Video\ManifestEngine.exe boot
O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [updateMgr] C:\Programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programmi\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Programmi\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: &Search - http://kw.bar.need2find.com/KW/menusearch.html?p=KW
O8 - Extra context menu item: &Windows Live Search - res://C:\Programmi\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Image Converter 2 ??? - C:\Programmi\Sony\Image Converter 2\menu.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Organizzatore ricerche - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programmi\File comuni\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/20ddbe62695d760a1d05/netzip/RdxIE601_it.cab
O16 - DPF: {7D1E9C49-BD6A-11D3-87A8-009027A35D73} (Yahoo! Audio UI1) - http://chat.yahoo.com/cab/yacsui.cab
O16 - DPF: {86EEF11E-FF16-48CE-B1A2-474B663041A9} - http://kit.carpediem.fr/17964/CD/CinemaGuardone.exe
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Filter hijack: text/html - (no CLSID) - (no file)
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programmi\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programmi\AVPersonal\AVWUPSRV.EXE
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service (iPodService) - Unknown owner - C:\Programmi\iPod\bin\iPodService.exe (file missing)
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Unknown owner - C:\Programmi\Kerio\Personal Firewall 4\kpf4ss.exe (file missing)
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Programmi\File comuni\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Programmi\File comuni\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - NetGroup - Politecnico di Torino - C:\Programmi\WinPcap\rpcapd.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programmi\Sygate\SPF\smc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Programmi\File comuni\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Programmi\File comuni\Sony Shared\AVLib\SSScsiSV.exe
--
End of file - 9549 bytes
Ciao a tutti,
anche io come tanti altri sono una vittima ingenua di questo virus.
Questo è il mio log, qualcuno sa dirmi se ci sono problemi?
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17.49.03, on 15/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\a-squared Free\a2service.exe
C:\WINDOWS\ATKKBService.exe
C:\Programmi\MATLAB\R2006a\webserver\bin\win32\matlabserver.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Programmi\ASUS\NB Probe\SPM\spmgr.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\ATK0100\HControl.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programmi\ASUS\ASUS Splendid Video Enhancement Technology\ACMON.exe
C:\Programmi\Wireless Console 2\wcourier.exe
C:\Programmi\ASUS\Power4 Gear\BatteryLife.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\ACEngSvr.exe
C:\Programmi\Windows Defender\MSASCui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\ASUS\Asus ChkMail\ChkMail.exe
C:\Programmi\ASUS\Asus MultiFrame\MultiFrame.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\Programmi\a-squared Free\a2free.exe
C:\Programmi\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Documents and Settings\OEM\Desktop\HThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tgcom.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ACMON] C:\Programmi\ASUS\ASUS Splendid Video Enhancement Technology\ACMON.exe
O4 - HKLM\..\Run: [Wireless Console 2] C:\Programmi\Wireless Console 2\wcourier.exe
O4 - HKLM\..\Run: [Power_Gear] C:\Programmi\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Windows Defender] "C:\Programmi\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FILECO~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [IETI] C:\Programmi\Skype\Phone\IEPlugin\unins000.exe /VERYSILENT /SUPPRESSMSGBOXES /NORESTART (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FILECO~1\MICROS~1\DW\dwtrig20.exe" -t (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [IETI] C:\Programmi\Skype\Phone\IEPlugin\unins000.exe /VERYSILENT /SUPPRESSMSGBOXES /NORESTART (User 'Default user')
O4 - Global Startup: ASUS ChkMail.lnk = C:\Programmi\ASUS\Asus ChkMail\ChkMail.exe
O4 - Global Startup: MultiFrame.lnk = ?
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1187902824046
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Programmi\a-squared Free\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: MATLAB Server (matlabserver) - Unknown owner - C:\Programmi\MATLAB\R2006a\webserver\bin\win32\matlabserver.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: spmgr - Unknown owner - C:\Programmi\ASUS\NB Probe\SPM\spmgr.exe
--
End of file - 6817 bytes
Non esattamente :D tutta sta roba, che si trova in C:\WINDOWS deve sparire (Risorse del Computer – Disco Locale C: - apri la cartella Windows e, uno alla volta, li elimini - poi svuota il Cestino):
DC58712.zip
hahahha.zip
img09-11-07.zip
img4851.zip
myspace.zip
pic5485.zip
September11thTribute.zip
DC58712.zip
hahahha.zip
img09-11-07.zip
img4851.zip
myspace.zip
pic5485.zip
September11thTribute.zip
Per quanto riguarda il log di Hthis:
Aggiorna Internet Explorer (sei ancora alla versione v6.00 SP2)
Queste due voci sono da fixare:
C:\WINDOWS\winfp.exe
O4 - HKLM\..\Run: [Audio Device Manager] winfp.exe
Questa voce:
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
è un riferimento alla scheda audio Realtek (la puoi fixare oppure, lasciala li; il mio suggerimento è di fixarla)
Poi, prosegui e completa la terza parte della procedura.
L'ho detto io che bisogna lasciar fare agli esperti...:D
ed è inutile ke mi incolli 2 volte i file che devo cancellare per farli sembrare di più:D :D
comunque il file C:\WINDOWS\winfp.exe da fixare non lo trovo...nemmeno se vado nella cartella WINDOWS e lo cerco
dimenticavo
sono raccomandato da lancetta quindi ho la precedenza!!!!!!!!!!!!!!!!:D :D :D :D :D :D :D :D
Riverside
16-09-2007, 15:04
Stavolta river ti kiedo il piacere di controllarmi (quando potrai) questi log del pc della mia ragazza...
Guarda che non è una discussione formato famiglia :)
i due log, sono puliti, per la semplice ragione che non è stato preso nessun virus attraverso MSN Messenger; il prossimi quale saranno? quelli del P.C. del nipote o dello zio? :mad:
In questo modo, ci fate, solo perdere, inutilmente, del tempo.
Riverside
16-09-2007, 15:08
Ciao a tutti, anche io come tanti altri sono una vittima ingenua di questo virus. Questo è il mio log, qualcuno sa dirmi se ci sono problemi?
Il problema è che non hai seguito la procedura: allega, per favore, il log di MSNFIX.
Riverside
16-09-2007, 15:14
Ho cercato di allegare, ma non ci riesco .... Riguarda solamente HijackThis,msn fix non mi funziona
Intanto che problema ti da MSNFIX? (non costa nulla dirlo prima ed evitare di farselo chiedere).
Dal log di HThis si evidenziano diversi problemi, quindi:
Scarica ELISTARTA TOOL: clicca qui per EliStartA (http://www.zonavirus.com/datos/descargas/78/elistara.asp)
● scorri, fino in fondo, la pagina Web che si aprirà e clicca su Descargar ElistarA per scaricare il Tool (per comodità, posizionalo su Desktop)
● una volta scaricato, lancia il Tool
● alla prima domanda, rispondi SI
● alla seconda, rispondi NO
● alla terza rispondi SI
● si apre la finestra di scansione, clicca su Explorar
● terminata la scansione, chiudi il Tool e provvedi a riavviare il sistema
● verrà rilasciato un log dal nome infosat.txt in C: (clicca su Risorse del Computer, poi su Disco Locale C:, trovi il log, e lo alleghi, alla discussione, con la funzione Gestisci allegati)
Nota bene: dopo aver lanciato Explorer, si renderà necessario reimpostare la propria pagina Web predefinita
Poi, riallega un nuovo log di HThis.
Riverside
16-09-2007, 15:39
L'ho detto io che bisogna lasciar fare agli esperti...
Non fare lo spiritoso: tieni conto che non abbiamo alcun obbligo nel risponderti.
ed è inutile ke mi incolli 2 volte i file che devo cancellare per farli sembrare di più
Questo è il risultato del tuo log di MSNFIX: guarda bene
MSNFix 1.504
C:\Documents and Settings\Utente Pc\Desktop\MSNFix\MSNFix
Fix effettuato il 16/09/2007 - 11.27.04,42 By Utente Pc
modalità normale
* Ricerca le cartelle presenti
Nessuna cartella trovata
* Files sospetti
[C:\WINDOWS\DC58712.zip] FA5E168953D234CA18B3F81270103A8F
[C:\WINDOWS\hahahha.zip] 6A8D3F86D63A468011E49F9F97694EC5
[C:\WINDOWS\img09-11-07.zip] FC6AC24632C63556F5186F041076E2A2
[C:\WINDOWS\img4851.zip] 392E56A7EC38172F78532E7447B2E60A
[C:\WINDOWS\myspace.zip] B08C515F46A386034B9599D467C8868F
[C:\WINDOWS\pic5485.zip] E17C7A9BB01129ABA3283E20B22B4E9A
[C:\WINDOWS\September11thTribute.zip] 97996F15EBDF75F5573330F8748C4635
[C:\WINDOWS\DC58712.zip] FA5E168953D234CA18B3F81270103A8F
[C:\WINDOWS\hahahha.zip] 6A8D3F86D63A468011E49F9F97694EC5
[C:\WINDOWS\img09-11-07.zip] FC6AC24632C63556F5186F041076E2A2
[C:\WINDOWS\img4851.zip] BF1C0B4BF30329B74A825B97B265C51E
[C:\WINDOWS\myspace.zip] B08C515F46A386034B9599D467C8868F
[C:\WINDOWS\pic5485.zip] E17C7A9BB01129ABA3283E20B22B4E9A
[C:\WINDOWS\September11thTribute.zip] 97996F15EBDF75F5573330F8748C4635
Come puoi constatare, nessuno ha taroccato nulla.
comunque il file C:\WINDOWS\winfp.exe da fixare non lo trovo...nemmeno se vado nella cartella WINDOWS e lo cerco
Avvia il P.C. in modalità provvisoria (se non sai come si fa, cerca su Google)
Rendi visibili le cartelle nascoste:
● Risorse del computer
● Strumenti
● Opzioni cartella
● Visualizzazione
● metti la spunta su Visualizza file e cartelle nascoste
● togli la spunta da Nascondi file protetti del sistema
Rilancia Hijackthis, e fixa le due voci:
O4 - HKLM\..\Run: [Audio Device Manager] winfp.exe
C:\WINDOWS\winfp.exe
Riavvia il sistema in modalità normale
Scarica ELISTARTA TOOL: clicca qui per EliStartA (http://www.zonavirus.com/datos/descargas/78/elistara.asp)
● scorri, fino in fondo, la pagina Web che si aprirà e clicca su Descargar ElistarA per scaricare il Tool (per comodità, posizionalo su Desktop)
● una volta scaricato, lancia il Tool
● alla prima domanda, rispondi SI
● alla seconda, rispondi NO
● alla terza rispondi SI
● si apre la finestra di scansione, clicca su Explorar
● terminata la scansione, chiudi il Tool e provvedi a riavviare il sistema
● verrà rilasciato un log dal nome infosat.txt in C: (clicca su Risorse del Computer, poi su Disco Locale C:, trovi il log, e lo alleghi, alla discussione, con la funzione Gestisci allegati)
Nota bene: dopo aver lanciato Explorer, si renderà necessario reimpostare la propria pagina Web predefinita
dimenticavo sono raccomandato da lancetta quindi ho la precedenza!
Qui nessuno ha la precedenza e, vista la tua protervia, credo che, Lancetta, non ti raccomanderà più.
Florio89
16-09-2007, 15:53
scusa ma nn mi ha fatto allegare hijackthis, cmq eccoli tutti
fino ad'ora nn incontro anomalie e ti ringrazio anticipatamente, ormai nn sapevo più dove sbattere la testa, stava ridotto abbastanza male il pc...
aspetto una tua risposta ciao!!!
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15.38.17, on 16/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\SkyTel.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Programmi\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Programmi\File comuni\PCSuite\Services\ServiceLayer.exe
C:\Programmi\WinZip\WZQKPICK.EXE
C:\PROGRA~1\FILECO~1\Nokia\MPAPI\MPAPI3s.exe
C:\Programmi\Alice ti aiuta\bin\mpbtn.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\MSN Messenger\usnsvc.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\MSN Messenger\msnmsgr.exe
c:\programmi\a-squared free\a2free.exe
C:\Programmi\a-squared Free\a2service.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\user\Desktop\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.alice.it/oggi/index.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.it/0SEITIT/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://192.168.1.1
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O3 - Toolbar: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [PcSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programmi\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Google Search - res://C:\Programmi\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://C:\Programmi\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: &Windows Live Search - res://C:\Programmi\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Backward Links - res://C:\Programmi\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Programmi\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://C:\Programmi\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://C:\Programmi\Google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmi\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Programmi\a-squared Free\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\File comuni\PCSuite\Services\ServiceLayer.exe
--
End of file - 7720 bytes
nellosamr
16-09-2007, 16:04
Non te lo ha mai detto, la mamma, che non si devono, mai, accettare caramelle dagli sconosciuti?? :D
A parte gli scherzi:
Log di MSNFIX:
quello che ti indico in rosso (si trova in C:\WINDOWS) è uno screensaver non leggitimo; a meno che non lo hai installato tu, devi eliminare.
Quindi:
● Risorse del Computer
● Disco Locale C:
● apri la cartella Windows, cerchi e rimuovi: boinc.scr
Il log di HThis, è pulito.
Procedi, comunque, con il resto della procedura.
il fatto è che mi era anche venuto il dubbio che fosse un virus....:rolleyes:
cmq boinc.scr dovrebbe essere lo screen saver di boinc, quindi nessun problema..proseguo con la procedura anche se panda mi aveva già detto ieri che era tutto ok
grazie tantissimo x l'aiuto e x la guida:D
Riverside
16-09-2007, 16:38
scusa ma nn mi ha fatto allegare hijackthis, cmq eccoli tutti fino ad'ora nn incontro anomalie e ti ringrazio anticipatamente, ormai nn sapevo più dove sbattere la testa, stava ridotto abbastanza male il pc...
Log di MSNFIX: avevi un macello che, fino ad ora, da quando abbiamo aperto questa discussione, non si era mai visto :D
Comunque MSNFIX ha rimosso tutto quello che c'era da rimuovere.
Log di HThis:
● da aggionare Internet Explorer alla versione 7 (sei ancora alla precedente: Internet Explorer v6.00 SP2)
● installare Java Sun
da fixare queste due voci:
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
questa voce fa riferimento alla scheda Realtek, se vuoi la puoi fixare:
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
Dopo aver aggiornato IE ed aver installato Java, puoi completare la terza parte della procedura.
Suggerimento: mandare in pensione Avast Antivirus ed installarne uno più serio.
Ciao Riverside,
ok, hai ragione non ho allegato il file up_load di MSNfix, ma solo perchè ho paura di averlo sovrascritto dopo aver ripetuto per una seconda volta MSNfix. Dopo la prima esecuzione mi ha fatto cancellare un sacco di roba, ora invece mi dice solo:
MSNFix 1.505
C:\Documents and Settings\OEM\Desktop\MSNFix\MSNFix
Fix effettuato il 16/09/2007 - 17.25.36,21 By OEM
modalità normale
************************ Cercare i files presenti
Nessun files trovato
************************ Ricerca le cartelle presenti
Nessuna cartella trovata
************************ Files sospetti
/!\ questi files necessitano di un parere esperto prima di qualsiasi intervento
[C:\Documents and Settings\OEM\gsview32.ini] DEC6CBD472F51BA402D6E253EE00BC3F
==> Vi saremo grati se vorrete inviare il file C:\DOCUME~1\OEM\Desktop\Upload_Me.zip su http://upload.changelog.fr
------------------------------------------------------------------------
Auteur : !aur3n7 Contact: http://changelog.fr
------------------------------------------------------------------------
--------------------------------------------- END ---------------------------------------------
Il file Up_load però pare si troppo grande per poterlo allegare. E' 1.17 MB.
Grazie per la disponibilità.
Riverside
16-09-2007, 17:32
Ciao Riverside, ok, hai ragione non ho allegato il file up_load di MSNfix, ma solo perchè ho paura di averlo sovrascritto dopo aver ripetuto per una seconda volta MSNfix. Dopo la prima esecuzione mi ha fatto cancellare un sacco di roba
Ormai è fatta, non importa e, comunque, se c'era qualche infezione da rimuovere, MSNFIX lo ha fatto.
Non è necessario inviare, per l'analisi questo: Upload_Me.zip
Ho controllato anche il log di HThis che avevi pubblicato prima ed è pulito:
questa voce fa riferimento alla scheda Realtek: se vuoi, puoi fixarla:
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
Puoi completare la terza parte della procedura.
Suggerimenti:
● installare Java Sun (fallo prima di completare la terza parte della procedura);
● prendere in considerazione l’idea di cambiare Antivirus (Avast Antivirus) ed installarne uno più serio;
● installare un buon antispyware, ecc, con una protezione in tempo reale (vedo che hai installato Windows Defender; francamente non lo ho mai provato, quindi non posso esprimere giudizi in merito alla sua efficienza).
Non fare lo spiritoso: tieni conto che non abbiamo alcun obbligo nel risponderti.
Questo è il risultato del tuo log di MSNFIX: guarda bene
MSNFix 1.504
C:\Documents and Settings\Utente Pc\Desktop\MSNFix\MSNFix
Fix effettuato il 16/09/2007 - 11.27.04,42 By Utente Pc
modalità normale
* Ricerca le cartelle presenti
Nessuna cartella trovata
* Files sospetti
[C:\WINDOWS\DC58712.zip] FA5E168953D234CA18B3F81270103A8F
[C:\WINDOWS\hahahha.zip] 6A8D3F86D63A468011E49F9F97694EC5
[C:\WINDOWS\img09-11-07.zip] FC6AC24632C63556F5186F041076E2A2
[C:\WINDOWS\img4851.zip] 392E56A7EC38172F78532E7447B2E60A
[C:\WINDOWS\myspace.zip] B08C515F46A386034B9599D467C8868F
[C:\WINDOWS\pic5485.zip] E17C7A9BB01129ABA3283E20B22B4E9A
[C:\WINDOWS\September11thTribute.zip] 97996F15EBDF75F5573330F8748C4635
[C:\WINDOWS\DC58712.zip] FA5E168953D234CA18B3F81270103A8F
[C:\WINDOWS\hahahha.zip] 6A8D3F86D63A468011E49F9F97694EC5
[C:\WINDOWS\img09-11-07.zip] FC6AC24632C63556F5186F041076E2A2
[C:\WINDOWS\img4851.zip] BF1C0B4BF30329B74A825B97B265C51E
[C:\WINDOWS\myspace.zip] B08C515F46A386034B9599D467C8868F
[C:\WINDOWS\pic5485.zip] E17C7A9BB01129ABA3283E20B22B4E9A
[C:\WINDOWS\September11thTribute.zip] 97996F15EBDF75F5573330F8748C4635
Come puoi constatare, nessuno ha taroccato nulla.
Avvia il P.C. in modalità provvisoria (se non sai come si fa, cerca su Google)
Rendi visibili le cartelle nascoste:
● Risorse del computer
● Strumenti
● Opzioni cartella
● Visualizzazione
● metti la spunta su Visualizza file e cartelle nascoste
● togli la spunta da Nascondi file protetti del sistema
Rilancia Hijackthis, e fixa le due voci:
O4 - HKLM\..\Run: [Audio Device Manager] winfp.exe
C:\WINDOWS\winfp.exe
Riavvia il sistema in modalità normale
Scarica ELISTARTA TOOL: clicca qui per EliStartA (http://www.zonavirus.com/datos/descargas/78/elistara.asp)
● scorri, fino in fondo, la pagina Web che si aprirà e clicca su Descargar ElistarA per scaricare il Tool (per comodità, posizionalo su Desktop)
● una volta scaricato, lancia il Tool
● alla prima domanda, rispondi SI
● alla seconda, rispondi NO
● alla terza rispondi SI
● si apre la finestra di scansione, clicca su Explorar
● terminata la scansione, chiudi il Tool e provvedi a riavviare il sistema
● verrà rilasciato un log dal nome infosat.txt in C: (clicca su Risorse del Computer, poi su Disco Locale C:, trovi il log, e lo alleghi, alla discussione, con la funzione Gestisci allegati)
Nota bene: dopo aver lanciato Explorer, si renderà necessario reimpostare la propria pagina Web predefinita
Qui nessuno ha la precedenza e, vista la tua protervia, credo che, Lancetta, non ti raccomanderà più.
scusa ma stavo solo scherzando... non ti arrabbiare tanto. mi sembrava che lo scherzo fosse ammesso su questo topic...
Riverside
16-09-2007, 18:05
Attenzione:
Dopo essermi consultato con il mio socio, Lancetta, ho appena provveduto ad un nuovo aggiornamento della Guida.
L'aggiornamento in questione, interessa la < SECONDA PARTE – INDIVIDUAZIONE E RIMOZIONE > con l'inserimento di un nuovo tool: EliStartA Tool.
Em4nu3le
16-09-2007, 18:35
● Rilancia Hthis e fai caricare la lista
● nella lista cerchi le voci che ti ho indicato ed a fianco di ciascuna di esse (a sinistra) metti la spunta
● infine, clicca sul tasto Fix Checked
Lascia perdere questo passaggio ed esegui questo:
Scarica ELISTARTA TOOL: clicca qui per EliStartA (http://www.zonavirus.com/datos/desca...8/elistara.asp)
● scorri, fino in fondo, la pagina Web che si aprirà e clicca su Descargar ElistarA per scaricare il Tool (per comodità, posizionalo su Desktop)
● una volta scaricato, lancia il Tool
● alla prima domanda, rispondi SI
● alla seconda, rispondi NO
● alla terza rispondi SI
● si apre la finestra di scansione, clicca su Explorar
● terminata la scansione, chiudi il Tool e provvedi a riavviare il sistema
● verrà rilasciato un log dal nome infosat.txt in C: (clicca su Risorse del Computer, poi su Disco Locale C:, trovi il log, e lo alleghi, alla discussione, con la funzione Gestisci allegati)
Nota bene: dopo aver lanciato Explorer, si renderà necessario reimpostare la propria pagina Web predefinita
Riallega, anche, un nuovo log di Hthis.
Non mi fa scaricare elistarta dal link che mi hai dato
Ok, risolto
ok, come dettomi da lancetta ho fatto una nuova scansione con ElistarA e ho aperto una nuova discussione dove ho allegato ciò che mi ha trovato:
http://www.hwupgrade.it/forum/showthread.php?t=1554085
Ora obbedendo a xdegasp ho fatto un altro giro con hthis e vi posto qui il log.
Attendo i prossimi ordini!!!!!:D :D :D
Em4nu3le
16-09-2007, 19:08
Eseguito elistarta e rifatto log con hthis
vediamo un po' che dice
xcdegasp
16-09-2007, 19:33
ok, come dettomi da lancetta ho fatto una nuova scansione con ElistarA e ho aperto una nuova discussione dove ho allegato ciò che mi ha trovato:
http://www.hwupgrade.it/forum/showthread.php?t=1554085
Ora obbedendo a xdegasp ho fatto un altro giro con hthis e vi posto qui il log.
Attendo i prossimi ordini!!!!!:D :D :D
aggiorna acrobatreader o disinstallalo in favore di foxitreader.
cosa hai di installato della symantec?
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\Security Center\SymWSC.exe
se nulla fixalo..
xcdegasp
16-09-2007, 19:42
Eseguito elistarta e rifatto log con hthis
vediamo un po' che dice
ti ha eliminato:
C:\WINDOWS\WEB\RELATED.HTM
C:\WINDOWS\SYSTEM32\A.EXE
[HKLM\...\Run] "UpdReg"="C:\WINDOWS\UpdReg.EXE"
il tuo sistema non è proprio aggiornato, appena puoi aggiorna windows ;)
non credevo sinceramente ci fossero persone con pc così antiquati:
C:\Programmi\Adobe\Acrobat 5.0\
non oso pensare al resto!!!
disinstallalo e installati FoxitReader (http://www.foxitsoftware.com/pdf/rd_intro.php)
hai avuto per caso un crasch di un programma?
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
per il resto non mi sembrano ci siano cose da rimuovere...
ragazzi piccolo aggiornamento da parte mia..da quando ho rimosso il virus il pc mi crasha ogni tanto...specialmente quando me ne vado è lascio il muletto che scarica.....che palle :(
qualche idea su cosa può essere...:confused:
lancetta
16-09-2007, 19:53
ti ha eliminato:
C:\WINDOWS\WEB\RELATED.HTM
C:\WINDOWS\SYSTEM32\A.EXE
[HKLM\...\Run] "UpdReg"="C:\WINDOWS\UpdReg.EXE"
il tuo sistema non è proprio aggiornato, appena puoi aggiorna windows ;)
non credevo sinceramente ci fossero persone con pc così antiquati:
C:\Programmi\Adobe\Acrobat 5.0\
non oso pensare al resto!!!
disinstallalo e installati FoxitReader (http://www.foxitsoftware.com/pdf/rd_intro.php)
hai avuto per caso un crasch di un programma?
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
per il resto non mi sembrano ci siano cose da rimuovere...
Ragazzi dai log di elistarta vedo che parecchi non hanno i pc aggiornati e questo non và bene:nonsifa:
Comunque ti ha eliminato piccole cose ma sempre seccanti WEB\RELATED.HTM relativo alla compatibilità di windows con alexa e SYSTEM32\A.EXE se non ricordo male relativo al naag screen della sound blaster,non malware vero e proprio ma comunque mezzo spyware,:D In più almeno hai le patch contro le prime varianti del gromozon...già è qualcosa:rolleyes:
Problema risolto, ho seguito la guida...e per ora(2 ore dalla fine) il virus non appare più.
Gracias a todos
Riverside
16-09-2007, 20:04
Comunque ti ha eliminato piccole cose ma sempre seccanti WEB\RELATED.HTM relativo alla compatibilità di windows con alexa e SYSTEM32\A.EXE se non ricordo male relativo al naag screen della sound blaster,non malware vero e proprio ma comunque mezzo spyware,:D In più almeno hai le patch contro le prime varianti del gromozon...già è qualcosa:rolleyes:
Lancetta, a mio parere le vere potenzialità di questo tool sono ancora tutte da scoprire; per me, scova e rimuove molto più di quello che per ora possiamo vedere.
Tieni anche conto del fatto che, già MSNFix, esegue un lavoro di pulizia profondo.
E qui, li utilizziamo, uno dopo l'altro.
La questione aggiornamenti di sistema, la possiamo trattare come suggerimento (come abbiamo fatto fin'ora, per IE, Java, Adobe, ecc.).
lancetta
16-09-2007, 20:26
Lancetta, a mio parere le vere potenzialità di questo tool sono ancora tutte da scoprire; per me, scova e rimuove molto più di quello che per ora possiamo vedere.
Tieni anche conto del fatto che, già MSNFix, esegue un lavoro di pulizia profondo.
E qui, li utilizziamo, uno dopo l'altro.
La questione aggiornamenti di sistema, la possiamo trattare come suggerimento (come abbiamo fatto fin'ora, per IE, Java, Adobe, ecc.).
Ciao Socio:D ...é vero da quando lo hanno aggiornato è diventato più potente
pensa che a me ha trovato una vecchia dll inattiva di un virus preso anni fà :eek: e l'ha zompata!:D
Florio89
16-09-2007, 20:41
che antivirus mi consigli? cm si fanno a fixare solo queste 3 voci?
grazie ancora e scusami se nn so cm fare a fixare queste 3 ma è la prima volta ke mi capita una cosa del genere...:(
@ Florio89
per fixiare le voci di HJT basta ke apri il programma e clicchi la seconda opzioni "DO A SYSTEM SCAN" cerchi le voci che ti hanno detto gli altri utenti di fixiare le selezioni con un tic nel quadratino poi scendi in basso e clicchi FIX CHECKED. poi chiudi il programma.
per antivirus free io consiglio sempre AVIRA ANTIVIR che puoi configurare grazie ad una splendida guida di juninho85 da qui
http://www.hwupgrade.it/forum/showthread.php?t=1514684
Riverside
16-09-2007, 21:10
che antivirus mi consigli?
ANTIVIR PERSONAL EDITION FREE: clicca qui per il download (http://www.free-av.com/down/windows/antivir_workstation_win7u_en_h.exe)
● una volta installato, scarica gli aggiornamenti e poi, esegui una scansione completa del sistema.
qui trovi la Guida di configurazione per Antivir (http://www.hwupgrade.it/forum/showthread.php?t=1514684) pubblicata da Juninho, ed altre cose importanti ed interessanti in relazione ad Antivir.
come si fanno a fixare solo queste 3 voci?
● Rilancia HThis
● aspetta che carichi la lista
● cerchi le voci che ti ho indicato, a sinistra metti la spunta ad ognuna di esse
● clicca sul tasto FIX CHECKED
Florio89
16-09-2007, 22:06
grazie siete stati molto gentili mi avete salvato!!!!!!!!!!:D
Riverside
16-09-2007, 22:12
grazie siete stati molto gentili mi avete salvato!
A posto? perfetto, ora passa alla Cassa .... fa 100 €.:D
cagnaluia
16-09-2007, 22:15
interessante
@ cagnaluia
interessante cosa?
Riverside
16-09-2007, 22:18
interessante
Per gli spettatori il biglietto di ingresso, costa, 5 €. :) ...... benvenuto/a cagnaluia :cool:
P.S.: Niente popcorn seguendo la discussione :mad:
cagnaluia
16-09-2007, 22:24
interessante la discussione e la guida.. trovata spulciando tra i nuovi messaggi del forum.. proprio quello che cercavo!
:D
Riverside
16-09-2007, 22:27
interessante la discussione e la guida.. trovata spulciando tra i nuovi messaggi del forum.. proprio quello che cercavo!
Assillato da virus?? :mbe: :read: la Guida ;)
cagnaluia
16-09-2007, 22:31
Assillato da virus?? :mbe: :read: la Guida ;)
non direttamente.
Io sono un "portatore sano".
Amici con XP.
Riverside
16-09-2007, 22:34
non direttamente. Io sono un "portatore sano".
Amici con XP.
:eek: amici :confused: quanti sono? così verifico sulla agenda degli appuntamenti della discussione, quando possono prenotarsi :D
lancetta
17-09-2007, 00:49
hai ragione..il link è questo http://aknow.prevx.com/zeroL/FA25687.exe
a domani.
cagnaluia
17-09-2007, 07:00
:eek: amici :confused: quanti sono? così verifico sulla agenda degli appuntamenti della discussione, quando possono prenotarsi :D
faccio io per loro.. :D
holsen1982
17-09-2007, 08:55
perchè, che problemi hai in particolare?
dubito fortemente che siano quelle voci l'eventuale causa..
e perchè,allora,dovrei fixare le 2 voci riguardanti il lightscribe come mi hai detto te?
holsen1982
17-09-2007, 08:57
riverside.....
prova a rifare tutta la procedura?aspetto tue risposte..
lancetta
17-09-2007, 09:21
riverside.....
prova a rifare tutta la procedura?aspetto tue risposte..
Holsen riposta un log di hijack nel tuo post per favore http://www.hwupgrade.it/forum/showthread.php?p=18630516#post18630516 insieme al log di msnfix e di questaltro tool elistarA http://www.zonavirus.com/datos/descargas/78/elistara.asp in fondo alla pagina Descargar ElistarA
lancialo, ti farà tre domande all'inizio,rispondi si tranne alla terza, dopo di chè fagli fare una scansione (Explorar) ..quando termina rilascia un log infosat.txt in C:
xcdegasp
17-09-2007, 09:40
e perchè,allora,dovrei fixare le 2 voci riguardanti il lightscribe come mi hai detto te?
io ho semplicemente detto controlla se è roba pertinente se non lo fosse fixale.. cosa c'è di complesso da capire in questa frase? :(
Vittorio_Bo
17-09-2007, 09:52
XCDEGASP , Lancetta e Riverside siete eccezionali davvero!!!
Ho probabilmente il doppio dei vostri anni, posso solo seguire il Forum per le mie conoscenze informatiche che sono medie, ma vi seguo molto volentieri.
Complimenti davvero e grazie per l'aiuto che fornite a molte persone con i vari posts, Threads e guide.
lancetta
17-09-2007, 10:05
XCDEGASP , Lancetta e Riverside siete eccezionali davvero!!!
Ho probabilmente il doppio dei vostri anni, posso solo seguire il Forum per le mie conoscenze informatiche che sono medie, ma vi seguo molto volentieri.
Complimenti davvero e grazie per l'aiuto che fornite a molte persone con i vari posts, Threads e guide.
Grazie,speriamo che questo genere di spirito resista nel tempo....;) Il soc..Hem Riverside è davvero un grande,si è assunto un compito davvero gravoso:)
E per quanto riguarda Degasp a parte gli scherzi,lo ringrazio pubblicamente per il suo modo di essere e per sopportare ai limiti dell'ot la nostra ironia nei post.Al di fuori del fatto che sia anche una persona competente.Grazie davvero Degasp....;)
Hem non sarei così sicuro per il fatto degli anni o meglio non ho 20 anni di sicuro:stordita:
Em4nu3le
17-09-2007, 10:08
ti ha eliminato:
C:\WINDOWS\WEB\RELATED.HTM
C:\WINDOWS\SYSTEM32\A.EXE
[HKLM\...\Run] "UpdReg"="C:\WINDOWS\UpdReg.EXE"
il tuo sistema non è proprio aggiornato, appena puoi aggiorna windows ;)
non credevo sinceramente ci fossero persone con pc così antiquati:
C:\Programmi\Adobe\Acrobat 5.0\
non oso pensare al resto!!!
disinstallalo e installati FoxitReader (http://www.foxitsoftware.com/pdf/rd_intro.php)
hai avuto per caso un crasch di un programma?
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
per il resto non mi sembrano ci siano cose da rimuovere...
Ti ringrazio dei consigli
Non avuto nessun crash
Se permettete ci sarei anch'io:O
la mina vagante della sezione:D
@lancetta
uppa con imagesciacchi uno scrin del libretto di pensione,sono curioso di vedere se 6 oltre la settantina :old:
lancetta
17-09-2007, 10:16
Se permettete ci sarei anch'io:O
la mina vagante della sezione:D
@lancetta
uppa con imagesciacchi uno scrin del libretto di pensione,sono curioso di vedere se 6 oltre la settantina :old:
Quando ho a che fare con te me ne sento 100 di anni:D Disgraziato te ed i tuoi assurdi quesiti:D
Quando ho a che fare con te me ne sento 100 di anni:D
ti ho capito al volo:D
non c'è bisogno di usare un linguaggio subliminale...;)
http://img252.imageshack.us/img252/4756/viagfg9.jpg (http://imageshack.us)
7 compresse al giorno e ti togli il pensiero:O
adesso è meglio che sloggio
lancetta
17-09-2007, 10:47
ti ho capito al volo:D
non c'è bisogno di usare un linguaggio subliminale...;)
http://img252.imageshack.us/img252/4756/viagfg9.jpg (http://imageshack.us)
7 compresse al giorno e ti togli il pensiero:O
adesso è meglio che sloggio
Si..vedo che sei esperto:D sò che tu invece usi la versione supposta...:Prrr: :Prrr:
Vabbè vado a lavorare che è meglio;)
Si..vedo che sei esperto:D sò che tu invece usi la versione supposta...:Prrr: :Prrr:
Vabbè vado a lavorare che è meglio;)
:muro: :muro: :asd: :banned:
xcdegasp
17-09-2007, 12:01
@ lancetta e BEY0ND: fate i bravi altrimenti ve meno http://www.isleoftortuga.org/forum/style_emoticons/default/spank.gif http://www.isleoftortuga.org/forum/style_emoticons/default/spank.gif
edit...:fiufiu:
xcdegasp
17-09-2007, 12:06
XCDEGASP , Lancetta e Riverside siete eccezionali davvero!!!
Ho probabilmente il doppio dei vostri anni, posso solo seguire il Forum per le mie conoscenze informatiche che sono medie, ma vi seguo molto volentieri.
Complimenti davvero e grazie per l'aiuto che fornite a molte persone con i vari posts, Threads e guide.
grazie mille dei complimenti.. cmq sono un po' stagionato pure io :p :D
@ lavetta
e dopo "lancella" e "lanetta"(autore mazda) arrivò anche "lavetta"(piccola lava:mbe: ):asd:
Em4nu3le
17-09-2007, 12:25
Ti ringrazio dei consigli
Non avuto nessun crash
Ora che ci penso qualche crash me lo dà firefox
Tra le altre cose avast continua a rilevarmi degli worm (ora con molta meno frequenza)
Ah, Windows non lo posso aggiornare per motivi intuibili
Riverside
17-09-2007, 12:49
Ora che ci penso qualche crash me lo dà firefox
Tra le altre cose avast continua a rilevarmi degli worm (ora con molta meno frequenza)
Ah, Windows non lo posso aggiornare per motivi intuibili
Sono tre problemi diversi:
● per quanto riguarda Firefox, dovresti darci qualche indicazione in più sul tipo di crash;
● per quanto riguarda Avast, la questione va affrontata in maniera diversa; nella guida avevo fatto una precisazione in relazione al fatto che, dai log HThis pubblicati in questa discussione, gli utenti più colpiti dalle varianti di questo virus, siano, in larga maggioranza, quelli che hanno installato, sul proprio P.C., Avast (ed a questo punto, non si può ritenere la cosa, fortuita); la soluzione è quella di prendere in seria considerazione, sostituire Avast con un antivirus più serio ed installare, inoltre, sul proprio P.C., un Antispyare, ecc., che implementi, anche, una protezione in tempo reale;
● per gli aggiornamenti, indipendentemente dai < motivi intuibili > ai quali fai riferimento, da Windows Update hai, comunque, la possibilità di effettuare quelli critici, quindi, falli, sempre;
● è, anche, importante, aggiornare le diverse componenti (Adobe, Java, per fare un esempio), tutti i software che non si aggiornano in automatico (CCleaner e ASquared, per esempio) e, ovviamente, imporsi l'idea che, almeno con cadenza settimanale, si deve provvedere ad eseguire una operazione di pulizia e di manutenzione del proprio P.C. -
Infine, è fondamentale, impostare il proprio Antivirus in maniera che esegua scansioni dell'intero sistema, programmate.
Em4nu3le
17-09-2007, 16:01
Sono tre problemi diversi:
● per quanto riguarda Firefox, dovresti darci qualche indicazione in più sul tipo di crash;
● per quanto riguarda Avast, la questione va affrontata in maniera diversa; nella guida avevo fatto una precisazione in relazione al fatto che, dai log HThis pubblicati in questa discussione, gli utenti più colpiti dalle varianti di questo virus, siano, in larga maggioranza, quelli che hanno installato, sul proprio P.C., Avast (ed a questo punto, non si può ritenere la cosa, fortuita); la soluzione è quella di prendere in seria considerazione, sostituire Avast con un antivirus più serio ed installare, inoltre, sul proprio P.C., un Antispyare, ecc., che implementi, anche, una protezione in tempo reale;
● per gli aggiornamenti, indipendentemente dai < motivi intuibili > ai quali fai riferimento, da Windows Update hai, comunque, la possibilità di effettuare quelli critici, quindi, falli, sempre;
● è, anche, importante, aggiornare le diverse componenti (Adobe, Java, per fare un esempio), tutti i software che non si aggiornano in automatico (CCleaner e ASquared, per esempio) e, ovviamente, imporsi l'idea che, almeno con cadenza settimanale, si deve provvedere ad eseguire una operazione di pulizia e di manutenzione del proprio P.C. -
Infine, è fondamentale, impostare il proprio Antivirus in maniera che esegua scansioni dell'intero sistema, programmate.
Per gradi:
Firefox mi si blocca e dopo poco dice di chiudere con o senza invio errori
Con quale programma mi consigli di sostituire Avast e che spyware con protezione in realtime?
Gli aggiornamenti critici di Windows non riesco a farli proprio perché non ho una copia autentica, che faccio?
Per quanto riguarda gli aggiornamenti quali programmi devo tenere e quali dovrei aggiornare manualmente tra quelli che mi avete fatto scaricare?
Grazie ancora
ho eseguito la procedura al completo
ora è tutto ok?
consigliate di togliere avast come antivirus?
sampei.nihira
17-09-2007, 16:25
Anche il collega di MSN cioè SKYPE non stà meglio infatti deve fare i conti con il malware chiamato Win32/Persky.A, (ESET) ma noto anche come Pykspa o Ramex.
ESET ha colto la palla al balzo e 4 gg fà ha annunciato che i pc con NOD32 installato non hanno alcun problema con questa minaccia:
http://www.nod32.it/company/article.php?contentID=1759
Chi usa antivir oppure KAV/KIS non ha ugualmente alcun problema:
http://www.avira.com/en/threats/section/details/id_vir/3691/worm_skipi.c.html
Notate che il malware è relativamente recente,quindi chi usa i softs ed ha un altro antivirus,rispetto a quelli sopra detti, si informi !!
Notate dall'analisi di AVIRA (premete "For more details see full description here ") come sia importante la protezione del file host ed il worm lo modifichi.
Quindi un ulteriore protezione è anche data da un antispyware attivo in modalità real time come Spywareterminator.
Si torna al solito discorso di più barriere.
xcdegasp
17-09-2007, 17:07
ho eseguito la procedura al completo
ora è tutto ok?
consigliate di togliere avast come antivirus?
questo non mi piace proprio per nulla, ma attendi conferme:
c:\windows\system32\microsoft\etg\ms-java.exe
O23 - Service: Ms-java - Unknown owner - c:\windows\system32\microsoft\etg\ms-java.exe
C:\PROGRA~1\SPEEDB~1\VideoAcceleratorEngine.exe
C:\PROGRA~1\SPEEDB~1\VideoAccelerator.exe
O4 - HKLM\..\Run: [SpeedOptimizer] C:\PROGRA~1\SPEEDO~1\SPO.EXE -s
O23 - Service: VideoAcceleratorEngine - Speedbit Ltd. - C:\PROGRA~1\SPEEDB~1\VideoAcceleratorEngine.exe
fixa:
O2 - BHO: (no name) - {259F616C-A300-44F5-B04A-ED001A26C85C} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKCU\..\Run: [Emule Speed Booster] C:\Programmi\Emule Speed Booster\Emule Speed Booster.exe
Riverside
17-09-2007, 18:10
Per gradi:
Firefox mi si blocca e dopo poco dice di chiudere con o senza invio errori
Sulla questione Firefox, apri un nuovo post qui: http://www.hwupgrade.it/forum/forumdisplay.php?f=35
Troverai diverse persone pronte a darti soluzioni e consigli.
Con quale programma mi consigli di sostituire Avast e che spyware con protezione in realtime?
Prendilo come un suggerimento:
ANTIVIR PERSONAL EDITION FREE: clicca qui per il download (http://www.free-av.com/down/windows/antivir_workstation_win7u_en_h.exe)
● una volta installato, scarica gli aggiornamenti e poi, esegui una scansione completa del sistema.
qui trovi la Guida di configurazione per Antivir (http://www.hwupgrade.it/forum/showthread.php?t=1514684) pubblicata da Juninho, ed altre cose importanti ed interessanti in relazione ad Antivir.
SPYWARE TERMINATOR: clicca qui per il download (http://dnl.spywareterminator.com/Dnl/config/298/SpywareTerminatorSetup.exe)
Questo software, ti consente, inoltre, di eseguire scansioni anche parziali del sistema, di pianificare scansioni automatiche, e cosa più importante, garantisce una protezione in tempo reale.
Altri suggerimenti ed info in relazione a Spyware Terminator li puoi trovare nel Thread ufficiale (http://www.hwupgrade.it/forum/showthread.php?t=1246338)
Gli aggiornamenti critici di Windows non riesco a farli proprio perché non ho una copia autentica, che faccio?
Che tu non avessi una copia autentica lo avevo capito.
Quando parlavo di aggiornamenti critici, mi riferivo non a quelli di sistema (che non ti farà mai installare, per ovvie ragioni) ma ai diversi aggiornamenti delle protezioni (quelli te li lascia installare, eccome).
Per quanto riguarda gli aggiornamenti quali programmi devo tenere e quali dovrei aggiornare manualmente tra quelli che mi avete fatto scaricare?
Tra quelli che hai scaricato, tieni:
● CCleaner: lo devi aggiornare manualmente, ogni qual volta, sul sito del produttore viene rilasciata, una nuova versione;
● ASquared: anche qui gli aggiornamenti sono manuali; basta lanciare il programma e, nella finestra principale trovi la funzione di aggiormanento;
● Panda Antirootkit: si aggiorna in automatico;
Poi, tra quelli che hai scaricato, tieni, anche HijackThis (può, sempre tornare utile).
I restanti tool, li puoi anche cestinare (compresi i diversi log e cartelle che sono state e/o hai creato).
questo non mi piace proprio per nulla, ma attendi conferme:
c:\windows\system32\microsoft\etg\ms-java.exe
O23 - Service: Ms-java - Unknown owner - c:\windows\system32\microsoft\etg\ms-java.exe
C:\PROGRA~1\SPEEDB~1\VideoAcceleratorEngine.exe
C:\PROGRA~1\SPEEDB~1\VideoAccelerator.exe
O4 - HKLM\..\Run: [SpeedOptimizer] C:\PROGRA~1\SPEEDO~1\SPO.EXE -s
O23 - Service: VideoAcceleratorEngine - Speedbit Ltd. - C:\PROGRA~1\SPEEDB~1\VideoAcceleratorEngine.exe
fixa:
O2 - BHO: (no name) - {259F616C-A300-44F5-B04A-ED001A26C85C} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKCU\..\Run: [Emule Speed Booster] C:\Programmi\Emule Speed Booster\Emule Speed Booster.exe
fatto!:sofico:
@xcdegasp
ma questo non è di windows live?va fixato lo stesso?
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
Riverside
17-09-2007, 22:16
@xcdegasp ma questo non è di windows live?va fixato lo stesso?
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
E' un errore che commetto spesso anche io Beyond (me lo ha fatto notare un paio di volte il nostro socio Lancetta :cry: ).
Il fatto è che, analizzando il log direttamente dal Txt, non hai modo (come nella analisi automatica, di andare eventualmente a verificare il riferimento).
L'ideale sarebbe, inziare a segnalare, nell'analizzatore automatico, quel riferimento, come sicuro.
E' un errore che commetto spesso anche io Beyond (me lo ha fatto notare un paio di volte il nostro socio Lancetta :cry: ).
Il fatto è che, analizzando il log direttamente dal Txt, non hai modo (come nella analisi automatica, di andare eventualmente a verificare il riferimento).
L'ideale sarebbe, inziare a segnalare, nell'analizzatore automatico, quel riferimento, come sicuro.
nel primo log che feci sul mio pc,l'analizzatore mi segnalò solo 2 voci,tra le quali quella in questione,prima di fixarle feci una mini ricerca su google e trovai la spiegazione...alla fine non le fixai,anche perchè l'altra era quella della realtek e la disattivai solo dal run...
cmq,come hai detto tu,mi sembra che lancetta non la fa mai fixare proprio perchè lecita...
consenso
17-09-2007, 22:32
Salve ragazzi, non so se è questo il virus di cui si parla qui ma credo di sì, la mia ragazza ha accettato sto maledetto file pic331.zip l'ha aperto ed aperto la "foto" che c'era dentro da allora le si è bloccato MSN e mi ha mandato in automatico il file anche a me io l'ho kiamata perchè sto file mi sta arrivando già da diversi miei contatti da diversi giorni e purtroppo lei ha confermato quello ke avevo immaginato l'ha aperto ed installato. Che fare? Seguo la guida?
ho fatto le vostre procedure sul computer infetto, postato i file e mi avete aiutato, grazie! :D
ora vorrei chiedere, su sto pc avevo delle cartelle in condivisione, alle quali accedevo da un altro pc, possibile che ora dopo tutti i vari passi non posso piu usare la rete?
non so da quando ho fatto tutta la procedura, se provo ad accedere da un altro pc in lan su questo, mi dice accesso negato..!:confused:
chiedo scusa se ho fatto una domanda non consona all'argomento del topic.... :stordita:
@ riverside
socio vorrei segnalarti una cosa che ho notato nella tua guida in prima pagina quando parli di EliStartA:
tu dici così:
Esegui ELISTARTA TOOL:
● alla prima domanda, rispondi SI
● alla seconda, rispondi SI
● alla terza rispondi NO
ma non era la seconda domanda alla quale bisognava rispondere di NO?
nel caso mi fossi sbagliato ti chiedo scusa anticipatamente...
saluti;)
Riverside
17-09-2007, 23:07
socio vorrei segnalarti una cosa che ho notato nella tua guida in prima pagina quando parli di EliStartA:
tu dici così:
Esegui ELISTARTA TOOL:
● alla prima domanda, rispondi SI
● alla seconda, rispondi SI
● alla terza rispondi NO
ma non era la seconda domanda alla quale bisognava rispondere di NO?
nel caso mi fossi sbagliato ti chiedo scusa anticipatamente...
Ottimo osservatore, socio; lo ho modificato oggi, su suggerimento di Lancetta che ha testato il tool a fondo ;)
In pratica, non dovrebbe, più rimuovere l'impostazione della pagina predefinita.
Riverside
17-09-2007, 23:08
Salve ragazzi, non so se è questo il virus di cui si parla qui ma credo di sì, la mia ragazza ha accettato sto maledetto file pic331.zip l'ha aperto ed aperto la "foto" che c'era dentro da allora le si è bloccato MSN e mi ha mandato in automatico il file anche a me io l'ho kiamata perchè sto file mi sta arrivando già da diversi miei contatti da diversi giorni e purtroppo lei ha confermato quello ke avevo immaginato l'ha aperto ed installato. Che fare? Seguo la guida?
Direi che sia il caso.
Se hai dei dubbi o dei problemi, chiedi qui.
Ottimo osservatore, socio; lo ho modificato oggi, su suggerimento di Lancetta che ha testato il tool a fondo ;)
In pratica, non dovrebbe, più rimuovere l'impostazione della pagina predefinita.
ok...;) ero rimasto indietro di un test allora...:)
consenso
17-09-2007, 23:21
Direi che sia il caso.
Se hai dei dubbi o dei problemi, chiedi qui.
ok allora domattina mi faccio portare il suo portatile e faccio tutto alla lettera.
Lei si connette col cell. cambia qualcosa? Perchè l'altro giorno si è trovata due chiamate ad un 899.... ed un altro numero a pagamento 892.. forse. Posto in un'altra sezione per questo problema? o può dipendere da quello? Grazie a tutti
Riverside
17-09-2007, 23:32
ok allora domattina mi faccio portare il suo portatile e faccio tutto alla lettera.
Lei si connette col cell. cambia qualcosa? Perchè l'altro giorno si è trovata due chiamate ad un 899.... ed un altro numero a pagamento 892.. forse. Posto in un'altra sezione per questo problema? o può dipendere da quello? Grazie a tutti
Prima risolviamo il problema del virus preso da Messenger poi, passiamo ai dialer.
Intanto, TU scarica tutti i software e tool che sono indicati in guida e mettili su CD in maniera di non doverli prelevare connettendoti con il cellulare.
Una volta completata la seconda parte, ti salvi i log, e li pubblichi, qui, utilizzando la tua connessione.
consenso
18-09-2007, 01:06
Prima risolviamo il problema del virus preso da Messenger poi, passiamo ai dialer.
Intanto, TU scarica tutti i software e tool che sono indicati in guida e mettili su CD in maniera di non doverli prelevare connettendoti con il cellulare.
Una volta completata la seconda parte, ti salvi i log, e li pubblichi, qui, utilizzando la tua connessione.
Ok.. a pià trdi :). Grazie a tutti.
consenso
18-09-2007, 10:46
A sopresa ragazzi la mia girl mi ha detto che è andato il tecnico che di solito gestisce i pc di casa per installare dei programmi e si è preso il pc dicendole che le risolvera lui il problema... secondo voi ci riuscirà?
xcdegasp
18-09-2007, 10:54
A sopresa ragazzi la mia girl mi ha detto che è andato il tecnico che di solito gestisce i pc di casa per installare dei programmi e si è preso il pc dicendole che le risolvera lui il problema... secondo voi ci riuscirà?
per riuscirci ci riuscirà ma la domanda sarebbe: a che prezzo? :asd:
lancetta
18-09-2007, 10:54
A sopresa ragazzi la mia girl mi ha detto che è andato il tecnico che di solito gestisce i pc di casa per installare dei programmi e si è preso il pc dicendole che le risolvera lui il problema... secondo voi ci riuscirà?
Si! verrà a leggere qui come fare:D :D
Riverside
18-09-2007, 12:13
A sopresa ragazzi la mia girl mi ha detto che è andato il tecnico che di solito gestisce i pc di casa per installare dei programmi e si è preso il pc dicendole che le risolvera lui il problema... secondo voi ci riuscirà?
Con un bel formattone, direi di si; almeno fino a quando, la Girl malfidente :asd: , non ci ricascherà :sborone:
per riuscirci ci riuscirà ma la domanda sarebbe: a che prezzo? :asd:
dipende dalla onestà del tecnico; se va bene, se la cava con un 50/70 euro :D
Si! verrà a leggere qui come fare:D :D
Speriamo, almeno, si registri al Forum, ci ringrazi per la dritta e ci spedisca un bonifico pari a tre quarti dell'importo che, grazie alla Girl malfidente, si appresta (magari anche in nero) ad incassare :sbonk:
xcdegasp
18-09-2007, 12:31
Speriamo, almeno, si registri al Forum, ci ringrazi per la dritta e ci spedisca un bonifico pari a tre quarti dell'importo che, grazie alla Girl malfidente, si appresta (magari anche in nero) ad incassare :sbonk:
sempre se non è già registrato... ti ricordi quell'utente che diceva "non per me ma per degli amici..." ?
:sofico: :D :p
sempre se non è già registrato... ti ricordi quell'utente che diceva "non per me ma per degli amici..." ?
:sofico: :D :p
Zio come sei malfidato :D Anche io qualche volta ho postato per problemi di un amico, ma mica sono un tecnico che viene a trovare le soluzioni sul forum :D:D:
Riverside
18-09-2007, 12:56
sempre se non è già registrato... ti ricordi quell'utente che diceva "non per me ma per degli amici..." ?
:sofico: :D :p
Se fosse così, si dimostrerebbe, una volta di più, la validità del detto guarda quanto è piccolo il mondo ;)
consenso
18-09-2007, 14:38
Per lo meno ragazzi vi rincuoro su questo, trattasi del cugino del padre.... quindi lavoro gratuito :).... Purtroppo lei gli aveva solo accennato il problema visto che se l'è trovato per casa per installare dei programmi a sua sorella e le è sembrato scortese quando lui s'è offerto di risolvere il problema dir di no. Speriamo che non le formatti il pc.
xcdegasp
18-09-2007, 14:54
allora mi rimangio tutto :O
Riverside
18-09-2007, 15:08
Per lo meno ragazzi vi rincuoro su questo, trattasi del cugino del padre.... quindi lavoro gratuito :).... Purtroppo lei gli aveva solo accennato il problema visto che se l'è trovato per casa per installare dei programmi a sua sorella e le è sembrato scortese quando lui s'è offerto di risolvere il problema dir di no. Speriamo che non le formatti il pc.
Semplice: la soluzione è nella Guida; di al parente-tecnico di seguire la procedura e non avrà bisogno di formattare.
P.S.: come avrai potuto capire, a parte la formattazione, non ci sono altre alternative per rimuovere quel tipo di virus e sue varianti.
Se fosse stato sufficiente un Antivirus, non avremmo mai aperto questa discussione e neppure scritto una Guida apposita.
Thejoker87
18-09-2007, 21:38
Salve a tutti, bhe posto questo messsaggio perchè sono uno dei tanti ad aver aperto il maledetto file .rar ricevuto da un messaggio su msn.
Ho kerio e nod32, volevo precisare che kerio mi continua senza sosta e dare il messaggio "tentativo di intrusione bloccato" intruso: c:\windows\system\explorer.exe, lo chiudo ma si riapre.
ATTACH]52768[/ATTACH]
52769
ecco i due allegati spero in una risposta breve, cmq l'unica cosa evidente anomala è quel messaggio di kerio
Riverside
18-09-2007, 22:00
.... cmq l'unica cosa evidente anomala è quel messaggio di kerio
Ne sei sicuro?? io no lo sarei.
Salve a tutti, bhe posto questo messsaggio perchè sono uno dei tanti ad aver aperto il maledetto file .rar ricevuto da un messaggio su msn.
Non hai allegato il log di EliStartA
Log di MSNFIX:
Quelli evidenziati in rosso, sono screensaver non legittimi; se non li hai installati tu, vanno, rimossi, manualmente
Quindi:
● Risorse del Computer
● Disco Locale C:
● apri la cartella Windows, cerchi e rimuovi:
boinc.scr
sscnapoli01.SCR
sscnapolifoto.SCR
boinc.scr
sscnapoli01.SCR
sscnapolifoto.SCR
boinc.scr
sscnapoli01.SCR
sscnapolifoto.SCR
Log di HTHIS:
queste voci sono da fixare (tieni disabilitato il ripristino configurazione di sistema):
O2 - BHO: ads_optimizer - {26E45419-7205-4fac-BBFE-174BC7337A79} - C:\windows\system32\nsg1DF.dll
O4 - HKLM\..\Run: [Windows Explorer Key] C:\windows\system\explorer.exe
da aggiornare Internet Explorer: clicca qui per il download (https://www.microsoft.com/italy/windows/downloads/ie/getitnow.mspx)
scorri fino in fondo la pagina web, a sinistra devi selezionare il tuo sistema operativo (nel tuo caso sarà Windows XP ServicePack2 e avvii il download
da aggiornare JavaSun:
● Start
● Panello di Controllo (se non viene visualizzato in modalità classica, in alto a sinistra clicca sulla voce passa alla visualizzazione classica)
● clicca sulla icona Java per accedere al suo Pannello di controllo
● clicca sulla scheda Aggiornamento e poi sul pulsante Aggiorna adesso
Poi prosegui con la terza parte della Guida.
Ecco i miei log...
52778
52779
52780
Grazie in anticipo
pedro proiettile
19-09-2007, 10:16
premessa:
il computer non è mio e non c'ero quando è stato aperto il file inviato via messenger...e quindi, per esempio, non so dire il nome del file che è stato aperto.
il dubbio:
quando è stato aperto il file via messenger si sono aperte tutte le finestrelle con i contatti attivi (a cui è stato mandato lo stesso file).
quello di cui non trovo riscontro per capire se si tratta della stessa infezione di cui state parlando è che il pc infetto da allora segnala problemi col file di paging:
"Windows - memoria virtuale minima insufficiente: memeoria virtuale del sistema insufficiente. Windows sta aumentando le dimensioni del file di paging"
e spesso i programmi (anche antivirus) vengono chiusi perchè la memoria è insuff.
sono nel posto giusto?
inizio la procedura?
grazie molte!
Riverside
19-09-2007, 10:25
Ecco i miei log ... Grazie in anticipo
Scusa Mabe, ma non ho capito quale sia il tuo problema (e pensare che nella Guida vi viene chiesta una descrizione sintetica).
Comunque sia:
Log di MSNFIX: pulito (quindi, niente che possa far pensare che hai preso un virsus attraverso MSN Messenger)
Log di ELISTARTA: pulito (idem come sopra, ma non solo, dimostra che il tuo P.C. è, piuttosto, a posto)
Log di HTHIS: pulito, devi solo fixare, queste due voci:
O8 - Extra context menu item: &Search - http://kn.bar.need2find.com/KN/menusearch.html?p=KN
O20 - Winlogon Notify: AbigWinNotify - AbigWinNotify.dll (file missing)
Per il resto, devi:
aggiornare INTERNET EXPLORER: clicca qui per il download (https://www.microsoft.com/italy/windows/downloads/ie/getitnow.mspx)
scorri fino in fondo la pagina web, a sinistra devi selezionare il tuo sistema operativo (nel tuo caso sarà Windows XP ServicePack2 e avvii il download
aggiornare JAVASUN:
● Start
● Panello di Controllo (se non viene visualizzato in modalità classica, in alto a sinistra clicca sulla voce passa alla visualizzazione classica)
● clicca sulla icona Java per accedere al suo Pannello di controllo
● clicca sulla scheda Aggiornamento e poi sul pulsante Aggiorna adesso
Ripeto, non capisco per quale ragione tu abbia postato in questa discussione; comunque, se vuoi (male di certo no fa, anzi), prosegui con la terza parte della Guida. senza pubblicare un nuovo log di HThis, perché, nel tuo caso, non serve.
lancetta
19-09-2007, 11:15
premessa:
il computer non è mio e non c'ero quando è stato aperto il file inviato via messenger...e quindi, per esempio, non so dire il nome del file che è stato aperto.
il dubbio:
quando è stato aperto il file via messenger si sono aperte tutte le finestrelle con i contatti attivi (a cui è stato mandato lo stesso file).
quello di cui non trovo riscontro per capire se si tratta della stessa infezione di cui state parlando è che il pc infetto da allora segnala problemi col file di paging:
"Windows - memoria virtuale minima insufficiente: memeoria virtuale del sistema insufficiente. Windows sta aumentando le dimensioni del file di paging"
e spesso i programmi (anche antivirus) vengono chiusi perchè la memoria è insuff.
sono nel posto giusto?
inizio la procedura?
grazie molte!
Fai la procedura poichè comunque è arrivato da messenger il file....e poi male non fà;)
Scusa Mabe, ma non ho capito quale sia il tuo problema (e pensare che nella Guida vi viene chiesta una descrizione sintetica).
Comunque sia:
(...)
Ripeto, non capisco per quale ragione tu abbia postato in questa discussione; comunque, se vuoi (male di certo no fa, anzi), prosegui con la terza parte della Guida. senza pubblicare un nuovo log di HThis, perché, nel tuo caso, non serve.
Mi scuso prontamente. Il problema è il seg.
MSN, una volta scelto un contatto m'impedisce di conversare riportandomi il messaggio "Impossibile avviare una conversazione con... . Riprova in seguito".
In modalità provvisoria funziona perfettamente. Allora ho rimosso msn, ho pulito il reg con CCleaner ho reinstallato msn 8.1 live e il problema ... non si è risolto. Il Pc non è il mio, allora ho fatto varie scansioni con più AV (Nod32 2.7, BitDef 10, Symantec AV Corporate 10) per lavorare s'un sistema pulito... ma nulla di che... sempre tutto ok.
Cmq non avevo riportato la segnalazione perchè supponevo di essere a posto e speravo in una conferma.
Effetivamente, però, la descrizione di un problema è molto utile alla risoluzione dello stesso.
A breve ti giro il resto. Grazie.
mircofreedom
19-09-2007, 11:25
Ciao ragazzi una mia amica ha preso un virus su msn, gli ho fatto eseguire msnfix e ha rimosso la minaccia.
Nonostante tutto non riesce ad accedere ad msn messenger, ha anche usato msn cleaner e fatto la scansione con il tool di f-secure, ma non sembrano rilevare nulla.
Nel dubbio gli ho fatto fare una scansione con system scan e hijackthis vi posto i log delle scansioni, mi potete aiutare per favore?
l'ha preso sul pc di lavoro e si trova nei guai...
in pratica msn non gli funziona più, si pianta all'accesso...questo sembra essere l'unico problema...
purtroppo non può effettuare scansioni online
il proxy gli blocca sia kaspersky che panda....
hijackthis log:
http://w13.easy-share.com/5562091.html
systemscan log:
http://w13.easy-share.com/5562251.html
forse basterebbe rimuovere manualmente i files...
se vi servono altre informazioni ditemi pure...
xcdegasp
19-09-2007, 11:59
Ciao ragazzi una mia amica ha preso un virus su msn, gli ho fatto eseguire msnfix e ha rimosso la minaccia.
Nonostante tutto non riesce ad accedere ad msn messenger, ha anche usato msn cleaner e fatto la scansione con il tool di f-secure, ma non sembrano rilevare nulla.
Nel dubbio gli ho fatto fare una scansione con system scan e hijackthis vi posto i log delle scansioni, mi potete aiutare per favore?
l'ha preso sul pc di lavoro e si trova nei guai...
in pratica msn non gli funziona più, si pianta all'accesso...questo sembra essere l'unico problema...
purtroppo non può effettuare scansioni online
il proxy gli blocca sia kaspersky che panda....
hijackthis log:
http://w13.easy-share.com/5562091.html
systemscan log:
http://w13.easy-share.com/5562251.html
forse basterebbe rimuovere manualmente i files...
se vi servono altre informazioni ditemi pure...
segui la procedura descritta nel primo post del thread e sarà tutto più facile..
quindi attendiamo i nuovi log ;)
Scusa Mabe, ma non ho capito quale sia il tuo problema (e pensare che nella Guida vi viene chiesta una descrizione sintetica).
Comunque sia:
Log di MSNFIX: pulito (quindi, niente che possa far pensare che hai preso un virsus attraverso MSN Messenger)
Log di ELISTARTA: pulito (idem come sopra, ma non solo, dimostra che il tuo P.C. è, piuttosto, a posto)
Log di HTHIS: pulito, devi solo fixare, queste due voci:
O8 - Extra context menu item: &Search - http://kn.bar.need2find.com/KN/menusearch.html?p=KN
O20 - Winlogon Notify: AbigWinNotify - AbigWinNotify.dll (file missing)
Per il resto, devi:
aggiornare INTERNET EXPLORER: clicca qui per il download (https://www.microsoft.com/italy/windows/downloads/ie/getitnow.mspx)
scorri fino in fondo la pagina web, a sinistra devi selezionare il tuo sistema operativo (nel tuo caso sarà Windows XP ServicePack2 e avvii il download
aggiornare JAVASUN:
● Start
● Panello di Controllo (se non viene visualizzato in modalità classica, in alto a sinistra clicca sulla voce passa alla visualizzazione classica)
● clicca sulla icona Java per accedere al suo Pannello di controllo
● clicca sulla scheda Aggiornamento e poi sul pulsante Aggiorna adesso
Ripeto, non capisco per quale ragione tu abbia postato in questa discussione; comunque, se vuoi (male di certo no fa, anzi), prosegui con la terza parte della Guida. senza pubblicare un nuovo log di HThis, perché, nel tuo caso, non serve.
Come dicevo, il problema è che msn mi segnala "impossibile avviare una conversazione con ... riprova in seguito".
Tutto funzina correttamente tranne msn, che nonostante le reinstallazioni e la pulizia del registro, da' sempre il messaggio indicato. Sai di cosa si tratta?
Grazie ancora.
consenso
19-09-2007, 13:36
allora ragazzi, come preventivato il tecnico ha consigliato un bel formattone... naturalmente non fatto, ora ho qui il pc della mia ragazza cominciamo col chiedere col file infetti che devo fare? elimino la cartella oppure può servire ad uno dei programmi da installare in seguito per riconoscere l'entità del virus?
Riverside
19-09-2007, 14:30
"Windows - memoria virtuale minima insufficiente: memeoria virtuale del sistema insufficiente. Windows sta aumentando le dimensioni del file di paging" sono nel posto giusto?
inizio la procedura? grazie molte!
A mio parere, il problema che segnali, non ha alcuna attinenza con l'oggetto di questa discussione.
Riverside
19-09-2007, 14:38
Come dicevo, il problema è che msn mi segnala "impossibile avviare una conversazione con ... riprova in seguito".
Tutto funzina correttamente tranne msn, che nonostante le reinstallazioni e la pulizia del registro, da' sempre il messaggio indicato. Sai di cosa si tratta?
Grazie ancora.
Mabe, come ti ho spiegato prima, il tuo problema non dipende da un virus preso da Messenger.
Posta il tuo problema, nella sezione Antivirus e Sicurezza (anche se non è la sezione adatta).
Riverside
19-09-2007, 14:45
allora ragazzi, come preventivato il tecnico ha consigliato un bel formattone... naturalmente non fatto, ora ho qui il pc della mia ragazza cominciamo col chiedere col file infetti che devo fare? elimino la cartella oppure può servire ad uno dei programmi da installare in seguito per riconoscere l'entità del virus?
Segui la la procedura indicata nella Guida ... e licenzia il presunto tecnico: non capisce una mazza :D
Riverside
19-09-2007, 14:50
Ciao ragazzi una mia amica ha preso un virus su msn, gli ho fatto eseguire msnfix e ha rimosso la minaccia ......
Domanda semplice: è così complicato, seguire l'intera procedura indicata nella Guida??
A me, appare, semplissima, ma, forse, mi sbaglio.
mircofreedom
19-09-2007, 15:21
Domanda semplice: è così complicato, seguire l'intera procedura indicata nella Guida??
A me, appare, semplissima, ma, forse, mi sbaglio.
non è difficile, è che se io mi trovassi lì....avrei già risolto :-))))
il pc infetto è di una mia amica e sta a lavoro...
immagina la situazione....
io che le spiego passo dopo passo cosa deve fare...
dall'installazione all'esecuzione dei tool....
cmq avevo già ripulito con ccleaner
passato msnfix che ha tolto il virus(purtroppo non ha salvato il log lei)
e poi fatto una scansione con HThis...
ora le ho chiesto di rifare i 3 log, sperando che ci riesce....
la mia speranza era data dal fatto che avendo già rimosso il virus
con msnfix, avrai avuto un log di Hthis abbastanza pulito e che qualcuno
di voi abbastanza ferrato, avrebbe potuto capire il problema al volo...
xcdegasp
19-09-2007, 15:34
non è difficile, è che se io mi trovassi lì....avrei già risolto :-))))
il pc infetto è di una mia amica e sta a lavoro...
immagina la situazione....
io che le spiego passo dopo passo cosa deve fare...
dall'installazione all'esecuzione dei tool....
cmq avevo già ripulito con ccleaner
passato msnfix che ha tolto il virus(purtroppo non ha salvato il log lei)
e poi fatto una scansione con HThis...
ora le ho chiesto di rifare i 3 log, sperando che ci riesce....
la mia speranza era data dal fatto che avendo già rimosso il virus
con msnfix, avrai avuto un log di Hthis abbastanza pulito e che qualcuno
di voi abbastanza ferrato, avrebbe potuto capire il problema al volo...
sembrava fosse da fare tutto prima quindi era per quello che ti ho dato quella risposta ;)
Riverside
19-09-2007, 15:35
non è difficile, è che se io mi trovassi lì....avrei già risolto :-))))
il pc infetto è di una mia amica e sta a lavoro... mmagina la situazione....
non la voglio immaginare :D
io che le spiego passo dopo passo cosa deve fare... dall'installazione all'esecuzione dei tool....
Si registri al Forum, in questa discussione, le donne le accettiamo, a priori ;) ;
cmq avevo già ripulito con ccleaner
Non sprecare tempo: seguite l’intera procedura: non lo fate, sprecare, a noi :muro:
mircofreedom
19-09-2007, 15:37
sembrava fosse da fare tutto prima quindi era per quello che ti ho dato quella risposta ;)
avevo immaginato che avevi frainteso....
no problem :-)
le incomprensione sono alla base della comunicazione.....
;-)
Riverside
19-09-2007, 15:42
le incomprensione sono alla base della comunicazione.....
Tu inizia a comunicare come si deve e, vedrai che non si saranno problemi.
Finito di flammare o di andare off topic nella discussione???
mircofreedom
19-09-2007, 15:49
Tu inizia a comunicare come si deve e, vedrai che non si saranno problemi.
Finito di flammare o di andare off topic nella discussione???
"non si saranno problemi" :)
sono un grande comunicatore, puo giurarci :)
a quanto pare al mondo esistono persone + permalose di me.
non voglio alimentare polemiche, buona serata.
Riverside
19-09-2007, 16:12
"non si saranno problemi" :)
sono un grande comunicatore, puo giurarci :) a quanto pare al mondo esistono persone + permalose di me. non voglio alimentare polemiche, buona serata.
Ti vorrei far notare come, il problema, non sia nostro e, che qui, nessuno è permaloso.
La Guida è li ed è, liberamente utilizzabile.
Tra l'altro, ho appena scoperto che, gira, liberamente, su altri forum; la cosa mi fa incazzare un pò, non per il fatto che giri altrove, ma, più semplicemente, perché non viene citato il forum di provenienza (non chi la ha predisposta, perchè non mi frega nulla).
Voglio sottolineare come, la Guida sia frutto del lavoro svolto non solo da me, ma anche da Deg e da Lancetta; se permetti, darci del presuntuoso, mi appare eccessivo, se consideri che il problema, lo avete voi, non noi.
lancetta
19-09-2007, 18:04
Ti vorrei far notare come, il problema, non sia nostro e, che qui, nessuno è permaloso.
La Guida è li ed è, liberamente utilizzabile.
Tra l'altro, ho appena scoperto che, gira, liberamente, su altri forum; la cosa mi fa incazzare un pò, non per il fatto che giri altrove, ma, più semplicemente, perché non viene citato il forum di provenienza (non chi la ha predisposta, perchè non mi frega nulla).
Voglio sottolineare come, la Guida sia frutto del lavoro svolto non solo da me, ma anche da Deg e da Lancetta; se permetti, darci del presuntuoso, mi appare eccessivo, se consideri che il problema, lo avete voi, non noi.
Socio..ti dirò di più..me l'ero immaginato che succedesse..il fatto è che ho trovato addirittura dei copiaincolla,proprio paro paro di ns procedure (ne ho riconosciuto di sicuro qualcuna mia,di degasp,di juhni,a di qualcun altro in altri siti e forum.Credimi le mie addirittura con i puntini sospensivi,e i vari hum che il sottoscritto tanto ama:D (per questo sono strasicuro).:D Vabbè che la rete è anche questo,io stesso giro forum stranieri per prendere spunto...però quantomeno testo prima,e non parlo per sentito dire.;) Infatti poi trovi le castronerie...:rolleyes: Al limite metti in prima pagina che quantomeno indichino la provenienza e gli autori....visto che è aggratisse....almeni ci citino:D
Non te la prendere:cool:
consenso
19-09-2007, 18:05
il pc della mia raga non è un grande... insomma ho eliminato i file dalal cartella prefetch ed ho avviato la scansione con CCleaner solo che mi si è impallato e non mi apriva + le cartelle sul desktop dove ci stavano gli altri programmi utili...
ho spento e riacceso, sono andato a controlalre la cartella prefetch e ci sono nuovamente file al suo interno è normale?
PS: la mia ragazza non aveva alcun antivirusa installato... ragion per cui quel passaggio che si indica di fare una scansione per i possessori di Avast non mi tange vero?
Ciao scusa il disturbo e se pronti via ti chiedo subito "soccorso":help:
Spero tu possa darmi le dritte giuste (premetto ke ci capisco cosi cosi di computer):muro:
anke io mi sa ke mi sono bekkato quella rottura di virus con msn, perchè anche se ho gia provato diverse soluzioni ieri, oggi dopo aver reinstallato msn si è presentata la stessa cosa ovvero si aprono finestre di discussione coi miei contatti e mi si blocca.
sto seguendo la procedura che hai indicato passo passo, l'unica cosa che non riuscivo a fare andare era msnfix cosa risolta disinstallando msn, ed è partito ho digit. I poi R ma a questo punto mi dice infezione non presente.
ora non so cosa fare proseguo nella procedura o....:confused:
cosa mi consigli di fare?
ti ringrazio gia anticipatamente per :help:
ciao
Riverside
19-09-2007, 18:25
cosa mi consigli di fare?
Esegui tutti i passaggi descritti nella Guida, e vediamo se il problema si risolve.
Ovvamente, devi postare, tutti i log che sono richiesti (non fate di testa vostra, i log vengono richiesti per una ragione specifica).
Riverside
19-09-2007, 18:32
PS: la mia ragazza non aveva alcun antivirusa installato... ragion per cui quel passaggio che si indica di fare una scansione per i possessori di Avast non mi tange vero?
Ma tu stai scherzando vero? :eek: .
Tange, eccome.
Ed installa, seduta stante, su quel P.C. un antivirus ...... roba da non credere :(
ANTIVIR PERSONAL EDITION FREE: clicca qui per il download (http://www.free-av.com/down/windows/antivir_workstation_win7u_en_h.exe)
● una volta installato, scarica gli aggiornamenti e poi, esegui una scansione completa del sistema.
qui trovi la Guida di configurazione per Antivir (http://www.hwupgrade.it/forum/showthread.php?t=1514684) pubblicata da Juninho, ed altre cose importanti ed interessanti in relazione ad Antivir.
Riverside
19-09-2007, 18:37
Mi scuso prontamente. Il problema è il seg.
MSN, una volta scelto un contatto m'impedisce di conversare riportandomi il messaggio "Impossibile avviare una conversazione con... . Riprova in seguito".
In modalità provvisoria funziona perfettamente. Allora ho rimosso msn, ho pulito il reg con CCleaner ho reinstallato msn 8.1 live e il problema ... non si è risolto. Il Pc non è il mio, allora ho fatto varie scansioni con più AV (Nod32 2.7, BitDef 10, Symantec AV Corporate 10) per lavorare s'un sistema pulito... ma nulla di che... sempre tutto ok.
Cmq non avevo riportato la segnalazione perchè supponevo di essere a posto e speravo in una conferma.
Effetivamente, però, la descrizione di un problema è molto utile alla risoluzione dello stesso.
A breve ti giro il resto. Grazie.
Mabe, come ho già avuto modo di dirti, il tuo problema non deriva da un virus preso attraverso MSN Messenger.
Per ora, l'unico consiglio che posso darti, è quello di completare l'intera procedura e verificare se il problema che segnali (che mi appare anomalo) si risolve.
Poi, possiamo prendere in considerazione, altre opzioni.
Riverside
19-09-2007, 18:46
Socio..ti dirò di più..me l'ero immaginato che succedesse..il fatto è che ho trovato addirittura dei copiaincolla,proprio paro paro di ns procedure (ne ho riconosciuto di sicuro qualcuna mia,di degasp,di juhni,a di qualcun altro in altri siti e forum.Credimi le mie addirittura con i puntini sospensivi,e i vari hum che il sottoscritto tanto ama:D (per questo sono strasicuro).:D Vabbè che la rete è anche questo,io stesso giro forum stranieri per prendere spunto...però quantomeno testo prima,e non parlo per sentito dire.;) Infatti poi trovi le castronerie...:rolleyes: Al limite metti in prima pagina che quantomeno indichino la provenienza e gli autori....visto che è aggratisse....almeni ci citino:D
Non te la prendere:cool:
Socio, penso tu mi conosca, ormai: non mi frega nulla del fatto che la guida sia pubblicata, pari pari su altri forum; mi fa girare le @@ che non venga indicato il forum di provenienza (non chi la ha scritta).
Ci siamo sbattuti tutti, per realizzare questo Guida (e possiamo migliorarla ancora, se fosse necessario), non vedo la ragione per la quale, questo, non ci debba essere riconosciuto.
E, non possiamo, di certo, correre di forum in forum, per precisare questa cosa.
La soddisfazione, è che, grazie al nostro lavoro, risolviamo un problema che, ormai, è diventato una pandemia.
consenso
19-09-2007, 18:46
Ma tu stai scherzando vero? :eek: .
Tange, eccome.
Ed installa, seduta stante, su quel P.C. un antivirus ...... roba da non credere :(
ANTIVIR PERSONAL EDITION FREE: clicca qui per il download (http://www.free-av.com/down/windows/antivir_workstation_win7u_en_h.exe)
● una volta installato, scarica gli aggiornamenti e poi, esegui una scansione completa del sistema.
qui trovi la Guida di configurazione per Antivir (http://www.hwupgrade.it/forum/showthread.php?t=1514684) pubblicata da Juninho, ed altre cose importanti ed interessanti in relazione ad Antivir.
benissimo, allora scarico st'antivirus e poi lo aggiorno... e dopo di ciò ricomincio la procedura tutta da capo per sicurezza? visto che s'era bloccato il pc alla fine della scansione con CCleaner? O riparto dalal scansione con l'antivirus e poi quindi passo all'installazone di MSNFIX?
Riverside
19-09-2007, 18:53
benissimo, allora scarico st'antivirus e poi lo aggiorno... e dopo di ciò ricomincio la procedura tutta da capo per sicurezza? visto che s'era bloccato il pc alla fine della scansione con CCleaner? O riparto dalal scansione con l'antivirus e poi quindi passo all'installazone di MSNFIX?
Il fatto che si blocchi la scansione con CCleaner, non è un buon segno.
Fai cosi:
installa l'antivirus, lo aggiorni, ed esegui una scansione completa del sistema;
poi, per ora, salta il passaggio relativo a CCleaner ed installa (vedi Guida) Panda AntirootKit e Asquared e fai le dovute scansioni.
Fatto questo, prova, nuovamente, a eseguire la pulizia (vedi Guida) con CCleaner.
Facci sapere.
River, che pazienza che hai con tutti sti utenti e problemi :ave:
Mi sono sempre chiesta quando è che questo 3d diventerà UFFIALE, e mi sono sempre chiesta perchè è SEMI-ufficiale :D
consenso
19-09-2007, 19:12
Il fatto che si blocchi la scansione con CCleaner, non è un buon segno.
Fai cosi:
installa l'antivirus, lo aggiorni, ed esegui una scansione completa del sistema;
poi, per ora, salta il passaggio relativo a CCleaner ed installa (vedi Guida) Panda AntirootKit e Asquared e fai le dovute scansioni.
Fatto questo, prova, nuovamente, a eseguire la pulizia (vedi Guida) con CCleaner.
Facci sapere.
Allora forse mi sono espresso male... la scansione CCleaner l'ha finita... poi sono andato su Prblemi ed ho fatto rileva problemi, ma non ha trovato alcun problema è normale?
Il pc si è "bloccato a con CCleaner in funzione" o meglio non mi apriva + la cartella sul desktop con dentro tutti i programmi elencati nelal guida.
Per azzerare tutto e ricominciare da capo come faccio? installo l'antivirus ed effettuo una scansione con quello? oppure rifaccio la scansione con CCleaner e poi con l'antivirus?
Riverside
19-09-2007, 19:23
Allora forse mi sono espresso male... la scansione CCleaner l'ha finita... poi sono andato su Prblemi ed ho fatto rileva problemi, ma non ha trovato alcun problema è normale?
Se non ha trovato chiavi di registro significative da rimuovere, è normale.
Il pc si è "bloccato a con CCleaner in funzione" o meglio non mi apriva + la cartella sul desktop con dentro tutti i programmi elencati nelal guida.
Questo è meno normale.
Per azzerare tutto e ricominciare da capo come faccio? installo l'antivirus ed effettuo una scansione con quello? oppure rifaccio la scansione con CCleaner e poi con l'antivirus?
● prima di ogni altra cosa, disinstalla il vecchio Antirvirus;
● poi installa il nuovo Antivirus: lo scarichi, installi, ed esegui una scansione preliminare, senza connetterti ad Internet;
● poi, prosegui, secondo le indicazioni che ti ho postato poco fa.
Quando hai eseguito tutti i passaggi, prova, nuovamente, a fare la pulizia dei problemi con CCleaner.
Dopo valutiamo come proseguire.
Riverside
19-09-2007, 19:32
River, che pazienza che hai con tutti sti utenti e problemi :ave:
Gle, lo conosci quel vecchio detto: la pazienza è la virtù dei forti?? ecco, in questa discussione, ma, più in generale, sul forum, applichiamo quello.
Mi sono sempre chiesta quando è che questo 3d diventerà UFFIALE, e mi sono sempre chiesta perchè è SEMI-ufficiale :D
Quel semi-ufficiale, nel titolo, lo ho scritto io, quando ho pubblicato la Guida (pensavo, e penso, tuttora, che non meriti di essere considerato un thread ufficiale).
Quando e se, meriterà quella attenzione, credo ci penseranno i Moderatori a modificare il titolo da semi-ufficiale ad ufficiale.
xcdegasp
19-09-2007, 19:34
River, che pazienza che hai con tutti sti utenti e problemi :ave:
Mi sono sempre chiesta quando è che questo 3d diventerà UFFIALE, e mi sono sempre chiesta perchè è SEMI-ufficiale :D
non potrà far parte della sezione thread uffiali causa l'argomento trattato quindi al massimo si può metterlo in risalto e così è semiufficiale :)
Gle, lo conosci quel vecchio detto: la pazienza è la virtù dei forti?? ecco, in questa discussione, ma, più in generale, sul forum, applichiamo quello.
cerco di applicarlo anche io quel detto!
Quel semi-ufficiale, nel titolo, lo ho scritto io, quando ho pubblicato la Guida (pensavo, e penso, tuttora, che non meriti di essere considerato un thread ufficiale).
Quando e se, meriterà quella attenzione, credo ci penseranno i Moderatori a modificare il titolo da semi-ufficiale ad ufficiale.
NON merita "UFFIACIALE" secondo me si...certamente, questo 3d è fantastico,la guida pure e gli utenti sono soddisfatti perchè il problema si risolve...
Zietto,Degasp, perchè non è ancora ufficiale?:D
xcdegasp
19-09-2007, 19:37
non mi parlate di pazienza che oggi ne stavo per comprare ad un certo punto... :old:
ok degasp!
Ad ogni modo tu, River e Lancetta siete stati magnifici a fare sto 3d!
Riverside
19-09-2007, 19:39
non potrà far parte della sezione thread uffiali causa l'argomento trattato quindi al massimo si può metterlo in risalto e così è semiufficiale :)
Infatti, concordo: qui non si tratta di una Guida specifica per un Software (che potrebbe giustificare la presenza nei thread ufficiali) si tratta, più semplicemente, di una procedura mirata a risolvere un problema.
ecco fatto sono arrivato alla fine della seconda parte e come ti dicevo msnfix non mi ha rilevato nulla :read: e gli anti virus avevano rilevato qlc ma non molto
(ahh non mi fa allegare il log di HijackThis provo ad allegarlo in un altro mess.)
ora cosa mi consigli di fare Riverside?
sempre e cmq grato per l' aiuto che mi stai dando
Riverside
19-09-2007, 19:43
(ahh non mi fa allegare il log di HijackThis
Pubblicalo qui, con copia / incolla.
Intanto analizzo i due log che hai alegato.
eccolo :)
Scan saved at 20.22.28, on 19/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Norman\Npm\bin\ELOGSVC.EXE
C:\Programmi\Norman\Npm\Bin\Zanda.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ANSYSI~1\SHARED~1\LICENS~1\Intel\lmgrd.exe
C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\PROGRA~1\ANSYSI~1\SHARED~1\LICENS~1\Intel\ansyslmd.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Norman\Npm\bin\NJEEVES.EXE
C:\Programmi\Norman\Nvc\BIN\NVCSCHED.EXE
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Java\jre1.6.0_02\bin\jusched.exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\Programmi\Norman\Npm\bin\ZLH.EXE
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\iTunes\iTunesHelper.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\servicer.exe
C:\Programmi\Norman\Nvc\BIN\NIP.EXE
C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmi\Norman\Nvc\bin\cclaw.exe
C:\Programmi\Microsoft ActiveSync\WCESCOMM.EXE
C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Programmi\Yahoo!\Messenger\ymsgr_tray.exe
C:\Programmi\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Programmi\iPod\bin\iPodService.exe
C:\Programmi\Norman\Nvc\bin\nvcoas.exe
C:\Documents and Settings\Proprietario\Desktop\HThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {9AA2F14F-E956-44B8-8694-A5B615CDF341} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Norman ZANDA] C:\Programmi\Norman\Npm\bin\ZLH.EXE /LOAD /SPLASH
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [MicrosoftServicer] servicer.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Programmi\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programmi\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Crea preferiti portatile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programmi\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programmi\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Crea preferiti portatile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programmi\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmi\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by115fd.bay115.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {8EC18CE2-D7B4-11D2-88C8-006008A717FD} (NCSView Class) - http://ww3.pcn.minambiente.it/ecwplugins/ncs.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: ANSYS FLEXlm license manager - Macrovision Corporation - C:\PROGRA~1\ANSYSI~1\SHARED~1\LICENS~1\Intel\lmgrd.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Norman eLogger service 6 (eLoggerSvc6) - Norman ASA - C:\Programmi\Norman\Npm\bin\ELOGSVC.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: Norman NJeeves - Unknown owner - C:\Programmi\Norman\Npm\bin\NJEEVES.EXE
O23 - Service: Norman ZANDA - Norman ASA - C:\Programmi\Norman\Npm\Bin\Zanda.exe
O23 - Service: Norman Virus Control on-access component (nvcoas) - Norman ASA - C:\Programmi\Norman\Nvc\bin\nvcoas.exe
O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Norman ASA - C:\Programmi\Norman\Nvc\BIN\NVCSCHED.EXE
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
dardan, non occorreva postarlo con il copia e incolla dato che lo avevi già allegato nel messaggio sopra!
River non aveva ancora visto che tu lo avevi allegato :D
Riverside
19-09-2007, 20:01
eccolo :)
Log di MSNFIX: pulito
Log di ELISTARTA: sono state rimosse diverse cose insignificanti
Log di HTHIS: queste voci le puoi fixare:
O2 - BHO: (no name) - {9AA2F14F-E956-44B8-8694-A5B615CDF341} - (no file)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
Per queste voci (a mio parere quel servicer.exe, è un trojan):
C:\WINDOWS\system32\servicer.exe
O4 - HKLM\..\Run: [MicrosoftServicer] servicer.exe
cerca nella cartella system.32,servicer.exe e lo fai analizzare qui: http://www.virustotal.com/it/ e facci conoscere il risultato.
In ogni caso, prosegui con la terza parte della Guida.
l'ho fatto perchè prima non lo caricava poi l'ho riallegato e pensando non si riuscisse ad aprire l'ho incollato ;-)
chiedo perdono immagino per voi sarà cosa banale...lo so
ma fixare lo faccio con Hijack quando alla fine della scansione mi kiede, dopo ke lo ho spuntate, fix checked?
invece per questi :
C:\WINDOWS\system32\servicer.exe
O4 - HKLM\..\Run: [MicrosoftServicer] servicer.exe
ho aperto virus total, faccio sfoglia cerco in ...windows32 ...ma non riesco a trovarle.
ovviamente sto sbagliando qlc ....ma che cosa?
:mc:
Riverside
19-09-2007, 22:12
chiedo perdono immagino per voi sarà cosa banale...lo so ma fixare lo faccio con Hijack quando alla fine della scansione mi kiede, dopo ke lo ho spuntate, fix checked?
Esatto, spunta tutte le voci che ti ho indicato, e clicca su fix checked
invece per questi: C:\WINDOWS\system32\servicer.exe
O4 - HKLM\..\Run: [MicrosoftServicer] servicer.exe
Prosegui con la terza parte dela Guida e vediamo se viene rimosso; nel caso, ti spiego come fare.
ok grazie fatto e spuntato le due voci su hijack ...per le altre 2 invece Riverside?
Riverside
19-09-2007, 22:25
ok grazie fatto e spuntato le due voci su hijack ...per le altre 2 invece Riverside?
:( leggi il mio reply sopra.
ahh ok sorry Riverside quindi dici che dopo che ho fixato i primi due ignoro gli altri 2 e non li passo su http://www.virustotal.com/it/ e quindi passo subito alla TUA, (per rimarcare il fatto che sei tu il papà della soluzione):cool:, terza parte?
Riverside
19-09-2007, 22:33
ahh ok sorry Riverside quindi dici che dopo che ho fixato i primi due ignoro gli altri 2 e non li passo su http://www.virustotal.com/it/ e quindi passo subito alla TUA, (per rimarcare il fatto che sei tu il papà della soluzione):cool:, terza parte?
Per ora, si.
ok allora igoro questi 2 :
C:\WINDOWS\system32\servicer.exe
O4 - HKLM\..\Run: [MicrosoftServicer] servicer.exe
e via con l'operazione tre
grazie
lancetta
20-09-2007, 00:44
ok allora igoro questi 2 :
C:\WINDOWS\system32\servicer.exe
O4 - HKLM\..\Run: [MicrosoftServicer] servicer.exe
e via con l'operazione tre
grazie
Servicer.exe :grande figlio di trojan che a volte ha anche una backdoor(na vera prostituta:D .Da eliminare..finisci la procedura se poi c'è ancora lo spazziamo via con avenger perchè molto probabilmente potrebbe dare problemi nel farlo a mano.E non fatevi ingannare dal nome.
consenso
20-09-2007, 05:00
Se non ha trovato chiavi di registro significative da rimuovere, è normale.
Questo è meno normale.
● prima di ogni altra cosa, disinstalla il vecchio Antirvirus;
● poi installa il nuovo Antivirus: lo scarichi, installi, ed esegui una scansione preliminare, senza connetterti ad Internet;
● poi, prosegui, secondo le indicazioni che ti ho postato poco fa.
Quando hai eseguito tutti i passaggi, prova, nuovamente, a fare la pulizia dei problemi con CCleaner.
Dopo valutiamo come proseguire.
Ho fatto tutto... installato l'antivirus, aggiornato, scansionato, eliminato file dannosi... poi installati i due programmi Panda e l'altro non ricordo... fatte le rispettive scansioni ed eliminato quello ke andava eliminato...
Infine ho riscansionato con CCleaner però a differenza della prima volta questa volta mi ha rilevato 200 problemi e li ho fatti correggere. Cmq non si è bloccato dopo questa scansione ora come procedo?
Riprendo da quale punto?
PS: la cartella Prefetch non l'ho + svuotata dopo la prima volta. Andava fatto?
Riverside
20-09-2007, 08:45
Ho fatto tutto... installato l'antivirus, aggiornato, scansionato, eliminato file dannosi... poi installati i due programmi Panda e l'altro non ricordo... fatte le rispettive scansioni ed eliminato quello ke andava eliminato...
Infine ho riscansionato con CCleaner però a differenza della prima volta questa volta mi ha rilevato 200 problemi e li ho fatti correggere. Cmq non si è bloccato dopo questa scansione ora come procedo?
Riprendo da quale punto?
PS: la cartella Prefetch non l'ho + svuotata dopo la prima volta. Andava fatto?
Nel tuo caso abbiamo rovesciato un pò la procedura, ma la hai eseguita completamente.
Edit.
consenso
20-09-2007, 11:54
Nel tuo caso abbiamo rovesciato un pò la procedura, ma la hai eseguita completamente.
Ora: pubblica un nuovo log di HTHis e vediamo cosa viene fuori.
Poi, resta da rimuovere quel servicer.exe che è un trojian.
Ma quindi non faccio tutte le operazioni? Gli unici programmi che ho installato fin ora ed utilizzati sono CCleaner - Avira Antivirus - Antirootkit - a-squared.
Quindi Msnfix - HiJackThis - Elistara - Adsr..... non li ho ancora neanche scompattati...
Come procedo? E che è quel servicer.exe??
Riverside
20-09-2007, 11:58
Ma quindi non faccio tutte le operazioni? Gli unici programmi che ho installato fin ora ed utilizzati sono CCleaner - Avira Antivirus - Antirootkit - a-squared.
Quindi Msnfix - HiJackThis - Elistara - Adsr..... non li ho ancora neanche scompattati...Come procedo?
Tu procedi con tutto quello che è previsto nella Guida e che non hai ancora eseguito.
quindi
E che è quel servicer.exe??
Non è un problema che riguarda te, ma un altro utente.
Sono io, che ho fatto un pò di confusione, scusami.
ciao buon giorno Riverside :-)
finalmente mi ha finito la scansione a-squared e questo è il risultato:
c:\programmi\3wplayer rilevati: Trace.Directory.3wPlayer
C:\Documents and Settings\Proprietario\Cookies\proprietario@atdmt[2].txt rilevati: Trace.TrackingCookie
C:\Documents and Settings\Proprietario\Cookies\
[email protected][1].txt rilevati: Trace.TrackingCookie
C:\Documents and Settings\Proprietario\Cookies\proprietario@doubleclick[1].txt rilevati: Trace.TrackingCookie
C:\Documents and Settings\Proprietario\Cookies\
[email protected][2].txt rilevati: Trace.TrackingCookie
C:\Documents and Settings\Proprietario\Cookies\proprietario@mediaplex[1].txt rilevati: Trace.TrackingCookie
C:\Documents and Settings\Proprietario\Cookies\proprietario@serving-sys[1].txt rilevati: Trace.TrackingCookie
C:\Documents and Settings\Proprietario\Cookies\proprietario@tradedoubler[1].txt rilevati: Trace.TrackingCookie
C:\Documents and Settings\marco\Documenti\Immagini\Varie ed eventuali\Cagate\apric.exe rilevati: Joke.Win32.Zappa
C:\Documents and Settings\Proprietario\Desktop\MSNFix.zip/Process.exe rilevati: Riskware.RiskTool.Win32.Processor.20
C:\RECYCLER\S-1-5-21-1214440339-789336058-839522115-1003\Dc132.zip/Process.exe rilevati: Riskware.RiskTool.Win32.Processor.20
il 3wplayer non so cosa sia sono andato a cercarlo e la cartella è vuota,
poi mi segnala anche msnfx per gli altri... cè quel Zappa che è nella posta di mio fratello con i vari suoi giochini, tipici da mail mandate da amici, se non sbaglio non è da poco ke è presente sul pc.
cosa dici elimino tutto e installo revealer?
thank's
consenso
20-09-2007, 12:31
ho eseguito MsnFIx e non mi ha trovato alcun file sospetto...
ora stavo eseguendo Elistara solo che mi è stato chiesto di connettermi ad internet... che devo fare dar questo permesso.... mi dice che windows update è incompleto.. (connettendosi col cell l eho fatto togliere l'opzione di aggiornamento di windows)
Riverside
20-09-2007, 12:44
ho eseguito MsnFIx e non mi ha trovato alcun file sospetto...
Il log pubblicalo stesso, per favore.
ora stavo eseguendo Elistara solo che mi è stato chiesto di connettermi ad internet... che devo fare dar questo permetto.... mi dice che windows update è incompleto.. (connettendosi col cell l eho fatto togliere l'opzione di aggiornamento di windows)
Anche qui, devi pubblicare il log.
Gli aggiornamenti di sistema, vanno comunque effettuati; certo che se speri di scaricarli, in breve tempo, con una connessione UMTS, stai fresco.
Non hai la possibilità di connettere quel P.C. con Adsl?.
Per ora, per favore, segui esattamente la procedura indicata in guida.
I restanti problemi (se ce ne sono) li valutiamo, uno per volta.
consenso
20-09-2007, 12:47
Il log pubblicalo stesso, per favore.
Anche qui, devi pubblicare il log.
Gli aggiornamenti di sistema, vanno comunque effettuati; certo che se speri di scaricarli, in breve tempo, con una connessione UMTS, stai fresco.
Non hai la possibilità di connettere quel P.C. con Adsl?.
Per ora, per favore, segui esattamente la procedura indicata in guida.
I restanti problemi (se ce ne sono) li valutiamo, uno per volta.
sì posso attaccarlo alla mia adsl. quindi proseguo con il lancio di elistara e gli faccio fare l'aggiornamento
Riverside
20-09-2007, 12:51
sì posso attaccarlo alla mia adsl. quindi proseguo con il lancio di elistara e gli faccio fare l'aggiornamento
Non è EliStartA che deve essere aggiornato :mad: è il sistema operativo che deve essere aggiornato, porcaccia quella miseria :muro:
Collega quel P.C. alla tua Adsl, e completa, per piacere, tutta la procedura.
Riverside sto eseguendo streams revealer, dopo che ho eliminato quegli 11 file individuati da asquared, vedo però ke mi sta segnalando un sacco di file e tra questi molte foto o file che conosco, al termine dell'operazione devo cancellare tutto o....?
grazie
Riverside
20-09-2007, 13:06
Riverside sto eseguendo streams revealer, dopo che ho eliminato quegli 11 file individuati da asquared, vedo però ke mi sta segnalando un sacco di file e tra questi molte foto o file che conosco, al termine dell'operazione devo cancellare tutto o....? grazie
Si, prosegui e non ti preoccupare: non vengono rimosse le immagini o i files, vengono, solo, individuati e rimossi, gli ADS che, eventualmente, contengono.
ok grazie scusa se faccio magari domande banali ma ...sai com'è meglio sapere prima di fare.
finisco e poi rilancio hijack
;)
consenso
20-09-2007, 13:22
Non è EliStartA che deve essere aggiornato :mad: è il sistema operativo che deve essere aggiornato, porcaccia quella miseria :muro:
Collega quel P.C. alla tua Adsl, e completa, per piacere, tutta la procedura.
Ma sì :D certo scusa se l'ho omesso parlavo di aggiornamento di sistema... soloche chidendomelo elistarta credevo fosse il programma che desse l'impulso al sistema :D.... cmq elistarta non mi ha fatto solo 3 domande... spero d'aver operato nel migliore dei modi... ho cmq salvato i log poi posto tutto :)
A proposito il log elistarta me l'ha salvato senza aver riavviato come c'è scritto nella guida... è normale?
Riverside
20-09-2007, 13:27
Ma sì :D certo scusa se l'ho omesso parlavo di aggiornamento di sistema... solo che chidendomelo elistarta credevo fosse il programma che desse l'impulso al sistema :D....
Assolutamente no; EliStartA (che è un tool che ha scovato da Lancetta) esegue una scansione approfondita del sistema e individua, anche l'eventuale mancanza di aggiornamenti e lo segnala.
cmq elistarta non mi ha fatto solo 3 domande... spero d'aver operato nel migliore dei modi... ho cmq salvato i log poi posto tutto :)
Posta i tre log cosi li analizzo, poi aspetta ad eseguire la terza parte della procedura.
consenso
20-09-2007, 14:00
terminata la fase due ecco i log:
consenso
20-09-2007, 14:04
quest'ultimo log non melo faceva allegare dicendomi ke era un file LOG. cmq ho copiato tutto il contenuto in un nuovo blocco note ed ho salvato .txt spero sia uguale.
Riverside
20-09-2007, 14:50
quest'ultimo log non melo faceva allegare dicendomi ke era un file LOG. cmq ho copiato tutto il contenuto in un nuovo blocco note ed ho salvato .txt spero sia uguale.
Log di MSNFIX: pulito
Log di ELISTARTA: pulito
Log di HTHIS: pulito
Nessuna traccia di un virus preso via MSN Messenger.
Ora, procedi in questa maniera:
● completa la terza parte della procedura (e non riallegare il log di Hthis fino a quando, eventualmente, non te lo chiedo)
Una cosa importante: una volta eseguita la scansione con ASquared, pubblicami, qui, il log, per favore - lo trovi in una cartella che viene autocreata all'interno della Cartella Documenti
● scarica tutti gli aggiornamenti disponibili da Windows Update con esclusione di quelli relativi al NET.Framework, non ti serve
● aggiorna INTERNET EXPLORER: clicca qui per il download (https://www.microsoft.com/italy/windows/downloads/ie/getitnow.mspx)
scorri fino in fondo la pagina web, a sinistra devi selezionare il tuo sistema operativo (nel tuo caso sarà Windows XP ServicePack2 e avvii il download
● installa il JAVASun: clicca qui per il download (http://www.java.com/it/)
● installa Adobe Flash player: clicca qui per il download (http://www.adobe.com/shockwave/download/download.cgi?P1_Prod_Version=ShockwaveFlash&Lang=Italian)
togli la spunta per non installare la toolbar di Google
Poi, apri Risorse di rete, e controlla se sono presenti delle connessioni con nomi strani se ci fossero, rimuovile - faccio riferimento a questo tuo post:
Perchè l'altro giorno si è trovata due chiamate ad un 899.... ed un altro numero a pagamento 892.. forse. Posto in un'altra sezione per questo problema? o può dipendere da quello? Grazie a tutti
Infine, esegui questa procedura, per bloccare la creazione di nuovi accessi remoti ed evitare l’autoinstallazione di Dialer:
● Risorse del Computer
● Disco locale C:
● Documents and Settings
● All Users
vai in Strumenti \ Opzioni cartella \ Visualizzazione metti la spunta su Visualizza file e cartelle nascoste - Applica - e poi prosegui:
● Dati applicazioni
● Microsoft
● Network
● Connections
● Pbk
● tasto destro del mouse sul file rasphone.pbk clicca su Proprietà e spunti la voce solo lettura
Ovviamente, se in futuro dovesse essere necessario attivare nuovi connessioni, rasphone.pbk deve essere riportato alla condizione originaria.
Quanto hai finito questo passaggio, torni in Strumenti \ Opzioni cartella \ Visualizzazione e togli la spunta a Visualizza file e cartelle nascoste - Applica
Infine, prova MSN Messenger, e vedi se da ancora problemi.
P.S.: buon lavoro!!
è possibile che sia cosi lungo Revealer?
è da un casino fermo ad analizzare una cartella pensavo fosse bloccato maho guardato il task e dice che è in esecuzione..:confused:
lancetta
20-09-2007, 15:07
è possibile che sia cosi lungo Revealer?
è da un casino fermo ad analizzare una cartella pensavo fosse bloccato maho guardato il task e dice che è in esecuzione..:confused:
Tranquillo,gli ads sono solo informazioni aggiuntive non essenziali,però diciamo che quelle legittime nel tempo si riformano...solo che spesso tra di loro si nascondono anche eseguibili di dubbia natura....questo vale solo per i sistemi formattati in ntfs.Ciao:cool:
Post servizio: (saluti Socio:D ora però devo andare,a stasera)
nonmivieneunnick
20-09-2007, 15:09
52821
52822
52824
ho seguito la procedura e qsti sono i file, uno era .log e nn lo aggiungeva così l'ho copiato e salvato in txt...spero di aver fatto tutto bene!
confido nel vostro aiuto è da stamattina che combatto col pc!!!
aspetto le vostre istruzioni! grazie mille!:D
thanks lancetta ero solo stranito di come fosse lungo ad esaminare sta cartella :confused:
posso girare io un consiglio stavolta...
anche a me non faceva allegare il log di hijack e mi hanno detto di copiarlo e incollarlo nel messaggio ...tutto qui ;)
nonmivieneunnick
20-09-2007, 15:18
ehm..scusate è la prima volta che uso un forum..e nn so come funziona, la risposta arriva su questa pagina?
potete aiutarmi...sto imparando!grazie:help:
Riverside
20-09-2007, 15:20
spero di aver fatto bene, nn so perchè ma nn riesco ad allegare il file .log di HijackThis...ditemi voi come posso fare...ah la scansione online ha trovato virus..confido in voi! è da stamattina che sto combattendo con il pc!grazie mille, aspetto le istruzioni!:D
ELISTARTA, come al solito, ha fatto il suo dovere.
Log di MSNFIX:
Quelli evidenziati in rosso, sono screensaver non legittimi; se non hai Windows Vista come sistema operativo e non li hai installati tu, vanno, rimossi, manualmente
Quindi:
● Risorse del Computer
● Disco Locale C:
● apri la cartella Windows, cerchi e rimuovi:
cfdemo.scr
poi:
● Risorse del Computer
● Disco Locale C:
● apri la cartella Windows, cerchi la cartella system32, la apri, cerchi questo file e lo rimuovi:
BlackSecurity.scr
Il log di HTHIS, pubblicalo nella discussione, con un semplice copia / incolla.
Per le risposte, non devi avere fretta, per favore ed è ovvio che verranno, tutte pubblicate in questa discussione.
nonmivieneunnick
20-09-2007, 15:30
grazie mille scusatè la prima volta vado e agisco!
:D
PERFAVORE AIUTAMEMI !!!!
HO BECCATO QUALCOSA DA WINDOW LIVE MESSANGER E MI HA COMPLETAMENTE INCASINATO IL PORTATILE.
MI HA CAMBIATO UTENTE DI ACCESSO,NON MI AGGIORNA AVAST
E ORA MI DA MEMORIA INSUFFICIENTE.
HO EFFETTUATO LA la procedura del forum MA NON NOTO GIOVAMENTI
HO ALLEGATO I LOG DELLE SCANSIONI QUALCUNO POTREBBE AIUTARMI NON SONO PROPIO ADDETTO AI LAVORI!!!!
Riverside
20-09-2007, 15:37
grazie mille scusatè la prima volta vado e agisco!:D
Tranquilla, tu fai solo le cose con molta calma e segui, esattamente, tutti i passaggi indicati nella Guida.
Se hai dubbi o domande da porre, fallo e ti risponderemo.
nonmivieneunnick
20-09-2007, 15:40
allora, ho rimosso i file che hai detto, il file log è questo:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15.47.39, on 20/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Intel\Wireless\Bin\EvtEng.exe
C:\Programmi\Intel\Wireless\Bin\S24EvMon.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Programmi\TOSHIBA\ConfigFree\CFSvcs.exe
C:\Programmi\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\TODDSrv.exe
C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\Explorermod.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Programmi\Apoint2K\Apoint.exe
C:\Programmi\TOSHIBA\Touch and Launch\PadExe.exe
C:\Programmi\TOSHIBA\E-KEY\CeEKey.exe
C:\Programmi\TOSHIBA\TouchPad\TPTray.exe
C:\WINDOWS\system32\TPSMain.exe
C:\WINDOWS\system32\ZoomingHook.exe
C:\Programmi\TOSHIBA\TOSHIBA Zooming Utility\SmoothView.exe
C:\WINDOWS\system32\TCtrlIOHook.exe
C:\Programmi\TOSHIBA\TOSHIBA Controls\TFncKy.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\Programmi\Apoint2K\Apntex.exe
C:\Programmi\TOSHIBA\Tvs\TvsTray.exe
C:\Programmi\TOSHIBA\ConfigFree\NDSTray.exe
C:\Programmi\TOSHIBA\TOSHIBA Direct Disc Writer\ddwmon.exe
C:\Programmi\Intel\Wireless\bin\ZCfgSvc.exe
C:\Programmi\Intel\Wireless\Bin\ifrmewrk.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Programmi\TOSHIBA\ConfigFree\CFSServ.exe
C:\Programmi\Java\jre1.6.0_01\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\QuickTime\qttask.exe
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\TOSHIBA\ConfigFree\CFXFER.exe
C:\Programmi\TOSHIBA\TOSCDSPD\toscdspd.exe
C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Programmi\Lavasoft\Ad-Aware 2007\Ad-Watch2007.exe
C:\Programmi\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Programmi\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Programmi\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Programmi\File comuni\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\Claudia\Desktop\HiJackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
F2 - REG:system.ini: Shell=Explorermod.exe
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O2 - BHO: XBTP01621 Class - {F6104497-54FD-4688-9162-5115CC8AB0FB} - C:\PROGRA~1\BEARSH~1\BEARSH~2\MediaBar.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
O3 - Toolbar: BearShare MediaBar - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - C:\Programmi\BearShare applications\BearShare MediaBar\MediaBar.dll
O3 - Toolbar: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Apoint] C:\Programmi\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [PadTouch] C:\Programmi\TOSHIBA\Touch and Launch\PadExe.exe
O4 - HKLM\..\Run: [CeEKEY] C:\Programmi\TOSHIBA\E-KEY\CeEKey.exe
O4 - HKLM\..\Run: [TPNF] C:\Programmi\TOSHIBA\TouchPad\TPTray.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe
O4 - HKLM\..\Run: [SmoothView] C:\Programmi\TOSHIBA\TOSHIBA Zooming Utility\SmoothView.exe
O4 - HKLM\..\Run: [TCtryIOHook] TCtrlIOHook.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [Tvs] C:\Programmi\TOSHIBA\Tvs\TvsTray.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [DDWMon] C:\Programmi\TOSHIBA\TOSHIBA Direct Disc Writer\\ddwmon.exe
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programmi\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Programmi\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Ad-Watch] C:\Programmi\Lavasoft\Ad-Aware 2007\Ad-Watch2007.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TOSCDSPD] C:\Programmi\TOSHIBA\TOSCDSPD\toscdspd.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programmi\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Bluetooth Manager.lnk = C:\Programmi\TOSHIBA\Bluetooth Toshiba Stack\TosBtMng1.exe
O8 - Extra context menu item: &MSN Search - res://C:\Programmi\MSN Toolbar Suite\TB\02.05.0000.1082\it-it\msntb.dll/search.htm
O8 - Extra context menu item: &Windows Live Search - res://C:\Programmi\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Apri in nuova scheda in primo piano - res://C:\Programmi\MSN Toolbar Suite\TAB\02.05.0001.1119\it-it\msntabres.dll/230?30cbe735a1f5440f9d6370ca3e2cb2c6
O8 - Extra context menu item: Apri in nuova scheda in secondo piano - res://C:\Programmi\MSN Toolbar Suite\TAB\02.05.0001.1119\it-it\msntabres.dll/229?30cbe735a1f5440f9d6370ca3e2cb2c6
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmi\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Programmi\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programmi\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programmi\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programmi\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\WINDOWS\system32\TODDSrv.exe
O23 - Service: Utilità di pianificazione di LiveUpdate automatico - Symantec Corporation - C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe
--
End of file - 11018 bytes
mmm..scusa sul desktop mi è comparso un file .rar con nome upload-me che mi pare sia uno dei nomi che il virus aveva mandato ai miei contatti...è possibile?che faccio lo posso togliere?
Riverside
20-09-2007, 15:43
Per favore aiutatemi ..... !!!!
Prima cosa: sul forum, non è necessario scrivere in maiuscolo.
Seconda cosa: hai sbagliato, totalmente discussione: il tuo computer è, con tutta probabilità, infettato da Gromzon, quindi, posta nella sezione corretta, ovvero qui: http://www.hwupgrade.it/forum/forumdisplay.php?f=125
Riverside revealer è da un botto fermo su una cartella pensavo fosse bloccato ma task mi dice di no...:muro:
è normalmente cosi lungo o...:doh: ?
Mabe, come ho già avuto modo di dirti, il tuo problema non deriva da un virus preso attraverso MSN Messenger.
Per ora, l'unico consiglio che posso darti, è quello di completare l'intera procedura e verificare se il problema che segnali (che mi appare anomalo) si risolve.
Poi, possiamo prendere in considerazione, altre opzioni.
Grazie per l'aiuto. Io penso sia un problema legato a qualche plugin.
A titolo informativo (magari può essere d'aiuto ad altri con medesimo problema), se s'installano le versioni MSN Live 7.5 - 8.1 il problema persiste.
Con MSN Live 8.5 Beta (English version) il problema scompare. Se il mio amico è contento così... dovrà attendere solo sino all'uscita in italiano della 8.5.
Riverside, ti ringrazio ancora per la disponibilità.
Riverside
20-09-2007, 16:02
allora, ho rimosso i file che hai detto, il file log è questo
Allora qui siamo in presenza di due ordini di problemi: intanto, inizia con il fixare fixare tutte queste voci:
O3 - Toolbar: BearShare MediaBar - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - C:\Programmi\BearShare applications\BearShare MediaBar\MediaBar.dll
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [PadTouch] C:\Programmi\TOSHIBA\Touch and Launch\PadExe.exe
O4 - HKLM\..\Run: [Tvs] C:\Programmi\TOSHIBA\Tvs\TvsTray.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" –atboottime
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programmi\MessengerPlus! 3\MsgPlus.exe" /WinStart
Poi ti pongo una domanda, rispetto a questo riferimento (che, per ora, non devi assolutamente toccare):
F2 - REG:system.ini: Shell=Explorermod.exe
hai, per caso, utilizzato qualche sciocco trucco per modificare il nome del pulsante Start??
Altra questione:
ho visto che hai installato una estensione per Messenger (Messenger Plus) se vuoi un consiglio gratis e spassionato, disinstallalo:
1) perchè non è una estensione propria di Microsoft;
2) perchè e portatore sano di porcherie.
mmm..scusa sul desktop mi è comparso un file .rar con nome upload-me che mi pare sia uno dei nomi che il virus aveva mandato ai miei contatti...è possibile? che faccio lo posso togliere?
Certo che lo devi cestinare, e poi, svuota il cestino.
Dopo aver fixato quello che ti ho segnalato e risposto alla mia domanda, puoi proseguire con la terza parte della procedura.
consenso
20-09-2007, 16:09
il log di asquared
l'ultimo passaggio l'ho saltato perchè il programma mi diceva che funziona solo con NTFS e sul pc non ve ne sono tracce.
Per l'update di windows vado sul sito o semplicemente lo lascio connesso ad internet in attesa che li scarichi?
Riverside
20-09-2007, 16:13
il log di asquared
Perfetto, è sostanzialmente pulito.
Ora prosegui con tutto il resto ed esegui tutti gli altri passaggi che ti ho indicato nel reply precedente.
nonmivieneunnick
20-09-2007, 16:14
alla domanda purtroppo devo rispondere si, nn ho più scritto start, ma date le mie doti informatiche ti sembrerà evidente che nn sono stata io a farlo!qndi nn so neanche come è stato fatto!
....e per rendere ancora più palese la mia ignoranza al riguardo...scusa ma...cosa vuol dire fixare?
...scusa se ti riformulo la domanda :stordita: vedo che ne hai da seguire di casi ma non capsico se è normale per revealer metterci cosi tanto e soprattutto stare cosi tanto su una cartella di canzoni:mc: dici ke è normale o...?
quando revealer finisce il tasto : Clean si abilita da solo e ad a quel
Remove ADS
punto procedo o devo cliccare su stop io ?
Riverside
20-09-2007, 16:39
Scusa Mabe se non ti ho risposto subito ma ho dovuto andarmi a cercare, tra i diversi post, quello in cui descrivevi il problema:
MSN, una volta scelto un contatto m'impedisce di conversare riportandomi il messaggio "Impossibile avviare una conversazione con... . Riprova in seguito". In modalità provvisoria funziona perfettamente.
Io penso sia un problema legato a qualche plugin.
A titolo informativo (magari può essere d'aiuto ad altri con medesimo problema), se s'installano le versioni MSN Live 7.5 - 8.1 il problema persiste.
Con MSN Live 8.5 Beta (English version) il problema scompare. Se il mio amico è contento così... dovrà attendere solo sino all'uscita in italiano della 8.5
Beh, come problema è quantomeno curioso.
Tu parli di plugin: a cosa ti riferisci esattamente? (l'unico plugin che io conosca per Messenger è il Messenger Plus che crea più casini che altro).
Altra questione che ti pongo: recentemente, MSN, con una decisione davvero poco brillante, ha obbligato, tutti gli utlizzatori, a registrarsi su Hotmail privando, di fatto, diversi utenti, della possibilità di utilizzare MSN Messenger con un account di un servizio di posta diverso da Hotmail: sai se, per caso, il tuo amico ha effettuato quella operazione?.
In ogni caso, Mabe, prova a seguire questa procedura: disabilita il Ripristino configurazione di sistema e disinstalla la versione attuale di MSN Messenger e provvedi a rimuovere, anche, tutti i riferimenti a MSN Messenger (fai una ricerca da Start - Cerca);
Poi, scaricaquesti software e tool ed eseguili, tutti, accedendo in modalità provvisoria ed utilizzando l'account Administrator (per ELISTARTA E TRENDMICRO, pubblica qui i log, anche se non è questa la discussione corretta):
CCLEANER: clicca qui per il download (http://download.piriform.com/ccsetup141.exe)
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le quelle comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Problemi, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui
PANDA ANTIROOTKIT: clicca qui per il download (http://research.pandasoftware.com/blogs/images/AntiRootkit.zip)
Non è necessaria l'installazione (è un tool stand-alone); una volta lanciato, si aggiorna in automatico ed esegue la scansione (ovviamente rimuove tutti gli eventuali rootkit che rileva)
Esegui ELISTARTA TOOL:
● alla prima domanda, rispondi SI
● alla seconda, rispondi SI
● alla terza rispondi NO
● si apre la finestra di scansione, clicca su Explorar
● terminata la scansione, chiudi il Tool e provvedi a riavviare il sistema
● verrà rilasciato un log dal nome infosat.txt in C: (clicca su Risorse del Computer, poi su Disco Locale C: e trovi il log)
Annotazione
dopo aver rilanciato Internet Explorer, potrebbe rendersi necessario reimpostare la propria pagina Web predefinita
SYSCLEAN TRENDMICRO clicca qui per il download (http://it.trendmicro-europe.com/file_downloads/common/tsc/sysclean.com)
Non è necessaria l'installazione (è un tool stand-alone); una volta lanciato, individua e rimuove gli eventuali virus worm e malware presenti nella memoria del P.C., nel file di registro di Windows, nelle cartelle di sistema e in qualsiasi altra ubicazione del disco locale.
● crea, sul Desktop, una apposita cartella sul Desktop e, al suo interno, inserisci Sysclean
● scarica le definizioni dei virus (vengono aggiornate, quotidianamente):
clicca qui per il download (http://it.trendmicro-europe.com/enterprise/support/pattern.php)
● scompatta all’interno della cartella creata, il file zippato contenente le definizioni
● esegui Sysclean ed attendi il responso finale.
Dopo aver controllato i log, provi a installare la Versione 8.1 di Messenger e vediamo se funziona, o meno.
Riverside
20-09-2007, 16:42
quando revealer finisce il tasto : Clean si abilita da solo e ad a quel Remove ADS punto procedo o devo cliccare su stop io ?
Ma che stop :( quella roba va rimossa al termine della scansione :muro:
E, se hai cartelle piene di roba, come musica, video, immagini, è logico che il tool ci metta parecchio a scansionarle.
Riverside
20-09-2007, 16:50
alla domanda purtroppo devo rispondere si, nn ho più scritto start, ma date le mie doti informatiche ti sembrerà evidente che nn sono stata io a farlo!
Bene, quando becchi colui che lo ha fatto, digli, da parte mia, che è, davvero un tonno (e sto usando un eufemismo) :muro:
Non capirò, mai per quale ragione, uno si debba andare ad incasinare con le proprie mani seguendo, poi, dei suggerimenti assolutamente inutli e, tra le altre cose, dannosi.
...scusa ma...cosa vuol dire fixare?
Tranquilla Claudia, non è un problema di ignoranza.
Allora: devi rilanciare HThis, aspetti che ti venga caricata tutta la lista, poi, con calma cerchi le voci che ti ho indicato nel post precedente ed a sinistra, per ognuna di esse, metti la spunta nella relativa casellina ed infine, clicca sul tasto Fix Checked
Quando hai fixato le voci, prosegui con la terza parte della procedura.
si lo immaginavo è ke è davvero da una vita fermo su una carella (saranno 3 ore ormai) ke non è neanche grossa e mi sembrava strano ...tutto qui .
allora aspetto ancora
grazie grazie Riverside
nonmivieneunnick
20-09-2007, 17:05
bhè glielo dirò senz'altro!!!hihi!ora ho fixato i file e sto continuando la procedura!a dopo!:yeah:
Riverside
20-09-2007, 17:05
bhè glielo dirò senz'altro!!!hihi!ora ho fixato i file e sto continuando la procedura!a dopo!:yeah:
:D
consenso
20-09-2007, 17:25
Perfetto, è sostanzialmente pulito.
Ora prosegui con tutto il resto ed esegui tutti gli altri passaggi che ti ho indicato nel reply precedente.
grazie di tutto :)
:cry: :cry: :cry: ...non posso quasi più sono ormai 4 ore e 20 che sto aspettando che revealer finisca...:cry: :cry: :cry:
gli venisse un colpo a ki rovina le giornate cosi alla gente:mad:
xcdegasp
20-09-2007, 17:35
:cry: :cry: :cry: ...non posso quasi più sono ormai 4 ore e 20 che sto aspettando che revealer finisca...:cry: :cry: :cry:
gli venisse un colpo a ki rovina le giornate cosi alla gente:mad:
o sei pieno peggio di una discarica o qualcosa non funge bene :mbe:
non so più cosa pensare oltretutto è fermo su una cartella che è nel portatile da un casino di tempo e non dava rogne..ho guardato sul task se per caso era bloccato ma dice che è in esecuzione solo su sta cartella oramai sarà 3,30 che lavora azzzooo non pensavo che ci volesse cosi tanto :cry:
consenso
20-09-2007, 18:27
● aggiorna INTERNET EXPLORER: clicca qui per il download (https://www.microsoft.com/italy/windows/downloads/ie/getitnow.mspx)
scorri fino in fondo la pagina web, a sinistra devi selezionare il tuo sistema operativo (nel tuo caso sarà Windows XP ServicePack2 e avvii il download
allora ho installato ie7 solo che poi mikiedeva fra le impostazioni di attivare un qualcosa che permetteva di vedere meglio le pagine web... ma che in seguito richiedeva un aggiustamento automatico cliccando su di un certo tasto....
ora xò non trovo + dove andare per fare st'aggiustamento automatico. mi indicate come fare?
Come molti ho beccato sto cavolo di virus, ho fatto la procedura che ho trovato su discussioni precedenti, la procedura di river. Ma non sono mai riuscito a liberarmi del virus, addirittura l'ho rifatta la procedura i modalità provvisoria, ha trovato e rimosso l'infezione, ma riaperto msn il problema rimaneva, come se ricreasse altri file.
Ora ho seguito la procedura di rimozione aggiornata al 16 settembre, e prima di procedere alla terza fase attendo lumi. Grazie.
ho l'impressione che Revealer abbia qlc problema :mc:
nonmivieneunnick
20-09-2007, 18:54
rieccomi allora sono arrivata alla scansione con ads, è finita e ho cliccato su clean, ma dice:
error deleting the file stream
impossibile trovare il percorso specificato
mmm...che faccio rifaccio la scansione?o va bene uguale?
ciao scusa a te ads ci ha messo molto?
il tasto clean si è acceso da solo ...
io sono mezzo disperato ci sta mettendo una vita
nonmivieneunnick
20-09-2007, 19:00
no ha fatto tutto da solo, e nn ci ha messo molto, ma tutto quello che ho trovato dice che nn puo essere eliminato..bho!
capsico io invece sono in stallo di brutto
nonmivieneunnick
20-09-2007, 19:16
per caso sai cosa significa che la partizione principale del sistema è fat32 o ntfs?
nonmivieneunnick
20-09-2007, 19:31
allora penso di aver terminato tutto e questo è l'ultimo log:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20.24.52, on 20/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Intel\Wireless\Bin\EvtEng.exe
C:\Programmi\Intel\Wireless\Bin\S24EvMon.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\a-squared Free\a2service.exe
C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Programmi\TOSHIBA\ConfigFree\CFSvcs.exe
C:\Programmi\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\TODDSrv.exe
C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\Explorermod.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Apoint2K\Apoint.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\Programmi\TOSHIBA\E-KEY\CeEKey.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programmi\TOSHIBA\TouchPad\TPTray.exe
C:\WINDOWS\system32\TPSMain.exe
C:\WINDOWS\system32\ZoomingHook.exe
C:\Programmi\TOSHIBA\TOSHIBA Zooming Utility\SmoothView.exe
C:\WINDOWS\system32\TCtrlIOHook.exe
C:\Programmi\TOSHIBA\TOSHIBA Controls\TFncKy.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\Programmi\TOSHIBA\ConfigFree\NDSTray.exe
C:\Programmi\TOSHIBA\TOSHIBA Direct Disc Writer\ddwmon.exe
C:\Programmi\Intel\Wireless\bin\ZCfgSvc.exe
C:\Programmi\Apoint2K\Apntex.exe
C:\Programmi\Intel\Wireless\Bin\ifrmewrk.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Programmi\TOSHIBA\ConfigFree\CFSServ.exe
C:\Programmi\Java\jre1.6.0_01\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\Programmi\TOSHIBA\ConfigFree\CFXFER.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\TOSHIBA\TOSCDSPD\toscdspd.exe
C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Programmi\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Programmi\Lavasoft\Ad-Aware 2007\Ad-Watch2007.exe
C:\Programmi\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Programmi\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\File comuni\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Documents and Settings\Claudia\Desktop\HiJackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
F2 - REG:system.ini: Shell=Explorermod.exe
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O2 - BHO: XBTP01621 Class - {F6104497-54FD-4688-9162-5115CC8AB0FB} - C:\PROGRA~1\BEARSH~1\BEARSH~2\MediaBar.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Apoint] C:\Programmi\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [CeEKEY] C:\Programmi\TOSHIBA\E-KEY\CeEKey.exe
O4 - HKLM\..\Run: [TPNF] C:\Programmi\TOSHIBA\TouchPad\TPTray.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe
O4 - HKLM\..\Run: [SmoothView] C:\Programmi\TOSHIBA\TOSHIBA Zooming Utility\SmoothView.exe
O4 - HKLM\..\Run: [TCtryIOHook] TCtrlIOHook.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [DDWMon] C:\Programmi\TOSHIBA\TOSHIBA Direct Disc Writer\\ddwmon.exe
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programmi\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Programmi\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Ad-Watch] C:\Programmi\Lavasoft\Ad-Aware 2007\Ad-Watch2007.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TOSCDSPD] C:\Programmi\TOSHIBA\TOSCDSPD\toscdspd.exe
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Bluetooth Manager.lnk = C:\Programmi\TOSHIBA\Bluetooth Toshiba Stack\TosBtMng1.exe
O8 - Extra context menu item: &MSN Search - res://C:\Programmi\MSN Toolbar Suite\TB\02.05.0000.1082\it-it\msntb.dll/search.htm
O8 - Extra context menu item: &Windows Live Search - res://C:\Programmi\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Apri in nuova scheda in primo piano - res://C:\Programmi\MSN Toolbar Suite\TAB\02.05.0001.1119\it-it\msntabres.dll/230?30cbe735a1f5440f9d6370ca3e2cb2c6
O8 - Extra context menu item: Apri in nuova scheda in secondo piano - res://C:\Programmi\MSN Toolbar Suite\TAB\02.05.0001.1119\it-it\msntabres.dll/229?30cbe735a1f5440f9d6370ca3e2cb2c6
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmi\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Programmi\a-squared Free\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Programmi\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programmi\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programmi\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programmi\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\WINDOWS\system32\TODDSrv.exe
O23 - Service: Utilità di pianificazione di LiveUpdate automatico - Symantec Corporation - C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe
--
End of file - 10528 bytes
speriamo che vada tutto ok!!!
Chill-Out
20-09-2007, 20:09
per caso sai cosa significa che la partizione principale del sistema è fat32 o ntfs?
se la partizione è in Fat32 la scansione degli ADS non serve a niente.
non capisco più nulla sono 6 ore che aspetto che ads finisca secondo voi è normale?:muro:
Chill-Out
20-09-2007, 20:18
non capisco più nulla sono 6 ore che aspetto che ads finisca secondo voi è normale?:muro:
Clicca su Risorse del Computer -> Seleziona il tuo Hard Drive -> clicca con il tasto dx -> seleziona Proprietà cosa leggi:
Tipo: Disco locale
File system: qui cosa leggi
fatto
file system : NTFS
:mc:
Chill-Out
20-09-2007, 20:24
@nonmivieneunnick
Il tuo log è pulito a parte questa voce C:\WINDOWS\Explorermod.exe che non conosco, fallo analizzare qui: www.virustotal.com
Ricorda di aggiornare Java da qui: http://java.com/it/download/index.jsp
Chill-Out
20-09-2007, 20:26
fatto
file system : NTFS
:mc:
Ferma la scansione degli ADS è impossibile che duri 6 ore, vai avanti con la procedura eventualmente rilancia la scansione a procedura finita.
ok ti ringrazio ero ormai disperato allora adesso rilancio hijack
grazie
Chill-Out
20-09-2007, 20:33
I log come da guida devono essere postati tutti insieme
Citazione: A questo punto, pubblica nella discussione, per farli analizzare:
● il log di MsnFix
● il log di EliStartA
● il log HijackThis
allegandoli, possibilmente, con la funzione Gestisci allegati e segnala, anche, se, dalla scansione online siano stati, o meno, rilevati dei virus e, prima di effettuare la terza parte della procedura, attendi una risposta.
ok fatto come da procedura 3 parte finale dopo ads dovevo ripetere hijack e cosi ho fatto
ecco il risultato
seriamo bene:muro:
Chill-Out
20-09-2007, 20:43
ok fatto come da procedura 3 parte finale dopo ads dovevo ripetere hijack e cosi ho fatto
ecco il risultato
seriamo bene:muro:
Allora se hai fatto tutto meglio, il tuo log è pulito.
si l'unica cosa non mi va a termine ads
cosa dici mi posso ritenere a posto?
riattivo la conf. di sist. e reinstallo msn?
Riverside
20-09-2007, 20:46
ohhh, calmi tutti, adesso, rispondo, uno alla volta :mad:
Riverside
20-09-2007, 20:48
il log di asquared
l'ultimo passaggio l'ho saltato perchè il programma mi diceva che funziona solo con NTFS e sul pc non ve ne sono tracce.
Per l'update di windows vado sul sito o semplicemente lo lascio connesso ad internet in attesa che li scarichi?
Ok per l'ultimo passaggio.
Per Windows Update, ovviamente, devi scaricare gli aggiornamenti da conesso.
vBulletin® v3.6.4, Copyright ©2000-2026, Jelsoft Enterprises Ltd.