View Full Version : GUIDA alla rimozione virus da MSN Messenger (Thread semi-ufficiale).
Pagine :
1
2
[
3]
4
5
6
7
8
9
Riverside
20-09-2007, 20:50
allora ho installato ie7 solo che poi mikiedeva fra le impostazioni di attivare un qualcosa che permetteva di vedere meglio le pagine web... ma che in seguito richiedeva un aggiustamento automatico cliccando su di un certo tasto.... ora xò non trovo + dove andare per fare st'aggiustamento automatico. mi indicate come fare?
Internet Explorer 7 è stato, correttamente installato??? tu devi seguire tutta la procedura che ti avevo indicato.
Riverside
20-09-2007, 20:52
:cry: :cry: :cry: ...non posso quasi più sono ormai 4 ore e 20 che sto aspettando che revealer finisca...:cry: :cry: :cry:
gli venisse un colpo a ki rovina le giornate cosi alla gente:mad:
Mi appare evidente che c'è un problema: chiudilo e prosegui con il resto della procedura :(
nonmivieneunnick
20-09-2007, 20:56
ho fatto analizzare il log e dice che nn ci sono problemi, dopo aver aggiornato java posso eliminare tutti i log che sono uscii dalla procedura?
cioè in pratica ho finito giusto?
Riverside
20-09-2007, 20:57
rieccomi allora sono arrivata alla scansione con ads, è finita e ho cliccato su clean, ma dice: error deleting the file stream impossibile trovare il percorso specificato mm...che faccio rifaccio la scansione?o va bene uguale?
Signifca che ha rilevato un Ads residuale su un file che può essere stato rimosso: continua a cliccare su OK.
fatto Riverside, su consiglio di Chill-out sono andato avanti ho fatto partire hijack e ho allegato il risultato.
Chill-out dice che sono pulito
ora riabilito la conf. di sist. e reinstallo msn ?
Chill-Out
20-09-2007, 21:00
ho fatto analizzare il log e dice che nn ci sono problemi, dopo aver aggiornato java posso eliminare tutti i log che sono uscii dalla procedura?
cioè in pratica ho finito giusto?
Su VirusTotal dovevi fare nalizzare questo file Explorermod.exe.
Riverside
20-09-2007, 21:01
allora penso di aver terminato tutto e questo è l'ultimo log:
A parte quel problema legato alla questione del trucco per cambiare il nome del tasto start il tuo log è pulito.
Ora prova Messenger e dimmi se hai ancora problemi.
Chill-Out
20-09-2007, 21:01
fatto Riverside, su consiglio di Chill-out sono andato avanti ho fatto partire hijack e ho allegato il risultato.
Chill-out dice che sono pulito
ora riabilito la conf. di sist. e reinstallo msn ?
Solo se hai fatto tutto il resto e gli altri log sono già stati controllati, io ho visto solo l'ultimo log di HijackThis che è pulito.
Riverside
20-09-2007, 21:03
:) @nonmivieneunnick
Il tuo log è pulito a parte questa voce C:\WINDOWS\Explorermod.exe che non conosco, fallo analizzare qui:
Chill :mad: per favore anche tu???? rileggi bene i miei reply per capire cosa è quella roba
ahh devo fare passare ancora MsnFix EliStartA ?
scusate non avevo capito di fare anche loro :doh:
nonmivieneunnick
20-09-2007, 21:08
ragazzi scusate allora quella roba è il fatto che nn ho scritto start giusto? ho capito bene?quindi nn c'è bisogno che lo faccio analizare explorermod giusto?
Chill-Out
20-09-2007, 21:09
:)
Chill :mad: per favore anche tu???? rileggi bene i miei reply per capire cosa è quella roba
Sarà ma io il tuo reply non lo vedo, prego delucidare.
Chill-Out
20-09-2007, 21:11
I log come da guida devono essere postati tutti insieme
Citazione: A questo punto, pubblica nella discussione, per farli analizzare:
● il log di MsnFix
● il log di EliStartA
● il log HijackThis
allegandoli, possibilmente, con la funzione Gestisci allegati e segnala, anche, se, dalla scansione online siano stati, o meno, rilevati dei virus e, prima di effettuare la terza parte della procedura, attendi una risposta.
ahh devo fare passare ancora MsnFix EliStartA ?
scusate non avevo capito di fare anche loro :doh:
Hai fatto un macello, secondo te perchè avevo ripostato una porzione della procedura.
Chill-Out
20-09-2007, 21:15
ragazzi scusate allora quella roba è il fatto che nn ho scritto start giusto? ho capito bene?quindi nn c'è bisogno che lo faccio analizare explorermod giusto?
Scusa ma non ho capito.
Chill-out nella procedura dovevo pubblicare tutti e tre i log alla fine del punto 2 e alla fine del punto 3 dice di allegare il log della seconda scansione di hijack
mo ke faccio ?:muro:
Chill-Out
20-09-2007, 21:19
Chill-out nella procedura dovevo pubblicare tutti e tre i log alla fine del punto 2 e alla fine del punto 3 dice di allegare il log della seconda scansione di hijack
mo ke faccio ?:muro:
Dardan è scritto nella guida quello che devi fare, ed è anche piuttosto chiaro.
nonmivieneunnick
20-09-2007, 21:26
:yeah:
GRAZIEEEEEEEEEE!!!!!!!
pare che funzioni, msn nn mi ha ancora dato problemi!!!
ho aggiornato anche java!!!
grazie mille senza di voi nn ci sarei riuscita, se dovesse capitare a qlc mio amico vi consiglierò!!!!..cmq nel caso ci fosse bisogno, mi rivolgerò sicuramente a voi!!(anche se spero nn ce ne sia bisogno!!!)
u bacio grande grande a tutti!!!
io felice!:D
non essendo molto ferrato devo dare ragione:) però come vedi qui sotto alla fine mi dice di allegare il log di hijack alla fine del punto 3 prima quando me li kiedeva li ho allegati tutti e tre.
Installa ESET ADS REVEALER:
● scompatta il file Zip, sul Desktop
● crea una nuova Cartella sul Desktop (chiamala Ads Revealer o come preferisci)
● sposta, all’interno della cartella creata, l’eseguibile del Tool di rimozione
● lancia il Tool che eseguirà una scansione per individuare, rimuove ed esportare gli eventuali Alternate Data Streams (ADS) presenti su file system NTFS (se la partizione principale non è NTFS ma FAT32, saltare questo passaggio)
Rilancia HIJACKTHIS:
● pubblica un nuovo log - allegandolo, possibilmente, con la funzione Gestisci allegati - alla discussione, per farlo, nuovamente analizzare e, attendi una risposta
Stabilito che il problema si è risolto, se vuoi puoi riattivare, seguendo lo stesso procedimento indicato all’inizio della Guida, il Ripristino configurazione di sistema
abbiate pazienza come me? :(
quindi ricapitolando ora faccio passare
MsnFix e
EliStartA
o ormai ho fatto qlc ..zzata ?:mc:
grazie
tu ke mi dici Riverside? :)
ragazzi annuncio fuori tema
mi sa che ora ho un pò fame butto la pasta ...
qualcuno vuole gradire? :)
nonmivieneunnick
20-09-2007, 21:32
un momento....mi sono dimenticata di chiedere una cosa super importante!dopo tutto questo penso che nn mi biasimerete se cestinerò avast....hihi!che antivirus mi consigliate?
nonmivieneunnick
20-09-2007, 21:41
bhè ora vado a nanna!ho il rifiuto da pc..nn ci sono mai stata davanti così tanto...grazie ancora di tutto!
ciao!
ciao buona notte :-)
io aspetto che i nostri salvatori ritornino
ciao
Riverside
20-09-2007, 21:44
Allora .... adesso vi calmate tutti un attimo e mi date il tempo di rileggere tutti i vostri reply ... io non sono Mago Merlino e non posseggo la sfera di cristallo e, neppure la bacchetta magica.
Farò un unico post, quindi, ognuno di voi, legga la parte che gli interessa.
si tranquillo Riverside non ho mai voluto apparire insistente se cosi fosse chiedo venia
apprezzo molto ciò ke fai/fate
io ormai sono troppo immerso in sto problema non ho più fretta :)
anzi quasi quasi mi sto affezionando a questo blog
mettimi pure per ultimo dai no problem..
ahh non mi avete detto se volete un pò di pasta io ne ho buttatta un pò di più... sai magari arrivi dell'ultimo momento :)
ehila Riverside ci sei ancora?:)
Riverside
20-09-2007, 22:32
Come molti ho beccato sto cavolo di virus, ho fatto la procedura che ho trovato su discussioni precedenti, la procedura di river. Ora ho seguito la procedura di rimozione aggiornata al 16 settembre, e prima di procedere alla terza fase attendo lumi. Grazie.
Log di MNSFIX: questi sono tutti screensaver;
logon.scr
scrnsave.scr
ss3dfo.scr
ssbezier.scr
ssflwbox.scr
ssmarque.scr
ssmyst.scr
ssmypics.scr
sspipes.scr
ssstars.scr
sstext3d.scr
davinci.scr
nature.scr
wpgldfsh.scr
space.scr
mypixdx.scr
Alcuni sono legittimi altri no.
Questi sono quelli legittimi di XP:
http://img208.imageshack.us/img208/4348/screenshot055yq9.jpg
quindi tutti quelli che non sono legittimi li devi, manualmente, rimuovere (a meno che non li hai installati tu).
Log di ELISTARTA: pulito
Log di HTHIS: questi li devi fixare:
C:\WINDOWS\WinBool32.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [Windows Bool Service] WinBool32.exe
O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Global Startup: Acer Empowering Technology.lnk = ?
● da aggiornare INTERNET EXPLORER: clicca qui per il download (https://www.microsoft.com/italy/windows/downloads/ie/getitnow.mspx)
scorri fino in fondo la pagina web, a sinistra devi selezionare il tuo sistema operativo (nel tuo caso sarà Windows XP ServicePack2 e avvii il download
● da aggiornare MSN MESSENGER (sei ancora alla versione 6, se non sbaglio)
● da installare il JAVASun: clicca qui per il download (http://www.java.com/it/)
Poim prosegui con la terza parte della Guida
Sarà ma io il tuo reply non lo vedo, prego delucidare.
Su VirusTotal dovevi fare nalizzare questo file Explorermod.exe.
Poi ti pongo una domanda, rispetto a questo riferimento (che, per ora, non devi assolutamente toccare):
F2 - REG:system.ini: Shell=Explorermod.exe
hai, per caso, utilizzato qualche sciocco trucco per modificare il nome del pulsante Start??
alla domanda purtroppo devo rispondere si, nn ho più scritto start
Eddai, Chill, ti sei perso, come me.
ok fatto come da procedura 3 parte finale dopo ads dovevo ripetere hijack e cosi ho fatto ecco il risultato
Il tuo log di Hthis è pulito; prosegui con la terzate della procedura
ho fatto analizzare il log e dice che nn ci sono problemi, dopo aver aggiornato java posso eliminare tutti i log che sono uscii dalla procedura? cioè in pratica ho finito giusto?
Si Claudia, poi se non lo hai ancora fatto (perdonami ma mi sono perso) completa la procedura (se hai problemi, contattami via PM).
ragazzi scusate allora quella roba è il fatto che nn ho scritto start giusto? ho capito bene?quindi nn c'è bisogno che lo faccio analizare explorermod giusto?
No, ti ho già spiegato, in un altro reply (quello del tonno) da cosa dipende.
:yeah: GRAZIEEEEEEEEEE!!!!!!!
pare che funzioni, msn nn mi ha ancora dato problemi!!! ho aggiornato anche java!!!
Brava, Claudia: e guarda che ci sei riuscita anche grazie a te ed al fatto che hai seguito la procedura.
tu ke mi dici Riverside? :)
Che tutto sommato ….. dovresti imparare a leggere ad a seguire quello che è descritto in Guida.
Scusami, ma detto francamente, in questa discussione ne sono passati molti ma, nessuno come te.
Spero di aver risposto a tutti.
Se ho dimenticato qualcuno, per favore, me lo faccia notare.
CHI NON HA COMPLETATO LA TERZA PARTE DELLA PROCEDURA, SE HA PUBBLICATO TUTTO QUELLO CHE ERA RICHIESTO, LA PUO', ORA, COMPLETARE.
ho seguito passo passo arrivato ad ads ho avuto problemi come tu sai
mi hanno detto di passare alla fase successiva e cosi ho fatto poi dovevo postare il log di hijack e l'ho fatto ma non diceva di fare passare anche msn e eli
cmq se ho sbagliato scusate
Chill-Out
20-09-2007, 22:41
Era decisamente più semplice fare così http://www.hwupgrade.it/forum/showpost.php?p=18793093&postcount=462
non trovi?
D'altra parte bastava una semplice ricerca su Google mannaggia.
IDA alla rimozione virus da MSN Messenger (Thread semi-ufficiale).
________________________________________
GUIDA ALLA RIMOZIONE VIRUS DA MSN MESSENGER
Aggiornata il 16 settembre 2007
Con l’aggiornamento, ho apportato una nuova modifica, aggiungendo un nuovo tool di rimozione (EliStartA) ed integrato la sequenza con la quale deve essere svolta la procedura.
Ringrazio Degasp e Lancetta per i suggerimenti offerto che mi hanno e continuano ad offrirmi e, tutti coloro che, impegnando un po’ del loro tempo libero, seguono anche questo thread per dare una mano a chi è in difficoltà.
Importante:
● prima di eseguire la procedura leggi, attentamente, il contenuto della Guida
● apri un post nella discussione, descrivendo, in termini sintetici, il problema che hai riscontrato sul tuo P.C. ed attendi che qualcuno ti risponda (non è escluso che esso possa non dipendere da una infezione presa attraverso MSN Messenger, quindi potrebbe esserti suggerito di postare in una sezione più attinente rispetto al problema segnalato)
● non eseguire la terza parte della procedura (pulizia e manutenzione) prima di aver pubblicato, per l’analisi, il log di MsnFix e quello di Hijackthis
● dopo aver analizzato il log di Hijackthis potrebbero essere consigliati alcuni aggiornamenti da effettuare (per esempio l’aggiornamento di Java, Internet Explorer, ecc.); tutti gli aggiornamenti suggeriti, devono essere effettuati, prima di eseguire la terza parte della procedura (pulizia e manutenzione)
● alcuni Antivirus, per esempio, Nod32, riconoscono (è un falso positivo) Mnfix come un worm e di conseguenza impediscono il download del Tool: prova a ripetere l’operazione, disabilitando, temporaneamente, l’Antivirus
● a puro titolo informativo, dai log di HiJackThis fino ad ora analizzati, emerge come, gli utenti maggiormente colpiti da questo virus e sue varianti, siano quelli che hanno installato, sul proprio P.C., Avast Antivirus
● allega i log richiesti, utilizzando la funzione Gestisci allegati; se non fosse possibile, pubblicati con il classico copia/incolla
● non sollecitare le risposte ed abbi la cortesia di essere paziente (cerchiamo di offrirvi, il più rapidamente possibile il nostro aiuto, ma non viviamo 24 ore su 24, al P.C.) e di attendere una risposta
PRIMA PARTE - I SOFTWARE ED I TOOL NECESSARI (DA CONNESSI AD INTERNET)
Disattiva il Ripristino configurazione di sistema ovvero procedi in questa maniera:
● tasto destro del mouse sull'icona Risorse del Computer
● seleziona la voce Proprietà
● apri la scheda Ripristino configurazione di Sistema
● spunta la voce Disattiva ripristino configurazione di sistema
● conferma, la modifica, con Applica e, poi Ok
Il Ripristino configurazione di sistema deve essere tenuto disabilitato fino al completamento della intera procedura.
Scarica, senza installarli, (per comodità salvali sul Desktop), i seguenti Software e Tool:
● CCLEANER: clicca qui per il download
● MSNFIX TOOL: clicca qui per il download (la versione del Tool viene, costantemente, rilasciata, aggiornata)
● ELISTARTA TOOL: clicca qui per EliStartA
scorri, fino in fondo, la pagina Web che si aprirà e clicca su Descargar ElistarA per scaricare il Tool (per comodità, posizionalo su Desktop)
● HIJACKTHIS v.2.0.2: clicca qui per il download
● PANDA ANTIROOTKIT: clicca qui per il download
● ASQUARED FREE: clicca qui per il download
● ESET ADS REVEALER: clicca qui per il download
NOTE:
● gli unici, tra questi, che richiedono l’installazione sono, CCLEANER e ASQUARED
● MSNFIX TOOL, una volta scompattato, crea in automatico, una cartella sul Desktop
● ELISTARTA TOOL, è stamd-alone
● HIJACKTHIS v.2.0.2, è stand-alone
● PANDA ANTIROOTKIT, è stand-alone
● ESET ADS REVEALER, è stand-alone
SECONDA PARTE – INDIVIDUAZIONE E RIMOZIONE (DISCONNETTERSI DA INTERNET)
Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)
Installa CCLEANER:
clicca sulla icona di Setup, si avvierà il Wizard di installazione; una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le quelle comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Problemi, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui
Scansione da BITDEFENDER ONLINE:
Come ho già sottolineato, dai log di HiJackThis fino ad ora analizzati, emerge come, gli utenti maggiormente colpiti da questo virus e sue varianti, siano quelli che hanno installato, sul proprio P.C., Avast Antivirus; pertanto se, questo è l’antivirus che hai installato sul tuo P.C., esegui una scansione online da Bitdefender: clicca qui per la Scansione online
Installa MSNFIX:
● scompatta il file Zip che hai, precedentemente posizionato sul Desktop (verrà creata una cartella)
● lancia MSNFix File batch
● digita I per impostare la lingua, e, premi invio
● digita R per cercare il malware
● digita N per eliminare ciò che trova
● digita A per creare il log da pubblicare
● digita R per ripulire il registro ed uscire
● digita Q per terminare MSNFix
Il log che verrà creato, ti confermerà, o meno l'avvenuta rimozione.
MSNFix, creerà, inoltre un file Zip (lo trovi, assieme al log, all'interno della cartella posizionata sul Desktop), contenente i file infetti rimossi: cestina, solo il file Zip (il log serve in seguito), e ripulisci il cestino
Annotazione
MSNFix, rimuove automaticamente i file infetti ma indica, anche, alcuni files (di norma, sono Screensaver non legittimi) alla cui rimozione si deve provvedere, manualmente.
Non prendere iniziative personali ed aspetta che ti venga indicato cosa deve essere, o meno, eliminato.
Esegui ELISTARTA TOOL:
● alla prima domanda, rispondi SI
● alla seconda, rispondi SI
● alla terza rispondi NO
● si apre la finestra di scansione, clicca su Explorar
● terminata la scansione, chiudi il Tool e provvedi a riavviare il sistema
● verrà rilasciato un log dal nome infosat.txt in C: (clicca su Risorse del Computer, poi su Disco Locale C: e trovi il log)
Annotazione
dopo aver rilanciato Internet Explorer, potrebbe rendersi necessario reimpostare la propria pagina Web predefinita
● Terminata questa fase, è necessario riavviare il sistema
Installa HIJACKTHIS v.2.0.2:
● crea una nuova Cartella sul Desktop (chiamala HThis o come preferisci)
● scompatta, all'interno della cartella creata, il file Zip
● lancia HijackThis, clicca su Scan ed una volta che è stata creata la lista clicca su Save Log
A questo punto, pubblica nella discussione, per farli analizzare:
● il log di MsnFix
● il log di EliStartA
● il log HijackThis
allegandoli, possibilmente, con la funzione Gestisci allegati e segnala, anche, se, dalla scansione online siano stati, o meno, rilevati dei virus e, prima di effettuare la terza parte della procedura, attendi una risposta
TERZA PARTE - PULIZIA E MANUTENZIONE (CONNESSI AD INTERNET)
Installa PANDA ANTIROOTKIT:
● scompatta il file Zip, sul Desktop (verrà creata una icona di Startup)
● lancia il Tool, che aggiornerà, automaticamente, da Server, la sua black list) ed eseguirà una scansione per verificare la presenza, o meno, di Rootkit, sul P.C. (se rilevati, provvederà a rimuoverli).
Installa ASQUARED FREE:
clicca sulla icona di Setup, si avvierà il Wizard di installazione; una volta installato, lancia il programma, e dalla finestra principale:
● scarica gli aggiornamenti (al termine dell’aggiornamento, potrebbe essere richiesto il riavvio)
● lancia una scansione del sistema in modalità Deep Scan e rimuovi tutto ciò che viene rilevato
Asquared, sporadicamente ed in casi limitati, indica come da rimuovere riferimenti a Software, Client di Chat come MIrc e/o Script realizzati su base MIrc, fotocamere digitali e/o scanner, eventualmente installati sul P.C.: riferimenti che non devono essere rimossi; infatti, la loro eliminazione, potrebbe causare malfunzionamenti o, il non funzionamento, di quei programmi (che dovranno essere, prima disinstallati e poi, reinstallati)[/b]
Installa ESET ADS REVEALER:
● scompatta il file Zip, sul Desktop
● crea una nuova Cartella sul Desktop (chiamala Ads Revealer o come preferisci)
● sposta, all’interno della cartella creata, l’eseguibile del Tool di rimozione
● lancia il Tool che eseguirà una scansione per individuare, rimuove ed esportare gli eventuali Alternate Data Streams (ADS) presenti su file system NTFS (se la partizione principale non è NTFS ma FAT32, saltare questo passaggio)
● Terminate le scansioni, si suggerisce di riavviare il sistema
Rilancia HIJACKTHIS:
● pubblica un nuovo log - allegandolo, possibilmente, con la funzione Gestisci allegati - alla discussione, per farlo, nuovamente analizzare e, attendi una risposta
Stabilito che il problema si è risolto, se vuoi puoi riattivare, seguendo lo stesso procedimento indicato all’inizio della Guida, il Ripristino configurazione di sistema
ho seguito scrupolosamente passo passo ...
arrivato al prob con ads che per 6 ore e 20 ho lasciato andare mi hanno detto di passare oltre..
l'ho fatto e dovevo passare la seconda volta hijack cosa che ho fatto e poi ho pubblicato il log
aspettavo solo di sapere se dovevo passare anche msnfix ed elistarta
a sto punto non so più ke fare
ricaricherò msn proverò e se non va formatterò :(
Chill-Out
20-09-2007, 22:54
ho seguito scrupolosamente passo passo ...
arrivato al prob con ads che per 6 ore e 20 ho lasciato andare mi hanno detto di passare oltre..
l'ho fatto e dovevo passare la seconda volta hijack cosa che ho fatto e poi ho pubblicato il log
aspettavo solo di sapere se dovevo passare anche msnfix ed elistarta
a sto punto non so più ke fare
ricaricherò msn proverò e se non va formatterò :(
quello che dici non può essere vero.
Riverside
20-09-2007, 22:55
IDA alla rimozione virus da MSN Messenger (Thread semi-ufficiale)
Guarda che non hai bisogno di copiare, qui, l'intera Guida: l'ho scritta io e la conosco, perfettamente.
I casi sono due: o esegui tutti i passaggi che, in quella Guida, sono descritti, oppure prendi il computer, ti doti di circa 70 euro, lo porti da un tecnico e lo fai formattare e risolvi il tuo problema fino a quando non ci ricaschi.
Tieni conto che, malgrado tutto, benché io creda di aver, ampiamente, dimostrato, tutta la mia disponibilità e pazienza, non ho nessun obbligo nei tuoi confronti - qui non ci pagano - spendiamo il nostro tempo libero, per darvi una mano.
Chill-out sono un pò stanco ti ho fatto il copia incola della procedura che ho seguito
abbi pazienza :(
Riverside come ti ho scritto e ampliamente dimostrato ti e vi ringrazio
per tutto (ti ho anche ringraziato in pvt)
non vi rubo altro tempo so che lo fate per gentilezza e vedrò se riesco a cavarmela da solo ora :)
Riverside
20-09-2007, 23:06
Riverside come ti ho scritto e ampliamente dimostrato ti e vi ringrazio per tutto (ti ho anche ringraziato in pvt)
non vi rubo altro tempo so che lo fate per gentilezza e vedrò se riesco a cavarmela da solo ora :)
Tu devi semplicemente, come hanno fatto tutti fino ad ora (e, tutti hanno risolto il problema) seguire quello che è descritto in Guida.
Chill-Out
20-09-2007, 23:10
Tu devi semplicemente, come hanno fatto tutti fino ad ora (e, tutti hanno risolto il problema) seguire quello che è descritto in Guida.
Facciamo così, prova a reinstallare MSN vediamo come và.
Riverside
20-09-2007, 23:11
Era decisamente più semplice fare così http://www.hwupgrade.it/forum/showpost.php?p=18793093&postcount=462 non trovi? D'altra parte bastava una semplice ricerca su Google mannaggia.
Chill, tu hai ragione ma tieni conto del fatto che, a seguire questa discussione, siamo tu, Lancetta e Deg ed io; se si ammucchiano i post, diventa complicato seguire tutti.
Ti ho detto: la cosa ti è, semplicemente sfuggita, ma la tua parte la hai fatta e, di questo, non posso che ringraziarti.
Tieni conto, comunque, che stabilire l'origine di quel riferimento, non era certo semplice (se non la conosci) a meno che, come hai fatto notare tu, non si faccia una ricerca mirata.
Chill-Out
20-09-2007, 23:22
Chill, tu hai ragione ma tieni conto del fatto che, a seguire questa discussione, siamo tu, Lancetta e Deg ed io; se si ammucchiano i post, diventa complicato seguire tutti.
Ti ho detto: la cosa ti è, semplicemente sfuggita, ma la tua parte la hai fatta e, di questo, non posso che ringraziarti.
Tiebi conto, comunque, che stabilire l'origine di quel riferimento, non era certo semplice (se non la conosci) a meno che, come hai fatto notare tu, non si faccia una ricerca mirata.
Si mi rendo conto, ormai la strada è questa:
http://upload.wikimedia.org/wikipedia/it/e/ef/The_Shining.jpg
Riverside
20-09-2007, 23:33
Si mi rendo conto, ormai la strada è questa:
Shining :eek: grandissimo film :D però, tra i film di Stanley Kubrick il mio preferito è Arancia Meccanica ;)
Chill-Out
20-09-2007, 23:40
Shining :eek: grandissino film :D però, tra i film si Stanley Kubrick il mio preferito è Arancia Meccanica ;)
Arancia Meccanica è mitico credo di averlo visto 100 volte, e poi le musiche di Ludwig, comunque anche questo non scherza 2001: Odissea nello spazio.
A quest'ora ci vorrebbe un bicchiere di Latte + :D
lancetta
20-09-2007, 23:40
Shining :eek: grandissino film :D però, tra i film si Stanley Kubrick il mio preferito è Arancia Meccanica ;)
Quoto..:) ho letto le discussioni di oggi ad adesso...."ce stà rà uscì pazz verament!:D :D :D Come non ti invidio socio:eek:
ho riavviato e reinstallato msn speriamo bene
cmq vada vi voglio ringraziare veramente tanto per tutto e scusate se sono apparso maleducato:(
grazie Riverside
Lancetta
e chill-out :)
consenso
20-09-2007, 23:43
Ok per l'ultimo passaggio.
Per Windows Update, ovviamente, devi scaricare gli aggiornamenti da conesso.
allora per windows update mi sono collegato al sito ed ho cercato tutti gli aggiornamenti e li ho installati.
Internet Explorer 7 è stato, correttamente installato??? tu devi seguire tutta la procedura che ti avevo indicato.
fatto come hai scritto l'ho installato perfettamente... chiedevo solo una cosa delle impostazioni credo. Perchè appena finita l'installazione mi ha kiesto di riavviare mi pare e poi quando l'ho aperto mi ha kiesto di inserire le impostazioni iniziali tipo luogo homepage... poi mi ha chiesto di impostar euna funzione che non ricordo come si kiamasse forse "clean...." e insomma questa impostazione permette di leggere meglio il contenuto delle pagine web e mi chiedeva dopo che salvi la configurazione iniziale devi azionare un comando che adatta questa impostazione al tuo display... cmq non è nulla di importante è andato tutto bene e questo è l'importante.
Grazie ancora.
Chill-Out
20-09-2007, 23:44
ho riavviato e reinstallato msn speriamo bene
cmq vada vi voglio ringraziare veramente tanto per tutto e scusate se sono apparso maleducato:(
Da parte mia non posso dire che sei stato maleducato, solo un pò incompresibile in certi passaggi, facci sapere come và MSN.
lancetta
20-09-2007, 23:48
grazie Riverside
Lancetta
e chill-out :)
Ho letto dei tuoi problemi di scansione degli ads...bene fai un ultimo tentativo così apri hijackths clicca "open the misc tools section",click su "open ads spy",leva la spunta a "quick scan",click sul tasto "scan" e riporta qui cosa ha rilevato.
lancetta
20-09-2007, 23:50
allora per windows update mi sono collegato al sito ed ho cercato tutti gli aggiornamenti e li ho installati.
fatto come hai scritto l'ho installato perfettamente... chiedevo solo una cosa delle impostazioni credo. Perchè appena finita l'installazione mi ha kiesto di riavviare mi pare e poi quando l'ho aperto mi ha kiesto di inserire le impostazioni iniziali tipo luogo homepage... poi mi ha chiesto di impostar euna funzione che non ricordo come si kiamasse forse "clean...." e insomma questa impostazione permette di leggere meglio il contenuto delle pagine web e mi chiedeva dopo che salvi la configurazione iniziale devi azionare un comando che adatta questa impostazione al tuo display... cmq non è nulla di importante è andato tutto bene e questo è l'importante.
Grazie ancora.
tutto normale e ti ha chiesto se volevi impostare clear type una visualizzazione migliore...diciamo.
grazie Lancetta ho reinstallato msn
speriamo bene :)
Riverside
20-09-2007, 23:56
@ Lancetta, ciao socio :)
Per il resto, mi sembra che la discussione si sia, nuovamente, indirizzata su binari più sereni e costruttivi.
Scusate, quindi, la sfuriata.
lancetta
21-09-2007, 00:06
@ Lancetta, ciao socio :)
Per il resto, mi sermbra che la discussione si sia, nuovamente, indirizzata su binari più sereni e costruttivi.
Scusate, quindi, la sfuriata.
Ciao socio...he he a volte ti fanno dare fuori di matto:p comunque se riscontri altri utenti che hanno problemi col tool scan ADS puoi far usare in alternativa hijackthis (leggi post sopra);)
Riverside
21-09-2007, 00:10
:) ancora grazie
Dardan, ascolta me ora: se non hai risolto il problema, rileggiti, attentamente, tutta la procedura, e la rifacciamo, completamente.
Non porre domande inutili: pubblica, semplicemente i tre log, li analizziamo, e poi, una volta che abbiamo sistemato gli eventuali problemi che i log segnalano, prosegui con la procedura e, se ci sono degli aggiornamenti da fare, li fai.
Fino ad ora, in questa discussione, non abbiamo lasciato a piedi nessuno, figuarati se lasciamo a piedi te.
Armati di pazienza e ricominciamo, tutto, dall'inizio.
grazie mille se ricordi i log li avevo pubblicati (pass 2 )
ho avuto prob con ads poi ho proseguito
rifatto hijack ...
ora dopo che ci vado dietro dalle 2 di oggi senza contare ieri e l'altro ieri
ho provato a reinstallare ...non dico ancora nulla sui risultati :)
cmq davvero grazie
vi faccio sapere se va tutto bene
davvero grazie a tutti ;)
Riverside
21-09-2007, 00:30
Ciao socio...he he a volte ti fanno dare fuori di matto:p comunque se riscontri altri utenti che hanno problemi col tool scan ADS puoi far usare in alternativa hijackthis (leggi post sopra);)
Socio, sai cosa faccio? - certo che lo sai ;) : domani, appena ho un attimo di tempo, aggiorno la Guida ed inserisco, quale alternativa ad Eset ADS Releaver, la scansione con HThis.
Riverside
21-09-2007, 00:33
grazie mille se ricordi i log li avevo pubblicati (pass 2 ) ho avuto prob con ads poi ho proseguito ..... rifatto hijack ...
ora dopo che ci vado dietro dalle 2 di oggi senza contare ieri e l'altro ieri
ho provato a reinstallare ...non dico ancora nulla sui risultati :)
Dardan, dammi retta, per oggi molla tutto.
Domani, con tutta calma, rifacciamo l'intera procedura.
grazie ragazzi spero domani di dirvi ke va tutto bene
vi auguro buon proseguimento
grazie ancora VERAMENTE :)
e giorno ragazzi....son ritornato ...
Riverside già si sentirà male...:)
ps scherzo..! ;)
Riverside
Ho fatto la procedura che mi hai scritto e cancellato i file indicati. I file:
C:\WINDOWS\WinBool32.exe
O4 - HKLM\..\Run: [Windows Bool Service] WinBool32.exe
non li ho più ritrovati neanche con la ricerca dei file su windows, non ci sono più. Potrebbe dipendere dal fatto che appena ho terminato la prima parte della procedura, norton antivirus mi ha segnlato un Trojan per cui è stato rimosso e quindi si è portato dietro i file sopra indicati?
Ora ho aperto messanger e vediamo se funziona tutto a dovere. Ti mando in allegato i file di HIJACKTHIS e il rapporto Asquared. La scansione con Eset non è stata eseguita in quanto, appena la lancio, mi segnala che la partizione nel mio pc non è con NTFS.
Per il momento ti ringrazio molto e attendo tua conferma sui file che ti invio. Grazie
ciao Riverside come va? :)
Riverside
21-09-2007, 14:48
Ho fatto la procedura che mi hai scritto e cancellato i file indicati.Ti mando in allegato i file di HIJACKTHIS
Questa fixala:
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
e il rapporto Asquared
Ha ripulito cose marginali: a posto.
La scansione con Eset non è stata eseguita in quanto, appena la lancio, mi segnala che la partizione nel mio pc non è con NTFS.
Ovviamente, hai una partizione FAT32.
Se hai completato la terza parte della procedura, non ti resta che dirci se il problema con Messenger è risolto..
Riverside
21-09-2007, 14:50
e giorno ragazzi....son ritornato ... Riverside già si sentirà male...:) ps scherzo..! ;)
Ciao Ugo, gran casinista :D andato bene il viaggio?.
Con te, ci sentiamo in Messenger, appena si può.
valemcdoc
21-09-2007, 16:11
Inutile dire che sono tartassato da mille virus presi su messenger...se non fosse così non sarei qui...siete la mia ultima risorsa...altrimenti mi tocca un bel format c:....ho seguito le istruzioni e vi allego i due log (quello di elystar non riesco neanche a farlo partire...)...spero che possiate risolvere il mio problema...grazie a tutti!!
Capito anche io da queste parti, per avere un aiuto... ad un amico avevo indicato la discussione dopo che mi aveva detto di essersi preso un virus per colpa di MSN e Avast... gli ho fatto installare Antivir ... ma dopo che ha pasticciato un po' con la procedura qui descritta mi ha portato il Pc e mi ha detto pensaci tu :))
Ho eseguito la procedura e mi sembra tutto a posto, qui metto i tre log..... il problema è che il Pc funziona ancora male, Antivir si apre in continuazione e non riesce ad eliminare dei Trojan, che devo fare???:muro: :muro:
valemcdoc
21-09-2007, 17:27
Scusate preciso che...per quanto riguarda elystar...dopo la prima finestra in cui clicco su "si" mi dà un paio di errori e non mi parte l'applicazione...quindi niente log di elystar...
lancetta
21-09-2007, 17:55
Inutile dire che sono tartassato da mille virus presi su messenger...se non fosse così non sarei qui...siete la mia ultima risorsa...altrimenti mi tocca un bel format c:....ho seguito le istruzioni e vi allego i due log (quello di elystar non riesco neanche a farlo partire...)...spero che possiate risolvere il mio problema...grazie a tutti!!
O4 - HKLM\..\Run: [SearchIndexer] rundll32.exe "C:\WINDOWS\system32\weshebsi.dll",sitypnow
Fixa questa voce
Cerca e cancella la voce in neretto nella directory indicata
C:\WINDOWS\system32\weshebsi.dll",sitypnow
Un altra cosa importantissima! sei senza antivirus o quantomeno sembra che avast sia morto come pensi di andare avanti?!!:muro: Cerca nel forum il link di Avira antivir scaricalo e fagli fare scansione completa del pc,altrimenti è inutile andare avanti.:rolleyes:
Edit:non è che hai disabilitato avast per fare lo scan on line e non l'hai riattivato per caso?..comunque cambia lo stesso Antivirus con Avira.
lancetta
21-09-2007, 18:07
Capito anche io da queste parti, per avere un aiuto... ad un amico avevo indicato la discussione dopo che mi aveva detto di essersi preso un virus per colpa di MSN e Avast... gli ho fatto installare Antivir ... ma dopo che ha pasticciato un po' con la procedura qui descritta mi ha portato il Pc e mi ha detto pensaci tu :))
Ho eseguito la procedura e mi sembra tutto a posto, qui metto i tre log..... il problema è che il Pc funziona ancora male, Antivir si apre in continuazione e non riesce ad eliminare dei Trojan, che devo fare???:muro: :muro:
Il tuo amico ha :ciapet: perchè nonostante il sistema operativo non sia aggiornato (non ha neanche le patch contro linkoptmizer:muro: ) da molto tempo il pc sembra che non sia ridotto molto male:rolleyes: Comunque devi aprire un post nella sezione "aiuto sono infetto" poichè l'msnfix non ha trovato nulla.Riporta che tipo di trojan e il percorso ti trova antivir nel post che aprirai in "aiuto sono infetto" Considera che un bel pò di cose le ha già pulite elistara (grande tool:D ).
Riverside
21-09-2007, 18:08
Capito anche io da queste parti, per avere un aiuto... ad un amico avevo indicato la discussione dopo che mi aveva detto di essersi preso un virus per colpa di MSN e Avast... gli ho fatto installare Antivir ... ma dopo che ha pasticciato un po' con la procedura qui descritta mi ha portato il Pc e mi ha detto pensaci tu
Intanto, con questa procedura, non si pasticcia ..... o la si segue, oppure (se infettati), si formatta.
In oni caso:
Log di MSNFIX: è talmente pulito che posso dirti, già fin da ora, che non è stato preso alcun virus da Msn Messenger;
Log di EliStartA: ha ripulito alcuni HackTool ed altre amenità;
Log di Hthis: pulito.
A questo punto, posso affermare, con certezza assoluta, che hai sbagliato discussione.
Posta , il tuo problema, in questa sezione dl Forum (spiegando, esattamente, i problemi che riscontri): http://www.hwupgrade.it/forum/forumdisplay.php?f=125
Riverside
21-09-2007, 18:09
Il tuo amico ha :ciapet: perchè nonostante il sistema operativo non sia aggiornato (non ha neanche le patch contro linkoptmizer:muro: ) da molto tempo il pc sembra che non sia ridotto molto male:rolleyes: Comunque devi aprire un post nella sezione "aiuto sono infetto" poichè l'msnfix non ha trovato nulla.Riporta che tipo di trojan e il percorso ti trova antivir nel post che aprirai in "aiuto sono infetto" Considera che un bel pò di cose le ha già pulite elistara (grande tool:D ).
Socio :D
Riporta che tipo di trojan e il percorso ti trova antivir nel post che aprirai in "aiuto sono infetto" Considera che un bel pò di cose le ha già pulite elistara (grande tool:D ).
Grazie, eseguo.....:D
Riverside
21-09-2007, 18:14
Inutile dire che sono tartassato da mille virus presi su messenger...se non fosse così non sarei qui...siete la mia ultima risorsa...altrimenti mi tocca un bel format c:....ho seguito le istruzioni e vi allego i due log (quello di elystar non riesco neanche a farlo partire...)...spero che possiate risolvere il mio problema...grazie a tutti!!
Ooltre a quello che ti ha già indicato Lancetta in un precendente reply, termina la terza parte della procedura.
lancetta
21-09-2007, 18:15
Ciao Socio:D hem..in tua attesa davo un occhiata..oggi sono libero..meno male....:p
lancetta
21-09-2007, 18:17
Ooltre a quello che ti ha già indicato Lancetta in un precendente reply, termina la terza parte della procedura.
Ecco.....:muro: questo lo avevo dimenticato:rolleyes:
Riverside
21-09-2007, 18:21
Ciao Socio:D hem..in tua attesa davo un occhiata..oggi sono libero..meno male....:p
A parte 10 minuti nel pomeriggio per rispondere a due post .... oggi tempo zero :( la Brambilla, non solo non capisce un c**** ma è, pure, una grandissima rompi@@ :D (se becco Berlusconi, lo faccio, bannare, a vita da Deg ;) )
lancetta
21-09-2007, 18:26
A parte 10 minuti nel pomeriggio per rispondere a due post .... oggi tempo zero :( la Brambilla, non solo non capisce un c**** ma è, pure, una grandissima rompi@@ :D (se becco Berlusconi, lo faccio, bannare, a vita da Deg ;) )
E pensa che insieme al psiconano dovrebbero dar vita al ....ma che cacchio sto dicendo?:rolleyes: Meglio non parlare di politica sennò m'incazzo come un caimano!!!!!:muro:
Riverside
21-09-2007, 18:52
E pensa che insieme al psiconano dovrebbero dar vita al ....ma che cacchio sto dicendo?:rolleyes: Meglio non parlare di politica sennò m'incazzo come un caimano!!!!!:muro:
Che Manitù, ci salvi .... sia dalla destra che dalla sinistra :D
lancetta
21-09-2007, 19:02
Che Manitù, ci salvi .... sia dalla destra che dalla sinistra :D
:D :D Socio sei impareggiabile...davvero...:D :D :) ;)
valemcdoc
21-09-2007, 19:21
Ciao a tutti e grazie per l'aiuto...allora, premettendo che sono veramente spastico col pc...ok vi allego il log attuale di hij...
Ho installato Antivir Avira e mi trova ogni 2 sec 1 file infetto..i virus (se sono tali) sono:
TR/Vundo.gen
TR/DIdr.CoonHook.Gen
HTML/Crypted.Gen
HEUR/Exploit.Gen
lancetta
21-09-2007, 19:58
Ciao a tutti e grazie per l'aiuto...allora, premettendo che sono veramente spastico col pc...ok vi allego il log attuale di hij...
Ho installato Antivir Avira e mi trova ogni 2 sec 1 file infetto..i virus (se sono tali) sono:
TR/Vundo.gen
TR/DIdr.CoonHook.Gen
HTML/Crypted.Gen
HEUR/Exploit.Gen
Anche se siamo in ot fixa questaO4 - HKLM\..\Run: [SearchIndexer] rundll32.exe "C:\WINDOWS\system32\atdgbdlo.dll",sitypnow
Poi vai in C:\WINDOWS\system32 e cancella atdgbdlo.dll",sitypnow fallo da provvisoria (riavvia il pc e premi ripetutamente F8 si apre una schermata testuale,scegli provvisori) dopidchè:
scaricati Questo VUNDOFIX (http://www.atribune.org/public-beta/VundoFix.exe)
sul desktop lancialo metti la spunta su "Run VundoFix as a task" ti darà un messaggio che vundofix si chiuderà e riaprirà in un minuto o meno, quando il programma si riaprirà clicca OK clicca su "Scan for Vundo" quando ha finito di fare la scansione clicca su "Remove vundo" clicca YES alla domanda se vuoi rimuovere i files,quindi inizierà a rimuovere le dll del vundo ,quando ha finito ti dirà che dovrà riavviare il pc clicca OK.
accendi il pc e posta il log che troverai in C:\vundofix.txt....
FixVundo http://securityresponse.symantec.com/avcenter/FixVundo.exe
Scarica VirtumundoBeGone http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe
(questo tool va avviato in modalità provvisoria, F8 all'avvio del computer)
Posta i log ed il tutto fallo in un post tuo qui http://www.hwupgrade.it/forum/forumdisplay.php?f=125 Poichè qui siamo ampiamente off topic.
Un altra cosa finisci la procedura (Asquared,panda,ecc...) e naturalmente fammi sapere che cosa hanno effettuato.
allora, ho seguito alla lettera le vostre indicazioni. premesso che con bitdefender non ottengo nessun risultato, vi allego i log. avevo provato la procedura prima che fosse segnalato il programma ELISTARA, e non avevo trovato nulla. ora invece mi ha trovato due virus.
spero che mi possiate dire cosa emerge dai vari log.
GRAZIE MILLE
Riverside
21-09-2007, 21:04
allora, ho seguito alla lettera le vostre indicazioni. premesso che con bitdefender non ottengo nessun risultato, vi allego i log. avevo provato la procedura prima che fosse segnalato il programma ELISTARA, e non avevo trovato nulla. ora invece mi ha trovato due virus. spero che mi possiate dire cosa emerge dai vari log.
Emerge, prima di ogni altra cosa, che ci stai facendo perdere del tempo che potremmo dedicare a coloro che, al contrario di te, hanno, davvero bisogno.
Emerge, poi, che non hai preso alcun virus attraverso MSN Messenger; il log di Hthis, lo devi fare anallizzare, quindi, nella apposita sezione: http://www.hwupgrade.it/forum/showthread.php?p=18811857#post18811857
scusa, c'è qualcosa che non capisco. perchè secondo te ti starei facendo perdere tempo? ho postato nel thread sbagliato? se così fosse chiedo scusa, anche se l'ho fatto in totale buona fede.
grazie
Riverside
21-09-2007, 21:29
scusa, c'è qualcosa che non capisco. perchè secondo te ti starei facendo perdere tempo? ho postato nel thread sbagliato? se così fosse chiedo scusa, anche se l'ho fatto in totale buona fede. grazie
La buona fede non è in discussione ma, se tu avessi letto la Guida, non avresti postato qui o, per lo meno:
Importante:
● prima di eseguire la procedura leggi, attentamente, il contenuto della Guida
● apri un post nella discussione, descrivendo, in termini sintetici, il problema che hai riscontrato sul tuo P.C. ed attendi che qualcuno ti risponda (non è escluso che esso possa non dipendere da una infezione presa attraverso MSN Messenger, quindi potrebbe esserti suggerito di postare in una sezione più attinente rispetto al problema segnalato)
La buona fede non è in discussione ma, se tu avessi letto la Guida, non avresti postato qui o, per lo meno:
correggimi se sbaglio: un po' di tempo fa, cioè quando ho letto per la prima volta la guida, mi sembra che quello non ci fosse scritto, anzi si invitava a provare a risolvere il problema in quella maniera e poi eventualmente ad aprire un topic apposito. oggi effettivamente l'ho riletta con meno attenzione della prima e quello mi è sfuggito. chiedo cmq scusa, visto che non è mia abitudine non seguire la netiquette e la buona educazione, soprattutto quando si chiede un consiglio a qualcuno.
visto che mi dici che non ho alcun virus, credo che aprirò un topic apposito. ti ringrazio cmq per la disponibilità.
manuele
Riverside
21-09-2007, 23:18
correggimi se sbaglio: un po' di tempo fa, cioè quando ho letto per la prima volta la guida, mi sembra che quello non ci fosse scritto .......
Vedi che non leggi? ;)
GUIDA ALLA RIMOZIONE VIRUS DA MSN MESSENGER Aggiornata il 16 settembre 2007 :read:
Apocalix75
22-09-2007, 13:07
Scusa x il post nella discussione sbagliata e grazie x avermi indirizzato qui e per la guida (semplice ed utilissima).
P.S. sembra il problema sia svanito, cmq dacci un'occhiata e grazie di nuovo
Riverside
22-09-2007, 14:11
Scusa x il post nella discussione sbagliata e grazie x avermi indirizzato qui e per la guida (semplice ed utilissima).
P.S. sembra il problema sia svanito, cmq dacci un'occhiata e grazie di nuovo
Per i primi due log, siamo a posto; in particolare, EliStartA ha fatto il suo lavoro.
Log di HTHIS: fixa queste voci, sono superflue:
C:\Programmi\Spybot - Search & Destroy\TeaTimer.exeO4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Programmi\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programmi\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - Global Startup: Avvio rapido di HP Image Zone.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: DSLMON.lnk = ?
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
Suggerimento: cambia antivirus.
In ogni caso, prosegui con la terza parte della procedura.
Apocalix75
22-09-2007, 14:14
ok. grazie
che antivirus mi consigli?
Riverside
22-09-2007, 14:16
ok. grazie che antivirus mi consigli?
ANTIVIR PERSONAL EDITION FREE: clicca qui per il download (http://www.free-av.com/down/windows/antivir_workstation_win7u_en_h.exe)
● una volta installato, scarica gli aggiornamenti e poi, esegui una scansione completa del sistema.
qui trovi la Guida di configurazione per Antivir (http://www.hwupgrade.it/forum/showthread.php?t=1514684) pubblicata da Juninho (in particolare, leggi i primi tre post), ed altre cose importanti ed interessanti in relazione ad Antivir.
Apocalix75
22-09-2007, 14:22
okappa. arigrazie
Ho bisogno di aiuto. Ogni volta che apro MSN mi va in palla.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17.03.39, on 22/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T 1.EXE
C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
C:\Programmi\Java\jre1.6.0\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\MSN Messenger\MsnMsgr.Exe
C:\Programmi\Google\GoogleToolbarNotifier\GoogleTo olbarNotifier.exe
C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\system32\awf.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Programmi\File comuni\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Stefano\Desktop\università scidecom\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.it/0SEITIT/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.it/0SEITIT/SAOS01?FORM=TOOLBR
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.it/0SEITIT/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.0.301. 7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar3.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [Ptipbmf] rundll32.exe ptipbmf.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [EPSON Stylus C46 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T 1.EXE /P23 "EPSON Stylus C46 Series" /O6 "USB001" /M "Stylus C46"
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0\bin\jusched.exe"
O4 - HKLM\..\Run: [awf] C:\WINDOWS\system32\awf.exe
O4 - HKLM\..\RunServices: [awf] C:\WINDOWS\system32\awf.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleTo olbarNotifier.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
O4 - HKCU\..\Policies\Explorer\Run: [{F807B45B-089B-1040-0803-040205050027}] "C:\Programmi\File comuni\{F807B45B-089B-1040-0803-040205050027}\Update.exe" mc-110-12-0001411
O4 - HKCU\..\Policies\Explorer\Run: [{F807B45B-089A-1040-0803-040205050027}] "C:\Programmi\File comuni\{F807B45B-089A-1040-0803-040205050027}\Update.exe" mc-110-12-0001411
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Programmi\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsof...?1161189853214
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsof...?1161189845651
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = fastwebnet.it
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = fastwebnet.it
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = fastwebnet.it
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: Print Spooler Service (frxaewji3optsw) - Unknown owner - C:\WINDOWS\system32\awf.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
--
End of file - 8628 bytes
Riverside
22-09-2007, 18:13
Ho bisogno di aiuto. Ogni volta che apro MSN mi va in palla.
Segui la procedura; il log di HThis è richiesto con altri due log.
io ho avuto problemi cn msn prorpio da qnd ho scaricato un file k mi hanno mandato.. da allora si aprono finestre da sole e vengono inviati mess ai miei contatti con file infetti..
ho seguito la procedura e qui c'è il primo log
attendo indicazioni ora..
Riverside
23-09-2007, 22:21
....ho seguito la procedura e qui c'è il primo log attendo indicazioni ora..
Io direi che la procedura non la hai seguita: i log da pubblicare sono tre, non uno.
Dal log di MSNFIX che hai appena pubblicato, non si evince nulla che possa far ritenere tu abbia preso un virus attraverso MSN Messenger.
In ogni caso, prosegui con la procedura, seguendo il relativi passaggi, cosi come sono stati riportati nella Guida.
Aggiungo questo post perchè dopo aver eseguito le istruzioni di Riverside, sono due giorni che è aperto msn e non ho più traccia del virus.
GRAZIE MILLE RIVERSIDE :D
la giulsss
25-09-2007, 20:42
ho seguito le istruzioni e vi allego i log: ho avuto solo un problema con ccleaner... mi si è bloccato alla pulizia (mi dava errore e chiudeva il programma), sono riuscita a fare solo la riparazione errori.
la giulsss
25-09-2007, 20:43
non mi carica il log di hijackthis... mi da "invalid file"
Riverside
25-09-2007, 21:02
non mi carica il log di hijackthis... mi da "invalid file"
Pubblicalo nella discussione con un semplice copia / incolla.
Poi, prima di procedere con la terza parte della procedura, aspetta una risposta in merito ai log pubblicati.
LgK_Zeus
26-09-2007, 13:35
Potete darmi una mano per favore :cry:
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 14.35.09, on 26/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmi\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\MSN Messenger\msnmsgr.exe
C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Programmi\Logitech\SetPoint\SetPoint.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\Programmi\MSN Messenger\usnsvc.exe
C:\Programmi\Xfire\Xfire.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Documents and Settings\Cri\Desktop\backups\HiJackThis_v2.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKCU\..\Run: [LDM] C:\Programmi\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [PcSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programmi\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programmi\Logitech\SetPoint\SetPoint.exe
O12 - Plugin for .spop: C:\Programmi\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1157549970765
O17 - HKLM\System\CCS\Services\Tcpip\..\{196ABB53-7E01-4FCE-A706-2F5E19C8AAB5}: NameServer = 85.37.17.57 85.38.28.80
O17 - HKLM\System\CS1\Services\Tcpip\..\{196ABB53-7E01-4FCE-A706-2F5E19C8AAB5}: NameServer = 85.37.17.57 85.38.28.80
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
la giulsss
26-09-2007, 14:00
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21.42.21, on 25/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\a-squared Free\a2service.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmi\Acer\Acer eConsole\MediaServerService.exe
C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
C:\Acer\Empowering Technology\eRecovery\Monitor.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Programmi\Java\jre1.5.0_05\bin\jusched.exe
C:\Programmi\Acer\Acer eMode Management\AspireService.exe
C:\Programmi\Acer\Acer eConsole\MediaSync.exe
C:\Programmi\Lexmark 2300 Series\lxcgmon.exe
C:\Programmi\Lexmark 2300 Series\ezprint.exe
D:\Programmi\3.0\Apps\apdproxy.exe
D:\Programmi\qttask.exe
C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
D:\Programmi\iTunes\iTunesHelper.exe
C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmi\ADSL\StarModem ADSL USB MODEM\dslmon.exe
D:\Programmi\WinZip\WZQKPICK.EXE
D:\Programmi\VolumeWatcher\SPUVolumeWatcher.exe
C:\Programmi\iPod\bin\iPodService.exe
C:\WINDOWS\system32\lxcgcoms.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
D:\PROGRA~1\WINZIP\winzip32.exe
C:\unzipped\HiJackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programmi\ActiveX\AcroIEHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - (no file)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - (no file)
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
O3 - Toolbar: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ntiMUI] c:\Programmi\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_05\bin\jusched.exe
O4 - HKLM\..\Run: [AspireService] C:\Programmi\Acer\Acer eMode Management\AspireService.exe
O4 - HKLM\..\Run: [MediaSync] C:\Programmi\Acer\Acer eConsole\MediaSync.exe
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [LXCGCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCGtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [lxcgmon.exe] "C:\Programmi\Lexmark 2300 Series\lxcgmon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Programmi\Lexmark 2300 Series\ezprint.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Programmi\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [REGSHAVE] C:\Programmi\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "D:\Programmi\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [QuickTime Task] "D:\Programmi\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "D:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Utilità controllo supporti di Picture Motion Browser.lnk = D:\Programmi\VolumeWatcher\SPUVolumeWatcher.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: DSLMON.lnk = ?
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = D:\Programmi\Reader\reader_sl.exe
O4 - Global Startup: WinZip Quick Pick.lnk = D:\Programmi\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:\Programmi\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Apri in nuova scheda in primo piano - res://C:\Programmi\Windows Live Toolbar\Components\it-it\msntabres.dll.mui/230?60a64509e20b40f19a6336b034c76364
O8 - Extra context menu item: Apri in nuova scheda in secondo piano - res://C:\Programmi\Windows Live Toolbar\Components\it-it\msntabres.dll.mui/229?60a64509e20b40f19a6336b034c76364
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmi\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
O16 - DPF: {A1F2F2CE-06AF-483C-9F12-D3BAA72477D6} (BatchDownloader Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/DigWXMSN.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{26A59BA9-F7F6-4C5A-8B54-F476A0BCF447}: NameServer = 85.255.113.115,85.255.112.231
O17 - HKLM\System\CCS\Services\Tcpip\..\{324B9FCC-0066-4831-85BE-E42B949300E8}: NameServer = 85.255.113.115,85.255.112.231
O17 - HKLM\System\CCS\Services\Tcpip\..\{87F79BA5-489D-4FD0-B0C1-C210A5CDE3E2}: NameServer = 85.255.113.115,85.255.112.231
O17 - HKLM\System\CCS\Services\Tcpip\..\{C25BCB43-7B47-42ED-9B4A-7475732E873B}: NameServer = 85.255.113.115 85.255.112.231
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.113.115 85.255.112.231
O17 - HKLM\System\CS1\Services\Tcpip\..\{26A59BA9-F7F6-4C5A-8B54-F476A0BCF447}: NameServer = 85.255.113.115,85.255.112.231
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.113.115 85.255.112.231
O17 - HKLM\System\CS2\Services\Tcpip\..\{26A59BA9-F7F6-4C5A-8B54-F476A0BCF447}: NameServer = 85.255.113.115,85.255.112.231
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.113.115 85.255.112.231
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Programmi\a-squared Free\a2service.exe
O23 - Service: Acer Media Server - Acer Inc. - C:\Programmi\Acer\Acer eConsole\MediaServerService.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: lxcg_device - Unknown owner - C:\WINDOWS\system32\lxcgcoms.exe
O23 - Service: NBService - Nero AG - C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programmi\Norton AntiVirus\SAVScan.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programmi\TuneUp Utilities 2004\WinStylerThemeSvc.exe
O23 - Service: Utilità di pianificazione di LiveUpdate automatico - Symantec Corporation - C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe
--
End of file - 11778 bytes
Riverside
26-09-2007, 16:39
Logfile of Trend Micro HijackThis v2.0.2
Abbiamo già detto che sia il log di MSNFIX che quello di ELISTARTA, sono a posto.
Ora, segui questa procedura (tieni, sempre disattivato il Ripristino confgiurazione di sistema fino a quanto non avrai eseguito tutti i passaggi indicati in Guida):
Rilancia Hthis e fixa tutte queste voci:
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - (no file)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - (no file)
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [REGSHAVE] C:\Programmi\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Adobe Photo Downloader] "D:\Programmi\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [QuickTime Task] "D:\Programmi\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "D:\Programmi\iTunes\iTunesHelper.exe"
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: DSLMON.lnk = ?
O4 - Global Startup: WinZip Quick Pick.lnk = D:\Programmi\WinZip\WZQKPICK.EXE
O17 - HKLM\System\CCS\Services\Tcpip\..\{26A59BA9-F7F6-4C5A-8B54-F476A0BCF447}: NameServer = 85.255.113.115,85.255.112.231
O17 - HKLM\System\CCS\Services\Tcpip\..\{324B9FCC-0066-4831-85BE-E42B949300E8}: NameServer = 85.255.113.115,85.255.112.231
O17 - HKLM\System\CCS\Services\Tcpip\..\{87F79BA5-489D-4FD0-B0C1-C210A5CDE3E2}: NameServer = 85.255.113.115,85.255.112.231
O17 - HKLM\System\CCS\Services\Tcpip\..\{C25BCB43-7B47-42ED-9B4A-7475732E873B}: NameServer = 85.255.113.115 85.255.112.231
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.113.115 85.255.112.231
O17 - HKLM\System\CS1\Services\Tcpip\..\{26A59BA9-F7F6-4C5A-8B54-F476A0BCF447}: NameServer = 85.255.113.115,85.255.112.231
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.113.115 85.255.112.231
O17 - HKLM\System\CS2\Services\Tcpip\..\{26A59BA9-F7F6-4C5A-8B54-F476A0BCF447}: NameServer = 85.255.113.115,85.255.112.231
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.113.115 85.255.112.231
Poi, aggiorna:
INTERNET EXPLORER: clicca qui per il download (https://www.microsoft.com/italy/windows/downloads/ie/getitnow.mspx)
scorri fino in fondo la pagina web, a sinistra devi selezionare il tuo sistema operativo (nel tuo caso sarà Windows XP ServicePack2 e avvii il download
JAVASUN:
● Start
● Panello di Controllo (se non viene visualizzato in modalità classica, in alto a sinistra clicca sulla voce passa alla visualizzazione classica)
● clicca sulla icona Java per accedere al suo Pannello di controllo
● clicca sulla scheda Aggiornamento e poi sul pulsante Aggiorna adesso
prosegui con il resto della procedura ed, al termine, ripubblica un log di HThis.
Ti dico, fin da ora, che potrebbe esserci, un ulteriore problema, che analizzeremo, solo, dopo che avrai completato il tutto.
Riverside
26-09-2007, 16:43
Potete darmi una mano per favore
Certo, ma solo dopo che avrai letto la Guida.
Pubblicare un log di Hthis senza, neppure spiegare quale sarebbe il tuo problema, non serve.
La Guida è chiara, in tutti i sui passaggi: o la leggi, attentamente e la segui, oppure non possiamo darti alcun aiuto.
^:MadHatter:^
26-09-2007, 16:48
Salve!
Ho aperto un allegato da msn (ok sono stata imbecille) che chiaramente ora mi si manda a tutti i contatti. :doh:
Ho scaricato quanto detto nel primo passo della guida e a breve posterò i log...
Spero che possiate aiutarmi.
Grazie!
Riverside
26-09-2007, 16:51
Salve! Ho aperto un allegato da msn (ok sono stata imbecille) che chiaramente ora mi si manda a tutti i contatti. :doh: Ho scaricato quanto detto nel primo passo della guida e a breve posterò i log... Spero che possiate aiutarmi.
Tu segui la Guida e vediamo di risolvere la grana ;)
^:MadHatter:^
27-09-2007, 13:44
Ecco i tre log!
Riverside
27-09-2007, 18:31
Ecco i tre log!
Ok, vediamo.
Log di MSNFIX: pulito
Log di EliStartA: pulito
Log di HThis: niente di particolare; devi fixare queste:
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O16 - DPF: {36C19821-2BBD-11D8-A952-400000999033} (SRIEAgent2 Class) - https://www3.csebo.it/sr/srlibx.cab
da aggiornare INTERNET EXPLORER: clicca qui per il download (https://www.microsoft.com/italy/windows/downloads/ie/getitnow.mspx)
scorri fino in fondo la pagina web, a sinistra devi selezionare il tuo sistema operativo (nel tuo caso sarà Windows XP ServicePack2 e avvii il download
da installare JAVASUN: clicca qui per il download (http://www.java.com/it/)
E, come sempre è accaduto a tutti coloro che sono stati infettati da una variante di questo Virus, ti suggerisco di sostituire Avast con un Antivirus più efficace.
Ora, puoi proseguire con la terza parte della Guida.
Ciao a tutti non sò se è giusto postarlo quà..ma ho problemi di virus in msn e posto il mio log se qualcuno mi può dare informazioni..grazie
Logfile of HijackThis v1.99.1
Scan saved at 23.50.30, on 27/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\eManager\anbmServ.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
D:\Programmi\ewido\security suite\ewidoctrl.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
C:\PROGRA~1\LAUNCH~1\LManager.exe
C:\Programmi\Canon\MultiPASS4\MPTBox.exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\eBay\eBay Toolbar2\eBayTBDaemon.exe
C:\Programmi\Java\jre1.6.0_01\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\WINDOWS\etMon.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Programmi\CursorXP\CursorXP.exe
D:\Programmi\DAEMON Tools\daemon.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Grisoft\AVG7\avgwb.dat
C:\DOCUME~1\Roberto\IMPOST~1\Temp\Directory temporanea 1 per hijackthis.zip\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://libero.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://global.acer.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Programmi\eBay\eBay Toolbar2\eBayTB.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Programmi\eBay\eBay Toolbar2\eBayTB.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MPTBox] C:\Programmi\Canon\MultiPASS4\MPTBox.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [eBayToolbar] C:\Programmi\eBay\eBay Toolbar2\eBayTBDaemon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [etMonitor] C:\WINDOWS\etMon.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [CursorXP] D:\Programmi\CursorXP\CursorXP.exe
O4 - HKCU\..\Run: [Hide IP Platinum] D:\Programmi\Hide IP Platinum\hideippla.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
O4 - HKCU\..\Run: [DAEMON Tools] "D:\Programmi\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [SweetIM] C:\Programmi\Macrogaming\SweetIM\SweetIM.exe
O4 - Startup: Adobe Gamma.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = D:\Reader\reader_sl.exe
O8 - Extra context menu item: &eBay Search - res://C:\Programmi\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O8 - Extra context menu item: &Google Search - res://C:\Programmi\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZN
O8 - Extra context menu item: &Translate English Word - res://C:\Programmi\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://C:\Programmi\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Programmi\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://C:\Programmi\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://C:\Programmi\Google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://artemiusfowl.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1116526430046
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://artemiusfowl.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {8EC18CE2-D7B4-11D2-88C8-006008A717FD} - http://ww3.atlanteitaliano.it/ecwplugins/ncs.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{29A93C5D-49AA-493E-9FDB-AFA9F63367BB}: NameServer = 192.168.0.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{29A93C5D-49AA-493E-9FDB-AFA9F63367BB}: NameServer = 192.168.0.1
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: system32\aakah.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: ewido security suite control - ewido networks - D:\Programmi\ewido\security suite\ewidoctrl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programmi\TGTSoft\StyleXP\StyleXPService.exe
lancetta
27-09-2007, 23:28
@ byker
segui la procedura in prima pagina all'inizio del thread
Chill-Out
28-09-2007, 22:39
eccoli..
e il log di ELISTARTA?
hai postato 2 volte il log di msnfix, ma sulla base di che cosa dici di aver preso il virus di messenger?
e il log di ELISTARTA?
hai postato 2 volte il log di msnfix, ma sulla base di che cosa dici di aver preso il virus di messenger?
Sorry...
allora..mi arrivano pezzi di frasi che ho usato in msn.. per email dalla persona con cui stavo parlando..la quale afferma di non avermi mandato nulla..
Riverside
29-09-2007, 02:04
eccoli..
Log di MSNFIX:
Quelli evidenziati in rosso, sono da rimuovere manulamente
Quindi:
● Risorse del Computer
● Disco Locale C:
● apri la cartella Windows, cerchi e rimuovi:
PlayStationSaver.scr (è uno screensaver non leggittimo, a meno che non lo abbia installato tu, va rimosso)
msflxgrd.zip
Quelli evidenziati in rosso, sono, anch'essi, da rimuovere manualmente
Quindi:
● Risorse del Computer
● Disco Locale C:
● apri la cartella Windows, accedi alla cartella System32, cerchi e rimuovi:
Lattice.scr (è uno screensaver non leggittimo, a meno che non lo abbia installato tu, va rimosso)
msflxgrd.zip
Quello evidenziato in rosso, prima di rimuoverlo, lo fai analizzare su Virustotal:
Link: http://www.virustotal.com/it/
Quindi:
● Risorse del Computer
● Disco Locale C:
ndowec.exe
e facci sapere il risulato della analisi.
Log di ELISTARTA:
è stato rimossa la KeyGen.ZWT per Macromedia Dreamweawer Fireworks Flash
Log di HTHIS: tutta questa roba è da fixare
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [MPTBox] C:\Programmi\Canon\MultiPASS4\MPTBox.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CursorXP] D:\Programmi\CursorXP\CursorXP.exe
O4 - HKCU\..\Run: [SweetIM] C:\Programmi\Macrogaming\SweetIM\SweetIM.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = D:\Reader\reader_sl.exe
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZN
Inoltre: devi aggiornare JAVASUN:
● Start
● Panello di Controllo (se non viene visualizzato in modalità classica, in alto a sinistra clicca sulla voce passa alla visualizzazione classica)
● clicca sulla icona Java per accedere al suo Pannello di controllo
● clicca sulla scheda Aggiornamento e poi sul pulsante Aggiorna adesso
Quanto hai fatto tutto, puoi proseguire con la terza parte della procedura.
Rircodati, solo, di farci sapere il risultato di Virustotal.
lancetta
29-09-2007, 10:31
Log di ELISTARTA:
è stato rimossa la KeyGen.ZWT per Macromedia Dreamweawer Fireworks Flash
:asd: :tapiro:
Riverside
29-09-2007, 12:03
:asd: :tapiro:
EliStartA non perdona, socio :sbonk: :nonsifa:
salvo.maltese
29-09-2007, 13:20
Salve ragazzi, anche io ho beccato un virus tramite msn. Prima di scoprire la splendida guida di questo topic avevo scaricato ed avviato msnfix, il quale mi ha cancellato un file. Adesso ho seguito tutta la vostra procedura (1 e 2 parte), perchè nonostante l'eliminazione del file ("c:\windows\winfp.exe") tramite il programma sopra menzionato, il pc risultava ancora molto lento. Ho scoperto poi che su msconfig nella voce avvio erano presenti oltre alla voce "c:/windows/winfp.exe" anche altri due voci sospette: uno è solo "winfp" (oltre a quella detta) e l'altro è "WinBool32.exe". Entrambi i file li ho deselezionati per non essere avviati con windows, poichè ho letto su internet che potrebbero essere due virus. La voce "c:/windows/winfp.exe" l'ho deselezionata pure ma penso che anche selezionandola nuovamente non partirebbe nulla, visto che msnfix lo ha eliminato. Allego pertanto l'ultimo log di msnfix, dove non è riportata nessuna infezione, i logs di EliStartA e HijackThis come specificato nella vostra guida.
Dateci un occhiata e fatemi sapere se c'è qualcosa di strano. Grazie, ciao.
P.S. Se volete avere il log vecchio di msnfix dove è riportato l'eliminazione del file "c:\windows\winfp.exe" fatemelo sapere, visto che non è possibile caricare più di 3 files.
Bugs Bunny
29-09-2007, 13:28
direi pulito
salvo.maltese
29-09-2007, 13:34
direi pulito
Quindi posso stare tranquillo o meglio attendere la risposta di Riverside??
Bugs Bunny
29-09-2007, 13:54
se vuoi attendi pure la risposta di riverside,intanto ti motivo la mia:
msnfix non ha trovato niente
elistarta non ha trovato niente.
il log è pulito
salvo.maltese
29-09-2007, 14:13
se vuoi attendi pure la risposta di riverside,intanto ti motivo la mia:
msnfix non ha trovato niente
elistarta non ha trovato niente.
il log è pulito
Dimmi una cosa. Per quanto riguarda l'applicazione winbool32.exe presente su msconfig nella sezione avvio, cosa mi consigli di fare? Per il momento l'ho deselezionata.Stessa cosa per un file chiamato SOLO winfp.exe (non "c:\windows\winfp.exe" Non posso allegare l'immagine perchè grande. Grazie mille. Ciao
Log di MSNFIX:
Quelli evidenziati in rosso, sono da rimuovere manulamente
Quindi:
● Risorse del Computer
● Disco Locale C:
● apri la cartella Windows, cerchi e rimuovi:
PlayStationSaver.scr (è uno screensaver non leggittimo, a meno che non lo abbia installato tu, va rimosso)
msflxgrd.zip
Quelli evidenziati in rosso, sono, anch'essi, da rimuovere manualmente
Quindi:
● Risorse del Computer
● Disco Locale C:
● apri la cartella Windows, accedi alla cartella System32, cerchi e rimuovi:
Lattice.scr (è uno screensaver non leggittimo, a meno che non lo abbia installato tu, va rimosso)
msflxgrd.zip
Quello evidenziato in rosso, prima di rimuoverlo, lo fai analizzare su Virustotal:
Link: http://www.virustotal.com/it/
Quindi:
● Risorse del Computer
● Disco Locale C:
ndowec.exe
e facci sapere il risulato della analisi.
Log di ELISTARTA:
è stato rimossa la KeyGen.ZWT per Macromedia Dreamweawer Fireworks Flash
Log di HTHIS: tutta questa roba è da fixare
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [MPTBox] C:\Programmi\Canon\MultiPASS4\MPTBox.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CursorXP] D:\Programmi\CursorXP\CursorXP.exe
O4 - HKCU\..\Run: [SweetIM] C:\Programmi\Macrogaming\SweetIM\SweetIM.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = D:\Reader\reader_sl.exe
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZN
Inoltre: devi aggiornare JAVASUN:
● Start
● Panello di Controllo (se non viene visualizzato in modalità classica, in alto a sinistra clicca sulla voce passa alla visualizzazione classica)
● clicca sulla icona Java per accedere al suo Pannello di controllo
● clicca sulla scheda Aggiornamento e poi sul pulsante Aggiorna adesso
Quanto hai fatto tutto, puoi proseguire con la terza parte della procedura.
Rircodati, solo, di farci sapere il risultato di Virustotal.
Ecco il risultao di virustotal:
File NTDETECT.COM ricevuto il 2007.09.29 15:27:01 (CET)
Stato corrente: Carico ... in coda attesa scansione finito NON TROVATO INTERROTTO
Risultato: 0/32 (0%)
Riverside
29-09-2007, 15:45
Ok cercalo e rimuovi, manualmente, anche quello.
Se hai completato la terza parte della procedura, pubblica il nuovo log di Htis.
salvo.maltese
29-09-2007, 16:21
Ok cercalo e rimuovi, manualmente, anche quello.
Se hai completato la terza parte della procedura, pubblica il nuovo log di Htis.
Scusa, ma l'avevi con me?
Ok cercalo e rimuovi, manualmente, anche quello.
Se hai completato la terza parte della procedura, pubblica il nuovo log di Htis.
ecco il nuovo log di Htis
Riverside
29-09-2007, 19:58
Scusa, ma l'avevi con me?
No. Ora controllo anche ciò che hai pubblicato tu.
Riverside
29-09-2007, 20:00
ecco il nuovo log di Htis
Ok, ci siamo. il og è pulito.
Complimenti Byker.
Riverside
29-09-2007, 20:09
Salve ragazzi, anche io ho beccato un virus tramite msn. Prima di scoprire la splendida guida ........
I log di MSNFIX ed ELISTARTA sono puliti.
Log di HTHIS: questi riferimenti li puoi fixare
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 –k
devi aggiornare INTERNET EXPLORER: clicca qui per il download (https://www.microsoft.com/italy/windows/downloads/ie/getitnow.mspx)
scorri fino in fondo la pagina web, a sinistra devi selezionare il tuo sistema operativo (nel tuo caso sarà Windows XP ServicePack2 e avvii il download
devi installare JAVASUN: clicca qui per il download (http://www.java.com/it/)
Poi, prosegui con la terza parte della Guida.
Complimenti a te Riverside...e grazie per le info..:D
alessandra82
30-09-2007, 14:32
ecco i miei log..
Lollo87Lp
30-09-2007, 15:23
ciao a tutti,
da qualche giorno mi perseguita un virus di msn (il famoso "io ricordo quando abbiamo portato questa foto" o cose del genere).
ho fatto quanto scritto nel post di guida e ora vi allego i miei log; quello di hijackthis non me lo accetta, ve lo copioincollo qui
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16.19.56, on 30/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Sygate\SPF\smc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Adobe\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe
C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Programmi\Java\jre1.6.0_02\bin\jusched.exe
C:\Programmi\Adobe\Photoshop Elements 5.0\apdproxy.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE
C:\Programmi\Winamp\winampa.exe
C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programmi\QuickTime\QTTask.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programmi\Windows Media Player\WMPNSCFG.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Pinnacle\Shared Files\InstantCDDVD\PCLETray.exe
C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Programmi\MSN Messenger\usnsvc.exe
C:\Programmi\WinRAR\WinRAR.exe
C:\Documents and Settings\Proprietario\Desktop\HThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.centoper.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: NetXfer - {83B80A9C-D91A-4F22-8DCF-EA7204039F79} - C:\Programmi\Xi\NetXfer\NXIEHelper.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: NetXfer - {C16CBAAC-A75C-4DB5-A0DD-CDF5CAFCDD3A} - C:\Programmi\Xi\NetXfer\NXToolBar.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [USB2Check] RUNDLL32.EXE "C:\WINDOWS\system32\PCLECoInst.dll",CheckUSBController
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programmi\Adobe\Photoshop Elements 5.0\apdproxy.exe"
O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"
O4 - HKLM\..\Run: [WinampAgent] C:\Programmi\Winamp\winampa.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Programmi\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [InstantTray] C:\Programmi\Pinnacle\Shared Files\InstantCDDVD\PCLETray.exe
O4 - HKCU\..\Run: [StartCCC] C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Salva oggetto con NetXfer - C:\Programmi\Xi\NetXfer\NXAddLink.html
O8 - Extra context menu item: Salva tutti gli oggetti con NetXfer - C:\Programmi\Xi\NetXfer\NXAddList.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.centoper.it/
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://solointer8.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1174763302831
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Adobe Active File Monitor V5 (AdobeActiveFileMonitor5.0) - Unknown owner - C:\Programmi\Adobe\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Pclipedom - Unknown owner - (no file)
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Programmi\WinPcap\rpcapd.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programmi\Sygate\SPF\smc.exe
--
End of file - 8110 bytes
attendo una vostra risposta, grazie :cool:
JadePunx
30-09-2007, 15:51
ok ragazzi ho seguito completamente la guida ora posto i log.. però ho avuto dei problemi..finite le prime due fasi ora attendo pulizia ecc ecc al riavvio... non potevo accedere ad internet ed infatti non avevo più la connessione wi.fi...ho dovuto disinstallare alice e reinstallarlo..fatto questo..all'apertura di EXPLORER mi rileva di continuo trojian downloader ...
msn ora è apposto non da nessun tipo di problema..
rimane il caos per questi trojian ...
posto i log spero mi potete aiutare..o sto giro il pc va fuori dalla finestra con tutti i virus!
P.S scusate ma non mi fa inserire allegati!
MSNFix 1.526
C:\Documents and Settings\Brutal Brothers\Desktop\MSNFix
Fix effettuato il 30/09/2007 - 15.29.57,37 By Brutal Brothers
modalità normale
************************ Cercare i files presenti
... C:\WINDOWS\winlogon.exe
************************ MSNCHK ***** /!\ beta test /!\
[!] C:\WINDOWS\freshphotos.zip is INFECTED
************************ Ricerca le cartelle presenti
Nessuna cartella trovata
Nessun files trovato
************************ Files sospetti
/!\ questi files necessitano di un parere esperto prima di qualsiasi intervento
[C:\WINDOWS\freshphotos.zip] 014C07ECE6FD5952303D1E9FB5F1C885
[C:\dmgr.exe] F069BC67D1BE0CC8D0BFB3E78F2CF7AF
==> Vi saremo grati se vorrete inviare il file C:\DOCUME~1\BRUTAL~1\Desktop\Upload_Me.zip su http://upload.changelog.fr
I files e le chiavi di registro eliminati sono stati salvati nel file 30092007_15.43.3537.zip
------------------------------------------------------------------------
Auteur : !aur3n7 Contact: http://changelog.fr
------------------------------------------------------------------------
--------------------------------------------- END ---------------------------------------------
Sun Sep 30 15:31:50 2007
EliStartPage v14.73 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\WEB\RELATED.HTM --> Eliminado
Por favor, envienos una muestra del fichero
C:\Muestras\WINLOGON.EXE.Muestra EliStartPage v14.73
a "
[email protected]". Gracias.
C:\WINDOWS\WINLOGON.EXE --> Renombrado a .VIR
Linea Eliminada del HOSTS --> #AAW 127.0.0.1 www.symantec.com
Linea Eliminada del HOSTS --> #AAW 127.0.0.1 securityresponse.symantec.com
Linea Eliminada del HOSTS --> #AAW 127.0.0.1 symantec.com
Linea Eliminada del HOSTS --> #AAW 127.0.0.1 www.sophos.com
No detectado Parche MS04-011 de Microsoft instalado. (LSASS)
No detectado Parche MS04-012 de Microsoft instalado. (RPC)
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
No detectado Parche MS06-070 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Sun Sep 30 15:32:49 2007
EliStartPage v14.73 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado Parche MS04-011 de Microsoft instalado. (LSASS)
No detectado Parche MS04-012 de Microsoft instalado. (RPC)
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
No detectado Parche MS06-070 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Sun Sep 30 15:33:25 2007
EliStartPage v14.73 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Programmi\Telecom Italia\AdslWiFi\Guida\common\utilities\exec\ALICE_INSTALLER.EXE --> Eliminado, KeyLogger.FL
C:\Programmi\Telecom Italia\AdslWizzy\Guida\common\utilities\exec\ALICE_INSTALLER.EXE --> Eliminado, KeyLogger.FL
Sun Sep 30 15:43:44 2007
EliStartPage v14.73 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\Winlogon.exe.VIR --> Eliminado.
No detectado Parche MS04-011 de Microsoft instalado. (LSASS)
No detectado Parche MS04-012 de Microsoft instalado. (RPC)
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
No detectado Parche MS06-070 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Sun Sep 30 15:44:01 2007
EliStartPage v14.73 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Exploración Detenida por el Usuario.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15.50.50, on 30/09/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
F:\Nero\InCD\InCDsrv.exe
C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\a-squared Free\a2service.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
F:\Bluetooth\bin\btwdins.exe
C:\WINDOWS\System32\cisvc.exe
C:\WINDOWS\system32\dllcache\services.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programmi\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
C:\Programmi\File comuni\Microsoft Shared\Windows Live\WLLoginProxy.exe
F:\Nero\InCD\InCD.exe
C:\Programmi\Java\jre1.5.0_04\bin\jusched.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\D-Link\AirPlus XtremeG Utility\AirPlusCFG.exe
C:\Programmi\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Programmi\iTunes\iTunesHelper.exe
C:\WINDOWS\System32\suwin32.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmi\iPod\bin\iPodService.exe
F:\Office\Office10\WINWORD.EXE
C:\Programmi\MSN Messenger\MsnMsgr.Exe
F:\7.0\Reader\reader_sl.exe
C:\Programmi\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
F:\Bluetooth\BTTray.exe
C:\Programmi\Alice ti aiuta\bin\mpbtn.exe
F:\BLUETO~1\BTSTAC~1.EXE
C:\Programmi\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Programmi\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Programmi\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Programmi\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe
C:\Programmi\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
C:\Programmi\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
C:\WINDOWS\System32\cidaemon.exe
F:\WinRAR\WinRAR.exe
C:\DOCUME~1\BRUTAL~1\IMPOST~1\Temp\Rar$EX00.704\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] F:\Nero\InCD\InCD.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [POINTER] point32.exe
O4 - HKLM\..\Run: [D-Link AirPlus XtremeG Utility] C:\Programmi\D-Link\AirPlus XtremeG Utility\AirPlusCFG.exe
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Programmi\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Service Updater] C:\WINDOWS\System32\suwin32.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = F:\7.0\Reader\reader_sl.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = F:\Office\Office10\OSA.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:\Programmi\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://F:\Office\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Invia a &Bluetooth - F:\Bluetooth\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - F:\Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - F:\Bluetooth\btsendto_ie.htm
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmi\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1191111053079
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Programmi\a-squared Free\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Programmi\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - F:\Bluetooth\bin\btwdins.exe
O23 - Service: DNS Client Service - Unknown owner - C:\WINDOWS\system32\svshost.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - F:\Nero\InCD\InCDsrv.exe
O23 - Service: InCD Helper (read only) (InCDsrvR) - Ahead Software AG - C:\Programmi\Ahead\InCD\InCDsrv.exe
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: Mims service (Mimserv) - Unknown owner - C:\WINDOWS\system32\dllcache\services.exe
O23 - Service: MSN RAV - Unknown owner - C:\WINDOWS\system\msnrav.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Programmi\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
--
End of file - 8616 bytes
Riverside
30-09-2007, 15:54
ecco i miei log..
Alessandra, hai allegato 2 volte lo stesso log.
Riallegali, tutti e tre per favore (log di MSNFIX, di ELISTARTA e di HTHIS).
Riverside
30-09-2007, 16:03
ciao a tutti, da qualche giorno mi perseguita un virus di msn ......
Log di MSNFIFX: adesso pulito
Log di ELISTARTA: adeso pulito
Log di HTHIS: queste voci sono fa fixare
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programmi\Adobe\Photoshop Elements 5.0\apdproxy.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O23 - Service: Pclipedom - Unknown owner - (no file)
Poi, prosegui con la terza parte della Guida.
Riverside
30-09-2007, 16:23
ok ragazzi ho seguito completamente la guida ora posto i log..
Jade tu, hai ancora diversi problemi. Per adesso devi prosegui in questa maniera
Quando hai fatto questa parte, ti fermi e mi devi dire se il tuo Sistema Operativo è originale o meno, perchè non è mai stato aggiornato.
Log di MSNFIX:
Quello evidenziato in rosso, va rimosso, manualmente
Quindi:
● Risorse del Computer
● Disco Locale C:
● apri la cartella Windows, cerchi e rimuovi:
freshphotos.zip
Quello evidenziato in rosso, va rimosso, manualmente
Quindi:
● Risorse del Computer
● Disco Locale C:
dmgr.exe
poi:
● Start
● Cerca nella casella di dialogo digita (fai un copia / incolla)
Upload_Me.zip
e lo rimuovi
Svuota, completamente il cestino.
Log di ELISTARTA: ora è pulito
Log di HTHIS: tutta questa roba è, assolutamente da fixare
C:\WINDOWS\system32\dllcache\services.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" –atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = F:\Office\Office10\OSA.EXE
O23 - Service: DNS Client Service - Unknown owner - C:\WINDOWS\system32\svshost.exe (file missing)
O23 - Service: Mims service (Mimserv) - Unknown owner - C:\WINDOWS\system32\dllcache\services.exe
O23 - Service: MSN RAV - Unknown owner - C:\WINDOWS\system\msnrav.exe (file missing)
devi aggiornare JAVASUN:
● Start
● Panello di Controllo (se non viene visualizzato in modalità classica, in alto a sinistra clicca sulla voce passa alla visualizzazione classica)
● clicca sulla icona Java per accedere al suo Pannello di controllo
● clicca sulla scheda Aggiornamento e poi sul pulsante Aggiorna adesso
JadePunx
30-09-2007, 16:42
guarda non ho idea se il mio sistema è originale...ho cambiato pc ma questo era di mio fratello...lo ha comprato da un suo amico..quindi storie intrise e non so nulla.....in ogni caso ok ho eliminato tutto..
ora sto installando java ma mi dice che non è supportato il sistema operativo...ma sta installando comunque...il pc lo devo riavviare fra un pò anche per hijackthis..per windows update ieri mi sono accorta che non mi aggiornava il pc allora sono andata nel sito della microsoft e ho cliccato ricerca aggiornamenti ma si era impallato e non ha concluso nulla....:confused:
JAVA :INSTALLAZIONE ESEGUITA CORRETTAMENTE... fatta riavvio
Riverside
30-09-2007, 16:53
guarda non ho idea se il mio sistema è originale...ho cambiato pc ma questo era di mio fratello...lo ha comprato da un suo amico..quindi storie intrise e non so nulla.....in ogni caso ok ho eliminato tutto..
Ora procedi con la terza parte della procedura; al temine allega un nuovo log di HTHIS.
In ogni caso non finisce li: dobbiamo verificare se quell'S.O. è originale perchè va aggiornato; e non solo quello.
JadePunx
30-09-2007, 16:57
non è che ora facendo ripartire asquared & co ..mi disinstalla ancora la connessione wi fi?
ah continuamente mi arrivano trojian questo volta mi hanno letteralmente scassato...
Riverside
30-09-2007, 18:16
non è che ora facendo ripartire asquared & co ..mi disinstalla ancora la connessione wi fi?
No, fai una cosa la scansione eseguila da disconnessa.
ah continuamente mi arrivano trojian questo volta mi hanno letteralmente scassato...
L'antivirus li blocca?
JadePunx
30-09-2007, 18:34
avg me li sposta in virus vaul o li elimina si..però continuamente oggi me ne saranno arrivati quasi una trentina!
Riverside
30-09-2007, 19:21
avg me li sposta in virus vaul o li elimina si..però continuamente oggi me ne saranno arrivati quasi una trentina!
Jade ti lascio un PM.
Hai terminato la terza parte?
lancetta
30-09-2007, 19:24
mi sà che sei senza firewall quindi hai voglia
Riverside
30-09-2007, 19:31
mi sà che sei senza firewall quindi hai voglia
Ok, facciamole installare un firewall, almeno fino a quando non abbiamo appurato che l'S.O. sia, omeno, orginale: quale consigli socio?.
lancetta
30-09-2007, 19:47
Ok, facciamole installare un firewall, almeno fino a quando non abbiamo appurato che l'S.O. sia, omeno, orginale: quale consigli socio?.
Socio connessione i merda stasera mi sarà cascata 4 o 5 volte........cmq un firewall qualsiasi va bene anche uno vecchio giusto per chiaramente
Riverside
30-09-2007, 19:55
Socio connessione i merda stasera mi sarà cascata 4 o 5 volte........cmq un firewall qualsiasi va bene anche uno vecchio giusto per chiaramente
:( per la connessione.
Per il firewall, ho deciso di farle installare Outpost.
Questa parte della discussione si può considerare chiusa: con Jade, proseguo in Messenger.
Socio, mi ricontrolli solo i logs, e mi pubblichi, qui, per favore, gli eventuali problemi che mi sono sfuggiti?
Lollo87Lp
30-09-2007, 20:44
ho un problemuccio: con Alternate Data Streams Recorder mi ha individuato dei file ma quando clicco "Clean / Remove ADS" mi scrive "Error deleting the file stream. Impossibile trovare il file specificato".
che devo fare?
grazie
lancetta
30-09-2007, 20:59
Socio per il momento va bene così però falle fare i vari passagi sopratutto dopo outpost (ottimo) altrimenti senza Fw ogni log sarebbe diverso.....:rolleyes:
@Lollo87Lp
allora per gli ads quelli "fetenti":D al momento usa hijackthis che è la stessa cosa in questo modo:apri hijackthis clicca "open the misc tools section",click su "open ads spy",leva la spunta a "quick scan",click sul tasto "scan" e riporta qui cosa ha rilevato.
Lollo87Lp
30-09-2007, 21:06
Socio per il momento va bene così però falle fare i vari passagi sopratutto dopo outpost (ottimo) altrimenti senza Fw ogni log sarebbe diverso.....:rolleyes:
@Lollo87Lp
allora per gli ads quelli "fetenti":D al momento usa hijackthis che è la stessa cosa in questo modo:apri hijackthis clicca "open the misc tools section",click su "open ads spy",leva la spunta a "quick scan",click sul tasto "scan" e riporta qui cosa ha rilevato.
ops, ho fatto quel che hai detto e ha finito la scansione ma clicco "save log" e non fa niente, inoltre non c'è nessun file nella casella bianca :rolleyes:
Lollo87Lp
30-09-2007, 21:14
ecco il log finale di hijackthis
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22.14.07, on 30/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Sygate\SPF\smc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
C:\Programmi\Adobe\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe
C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
C:\Programmi\Java\jre1.6.0_02\bin\jusched.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE
C:\Programmi\Winamp\winampa.exe
C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programmi\Windows Media Player\WMPNSCFG.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Pinnacle\Shared Files\InstantCDDVD\PCLETray.exe
C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Programmi\a-squared Free\a2service.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\AdunanzA\eMule_AdnzA.exe
C:\Programmi\Mozilla Thunderbird\thunderbird.exe
C:\Documents and Settings\Proprietario\Desktop\HThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.centoper.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: NetXfer - {83B80A9C-D91A-4F22-8DCF-EA7204039F79} - C:\Programmi\Xi\NetXfer\NXIEHelper.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: NetXfer - {C16CBAAC-A75C-4DB5-A0DD-CDF5CAFCDD3A} - C:\Programmi\Xi\NetXfer\NXToolBar.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [USB2Check] RUNDLL32.EXE "C:\WINDOWS\system32\PCLECoInst.dll",CheckUSBController
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe
O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"
O4 - HKLM\..\Run: [WinampAgent] C:\Programmi\Winamp\winampa.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Programmi\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [InstantTray] C:\Programmi\Pinnacle\Shared Files\InstantCDDVD\PCLETray.exe
O4 - HKCU\..\Run: [StartCCC] C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Salva oggetto con NetXfer - C:\Programmi\Xi\NetXfer\NXAddLink.html
O8 - Extra context menu item: Salva tutti gli oggetti con NetXfer - C:\Programmi\Xi\NetXfer\NXAddList.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.centoper.it/
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://solointer8.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1174763302831
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Programmi\a-squared Free\a2service.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Adobe Active File Monitor V5 (AdobeActiveFileMonitor5.0) - Unknown owner - C:\Programmi\Adobe\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Helpcgprdri - Windows (R) Server 2003 DDK provider - (no file)
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Programmi\WinPcap\rpcapd.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programmi\Sygate\SPF\smc.exe
--
End of file - 7941 bytes
Riverside
30-09-2007, 21:19
ecco il log finale di hijackthis
Fixa questo e se non hai più problemi, sei a posto.
O23 - Service: Helpcgprdri - Windows (R) Server 2003 DDK provider - (no file)
lancetta
30-09-2007, 21:21
ops, ho fatto quel che hai detto e ha finito la scansione ma clicco "save log" e non fa niente, inoltre non c'è nessun file nella casella bianca :rolleyes:
perfetto allora ads zozzoni non ce ne sono:D segui il consiglio di Riverside e sei nella pace degli angeli:D :D :D
Edit: reimposta la pagina iniziale del browser....(non capisco perchè elistarta continui a zomparla nonostante si risponda di no alla: limpiar ecc....mah!!!???
Lollo87Lp
30-09-2007, 21:40
grazie mille, spero di non avere più problemi... :cool:
...(non capisco perchè elistarta continui a zomparla nonostante si risponda di no alla: limpiar ecc....mah!!!???
elistarta non guarda in faccia a nessuno:O
quel software fa sempre di testa sua,è il simbolo dell'indipendenza:sofico:
lancetta
30-09-2007, 22:53
elistarta non guarda in faccia a nessuno:O
quel software fa sempre di testa sua,è il simbolo dell'indipendenza:sofico:
verissimo..fratello molto indipendente ma molto potente;)
verissimo..fratello molto indipendente ma molto potente;)
quartieri spagnoli rulez...:sofico:
sanderconfusion
01-10-2007, 22:23
:ave: e sentiti complimenti a Riverside: grazie alla tua guida ho risolto i miei problemi:yeah:
Per farla breve da due giorni il pc mi indirizzava autonomamente presso siti web di chat ed altro (questo vi sarà certamente capitato), ma la cosa più strana e, a dir il vero affascinante, è che avevo un processo nel taskmanager che scompariva nn appena aprivo il taskmanager. Insomma, incredibilmente questo processo girava tranquillamente in background mentre nn appena aprivo il taskmanager scompariva rapidamente. Da nn crederci!!! Dopo diversi tentativi sono riuscito e leggerlo per intero: deepsj.... cavolo, ne ho già dimenticato il nome! AVS non ha rilevato nulla, CCleaner nn lo indicava nell'elenco dell'avvio automatico,il log di Hijack era pulito e breve come sempre, adaware me lo faceva vedere tra i running process e mi indicava la directory (ovviamente system32!!!) ma nn me lo faceva interrompere, nè in system32 quel file riuscivo a trovarlo (neanche con la visualizzazione di file nascosti e di sistema). Grazie dunque all'autore della guida nonchè al potentissimo ELISTARA che lo ha trovato e neutralizzato in pocò più d'un minuto!!! :yeah: :ronf:
Riverside
01-10-2007, 22:31
Grazie dunque ....... nonchè al potentissimo ELISTARA che lo ha trovato e neutralizzato in pocò più d'un minuto!!!
Contento tu abbia risolto il problema.
EliStartA arriva dai quartieri spagnoli: luoghi dove per sopravvivere, bisogna essere attrezzati e pronti ad ogni evenienza :D
lancetta
02-10-2007, 00:09
Contento tu abbia risolto il problema.
EliStartA arriva dai quartieri spagnoli: luoghi dove per sopravvivere, bisogna essere attrezzati e pronti ad ogni evenienza :D
he he he :D ne sto testando un altro socio....preso da un altro quartiere sempre spagnolo...faccio un pò di prove con qualche pc e vediamo:cool:
Ho seguito la guida ma non ho risolto....in allegato ci sono i log!!
lancetta
02-10-2007, 17:45
Ho seguito la guida ma non ho risolto....in allegato ci sono i log!!
manca il log di elistara se effettivamente hai seguito punto per punto:rolleyes:
lancetta
02-10-2007, 17:55
@five89
cerca in C:\WINDOWS\ e cancella questo:fuckin-around.zip
cerca in C:\windows\system32\ e cancella dwdsrngt.exe , mwinlldt.exe
in hijackthis fixa questi:
O4 - HKLM\..\Run: [Windows Bool Service] WinBool32.exe
O4 - HKLM\..\Run: [{6D-D6-69-9E-ZN}] C:\windows\system32\dwdsrngt.exe P2D002
O4 - HKLM\..\Run: [ExploreUpdSched] C:\WINDOWS\system32\mwinlldt.exe P2D002
O4 - HKLM\..\RunServices: [Microsoft] eraseme_74587.exe
O4 - Startup: TA_Start.lnk = C:\WINDOWS\system32\dwdsrngt.exe
O4 - Startup: Think-Adz.lnk = C:\WINDOWS\system32\mwinlldt.exe
ma sei sicura di aver fatto scansionare elistara?
ciao ragazzi eccomi qui....riverside come te la passi :fagiano:
io volevo formattare ma non ho lo spazio fisico per farlo..
ora che dici riprovo la tua nuova guida o non centra niente...
ps. ciao lancetta piacere ugo! :mano:
ciao a tutti ho un problemino che, non so se ho fatto bene, ho descritto qui:
http://www.hwupgrade.it/forum/showthread.php?p=18973688&posted=1#post18973688
sarò grato a chiunque possa essermi d'aiuto!
grazie!
lancetta
02-10-2007, 22:08
ciao ragazzi eccomi qui....riverside come te la passi :fagiano:
io volevo formattare ma non ho lo spazio fisico per farlo..
ora che dici riprovo la tua nuova guida o non centra niente...
ps. ciao lancetta piacere ugo! :mano:
Ciao rifai tutta la procedura e vediamo......
ciao a tutti ho un problemino che, non so se ho fatto bene, ho descritto qui:
http://www.hwupgrade.it/forum/showthread.php?p=18973688&posted=1#post18973688
sarò grato a chiunque possa essermi d'aiuto!
grazie!
senti i tuoi log non rilevano nulla di significativo,sicuro che non sia un guasto?
O qualcosa si è sputtananto nei registri....
Riverside
03-10-2007, 00:19
senti i tuoi log non rilevano nulla di significativo,sicuro che non sia un guasto? O qualcosa si è sputtananto nei registri....
Infatti, i log pubblicati sono tutti e tre puliti;
EliStartA si è limitato a rinuovere questo:
C:\Programmi\Motorola Phone Tools\CCM.DLL --> Eliminado, MoviePass
C:\WINDOWS\system32\SINTF32.DLL --> Eliminado, Spy-CmdLineExt
C:\WINDOWS\system32\SINTFNT.DLL --> Eliminado, Spy-CmdLineExt
Direi che è il caso di provare, con:
SYSCLEAN TRENDMICRO clicca qui per il download (http://it.trendmicro-europe.com/file_downloads/common/tsc/sysclean.com)
Non è necessaria l'installazione (è un tool stand-alone); una volta lanciato, individua e rimuove gli eventuali virus worm e malware presenti nella memoria del P.C., nel file di registro di Windows, nelle cartelle di sistema e in qualsiasi altra ubicazione del disco locale.
● crea, sul Desktop, una apposita cartella sul Desktop e, al suo interno, inserisci Sysclean
● scarica le definizioni dei virus (vengono aggiornate, quotidianamente): clicca qui per il download (http://it.trendmicro-europe.com/enterprise/support/pattern.php)
● scompatta all’interno della cartella creata, il file zippato contenente le definizioni
● disabilita il ripristino configurazione di sistema
● riavvia il P.C., in modalità provvisoria
● esegui Sysclean ed attendi il responso finale.
eccomi qua...fatti tutti i passaggi uno a uno, per l'ennesima volta :)
messo tutto...ho anche quello di bitdefender se volete...
Non ho risolto,in allegato ci sono tutti i log!!
Riverside
03-10-2007, 15:01
eccomi qua...fatti tutti i passaggi uno a uno, per l'ennesima volta :)
Ciao Ugo :mad:
Allora:
● Log di ELISTARTA su C e D: sono state rimosse alcune cose inutili ed una probabile infezione Spam-MailBot;
● Log di MSNFIX: è pulito (ma non non avevo dubbi);
● Log di HTHIS: devi fixare solo queste due sciocchezze inutili, per il resto è pulitissimo:
O4 - HKLM\..\Run: [DU Meter] C:\Programmi\DU Meter\DUMeter.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
devi aggiornare JAVASUN:
● Start
● Panello di Controllo (se non viene visualizzato in modalità classica, in alto a sinistra clicca sulla voce passa alla visualizzazione classica)
● clicca sulla icona Java per accedere al suo Pannello di controllo
● clicca sulla scheda Aggiornamento e poi sul pulsante Aggiorna adesso
Ugo, ascolta, il tuo problema non dipende da un virus preso attraverso MSN Messenger; come ti ho già detto in Messenger, c'è altro.
Fai ancora una cosa (poi qui, il relativo log): esegui anche questo:
SYSCLEAN TRENDMICRO clicca qui per il download (http://it.trendmicro-europe.com/file_downloads/common/tsc/sysclean.com)
Non è necessaria l'installazione (è un tool stand-alone); una volta lanciato, individua e rimuove gli eventuali virus worm e malware presenti nella memoria del P.C., nel file di registro di Windows, nelle cartelle di sistema e in qualsiasi altra ubicazione del disco locale.
● crea, sul Desktop, una apposita cartella sul Desktop e, al suo interno, inserisci Sysclean
● scarica le definizioni dei virus (vengono aggiornate, quotidianamente):
clicca qui per il download (http://it.trendmicro-europe.com/enterprise/support/pattern.php)
● scompatta all’interno della cartella creata, il file zippato contenente le definizioni
● disabilita il ripristino configurazione di sistema
● riavvia il P.C., in modalità provvisoria
● esegui Sysclean ed attendi il responso finale.
Riverside
03-10-2007, 15:19
Non ho risolto,in allegato ci sono tutti i log!!
● Log di MSNFIX: sono stati rimossi alcuni files infetti.
Quello evidenziato in rosso, lo devi rimuovere, manualmente
Quindi:
● Risorse del Computer
● Disco Locale C:
● apri la cartella Windows, cerchi e rimuovi: fuckin-around.zip
● Log di ELISTARTA: niente di importante, quindi pulito.
● Log di HTHIS: tieni disabilitato il Ripristino configurazione di sistema
questi due, rimuovili manulamente:
C:\windows\system32\dwdsrngt.exe
C:\WINDOWS\system32\mwinlldt.exe
quindi:
● Risorse del Computer
● Disco Locale C:
● apri la cartella Windows
● apri la cartella system32
cerchi e rimuovi: dwdsrngt.exe e mwinlldt.exe
poi, rilancia HThis, e fixa questi
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Windows Bool Service] WinBool32.exe
O4 - HKLM\..\Run: [{6D-D6-69-9E-ZN}] C:\windows\system32\dwdsrngt.exe P2D002
O4 - HKLM\..\Run: [ExploreUpdSched] C:\WINDOWS\system32\mwinlldt.exe P2D002
O4 - HKLM\..\RunServices: [Microsoft] eraseme_74587.exe
O4 - Startup: TA_Start.lnk = C:\WINDOWS\system32\dwdsrngt.exe
O4 - Startup: Think-Adz.lnk = C:\WINDOWS\system32\mwinlldt.exe
Prosegui con la terza parte della Guida ed, al termine, pubblica un nuovo log di HThis.
Worm/IRCBot.76288 lho preso ieri ma avira subito me lha messo in quarantela...non ho problemi alla navigazione tutto a posto...ma questo virus rimane anke dopo aver formattato completamente il pc???
Riverside
03-10-2007, 16:01
Worm/IRCBot.76288 lho preso ieri ma avira subito me lha messo in quarantela...non ho problemi alla navigazione tutto a posto...ma questo virus rimane anke dopo aver formattato completamente il pc???
Non possediamo la sfera di cristallo e qui, nessuno è Mago Merlino: non so di che virus parli, magari se sei puoi preciso ;) (basterebbe, leggere, le premesse in Guida) una risposta, forse, sarei e saremmo, in grado di darla :D .
lancetta
03-10-2007, 16:24
Non possediamo la sfera di cristallo e qui, nessuno è Mago Merlino: non so di che virus parli, magari se sei puoi preciso ;) (basterebbe, leggere, le premesse in Guida) una risposta, forse, sarei e saremmo, in grado di darla :D .
a volte dopo la formattazione viene proprio il tizio che ci ha inviato il virus a casa....attenti!!!!:D :D :D
ragazzi fatto tutto......! :)
ps. mi sono installato nod32 come antivirus, in più ho spyware terminator e sygate personall firewall...che ne pensate?
ora vediamo quanto dura :p
Chill-Out
03-10-2007, 20:58
a volte dopo la formattazione viene proprio il tizio che ci ha inviato il virus a casa....attenti!!!!:D :D :D
a me è successo :sofico:
Riverside
03-10-2007, 22:06
.... mi sono installato nod32 come antivirus, in più ho spyware terminator e sygate personall firewall...che ne pensate?
ora vediamo quanto dura
:) Se dura, direi che va bene.
In ogni caso, visto che hai installato Sygate, esegui tutti i test di verifica che propone (mi pare fossero cinque o sei).
:) Se dura, direi che va bene.
In ogni caso, visto che hai installato Sygate, esegui tutti i test di verifica che propone (mi pare fossero cinque o sei).
ragazzi vi ringrazio veramente di cuore...specialmente elia..! tvb :cry:
:)
Problema risolto, grazie 1000 Riverside,sei un grande!!
^:MadHatter:^
04-10-2007, 18:09
Ora, puoi proseguire con la terza parte della Guida.
Chiedo perdono se non ho postato in questi giorni...ma mi era saltata la connessione =_=" (e non hanno neppure risolto del tutto...)
Comunque ecco il log finale di Hijackthis!
da: http://www.hwupgrade.it/forum/showthread.php?p=19003759#post19003759
ho provato a vedere anche nella discussione del virus beagle... il rpoblema è anche li che come tento di eseguire qualunque dei tool citati o si pianta durante la scansione o dopo!
io posso essere sicuro solo di una cosa: sono infetto! da cosa non lo so però!
scusate se fosse solo un casino di windows com'è possibile che si pianta proprio solo quando tento di fare una scansione, con antivirus locale, online, anti-malware o che sia?!
non vi pare sospetto?
non ci sono dei virus recenti così alemno mi scarico i fix per questi e li provo tutti a uno a uno...
ho provato il fix della symantec per il beagle ma mi dice che non ne sono infettato...
cosa potrei fare... e dire che mi ritengo già abbastanza accorto... ho nod32 in aggiornamento automatico, spybot, adaware, ccleaner, faccio tutti gli aggiornamenti di windows...
confido in voi non saprei proprio più che pesci pigliare...
grazie a tutti!!!
Riverside
05-10-2007, 00:12
Comunque ecco il log finale di Hijackthis!
Il log è pulito.
da aggiornare JAVASUN:
● Start
● Panello di Controllo (se non viene visualizzato in modalità classica, in alto a sinistra clicca sulla voce passa alla visualizzazione classica)
● clicca sulla icona Java per accedere al suo Pannello di controllo
● clicca sulla scheda Aggiornamento e poi sul pulsante Aggiorna adesso
Fai sapere se il problelma è risolto.
Riverside
05-10-2007, 00:19
io posso essere sicuro solo di una cosa: sono infetto! da cosa non lo so però!
Ripeto quello che ti ho detto nell'altra discussione: dai log che hai pubblicato, non si evidenzia alcuna infezione (men che meno presa attraverso MSN Messenger).
L'unico consiglio che posso darti, visto che sei finito qui, è di rifare l'intera procedura, seguendo, nei suoi passaggi, la Guida (vedi primo post di questa discussione).
Quindi, ripeti le scansioni con MSNFIX, ELIBAGLA e posta qui, assieme a quello di HTHIS, i relativi log.
Prima di inziare la procedura, disattiva il Ripristino configurazione di sistema, e lascialo disattivato fino a quando non avrai completato la terza parte della procedura e postato il log finale di HTHIS.
buongiorno a tutti
sono 2-3 giorni che da msn messenger mi giunge, ovviamente ad insaputa di chi lo invia il messaggio di scaricare un file infetto con la dicitura "io ricordo quando abbiamo postato questa foto" ed altre simili
vi riporto la scansione fatta con hijackthis
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13.43.46, on 05/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programmi\Lexmark 5400 Series\lxctmon.exe
C:\Programmi\Lexmark 5400 Series\ezprint.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programmi\Unlocker\UnlockerAssistant.exe
C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Programmi\QuickTime\qttask.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Creative\Sync Manager Unicode\CTSyncU.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\MSN Messenger\msnmsgr.exe
C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Programmi\3M\PSNLite\PsnLite.exe
C:\WINDOWS\system32\lxctcoms.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\PROGRA~1\3M\PSNLite\PSNGive.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programmi\MSN Messenger\usnsvc.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Alwil Software\Avast4\ashSimpl.exe
C:\Documents and Settings\Nicola\Desktop\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Lexmark Barra degli strumenti - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Programmi\Lexmark Toolbar\toolband.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O3 - Toolbar: Lexmark Barra degli strumenti - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Programmi\Lexmark Toolbar\toolband.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [lxctmon.exe] "C:\Programmi\Lexmark 5400 Series\lxctmon.exe"
O4 - HKLM\..\Run: [Lexmark 5400 Series Fax Server] "C:\Programmi\Lexmark 5400 Series\fm3032.exe" /s
O4 - HKLM\..\Run: [EzPrint] "C:\Programmi\Lexmark 5400 Series\ezprint.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Programmi\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LXCTCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCTtime.dll,_RunDLLEntry@16
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Programmi\Creative\Sync Manager Unicode\CTSyncU.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Programmi\3M\PSNLite\PsnLite.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmi\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - http://www.nanoscan.com/as/v1/cabs/ascstubie.cab
O16 - DPF: {8436FE12-31DB-48BF-83BF-FE682F9160B4} (NanoInstaller Class) - http://www.nanoscan.com/cabs/nanoinst.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: lxct_device - - C:\WINDOWS\system32\lxctcoms.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Programmi\SiSoftware\SiSoftware Sandra Lite XI.SP2\Win32\RpcDataSrv.exe
O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Programmi\SiSoftware\SiSoftware Sandra Lite XI.SP2\RpcSandraSrv.exe
--
End of file - 7336 bytes
spero possiate aiutarmi
:)
Riverside
05-10-2007, 14:25
sono 2-3 giorni che da msn messenger mi giunge, ovviamente ad insaputa di chi lo invia il messaggio di scaricare un file infetto con la dicitura "io ricordo quando abbiamo postato questa foto" ed altre simili ...... vi riporto la scansione fatta con hijackthis ...... spero possiate aiutarmi
Pubblicare, ora, il log di Hthis non serve e, quantomeno dimostra che non hai letto la Guida.
Quindi, esegui la procedura, esattamente, cosi come è stato indicata in Guida (la trovi come primo post in questa discussione).
Pubblicare, ora, il log di Hthis non serve e, quantomeno dimostra che non hai letto la Guida.
Quindi, esegui la procedura, esattamente, cosi come è stato indicata in Guida (la trovi come primo post in questa discussione).
pubblico i 3 log dopo aver eseguito la procedura indicata
MSNFix 1.537
C:\Documents and Settings\Nicola\Desktop\MSNFix
Fix effettuato il 05/10/2007 - 23.26.47,64 By Nicola
modalità normale
************************ Cercare i files presenti
Nessun files trovato
************************ Ricerca le cartelle presenti
Nessuna cartella trovata
************************ Files sospetti
Nessun files trovato
------------------------------------------------------------------------
Auteur : !aur3n7 Contact: http://changelog.fr
------------------------------------------------------------------------
Fri Oct 05 23:28:10 2007
EliStartPage v14.78 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\ALCMTR.EXE --> Eliminado SpyRealtek
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
No detectado Parche MS06-070 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Fri Oct 05 23:29:23 2007
EliStartPage v14.78 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
No detectado Parche MS06-070 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Fri Oct 05 23:30:15 2007
EliStartPage v14.78 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Programmi\Realtek\InstallShield\ALCMTR.EXE --> Eliminado, SpyRealtek
C:\WINDOWS\system32\ReinstallBackups\0000\DriverFiles\ALCMTR.EXE --> Eliminado, SpyRealtek
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23.43.11, on 05/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programmi\Lexmark 5400 Series\lxctmon.exe
C:\Programmi\Lexmark 5400 Series\ezprint.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programmi\Unlocker\UnlockerAssistant.exe
C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Programmi\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Creative\Sync Manager Unicode\CTSyncU.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\3M\PSNLite\PsnLite.exe
C:\PROGRA~1\3M\PSNLite\PSNGive.exe
C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\lxctcoms.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Nicola\Desktop\Hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Lexmark Barra degli strumenti - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Programmi\Lexmark Toolbar\toolband.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O3 - Toolbar: Lexmark Barra degli strumenti - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Programmi\Lexmark Toolbar\toolband.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [lxctmon.exe] "C:\Programmi\Lexmark 5400 Series\lxctmon.exe"
O4 - HKLM\..\Run: [Lexmark 5400 Series Fax Server] "C:\Programmi\Lexmark 5400 Series\fm3032.exe" /s
O4 - HKLM\..\Run: [EzPrint] "C:\Programmi\Lexmark 5400 Series\ezprint.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Programmi\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LXCTCATS] rundll32 C:\WINDOWS\system32\spool\DRIVERS\W32X86\3\LXCTtime.dll,_RunDLLEntry@16
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Programmi\Creative\Sync Manager Unicode\CTSyncU.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Programmi\3M\PSNLite\PsnLite.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmi\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - http://www.nanoscan.com/as/v1/cabs/ascstubie.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {8436FE12-31DB-48BF-83BF-FE682F9160B4} (NanoInstaller Class) - http://www.nanoscan.com/cabs/nanoinst.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: lxct_device - - C:\WINDOWS\system32\lxctcoms.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Programmi\SiSoftware\SiSoftware Sandra Lite XI.SP2\Win32\RpcDataSrv.exe
O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Programmi\SiSoftware\SiSoftware Sandra Lite XI.SP2\RpcSandraSrv.exe
--
End of file - 7457 bytes
:)
lancetta
05-10-2007, 23:11
pubblico i 3 log dopo aver eseguito la procedura indicataCUT
I log sono puliti...devi aggiornare il sistema operativo(tanto per dirne una ti manca la patch antigromozon)
Comunque se NON hai accettato il file non dovresti essere infetto ma bensì chi te lo invia.........
Saluti :cool:
Riverside
06-10-2007, 00:06
Comunque se NON hai accettato il file non dovresti essere infetto ma bensì chi te lo invia.........
Analisi perfetta socio :cool:
Analisi perfetta socio :cool:grazie mille a tutti per l'aiuto!!:)
Dark_Chevalier
06-10-2007, 04:10
Ciao a tutti.
Io ho un grosso problema riguardo questi WORM.
Il fatto è che mi si blocca tutto alla fase cc-Cleaner.
Non so perchè...
faccio "Avvia pulizia" è s'impalla tutto.Quasi fosse un errore di sistema.
Non so più che fare...
(Ps): il programma bloccato non si chiude nemmeno facendo "Termina operazione" dal taskmanager...
Qualche idea :confused: ?
Dark_Chevalier
06-10-2007, 04:53
Ciao a tutti.
Io ho un grosso problema riguardo questi WORM.
Il fatto è che mi si blocca tutto alla fase cc-Cleaner.
Non so perchè...
faccio "Avvia pulizia" è s'impalla tutto.Quasi fosse un errore di sistema.
Non so più che fare...
(Ps): il programma bloccato non si chiude nemmeno facendo "Termina operazione" dal taskmanager...
Qualche idea :confused: ?
Ho riprovato a ripristinare(ovviamente riattivando).Poi ho rifatto lo stesso processo fino a cc-cleaner,sputando ciò che serve e non,ma niente di niente!
Sempre lì cade tutto.
Faccio avvia pulizia e si blocca dopo 3 tacche.
Non so più fare.
Inoltre con il blocco del programma mi si rallenta pure il resto.Eppure l'installazione del programma non ha avuto problemi...
Sono in uno stato di pura disperazione ed ira ^^'' :bsod:
Riverside
06-10-2007, 06:58
Ciao a tutti. Io ho un grosso problema riguardo questi WORM. Il fatto è che mi si blocca tutto alla fase cc-Cleaner.
Non so perchè... faccio "Avvia pulizia" è s'impalla tutto.
Per ora salta il passaggio di CCleaner e la scansione online.
Esegui, direttamente, MSNFIX ed ELISTARTA e pubblica, qui, i relativi log assieme a quello di HTHIS (allegali, se possibile con la funzione Gestisci Allegati).
Una volta analizzati i log, vedremo come procedere.
giaco3000
06-10-2007, 10:58
Ecco qui i miei bellissimi log:
Nn riesco a caricare il log di hijackthis quindi lo incollo qui, gli altri due sono allegati:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11.50.17, on 06/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Acer\Empowering Technology\awServ.exe
C:\Programmi\MSN Messenger\MsnMsgr.Exe
C:\Programmi\Creative\Sync Manager Unicode\CTSyncU.exe
C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
C:\Programmi\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Eset\nod32krn.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Xp\Desktop\HiJackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://global.acer.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [NBJ] "C:\Programmi\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Programmi\Creative\Sync Manager Unicode\CTSyncU.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypixmania.com/importer/MypixUploader.cab
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AdminWorks Agent X6 (AWService) - OSA Technologies Inc., An Avocent Company - C:\Acer\Empowering Technology\awServ.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programmi\Eset\nod32krn.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Programmi\SiSoftware\SiSoftware Sandra Lite 2007.SP1\Win32\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Programmi\SiSoftware\SiSoftware Sandra Lite 2007.SP1\RpcSandraSrv.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\File comuni\PCSuite\Services\ServiceLayer.exe
--
End of file - 4608 bytes
lancetta
06-10-2007, 11:25
Ecco qui i miei bellissimi log:
Nn riesco a caricare il log di hijackthis quindi lo incollo qui, gli altri due sono allegati:CUT
I tool hanno fatto il loro dovere:D ..dai log risulti pulito;)
Solo che... dovresti aggiornare Windows (anche tu non hai sta stramaledettisima patch antigromozon) e se non erro anche la java machine,in più hai la vecchia versione di IE...da aggiornare,anche se ti consiglierei di navigare con browser alternativo:firefox o sopratutto Opera:winner: che attualmente risulta il più sicuro.:D
Saluti :cool:
Ciao A tutti ! :cool:
posto il mio LOG di hijack se qualcuno potesse gentilmente darci un'occhiata
ho qualche problemino , vorrei capire se sono infetto prima di avviare tutta la procedura !!
Grazieeee ;) ;)
mmm pardon , agiungo link con la descrizione del mio problema !
http://www.hwupgrade.it/forum/showthread.php?t=1570370
Riverside
06-10-2007, 13:31
Ciao A tutti ! :cool:
posto il mio LOG di hijack se qualcuno potesse gentilmente darci un'occhiata
ho qualche problemino , vorrei capire se sono infetto prima di avviare tutta la procedura !!
Se non posti gli altri log, non lo sapremo mai.
Tra le altre cose, nella Guida, è chiaramente evidenziato il fatto che sarebbe, preliminarmente, necessario, descrivere il problema che si riscontra (cosa che tu, non hai fatto).
Ora, decidi cosa intendi fare: o esegui la procedura, oppure, stiamo qui e parliamo di aria fritta.
Ciao A tutti ! :cool:
posto il mio LOG di hijack se qualcuno potesse gentilmente darci un'occhiata
ho qualche problemino , vorrei capire se sono infetto prima di avviare tutta la procedura !!
Grazieeee ;) ;)
mmm pardon , agiungo link con la descrizione del mio problema !
http://www.hwupgrade.it/forum/showthread.php?t=1570370
:help: tra le utility che hai messo su , non ho capito con quale posso
verificare se ho necessità di disinfettare .
( con pandaAV on-line ha trovato un paio di cose sospette , ma non credo siano lo stesso problema)
Riverside
06-10-2007, 17:08
:help: tra le utility che hai messo su , non ho capito con quale posso verificare se ho necessità di disinfettare .
( con pandaAV on-line ha trovato un paio di cose sospette , ma non credo siano lo stesso problema)
Torno a ripetere: di che problema si tratta?.
Inoltre: le utility che sono indicate in Guida, con esclusione di Gromozon e Bealge e loro varianti, disinfettano il P.C., praticamente da qualsiasi infezione (quindi non solo da virus preso attraverso MSN Messenger).
Dark_Chevalier
06-10-2007, 17:45
C'è un altro problema.
Con Elistara non so per quale assurdo motivo ma mi sono scomparse alcune icone(antivirus,alice adsl,quick time,ecc...).
Ho provato comunque ad andare avanti con la procedura ed è andato tutto bene fino al file tmp2.tmp nella cartella C:\WINDOWS\Temp
La stessa cosa mi era successa con la scansione tramite AVG,Norton ed altri AV.
Insomma cosa faccio se Alistara non va avanti?
Capisco il file fosse stato di mb,ma si tratta di 15kb(il file indicato sopra nella cartella Temp)ed è ferma su quello da quasi 1 ora.
Qualche consiglio su come procedere?
Meglio che passi direttamente al ripristino di tutto Windows?:help:
Riverside
06-10-2007, 21:40
C'è un altro problema.
Con Elistara non so per quale assurdo motivo ma mi sono scomparse alcune icone(antivirus,alice adsl,quick time,ecc...).
Pubblica un log di Hthis, per favore :(
Riverside
07-10-2007, 00:38
posto il mio LOG di hijack se qualcuno potesse gentilmente darci un'occhiata ...... ho qualche problemino .....
Disabilita il Ripristino configurazione di sistema e fixa questa roba:
O4 - HKLM\..\Run: [D3DOverrider] "C:\Programmi\RivaTuner v2.02\Tools\D3DOverrider\D3DOverrider.exe" /s
C:\DOCUME~1\Cassix\IMPOST~1\Temp\svchost.exe
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [WindowsServicesStartup] C:\DOCUME~1\Cassix\IMPOST~1\Temp\svchost.exe 1
O4 - Startup: RAR Password Cracker.lnk = C:\Programmi\RAR Password Cracker\rpc.exe
da aggiornare INTERNET EXPLORER: clicca qui per il download (https://www.microsoft.com/italy/windows/downloads/ie/getitnow.mspx)
scorri fino in fondo la pagina web, a sinistra devi selezionare il tuo sistema operativo (nel tuo caso sarà Windows XP ServicePack2) e avvii il download
da aggiornare JAVASUN:
● Start
● Panello di Controllo (se non viene visualizzato in modalità classica, in alto a sinistra clicca sulla voce passa alla visualizzazione classica)
● clicca sulla icona Java per accedere al suo Pannello di controllo
● clicca sulla scheda Aggiornamento e poi sul pulsante Aggiorna adesso
Poi, esegui l'intera procedura indicata in Guida
lancetta
07-10-2007, 02:24
C'è un altro problema.
Con Elistara non so per quale assurdo motivo ma mi sono scomparse alcune icone(antivirus,alice adsl,quick time,ecc...).
Ho provato comunque ad andare avanti con la procedura ed è andato tutto bene fino al file tmp2.tmp nella cartella C:\WINDOWS\Temp
La stessa cosa mi era successa con la scansione tramite AVG,Norton ed altri AV.
Insomma cosa faccio se Alistara non va avanti?
Capisco il file fosse stato di mb,ma si tratta di 15kb(il file indicato sopra nella cartella Temp)ed è ferma su quello da quasi 1 ora.
Qualche consiglio su come procedere?
Meglio che passi direttamente al ripristino di tutto Windows?:help:
se il desktop ti è diventato vuoto allora fai così :da task manager File->nuova operazione (esegui)-> digita "regedit"navighi fino alla chiave in questione se c'è HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe
clic con destro su explorer.exe seleziona l'opzione "autorizzazioni", seleziona il tuo account e spunta la casella controllo completo nella colonna "consenti".Clik con destro->elimina.Vedi se c'è anche "iexplorer.exe" stesso procedimento
se eventualmente ci sono i file in questione hai il dial call...fammi sapere perchè dobbiamo operare in modo diverso..
^:MadHatter:^
07-10-2007, 17:56
Il log è pulito.
Fai sapere se il problelma è risolto.
Zi risoltissimo :D
Grazie mille Riverside, magari fossero tutti così ben disposti a dare una mano come te :ave:
Sembra che l'ondata del Virus di MSN si sia placata... sono già passati ben 4 giorni dall ultimo utente che ha postato!
Rever, Lancetta e gli altri staranno tirando (i meritatissimi) respiri di sollievi
Un applauso a tutti coloro che si dedicano a questo 3d :D
Scusate ragazzi nn ho ben capito di che virus state parlando e se questo è il thread giusto, cmq vi espongo il mio prob. Una mia amica mi ha portato il suo pc e quando cerca di aprire la posta di hotmail tramite messenger o andando direttamente su hotmail.com per un attimo le appare la pagina desiderata, ma poi immediatamente scompare ed appare un banner pubblicitario ogni volta diverso e il resto della pagina è vuota... ??? Il norton nn ha dato virus, come posso risolvere il problema?
Riverside
11-10-2007, 23:48
Il norton nn ha dato virus, come posso risolvere il problema?
Pubblica, inizialmente, un log di HThis ed il log di MSNFIX, poi vediamo se è il caso e come procedere.
piccola info:
quando si usa il tool della eset per gli ads a fine scansione bisogna rimuoverli tutti oppure fare una selezione,alcuni ads me li ritrova nei setup di installazione di molti programmi di sicurezza.Cancellando il relativo ads non comprometto il file .exe di installazione,giusto?
grazie
ciao:)
Riverside
14-10-2007, 18:56
quando si usa il tool della eset per gli ads ......
Cancellando il relativo ads non comprometto il file .exe di installazione, giusto?
Direi proprio di no socio.
Direi proprio di no socio.
allora zompo tutto quello che trova e non se ne parla più;)
grazie socio:)
Riverside
14-10-2007, 19:00
allora zompo tutto quello che trova e non se ne parla più
:eek: Ti sei beccato qualche virus socio? o stai facendo le pulizie prenatalizie? :mbe:
da quando uso eset ads a fine scansione avevo 5 voci che riguardavano l'exe di installazione salvato di programmi di sicurezza e non li avevo mai cancellati per scrupolo.Cmq la domenica di solito la riservo come giornata per la manutenzione del pc a 360 gradi...:)
Prevedo che l'utente dado974 verrà in questo 3d (magnifico) :D
CIao..sto rimettendo in sesto un computer di amici:dalla desrizione fornita era stracolmo di virus la goccia che ha fatto trobbocare il vaso è stato un file accettato incautamente su MSN...
Quando ho iniziato a lavorarci su il computer era completamente impallato con la cpu fissa al 100%..l'ho fatto partire in modalità provvisoria ed ho installato Nod32 visto che l'antivirus installato aveva sicuramente dei problemi:rolleyes:
Dopo che mi hanno detto che l'ultimo fatto era stato il file su MSN, ho trovato questa guida(ottima) ed ho iniziato la procedura descritta in prima pagina, il tutto è stato eseguito in modalità provvisoria.Quando ho eseguito MSNfix la prima volta al momento di salvare il log ,dopo l'eleminazione dei file infetti ,il computer si è piantato ed ho dovuto terminare l'applicazione,quando ho rieseguito nuovamente MSNfix diceva che non erano presenti file infetti anche se nel file zip ci sono file....
Bitdefender ha trovato ed eliminato oltre 60 virus adesso il pc si avvia normalmente ma si riesce ad andare su internet solo con Safari,mentre Firefox ed IE non funzionano credo che però questo problema fosse già presente visto la presenza di 3 browser...resta sempre un evidente rallentamento e la cpu viaggi fissa sopra il 70%
Riverside
15-10-2007, 15:55
CIao..sto rimettendo in sesto un computer di amici:dalla desrizione fornita era stracolmo di virus la goccia che ha fatto trobbocare il vaso è stato un file accettato incautamente su MSN...
Il log di MSNFIX che hai pubblicato è pulito;
Il log ELISTARTA indica la rimozione di alcune porcherie;
Log di HTHIS:
lascia, disattivato il Ripristino configurazione di sistema e fixa queste voci:
O4 - HKLM\..\Run: [startdrv] C:\WINDOWS\Temp\startdrv.exe
O4 - HKCU\..\Run: [cake okay] D:\DOCUME~1\ENDUSE~1.SN1\DATIAP~1\Phone16\PROGRAM THUNK.exe
O4 - Global Startup: Avvio rapido di HP Image Zone.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: G DATA Firewall Tray.lnk = ?
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Programmi\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: Net2Phone - {4B30061A-5B39-11D3-80F8-0090276F843F} - http://www.net2phone.com/ (file missing)
O9 - Extra 'Tools' menuitem: Net2Phone - {4B30061A-5B39-11D3-80F8-0090276F843F} - http://www.net2phone.com/ (file missing)
O22 - SharedTaskScheduler: didynamia - {8329660f-e248-4872-98cc-fb9c4fec7ba8} - (no file)
O23 - Service: SecKud - Unknown owner - \?C:ProgrammiFile comuniSystemcom6.exe (file missing)
O23 - Service: UpdMeo - Unknown owner - \?C:ProgrammiFile comuniServicesnul.exe (file missing)
O23 - Service: WebFhm - Unknown owner - \?C:ProgrammiFile comuniSystemlpt2.exe (file missing)
Scarica LSPFIX clicca qui per il downoaod (http://www.xdownload.it/go.asp?idl=2273) e fixa questa voce:
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
aggiorna JAVASUN:
● Start
● Panello di Controllo (se non viene visualizzato in modalità classica, in alto a sinistra clicca sulla voce passa alla visualizzazione classica)
● clicca sulla icona Java per accedere al suo Pannello di controllo
● clicca sulla scheda Aggiornamento e poi sul pulsante Aggiorna adesso
Prosegui con la terza parte della procedura, aggiungendo, una scansione con:
PREVX CSI: clicca qui per il download (http://info.prevx.com/download.asp?grab=prevxcsi)
Al termine, posta un nuovo log di Hthis.
Grazie per la tempestiva risposta!
Ho aggiornato Java e fixato O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
ma per altre voci non so come procedere..:confused:
Riverside
15-10-2007, 16:53
Grazie per la tempestiva risposta!
Ho aggiornato Java e fixato O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
ma per altre voci non so come procedere..:confused:
Semplice: rilancia HTHIS, aspetta che venga generata la lista e, a sinistra, a fianco di ogni singola voce che ti ho indicato metti la spunta nella corrispondente casellina.
Una volta spuntate tutte le voci, clicca su FIX CHECKED
GIà è vero non ci avevo pensato..
Sono arrivato ad usare Eset Adsr riesce a fare la scanzione ma non rimuove quello che trova dando questo messaggio di errore: error deleting the file stream. impossibile trovare il file...
Riverside
15-10-2007, 18:41
..... sono arrivato ad usare Eset Adsr riesce a fare la scanzione ma non rimuove quello che trova dando questo messaggio di errore: error deleting the file stream. impossibile trovare il file...
Procedura alternativa, per pulire gli ADS:
● rilancia HTHIS
● clicca sulla voce Open the Misc Tool section
● clicca su Open ADS Spy
● clicca su Scan
● se venissero rilevati ADS spunta tutte le caselline e clicca su Remove Selected
Ho fatto tutto ne siamo fuori..?
Riverside
15-10-2007, 21:35
Ho fatto tutto ne siamo fuori..?
Il log di HThis è pulito.
Sei tu che ci devi dire se ne se fuori :cool: ; noti ancora delle anomalie?.
Non mi sembra ci siano anomalie precise...e una cosa diffusa..se formatto è peggio che meglio..?
Riverside
15-10-2007, 22:15
Non mi sembra ci siano anomalie precise...e una cosa diffusa..se formatto è peggio che meglio..?
Non ho ancora capito: il problema relativo a MSN Messenger dovrebbbe essere risolto (ovvero il client di messaggistica immediata, ora doverebbe funzionare correttamente); tra l'altro, tu stesso hai detto di aver ripulito il P.C. da diversi altri virus: quindi che altro problema sarebbe rimasto :confused: ?
Nod ha travato altri 5 virus..e ancora deve finire...
Vero i problemi con Msn sono risolti e ti ringrazio molto per il tuo fondamentale aiuto.
Mi chiedevo solo se dopo tutti questi problemi fosse il caso di formattare e in caso,se la presenza di virus fosse un problema.
Riverside
15-10-2007, 22:50
Nod ha travato altri 5 virus..e ancora deve finire... Vero i problemi con Msn sono risolti e ti ringrazio molto per il tuo fondamentale aiuto.
Mi chiedevo solo se dopo tutti questi problemi fosse il caso di formattare e in caso,se la presenza di virus fosse un problema.
Perché formattare? adesso fai terminare la scansione con Nod, poi facciamo altre due verifiche.
Continua a tenere disabilitato il Ripristino configurazione di sistema e scarica questi due tool:
ELIBAGLA TOOL: clicca qui per il download (http://www.zonavirus.com/datos/descargas/95/elibagla.asp)
E un Tool di rimozione per il Beagle.
● per scaricare il Tool scorri, fino in fondo, la pagina Web che si aprirà e clicca su Descargar ELIBAGLA
● per comodità, posizionalo su Desktop ed eseguilo
pubblica, il log che verrà rilasciato
SYSCLEAN TRENDMICRO clicca qui per il download (http://it.trendmicro-europe.com/file_downloads/common/tsc/sysclean.com)
Non è necessaria l'installazione (è un tool stand-alone); una volta lanciato, individua e rimuove gli eventuali virus worm e malware presenti nella memoria del P.C., nel file di registro di Windows, nelle cartelle di sistema e in qualsiasi altra ubicazione del disco locale.
● devi creare, una apposita cartella sul Desktop e, al suo interno, inserisci Sysclean
● scarica le definizioni dei virus (vengono aggiornate, quotidianamente): clicca qui per il download (http://it.trendmicro-europe.com/enterprise/support/pattern.php)
● scompatta, all’interno della cartella creata, il file zippato contenente le definizioni
● disabilita in Ripristino configurazione di sistema
● riavvia il P.C., in modalità provvisoria
● esegui Sysclean attendi il responso finale
● pubblica, il log che verrà rilasciato
ok ragazzi ho seguito il procedimento fino alla fine della seconda parte ed ora allego i 3 log, mi date un'okkiata, grazie 1000.
Riverside
16-10-2007, 00:19
Prima verifica..
Ok EliBaglA non ha trovato alcun riferimento a Beagle, quindi è pulito.
Riverside
16-10-2007, 00:34
ok ragazzi ho seguito il procedimento fino alla fine della seconda parte ed ora allego i 3 log, mi date un'okkiata, grazie 1000.
Log di MSNFIX: quello evidenziato in rosso è da rimuovere, manuamente:
● Risorse del Computer
● Disco Locale C:
zxevmkhy.exe
questo, invece:
C:\Documents and Settings\dado74\presets.ini
è un file dati che memorizza le impostazioni di qualche programma che hai installato; non è pericoloso quindi non lo rimuovere.
Log di ELISTARTA: non ha rilevato alcun problema.
Log di HTHIS: pulito.
da aggiornare INTERNET EXPLORER: clicca qui per il download (https://www.microsoft.com/italy/windows/downloads/ie/getitnow.mspx)
scorri fino in fondo la pagina web, a sinistra devi selezionare il tuo sistema operativo (nel tuo caso sarà Windows XP ServicePack2 e avvii il download
Prosegui con la terza parte della Guida.
Una curiosità: Active Virus Shield si aggiorna, ancora, regolarmente?.
si active virus shield si aggiorna ancora in modo regolare, pero' rileva ancora sto maledetto dialer.
ora procederò alla terza fase.
salve, sto facendo la terza parte e con precisione lo scan con asquared.
la fase successiva, cioè con eset non la faccio perkè il mio file sytem è fat32 e non ntsc, giusto?
poi una curiosità: ho fatto l'aggio internet expl da 6 a 7 ma mi sbaglio o i caratteri che si leggono sulle pagine sono un pò piu' sbiaditi rispetto alla versione 6. impressione ottica?
ragazzi ho fatto tutti i passaggi ma avs mi rileva sempre sto dialer.
allego ultimo log. premetto che panda npon ha trovato nulla e che asquared ha trovato 4 cookies e 2 rootkit.win32.etc. tutti eliminati.
Chill-Out
16-10-2007, 10:49
salve, sto facendo la terza parte e con precisione lo scan con asquared.
la fase successiva, cioè con eset non la faccio perkè il mio file sytem è fat32 e non ntsc, giusto?
poi una curiosità: ho fatto l'aggio internet expl da 6 a 7 ma mi sbaglio o i caratteri che si leggono sulle pagine sono un pò piu' sbiaditi rispetto alla versione 6. impressione ottica?
se la partiozione e in Fat32 non serve fare la scansione per gli ADS
ragazzi ho fatto tutti i passaggi ma avs mi rileva sempre sto dialer.
allego ultimo log. premetto che panda npon ha trovato nulla e che asquared ha trovato 4 cookies e 2 rootkit.win32.etc. tutti eliminati.
il log è pulito, indica per esteso il nome del dialer rilevato da AVS e la sua posizione, inoltre fai girare questo tool: http://noahdfear.geekstogo.com/FindAWF.exe
copia e incolla qui il log
Ok EliBaglA non ha trovato alcun riferimento a Beagle, quindi è pulito.
Seconda verifica..
allora avs rileva questo dialer nella cartella temp
Chill-Out
16-10-2007, 14:16
allora avs rileva questo dialer nella cartella temp
qual'è la parte della frase che non hai letto o non hai capito?
Riverside
16-10-2007, 17:52
Seconda verifica..
Certo che a volte siete distratti oppure leggete sommariamente: nella Guida è precisato che, una volta eseguito MSNFIX, il file Zip creato (lo trovi, assieme al log, all'interno della cartella posizionata sul Desktop), contenente i file infetti rimossi, deve essere cestinato e deve essere svuotato il cestino.
Cestina quel file, svuota il cestino, ripeti la scansione con FINDAWF e posta il nuovo log che verrà rilasciato.
Distratto..mi sono dimenticato di cestinare..
Ripeto la scansione con SYSCLEAN TRENDMICRO...aggiungo FINDAWF...
scusate
Buongiorno a tutti...avevo nel computer un virus preso da msn(commento di Riverside in un'altra sezione) così ho seguito la guida...premetto che ho un sony vaio con xp professional sp2 con tutto regolarmente aggiornato...vi posto i log di msnfix,Elistara e HiJackThis...il virus era stato diagnosticato grazie a queste 3 righe che ora non ci sono più...tuttavia il log di hijackthis non mi sembra ancora del tutto pulito...ovviamente sono qui per imparare e sarei felice che qulcuno mi contraddicesse...
O15 - Trusted Zone: http://www.archiviosex.net
O15 - Trusted Zone: http://www.happyfile.net
O15 - Trusted Zone: http://www.www.otherchance.com
Grazie per l'aiuto...
Preciso una cosa...il computer presentava un eccessivo rallentamento all'avvio e rimaneva bloccato nella schermata blu con la scritta 'avvio di windows in corso..' per almeno una decina di secondi per poi riprendere...inoltre, una volta caricato il desktop e tutti i processi dell'avvio l'harddisk continuava a frullare per almeno due minuti senza utilizzare la cpu(ho controllato con task manager)...poi, quando spengo il computer, mi appare il messaggio che non riesce a terminare un programma perchè non risponde...il programma in questione si chiama sim_chat_menu_content...qualcuno saprebbe dirmi se è in qualche modo collegato con il virus...in ogni caso ad ora quie problemi sono rimasti ache se sono consapevole che la terza parte della guida non l'ho ancora eseguita...aspetto quindi una vostra risposta....grazie...
gio.srt
MsnFix non ha trovato.
Elisarta ha trovato ed eliminato alcune cose.
HijackThis: segui queste istruzioni:
se lo hai attivo, disabilita il ripristino di configurazione di sistema (start – programmi – accessori – utilità di sistema – ripristino di configurazione di sistema).
Ora apri di nuovo HiJackThis con la seconda opzione “do a system scan” e seleziona le voci che ti riporterò qui sotto, mettendo il segno di spunta verde alla sinistra di ogni voce. Alla fine premi “Fix Checked”in fondo e dai la conferma. Chiudi pure HiJackThis.
ecco le voci da fixare:
O4 - HKCU\..\Policies\Explorer\Run: [{54A58EF0-06C1-1040-0529-061217040027}] "C:\Programmi\File comuni\{54A58EF0-06C1-1040-0529-061217040027}\Update.exe" mc-110-12-0000140
O4 - HKUS\S-1-5-18\..\Policies\Explorer\Run: [{54A58EF0-06C1-1040-0529-061217040027}] "C:\Programmi\File comuni\{54A58EF0-06C1-1040-0529-061217040027}\Update.exe" mc-110-12-0000140 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Policies\Explorer\Run: [{54A58EF0-06C1-1040-0529-061217040027}] "C:\Programmi\File comuni\{54A58EF0-06C1-1040-0529-061217040027}\Update.exe" mc-110-12-0000140 (User 'Default user')
O23 - Service: Client IP-IPX - Unknown owner - C:\WINDOWS\system32\svchosts.exe (file missing)
O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.com/en/
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [msnmsgr] ~"C:\Programmi\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKLM\..\Run: [SweetIM] C:\Programmi\Macrogaming\SweetIM\SweetIM.exe
O4 - HKCU\..\Run: [SweetIM] C:\Programmi\Macrogaming\SweetIM\SweetIM.exe
inotre fixa TUTTE le voci 016
Adesso procedi con la Terza parte della guida, ti aspettiamo con i nuovi risultati.
Ecco qua il nuovo log di hijackthis...c'è da dire che il virus che mi era stato dieagnosticato credo non ci sia più ma dopo tutto quello che ho fatto il computer rimane di una lentezza incredibile...posterò il mio problema nella sezione giusta...grazie per l'aiuto...
Ecco qua il nuovo log di hijackthis...c'è da dire che il virus che mi era stato dieagnosticato credo non ci sia più ma dopo tutto quello che ho fatto il computer rimane di una lentezza incredibile...posterò il mio problema nella sezione giusta...grazie per l'aiuto...
Il log è pulito.. Ma quale è il processo che ti occupa più cpu? (dal task manager, processi e guardi la terza colonna)
é propria questa la cosa bella che mi ha spinto a scrivere in questo forum...che nessun processo usa la cpu!!!l'hard disk continua girare per almeno due minuti ma la cpu in generale rimane sempre allo zero o al massimo 2 per cento e anche guardando tra i processi singoli nessuno la utilizza...quello che mi domando io è :cosa fa l'hard disk senza aver bisogno della cpu??gira come quando carica qualcosa di pesante ma nessun processo utilizza la cpu...qualche idea???
Fai uno scandisk e un defrag. Alla fine facci sapere se la situzione è migliorata o meno!
xcdegasp
18-10-2007, 23:42
é propria questa la cosa bella che mi ha spinto a scrivere in questo forum...che nessun processo usa la cpu!!!l'hard disk continua girare per almeno due minuti ma la cpu in generale rimane sempre allo zero o al massimo 2 per cento e anche guardando tra i processi singoli nessuno la utilizza...quello che mi domando io è :cosa fa l'hard disk senza aver bisogno della cpu??gira come quando carica qualcosa di pesante ma nessun processo utilizza la cpu...qualche idea???
aspettiamo i risultati di quello che ha proposto Glè :)
deephush
27-10-2007, 00:15
Salve,
possibile che anche io mi sia infettato il pc con messenger... Vi spiego cosa mi succede... il pc funziona normalmente se non è collegato il cavo di rete lan, non appena lo collego alla rete si riavvia ripetutamente!!! Praticamente non posso usare internet nemmeno per un millisecondo :-((( Inutile i riavvii in modalita' provvisoria e scansioni di vario genere per cercare di "estirpare" il male. Prima di procedere alla formattazione volevo sapere se c'era un metodo per recuperare il mio povero pc... grazie ragazzi per la collaborazione!!!
Ciao ;-)
Salve,
possibile che anche io mi sia infettato il pc con messenger... Vi spiego cosa mi succede... il pc funziona normalmente se non è collegato il cavo di rete lan, non appena lo collego alla rete si riavvia ripetutamente!!! Praticamente non posso usare internet nemmeno per un millisecondo :-((( Inutile i riavvii in modalita' provvisoria e scansioni di vario genere per cercare di "estirpare" il male. Prima di procedere alla formattazione volevo sapere se c'era un metodo per recuperare il mio povero pc... grazie ragazzi per la collaborazione!!!
Ciao ;-)
Bhe se il titolo della discussione è "GUIDA alla rimozione del virus msn" vuol dire che in prima pagina ci saranno tutte le procedure per verificare se hai il virus di msn e per elimarlo.
Quindi dovevi leggere la il primo post ovvero questo:clicca qui (http://www.hwupgrade.it/forum/showpost.php?p=18603006&postcount=1) e segui alla lettera la guida.
Stai attento la prossima volta, fra l'altro sei pure iscritto da tanti anni, dovresti sapere come si usa il forum no?:mbe:
Niubbone1234
31-10-2007, 14:06
Gente scusate se rubo un po del vostro tempo ma sono un pocheto disperato. Un giorno ho avuto la brutta idea di accettare un file da una mia amica che si è rivelato un trojan in realtà. Ora le ho provate un po tutte, partendo da quello che dice questo utilissimo thread, ma il problema non sembra risolto. Ora è 1 po che non mi da problemi questo virus, ma cmq nella tray del Task Manager lo vedo comunque: si chiama juscheck o qualcosa del genere....
Vi allego il report di Hjack This e spero che possiate aiutarmi... Grazie in anticipo.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14.58.10, on 31/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\File comuni\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programmi\File comuni\Softwin\BitDefender Scan Server\bdss.exe
C:\Programmi\File comuni\Softwin\BitDefender Update Service\livesrv.exe
C:\Programmi\Softwin\BitDefender9\vsserv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe
C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
C:\Programmi\Softwin\BitDefender9\bdmcon.exe
C:\Programmi\Softwin\BitDefender9\bdoesrv.exe
C:\Programmi\Softwin\BitDefender9\bdnagent.exe
C:\Programmi\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
C:\Programmi\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Programmi\Logitech\Video\LogiTray.exe
C:\Programmi\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\MSN Messenger\MsnMsgr.Exe
C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmi\Skype\Phone\Skype.exe
C:\Programmi\DAEMON Tools\daemon.exe
C:\Programmi\Logitech\Video\FxSvr2.exe
C:\Programmi\Octoshape Streaming Services\Edo\OctoshapeClient.exe
C:\Programmi\iPod\bin\iPodService.exe
C:\Programmi\Skype\Plugin Manager\skypePM.exe
C:\Programmi\MSN Messenger\usnsvc.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ATIPTA] "C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [BDMCon] "C:\Programmi\Softwin\BitDefender9\bdmcon.exe"
O4 - HKLM\..\Run: [BDOESRV] "C:\Programmi\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "C:\Programmi\Softwin\BitDefender9\bdnagent.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programmi\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Programmi\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programmi\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programmi\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "C:\Programmi\Softwin\BitDefender9\bdswitch.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [LDM] C:\Programmi\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] C:\Programmi\Logitech\Video\ManifestEngine.exe boot
O4 - HKCU\..\Run: [Octoshape Streaming Services] "C:\Programmi\Octoshape Streaming Services\Edo\OctoshapeClient.exe" -inv:bootrun
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Programmi\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: PokerStars.net - {FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - C:\Programmi\PokerStars.NET\PokerStarsUpdate.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} - http://www.fileplanet.com/fpdlmgr/cabs/FPDC_2.3.6.108.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1172668574500
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programmi\File comuni\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Programmi\File comuni\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Programmi\Softwin\BitDefender9\vsserv.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Programmi\Windows Live\installer\WLSetupSvc.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Programmi\File comuni\Softwin\BitDefender Communicator\xcommsvr.exe
--
End of file - 10804 bytes
Chill-Out
31-10-2007, 14:27
@Nubbione1234
Se pensi di essere infetto, devi seguire la guida passo passo e postare i relativi log con le modalità indicate, anche perchè il processo da te citato "jusched.exe" solitamente è legittimo
Se desideri che qualcuno controlli solo il log di HijackThis devi postarlo sempre seguendo le modalità indicate qui:
http://www.hwupgrade.it/forum/showthread.php?t=937676
Capisco la tua difficoltà sei un utente nuovo, per questo ti invito a leggere il regolamento del sezione, nello specifico:
http://www.hwupgrade.it/forum/showthread.php?t=1589984
Ciao e grazie per la collaborazione
Niubbone1234
31-10-2007, 14:50
Ok scusate per il disturbo.
padishar
04-11-2007, 10:42
Grazie in anticipo
Riverside
04-11-2007, 10:57
Grazie in anticipo
Domanda: quale sarebbe il problema che ti ha spinto a postare in questa dscussione?
Tutti log che hai pubblicato, sono puliti.
In particolare da quello di MSNFIX non si evince che tu sia infetto da un virus preso attraverso MSN Messenger.
In ogni caso, se hai dei dubbi circa la presenza o meno, di infezioni, sul tuo P.C. puoi tranquillamente proseguire con la terza parte della procedura.
vBulletin® v3.6.4, Copyright ©2000-2026, Jelsoft Enterprises Ltd.