PDA

View Full Version : GUIDA alla rimozione virus da MSN Messenger (Thread semi-ufficiale).


Pagine : 1 2 3 4 5 6 [7] 8 9

Riverside
14-01-2008, 15:29
@ riverside ..... per la modalità di salvataggio dei log in superantispyware poi ho controllato sul pc di altea ......
Ottimo socio :cool: appena ho un attimo, integro, il passaggio nella Guida.

marima
14-01-2008, 15:30
ciao river, ho portato a termine anche la terza fase dopo aver scaricato l'antivirus e fatto la scansione. eccoti gli allegati...spero vada bene così. dimmi tu quando posso ricominciare ad usare msn...grazie mille del tuo auto, bisognerebbe farti una statua!!! ;)

Riverside
14-01-2008, 15:52
ciao river, ho portato a termine anche la terza fase dopo aver scaricato l'antivirus e fatto la scansione. eccoti gli allegati...spero vada bene così. dimmi tu quando posso ricominciare ad usare msn...grazie mille del tuo auto, bisognerebbe farti una statua!!! ;)
Marima, manca il log della scansione online con Bitdefender; allega anche quello per favore.
Intanto controllo quelli che hai già allegato.

Poi rilancia Hthis è fixa questa voce:

O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime

spacconia
14-01-2008, 15:57
Adesso si che ci siamo.
Prosegui con la terza parte della procedura ed al termine allega i log richiesti (evitando, possibilmente, di fare altra confusione).

ok!! allego i due log finali richiesti..spero sia tutto ok!!
aspetto tuo risposte river..grazie..
ciao
n.b. comunque ho utilizzato msn e sembra tutto ok!!

http://www.zshare.net/download/6505699cbeec8f/
http://www.zshare.net/download/65056291524ee3/

marima
14-01-2008, 16:03
ah è vero...me ne sono dimenticata, comunque la scansione l'ho fatta con antivir e questo è il log...

Riverside
14-01-2008, 16:05
ok!! allego i due log finali richiesti..spero sia tutto
I log richiesti sono tre non due; allega anche quello mancante.
n.b. comunque ho utilizzato msn e sembra tutto ok!!
Avevi fretta? :mbe:
Io non capisco tutta questa smania di fare di testa vostra.
Evidentemente, chattare in Messenger è più importante che risolvere il problema od avere la certezza che è stato risolto.

Riverside
14-01-2008, 16:09
ah è vero...me ne sono dimenticata, comunque la scansione l'ho fatta con antivir e questo è il log...
Hai fixato la voce che ti ho indicato sopra Mari?; se non lo hai ancora fatto, fixala (non occorre che pubblichi un nuovo log di Hthis).
Poi ho visto che hai, correttamente disinstallato i due antivuris ed installato Avira :cool: complimenti, hai fatto un ottimo lavoro ;)
Ora puoi aprire Messenger e controlla che non ti dia più problemi.
Fammi sapere.

marima
14-01-2008, 16:21
fatto river, grazie davvero di tutto!!:)

Riverside
14-01-2008, 16:44
fatto river, grazie davvero di tutto!!:)
Prego, ma guarda che alla fine della fiera, hai fatto quasi tutto da sola: prima ti sei beccata il virus e, poi, lo hai rimosso ;)

foolemon
14-01-2008, 17:07
Vedi un pò tu ..... se te li vuoi tenere ;) .... a volte mi stupite :mbe:

:D no river intendevo dire se dovevo rimuoverli o metterli in quarantena...cmq li ho rimossi tutti meno uno ke ho messo in quarantena...e poi m dirai se devo rimuoverlo...ti allego i log :


http://www.zshare.net/download/6507464865758d/ (qsto è kaspersky)

_sarina_
14-01-2008, 17:16
Riverside

nn riesco ad inserire il log di BitDefender, neanche usando z-share (mi dice ke nn può caricarlo perkè è di un formato troppo grosso).:muro:
Posso inserire direttamente il testo nel post, anche se è lungo, oppure c'è un altra soluzione?:confused:

Riverside
14-01-2008, 17:21
ATTENZIONE

Per ragioni di ordine pratico, è stato sostituito il Servizio di Hosting per il carimento dei log da allegare, previsti dalla procedura.
Pertanto, da questo momento, tutti i log richiesti dalla procedura, devono essere hostati utilizzando, non più il Servizio di ZSHARE, ma quello di FILEUP.

Restano invariate le modalità di pubblicazione dei link riferiti agli allegati.

Un ringraziamento particolare a Deneb87 ed a Lorypsy,
promotori di questa iniziativa e gestori del Serivzio.

Riverside
14-01-2008, 17:33
:D no river intendevo dire se dovevo rimuoverli o metterli in quarantena...cmq li ho rimossi tutti meno uno ke ho messo in quarantena...e poi m dirai se devo rimuoverlo...ti allego i log
Fool, tu sei infetto da Beagle,
Apri un nuovo post qui: http://www.hwupgrade.it/forum/showthread.php?t=1562611&page=33 dicendo che hai una infezione da Beagle in corso, e troverai tutta l'assistenza che ti serve.
Non buttare via i log che allegato qui; li alleghi, subito, nel nuovo post, che aprirai in quella discussione.
Questo semplificherà, di molto, il lavoro di chi ti darà assistenza.

Riverside
14-01-2008, 17:35
nn riesco ad inserire il log di BitDefender
Sarina, utilizza il nuovo servizio di hosting:

http://www.fileup.itadib.com/index.php

lo hosti li, e pubblichi il relativo link (hai due opzioni per pubblicare il link, vanno bene entrambe, scegli una).

@lessandro
14-01-2008, 17:41
Sarina, utilizza il nuovo servizio di hosting:

http://www.fileup.itadib.com/index.php

lo hosti li, e pubblichi il relativo link (hai due opzioni per pubblicare il link, vanno bene entrambe, scegli una).

Intervengo io al posto di _sarina_, visto che momentaneamente è impossibilitata ad accedere sul forum ;)

Mi ha detto che non riusciva ad allegare il log di Bitdifender...

Anche con il sito linkato da te prima, mi da un errore...cioè questo:

Errors Returned While Uploading
MIME type not allowed: text/html

Come si risolve...?:stordita:

foolemon
14-01-2008, 17:43
ok grazie mille river...kiedo subito aiuto a loro ;)

Riverside
14-01-2008, 18:07
Intervengo io al posto di _sarina_, visto che momentaneamente è impossibilitata ad accedere sul forum ;)
Mi ha detto che non riusciva ad allegare il log di Bitdifender...Come si risolve...?:stordita:
Prova a rinominare il file in txt, oppure copia il contenuto del report su txt.
Anzi, prima di caricarlo zippalo e prova.

spacconia
14-01-2008, 18:30
I log richiesti sono tre non due; allega anche quello mancante.

Avevi fretta? :mbe:
Io non capisco tutta questa smania di fare di testa vostra.
Evidentemente, chattare in Messenger è più importante che risolvere il problema od avere la certezza che è stato risolto.


scusami tanto riverside...non ti arrabbiare,
ma non riesco veramente a capire quale dovrebbe essere il terzo
log...se intendi quello relativo alla scansione on-line..beh..per me non è previsto: io non ho avast antivirus..altrimenti??
ciao..

@lessandro
14-01-2008, 19:06
Prova a rinominare il file in txt, oppure copia il contenuto del report su txt.
Anzi, prima di caricarlo zippalo e prova.

Eccolo ;)

http://www.fileup.itadib.com/download.php?id=urCypQU3ANkfj4N7KnpL

L'altro log è questo ;)

SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 01/14/2008 at 02:54 AM

Application Version : 3.9.1008

Core Rules Database Version : 3379
Trace Rules Database Version: 1373

Scan type : Custom Scan
Total Scan Time : 00:35:19

Memory items scanned : 493
Memory threats detected : 0
Registry items scanned : 4874
Registry threats detected : 10
File items scanned : 23092
File threats detected : 11

Unclassified.Unknown Origin
HKLM\Software\Classes\CLSID\{6FC3C36D-7635-4D43-BA62-0D9D2F2CD06E}
HKCR\CLSID\{6FC3C36D-7635-4D43-BA62-0D9D2F2CD06E}
HKCR\CLSID\{6FC3C36D-7635-4D43-BA62-0D9D2F2CD06E}
HKCR\CLSID\{6FC3C36D-7635-4D43-BA62-0D9D2F2CD06E}\InprocServer32
HKCR\CLSID\{6FC3C36D-7635-4D43-BA62-0D9D2F2CD06E}\InprocServer32#ThreadingModel
HKCR\CLSID\{6FC3C36D-7635-4D43-BA62-0D9D2F2CD06E}\ProgID
HKCR\CLSID\{6FC3C36D-7635-4D43-BA62-0D9D2F2CD06E}\Programmable
HKCR\CLSID\{6FC3C36D-7635-4D43-BA62-0D9D2F2CD06E}\TypeLib
HKCR\CLSID\{6FC3C36D-7635-4D43-BA62-0D9D2F2CD06E}\VersionIndependentProgID
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E015787-B1E3-404a-95DE-3E71E1FA0305}

Adware.Tracking Cookie
C:\Documents and Settings\SARA DE LUZIA\Cookies\sara_de_luzia@doubleclick[1].txt
C:\Documents and Settings\SARA DE LUZIA\Cookies\[email protected][2].txt
C:\Documents and Settings\SARA DE LUZIA\Cookies\sara_de_luzia@mediaplex[2].txt
C:\Documents and Settings\SARA DE LUZIA\Cookies\[email protected][1].txt
C:\Documents and Settings\SARA DE LUZIA\Cookies\[email protected][3].txt
C:\Documents and Settings\SARA DE LUZIA\Cookies\sara_de_luzia@atdmt[2].txt
C:\Documents and Settings\SARA DE LUZIA\Cookies\sara_de_luzia@tradedoubler[2].txt
C:\Documents and Settings\SARA DE LUZIA\Cookies\[email protected][2].txt
C:\Documents and Settings\SARA DE LUZIA\Cookies\[email protected][1].txt
C:\Documents and Settings\SARA DE LUZIA\Cookies\sara_de_luzia@mediaplex[1].txt
C:\Documents and Settings\SARA DE LUZIA\Cookies\[email protected][1].txt

Riverside
14-01-2008, 19:10
log...se intendi quello relativo alla scansione on-line..beh..per me non è previsto: io non ho avast antivirus..
Se ritieni che per te non è previsto ...... per quanto mi riguarda, sei a posto.

Riverside
14-01-2008, 19:15
Eccolo ......
Ale, serve un nuovo log di Hthis, per favore.
Caricalo, sempre su FileUP, abbiamo cambiato da un paio di ore, il servizio di hosting.

@lessandro
14-01-2008, 19:19
Ale, serve un nuovo log di Hthis, per favore.
Caricalo, sempre su FileUP, abbiamo cambiato da un paio di ore, il servizio di hosting.

Purtroppo mi dava errore a caricare quel log su Fileup...e lei mi ha passato quello, visto che doveva uscire e non aveva altro tempo a disposizione.

Casomai, se rileggerà lei il post, lo pubblicherà lei, visto che io ho solo questo di log in mano ;)

_sarina_
14-01-2008, 19:31
Sarina, vuoi farmi arrabbiare? :mbe: mancano due log:
1) quello rilasciato dopo la scansione con Bitdefender;
2) quello rliasciato dopo la scansione con Super Antispyware.
Nel tuo caso specifico, diventa importante che siano allegati.


Scusa l'incompetenza....sl che nella guida c'è scritto -se Avast è l’antivirus che hai installato sul tuo P.C., esegui una scansione online da Bitdefender-
e nn avendo Avast pensavo nn dovessi fare la scansione online da Bitdefender. Scusa l'incomprensione.:stordita:


Ti allego il log mancante che nn ti ha messo @lessandro.

Grazie mille e scusa ancora per la confusione :D

_sarina_
14-01-2008, 19:34
Ecco l'allegato...:stordita:

Riverside
14-01-2008, 19:45
nella guida c'è scritto - se Avast è l’antivirus che hai installato sul tuo P.C., esegui una scansione online da Bitdefender e nn avendo Avast pensavo nn dovessi fare la scansione online da Bitdefender.
Infatti hai ragione ma, devi tenere conto del fatto che, spesso, i log vengono visionati in tempi diversi (magari passa un giorno dopo il successivo post dell'utente): umanamente, non ci si può aspettare che ci ricordiamo quale è l'antivirus che un utente ha installato - e, proprio per questo ho appena eseguito una piccola modifica alle premesse in Guida)
Ecco l'allegato...
Dal log si evidenziano ancora dei problemi.

Rilancia Htihs e fixa queste voci:

O4 - HKLM\..\Run: [spa_start] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\spads.dll" DllVerify

O4 - HKCU\..\Run: [messengerskinner] C:\Programmi\MessengerSkinner\MessengerSkinner.exe

O4 - HKCU\..\Run: [qnspmk] c:\documents and settings\sara de luzia\impostazioni locali\dati applicazioni\qnspmk.exe qnspmk

Dopo averle fixate, riavvia, ripeti una scansione con Hthis, ed allega un nuovo log.

number_8
14-01-2008, 19:50
chiedo scusa per essere stato impreciso ieri sera... ho scaricato tutti i programmi indicati dalla guida, poi ho effettuato tutte le procedure previste fino a che ho ottenuto il log di LIVEKILL CLEAN MESSENGER. Poi ho installato MSNFix e ho seguito le indicazioni:
● scompatta il file Zip che hai, precedentemente posizionato sul Desktop (verrà creata una cartella)
● lancia MSNFix File batch
● digita I per impostare la lingua, e, premi invio
● digita R per cercare il malware
● digita N per eliminare ciò che trova
● digita A per creare il log da pubblicare
● digita R per ripulire il registro ed uscire
● digita Q per terminare MSNFix
solo che dopo aver impostato la lingua, mi viene rchiesto di selezionare R o L o Q, io allora premo R e do invio, a questo punto però anche aspettando alcuni min non succede niente e sembra nn effettuare nessuna azione. Inoltre lanciando il programma mi si chiude la finestra di explorer.
cosa dovrei fare?? grazie:help:

_sarina_
14-01-2008, 20:03
Fatto!!:)
ecco il log

Riverside
14-01-2008, 20:21
cosa dovrei fare??
Salta MSNFIX, vai avanti con il resto ed allega i log.

Riverside
14-01-2008, 20:24
Fatto!!:) ecco il log
Ok sarina: adesso è a posto.
Ti lascio un ultimo suggerimento: disinstalla Messenger Plus e le altre eventuali estensioni per Messenger che hai installato: sono, tutte, portatrici di malware.
E fai sapere se hai ancora problemi con Messenger.

_sarina_
14-01-2008, 20:59
ok grazie mille ;)

un ultimo consiglio
come firewall ho quello di windows e come antivirus e antispyware ho l'avg...
Ma mi hanno detto di cambiarli tutti.
Cosa mi consigli??

Grazie ancora..
:rolleyes:

Riverside
14-01-2008, 21:43
ok grazie mille ;)
un ultimo consiglio
come firewall ho quello di windows e come antivirus e antispyware ho l'avg...
Ma mi hanno detto di cambiarli tutti.
Cosa mi consigli??
Se ricordi, dalla guida hai scaricato Super antispyware ed usalo di frequente.
Tienilo, disinstalla AVG e per il firewall lascia quello di XP: un firewall software ti creerebbe problemi di gestione.

number_8
14-01-2008, 22:09
56906
log livekillmessenger:
lunedì 14 gennaio 2008 0.11.55 build 1256

Microsoft Windows XP Home Edition(it-IT)
1023 Mo (RAM)
Last DataBase update : 1.624
C:\Programmi\LiveKillCleanMessenger
NORMAL MODE

There is not any virus on your computer !



log kaspersky: http://www.fileup.itadib.com/download.php?id=pARwp8LVRSBTjcLB98jk

BEY0ND
14-01-2008, 22:23
questa procedura per l'ultima variante è già stata postata?
http://www.delfinsblog.it/2008/01/11/rimuovere-il-virus-nakedmodel18com-win32ircbotaal-di-live-messenger/

nel caso fosse stata già postata,pardon.

Riverside
14-01-2008, 22:25
questa procedura per l'ultima variante è già stata postata?
Socio, l'ultima variante del virus è ampiamente sotto controllo.
In ogni caso, a quella soluzione, ci eravamo già arrivati li: clicca qui (http://www.hwupgrade.it/forum/showpost.php?p=20553863&postcount=1448) ....... e in ogni caso, non basta a debellare l'infezione.

Riverside
14-01-2008, 22:35
log livekillmessenger, ecc. ecc.
Ok, numer ti do una buona notizia ed una cattiva notizia.
la buona, che il tuo non è un problema di virus preso da MSN;
la cattiva, che sei infetto da whataboutadog.com, whataboutarabit.com, e da altre diverse schifezze.
Le tue abitudini di navigazione, caro amico, le dovresti, davvero, cambiare.
Il log di Kapsersky è un macello; quello di Hthis non è da meno.
Posta il tuo problema qui:
http://www.hwupgrade.it/forum/showthread.php?t=1561850&page=3
precisando quello che ti ho appena detto.
Auguri ;)

number_8
14-01-2008, 22:42
grazie, ma scusa come è possibile che il virus di msn nn ci sia più, possibile che me lo abbia eliminato l'antivirus (AGV)? lo chiedo perchè sono sicuro di avrlo avuto.

Riverside
14-01-2008, 22:47
grazie, ma scusa come è possibile che il virus di msn nn ci sia più, possibile che me lo abbia eliminato l'antivirus (AGV)? lo chiedo perchè sono sicuro di avrlo avuto.
Credo di averti già risposto: quindi ora preoccupati di risolvere il problema.

Sara Celeste
14-01-2008, 22:56
Ho beccato questo maledetto virus da messenger..adesso continua ad aprire le finestre dei miei contatti e ad inviare loro: "Oh nudo.." e il loro stesso indirizzo hotmail!! Adesso ho seguito tutti i passaggi suggeriti dal sito e il pc ha completato la scansione automatica!! Come devo procedere??
Grazieeee!! :(

murack83pa
14-01-2008, 23:03
Ho beccato questo maledetto virus da messenger..adesso continua ad aprire le finestre dei miei contatti e ad inviare loro: "Oh nudo.." e il loro stesso indirizzo hotmail!! Adesso ho seguito tutti i passaggi suggeriti dal sito e il pc ha completato la scansione automatica!! Come devo procedere??
Grazieeee!! :(

ciao
benvenuta nel forum, hai seguito la guida in prima pagina?

Sara Celeste
14-01-2008, 23:13
si..ho seguito tutto alla lettera!!:)

murack83pa
14-01-2008, 23:26
si..ho seguito tutto alla lettera!!:)


e i log???
postali
stai attenta come li posti: alla fine della guida è indicato, se nn capisci come, chiedi prima ;)

Sara Celeste
14-01-2008, 23:33
I LOG POSTALI????? :help:

Riverside
14-01-2008, 23:36
I LOG POSTALI????? :help:
Sara se hai letto la Guida, viene spiegato come li devi allegare e quali devi allegare.

lancetta
15-01-2008, 00:18
I LOG POSTALI????? :help:

si anche il c.a.p.:asd: ...si scherza e..non te la prendere..:D
fai tutto con calma che si risolve;)

Sara Celeste
15-01-2008, 00:57
allora..mi sto UN PO' INNERVOSENDO.. :D (forse perchè è molto tardi)
Cmq..non riesco a completare l'operazione con MSNFix..cioè dopo che cerca il malware non mi fa procedere..mi chiede di uscire..e si riapre la finestra in cui mi chiede di scegliere la lingua (come fa all'inizio)!!
In questo modo non riesco a salvare il log e ad andare avanti!! COME SI FA?? :muro:

lancetta
15-01-2008, 01:28
allora..mi sto UN PO' INNERVOSENDO.. :D (forse perchè è molto tardi)
Cmq..non riesco a completare l'operazione con MSNFix..cioè dopo che cerca il malware non mi fa procedere..mi chiede di uscire..e si riapre la finestra in cui mi chiede di scegliere la lingua (come fa all'inizio)!!
In questo modo non riesco a salvare il log e ad andare avanti!! COME SI FA?? :muro:

salta msnfix e vai avanti vedremo in seguito non ti proccupare;)

Sara Celeste
15-01-2008, 12:28
adesso ho tutti i LOG..devo allegarli qui??
Grazie per la pazienza! :)

lancetta
15-01-2008, 12:40
adesso ho tutti i LOG..devo allegarli qui??
Grazie per la pazienza! :)

certo allega il tutto e attendi istruzioni ;)

Comeilmare
15-01-2008, 13:34
Non dovrei aver problemi ma non si sa mai ^_^'

Grazie.

( Da qui puoi vedere il file di Kasperky: http://www.graficaweberif.it/removal_tool/kasperky_report.txt )

Sara Celeste
15-01-2008, 13:55
non riesco ad allegare gli altri log!! :muro:
Come faccio??? :cry:

lancetta
15-01-2008, 14:07
Non dovrei aver problemi ma non si sa mai ^_^'

Grazie.

( Da qui puoi vedere il file di Kasperky: http://www.graficaweberif.it/removal_tool/kasperky_report.txt )

l'infezione non è presente.....hijackthis:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ricercainternet.com/
questa pagina iniziale l'hai impostata tu presumo
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
inutile fixala

O16 - DPF: {2E12FB00-546B-4EE3-9CC2-057BF02E1C17} (Webshots Multiple Media Uploader - Container) - http://community.webshots.com/html/atx/wsaxcontrol.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = INVEST.com
O17 - HKLM\Software\..\Telephony: DomainName = INVEST.com
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = INVEST.com

lo 016 è un active x se lo conosci bene altrimenti fixa
gli 017 li conosci? (credo sia il tuo provider)

Per stavolta ti ho risposto però gentilmente se non avete il problema in oggetto non postate..esiste un 3d dedicato per i log di hijackthis...grazie:read:

Sei ok comunque;)

murack83pa
15-01-2008, 14:12
non riesco ad allegare gli altri log!! :muro:
Come faccio??? :cry:
carica i log su FileUp (http://www.fileup.itadib.com/index.php), copiando qui i link x il download ;)

Sara Celeste
15-01-2008, 14:20
Questo è uno :
http://www.fileup.itadib.com/download.php?id=2WuF75QiOcqld7LZ9lQR

l'altro carica per molto tempo e poi non mi da nessun link alla fine!! :(

Comeilmare
15-01-2008, 14:29
l'infezione non è presente.....hijackthis:


questa pagina iniziale l'hai impostata tu presumo

inutile fixala


lo 016 è un active x se lo conosci bene altrimenti fixa
gli 017 li conosci? (credo sia il tuo provider)

Per stavolta ti ho risposto però gentilmente se non avete il problema in oggetto non postate..esiste un 3d dedicato per i log di hijackthis...grazie:read:

Sei ok comunque;)

Grazie mille!

Una qui da noi in ufficio si è presa un bel virus...come se quelli influenzali non bastassero... :doh:

boysna
15-01-2008, 14:36
Ciao raga, questo è il mio log, ho il virus preso da msn delle amoticon con volto personale.

Grazie per l'aiuto, ciao a tutti.


Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 14.39.57, on 15/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
c:\programmi\file comuni\logitech\lvmvfm\LVPrcSrv.exe
C:\Acer\Empowering Technology\admServ.exe
C:\WINDOWS\SYSTEM32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
c:\Programmi\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
C:\Programmi\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Programmi\Canon\IJPLM\IJPLMSVC.EXE
c:\programmi\mcafee.com\agent\mcdetect.exe
c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\PROGRA~1\McAfee.com\PERSON~1\MpfService.exe
C:\PROGRA~1\McAfee\SPAMKI~1\MSKSrvr.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Acer\Acer Arcade\PCMService.exe
C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
C:\Acer\Empowering Technology\eRecovery\Monitor.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Programmi\Acer\OrbiCam\CameraAssistant.exe
C:\WINDOWS\system32\ElkCtrl.exe
C:\Acer\Empowering Technology\admtray.exe
C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
C:\Programmi\Intel\Wireless\bin\ZCfgSvc.exe
C:\Programmi\Intel\Wireless\Bin\ifrmewrk.exe
C:\Programmi\QuickTime\qttask.exe
C:\Programmi\PC Tools AntiVirus\PCTAV.exe
C:\PROGRA~1\McAfee\MWL\MwlGui.exe
C:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\Programmi\SiteAdvisor\6066\SiteAdv.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
C:\PROGRA~1\McAfee\SPAMKI~1\MskAgent.exe
C:\Programmi\Canon\MyPrinter\BJMyPrt.exe
C:\Programmi\ScanSoft\OmniPageSE4\OpwareSE4.exe
C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
C:\VEXPLITE\MONLITE.EXE
C:\DOCUME~1\User\IMPOST~1\Temp\services.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe
C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\FILECO~1\Nokia\MPAPI\MPAPI3s.exe
C:\Programmi\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Programmi\Olympus\DeviceDetector\DevDtct2.exe
C:\Programmi\Google\Google Updater\GoogleUpdater.exe
C:\Programmi\PC Tools AntiVirus\PCTAVSvc.exe
C:\Programmi\Intel\Wireless\Bin\RegSrvc.exe
C:\Programmi\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\VEXPLITE\viritsvc.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
C:\Programmi\File comuni\PCSuite\Services\ServiceLayer.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Programmi\Intel\Wireless\Bin\Dot1XCfg.exe
C:\PROGRA~1\McAfee\MWL\MwlSvc.exe
C:\Programmi\File comuni\PCSuite\Services\NclBTHandler.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
C:\Programmi\Windows Live\Mail\wlmail.exe
C:\Programmi\File comuni\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Documents and Settings\User\Impostazioni locali\Temporary Internet Files\Content.IE5\XT05I0O0\HiJackThis_v2[1].exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://global.acer.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Programmi\SiteAdvisor\6172\SiteAdv.dll
O2 - BHO: McAfee AntiPhishing Filter - {41D68ED8-4CFF-4115-88A6-6EBB8AF19000} - c:\PROGRA~1\mcafee\SPAMKI~1\mcapfbho.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Programmi\SiteAdvisor\6172\SiteAdv.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [ATICCC] "C:\Programmi\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [Acer ePower Management] C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Programmi\Acer\OrbiCam\CameraAssistant.exe
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Programmi\Acer\OrbiCam\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programmi\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Programmi\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PCTAVApp] "C:\Programmi\PC Tools AntiVirus\PCTAV.exe" /MONITORSCAN
O4 - HKLM\..\Run: [MWLExe] C:\PROGRA~1\McAfee\MWL\MwlGui.exe /Start
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\McUpdate.exe
O4 - HKLM\..\Run: [SiteAdvisor] C:\Programmi\SiteAdvisor\6066\SiteAdv.exe
O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
O4 - HKLM\..\Run: [MSKAGENTEXE] C:\PROGRA~1\McAfee\SPAMKI~1\MskAgent.exe
O4 - HKLM\..\Run: [MSKDetectorExe] C:\PROGRA~1\McAfee\SPAMKI~1\MSKDetct.exe /startup
O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Programmi\Canon\SolutionMenu\CNSLMAIN.exe /logon
O4 - HKLM\..\Run: [CanonMyPrinter] C:\Programmi\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programmi\File comuni\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [OpwareSE4] "C:\Programmi\ScanSoft\OmniPageSE4\OpwareSE4.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKLM\..\Run: [MATH DOES FIRST MODE] C:\Documents and Settings\All Users\Dati applicazioni\live 64 math does\Rect bits.exe
O4 - HKLM\..\Run: [VIRIT LITE MONITOR] C:\VEXPLITE\MONLITE.EXE
O4 - HKLM\..\Run: [Flash Player2] C:\DOCUME~1\User\IMPOST~1\Temp\services.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [updateMgr] C:\Programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [book ante] C:\DOCUME~1\User\DATIAP~1\ELSEPL~1\AXISNEW.exe
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [PcSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Device Detector 3.lnk = C:\Programmi\Olympus\DeviceDetector\DevDtct2.exe
O4 - Global Startup: Google Updater.lnk = C:\Programmi\Google\Google Updater\GoogleUpdater.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {39FD89BF-D3F1-45b6-BB56-3582CCF489E1} - c:\PROGRA~1\mcafee\SPAMKI~1\mcapfbho.dll
O9 - Extra 'Tools' menuitem: McAfee AntiPhishing Filter - {39FD89BF-D3F1-45b6-BB56-3582CCF489E1} - c:\PROGRA~1\mcafee\SPAMKI~1\mcapfbho.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=58813
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA} (PIXACO Drag and Drop upload plugin) - http://www.pixaco.it/static/download/pixacodndupload.cab
O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www3.snapfish.it/SnapfishActivia.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://simpaticona6.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {55027008-315F-4F45-BBC3-8BE119764741} (Slide Image Uploader Control) - http://www.slide.com/uploader/SlideImageUploader.cab
O16 - DPF: {5AF01DCD-8539-4814-9693-ADF47058F075} (ReportReader Class) - http://aiuto.alice.it/ata/static/installers/WebflowActiveXInstaller_4-1-5.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6218F7B5-0D3A-48BA-AE4C-49DCFA63D400} (CSEQueryObject Object) - http://www.myheritage.it/Genoogle/Components/ActiveX/SearchEngineQuery.dll
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1161281562093
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://simpaticona6.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9C024426-7859-4B2D-AB4C-B1E370AE7549} - http://it.mcafee.com/Apps/WSC/it/WscWlanScannerCtrl.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://bmm.imgag.com/imgag/cp/install/crusher-it.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game04.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,5196/mcfscan.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{159540A2-5B54-4632-9003-14C5BF56DC73}: NameServer = 192.168.1.1
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: sockspy.dll sockspy.dll
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - c:\Programmi\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programmi\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Programmi\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech - c:\programmi\file comuni\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\programmi\mcafee.com\agent\mcdetect.exe
O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MpfService.exe
O23 - Service: McAfee SpamKiller Server (MskService) - McAfee Inc. - C:\PROGRA~1\McAfee\SPAMKI~1\MSKSrvr.exe
O23 - Service: McAfee Wireless Security Service (MwlSvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MWL\MwlSvc.exe
O23 - Service: PC Tools AntiVirus Engine (PCTAVSvc) - Unknown owner - C:\Programmi\PC Tools AntiVirus\PCTAVSvc.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programmi\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programmi\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Programmi\WinPcap\rpcapd.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programmi\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - Unknown owner - C:\Programmi\Spyware Doctor\svcntaux.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Programmi\Spyware Doctor\swdsvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\File comuni\PCSuite\Services\ServiceLayer.exe
O23 - Service: Virit eXplorer Lite (viritsvclite) - TG Soft Sas www.tgsoft.it - C:\VEXPLITE\viritsvc.exe

murack83pa
15-01-2008, 15:09
come già ti avevo detto:
leggi la guida in prima pagina x capire cosa fare e come postare i log

quindi puoi eliminare il log di hijackthis e cominciare a far girare i programmi indicati dalla guida e postare i log richiesti, nonchè disattivare il ripristino configurazione sistema

attendiamo tue notizie

ciao

Riverside
15-01-2008, 15:10
Ciao raga, questo è il mio log, ho il virus preso da msn delle amoticon con volto personale.
Ed allora?:vogliamo leggere la Guida ed eseguire la procedura suggerita?.
O vi si deve, sempre, ripetere le stesse cose?.

Riverside
15-01-2008, 15:13
Sara Celeste. devi avere un pò di pazienza; appena ho un attimo di tempo controllo i tuoi log e ti faccio sapere.
Ora, putroppo, sono alle prese con la formattazione del mio notebook e non ho molto tempo per seguire la discussione.
Uccido Windows Vista e torno :)

lancetta
15-01-2008, 16:42
@Sara Celeste
Quando lanci il Live kill devi essere connessa in rete poichè si deve aggiornare, ci sono ancora alcuni residui che dovrebbero essere cancellate dalle scansioni successive,altrimenti andiamo di manina;)

darkn3o
15-01-2008, 18:24
prima di fare operazioni inutili chiedo qui: vedo che il virus delle faccine simpatiche è gia famoso,ora per sbarazzarsene è necessario postare qui i log, o si sa gia di cosa si tratta e posso "saltare" la fase, e passare all'ultima?

grazie per l'attenzione

PS::
quello che dopo che si ha acectato il file fa impazzire msn mandando il link a tutti e dopo non permette piu di connettersi ne di accedere a msn

Budicus
15-01-2008, 18:32
domandona forse stupida:confused:
tutte le volte che apro msn e lo tengo aperto sembra che questo piano piano mi succhi tutta la ram....quando lo chiudo o lo riduco ad icona la ram occupata torna nella norma.....ergo.......potrei essere infettato da qualche virus o malware?o avviato avast ma niente e pure il defender di vista.....
qualcuno saprebbe risolvermi questo rompicapo????:muro: :help: ;) ;)

ciao e grazie

lancetta
15-01-2008, 18:35
prima di fare operazioni inutili chiedo qui: vedo che il virus delle faccine simpatiche è gia famoso,ora per sbarazzarsene è necessario postare qui i log, o si sa gia di cosa si tratta e posso "saltare" la fase, e passare all'ultima?

grazie per l'attenzione

se riesci a interpretare i log e pensi che puoi fare da solo per noi non c'è problema;) altrimenti stessa trafila come tutti (cosi si ha uno screen completo):read:

Regolati tu :cool:

Edit: solo un piccolo appunto quelle non sono operazioni inutili sia chiaro.....

lancetta
15-01-2008, 18:38
domandona forse stupida:confused:
tutte le volte che apro msn e lo tengo aperto sembra che questo piano piano mi succhi tutta la ram....quando lo chiudo o lo riduco ad icona la ram occupata torna nella norma.....ergo.......potrei essere infettato da qualche virus o malware?o avviato avast ma niente e pure il defender di vista.....
qualcuno saprebbe risolvermi questo rompicapo????:muro: :help: ;) ;)

ciao e grazie

è normale
ciao:cool:

Riverside
15-01-2008, 20:40
prima di fare operazioni inutili chiedo qui: vedo che il virus delle faccine simpatiche è gia famoso,ora per sbarazzarsene è necessario postare qui i log, o si sa gia di cosa si tratta e posso "saltare" la fase, e passare all'ultima?
● Operazioni inutili? sicuro? :)
il virus famoso lo conosciamo da tempo ....... e lui conosce noi :cool:
● vuoi saltare la fase e passare all'ultima? :doh: accomodati
Anzi, facciamo cosi: ti tieni il virus e te la cavi da solo (anche se ora è troppo facile, avendo a disposizione la Guida).
Ciao.

Riverside
15-01-2008, 20:54
non riesco ad allegare gli altri log!! :muro:
Come faccio??? :cry:
Sara, c'è un problema da risolvere: dal log di MSNFix si evidenziano questi due exe e dobbiamo capire cosa sono:

C:\lykkqnh.exe
C:\tyygygqn.exe

Quindi, ora, tu completa la terza parte della procedura ed allga i log richiesti, dopo vedremo di risolvere il problema che ti ho appena esposto.

Riverside
15-01-2008, 20:57
domandona forse stupida .....
La domanda era talmente inutile che non poteva che meritare una inutile (e sarcastica) risposta come quella che ti ha lasciato il mio socio Lancetta.
E' scontato che non sia una cosa normale; ora, stabilisci tu, cosa fare.

darkn3o
15-01-2008, 21:38
● Operazioni inutili? sicuro? :)
il virus famoso lo conosciamo da tempo ....... e lui conosce noi :cool:
● vuoi saltare la fase e passare all'ultima? :doh: accomodati
Anzi, facciamo cosi: ti tieni il virus e te la cavi da solo (anche se ora è troppo facile, avendo a disposizione la Guida).
Ciao.

Che savoir faire! evidentemente se ho chiesto è perchè ho dei dubbi :rolleyes:

Chill-Out
15-01-2008, 21:42
Che savoir faire! evidentemente se ho chiesto è perchè ho dei dubbi :rolleyes:

Segui la Guida punto per punto allegando tutti i log in un post solo, su forza e coraggio ;)
Attendiamo i seguenti log
● il log di LIVEKILL CLEAN MESSENGER
● il log di MSNFIX
● il log di KASPERSKY VIRUS REMOVAL TOOL
● il log di HIJACKTHIS

darkn3o
15-01-2008, 21:55
Segui la Guida punto per punto allegando tutti i log in un post solo, su forza e coraggio ;)
Attendiamo i seguenti log
● il log di LIVEKILL CLEAN MESSENGER
● il log di MSNFIX
● il log di KASPERSKY VIRUS REMOVAL TOOL
● il log di HIJACKTHIS

domani amttina faccio tutto e posto qui, spero di non far casini :D

lancetta
15-01-2008, 21:57
La domanda era talmente inutile che non poteva che meritare una inutile (e sarcastica) risposta come quella che ti ha lasciato il mio socio Lancetta.
E' scontato che non sia una cosa normale; ora, stabilisci tu, cosa fare.

Veramente non era sarcastica socio..Vista gestisce i thread accumulando e liberando memoria quando serve ora non sò quanta ram abbia l'utente però diciamo che io su 2 giga non me ne accorgo tranne se mi parte che sò l'aggiornamento di antivir...per un mezzo secondo ti sembra che il pc rallenti..in realtà sta liberando e ripartendo memoria per darla ad antivir che sta aggiornando...I primi periodi sta cosa era più marcata ma complici gli aggiornamenti ed il superfetch la cosa và sempre più migliorando..ti dirò di più la cosa migliore con vista è quella di metterlo in ibernazione (è diversa da quella di XP) e non di spegnerlo...(si può anche tirare la spina dopo ibernato)è una modalità diversa di spegnimento (ibrida) dalle altre in cui vista rimane reattivo quando vai ad accendere avendo salvato anche su disk ed in memoria i processi più usati diventa molto più veloce (e qualcosa di buono lo devo trovà su sto cacchio di S.O)Però ora basta sono ampiamente OT.;)

Chill-Out
15-01-2008, 22:00
domani amttina faccio tutto e posto qui, spero di non far casini :D

basta leggere, attendiamo ciao.

Budicus
15-01-2008, 23:57
La domanda era talmente inutile che non poteva che meritare una inutile (e sarcastica) risposta come quella che ti ha lasciato il mio socio Lancetta.
E' scontato che non sia una cosa normale; ora, stabilisci tu, cosa fare.


grazie lo avevo capito da me che non era una cosa normale visto che prima non mi faceva cosi ma al massimo utilizzava l'1o2 per cento di ram e invece adesso il 30 per cento......

il mio problema è capire a cosa è dovuto:help:

Budicus
16-01-2008, 00:04
Veramente non era sarcastica socio..Vista gestisce i thread accumulando e liberando memoria quando serve ora non sò quanta ram abbia l'utente però diciamo che io su 2 giga non me ne accorgo tranne se mi parte che sò l'aggiornamento di antivir...per un mezzo secondo ti sembra che il pc rallenti..in realtà sta liberando e ripartendo memoria per darla ad antivir che sta aggiornando...I primi periodi sta cosa era più marcata ma complici gli aggiornamenti ed il superfetch la cosa và sempre più migliorando..ti dirò di più la cosa migliore con vista è quella di metterlo in ibernazione (è diversa da quella di XP) e non di spegnerlo...(si può anche tirare la spina dopo ibernato)è una modalità diversa di spegnimento (ibrida) dalle altre in cui vista rimane reattivo quando vai ad accendere avendo salvato anche su disk ed in memoria i processi più usati diventa molto più veloce (e qualcosa di buono lo devo trovà su sto cacchio di S.O)Però ora basta sono ampiamente OT.;)


grazie lancetta del tuo aiuto, quindi cosa mi consigli di fare?aspettare che torni da solo tutto nella norma o posso fare qualcosa?

quindi da adesso in poi mi conviene ibernare il mio portatile?

io ho un acer aspire con 2 giga di ram intel core duo t7300 con nvidia gforce 8600, mentre prima funzionava tutto liscio adesso quando apro il msn il pc mi arriva ad utillizzare il 79 per cento di ram:muro:

io invece me ne accorgo perchè ad un certo punto mi chiede di chiudere dei processi per non perdere i dati... e la cosa buffa è che fa cosi solo quando è in modalità aperta. se lo riduco a icona "la ram torna normale"

lancetta
16-01-2008, 00:15
grazie lancetta del tuo aiuto, quindi cosa mi consigli di fare?aspettare che torni da solo tutto nella norma o posso fare qualcosa?

quindi da adesso in poi mi conviene ibernare il mio portatile?

io ho un acer aspire con 2 giga di ram intel core duo t7300 con nvidia gforce 8600, mentre prima funzionava tutto liscio adesso quando apro il msn il pc mi arriva ad utillizzare il 79 per cento di ram:muro:

io invece me ne accorgo perchè ad un certo punto mi chiede di chiudere dei processi per non perdere i dati... e la cosa buffa è che fa cosi solo quando è in modalità aperta. se lo riduco a icona "la ram torna normale"

troppo! fai la procedura in prima pagina e allega oppure hosta i log tutti insieme....;)

Riverside
16-01-2008, 00:31
Che savoir faire! evidentemente se ho chiesto è perchè ho dei dubbi :rolleyes:
Beh è normale: su 500 utenti che fino ad ora non ne hanno avuti ed hanno risolto il problema, uno che ha dubbi ci può stare :cool:
Elencami i tuoi dubbi e cercherò di farti un quadro preciso della situazione :)

Riverside
16-01-2008, 00:36
...I primi periodi sta cosa era più marcata ma complici gli aggiornamenti ed il superfetch la cosa và sempre più migliorando..ti dirò di più la cosa migliore con vista è quella di metterlo in ibernazione (è diversa da quella di XP) e non di spegnerlo...
Ecco questo non lo sapevo, per esempio.
Il fatto è che, non saprò mai, come gira Vista: oggi lo ho letteralmente stroncato, sdradicato, trucidato, dall'ebook :cool: ed installato XP Pro ;)

lancetta
16-01-2008, 11:05
Ecco questo non lo sapevo, per esempio.
Il fatto è che, non saprò mai, come gira Vista: oggi lo ho letteralmente stroncato, sdradicato, trucidato, dall'ebook :cool: ed installato XP Pro ;)

Assassino...:stordita: vabbè vorrà dire che farò io da betatest per la sezione:rolleyes:
Eppoi mi sò intestardito ad usarlo......... comando io non lui:D :D

susy_1985
16-01-2008, 12:17
Ciao sono susy ho eseguito il tutto cm riportato a pag.1!
Mi controllereste cortesemente i log che allego?
Uno dei log (kaspersky) non posso allegarlo in quanto supera i 20 kb per cui l'ho caricato sul fileup!
Mi fate sapere come devo procedere? Grazie...
Susy.

murack83pa
16-01-2008, 12:50
dovresti copiare il link x il download x quanto riguarda il log di kaspersky: il link è fornito dal sito dopo l'upload
se nn l'hai copiato, rifai l'upload

vashu
16-01-2008, 13:15
Ciao sono Luca (vashu).. Ho fatto le prime 2 parti e già vi ringrazio. Kaspersky ha fatto la scansione in modalità provvisoria come consigliato dal tool, spero vada bene!
57005

57006

Questo è il log di livekillcleanmessenger che nn mi si allega:

martedì 15 gennaio 2008 23.12.15 build 1256

Microsoft Windows XP Professional(it-IT)
511 Mo (RAM)
Last DataBase update : 1.624
C:\Programmi\LiveKillCleanMessenger
NORMAL MODE

C:\Documents and Settings\Luca\Impostazioni locali\Temp\services.exe


Se controllo "manualmente" il file C:\Documents and Settings\Luca\Impostazioni locali\Temp\services.exe è finalmente scomparso!! ;)

Kaspersky log:
http://www.fileup.itadib.com/download.php?id=x0ZIv8HLeGe7xiTAPx0J
http://www.fileup.itadib.com/download.php?id=x0ZIv8HLeGe7xiTAPx0J

grazieeeeeee ciao
spero di avere aggiunto la parte che avevi chiesto!!

susy_1985
16-01-2008, 13:24
dovresti copiare il link x il download x quanto riguarda il log di kaspersky: il link è fornito dal sito dopo l'upload
se nn l'hai copiato, rifai l'upload

Ok ho allegato il log da te richiesto!

murack83pa
16-01-2008, 14:34
x rendere sia il 3d sia il log piu leggibile, lo selezioni e lo copi in un file notepad e lo salvi, cosi lo puoi allegare nelllo stesso post sopra, senza crearne uno nuovo ( clicca su modifica,avanzate, e fai le operazione che ti ho appena descritto)

ora leggo i log

ciao

murack83pa
16-01-2008, 14:45
@ susy:

il problema è un altro, nn dovrebbe essere il virus di msn, ma obfuscated.....
c'è proprio una epidemia......vero lancetta?

il log di msnfix e livekill sono "puliti" ( msn fix indica questo exe "C:\Programmi\putty.exe", cosa è? nn mi convince e io ti suggerisco di eliminarlo....nn so se è legato a obfuscated)

il log di hijackthis...lasciamo stare
il problema è obfuscated, forse dovresti spostarti in un altro 3d, aspetta cosa ti dicono lancetta, chill o river, ok?

nel frattempo nn collegarti troppo ad internet, quindi neanche ad msn....

ciao

murack83pa
16-01-2008, 14:48
vashu:
fai come susy, riporta la parte della pulizia (allegandolo), senza l'elenco, xchè è troppo pesante il log

susy_1985
16-01-2008, 14:52
@ susy:

il problema è un altro, nn dovrebbe essere il virus di msn, ma obfuscated.....
c'è proprio una epidemia......vero lancetta?

il log di msnfix e livekill sono "puliti" ( msn fix indica questo exe "C:\Programmi\putty.exe", cosa è? nn mi convince e io ti suggerisco di eliminarlo....nn so se è legato a obfuscated)

il log di hijackthis...lasciamo stare
il problema è obfuscated, forse dovresti spostarti in un altro 3d, aspetta cosa ti dicono lancetta, chill o river, ok?

nel frattempo nn collegarti troppo ad internet, quindi neanche ad msn....

ciao
Ok grazie quindi attendo news....mi raccomando nn lasciatemi sola x favore!
Un altro problema che mi dà è che quando navigo in internet si aprono pagine in continuazione
anche di link sui quali nn sono andata!!!!!

vashu
16-01-2008, 15:15
controllate il mio precedente intervento modificato per favore, che non so se ho capito bene quello che mi avevi chiesto!! :doh:

murack83pa
16-01-2008, 15:22
susy:
devi aprire una nuova discussione, riportare il nome del trojan "obfuscated" e riassumere i problemi che hai

dopodichè incomincia a seguire la guida alla disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1599737), posta tutte le scansioni richieste, segui l'ordine delle scansioni suggerite dalla guida

stai attento a come posti i log, scegliendo tra:
1)la funzione allegati, rinominando i log in formato txt
2)caricare il log su FileUp (http://www.fileup.itadib.com/index.php), copiando qui i link x il download
è preferibile l'ultima opzione

c vediamo di là, qua abbiamo chiuso ,ok?

luca: ora controllo
ciao

susy_1985
16-01-2008, 15:34
susy:
devi aprire una nuova discussione, riportare il nome del trojan "obfuscated" e riassumere i problemi che hai

dopodichè incomincia a seguire la guida alla disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1599737), posta tutte le scansioni richieste, segui l'ordine delle scansioni suggerite dalla guida

stai attento a come posti i log, scegliendo tra:
1)la funzione allegati, rinominando i log in formato txt
2)caricare il log su FileUp (http://www.fileup.itadib.com/index.php), copiando qui i link x il download
è preferibile l'ultima opzione

c vediamo di là, qua abbiamo chiuso ,ok?

ciao
Grazie apro subito la nuova discussione!
Ciaooooo

Chill-Out
16-01-2008, 15:39
@vashu

Fixa questa voce:
O4 - HKLM\..\Run: [ValueX] C:\Documents and Settings\Luca\Impostazioni locali\Temp\services.exe

poi allega un nuovo log

vashu
16-01-2008, 15:52
grazie dell'attenzione chill..
fix con hijack eseguito dopo lo scan.

Riverside
16-01-2008, 16:17
NUOVO AGGIORNAMENTO DELLA PROCEDURA

Con l’aggiornamento del 16 gennaio 2008, è stato provvisoriamente rimosso, dalla procedura, KASPERSKY VIRUS REMOVAL TOOL e sostituito, anticipandone l'esecuzione nella SECONDA PARTE – FASE 2 - INDIVIDUAZIONE E RIMOZIONE dalla scansione online da BITDEFENDER.

Riverside
16-01-2008, 16:23
Mi scuso per il perduare dell'assenza (ho alcuni problemi da risolvere): un attimo di pazienza e, controllo tutto quello che è stato postato.

Riverside
16-01-2008, 16:37
grazie dell'attenzione chill.. fix con hijack eseguito dopo lo scan.
Fixa anche queste voci:

O4 - HKLM\..\Run: [Smapp] C:\Programmi\Analog Devices\SoundMAX\SMTray.exe

O4 - HKLM\..\Run: [ASUS Probe] C:\Programmi\ASUS\Asus Probe\AsusProb.exe

O4 - Global Startup: BTTray.lnk = ?

aggiorna JAVASUN:
● Start
● Panello di Controllo (se non viene visualizzato in modalità classica, in alto a sinistra clicca sulla voce passa alla visualizzazione classica)
● clicca sulla icona Java per accedere al suo Pannello di controllo
● clicca sulla scheda Aggiornamento e poi sul pulsante Aggiorna adesso

Dovresti essere a posto: fai sapere se MSN Messengr ti da ancora problemi.

vashu
16-01-2008, 17:23
Ma se li fixo dopo vanno ancora asus probe e sound max?? poi devo eseguire la 3 parte della guida?? e per non ricadere nell'errore, che antivirus mi consiglieresti al posto di avast! ?? avevo zone allarm ma dopo un po' mi impallava tutto il pc, era troppo pesante!! :ave: :ave:

Chill-Out
16-01-2008, 17:51
Puoi anche non fixarli è facoltativo, e disabilitarli in avvio automatico, procedi pure con la terza parte, per il discorso AV lo definiamo alla fine, ciao.

leolas
16-01-2008, 19:01
Non so se ne avete già parlato.. comunque, mi sembra piuttosto interessante.. http://www.p2pforum.it/forum/showthread.php?t=269328

Riverside
16-01-2008, 19:59
Non so se ne avete già parlato.. comunque, mi sembra piuttosto interessante..
Ciao Leo ;) non ne abbiamo parlato ma conoscevo già la cosa.
Quel tool non lo ho mai provato per la semplice ragione che, nel caso specifico preferisco puntare su qualcosa che conosco bene, sviluppato da una persona che conosco.
Tra l'altro, se hai fatto caso, con la procedura indicata in Guida, non ci soffermiamo solo sul problema specifico ma, grazie ad una analisi più ampia, siamo in grado di individuare (a volte anche a risolvere, subito) altre infezioni.

leolas
16-01-2008, 20:26
Ciao Leo ;) non ne abbiamo parlato ma conoscevo già la cosa.
Quel tool non lo ho mai provato per la semplice ragione che, nel caso specifico preferisco puntare su qualcosa che conosco bene, sviluppato da una persona che conosco.
Tra l'altro, se hai fatto caso, con la procedura indicata in Guida, non ci soffermiamo solo sul problema specifico ma, grazie ad una analisi più ampia, siamo in grado di individuare (a volte anche a risolvere, subito) altre infezioni.

aha.. tradotto: voi siete più pesi :)

edit: ps: lo penso seriamente ;)

ditroiz
16-01-2008, 21:20
Ciao... un mio amico si è pigliato un virus collegato a MSN Messenger. In pratica, l'applicazione autoinvia il seguente messaggio

Emoticon con il tuo volto members.lycos.nl/sexsummer/[email protected]

e al posto di [email protected] appare l'indirizzo del destinatario

A qualcuno è già successo? Come devo procedere?

Ho allegato il log di hjjackthis

Grazie infinite

murack83pa
16-01-2008, 21:22
si, segui la guida in prima pagina

una cosa: nn allegare i log in formato zip, grazie

ciao

Riverside
16-01-2008, 23:22
NUOVO AGGIORNAMENTO DELLA PROCEDURA

Dopo le verifiche del caso, è stata apportata una modifica alla procedura:

● è stata riaggiunta la scansione con KASPERSKY VIRUS REMOVAL TOOL;

● è stata predisposta la procedura da seguire per la successiva rimozione di KASPERSKY VIRUS REMOVAL TOOL.

● è stata rimossa la richiesta della scansione online da BITDEFENDER.

Scusate l'inconveniente.

valins
17-01-2008, 11:00
Mi sono beccata il virus naked di msn...ho seguito la vostra procedura ma non ho salvato tutti i log rilasciati dagli antivirus...se vi mando l'ultimo log di HiJackThis è possibile capire se sono "guarita"?
Grazie!

Riverside
17-01-2008, 11:53
Mi sono beccata il virus naked di msn...ho seguito la vostra procedura ma non ho salvato tutti i log rilasciati dagli antivirus...se vi mando l'ultimo log di HiJackThis è possibile capire se sono "guarita"?
Grazie!
Scusa un attimo: secondo te perché richiediamo tutti i log?. giusto perchè non sappiamo cosa fare o abbiamo tempo da perdere? :muro:
La procedura va eseguita cosi come è descritta nella Guida.
Ti potrò dire se sei a posto dopo che avrai pubblicato tutti i log richiesti nella procedura.
Quindi, rileggiti bene la Guida, perchè sono previsti due passaggi ben distinti.

vashu
17-01-2008, 12:13
Ecco fatta la terza parte. AntiRootkit non ha trovato nulla e superantispywer ha rimosso due cookie tracker ma il log di quello me lo sono perso :doh:
Spero di essere a posto e grazie mille!!:mano: :ave:

Infine vorrei sapere cosa è meglio tenere e cosa disinstallare dei programmi di questa guida, e che antivirus consigliate al posto di avast, anche tra quellli "a pagamento". :ave:

lancetta
17-01-2008, 12:30
Non so se ne avete già parlato.. comunque, mi sembra piuttosto interessante.. http://www.p2pforum.it/forum/showthread.php?t=269328

Ciao Leo ;) non ne abbiamo parlato ma conoscevo già la cosa.
Quel tool non lo ho mai provato per la semplice ragione che, nel caso specifico preferisco puntare su qualcosa che conosco bene, sviluppato da una persona che conosco.
Tra l'altro, se hai fatto caso, con la procedura indicata in Guida, non ci soffermiamo solo sul problema specifico ma, grazie ad una analisi più ampia, siamo in grado di individuare (a volte anche a risolvere, subito) altre infezioni.

aha.. tradotto: voi siete più pesi :)

edit: ps: lo penso seriamente ;)

quel tool "libero" lo si trova solo su siti host (e chi si fida?) se vuoi scaricare la vers. aggiornata devi andare al forospyware (sito spagnolo) ed iscriverti....il tool è anche in italiano ...ma la cosa che non mi affascina (al di fuori dell'iscrizione obbligatoria) è che ti cambia la pagina iniziale reindirizzandola al loro sito...certo nulla di preoccupante,però procedura un pò sui generis:rolleyes:

Thiacchina
17-01-2008, 16:00
Ciao, prima di natale seguita guida e risolta infezione. Oggi Avast ha trovato ed isolato: swsvhdey.dll in System32. Sono stata reinfettata devo rifare tutta la procedura o si tratta di altro problema?
Grazie.

n2o1988
17-01-2008, 16:04
Salve a tutti, ho preso accidentalmente il suddetto virus, e, provando inizialmente a eseguire un ripristino di sistema, ho notato che mi ha anke manomesso l'utilità di Ripristino configurazione, che adesso non mi permette di caricare i punti di ripristino.
Detto ciò, ho seguito la guida e vi posto i log files (quello di kaspersky non comprende l'unità C, ma mi è sembrato parecchio strano in quanto riconosceva come virus alcuni file importanti come quick time, driver nvidia ecc.)

NOTA: dopo aver eseguito msnfix senza successo una 10ina di volte, l'ho eseguito dopo aver provato con gli altri da voi consigliati e mi ha rilevato un infezione che ha corretto.. (credo almeno)

il seguente è il log di kaspersky
kaspersky (http://www.fileup.itadib.com/download.php?id=pgHLTquNHEvl07WMuemI)

mentre il seguente è quello di hijackthis
hijackthis (http://www.fileup.itadib.com/download.php?id=4uiSercPoPCIcqBxi1yc)

PS: so che non si devono fare richieste di urgenza ecc., ma il mio è un caso grave: domani mattina ho un esame di Programmazione 1 (una prova in itinere a dir la verità) e mi servono dei file via msn... vi ringrazio di cuore anticipatamente

leolas
17-01-2008, 20:36
quel tool "libero" lo si trova solo su siti host (e chi si fida?) se vuoi scaricare la vers. aggiornata devi andare al forospyware (sito spagnolo) ed iscriverti....il tool è anche in italiano ...ma la cosa che non mi affascina (al di fuori dell'iscrizione obbligatoria) è che ti cambia la pagina iniziale reindirizzandola al loro sito...certo nulla di preoccupante,però procedura un pò sui generis:rolleyes:

a-ha

capisco! :muro:

Meglio evitare davvero, allora!

redegaet
17-01-2008, 20:52
Ho il pc infetto. Uso WinXp SP2, e avast (sempre aggiornato) come antivirus.
Il pc ultimamente lo usa mia sorella, che si è accorta che inviava frasi in inglese con inviti ad aprire pagine web ai suoi contatti di msn. Inoltre ha rilevato problemi a far riconoscere la sua chiavetta usb su altri pc. Ieri il pc si è notevolmente rallentato e lei ha avviato una scansione con avast senza dirmi nulla, di cui non conosco gli esiti. Adesso il pc sembrerebbe funzionare bene.
Ho la partizione C con il sistema operativo, ne ho un altro in D (che però non uso mai) e tutte le altre partizioni sono di dati.
Ho seguito la guida nella prima pagina fino alla fine del punto 2, anche se ho fatto un po' fatica non essendo molto pratico di pc. Vi allego i log:

http://www.fileup.itadib.com/download.php?id=qweeEA7cwF9ntHGSPpqE

http://www.fileup.itadib.com/download.php?id=D1Dqt4vcMYaaKACo6ND4

http://www.fileup.itadib.com/download.php?id=KtFrXfJ1RzXAnlA4775x

http://www.fileup.itadib.com/download.php?id=1hfeHcuQA1tw6NqBp1CV

http://www.fileup.itadib.com/download.php?id=CnohodbaPEXeLxklX2M0

Ma il report di kaspersky mi era venuto di 104 Mb.:mbe: Ho tagliato la parte centrale.
Cosa mi consigliate di fare? Per il momento non ho fatto nulla per eliminare il/i virus.
Grazie mille.
Alex

Chill-Out
17-01-2008, 20:58
@n2o1988

allega anche un log di FindAWF http://noahdfear.geekstogo.com/FindAWF.exe

Riverside
18-01-2008, 01:09
Ciao, prima di natale seguita guida e risolta infezione. Oggi Avast ha trovato ed isolato: swsvhdey.dll in System32. Sono stata reinfettata devo rifare tutta la procedura o si tratta di altro problema?
Grazie.
Questo lo devi sapere tu: hai di nuovo problemi con MSN Messenger? ovvero, invii roba a tuoi contatti?

Riverside
18-01-2008, 01:17
Cosa mi consigliate di fare? Per il momento non ho fatto nulla per eliminare il/i virus.
Per favore, ripeti una scansione con Hthis ed allega un nuovo log.

La procedura in Guida è chiara: dopo aver eseguito:

● LIVEKILL CLEAN MESSENGER
● MSNFIX
● KASPERSKY VIRUS REMOVAL TOOL

è specificato che è necessario riavviare il sistema; solo dopo aver riavviato, si può eseguire HIJACKTHIS v.2.0.2

Cosa che tu non devi aver fatto, altrimenti non si spiega perché dal log di HThis che hai allegato si evidenzia un exe, che, falciato da entrambi i tool, è ancora presente: C:\WINDOWS\System.exe

E, sempre dal log di HThis si evidenzia, anche, altro:

C:\DOCUME~1\Alex\IMPOST~1\Temp\direct3d.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,System
O4 - HKLM\..\Run: [DirectX9] C:\DOCUME~1\Alex\IMPOST~1\Temp\direct3d.exe



Nota di servizio per il mio socio Lancetta:

giovedì 17 gennaio 2008 11.39.57 build 1256

Microsoft Windows XP Professional(it-IT)
1023 Mo (RAM)
Last DataBase update : 1.624
C:\Programmi\LiveKillCleanMessenger
NORMAL MODE

C:\autorun.inf
C:\WINDOWS\config\svchost.exe
C:\WINDOWS\system.exe

....... come ti dicevo :)

Riverside
18-01-2008, 01:56
Detto ciò, ho seguito la guida e vi posto i log files (quello di kaspersky non comprende l'unità C, ma mi è sembrato parecchio strano in quanto riconosceva come virus alcuni file importanti come quick time, driver nvidia ecc.)
MSN Cleaner,di cui hai allegato il log, non è tra i tool presenti in questa Guida; e c'è una ragione ben precisa.
Capisco la fretta e la necessità, ma questo non giustifica il voler fare di testa propria e l'utilizzo di un tool di cui non è accertata la serietà (lo fosse stata, sarebbe stato inserito in Guida).
PS: so che non si devono fare richieste di urgenza ecc., ma il mio è un caso grave: domani mattina ho un esame di Programmazione 1 (una prova in itinere a dir la verità) e mi servono dei file via msn...
Mi auguro che tu abbia trovato la maniera per risolvere il problema (ma ne dubito): non solo non hai seguito e la Guida, ma hai anche, totalmente, ignorato, quello che ti aveva richiesto Chill (che presuppone, tra l’altro una ulteriore infezione):
@n2o1988 .... allega anche un log di FindAWF http://noahdfear.geekstogo.com/FindAWF.exe
Con un pò di partecipazione, nel giro di mezz'ora, avresti risolto la cosa :(

lancetta
18-01-2008, 02:02
Per favore, ripeti una scansione con Hthis ed allega un nuovo log.

La procedura in Guida è chiara: dopo aver eseguito:

● LIVEKILL CLEAN MESSENGER
● MSNFIX
● KASPERSKY VIRUS REMOVAL TOOL

è specificato che è necessario riavviare il sistema; solo dopo aver riavviato, si può eseguire HIJACKTHIS v.2.0.2

Cosa che tu non devi aver fatto, altrimenti non si spiega perché dal log di HThis che hai allegato si evidenzia un exe, che, falciato da entrambi i tool, è ancora presente: C:\WINDOWS\System.exe

E, sempre dal log di HThis si evidenzia, anche, altro:

C:\DOCUME~1\Alex\IMPOST~1\Temp\direct3d.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,System
O4 - HKLM\..\Run: [DirectX9] C:\DOCUME~1\Alex\IMPOST~1\Temp\direct3d.exe



Nota di servizio per il mio socio Lancetta:



....... come ti dicevo :)

hum.....
@redegaet hai più di una infezione comprensiva di rootkit...:muro:
posta nella sezione aiuto sono infetto e comincia la guida per disinfettarsi http://www.hwupgrade.it/forum/showthread.php?t=1599737
cosicchè si riesca ad avere uno screen del pc allega oppure hosta * tutti i log che vengono rilasciati dai tool predisinfezione ed in ultimo il log di prevxCSI e di hijackthis....forza e coraggio;)

*
MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1 se il relativo txt generato è max 20 kb, allegarlo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2 se superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere hostato su FileUP clicca qui per raggiungere FileUP (http://www.fileup.itadib.com/index.php), pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download[/QUOTE]

ci si becca nel tuo 3d :read:



Comuniczione OT:
River vado a letto...buonanotte

redegaet
18-01-2008, 08:34
@riverside
Grazie dell'aiuto. Quando ho disinstallato kaspersky sono quasi sicuro di aver riavviato il pc prima di installare Hijackthis. Forse però ho sbagliato un'altra cosa: alla fine della scansione con kaspersky (durata 8 ore) ho salvato il log (che è di 104 mega e qui l'ho postato incompleto tagliandone la parte centrale) ma poi non ho proceduto all'eliminazione di quello che mi aveva trovato (nella guida dice di aspettare ad eliminare e di mettere eventualmente in quarantena), non sono neanche riuscito a metterli in quarantena (non ho capito come dovevo fare) e ho semplicemente chiuso il programma prima di disinstallarlo.
Adesso prima di porcedere alla guida alla DISINFEZIONE come ha richiesto lancetta, ho rifatto Hijackthis (dopo aver riavviato :) ):

http://www.fileup.itadib.com/download.php?id=5dLgBKWfvuMwjKEzf8tU


@lancetta
Grazie dell'aiuto, adesso faccio quello che mi hai chiesto ed apro una nuova discussione

Abbiate pietà se dico castronerie, ma non sono tanto pratico di pc.

Ciao, Alex

leone804
18-01-2008, 16:18
ciao a tutti, oggi pomeriggio ho aperto una discussione su un virus che ho preso ieri sera da msn e mi è stato consigliato di rivolgermi in questa sezione... ho eseguito la prima parte della procedura (pulizia della cartella prefetch e pulizia con ccleaner) ed ho rieseguito la scansione con prevxcsi (qui il risultato della scansione: rep_prevxcsi.log - 0.40MB (http://www.zshare.net/download/6641345cd62713/)). prima di procedere ho preferito chiedere consiglio a voi... questa (http://www.hwupgrade.it/forum/showthread.php?t=1655733) è la discussione che ho aperto oggi dove ho inserito tutti gli altri log... cosa devo fare? grazie mille :)

Riverside
18-01-2008, 17:35
ciao a tutti, oggi pomeriggio ho aperto una discussione su un virus che ho preso ieri sera da msn e mi è stato consigliato di rivolgermi in questa sezione ..... cosa devo fare?
Leggere la Guida:

http://www.hwupgrade.it/forum/showpost.php?p=18603006&postcount=1

ed eseguire la procedura, esattamente come è descrtta.

n2o1988
18-01-2008, 17:56
MSN Cleaner,di cui hai allegato il log, non è tra i tool presenti in questa Guida; e c'è una ragione ben precisa.
Capisco la fretta e la necessità, ma questo non giustifica il voler fare di testa propria e l'utilizzo di un tool di cui non è accertata la serietà (lo fosse stata, sarebbe stato inserito in Guida).

Mi auguro che tu abbia trovato la maniera per risolvere il problema (ma ne dubito): non solo non hai seguito e la Guida, ma hai anche, totalmente, ignorato, quello che ti aveva richiesto Chill (che presuppone, tra l’altro una ulteriore infezione):

Con un pò di partecipazione, nel giro di mezz'ora, avresti risolto la cosa :(

hai ragione ma, riguardo a msn cleaner: ho trovato questo topic (e di conseguenza la guida) solo DOPO aver cercato ulteriormente su internet (su google scrivendo "oh naked virus msn" ho trovato prima altri link). Poichè l'avevo già fatta ho pensato potesse essere utile lo stesso.. vabbè mea culpa!

Riguardo il messaggio di chill lo sto leggendo adesso x la prima volta (come dicevo ho avuto un esame oggi, e non sono stato a casa, mentre ieri sera studiavo).
Comunque.. mi sà che il problema è peggiorato, quindi probabilmente dovrò formattare.. grazie comunque..

Riverside
18-01-2008, 18:10
Comunque.. mi sà che il problema è peggiorato, quindi probabilmente dovrò formattare.. grazie comunque..
Non vedo la ragione per formattare.
Non se infetto da un virus preso attraverso MSN Messenger, ma da altro.
Apri un nuvo post nell'area generica di questa sottosezione (Aiuto sono infetto) e vedrai che risolviamo i problema.

lucasheva
18-01-2008, 20:40
Penso di aver infettato il pc col virus naked
ho aperto, ahimè, il link inviatomi da un mio contatto ed eseguito l'applicazione nakedXXX.exe che mi ha aperto l'immagine di uno strano tizio sul desktop.

S.O. WindowsXP Pro SP2
A.V. NOD32

Di tanto in tanto appare la finestra "Alert" di Nod che informa della connessione al sito
http://nokhbah.org/up-pic/uploads/ per l'esecuzione di un'applicazione .exe
e poco dopo si riapre sempre una finestra di alert a causa di una
"variante di Win32/TrojanClicker.Small.NBJ" (C:\Documents and Settings\nomeutente\XXX.exe) con nome XXX random

Dovrebbe dipendere dal virus di MSN, giusto?

ora provo a seguire la guida, ma se avete qualche consiglio preliminare...

Riverside
18-01-2008, 20:43
..... ora provo a seguire la guida, ma se avete qualche consiglio preliminare...
Nessun consiglio preliminare: trovi tutto nella Guida.

sissysam
18-01-2008, 21:18
Ciao, ieri ho ricevuto tramite msn il file eseguibile image32.exe, l'ho salvato (dato che proveniva da un amico) ma, quando ho visto che era di estensione .exe, non l'ho aperto...però ciò è bastato per causarmi un'infinità di casini. Innanzitutto, appena ricevuto il file, le schermate di messenger si sono chiuse contemporaneamente ma, provando a riconnettermi, tutto sembrava a posto. Poi ho eseguito la scansione con Avast, che mi rintracciato ben 13 virus, e mandato in esecuzione Spybot e Ad-Aware. Il problema non si è assolutamente risolto! Oggi, collegandomi ad Internet, la connessione funzionava perfettamente ma era impossibile entrare in qualsiasi sito in quanto "La pagina web non è al momento disponibile". A quanto vedo, altri utenti hanno avuto lo stesso problema... quindi immagino che dovrò seguire la procedura presente nella guida ed inviarvi i files di log di Hijack, giusto? Premetto che sto utilizzando Avast Home Edition, ed il mio sistema operativo è Windows XP. Grazie!

leone804
18-01-2008, 21:25
eccomi qui... ho eseguito la guida fino alla fine della fase due... posso procedere con la fase tre? grazie di tutto ;)

Riverside
18-01-2008, 21:31
... quindi immagino che dovrò seguire la procedura presente nella guida ed inviarvi i files di log di Hijack, giusto?
Esegui la procedura indicata in Guida ;)

Riverside
18-01-2008, 21:38
eccomi qui... ho eseguito la guida fino alla fine della fase due... posso procedere con la fase tre? grazie di tutto ;)

Rilancia HThis e fixa queste voci:

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [ISUSPM] "C:\Programmi\File comuni\InstallShield\UpdateService\ISUSPM.exe" –scheduler

O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" –atboottime

O4 - Global Startup: ASUS WiFi-AP Solo.lnk = ?

O4 - Global Startup: Logitech SetPoint.lnk = ?

O16 - DPF: {6F750202-1362-4815-A476-88533DE61D0C} (Kodak Gallery Easy Upload Manager Class) - http://www.kodakgallery.it/downloads/BUM/BUM_WIN_IE_2/axofupld.cab

Poi prosegui con l'ultima parte della procedura.

sissysam
18-01-2008, 22:39
Non ho nemmeno iniziato, che già c'è un problemone: ho installato ccleaner e l'ho avviato, ma la schermata si apre per un millesimo di secondo e poi si richiude immediatamente...sospetto ci sia lo zampino del virus...che posso fare per farlo partire??? :muro: :muro: grazie!

Riverside
18-01-2008, 22:45
Non ho nemmeno iniziato, che già c'è un problemone: ho installato ccleaner e l'ho avviato, ma la schermata si apre per un millesimo di secondo e poi si richiude immediatamente...sospetto ci sia lo zampino del virus...che posso fare per farlo partire??? :muro: :muro: grazie!
Sissy, per ora lascia stare CCleaner, scarica questo (è un software simile):

Scarica DUSTBUSTER (richiede l’installazione)
clicca qui per il download (http://www.majorgeeks.com/download.php?det=1182)
● esegui il download da uno dei mirror disponibili sul sito
● una volta installato, lancialo
● Dust Buster provvederà, automaticamente, ad individuare e rimuovere tutti i file inutili ancora presenti sull’hard disk

e poi prosegui con il resto.

sissysam
18-01-2008, 22:47
grazie mille per la disponibilità, davvero! ;)

leone804
19-01-2008, 11:34
ho terminato la procedura... ecco i log richiesti... cosa devo fare ora?

Riverside
19-01-2008, 11:38
ho terminato la procedura... ecco i log richiesti... cosa devo fare ora?
Ok, dovresti essere a posto ;)
Apri Messenger, e controlla se il problema è risolto.

leone804
19-01-2008, 12:44
Ok, dovresti essere a posto ;)
Apri Messenger, e controlla se il problema è risolto.

grazie mille, msn sembra funzionare... Internet explorer continua però a darmi problemi... quando lo avvio vengono creati automaticamente due processi iexplore.exe che rendono impossibile l'utilizzo del programma e la navigazione. inoltre all'avvio di windows mi compare un messaggio di errore relativo al programma Iaanotif.exe in cui mi dice che è impossibile trovare il file ISDI.dll :doh:. cosa mi consigli?

sissysam
19-01-2008, 15:43
ecco i files di log rilasciati dalle scansioni che ho fatto (non riesco a caricare quello di LKClean Msn, ma non ha comunque rilevato virus):

lucasheva
19-01-2008, 16:54
Penso di aver infettato il pc col virus naked
ho aperto, ahimè, il link inviatomi da un mio contatto ed eseguito l'applicazione nakedXXX.exe che mi ha aperto l'immagine di uno strano tizio sul desktop.

S.O. WindowsXP Pro SP2
A.V. NOD32

Di tanto in tanto appare la finestra "Alert" di Nod che informa della connessione al sito
http://nokhbah.org/up-pic/uploads/ per l'esecuzione di un'applicazione .exe
e poco dopo si riapre sempre una finestra di alert a causa di una
"variante di Win32/TrojanClicker.Small.NBJ" (C:\Documents and Settings\nomeutente\XXX.exe) con nome XXX random

Dovrebbe dipendere dal virus di MSN, giusto?

ora provo a seguire la guida, ma se avete qualche consiglio preliminare...




allora ho fatto tutta la procedura allego i primi tre report (allego anche il report di hijack prima di effettuare l'intera procedura - il cambiamento che ho notato è l'assenza del diredt3d.exe)

lucasheva
19-01-2008, 16:58
qui allego la seconda parte di report.
non posso inviare il report di kaspersky perchè non so come sia possibile ma ha una dimensione di 50MB.. ho dovuto tenere il pc acceso tutta la notte. cmq aveva trovato due fil enella quarantena del NOD, che ho provveduto ad eliminare

attendo news

lucasheva
19-01-2008, 17:02
quello che posso fare è allegare un report di kaspersky senza la parte degli "Events"

sissysam
19-01-2008, 17:04
Il report conseguente alla scansione con Kaspersky è di ben 82Mb...ho provato più volte a caricarlo con FileUp ma credo di non esserci riuscita...

Riverside
19-01-2008, 18:35
ecco i files di log rilasciati dalle scansioni che ho fatto (non riesco a caricare quello di LKClean Msn, ma non ha comunque rilevato virus):
Sissy, prosegui con la terza parte della procedura ed allega il log richiesti.

Riverside
19-01-2008, 18:43
quello che posso fare è allegare un report di kaspersky senza la parte degli "Events"
Anche tu luca, prosegui con la terza parte della procedura.

Però prima:

BITDEFENDER ONLINE SCANNER
● esegui una scansione online da: clicca qui per lo scan online (http://www.bitdefender.com/scan8/ie.html)
● una volta aperta la pagina, clicca I AGREE
● ti farà scaricare ed installare un activex: segui la procedura guidata.
allega il log che verrà rilasciato

ho aperto, ahimè, il link inviatomi da un mio contatto ed eseguito l'applicazione nakedXXX.exe che mi ha aperto l'immagine di uno strano tizio sul desktop.
e dimmi se l'immagine dello strano tizio sul desktop, è ancora presente ;)

Stella88
19-01-2008, 22:28
Ragazzi carico i 4 file da farvi controllare..
ecco i primi 2

Stella88
19-01-2008, 22:30
ed ecco gli altri 2..posso continuare con la terza parte???
grazie mille ragazzi,siete davvero formidabili,grazie per il tempo dedicato a tutto questo

Riverside
19-01-2008, 23:22
ed ecco gli altri 2..posso continuare con la terza parte???

Rilancia Hthis e fixa questa voci:

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [Antiy Auto Update] C:\Programmi\Antiy Labs\Alive\ALiveCenter.exe

O4 - Global Startup: BlueSoleil.lnk = ?

Poi, devi aggiornare I.E. alla versione più recente, quindi:

aggiorna INTERNET EXPLORER:
clicca qui per il download (http://www.microsoft.com/downloads/info.aspx?na=90&p=&SrcDisplayLang=it&SrcCategoryId=&SrcFamilyId=9ae91ebe-3385-447c-8a30-081805b2f90b&u=http%3a%2f%2fdownload.microsoft.com%2fdownload%2f3%2f9%2f0%2f3907f96d-1bbd-499a-b6bd-5d69789ddb54%2fIE7-WindowsXP-x86-ita.exe)

Fatto questo, puoi proseguire con la terza parte della procedura e ad allegare i log richiesti.
La prossima volta, i log allegali in un solo post, per favore.

redegaet
20-01-2008, 00:16
hum.....
@redegaet hai più di una infezione comprensiva di rootkit...:muro:
posta nella sezione aiuto sono infetto e comincia la guida per disinfettarsi http://www.hwupgrade.it/forum/showthread.php?t=1599737
cosicchè si riesca ad avere uno screen del pc allega oppure hosta * tutti i log che vengono rilasciati dai tool predisinfezione ed in ultimo il log di prevxCSI e di hijackthis....forza e coraggio;)

ci si becca nel tuo 3d :read:


Ho aperto la discussione:
http://www.hwupgrade.it/forum/showthread.php?t=1656295

murack83pa mi ha iniziato ad aiutare, ho fatto le operazioni preliminari, però mi sono un po' arenato.:(
Ciao, Alex

leone804
20-01-2008, 00:20
grazie mille, msn sembra funzionare... Internet explorer continua però a darmi problemi... quando lo avvio vengono creati automaticamente due processi iexplore.exe che rendono impossibile l'utilizzo del programma e la navigazione. inoltre all'avvio di windows mi compare un messaggio di errore relativo al programma Iaanotif.exe in cui mi dice che è impossibile trovare il file ISDI.dll :doh:. cosa mi consigli?

scusa river se mi quoto da solo... volevo chiederti cosa è meglio fare per risolvere il problema di IE e di questa dll mancante... provo a reinstallare ie o chiedo aiuto nel forum? :confused: grazie di tutto ;)

Riverside
20-01-2008, 00:24
Ho aperto la discussione:
http://www.hwupgrade.it/forum/showthread.php?t=1656295
murack83pa mi ha iniziato ad aiutare, ho fatto le operazioni preliminari, però mi sono un po' arenato.:(
Scusa, ma è in quella discussione che devi proseguire, non qui.

Riverside
20-01-2008, 00:25
scusa river se mi quoto da solo... volevo chiederti cosa è meglio fare per risolvere il problema di IE e di questa dll mancante... provo a reinstallare ie o chiedo aiuto nel forum? :confused: grazie di tutto ;)
Facciamo qui, dai: che versione hai di Internet Explorer? la 7.0?

leone804
20-01-2008, 00:27
si ho la 7... prima dell'arrivo del virus andava tutto bene... anche perchè il pc non ha neanche due settimane di vita... cosa faccio? grazie per la disponibilità ;)

Riverside
20-01-2008, 00:38
si ho la 7... prima dell'arrivo del virus andava tutto bene... anche perchè il pc non ha neanche due settimane di vita... cosa faccio? grazie per la disponibilità ;)
Ok, la procedura da seguire è questa:

● Start
● Pannello di Controllo
● Installazione Applicazioni: si aprirà una maschera all'interno della quale vedrai elencati tutti i programmi installati sul Computer
● cerca, nell'elenco Windows Explorer 7, lo selezioni e, a destra clicca sul tasto rimuovi (ci impiegherà un pò e, una volta disinstallato, ti ritroverai con la versione precedente di Internet Explorer).

Eseguita la disinstallazione, lancia CCleaner (lo hai scaricato seguendo la Guida) e esegui sia la pulizia normale che quella del Registro.

A questo punto riavvia il sistema, ti connetti ad Internet, e reinstalla INTERNET EXPLORER:

clicca qui per il download (http://www.microsoft.com/downloads/info.aspx?na=90&p=&SrcDisplayLang=it&SrcCategoryId=&SrcFamilyId=9ae91ebe-3385-447c-8a30-081805b2f90b&u=http%3a%2f%2fdownload.microsoft.com%2fdownload%2f3%2f9%2f0%2f3907f96d-1bbd-499a-b6bd-5d69789ddb54%2fIE7-WindowsXP-x86-ita.exe)

Al termine della installazione, riavvia, nuovamente il sistema.

Fammi sapere se, dopo la reinstallazione, il problema si è risolto.

redegaet
20-01-2008, 00:44
Scusa, ma è in quella discussione che devi proseguire, non qui.

Non volevo proseguire qui o inquinare il thread, chiedo scusa.
Alex

leone804
20-01-2008, 11:01
Fammi sapere se, dopo la reinstallazione, il problema si è risolto.

ho fatto quello che mi hai detto... ora l'avviso con la dll mancante non compare più (non so se dipenda dall'installazione di ie a questo punto); per quanto riguarda ie7 i problemi sono risolti solo in parte... quando lancio ie7 mi trovo ugualmente con due processi identici che rallentano il programma rendendo impossibile la navigazione, però terminandoli e riavviandolo nuovamente, ie7 sembra funzionare (ora infatti sto scrivendo dall'xp), anche se poco fa mi è capitato un paio di volte che all'improvviso si chiuda la finestra nella quale sto navigando :confused:

Riverside
20-01-2008, 13:15
...... quando lancio ie7 mi trovo ugualmente con due processi identici che rallentano il programma rendendo impossibile la navigazione......
Sicuro che il nome dei due processi sia identico?.
Hai modo di allegare una immagine della sezione Processi di Task Manager con i due processi in questione in esecuzione?.

leone804
20-01-2008, 15:10
Sicuro che il nome dei due processi sia identico?.
Hai modo di allegare una immagine della sezione Processi di Task Manager con i due processi in questione in esecuzione?.

eccola qui...

http://img511.imageshack.us/img511/1603/immagine1nb1.th.jpg (http://img511.imageshack.us/my.php?image=immagine1nb1.jpg)

didje.fuzz
20-01-2008, 16:02
ciao,
ho aperto stupidamente un file mandatomi via msn e sono incappato nel virus in questione,, il dialer non mi da piu problemi perchè non si rigenera dopo averlo cancellato manualmente, o comunque non mi fa cadere la connessione,
ma se mi connetto a MSN continua a spedirsi a tutti i contatti e compare in C: questo file.exe "i2n4r9g1l2
:mc:

cheffaccio?
procedero con le operazioni della guida??

grazie..

sissysam
20-01-2008, 16:19
Ho eseguito la terza parte della procedura, ecco i relativi files di log:

sissysam
20-01-2008, 16:21
e comunque non riesco in nessun modo ad allegare il log di superantispyware...:mc:

Moloch666
20-01-2008, 20:55
Ho caricato i 4 file Log all'interno di un file.zip..
grazie mille

Chill-Out
20-01-2008, 21:25
Ho caricato i 4 file Log all'interno di un file.zip..
grazie mille

i log vanno salvati in formato .txt,grazie.

murack83pa
20-01-2008, 21:28
e comunque non riesco in nessun modo ad allegare il log di superantispyware...:mc:

nn riesci a rinominarlo in formato .txt?

caricalo su http://www.fileup.itadib.com/index.php e posta qui il link che ti viene fornito x il download

x tutti:
MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- se il relativo txt generato è max 20 kb, allegarlo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- se superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp (http://www.fileup.itadib.com/index.php), pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post

Riverside
20-01-2008, 21:37
Ho eseguito la terza parte della procedura, ecco i relativi files di log:
Ok Sissi, rilancia HThis e fixa queste voci:

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll (file missing)

O4 - Global Startup: Corel Family & Friends Reminders.LNK = C:\Programmi\Corel\Print House Magic\cffrem.exe

O16 - DPF: {BFA1F11D-3121-AFE1-4112-983219421AEF} (GameDesire 1Player Word Games) - http://194.244.16.123/g_bin/eng/wordssingle_2_0_0_48.cab

O16 - DPF: {E23FABEE-12E3-33DA-DA12-195DAC123984} (GameDesire Mahjong) - http://194.244.16.123/g_bin/eng/mahjong_2_0_0_29.cab

O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/ADMINI~1/IMPOST~1/Temp/msohtml1/01/clip_image002.jpg

Puoi tornare ad utilizzare Messenger; fammi sapere se ti da ancora problemi.

Riverside
20-01-2008, 21:38
cheffaccio? procedero con le operazioni della guida??
Perché, cosa vorresti fare di diverso? mi appare banale dirti che devi seguire la procedura.

Riverside
20-01-2008, 21:40
Ho caricato i 4 file Log all'interno di un file.zip..
grazie mille
Non mi pare che nella Guida sia scritto che i log vanno allegati in un file Zip.
Allegali così come viene richiesto.

Moloch666
20-01-2008, 22:18
scusa riverside ma i file .log non me li fà caricare su "allegati"e l'unica soluzione che sono riuscito a trovare è di metterli in un unico file.zip

Riverside
20-01-2008, 22:21
scusa riverside ma i file .log non me li fà caricare su "allegati"e l'unica soluzione che sono riuscito a trovare è di metterli in un unico file.zip
Tu sai leggere, vero? :mbe: :muro:

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:

PRIMA OPZIONE:
● se il relativo txt generato è max 20 kb, allegato alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;

SECONDA OPZIONE:
● se superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere hostato su FileUP clicca qui per raggiungere FileUP (http://www.fileup.itadib.com/index.php), pubblicando, nella discussione, in unico post, singolarmente per ogni log, il link che verrà rilasciato per il download

gaberkara
21-01-2008, 06:53
Ciao a tutti. Come istruito da Chill out nel mio post eccomi a sottoporvi quanto accaduto in merito a questo fastidioso trojan.
Premetto che ho seguito passo passo la guida fino la Kaspersky tool (che non ho usato xché in possesso dela KAV). Il problema era che la scansione dell'sistema con Kaspersky era moolto lunga (HD da 400 GB...), x cui l'ho interrotta riproponendomi di cominciare il mattino dopo di buon ora. Quando però ho riacceso il PC.... MIRACOLO!!! Il trojan era sparito!!! Probabilmente il CCCleaner o uno degli altri progs ha fatto il suo dovere. L'unica "pecca" che è rimasta è che all'avvio di windows, una volta caricato il desktop, mi appare un msg di "errore nel file winsys32.exe. L'applicazione verrà chiusa". E' una cosa grave?
Dimenticavo: questo è il log (l'unico) creato durante le operazioni di "pulizia":



domenica 20 gennaio 2008 8.28.59 build 1256

Microsoft Windows XP Professional(it-IT)
511 Mo (RAM)
Last DataBase update : 1.624
D:\Programmi\LiveKillCleanMessenger
NORMAL MODE

D:\Documents and Settings\Gabriele\Impostazioni locali\Temp\services.exe

Grazie di nuovo x l'attenzione e complimenti per il lavoro che svolgete

lancetta
21-01-2008, 11:07
Ciao a tutti. Come istruito da Chill out nel mio post eccomi a sottoporvi quanto accaduto in merito a questo fastidioso trojan.
Premetto che ho seguito passo passo la guida fino la Kaspersky tool (che non ho usato xché in possesso dela KAV). Il problema era che la scansione dell'sistema con Kaspersky era moolto lunga (HD da 400 GB...), x cui l'ho interrotta riproponendomi di cominciare il mattino dopo di buon ora. Quando però ho riacceso il PC.... MIRACOLO!!! Il trojan era sparito!!! Probabilmente il CCCleaner o uno degli altri progs ha fatto il suo dovere. L'unica "pecca" che è rimasta è che all'avvio di windows, una volta caricato il desktop, mi appare un msg di "errore nel file winsys32.exe. L'applicazione verrà chiusa". E' una cosa grave?
Dimenticavo: questo è il log (l'unico) creato durante le operazioni di "pulizia":

domenica 20 gennaio 2008 8.28.59 build 1256

Microsoft Windows XP Professional(it-IT)
511 Mo (RAM)
Last DataBase update : 1.624
D:\Programmi\LiveKillCleanMessenger
NORMAL MODE

D:\Documents and Settings\Gabriele\Impostazioni locali\Temp\services.exe

Grazie di nuovo x l'attenzione e complimenti per il lavoro che svolgete
servono i log di tutti i tool (da allegare oppure hostare...no copiaincolla)e anche uno di hijackthis...dobbiamo sapere la directory e cosa è collegato ad esso per eliminarlo;)

gaberkara
21-01-2008, 14:27
Mi scuso per l'imprecisione del mio intervento... è la prima volta che posto qualcosa. Cmq come avevo detto il log che ho copincollato è l'unico che i vari tools mi hanno rilasciato (Hyjackthis non l'ho lanciato, perché come ho detto nell'altro post mi sono fermato alla fase Kaspersky, visto che il trojan sembrerebbe scomparso). Cmq ho "copincollato" il log solo perché era veramente breve, e mi sembra di aver letto da qualche parte che se la capacità di questi files è esigua ciò si potesse fare.... SORRY!!!
Cmq provo a lanciare Hyjack e vi faccio sapere... Grazie di nouvo!!!

Moloch666
21-01-2008, 18:59
ecco il file log di Kaspersky http://www.fileup.itadib.com/download.php?id=LxQ3zDwYahYORQXxzGJF
così va bene?ah gli altri 3 file sono allegati
e scusa per prima ma pensavo che con il file zip di fare la miglior cosa

Riverside
21-01-2008, 19:31
Mi scuso per l'imprecisione del mio intervento... è la prima volta che posto qualcosa. Cmq come avevo detto il log che ho copincollato è l'unico che i vari tools mi hanno rilasciato (Hyjackthis non l'ho lanciato, perché come ho detto nell'altro post mi sono fermato alla fase Kaspersky, visto che il trojan sembrerebbe scomparso). Cmq ho "copincollato" il log solo perché era veramente breve, e mi sembra di aver letto da qualche parte che se la capacità di questi files è esigua ciò si potesse fare.... SORRY!!!
Cmq provo a lanciare Hyjack e vi faccio sapere...
Gaber, devi eseguire l'intera procedura: sappiamo perfettamente che i tool rimuovono services.exe (e ci mancherebbe non lo sapessimo) ma questa variante di virus si comporta in maniera totolamente differente da quelle che la hanno preceduta: la possibilità di essere, anche, infettati da trojan obfuscated non è remota.
Quindi, per favore, completa la prima parte prevista dalla procedura ed allega tutti i log richiesti, con le modalità descritte nella Guida.

Riverside
21-01-2008, 19:33
ecco il file log di Kaspersky così va bene? ah gli altri 3 file sono allegati e scusa per prima ma pensavo che con il file zip di fare la miglior cosa
Ciao Moloch, scusami ma devi avere pazienza: sto uscendo; appena rientro, se non lo avrà già fatto qualcuno tra i miei soci di forum, controllerò i tuoi log.

Moloch666
21-01-2008, 20:53
Ciao Moloch, scusami ma devi avere pazienza: sto uscendo; appena rientro, se non lo avrà già fatto qualcuno tra i miei soci di forum, controllerò i tuoi log.

nessun problema ;) anzi grazie per il tempo che dedicate a tutto questo

lancetta
21-01-2008, 21:14
nessun problema ;) anzi grazie per il tempo che dedicate a tutto questo

ciao...allora questo lo conosci:
C:\Documents and Settings\Moloch\Desktop\mIRC -SagittarioScript-\mIRC -SagittarioScript-.exe
altrimenti è da cancellare
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background

Questi sono inutili, fixali il pc ti ringrazierà;)
Fai analizzare C:\WINDOWS\system32\atedh.exe QUI (http://www.virustotal.com/en/indexf.html)
e posta il link della scansione ...aggiorna adobe sei alla 8.0 ora c'è la 8.1
fai anche una passata con ccleaner per pulizia temp e index..
alla fine riposta il lgo di hijackthis
riscontri ancora problemi?

Riverside
21-01-2008, 21:20
Grazie socio ;) : ovviamente, il tutto, prima di procedere con l'ultima parte della procedura, che dovrà essere eseguita, solo, dopo aver allegato ciò che hai richiesto e, il relativo controllo.

lancetta
21-01-2008, 21:23
Grazie socio ;) : ovviamente, il tutto, prima di procedere con l'ultima parte della procedura, che dovrà essere eseguita, solo, dopo aver allegato ciò che hai richiesto e, il relativo controllo.

ma non eri uscito te???:D :D

pachel
21-01-2008, 21:35
NN M S ALLEGANO!!!

murack83pa
21-01-2008, 21:37
modifica gentilmente il post (prima che li veda river...:D ): i log nn vanno postati cosi

edit: li salvi in formato .txt e poi li alleghi

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- se il relativo txt generato è max 20 kb, allegarlo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- se superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp (http://www.fileup.itadib.com/index.php), pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post

lancetta
21-01-2008, 21:46
modifica gentilmente il post (prima che li veda river...:D ): i log nn vanno postati cosi

:asd::rotfl: :nonsifa:

pachel
21-01-2008, 22:04
il log di kaspersky nn l'ho messo perchè era lunghiiiissssiiiiimoooooo cmq non mi aveva trovato niente

Luthien
21-01-2008, 22:34
Ripropongo la mia situazione...
Qualche giorno fa un mio amico sembrava mi avesse inviato un file via msn, "Oh nudo?", l'ho aperto, aspettando un video da parte sua, e invece mi compare la foto di un volto, da lì il mio computer ha cominciato a presentare problemi, in particolare con msn, che continua ad aprirmi e chiudermi le conversazioni senza che io muova un dito e ad inviare lo stesso file a tutti i miei contatti.
Credo si tratti di un virus, anche perchè il mio antivirus, Spybor search and destroy, mi rileva un trojan, win32.bho.agz, e nonostante io abbia disattivato il ripristino di sistema e lo abbia più volte messo in quarantena, continua a comparire nella scansione. Sto seguendo la procedura da voi consigliata.
Ecco il primo log...di ccleaner!
Scusate ma non me lo lascia allegare... sono costretta ad incollarlo. Spero non sia un problema!
lunedì 21 gennaio 2008 21.33.44 build 1256

Microsoft Windows XP Home Edition(it-IT)
1023 Mo (RAM)
Last DataBase update : NOT UPDATED
C:\Programmi\LiveKillCleanMessenger
NORMAL MODE

C:\WINDOWS\cookies.ini

Riverside
21-01-2008, 22:53
il log di kaspersky nn l'ho messo perchè era lunghiiiissssiiiiimoooooo cmq non mi aveva trovato niente
Non cosnosco la ragione per la quale tu abbia postato qui: non sei infetto da virus preso da MSN.
Si evidenziano alcuni problemi dal log di HThis: apri un nuovo post ed allega il log nel thread di competenza, per farlo analizzare:

http://www.hwupgrade.it/forum/showthread.php?t=937676

Riverside
21-01-2008, 22:58
Ecco il primo log...di ccleaner!
@ Luth :flower: quel log non è richiesto dalla procedura :).
Proviamo ad uscirne in maniera veloce ed indolore: leggi attentamente la procedura indicata in Guida, ed esegui, esattamente, i passaggi che sono suggeriti.
Se c'è qualcosa che non capisci o non ti è chiaro, prima di eseguirla, chiedi, qui.

pachel
21-01-2008, 23:32
Grazie lo farò cmq forse ero già riuscita da sola a toglierlo (nn so come) xke mandavo a tutti i cntatti msn un file .zip con la scritta "This looks like you lol" e poi mi si aprivano 10000 avvisi di avst con "messaggio sospetto" perchè la mail era stata mandata troppo spesso nell'intervallo di tempo selezionato... BHO? Cmq grazie mille

Riverside
21-01-2008, 23:39
Grazie lo farò cmq forse ero già riuscita da sola a toglierlo (nn so come) xke mandavo a tutti i cntatti msn un file .zip
Dubito che tu lo abbia fatto da sola: evidentemente hai ripetuto le scansioni con i tool di rimozione, ed hai allegato, poi, i log relativi alle scansione successive che, ovviamente, erano puliti, perchè il virus era già stato rimosso durante le scansioni precedenti.
Fai una cosa: completa, per sicurezza, la terza parte della procedura ed allega i log richiesti.

Luthien
21-01-2008, 23:49
Scusami... mi son confusa io! Quello che ho postato è il log di LIVEKILL CLEAN MESSENGER! Questo è richiesto giusto?!

Riverside
21-01-2008, 23:58
Scusami... mi son confusa io! Quello che ho postato è il log di LIVEKILL CLEAN MESSENGER! Questo è richiesto giusto?!
Scusa tu me, Luth :( (stavo seguendo anche un'altra discussione ed ho fatto un pò di confusione): si quello che hai pubblicato è il log di Livekill.
Però Luth, per favore, i log allegali con le modalità richieste dalla procedura e non con un copia / incolla nel post.
Ora, prosegui con la procedura, ed allega i log richiesti nella SECONDA PARTE – FASE 2 - INDIVIDUAZIONE E RIMOZIONE: li ti fermi ed aspetti che vengano analizzati; dopodiché ti diremo quando procedere con l'ultima parte.

pachel
22-01-2008, 01:03
Ecco i log della terza fase.. ma forse non dava niente negli altri xke appena contratto il virus .zip ho scaricato tutti gli antivirus e anti trojan ke ho potuto!

Chill-Out
22-01-2008, 01:17
Ecco i log della terza fase.. ma forse non dava niente negli altri xke appena contratto il virus .zip ho scaricato tutti gli antivirus e anti trojan ke ho potuto!

il log l'hai già postato qui quindi non postarlo di là, preferibilmente aggiornato non di 20 minuti fà

lancetta
22-01-2008, 01:24
Ecco i log della terza fase.. ma forse non dava niente negli altri xke appena contratto il virus .zip ho scaricato tutti gli antivirus e anti trojan ke ho potuto!

in hijackthis fixa queste voci

O4 - HKLM\..\RunServices: [zxsvirtx] C:\WINDOWS\system32\zxsvirtx.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background
O23 - Service: Print Spooler Service (awsa9uy4aepe6i3) - Unknown owner - C:\WINDOWS\system32\zxsvirtx.exe (file missing)


Scarica Avenger da qua AVENGER (http://swandog46.geekstogo.com/avenger.zip)
Scompattalo, avvialo, seleziona "Input script manually" e clicca sulla lente d'ingrandimento. Nella nuova finestra, incolla questo script:
Files to delete:
C:\WINDOWS\system32\zxsvirtx.exe
clicca sul pulsante "Done",clicca sull'icona di semaforo verde rispondi "yes" ,il pc dovrebbe riavviarsi da solo se così non fosse, riavvialo manualmente.
Al riavvio del sistema verrà visualizzato il log in c:\avenger.txt e lo posti qui

nuovo log di hijackthis con altra scansione di Superantispyware

pachel
22-01-2008, 02:14
ora metto anke la scansione di superantisp. ma c sta mettendodelle ore!!

pachel
22-01-2008, 03:01
eccolo finalmente... e buonanotte in ritardo.

pachel
22-01-2008, 03:01
eccolo finalmente... e buonanotte in ritardo.

murack83pa
22-01-2008, 09:21
eccolo finalmente... e buonanotte in ritardo.

ok, fixa queste ultime voci e dovresti essere pulita (sono solo alcune voci inutili, oltre quella voce maledetta)

O4 - HKLM\..\Run: [ASUS Live Update] C:\Programmi\ASUS\ASUS Live Update\ALU.exe
O4 - HKLM\..\Run: [EPSON Stylus C48 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I091.EXE /P23 "EPSON Stylus C48 Series" /O6 "USB001" /M "Stylus C48"
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\ASUSTeK\ASUSDVD\PDVDServ.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKCU\..\Run: [EPSON Stylus C48 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I091.EXE /P23 "EPSON Stylus C48 Series" /M "Stylus C48" /EF "HKCU"
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O23 - Service: Print Spooler Service (awsa9uy4aepe6i3) C:\WINDOWS\system32\zxsvirtx.exe (file missing)

quella rossa è riferita a quel file che è stato finalmente debellato
precisazioni:
devi aggiornare internet explorer all'ultima versione, DOWNLOAD (http://www.microsoft.com/downloads/details.aspx?FamilyId=9AE91EBE-3385-447C-8A30-081805B2F90B&displaylang=it)
devi aggiornare JAVA, vai LINK (http://www.java.com/it/download/)
dovresti infine aggiornare acrobat, sei alla 7 ed è arrivata alla 8.1 (l'aggiornamento è gratuito)

Luthien
22-01-2008, 10:28
Ecco il secondo... Un problema... Ieri ho fatto eseguire la scansione a Kaspersky ed anche una volta completata, arrivata al 100 % non mi ha attivato i tasti da cliccare per cancellare i file infetti. Probabilmente è colpa mia che non so usarlo... magari mi date qualche delucidazione?! Grazie mille!!!

lancetta
22-01-2008, 10:34
eccolo finalmente... e buonanotte in ritardo.

ma potevi lasciarlo anche fare al pc ed andare a letto:p
vabbè ormai
allora

fai un ultima cosa se la voce 023 non si fixa

dai questo comando in

Start>esegui digita
sc stop awsa9uy4aepe6i3
sc delete awsa9uy4aepe6i3
;)

Riverside
22-01-2008, 11:19
Ecco il secondo... Un problema... Ieri ho fatto eseguire la scansione a Kaspersky ed anche una volta completata, arrivata al 100 % non mi ha attivato i tasti da cliccare per cancellare i file infetti. Probabilmente è colpa mia che non so usarlo... magari mi date qualche delucidazione?! Grazie mille!!!
Luth :ncomment: ti ho già detto che i log non li devi postare uno per volta, ma tutti assieme in unico post (é spiegato, anche nella Guida) :muro:
Ora lascia stare Kaspersky (caso mai vediamo dopo): allega un log di Hthis ed aspetta che qualcuno lo controlli e ti dica se puoi proseguire, o meno, con la terza ed ultima parte della procedura.
In ogni caso, per ora, siamo a metà della faccenda:
MSNFix 1.639-2
* Eliminazione dei files
.. OK ... C:\DOCUME~1\ANTONE~1\IMPOST~1\Temp\services.exe
.. OK ... C:\DOCUME~1\ANTONE~1\IMPOST~1\Temp\services.exe

* Files sospetti

/!\ questi files necessitano di un parere esperto prima di qualsiasi intervento

[C:\Documents and Settings\Antonella\iexplorer.exe] 1F20BCAAA5811BF7BB560C5A4C3A8474
Il virus è stato rimosso ma c'è quel processo iexplorer.exe che non dice nulla di buono.
Quindi, fammi il santo favore di seguire la procedura e non di fare di testa tua, altrimenti, davvero, qui ci passiamo una settimana.

lancetta
22-01-2008, 11:32
Luth :ncomment: ti ho già detto che i log non li devi postare uno per volta, ma tutti assieme in unico post (é spiegato, anche nella Guida) :muro:
Ora lascia stare Kaspersky (caso mai vediamo dopo): allega un log di Hthis ed aspetta che qualcuno lo controlli e ti dica se puoi proseguire, o meno, con la terza ed ultima parte della procedura.
In ogni caso, per ora, siamo a metà della faccenda:

Il virus è stato rimosso ma c'è quel processo iexplorer.exe che non dice nulla di buono.
Quindi, fammi il santo favore di seguire la procedura e non di fare di testa tua, altrimenti, davvero, qui ci passiamo una settimana.

da zompare socio non è quella la sua posizione :rolleyes: aspettiamo il log :O

Luthien
22-01-2008, 11:46
Chiedo scusa... :( Cmq ecco quello che mi hai richiesto. Kaspersky l'ho lasciato stare e questo è Hthis! Spero di aver fatto correttamente quello che dovevo stavolta! :rolleyes:

lancetta
22-01-2008, 12:12
Chiedo scusa... :( Cmq ecco quello che mi hai richiesto. Kaspersky l'ho lasciato stare e questo è Hthis! Spero di aver fatto correttamente quello che dovevo stavolta! :rolleyes:

in hijackthis fixa

O2 - BHO: (no name) - {25997E08-274A-4217-8F71-C89C754242C1} - (no file)
O2 - BHO: (no name) - {729dc991-40fb-42ea-9f10-439f424acfbe} - (no file)
O2 - BHO: (no name) - {88A303DB-F704-4A2D-B02B-3964B45801EC} - (no file)
O2 - BHO: (no name) - {BBB05D9E-0297-404D-A6BF-D8F2876B84A6} - (no file)
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Policies\Explorer\Run: [Service] C:\WINDOWS\lasys32.exe
O20 - AppInit_DLLs: C:\WINDOWS\system32\__c001539F.dat
O20 - Winlogon Notify: nnnoopm - nnnoopm.dll (file missing)
O20 - Winlogon Notify: orfvlqlh - orfvlqlh.dll (file missing)
O20 - Winlogon Notify: wvusrqr - wvusrqr.dll (file missing)

hai tracce di vundo nel log prima di passre all'ultima parte della procedura fai girare Questo VUNDOFIX (http://www.atribune.org/public-beta/VundoFix.exe)
sul desktop lancialo metti la spunta su "Run VundoFix as a task" ti darà un messaggio che vundofix si chiuderà e riaprirà in un minuto o meno, quando il programma si riaprirà clicca OK clicca su "Scan for Vundo" quando ha finito di fare la scansione clicca su "Remove vundo" clicca YES alla domanda se vuoi rimuovere i files,quindi inizierà a rimuovere le dll del vundo ,quando ha finito ti dirà che dovrà riavviare il pc clicca OK.
accendi il pc e posta il log che troverai in C:\vundofix.txt....
FixVundo http://securityresponse.symantec.com/avcenter/FixVundo.exe
Scarica VirtumundoBeGone http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe
(questo tool va avviato in modalità provvisoria, F8 all'avvio del computer)
posta i log che ti rilasciano e dopo nuovo log di hiajackthis;)

Luthien
22-01-2008, 12:23
Perdona l'estrema ignoranza... ma cosa devo fare precisamente per fixare quella roba? Mi basta spuntarli e cliccare su "Fix.." o c'è bisogno di altro? Poi un'altra domanda... man mano che eseguo ciò che voi mi dite, posso disinstallare qualcosa o devo lasciare tutto ciò che ho installato così?

lancetta
22-01-2008, 13:04
Perdona l'estrema ignoranza... ma cosa devo fare precisamente per fixare quella roba? Mi basta spuntarli e cliccare su "Fix.." o c'è bisogno di altro? Poi un'altra domanda... man mano che eseguo ciò che voi mi dite, posso disinstallare qualcosa o devo lasciare tutto ciò che ho installato così?

apri hijackthis e nella schermata clicchi su "do a system scan only" nella schermata che si apre hai tutto il log del programma con le voci e delle caselline a fianco ogni voce,clicchi sulla casellina in corrispondenza della voce da fixare mettendo così la spunta e dopodichè clicchi su "fix cheked"....hai appena fixato
la voce...più semplice di così...
per quanto riguarda i tool poi faremo un sunto finale di quello che devi togliere...alcuni si devono semplicemente cancellare ed altri disinstallare tranquilla;)

Luthien
22-01-2008, 13:28
Non so se ho eseguito bene il secondo tool... cmq i risultati sembrano essere questi! Non mi allega fixvundo... perchè?

pachel
22-01-2008, 13:33
Grazie veramente di tutto... adesso dovrei essere apposto, vero?
Cmq potete consigliarmi cosa tenere sul pc (di antivirus, spyware...) per la sicurezza?
Grazie ancora... vi bacerei!!!:D ;)

lancetta
22-01-2008, 13:37
Non so se ho eseguito bene il secondo tool... cmq i risultati sembrano essere questi! Non mi allega fixvundo... perchè?

hostalo su FileUP clicca qui per raggiungere FileUP (http://www.fileup.itadib.com/index.php)
oppure dimmi semplicemente cosa ha trovato se sono poche voci;)

Luthien
22-01-2008, 13:42
Dice così:

VundoFix V6.7.7

Checking Java version...

Sun Java not detected
Scan started at 13.25.19 22/01/2008

Listing files found while scanning....

C:\windows\system32\orfvlqlh.dllbox

Beginning removal...

Attempting to delete C:\windows\system32\orfvlqlh.dllbox
C:\windows\system32\orfvlqlh.dllbox Has been deleted!

Performing Repairs to the registry.
Done!

lancetta
22-01-2008, 13:49
Dice così:

VundoFix V6.7.7

Checking Java version...

Sun Java not detected
Scan started at 13.25.19 22/01/2008

Listing files found while scanning....

C:\windows\system32\orfvlqlh.dllbox

Beginning removal...

Attempting to delete C:\windows\system32\orfvlqlh.dllbox
C:\windows\system32\orfvlqlh.dllbox Has been deleted!

Performing Repairs to the registry.
Done!

log di hijackthis è pulito continua con l'ultima parte della procedura e giusto per verifica un altro giro con MSNfix vediamo se il processo c'è ancora anche se dovremmo essere in dirittura d'arrivo:D

lancetta
22-01-2008, 13:51
Grazie veramente di tutto... adesso dovrei essere apposto, vero?
Cmq potete consigliarmi cosa tenere sul pc (di antivirus, spyware...) per la sicurezza?
Grazie ancora... vi bacerei!!!:D ;)

mi serve l'ultimo log di hijackthis per conferma poi ti dico cosa tenere;)

pachel
22-01-2008, 13:56
eccolo

lancetta
22-01-2008, 14:05
eccolo
il servizio malefico lo abbiamo cancellato....
fixa questa
C:\DOCUME~1\Pachela\IMPOST~1\Temp\ICD1.tmp\jinstall.exe

serve una passata con ccleaner che puoi tenere per le pulizie future Pulita con CCleaner( QUI (http://www.filehippo.com/download/9838386a743262a2d7aaedfb3b432ae2/download/))disattivando dalle opzioni avanzate "cancella solo file più vecchi di 48 ore" oppure con ATF Cleaner http://www.atribune.org/ccount/click.php?id=1 (è stand alone senza installazione) Avvia ATF Cleaner
(se usi Firefox o Opera, selezionali dal menu in alto)
metti la spunta su "Select All" per ogni browser
e clicca su "Empty Selected"

poi un altro log di hijack;)

Luthien
22-01-2008, 14:08
MsnFix non trova più nulla! L'ultima parte della procedura è la terza espressa nella guida della prima pag?

lancetta
22-01-2008, 14:10
MsnFix non trova più nulla! L'ultima parte della procedura è la terza espressa nella guida della prima pag?

perfetto! hai quasi finito.... si la 3 parte ;) :D

sissysam
22-01-2008, 14:12
S:doh: embra che, una volta riparati i files di Hijack This, il pc funzioni molto meglio! Messenger sembra funzionare correttamente, ed anche Internet finalmente riesce a visualizzare i siti web a cui mi connetto. L'unica cosa che mi dà da pensare è che, ogni volta che mi connetto a questo sito e clicco su "rispondi", Internet Explorer si chiude...l'ha già fatto più di una volta (infatti ora scrivo dal portatile)! Potrebbe essere dovuto a qualche altro problema dato dal virus?

lancetta
22-01-2008, 14:18
S:doh: embra che, una volta riparati i files di Hijack This, il pc funzioni molto meglio! Messenger sembra funzionare correttamente, ed anche Internet finalmente riesce a visualizzare i siti web a cui mi connetto. L'unica cosa che mi dà da pensare è che, ogni volta che mi connetto a questo sito e clicco su "rispondi", Internet Explorer si chiude...l'ha già fatto più di una volta (infatti ora scrivo dal portatile)! Potrebbe essere dovuto a qualche altro problema dato dal virus?

hum...sei in odore di rootkit stile gromozon
apri un post nella sezione generica http://www.hwupgrade.it/forum/forumdisplay.php?f=125 e comincia la procedura http://www.hwupgrade.it/forum/showthread.php?t=1599737
aggiungici anche questi 2 tool alla fine Questo tool (http://www.symantec.com/content/en/us/global/removal_tool/threat_writeups/FixLinkopt.exe) e
quest'altro Tool (http://aknow.prevx.com/zeroL/FA25687.exe)
attenzione sempre a come alleghi i log ;)

Luthien
22-01-2008, 15:07
SuperSpyware sembra non mi abbia rilasciato alcun log e l'altro non me lo allega. Ho provato con fileup... è questo no?! http://www.fileup.itadib.com/download.php?id=n3jMvBlIdmBZuU8lNxnM

Riverside
22-01-2008, 15:24
Luth: riliancia Hthis e fixa queste voci che sono del tutto superflue:

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [SweetIM] C:\Programmi\Macrogaming\SweetIM\SweetIM.exe

O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe

O4 - HKCU\..\Run: [SweetIM] C:\Programmi\Macrogaming\SweetIM\SweetIM.exe

O4 - Global Startup: Bluetooth Manager.lnk = ?

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe

Ho notato che hai diverse toolbar installate, sarebbe il caso tu provvedessi a disinstallarle tutte: sono portatrici sane di malware.

Dopo aver fixato le voci che ti ho indicato:
1) disinstalla Kaspersky Virus removal tool, con la procedura che è indicata nella Guida;
2 allega un nuovo log di Hthis, giusto per un ultimo controllo.

lancetta
22-01-2008, 15:29
SuperSpyware sembra non mi abbia rilasciato alcun log e l'altro non me lo allega. Ho provato con fileup... è questo no?! http://www.fileup.itadib.com/download.php?id=n3jMvBlIdmBZuU8lNxnM


perfetto!!! log pulito e lindo:D fixa quello che dice river superantispy tienilo è ottimo
disinstalla il kasper (la procedura è in prima pagina) cancella i tool e le cartelle di backup fai una passatina con ccleaner giusto per pulizia e sei a posto....
ciao:cool:

Luthien
22-01-2008, 15:47
Ho fatto quello che mi hai detto... ho finito? sono pulita?

lancetta
22-01-2008, 16:08
Ho fatto quello che mi hai detto... ho finito? sono pulita?

fatto doccia?:D si abbiamo smacchiato il tuo pc;) se vuoi fixare le voci che dice river è solo per snellire l'avvio del pc...come pulizia sei a posto :read:
Ciao:cool:

pachel
22-01-2008, 17:39
AND.... NOW???

Stella88
22-01-2008, 17:55
ecco gli ultimi due log,il pc ora è pulito???non ho installato IE 7.0 perchè prima devo installare il service pack 2

lancetta
22-01-2008, 17:59
AND.... NOW???

and..now...your pc is cleaner! però (perchè c'è un però:stordita: )
vedo che hai 2 antivirus: sconsigliatissimo oltre a rallentare il pc può essere causa di conflitti e instabilità disinstalla Avast e tienti il migliore Antivir per configurarlo al meglio:http://www.hwupgrade.it/forum/showthread.php?t=1514684 ;)
poi vedo tutte ste toolbar che ti consiglierei tranquillamente di disinstallare al limite tieni quella di live messenger (e relative visto che hai uno space....)

fixa questa voce inutile all'avvio
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background

cancella i tool e relative cartelle di backup (in genere in C) per disintallare il kesper c'è la procedura in prima pagina...mentre Superantispyware tienilo per future scansioni on demand......;)

Saluti e tante belle cose:cool:

pachel
22-01-2008, 18:05
GRAZIE MILLE!!!!! SIETE ECCEZIONALI!!!
UN BACIOOOOOONEEEE!!!
GRAZIE ANCORA!!!::D

lancetta
22-01-2008, 18:13
GRAZIE MILLE!!!!! SIETE ECCEZIONALI!!!
UN BACIOOOOOONEEEE!!!
GRAZIE ANCORA!!!::D

quello lo accettiamo volentieri :flower: :asd:

Ciao

lancetta
22-01-2008, 18:25
ecco gli ultimi due log,il pc ora è pulito???non ho installato IE 7.0 perchè prima devo installare il service pack 2

il log sembra pulito però manca la scansione con kasper,bitfender,e manca panda...le hai fatte?
Giacchè devi assolutamente installare il SP2 (altrimenti duri da natale a santo stefano col pc pulito:D )...te le consiglio,poichè lo devi mettere su un sistema assolutamente pulito altrimenti potresti andare incontro a casini ;)

Riverside
22-01-2008, 20:47
GRAZIE MILLE!!!!! SIETE ECCEZIONALI!!! UN BACIOOOOOONEEEE!!!
quello lo accettiamo volentieri :flower: :asd:
:mbe: il solito tombeur de femmes, che raccoglie gloria e baci :mad: :cry:

lancetta
22-01-2008, 22:31
:mbe: il solito tombeur de femmes, che raccoglie gloria e baci :mad: :cry:

ma socio...:( ho usato il plurale...raccolgo baci anche per te;) :D

Rick962
23-01-2008, 08:57
Allego file log ricevuti dopo i primi due steeps.
Domanda ho una lan privata con router Adsl Wifi.
Ho provato a ripetere la stessa procedura sul pc server, ma dopo l'installazione di CC Cleaner il sistema non permette l'apertura del programma di scansione.
Sul server ho XP SP2.
Potete darmi delucidazioni in merito?
Grazie.
PS siccome i filese hanno una dimensione superiore al consentito, li invio con FileUp

lancetta
23-01-2008, 09:21
Allego file log ricevuti dopo i primi due steeps.
Domanda ho una lan privata con router Adsl Wifi.
Ho provato a ripetere la stessa procedura sul pc server, ma dopo l'installazione di CC Cleaner il sistema non permette l'apertura del programma di scansione.
Sul server ho XP SP2.
Potete darmi delucidazioni in merito?
Grazie.
PS siccome i filese hanno una dimensione superiore al consentito, li invio con FileUp

che errore ti da? (allega i log nel frattempo;) )

Rick962
23-01-2008, 09:49
I log li ho inviati con fileup.
L'errore che mi dà il pc servere è semplicemente che il programma (CC Cleaner) si apre per un attimo e poi scompare.

lancetta
23-01-2008, 10:01
I log li ho inviati con fileup.
L'errore che mi dà il pc servere è semplicemente che il programma (CC Cleaner) si apre per un attimo e poi scompare.

hum....non vorrei che ci siano altri problemi su quel pc...ccleaner si è installato perfettamente? funziona tutto sul pc? al limite posta un log di hijackthis nella sez apposita per dare un occhiata http://www.hwupgrade.it/forum/showthread.php?t=937676

Poi mi dovresti postare i link di file up altrimenti non posso leggere i log:D

Rick962
23-01-2008, 10:07
Questo è il link di fileup:
http://www.fileup.itadib.com/download.php?id=3u8hjgs6Ad2YvpJ3EWSk

Rick962
23-01-2008, 10:11
ho scaricato Hijackthis, l'ho installato ma non si apre il sistema mi dice che che non è un'applicazione win32 valida.
Il programma l'ho messo in C:\Programmi

lancetta
23-01-2008, 10:39
ho scaricato Hijackthis, l'ho installato ma non si apre il sistema mi dice che che non è un'applicazione win32 valida.
Il programma l'ho messo in C:\Programmi

hum....non saprei se è un problema di malware o meno...al limite posta qui
http://www.hwupgrade.it/forum/forumdisplay.php?f=125 seguendo queste direttive:http://www.hwupgrade.it/forum/showthread.php?t=1589984
http://www.hwupgrade.it/forum/showthread.php?t=1599737 prova a vedere se parte qualche applicazione..ora passiamo ad un problema alla volta visto che qui siamo o.t.;)

cominciamo dal primo errore devi lanciare LiveKillCleanMessenger stando connesso (si deve aggiornare)

stavi buono inguaiato a giudicare dal log kasper (a proposito la prox volta spezzettalo in più parti era di 117mb!!!:eek: e mettilo da solo in un zip)

dopo aver rilanciato livekill fai un log di hijackthis e lo reinvii insieme a quello di live;)

Thiacchina
23-01-2008, 10:46
Questo lo devi sapere tu: hai di nuovo problemi con MSN Messenger? ovvero, invii roba a tuoi contatti?

Che vuol dire invio roba a miei contatti? Se intendi chiedermi se i miei contatti ricevono strane email da me senza che io le abbia inviate la risposta è no ma non le ricevevamo neanche la volta precedente ed ero stata infettata da msn (così mi avete detto). Ho fatto una domanda qualcuno può darmi una risposta che abbia un senso compiuto così evito di "disturbare"? O devo pensarci e riformulare la domanda?
Grazie.
P.S. Che vuol dire Utente sospeso?

Rick962
23-01-2008, 10:57
hum....non saprei se è un problema di malware o meno...al limite posta qui
http://www.hwupgrade.it/forum/forumdisplay.php?f=125 seguendo queste direttive:http://www.hwupgrade.it/forum/showthread.php?t=1589984
http://www.hwupgrade.it/forum/showthread.php?t=1599737 prova a vedere se parte qualche applicazione..ora passiamo ad un problema alla volta visto che qui siamo o.t.;)

cominciamo dal primo errore devi lanciare LiveKillCleanMessenger stando connesso (si deve aggiornare)

stavi buono inguaiato a giudicare dal log kasper (a proposito la prox volta spezzettalo in più parti era di 117mb!!!:eek: e mettilo da solo in un zip)

dopo aver rilanciato livekill fai un log di hijackthis e lo reinvii insieme a quello di live;)

ti allego i files log.

lancetta
23-01-2008, 11:06
Che vuol dire invio roba a miei contatti? Se intendi chiedermi se i miei contatti ricevono strane email da me senza che io le abbia inviate la risposta è no ma non le ricevevamo neanche la volta precedente ed ero stata infettata da msn (così mi avete detto). Ho fatto una domanda qualcuno può darmi una risposta che abbia un senso compiuto così evito di "disturbare"? O devo pensarci e riformulare la domanda?
Grazie.
P.S. Che vuol dire Utente sospeso?

il buon river a volte è un pò spigoloso ma solo perchè in quel momento eravate in 10000 e la tensione sale..considera che nessuno di noi viene pagato ma mette a disposizione passione e tempo aggratisse;)

te la riformulo io la domanda:riscontri problemi? il tuo account invia messaggi senza nessuna tua iniziativa?

lancetta
23-01-2008, 11:12
ti allego i files log.

serve il log di msnfix :rolleyes: per favore attenetevi alla procedura....postate i log tutti insieme... altrimenti facciamo notte per 2 semplici passaggi....;)

Rick962
23-01-2008, 11:22
serve il log di msnfix :rolleyes: per favore attenetevi alla procedura....postate i log tutti insieme... altrimenti facciamo notte per 2 semplici passaggi....;)

Non avevo capito di inviare anche questo......spero sia questo abbia pazienza non sono uno molto ferrato in materia

lancetta
23-01-2008, 11:31
Non avevo capito di inviare anche questo......spero sia questo abbia pazienza non sono uno molto ferrato in materia

aaaahh....:rolleyes: senti 2 sono le cose o sono io stonato stamane,perchè non riesco a comprendere sti cacchio di log, oppure te sbagli qualcosa....i log devone essere completi tutto quello che ti rilasciano i tool lo devi postare..grazie...

Rick962
23-01-2008, 11:59
aaaahh....:rolleyes: senti 2 sono le cose o sono io stonato stamane,perchè non riesco a comprendere sti cacchio di log, oppure te sbagli qualcosa....i log devone essere completi tutto quello che ti rilasciano i tool lo devi postare..grazie...
Ti mando tutti i file.txt che ho trovato nella sotto cartella "Incl" di MSN FIX con upload xchè troppo pesanti

Questo è il link diretto :
http://www.fileup.itadib.com/download.php?id=8s6NVe7vaTXLb4yaRDbm
Grazie e spero di aver fatto bene

lancetta
23-01-2008, 12:18
Ti mando tutti i file.txt che ho trovato nella sotto cartella "Incl" di MSN FIX con upload xchè troppo pesanti

Questo è il link diretto :
http://www.fileup.itadib.com/download.php?id=8s6NVe7vaTXLb4yaRDbm
Grazie e spero di aver fatto bene

scusa ma non ti rilascia il log nella cartella:

Installa MSNFIX:
● scompatta il file Zip che hai, precedentemente posizionato sul Desktop (verrà creata una cartella)
● lancia MSNFix File batch
● digita I per impostare la lingua, e, premi invio
● digita R per cercare il malware
● digita N per eliminare ciò che trova
● digita A per creare il log da pubblicare
● digita R per ripulire il registro ed uscire
● digita Q per terminare MSNFix
All'interno della cartella posizionata sul Desktop, verranno creati un file Zip ed un log:
● provvedi a cestinare, solo il file Zip e ripulisci il cestino
salva il log che verrà rilasciato

Rick962
23-01-2008, 13:14
aaaahh....:rolleyes: senti 2 sono le cose o sono io stonato stamane,perchè non riesco a comprendere sti cacchio di log, oppure te sbagli qualcosa....i log devone essere completi tutto quello che ti rilasciano i tool lo devi postare..grazie...

scusa ma non ti rilascia il log nella cartella:

Installa MSNFIX:
● scompatta il file Zip che hai, precedentemente posizionato sul Desktop (verrà creata una cartella)
● lancia MSNFix File batch
● digita I per impostare la lingua, e, premi invio
● digita R per cercare il malware
● digita N per eliminare ciò che trova
● digita A per creare il log da pubblicare
● digita R per ripulire il registro ed uscire
● digita Q per terminare MSNFix
All'interno della cartella posizionata sul Desktop, verranno creati un file Zip ed un log:
● provvedi a cestinare, solo il file Zip e ripulisci il cestino
salva il log che verrà rilasciato

Ora ci sono......meglio tardi che mai!!!

lancetta
23-01-2008, 13:47
Ora ci sono......meglio tardi che mai!!!

meno male..stavo perdendo le speranze...:D


Scarica Avenger da qua AVENGER (http://swandog46.geekstogo.com/avenger.zip)
Scompattalo, avvialo, seleziona "Input script manually" e clicca sulla lente d'ingrandimento. Nella nuova finestra, incolla questo script:
files to delete:
C:\it.exe] F6E57C3E854EE7780F960AA9B50BC69E
C:\upaq.exe] F6E57C3E854EE7780F960AA9B50BC69E
clicca sul pulsante "Done",clicca sull'icona di semaforo verde rispondi "yes" ,il pc dovrebbe riavviarsi da solo se così non fosse, riavvialo manualmente.
Al riavvio del sistema verrà visualizzato il log in c:\avenger.txt e lo posti qui

pulitina con ccleaner QUI (http://www.filehippo.com/download/9838386a743262a2d7aaedfb3b432ae2/download/)) (evita di installare la toolbar di yahoo) disattivando dalle opzioni avanzate "cancella solo file più vecchi di 48 ore"
e dovresti essere a posto...riscontri ancora problemi?

Thiacchina
23-01-2008, 13:48
il buon river a volte è un pò spigoloso ma solo perchè in quel momento eravate in 10000 e la tensione sale..considera che nessuno di noi viene pagato ma mette a disposizione passione e tempo aggratisse;)

te la riformulo io la domanda:riscontri problemi? il tuo account invia messaggi senza nessuna tua iniziativa?

Spigoloso è un eufemismo? Sorrido...avrà ragione anche lui...cmq...Il mio account non invia messaggi ma non li inviava neanche la volta precedente ed ero infetta da virus msn.
Il problema è che Avast ha rilevato e messo nel cestino:
in data 21-01: cwsvhdey.dll - in Sytem32-Win32: Trojan-gen
" " 23-01: oenljmsw.dll - in System32-Win32:tratBHO (Trj)
unp267888878.tmp in Window\Temp\Avast4 - Win32:TratBHO.
La connessione ad internet è lenta, mi sballonzolano le icone sul monitor e si disconnette AOL in continuazione.
Ho eseguito, come consigliatomi la volta scorsa, scansione di controllo con:
● CCLEANER;
● ASQUARED FREE;
● PANDA ANTIROOTKIT;
● PREVX CSI;
● HIJACKTHIS v.2.0.2
Sembra tutto in ordine...allego il logo di HIJ per capire se ho altri problemi.
(Trj).

So bene che Avast è una disgrazia ma il pc non è mio, di windows non capisco nulla, io lavoro su Apple...quindi che antivirus dovrei fare installare su questo pc per essere tranquilla? (River me lo deve aver detto ma l'ho dimenticato).
Mi auguro di essere stata chiara e di non farvi perdere troppo tempo.
ciao :stordita:

murack83pa
23-01-2008, 13:56
Ora ci sono......meglio tardi che mai!!!

edit: lancetta è intervenuto prima...

murack83pa
23-01-2008, 14:04
@ Thiacchina:

devi sicuramente fixare, cioè riavvia hijackthis e a fine scansione seleziona le seguenti voci e poi clicca sul pulsante fix it
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)
O20 - Winlogon Notify: qomnmlk - qomnmlk.dll (file missing)


ti consiglio un nuovo log di hijackthis x essere certi

ti consiglio di disinstallare la googletoolbar,portatrice sana di malware

come antivirus, sicuramente riverside si riferiva ad "avira antivir": è gratis ed è tra i migliori antivirus in circolazione, vai su www.free-av.com x scaricarlo

attendi ulteriori istruzioni....

ciao

Thiacchina
23-01-2008, 14:24
@ Thiacchina:

devi sicuramente fixare, cioè riavvia hijackthis e a fine scansione seleziona le seguenti voci e poi clicca sul pulsante fix it


ti consiglio un nuovo log di hijackthis x essere certi

ti consiglio di disinstallare la googletoolbar,portatrice sana di malware

come antivirus, sicuramente riverside si riferiva ad "avira antivir": è gratis ed è tra i migliori antivirus in circolazione, vai su www.free-av.com x scaricarlo

attendi ulteriori istruzioni....

ciao


Grazie :-) fatto (dopo disinstallo la googletollbar) ti allego log. Non credo si riferisse ad avira ma prima o poi lo ricorderò, comunque disinstallo avast al più presto ed installo avira.
Attendo controllo log.
:-)

lancetta
23-01-2008, 14:31
Grazie :-) fatto (dopo disinstallo la googletollbar) ti allego log. Non credo si riferisse ad avira ma prima o poi lo ricorderò, comunque disinstallo avast al più presto ed installo avira.
Attendo controllo log.
:-)
hum....:confused:
fixa questi O2 - BHO: (no name) - {1A541646-CB92-4570-B5A7-16E862B7DFBA} - (no file)
O2 - BHO: (no name) - {E425A88A-9461-46B2-8E78-34A1A4FC148F} - (no file)
non sono sicuro ma è giusto per sicurezza
scaricati Questo VUNDOFIX (http://www.atribune.org/public-beta/VundoFix.exe)
sul desktop lancialo metti la spunta su "Run VundoFix as a task" ti darà un messaggio che vundofix si chiuderà e riaprirà in un minuto o meno, quando il programma si riaprirà clicca OK clicca su "Scan for Vundo" quando ha finito di fare la scansione clicca su "Remove vundo" clicca YES alla domanda se vuoi rimuovere i files,quindi inizierà a rimuovere le dll del vundo ,quando ha finito ti dirà che dovrà riavviare il pc clicca OK.
accendi il pc e posta il log che troverai in C:\vundofix.txt....
FixVundo http://securityresponse.symantec.com/avcenter/FixVundo.exe
Scarica VirtumundoBeGone http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe
(questo tool va avviato in modalità provvisoria, F8 all'avvio del computer)
alla fine giro con hijackthis
allega i log ;)

Chill-Out
23-01-2008, 14:32
Grazie :-) fatto (dopo disinstallo la googletollbar) ti allego log. Non credo si riferisse ad avira ma prima o poi lo ricorderò, comunque disinstallo avast al più presto ed installo avira.
Attendo controllo log.
:-)

hai avuto un'incontro ravvicinato col Vundo, stesso identico problema dell'altra volta :mbe:, allegha anche un log di Prevx CSI
http://www.prevx.com/freescan.asp dopo aver terminato la scansione cliccare su "Option - Save log"

Edit: io e il socio Lancetta ormai pensiamo allo stesso modo è inquietante :D

Thiacchina
23-01-2008, 14:39
hai avuto un'incontro ravvicinato col Vundo, stesso identico problema dell'altra volta :mbe:, allegha anche un log di Prevx CSI
http://www.prevx.com/freescan.asp dopo aver terminato la scansione cliccare su "Option - Save log"

Edit: io e il socio Lancetta ormai pensiamo allo stesso modo è inquietante :D
prevx lo lancio dopo l-a-m-b-a-r-a-d-a-n che mi ha detto di fare Lancetta? (visto che le procedure sembrano importanti o no?). Rido anche se mi viene da piangere.

Thiacchina
23-01-2008, 14:51
hum....:confused:
fixa questinon sono sicuro ma è giusto per sicurezza
scaricati Questo VUNDOFIX (http://www.atribune.org/public-beta/VundoFix.exe)
sul desktop lancialo metti la spunta su "Run VundoFix as a task" ti darà un messaggio che vundofix si chiuderà e riaprirà in un minuto o meno, quando il programma si riaprirà clicca OK clicca su "Scan for Vundo" quando ha finito di fare la scansione clicca su "Remove vundo" clicca YES alla domanda se vuoi rimuovere i files,quindi inizierà a rimuovere le dll del vundo ,quando ha finito ti dirà che dovrà riavviare il pc clicca OK.
accendi il pc e posta il log che troverai in C:\vundofix.txt....
FixVundo http://securityresponse.symantec.com/avcenter/FixVundo.exe
Scarica VirtumundoBeGone http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe
(questo tool va avviato in modalità provvisoria, F8 all'avvio del computer)
alla fine giro con hijackthis
allega i log ;)

E questo che è simile agli altri due?
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
Ora suggerisco pure...imbranata come sono.

Che significa modalità provvisoria puoi spiegare meglio? Nel frattempo procedo. Ma chi è che manda Vundo, che sono e che ci fanno coi Vundo nel mio pc? :-)

murack83pa
23-01-2008, 14:57
prevx lo lancio dopo l-a-m-b-a-r-a-d-a-n che mi ha detto di fare Lancetta? (visto che le procedure sembrano importanti o no?). Rido anche se mi viene da piangere.

prima utilizza i programmi indicati da lancetta
1-vundofix, riavvia e posta il log
2-fixvundo e posta il log
3-VirtumundoBeGone, in mod provvissoria significa che riavvi il pc e prima che compaia la schermata di windows premi f8 (posta il log)
4-nuovo log di hijackthis
5-fai girarere prevx csi e attendi istruzioni

Thiacchina
23-01-2008, 15:02
Originariamente inviato da lancetta
hum....
fixa questinon sono sicuro ma è giusto per sicurezza
scaricati Questo VUNDOFIX

Questo link non funziona mi dice che non trova la pagina...che faccio? (sto scaricando gli altri.