PDA

View Full Version : [WinXP] pc infetto da rootkit??


bix66
08-02-2011, 22:55
Ciao a tutti.
Riprovo a postare i problemi che so riscontrando sul mio pc.
Da qualche giorno è diventato lentissimo, aprendo il task manager noto che vengono lanciati un sacco di iexplore.exe.
Ho fatto girare NOD32, Spyboot ed altri programmi ma, il problema continua...:muro:
Vi posto, come da regolamento, i link dei log:
Gmer
http://wikisend.com/download/327082/gmer.log

Prevx 3.0
http://wikisend.com/download/444240/PRevx.log

Hijackthis
http://wikisend.com/download/467096/hijackthis1.log

Spero d'aver fatto tutto bene ed ora attendo per sapere che cosa fare....

Grazie.

Chill-Out
08-02-2011, 23:23
Ciao a tutti.
Riprovo a postare i problemi che so riscontrando sul mio pc.
Da qualche giorno è diventato lentissimo, aprendo il task manager noto che vengono lanciati un sacco di iexplore.exe.
Ho fatto girare NOD32, Spyboot ed altri programmi ma, il problema continua...:muro:
Vi posto, come da regolamento, i link dei log:
Gmer
http://wikisend.com/download/327082/gmer.log

Prevx 3.0
http://wikisend.com/download/444240/PRevx.log

Hijackthis
http://wikisend.com/download/467096/hijackthis1.log

Spero d'aver fatto tutto bene ed ora attendo per sapere che cosa fare....

Grazie.

Nesuun Rootkit ed avere + istanze di iexplore.exe è normalissimo, comunque con il Browser chiuso esegui HJT, clicca su Do a system scan only, metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix checked

R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (no file)
R3 - URLSearchHook: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programmi\DVDVideoSoftTB\tbDVD2.dll
R3 - URLSearchHook: Softonic-Eng7 Toolbar - {414b6d9d-4a95-4e8d-b5b1-149dd2d93bb3} - C:\Programmi\Softonic-Eng7\tbSof2.dll
O2 - BHO: (no name) - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - (no file)
O2 - BHO: Super-Search -Find more of what you need - {0286A85D-CD62-43bb-B7A9-A87D1D027160} - C:\PROGRA~1\EASYSE~1\BHO\15SUPE~1.DLL
O2 - BHO: (no name) - {24eebeb4-d293-4982-ad80-a8fe3d507e66} - (no file)
O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programmi\ConduitEngine\ConduitEngine.dll
O2 - BHO: Softonic-Eng7 Toolbar - {414b6d9d-4a95-4e8d-b5b1-149dd2d93bb3} - C:\Programmi\Softonic-Eng7\tbSof2.dll
O2 - BHO: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programmi\DVDVideoSoftTB\tbDVD2.dll
O2 - BHO: Recfree toolbar helper - {D286E828-E6B9-484d-A058-D7323666DE33} - C:\Programmi\RecFree.com\RecFreeToolbar\1.3.11.0\escort.dll
O2 - BHO: TBSB07405 - {D554776B-0AA2-4A4A-9AF0-7A5CAA0C008C} - C:\Programmi\GlobalEnglish\GPT\gept.dll
O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (no file)
O3 - Toolbar: (no name) - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - (no file)
O3 - Toolbar: RecFree Toolbar - {0508F8F1-08E3-43EE-AAA8-09AD09803084} - C:\Programmi\RecFree.com\RecFreeToolbar\1.3.11.0\escorTlbr.dll
O3 - Toolbar: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programmi\DVDVideoSoftTB\tbDVD2.dll
O3 - Toolbar: Softonic-Eng7 Toolbar - {414b6d9d-4a95-4e8d-b5b1-149dd2d93bb3} - C:\Programmi\Softonic-Eng7\tbSof2.dll
O3 - Toolbar: Global English Productivity Toolbar - {D2EC0085-C9B2-4860-BC38-8A5FB2DA836C} - C:\Programmi\GlobalEnglish\GPT\gept.dll
O8 - Extra context menu item: &Search the web - http://toolbar.recfree.com/rcfr/ctxmnu.html

bix66
09-02-2011, 08:52
Grazie Chill-Out!
Stasera rifaccio il giro con HJT come da tuo consiglio (e con le spunte giuste).
Il fatto è che quando killo, da task manager, alcuni di questi task iexplore.exe, salta fuori un banner con scritto che explorer è stato chiuso in modo anomalo e che si sta recuperando la pagina chiusa (ovviamente se apro explorer non vedo nulla nella cronologia...), nel mentre vengono mandati in esecuzione altri iexplore.exe ed avanti cosi' fino a quasi il blocco del pc....Quello che mi scoccia è che sono sempre molto attento a dove navigo, spendo parecchi soldini per garantirmi una buona protezione (nod32 + Prevx ecc...) e poi non riesco a capire cosa mi stia "smontando" il pc.
Scusate il "pianto" ma è la prima volta che non riesco a risolvere in tempi brevi un problema del genere...