|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Dec 2002
Città: Bologna
Messaggi: 906
|
SOS Log di HijackThis
sto cercando di recuperare un xp in condizioni pessime a causa di virus il cui desktop e la barra di start di windows non appaiono neanche.
destreggiandomi col task manager sono riuscito ad avviare hijack this ed a installare nod32. vi posto qua il log di hijack nella speranza che qualcuno possa dirmi cosa eliminare: R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: edit_html Class - {14D1A72D-8705-11D8-B120-0040F46CB696} - C:\Documents and Settings\Proprietario\34101440.dll (file missing) O2 - BHO: (no name) - {73364D99-1240-4dff-B12A-67E448373148} - C:\WINDOWS\System32\ipv6mons.dll (file missing) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar4.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Programmi\MyWay\myBar\1.bin\MYBAR.DLL (file missing) O3 - Toolbar: Virgilio Toolbar - {D3403F28-7D39-435F-A8CB-45016C29E48E} - C:\Programmi\Virgilio Toolbar\VirgilioBand.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar4.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll O4 - HKLM\..\Run: [LaunchApp] Alaunch O4 - HKLM\..\Run: [Apoint] C:\Programmi\Apoint2K\Apoint.exe O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\CPLBCL53.EXE O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Programmi\Intel\NCS\PROSet\PRONoMgr.exe O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [navapp] C:\Programmi\NavExcel\NavHelper\v2.0.4d\navapp.exe O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programmi\File comuni\Symantec Shared\Security Center\UsrPrmpt.exe O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\FILECO~1\PCSuite\DATALA~1\DATALA~1.EXE O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programmi\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programmi\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmi\MessengerPlus! 3\MsgPlus.exe" O4 - HKLM\..\Run: [Picasa Media Detector] C:\Programmi\Picasa2\PicasaMediaDetector.exe O4 - HKLM\..\Run: [winclean] c:\windows\system32\winclean.exe O4 - HKLM\..\Run: [msmmi] C:\WINDOWS\System32\msmmi.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [SRFirstRun] rundll32 srclient.dll,CreateFirstRunRp O4 - HKLM\..\Run: [SchedulingAgent] mstinit.exe /firstlogon O4 - HKLM\..\Run: [DXDllRegExe] C:\WINDOWS\RegisteredPackages\{44BBA855-CC51-11CF-AAFA-00AA00B6015C}\dxdllreg.exe O4 - HKLM\..\Run: [zzhqaa.exe] C:\WINDOWS\TEMP\zzhqaa.exe O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [ares] "C:\Programmi\Ares\Ares.exe" -h O4 - HKCU\..\Run: [LDM] C:\Programmi\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe O4 - HKCU\..\Run: [LogitechSoftwareUpdate] C:\Programmi\Logitech\Video\ManifestEngine.exe boot O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\MSNMES~1\msnmsgr.exe" /background O4 - HKCU\..\Run: [eMuleAutoStart] C:\Programmi\eMule\emule.exe -AutoStart O4 - HKLM\..\Policies\Explorer\Run: [1] C:\WINDOWS\winhp32.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Startup: LiberoPOPs -v (2).lnk = C:\Programmi\LiberoPOPs\liberopopsd.exe O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programmi\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe O8 - Extra context menu item: &Windows Live Search - res://C:\Programmi\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx O8 - Extra context menu item: Apri in nuova scheda in primo piano - res://C:\Programmi\Windows Live Toolbar\Components\it-it\msntabres.dll.mui/230?52cd9ba78f5a42e98a0f361c4d0c3a12 O8 - Extra context menu item: Apri in nuova scheda in secondo piano - res://C:\Programmi\Windows Live Toolbar\Components\it-it\msntabres.dll.mui/229?52cd9ba78f5a42e98a0f361c4d0c3a12 O8 - Extra context menu item: Bild auf's &Handy schicken... - file://C:\Documents and Settings\Proprietario\Dati applicazioni\atcopic\atcopic-script.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O16 - DPF: {1B77D30A-81C9-497A-8647-142F75112345} - file://C:\install.cab O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: MSCSPTISRV - Sony Corporation - C:\Programmi\File comuni\Sony Shared\AVLib\MSCSPTISRV.exe O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Programmi\Intel\NCS\Sync\NetSvc.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programmi\Eset\nod32krn.exe O23 - Service: PACSPTISVR - Sony Corporation - C:\Programmi\File comuni\Sony Shared\AVLib\PACSPTISVR.exe O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Programmi\File comuni\Sony Shared\AVLib\SPTISRV.exe O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Programmi\File comuni\Sony Shared\AVLib\SSScsiSV.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\Security Center\SymWSC.exe grazie in anticipo!!!
__________________
Chi fa di se stesso una bestia si sbarazza della pena di essere un uomo. [Dr. Johnson] Felici affari con: GHz, Vjoke, superpippo32, Fede1984, picador78 |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Nov 2006
Messaggi: 1886
|
Ciao,
due osservazioni : 1_nel tuo logfile di HJT mancano i "running processes", ed a mio parere , sarebbe opportuno che tu ottenessi un altro logfile nel quale fossero inseriti anche i "runninig processes", così da poter analizzare anche quelli. 2_Poi, questa è la sezione sbagliata. Devi postare il logfile nel thread ufficiale di HJT, cioè a questo link: http://www.hwupgrade.it/forum/showth...37676&page=132 "HiJack This [Official thread]" ciao Ultima modifica di ania : 22-03-2007 alle 13:00. |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Dec 2002
Città: Bologna
Messaggi: 906
|
fatto, grazie mille.
__________________
Chi fa di se stesso una bestia si sbarazza della pena di essere un uomo. [Dr. Johnson] Felici affari con: GHz, Vjoke, superpippo32, Fede1984, picador78 |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
oltre a quotare ania ti consiglio di staccare l'hard disk da quel pc e di attaccarlo su un pc pulito e di avviare una scansione con il kaspersky antivirus aggiornato, solo così potresti riuscire a risolvere.
se nemmeno così ci riuscissi, il "format " è d'obbligo, infatti alcuni virus compromettono talmente tanto il sistema operativo che non si può fare altrimenti. saluti c.m.g
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
![]() |
![]() |
![]() |
#5 |
Member
Iscritto dal: Mar 2007
Città: Nascosta
Messaggi: 238
|
Prima di formattare, se hai un CD di installazione di Win XP prof. SP2 inseriscilo e dalla console lancia il comando sfc /scannow e vedi cosa succede.
Un caso simile era capitato anche a me, e nell'attaccare l'hard disk sul mio secondo PC ho portato il virus anche su quello; e mi ricordo che all'epoca avevo risolto in questa maniera sfruttando il CD e dopo facendo un ripristino di configurazione di sistema..... P:S> Comunque premetto che hai un log penoso e che forse devi rivedere qualcosa nel tuo modo di utilizzare il PC..... ![]()
__________________
/ -" Niente è impossibile, una porta è sempre aperta!"- \- - - Ultima modifica di ThE_RaV[3]N : 22-03-2007 alle 19:51. |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Dec 2002
Città: Bologna
Messaggi: 906
|
il pc in oggetto non è mio e alla fine ho formattato e vaffangul
__________________
Chi fa di se stesso una bestia si sbarazza della pena di essere un uomo. [Dr. Johnson] Felici affari con: GHz, Vjoke, superpippo32, Fede1984, picador78 |
![]() |
![]() |
![]() |
#7 | |
Member
Iscritto dal: Mar 2007
Città: Nascosta
Messaggi: 238
|
Quote:
![]() Comunque se ne è valsa la pena OK; io pensavo che non volessi formattare.... Ciauz Ciauz
__________________
/ -" Niente è impossibile, una porta è sempre aperta!"- \- - - |
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Dec 2002
Città: Bologna
Messaggi: 906
|
- sfc /scannow
- scansione con nod32 da altro pc - ripristino file di sistema - chkdsk /p /r sono tutte operazioni che avevo già tentato prima di scomodare il forum, comunque grazie.
__________________
Chi fa di se stesso una bestia si sbarazza della pena di essere un uomo. [Dr. Johnson] Felici affari con: GHz, Vjoke, superpippo32, Fede1984, picador78 |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 21:20.