|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Apr 2005
Messaggi: 107
|
log HijackThis aiuto!!!!
ragazzi ho bisogno di aiuto kav mi rileva dei trojan che non riesce a cancellare e alcuni problemi con il browser ,aiutatemi
![]() Logfile of HijackThis v1.99.1 Scan saved at 1.55.47, on 27/08/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: F:\WINDOWS\System32\smss.exe F:\WINDOWS\system32\winlogon.exe F:\WINDOWS\system32\services.exe F:\WINDOWS\system32\lsass.exe F:\WINDOWS\system32\svchost.exe F:\WINDOWS\System32\svchost.exe F:\WINDOWS\Explorer.EXE F:\WINDOWS\system32\spoolsv.exe F:\Programmi\QuickTime\qttask.exe F:\WINDOWS\SOUNDMAN.EXE F:\Programmi\Java\jre1.5.0_01\bin\jusched.exe F:\Programmi\File comuni\Real\Update_OB\realsched.exe F:\PROGRA~1\FILECO~1\PCSuite\DATALA~1\DATALA~1.EXE F:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE F:\Programmi\MessengerPlus! 3\MsgPlus.exe F:\Programmi\IPM\Adsl\DataWay\dslstat.exe F:\WINDOWS\system32\dslagent.exe F:\WINDOWS\system32\ctfmon.exe F:\Programmi\SpeedFan\speedfan.exe F:\PROGRA~1\FILECO~1\PCSuite\Services\SERVIC~1.EXE F:\WINDOWS\system32\svchost.exe F:\Programmi\eMule\emule.exe f:\progra~1\intern~1\iexplore.exe F:\Programmi\Mozilla Firefox\firefox.exe F:\Documents and Settings\lello\Desktop\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.hoxucuselqqulrdgn.com/r6c...akUi58i4r.html R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {110176EE-F26D-DE8F-BA30-78E41A27C022} - F:\DOCUME~1\lello\DATIAP~1\Bendiso\RoamBrowse.exe (file missing) O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - F:\Programmi\Spybot - Search & Destroy\SDHelper.dll O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file) O4 - HKLM\..\Run: [NeroFilterCheck] F:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [QuickTime Task] "F:\Programmi\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [SunJavaUpdateSched] F:\Programmi\Java\jre1.5.0_01\bin\jusched.exe O4 - HKLM\..\Run: [TkBellExe] "F:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [DataLayer] F:\PROGRA~1\FILECO~1\PCSuite\DATALA~1\DATALA~1.EXE O4 - HKLM\..\Run: [PCSuiteTrayApplication] F:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE O4 - HKLM\..\Run: [KAVPersonal50] "F:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize O4 - HKLM\..\Run: [CloneCDTray] "F:\Programmi\SlySoft\CloneCD\CloneCDTray.exe" /s O4 - HKLM\..\Run: [MessengerPlus3] "F:\Programmi\MessengerPlus! 3\MsgPlus.exe" O4 - HKLM\..\Run: [CorelDRAW Graphics Suite 11b] F:\Programmi\Corel\Corel Graphics 12\Languages\IT\Programs\Registration.exe /title="CorelDRAW Graphics Suite 12" /date=090805 serial=DR12WEX-1504397-KTY lang=IT O4 - HKLM\..\Run: [Audio road corn axis] F:\Documents and Settings\All Users\Dati applicazioni\Amok Pure Audio Road\surf more.exe O4 - HKLM\..\Run: [DSLSTATEXE] F:\Programmi\IPM\Adsl\DataWay\dslstat.exe icon O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB O4 - HKCU\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Bows bolt] F:\DOCUME~1\lello\DATIAP~1\BINDSI~1\Site Memo.exe O4 - Startup: SpeedFan.lnk = F:\Programmi\SpeedFan\speedfan.exe O8 - Extra context menu item: E&sporta in Microsoft Excel - res://F:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Programmi\Java\jre1.5.0_01\bin\npjpi150_01.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Programmi\Java\jre1.5.0_01\bin\npjpi150_01.dll O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - F:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Programmi\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Programmi\Messenger\msmsgs.exe O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?link...67&clcid=0x409 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1114585386265 O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{E2E46036-4DC9-4797-A520-67EB921CBA41}: NameServer = 193.70.152.15 193.70.152.25 O23 - Service: kavsvc - Kaspersky Lab - F:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kavsvc.exe O23 - Service: LEC TranslateDotNet Server - Language Engineering Corporation, LLC - F:\Programmi\Power Translator\LogoMedia TranslateDotNet Server.exe |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Feb 2003
Città: Pisa - Thessaloniki
Messaggi: 2213
|
Ciao lelloraf
Ci sono infatti alcuni problemi. Ecco dei passi da seguire: 1) Disinstalla MessengerPlus 3 (ti installa spyware se accetti di installare i tools che vengono insieme ad esso) 2) Aggiorna Spybot, scarica Adaware e aggiornalo, scarica Microsoft Antispyware e aggiornalo. Fai una scansione con tutti questi programmi e cancella tutto quello che troverano 3) Ora ti dico cosa fixare manualmente se non hanno gia' provveduto a cancellarteli i programmi antispyware: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.hoxucuselqqulrdgn.com/r6...VakUi58i4r.html O2 - BHO: (no name) - {110176EE-F26D-DE8F-BA30-78E41A27C022} - F:\DOCUME~1\lello\DATIAP~1\Bendiso\RoamBrowse.exe (file missing) O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file) O4 - HKLM\..\Run: [MessengerPlus3] "F:\Programmi\MessengerPlus! 3\MsgPlus.exe" O4 - HKLM\..\Run: [Audio road corn axis] F:\Documents and Settings\All Users\Dati applicazioni\Amok Pure Audio Road\surf more.exe O4 - HKCU\..\Run: [Bows bolt] F:\DOCUME~1\lello\DATIAP~1\BINDSI~1\Site Memo.exe Se non hai una scheda audio Realtek cancella anche tutti i riferimenti a Soundman.exe. Attenzione che se la tua scheda e' realtek e cancelli questi servizi comprometerai il suo funzionamento! 4) Finito anche questo, fai un bel riavvio ed entra in modalita' provvisoria, fai di nuovo una scansione con tutti e 3 i programmi, poi con il tuo antivirus.Dopo entra normalmente in Windows e posta di nuovo il log di HiJackthis
__________________
AMD Athlon 64 X2 5200+, 4GB DDR2, Asus M2N32-SLI Deluxe, GeForce 8800 GT, 2 Seagate SATA 80GB + 1 Maxtor 160 SATA, SB Live, Pioneer DVD106, Benq DW1640, Asus VH242H |
![]() |
![]() |
![]() |
#3 |
Member
Iscritto dal: Apr 2005
Messaggi: 107
|
grazie x i consigli sto eseguendo tutto quello che mi hai detto, appena finito postero di nuovo il log
|
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6387
|
Quote:
fai una pulizia con ewido http://www.ewido.net/en/ |
|
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: Feb 2003
Città: Pisa - Thessaloniki
Messaggi: 2213
|
Quote:
Se bastasse un solo programma tutti saremmo felici. Purtroppo non e' cosi'. NESSUN programma riesce ad essere completo. Quello che non pulisce Adawre te lo pulisce Spybot che a sua volta magari non trova quello che trova M$ Antispyware (la lista e' indicativa e non si riferisce alla capacita' di ogni programma) ewido e' un ottimo programma che ha pure un real time scanner (come anche M$ Antispyware) che scade pero' dopo la fine della versione trial. Per questo motivo preferisco M$ Antispyware visto che un real time scanner, sopratutto con le nuove infezioni, e' diventato necessario per chi naviga un po' dappertutto
__________________
AMD Athlon 64 X2 5200+, 4GB DDR2, Asus M2N32-SLI Deluxe, GeForce 8800 GT, 2 Seagate SATA 80GB + 1 Maxtor 160 SATA, SB Live, Pioneer DVD106, Benq DW1640, Asus VH242H |
|
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6387
|
Quote:
alla base basta un router per evitare di usare un spyware con il real time...ms era ottimo ma adesso non +.... non riconosce molta roba.... |
|
![]() |
![]() |
![]() |
#7 |
Member
Iscritto dal: Apr 2005
Messaggi: 107
|
ragazzi dopo i vostri consigli ho usato tutti i tool da voi datemi e ognuno ha trovato qlc,fatta anche la scansione in modalita provvisoria ecco il risultato
Logfile of HijackThis v1.99.1 Scan saved at 13.04.32, on 27/08/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: F:\WINDOWS\System32\smss.exe F:\WINDOWS\system32\winlogon.exe F:\WINDOWS\system32\services.exe F:\WINDOWS\system32\lsass.exe F:\WINDOWS\system32\svchost.exe F:\WINDOWS\System32\svchost.exe F:\WINDOWS\Explorer.EXE F:\WINDOWS\system32\spoolsv.exe F:\Programmi\ewido\security suite\ewidoctrl.exe F:\Programmi\ewido\security suite\ewidoguard.exe F:\WINDOWS\system32\svchost.exe F:\Programmi\QuickTime\qttask.exe F:\WINDOWS\SOUNDMAN.EXE F:\Programmi\IPM\Adsl\DataWay\dslstat.exe F:\WINDOWS\system32\dslagent.exe F:\WINDOWS\system32\ctfmon.exe F:\Programmi\SpeedFan\speedfan.exe F:\WINDOWS\system32\wuauclt.exe F:\Documents and Settings\lello\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O4 - HKLM\..\Run: [NeroFilterCheck] F:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [QuickTime Task] "F:\Programmi\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [DSLSTATEXE] F:\Programmi\IPM\Adsl\DataWay\dslstat.exe icon O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB O4 - HKLM\..\Run: [KAV50] "F:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe" -run -n PersonalPro -v 5.0.0.0 -chkss O4 - HKCU\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\ctfmon.exe O4 - Startup: SpeedFan.lnk = F:\Programmi\SpeedFan\speedfan.exe O8 - Extra context menu item: E&sporta in Microsoft Excel - res://F:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Programmi\Java\jre1.5.0_01\bin\npjpi150_01.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Programmi\Java\jre1.5.0_01\bin\npjpi150_01.dll O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - F:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Programmi\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Programmi\Messenger\msmsgs.exe O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?link...67&clcid=0x409 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1114585386265 O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab O23 - Service: ewido security suite control - ewido networks - F:\Programmi\ewido\security suite\ewidoctrl.exe O23 - Service: ewido security suite guard - ewido networks - F:\Programmi\ewido\security suite\ewidoguard.exe O23 - Service: kavsvc - Kaspersky Lab - F:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kavsvc.exe O23 - Service: LEC TranslateDotNet Server - Language Engineering Corporation, LLC - F:\Programmi\Power Translator\LogoMedia TranslateDotNet Server.exe Ci sta qualche altra schifezzella?? ![]() |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6387
|
tutto a posto
|
![]() |
![]() |
![]() |
#9 |
Member
Iscritto dal: Apr 2005
Messaggi: 107
|
grazie
grazie mille a tutti alla prossima.ciao
|
![]() |
![]() |
![]() |
#10 | ||
Senior Member
Iscritto dal: Feb 2003
Città: Pisa - Thessaloniki
Messaggi: 2213
|
Quote:
Poi come ti ho detto prima nessun programma e' completo. Le nuove varianti di vx2 per esempio non possono essere del tutto canellate al 100% dei sistemi che hanno infettato. Ewido in questo caso neanche riconosce l'esistenza di vx2. Per questo ti dico che con un programma (qualsiasi esso sia) non sei suffientemente protteto. Quote:
Per M$ Antispyware effettivamente ci sono state alcune early-beta in cui il programma non funzionava a dovere. Almeno per quanto riguarda la beta attuale non ho riscontrato piu' problemi (oltre la pesantezza del motore). Mi ha trovato e pulito roba sfuggita sia da Adware che da Spybot. Sinceramente pero' penso di cambiare appena decido quale programma ha un buon real-time scanner. E' noto che il motore di M$ antispyware e' stato buccato mentre prima che era della Giant mai nessun problema. Purtroppo avere un prodotto M$ e' come tenere una bomba a orologeria. Non sai mai quando ti scoppia ![]()
__________________
AMD Athlon 64 X2 5200+, 4GB DDR2, Asus M2N32-SLI Deluxe, GeForce 8800 GT, 2 Seagate SATA 80GB + 1 Maxtor 160 SATA, SB Live, Pioneer DVD106, Benq DW1640, Asus VH242H |
||
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Feb 2003
Città: Pisa - Thessaloniki
Messaggi: 2213
|
Quote:
__________________
AMD Athlon 64 X2 5200+, 4GB DDR2, Asus M2N32-SLI Deluxe, GeForce 8800 GT, 2 Seagate SATA 80GB + 1 Maxtor 160 SATA, SB Live, Pioneer DVD106, Benq DW1640, Asus VH242H |
|
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Jun 2005
Città: in lombardia
Messaggi: 8414
|
io uso spybot+adaware+spysweeper+ewido+spywareblaster
![]() ![]() ![]() |
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6387
|
Quote:
allora è inutile dire agli altri di usare 3-4 programmi... esistono le scansioni online per questo...... è ovvio che nessuno trova il 100%.. beh peccato gli spyware o backdoors o robe simili entrano attraverso le porte che hai aperte...se no è un pò difficile se non vai ad aprire un file infetto...allora è un altra cosa... |
|
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: Feb 2003
Città: Pisa - Thessaloniki
Messaggi: 2213
|
Quote:
Che c'entrano le scansioni online? Che c'entrano i backdoors? Spyware e backdoor non e' roba simile! Agli spyware non frega niente se hai le porte open,closed stealth o qualsiasi cosa per il semplice motivo che NON sono Worm. Se le cose fossero come dici te perche usi programmi antispyware visto che hai un router?
__________________
AMD Athlon 64 X2 5200+, 4GB DDR2, Asus M2N32-SLI Deluxe, GeForce 8800 GT, 2 Seagate SATA 80GB + 1 Maxtor 160 SATA, SB Live, Pioneer DVD106, Benq DW1640, Asus VH242H |
|
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Feb 2003
Città: Pisa - Thessaloniki
Messaggi: 2213
|
Quote:
![]() ![]() Ti vedo abbastanza indiffeso ultimamente! ![]()
__________________
AMD Athlon 64 X2 5200+, 4GB DDR2, Asus M2N32-SLI Deluxe, GeForce 8800 GT, 2 Seagate SATA 80GB + 1 Maxtor 160 SATA, SB Live, Pioneer DVD106, Benq DW1640, Asus VH242H |
|
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6387
|
Quote:
lo uso per vedere se ho qualche mexxa sul pc... poi ho fatto un esempio... cmq di spyware non ne ho avuti da anni... ![]() |
|
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: Feb 2003
Città: Pisa - Thessaloniki
Messaggi: 2213
|
Quote:
1) E' un potenziale pericolo sia direttamente(ActiveX maligna) che indirettamente (uno scopre una falla di sicurezza nell'ActiveX) 2) Puo' non essere precisa (vista la tecnologia ActiveX) e posto che trova un infezione non e' sicuro che te la pulisce (di nuovo dipende dalle ActiveX) Insomma la scansione online NON puo' in nessun caso sostituire un real-time scanner. Sono contento che non hai avuto problemi di spyware. Questo pero' non indica niente perche' 1) le abitudini di navigazione da persona a persona cambiano 2) i livelli di conoscenza da persona a persona cambiano (c'e' chi sa riconiecere ed evitare il pericolo spyware, e c'e' chi ce li ha e non sa neppure di averli) 3) le esigenze di utilizzo di un PC da persona a persona cambiano ecc Capisco che hai fatto un esempio ma su quel esempio basi tutto un ragionamento e dai di conseguenza anche dei consigli. Questi consigli pero' non possono basarsi sulle tue abitudini di navigazione e di utilizzo. Devono poter comprendere anche delle situazioni diverse da quelle che affronti te. Questo volevo dire con il mio discorso e sempre in senso assolutamente non polemico.
__________________
AMD Athlon 64 X2 5200+, 4GB DDR2, Asus M2N32-SLI Deluxe, GeForce 8800 GT, 2 Seagate SATA 80GB + 1 Maxtor 160 SATA, SB Live, Pioneer DVD106, Benq DW1640, Asus VH242H |
|
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Mar 2005
Città: West Liguria
Messaggi: 2330
|
Io uso Spybot + AdAware + Spywareblaster (secondo me eccellente); ovviamente uso un antivirus (Avast free) e un FW (Outpost pro). Senza offesa per nessuno, però credo anch'io che solo un'utilità anti-malware sia un po' poco; "l'unione fa la forza".
|
![]() |
![]() |
![]() |
#19 | |
Member
Iscritto dal: Apr 2005
Messaggi: 107
|
Quote:
![]() Grazie mille a tutti x l'aiuto ![]() |
|
![]() |
![]() |
![]() |
#20 | |
Senior Member
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
|
Quote:
hai assolutamente ragione. ![]()
__________________
FOXYLADY è un MASCHIO!! Un amico è una persona che sa tutto di te e nonostante questo gli piaci |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 09:36.