Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-02-2009, 13:02   #10581
3mendu
Junior Member
 
Iscritto dal: Jan 2009
Messaggi: 24
ragà mi sono beccato un trojanagent che ho eliminato con malwarebyte, ma facendo la scansione con hijackthis ho notato 2 file sospetti che sul sito di hijackthis mi segnala in rosso.
i file sospetti sono
O10 - Unknown file in Winsock LSP: c:\programmi\vmware\vmware workstation\vsocklib.dll
O10 - Unknown file in Winsock LSP: c:\programmi\vmware\vmware workstation\vsocklib.dll

ma per sicurezza vi posto tutto il log
Allegati
File Type: txt hijackthis.txt (6.6 KB, 2 visite)
3mendu è offline   Rispondi citando il messaggio o parte di esso
Old 09-02-2009, 14:17   #10582
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da 3mendu Guarda i messaggi
ragà mi sono beccato un trojanagent che ho eliminato con malwarebyte, ma facendo la scansione con hijackthis ho notato 2 file sospetti che sul sito di hijackthis mi segnala in rosso.
i file sospetti sono
O10 - Unknown file in Winsock LSP: c:\programmi\vmware\vmware workstation\vsocklib.dll
O10 - Unknown file in Winsock LSP: c:\programmi\vmware\vmware workstation\vsocklib.dll

ma per sicurezza vi posto tutto il log
io vedrei questa come strana e da fixare:
Codice:
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\DOCUME~1\bombieri\IMPOST~1\Temp\RarSFX1\sp_rsser.exe
quelle che te indichi sono due stringhe che sono di VmWare quindi per me lecite
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 09-02-2009, 14:33   #10583
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da paolo-fcb Guarda i messaggi
ciao ragazzi cm state? rieccomi, ho dei problemini di lentezza e di incoerenza al pc, spero nulla di grave anche perchè difficile da descrivere ma ad esempio sta facendo il windows live update e ci mette 1 secolo, inoltre vedo che il windows installer funge male, ashampoo uninstaller platinum mi fa i capricci e ogni tanto mi sbuca un errore, oggi ho fatto scansione completa con asquared e non ha trovato nulla, con avira e c'erano file sospetti messi in quarantena credo, ecco il log e grazie in anticipo:
http://www.fileqube.com/file/alTDyCeGa172228
Ciao Paolo innazitutto disinstallerei IE8 causa di svariati problemi e reinstallare la versione 7, successivamente riallega nuovo log di HJT con più applicazioni possibili chiuse.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-02-2009, 17:26   #10584
3mendu
Junior Member
 
Iscritto dal: Jan 2009
Messaggi: 24
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
io vedrei questa come strana e da fixare:
Codice:
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\DOCUME~1\bombieri\IMPOST~1\Temp\RarSFX1\sp_rsser.exe
quelle che te indichi sono due stringhe che sono di VmWare quindi per me lecite
e si ho provato un sacco di volte a toglierlo ma non si leva... come si toglie?
sto file esce ogni qualvolta che installo spywareterminetor.

Ultima modifica di 3mendu : 09-02-2009 alle 17:33.
3mendu è offline   Rispondi citando il messaggio o parte di esso
Old 09-02-2009, 18:33   #10585
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao Paolo innazitutto disinstallerei IE8 causa di svariati problemi e reinstallare la versione 7, successivamente riallega nuovo log di HJT con più applicazioni possibili chiuse.
fatto, ho chiuso quasi tutto, eccolo qui:
http://www.fileqube.com/file/eXqVvfYxH172386
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 09-02-2009, 21:55   #10586
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da paolo-fcb Guarda i messaggi
fatto, ho chiuso quasi tutto, eccolo qui:
http://www.fileqube.com/file/eXqVvfYxH172386
Log pulito
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-02-2009, 22:25   #10587
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
grazie chill
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 09-02-2009, 22:26   #10588
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Prego
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2009, 09:39   #10589
Akenathon66
Member
 
L'Avatar di Akenathon66
 
Iscritto dal: May 2008
Messaggi: 72
DevSvc.exe

Salve sono nuovo di questo forum,da qualche giorno all'avvio di xp mi compare questa scritta:
DevSvc.exe-errore di applicazione
l'istruzione a "0x77f4847c"ha fatto riferimento alla memoria a "0x00000000".
La memoria non poteva essere "written"

Allego il file log Hijack per avere dei consigli in merito al da farsi,aggiungo inoltre che non ho trovato molto su questo errore su internet.Grazie.

Quote:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10.05.34, on 11/02/2009
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
C:\Programmi\File comuni\LightScribe\LSSrvc.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\S.N.Safe&Software\Safe'n'Sec Pro\safensec.exe
C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
C:\Programmi\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe
C:\Programmi\QuickTime\qttask.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\S.N.Safe&Software\Safe'n'Sec Pro\snsmcon.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmi\Vidalia\vidalia.exe
C:\Programmi\IObit\Advanced SystemCare 3\AWC.exe
C:\Programmi\Skype\Phone\Skype.exe
C:\Programmi\Real\RealPlayer\RealPlay.exe
C:\Programmi\Tor\tor.exe
C:\WINDOWS\System32\MMTray.exe
C:\Programmi\File comuni\Real\Update_OB\RealOneMessageCenter.exe
C:\Programmi\Skype\Plugin Manager\skypePM.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\PROGRA~1\Crawler\CToolbar.exe
C:\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: (no name) - AutorunsDisabled - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\Programmi\Crawler\ctbr.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Toolbar &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\Programmi\Crawler\ctbr.dll
O4 - HKLM\..\Run: [SpywareTerminator] "C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Safe'n'Sec Pro] "C:\Programmi\S.N.Safe&Software\Safe'n'Sec Pro\snsmcon.exe" autostart
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Vidalia] "C:\Programmi\Vidalia\vidalia.exe"
O4 - HKCU\..\Run: [Advanced SystemCare 3] "C:\Programmi\IObit\Advanced SystemCare 3\AWC.exe" /startup
O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: AutorunsDisabled
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:\Programmi\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Apri in nuova scheda in primo piano - res://C:\Programmi\Windows Live Toolbar\Components\it-it\msntabres.dll.mui/230?585353a3b91949ffbcac1426d384aba2
O8 - Extra context menu item: Apri in nuova scheda in secondo piano - res://C:\Programmi\Windows Live Toolbar\Components\it-it\msntabres.dll.mui/229?585353a3b91949ffbcac1426d384aba2
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - AutorunsDisabled - (no file)
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmi\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/wind...?1212429706060
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\Programmi\Crawler\ctbr.dll
O20 - Winlogon Notify: SafenSec - snsntfy.dll (file missing)
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programmi\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: Capture Device Service - InterVideo Inc. - C:\Programmi\File comuni\InterVideo\DeviceService\DevSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmi\File comuni\LightScribe\LSSrvc.exe
O23 - Service: SafenSec - S.N.Safe&Software - C:\Programmi\S.N.Safe&Software\Safe'n'Sec Pro\safensec.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Programmi\Spyware Terminator\sp_rsser.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O24 - Desktop Component AutorunsDisabled: (no name) - (no file)

--
End of file - 7819 bytes

Ultima modifica di Chill-Out : 11-02-2009 alle 09:43.
Akenathon66 è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2009, 09:49   #10590
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
@Akenathon66

Il file DevSvc.exe è riferito a InterVideo che potresti tranquillamente disinstallare, il log non evidenzia particolari problemi è opportuno però aggiornare il SO al SP3, proteggere il PC adeguatamente seguendo questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2009, 09:54   #10591
Akenathon66
Member
 
L'Avatar di Akenathon66
 
Iscritto dal: May 2008
Messaggi: 72
Grazie mille ora mi sento + sollevato,siete sempre gentilissimi!!!!
Akenathon66 è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2009, 23:10   #10592
ICE-COOL
Member
 
L'Avatar di ICE-COOL
 
Iscritto dal: Jun 2006
Città: Dolo-Ve-
Messaggi: 66
Ciao a tutti, vorrei chiedervi un favore?

L'altro giorno il "12-02-2009" dovendo utilizzare un software ho portato l'anno in dietro fino al 2006, ok fino a qui, nello stesso periodo di tempo che ho utilizzato il programma anche l'antivirus si e aggionato "uso avira antivir" e andato a buon fine nessun problema. Quando ho riportato in avanti l'anno il firewall di windows ha cominciato a segnalarmi che l'antivirus non era piu aggionato e non cio fatto tanto caso, ho detto e il solito windows che si e incacchiato .... Poi andato a navigare su internet ho sono capitato su un sito infettato da malware e trojan che hanno provato ad entrare ma in un colpo solo ho chiuso browser ed li ho subito elimitati trammite il menu dell'antivirus, il pc non ha accusato nessun prolema fino allo suo spegnimento.

Questa mattina invece ......ha cominciato a dare i primi segni di malattia.... l'antivirus che non parte , il programma per la scheda video " ati" che non parte, il firewall disattivato che se provo a riabilitarlo non si può, nessun programma aperto era associato ad alcun utente sul task manager.....

Al che ho " stacchiamolo dalla rete" e poi facciamo una scansione con spybot e vediamo che cosa compare.....

7 trojan
2 malware

molto potenti di quelli che si infettano, ed uno che non e stato possibile eliminare fino ad un riavvio del pc.

Anche dopo il riavvio compare ancora qualcosa " win32.Delf.uc che non mi scompare.....

Cosa posso fare ...... vi allego il report di hijackthis

Quote:
Logfile of HijackThis v1.99.1
Scan saved at 23.47.51, on 13/02/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmi\Microsoft Xbox 360 Accessories\XboxStat.exe
C:\WINDOWS\System32\reader_s.exe
C:\Programmi\RocketDock\RocketDock.exe
C:\Microsoft ActiveSync\wcescomm.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\MGE\RunSC.exe
C:\WINDOWS\system32\MGE\PCtl.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Programmi\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\WINDOWS\system32\MGE\BIL.EXE
C:\MICROS~1\rapimgr.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\VMware\VMware Workstation\vmware-authd.exe
C:\WINDOWS\system32\MGE\CILRS232.EXE
C:\Programmi\NetPerSec\NetPerSec.exe
C:\Programmi\File comuni\VMware\VMware Virtual Image Editing\vmount2.exe
C:\WINDOWS\system32\vmnat.exe
C:\WINDOWS\system32\vmnetdhcp.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programmi\Spybot - Search & Destroy\SpybotSD.exe
C:\Documents and Settings\Alberto\Desktop\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Documents and Settings\Alberto\gmep.exe \s,
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre6\bin\ssv.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [PtiuPbmd] Rundll32.exe ptipbm.dll,SetWriteBack
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [StartCCC] "C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [XboxStat] "C:\Programmi\Microsoft Xbox 360 Accessories\XboxStat.exe" silentrun
O4 - HKLM\..\Run: [reader_s] C:\WINDOWS\System32\reader_s.exe
O4 - HKCU\..\Run: [RocketDock] "C:\Programmi\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [reader_s] C:\Documents and Settings\Alberto\reader_s.exe
O4 - Startup: NetPerSec.lnk = C:\Programmi\NetPerSec\NetPerSec.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\MICROS~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\MICROS~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Crea preferito portatile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\MICROS~1\INetRepl.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {4819DFDF-ABC4-488C-A323-919848C51175} (Conviva LivePass) - http://portal3.rinera.com/download/C...ugin-1.7.0.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/wind...?1226854313852
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1218D1A6-3E07-4FB4-B8B5-E85BEC260571}: NameServer = 151.99.125.2,151.99.250.2
O17 - HKLM\System\CS1\Services\Tcpip\..\{1218D1A6-3E07-4FB4-B8B5-E85BEC260571}: NameServer = 151.99.125.2,151.99.250.2
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Programmi\Java\jre6\bin\jqs.exe" -service -config "C:\Programmi\Java\jre6\lib\deploy\jqs\jqs.conf (file missing)
O23 - Service: MGE Service module - Unknown owner - C:\WINDOWS\system32\MGE\RunSC.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Programmi\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: VMware Agent Service (ufad-ws60) - Unknown owner - C:\Programmi\VMware\VMware Workstation\vmware-ufad.exe" -d "C:\Programmi\VMware\VMware Workstation\\" -s ufad-p2v.xml (file missing)
O23 - Service: Gruppo di continuità (UPS) - Unknown owner - C:\WINDOWS\System32\ups2.exe (file missing)
O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Programmi\VMware\VMware Workstation\vmware-authd.exe
O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exe
O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Programmi\File comuni\VMware\VMware Virtual Image Editing\vmount2.exe
O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\system32\vmnat.exe
__________________
Nick Altrove Ntoretto87
ICE-COOL è offline   Rispondi citando il messaggio o parte di esso
Old 14-02-2009, 07:20   #10593
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da ICE-COOL Guarda i messaggi
Ciao a tutti, vorrei chiedervi un favore?

L'altro giorno il "12-02-2009" dovendo utilizzare un software ho portato l'anno in dietro fino al 2006, ok fino a qui, nello stesso periodo di tempo che ho utilizzato il programma anche l'antivirus si e aggionato "uso avira antivir" e andato a buon fine nessun problema. Quando ho riportato in avanti l'anno il firewall di windows ha cominciato a segnalarmi che l'antivirus non era piu aggionato e non cio fatto tanto caso, ho detto e il solito windows che si e incacchiato .... Poi andato a navigare su internet ho sono capitato su un sito infettato da malware e trojan che hanno provato ad entrare ma in un colpo solo ho chiuso browser ed li ho subito elimitati trammite il menu dell'antivirus, il pc non ha accusato nessun prolema fino allo suo spegnimento.

Questa mattina invece ......ha cominciato a dare i primi segni di malattia.... l'antivirus che non parte , il programma per la scheda video " ati" che non parte, il firewall disattivato che se provo a riabilitarlo non si può, nessun programma aperto era associato ad alcun utente sul task manager.....

Al che ho " stacchiamolo dalla rete" e poi facciamo una scansione con spybot e vediamo che cosa compare.....

7 trojan
2 malware

molto potenti di quelli che si infettano, ed uno che non e stato possibile eliminare fino ad un riavvio del pc.

Anche dopo il riavvio compare ancora qualcosa " win32.Delf.uc che non mi scompare.....

Cosa posso fare ...... vi allego il report di hijackthis


ciao

i log si caricano secondo le modalità
hjt non è aggiornato all'ultima versione

Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked
Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile
Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ()

_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Codice:
O4 - HKLM\..\Run: [reader_s] C:\WINDOWS\System32\reader_s.exe
O4 - HKCU\..\Run: [reader_s] C:\Documents and Settings\Alberto\reader_s.exe
O16 - DPF: {4819DFDF-ABC4-488C-A323-919848C51175} (Conviva LivePass) - http://portal3.rinera.com/download/C...ugin-1.7.0.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/wind...?1226854313852
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab

se vuoi ripulire per bene il pc apri qui una discussione, spieghi brevemente il problema e poi segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post, e secondo le modalità
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 14-02-2009, 10:19   #10594
ICE-COOL
Member
 
L'Avatar di ICE-COOL
 
Iscritto dal: Jun 2006
Città: Dolo-Ve-
Messaggi: 66
Quote:
O4 - HKLM\..\Run: [reader_s] C:\WINDOWS\System32\reader_s.exe
O4 - HKCU\..\Run: [reader_s] C:\Documents and Settings\Alberto\reader_s.exe
O16 - DPF: {4819DFDF-ABC4-488C-A323-919848C51175} (Conviva LivePass) - http://portal3.rinera.com/download/C...ugin-1.7.0.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/wind...?1226854313852
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
Ciao , Allora il programma reader_s.exe citato nella prima riga q4 lo eliminato dopo aver postato qui sul forum, perchè guardando su internet ho letto che e un virus, pure quello sulla seconda riga q4. Ho aggiornato hjt ed ho elimitato le voci che mi hai detto.

IL problema persiste ancora del firewall- antivirus - driver ati.
Mi sono accorto che andando su msconfig e avvio viene ancora citato il servizio di reader_s.exe e se lo disabilito lui al prossimo avvio lo attiva... ce un modo per toglerlo.

TI allego l'output.
Allegati
File Type: txt log.txt (7.2 KB, 2 visite)
__________________
Nick Altrove Ntoretto87
ICE-COOL è offline   Rispondi citando il messaggio o parte di esso
Old 14-02-2009, 10:44   #10595
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da ICE-COOL Guarda i messaggi
Ciao , Allora il programma reader_s.exe citato nella prima riga q4 lo eliminato dopo aver postato qui sul forum, perchè guardando su internet ho letto che e un virus, pure quello sulla seconda riga q4. Ho aggiornato hjt ed ho elimitato le voci che mi hai detto.

IL problema persiste ancora del firewall- antivirus - driver ati.
Mi sono accorto che andando su msconfig e avvio viene ancora citato il servizio di reader_s.exe e se lo disabilito lui al prossimo avvio lo attiva... ce un modo per toglerlo.

TI allego l'output.
segui le indicazioni sopra
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 15-02-2009, 17:18   #10596
nobady
Member
 
Iscritto dal: Jan 2009
Messaggi: 45
Ecco il mio fix, ho parecchi problemi col mio pc, rallentamenti continui dovuti penso al virtumode.-.
ecco il log: http://www.fileqube.com/file/HCghpS173999
help me. grazie
nobady è offline   Rispondi citando il messaggio o parte di esso
Old 15-02-2009, 18:36   #10597
Alevalex
Member
 
L'Avatar di Alevalex
 
Iscritto dal: Dec 2008
Città: Empoli
Messaggi: 83
Ciao ragazzi, mi dareste una controllata al log. perchè non mi apre più messenger.
Ogni volta che provo ad accedere mi appare una finestra che dice : "Accesso a windows live messenger non riuscito.Il servizio è temporaneamente non disponibile.Riprova in seguito.Codice errore 8100030d".
Ho letto anche come sistemare il problema sul sito di messenger ma non ho le cartelle cache in questione.. ..potrebbe essere un virus??vi allego il log. e procederò comunque con la disinfestazione che proponete.
grazie....
Allegati
File Type: txt log 2.txt (7.0 KB, 4 visite)
Alevalex è offline   Rispondi citando il messaggio o parte di esso
Old 15-02-2009, 20:46   #10598
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Alevalex Guarda i messaggi
Ciao ragazzi, mi dareste una controllata al log. perchè non mi apre più messenger.
Ogni volta che provo ad accedere mi appare una finestra che dice : "Accesso a windows live messenger non riuscito.Il servizio è temporaneamente non disponibile.Riprova in seguito.Codice errore 8100030d".
Ho letto anche come sistemare il problema sul sito di messenger ma non ho le cartelle cache in questione.. ..potrebbe essere un virus??vi allego il log. e procederò comunque con la disinfestazione che proponete.
grazie....
Con il Browser chiuso fixa:

Quote:
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files (x86)\AVG\AVG8\avgssie.dll (file missing)
fai pulizia con ATF Cleaner come indicato qui http://www.hwupgrade.it/forum/showthread.php?t=1599737

riprova ad accedere a MSN
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-02-2009, 20:55   #10599
nobady
Member
 
Iscritto dal: Jan 2009
Messaggi: 45
Edit, ho aperto un post per sbaglio...
nobady è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2009, 08:38   #10600
Alevalex
Member
 
L'Avatar di Alevalex
 
Iscritto dal: Dec 2008
Città: Empoli
Messaggi: 83
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Con il Browser chiuso fixa:



fai pulizia con ATF Cleaner come indicato qui http://www.hwupgrade.it/forum/showthread.php?t=1599737

riprova ad accedere a MSN
Ciao.
Ho fixato come mi hai detto.
C'è un problema con ATF Cleaner perchè non mi lascia pulire in modalità FIREFOX e OPERA...non capisco proprio il perché!!
Sul PC ho installato CCleaner ed ho visto che sulle impostazioni avanzate ci sono almeno tre voci da spuntare relative a "cache", non vorrei però sbagliare.
come mi consigli di procedere
grazie
Alevalex è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Colpo grosso di Zuckerberg: Meta assume ...
Addio ai matrimoni con l'intelligenza ar...
Le sonde spaziali ESA ExoMars e Mars Exp...
Roscosmos: static fire per i propulsori ...
Alcune partite NBA saranno trasmesse in ...
Intel Core 13000 e 14000 aumentano uffic...
Gemini sta per arrivare in Google Maps: ...
2 minuti per vedere le 27 offerte imperd...
Ray-Ban Meta Display: tecnologia sorpren...
Un mini PC a prezzo stracciato, non cerc...
Al via i coupon nascosti di ottobre: qua...
Ferrari Elettrica si aggiorna solo in of...
Doppio sconto sugli smartphone top Xiaom...
Samsung è sempre più prota...
ChatGPT ha pregiudizi politici? Ecco cos...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:44.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v