|
|
|
|
Strumenti |
19-10-2005, 20:28 | #281 | |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28808
|
Quote:
|
|
19-10-2005, 21:36 | #282 |
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6386
|
visto che usa avast è meglio lasciarle
|
20-10-2005, 17:12 | #283 |
Senior Member
Iscritto dal: Oct 2004
Città: massa [BN]
Messaggi: 1636
|
Logfile of HijackThis v1.99.1
Scan saved at 18.10.31, on 20/10/2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Programmi\Synaptics\SynTP\SynTPLpr.exe C:\Programmi\Synaptics\SynTP\SynTPEnh.exe C:\Programmi\File comuni\Acronis\Schedule2\schedhlp.exe C:\WINDOWS\Hcontrol.exe C:\Programmi\File comuni\Real\Update_OB\realsched.exe C:\WINDOWS\System32\ctfmon.exe C:\Programmi\MSN Messenger\MsnMsgr.Exe C:\WINDOWS\ATKOSD.exe C:\Programmi\File comuni\Acronis\Schedule2\schedul2.exe C:\Programmi\Executive Software\Diskeeper\DkService.exe C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe C:\WINDOWS\System32\wbem\wmiapsrv.exe C:\Programmi\Mozilla Firefox\firefox.exe C:\Programmi\WinRAR\WinRAR.exe C:\Documents and Settings\francesco\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Programmi\Executive Software\Diskeeper\DkIcon.exe" O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programmi\File comuni\Acronis\Schedule2\schedhlp.exe" O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\Hcontrol.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1125947690259 O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/actives...ree/asinst.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/Ms...Downloader.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{C55DD79B-8C0B-49A7-8739-8A0CD21C7BA8}: NameServer = 217.220.87.179,212.216.112.222 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programmi\File comuni\Acronis\Schedule2\schedul2.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: Autodesk Licensing Service - Autodesk - C:\Programmi\File comuni\Autodesk Shared\Service\AdskScSrv.exe O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Programmi\Executive Software\Diskeeper\DkService.exe O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe forza ragazzi fuori i suggerimenti, cosi poi mi posso salvare l'immagine del drive.
__________________
SIMBIKE ITALIA notebook asus m6 - centrino 1,5 ghz - ati 9600 64 mb - 512 ram - hd 50 gb |
20-10-2005, 17:16 | #284 |
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6386
|
che problemi hai?
ti manca anche SP2 |
20-10-2005, 17:17 | #285 |
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6386
|
l'unica cosa sospetta può essere l'ip
tutto il resto è ok... cmq in prima pagina ce il link per l'analizzatore |
20-10-2005, 17:22 | #286 |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28808
|
forza ragazzi fuori i suggerimenti, cosi poi mi posso salvare l'immagine del drive.[/quote]
innanzitutto installati il service pack 2,poi controlla la provenienza di queste stringhe: C:\WINDOWS\Hcontrol.exe C:\WINDOWS\ATKOSD.exe O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\Hcontrol.exe O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab |
20-10-2005, 17:23 | #287 | |
Senior Member
Iscritto dal: Oct 2004
Città: massa [BN]
Messaggi: 1636
|
Quote:
__________________
SIMBIKE ITALIA notebook asus m6 - centrino 1,5 ghz - ati 9600 64 mb - 512 ram - hd 50 gb |
|
20-10-2005, 17:25 | #288 | |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28808
|
Quote:
|
|
20-10-2005, 17:25 | #289 | |
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6386
|
Quote:
|
|
20-10-2005, 17:26 | #290 | |
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6386
|
Quote:
|
|
20-10-2005, 17:32 | #291 | |
Senior Member
Iscritto dal: Aug 2005
Città: quella di Dante
Messaggi: 840
|
Quote:
poi fai te. |
|
20-10-2005, 17:32 | #292 | |
Senior Member
Iscritto dal: Oct 2004
Città: massa [BN]
Messaggi: 1636
|
Quote:
__________________
SIMBIKE ITALIA notebook asus m6 - centrino 1,5 ghz - ati 9600 64 mb - 512 ram - hd 50 gb |
|
20-10-2005, 17:34 | #293 | |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28808
|
Quote:
|
|
20-10-2005, 17:36 | #294 | |
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6386
|
Quote:
|
|
20-10-2005, 17:38 | #295 |
Senior Member
Iscritto dal: Oct 2004
Città: massa [BN]
Messaggi: 1636
|
l'ho installato una volta, mi dava troppi consigli, interveniva spesso e mi creava problemi nei giochi on-line. il sp2 appesantisce il sistema?
__________________
SIMBIKE ITALIA notebook asus m6 - centrino 1,5 ghz - ati 9600 64 mb - 512 ram - hd 50 gb |
20-10-2005, 17:41 | #296 | |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28808
|
Quote:
i consigli puoi sempre disabilitarli,tanto immagino che dipendessero da messenger ,dal centro sicurezza pc e dagli aggiornamenti automatici microsoft |
|
21-10-2005, 21:42 | #297 | |
Senior Member
Iscritto dal: Aug 2005
Città: quella di Dante
Messaggi: 840
|
Quote:
C:\DOCUME~1\user\IMPOST~1\Temp\sais.exe O20 - Winlogon Notify: avsrv - C:\WINDOWS\addins\avsrv.dll (file missing) O2 - BHO: MSEvents Object - {44240BB5-BD7D-4D49-A1AA-8AB0F3D3CB44} - C:\WINDOWS\addins\avsrv.dll (file missing) Ultima modifica di Stereogab : 21-10-2005 alle 21:48. |
|
22-10-2005, 11:56 | #298 |
Utente sospeso
Iscritto dal: Jun 2002
Messaggi: 314
|
PC in LAN infetti da Worm?
Ciao a tutti, è da giorni che sto impazzendo per cercare di eliminare un virus (credo sia il Worm, mi riavvia il PC con il conto alla rovescia). Ho giaà provato ad usare uno strumento di rimozione trovato in rete e la cosa strana è che stacco il cavo di rete i 2 PC vanno bene (non si riavviano più), ma appena ricollego il cavo ecco che compare di nuovo la fastidiosa finestra che mi riavvia i 2 PC.
Inoltre come faccio a verificare che tipo di worm mi ha infettato? Che soluzione rimane? Ho sentito dire che anche riformattando il virus si annida in una delle porte e ricompare quando meno te l'aspetti. Grazie mille per gli eventuali aiuti e consigli. Posto i log ottenuti con hijackthis: Pc1 (quello collegato direttamente ad internet Logfile of HijackThis v1.99.1 Scan saved at 11.41.54, on 22/10/2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\rundll32.exe C:\Programmi\Elaborate Bytes\CloneCD\CloneCDTray.exe C:\Programmi\Pinnacle\Pinnacle PCTV\Remote\Remoterm.exe C:\WINDOWS\System32\ctfmon.exe C:\Programmi\Microsoft ActiveSync\WCESCOMM.EXE C:\Programmi\eMule\emule.exe C:\Programmi\Hewlett-Packard\AiO\hp officejet k series\Bin\hpoorn07.exe C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpoevm07.exe C:\Programmi\Hewlett-Packard\AiO\Shared\bin\hpOSTS07.exe C:\Programmi\Hewlett-Packard\AiO\Shared\bin\hpOFXM07.exe C:\Programmi\Internet Explorer\IEXPLORE.EXE C:\Documents and Settings\Patrizio\Desktop\hijackthis_199\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe -CheckReg O4 - HKLM\..\Run: [CloneCDTray] C:\Programmi\Elaborate Bytes\CloneCD\CloneCDTray.exe O4 - HKLM\..\Run: [ElbyCheckElbyCDFL] "C:\Programmi\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL O4 - HKLM\..\Run: [CloneDVDElbyDelay] "C:\Programmi\Elaborate Bytes\CloneDVD\ElbyCheck.exe" /L ElbyDelay O4 - HKLM\..\Run: [PCTVRemote] C:\Programmi\Pinnacle\Pinnacle PCTV\Remote\Remoterm.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programmi\Microsoft ActiveSync\WCESCOMM.EXE" O4 - HKCU\..\Run: [eMuleAutoStart] C:\Programmi\eMule\emule.exe -AutoStart O4 - Startup: Adobe Gamma.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: HPAiODevice(hp officejet k series) - 1.lnk = C:\Programmi\Hewlett-Packard\AiO\hp officejet k series\Bin\hpoorn07.exe O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Crea preferiti portatile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programmi\Microsoft ActiveSync\INETREPL.DLL O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programmi\Microsoft ActiveSync\INETREPL.DLL O9 - Extra 'Tools' menuitem: Crea preferiti portatile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programmi\Microsoft ActiveSync\INETREPL.DLL O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{114CC13B-7CBC-4FEB-BAE4-58352307F413}: NameServer = 193.70.152.15 193.70.152.25 O20 - Winlogon Notify: iexplore - C:\WINDOWS\SYSTEM32\1smle.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe Pc 2 (si collega in lan tramite il Pc1) Logfile of HijackThis v1.99.1 Scan saved at 12.09.01, on 22/10/2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\ctfmon.exe C:\Programmi\Internet Explorer\Iexplore.exe C:\Documents and Settings\Patlor\Impostazioni locali\Temp\Directory temporanea 1 per hijackthis_199.zip\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm |
22-10-2005, 12:15 | #299 |
Senior Member
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
|
Dal log del PC 1 fixa:
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O20 - Winlogon Notify: iexplore - C:\WINDOWS\SYSTEM32\1smle.dll Dal log del PC 2 fixa: O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm Fatti una scansione con ewido: http://download.ewido.net/ewido-setup.exe |
22-10-2005, 12:16 | #300 |
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6386
|
e poi ce da mettere anche SP2
|
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 08:08.