|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Dec 2000
Messaggi: 161
|
Your computer is in danger!
All'avvio mi compare il messaggio in oggetto, e questo è il log. Che faccio?
Logfile of HijackThis v1.99.1 Scan saved at 0.26.02, on 30/07/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\spoolsv.exe C:\Programmi\Internet Explorer\iexplore.exe C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\Programmi\Mozilla Firefox\firefox.exe C:\Documents and Settings\Max\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {2175BC24-F19A-4F05-B3D1-951475C9F2FA} - (no file) O2 - BHO: (no name) - {5D945E9A-DC10-4670-83EB-99DAA616628A} - (no file) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_11\bin\ssv.dll O2 - BHO: (no name) - {78BD2971-EB54-4EE9-95F2-F6321B16AC85} - (no file) O2 - BHO: (no name) - {7C1C068F-B723-4376-BAEF-18D26F9E4479} - (no file) O2 - BHO: (no name) - {9A7A19F7-3388-47B0-987D-EB7881062919} - (no file) O2 - BHO: IE Redirector - {C68AE9C0-0909-4DDC-B661-C1AFB9F5AE53} - (no file) O2 - BHO: (no name) - {E3681974-BF44-4B1B-AB66-A77A8D502994} - (no file) O4 - HKLM\..\Run: [xem] -C:\WINDOWS\ServicePackFiles\services.exe O4 - HKLM\..\Run: [spoolsvv] -C:\WINDOWS\system32\spoolsvv.exe O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKCU\..\Run: [xem] -C:\WINDOWS\ServicePackFiles\services.exe O4 - HKCU\..\Run: [WinPop] -C:\Programmi\WinPop\winpop.exe O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 O8 - Extra context menu item: &Suchen - res://C:\WINDOWS\system32\Suchspur.dll/Suchspur.HTM O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{AE4A0B61-3731-4C72-B345-485A15BACF25}: NameServer = 192.168.1.1 O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programmi\File comuni\Microsoft Shared\Help\hxds.dll O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FILECO~1\MICROS~1\OFFICE12\MSOXMLMF.DLL O20 - AppInit_DLLs: c:\windows\system32\ldcore.dll O20 - Winlogon Notify: botreg - C:\Documents and Settings\All Users\Documenti\Settings\bot.dll O20 - Winlogon Notify: ljjiffc - ljjiffc.dll (file missing) O20 - Winlogon Notify: vturq - C:\WINDOWS\system32\vturq.dll (file missing) O23 - Service: Adobe LM Service - Unknown owner - -"C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe (file missing) O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: Machine Debug Manager (MDM) - Unknown owner - -"C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\mdm.exe (file missing) O23 - Service: Microsoft Office Diagnostics Service (odserv) - Unknown owner - -"C:\Programmi\File comuni\Microsoft Shared\OFFICE12\ODSERV.EXE (file missing) O23 - Service: Office Source Engine (ose) - Unknown owner - -"C:\Programmi\File comuni\Microsoft Shared\Source Engine\OSE.EXE (file missing) O23 - Service: ServiceLayer - Unknown owner - -"C:\Programmi\PC Connectivity Solution\ServiceLayer.exe (file missing) O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Unknown owner - -C:\Programmi\File comuni\Ulead Systems\DVD\ULCDRSvr.exe (file missing)
__________________
Asus Prime B250A - Intel I3 - Il mio Flickr: http://www.flickr.com/photos/foxtrot60/ Ultima modifica di foxtrot : 30-07-2007 alle 08:17. Motivo: Correzione |
|
|
|
|
|
#2 |
|
Member
Iscritto dal: Mar 2005
Città: VINCHIATURO(CB)
Messaggi: 113
|
beh a okkio 1 po di robetta da fixare ce l'hai!
O2 - BHO: (no name) - {2175BC24-F19A-4F05-B3D1-951475C9F2FA} - (no file) O2 - BHO: (no name) - {5D945E9A-DC10-4670-83EB-99DAA616628A} - (no file) O2 - BHO: (no name) - {78BD2971-EB54-4EE9-95F2-F6321B16AC85} - (no file) O2 - BHO: (no name) - {7C1C068F-B723-4376-BAEF-18D26F9E4479} - (no file) O2 - BHO: (no name) - {9A7A19F7-3388-47B0-987D-EB7881062919} - (no file) O2 - BHO: IE Redirector - {C68AE9C0-0909-4DDC-B661-C1AFB9F5AE53} - (no file) O2 - BHO: (no name) - {E3681974-BF44-4B1B-AB66-A77A8D502994} - (no file) O4 - HKLM\..\Run: [xem] -C:\WINDOWS\ServicePackFiles\services.exe O4 - HKLM\..\Run: [spoolsvv] -C:\WINDOWS\system32\spoolsvv.exe O4 - HKCU\..\Run: [xem] -C:\WINDOWS\ServicePackFiles\services.exe O20 - AppInit_DLLs: c:\windows\system32\ldcore.dll O20 - Winlogon Notify: botreg - C:\Documents and Settings\All Users\Documenti\Settings\bot.dll O20 - Winlogon Notify: ljjiffc - ljjiffc.dll (file missing) O20 - Winlogon Notify: vturq - C:\WINDOWS\system32\vturq.dll (file missing) cmq aspetta altri pareri più autorevoli! !! |
|
|
|
|
|
#3 | |
|
Member
Iscritto dal: Dec 2000
Messaggi: 161
|
Quote:
__________________
Asus Prime B250A - Intel I3 - Il mio Flickr: http://www.flickr.com/photos/foxtrot60/ |
|
|
|
|
|
|
#4 |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Prima di FIXARE le voci che ti ha indicato Riccese, disattiva il ripristino configurazione di sistema.
Una volta fixate, riavvia e fai una scansione del sistema on line, da qui Prenderei, comunque, in considerazione, l’idea di installare un buon antivirus. Ultima modifica di Riverside : 30-07-2007 alle 10:55. |
|
|
|
|
|
#5 | |
|
Member
Iscritto dal: Dec 2000
Messaggi: 161
|
Quote:
__________________
Asus Prime B250A - Intel I3 - Il mio Flickr: http://www.flickr.com/photos/foxtrot60/ |
|
|
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
comunque dopo fai una scan con asquared
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
|
#7 |
|
Member
Iscritto dal: Dec 2000
Messaggi: 161
|
Pc ripulito alla fine con SpyBot S&D. Mi è rimasto solo il problema di non poter modificare lo sfondo del desktop; provo a sovrascrivere XP e vediamo cosa succede. Per il resto niente più virus o altri accidenti. Grazie dei consigli.
__________________
Asus Prime B250A - Intel I3 - Il mio Flickr: http://www.flickr.com/photos/foxtrot60/ |
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
se il desktop ti è rimasto vuoto(niente icone,niente barra ecc..solo il puntatore)fai così:da task manager File->nuova operazione (esegui)-> digita "regedit"navighi fino alla chiave in questione se c'è HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe
clic con destro su "explorer.exe" seleziona l'opzione "autorizzazioni", seleziona il tuo account e spunta la casella controllo completo nella colonna "consenti".Vedi se c'è anche "iexplorer.exe" stesso procedimento poi dal task manager file->nuova operazione (esegui) digiti explorer.exe e dovrebbero apparire le icone fallo da provvisoria (F8 al boot) se non riesci da mod normale
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
#9 | |
|
Member
Iscritto dal: Dec 2000
Messaggi: 161
|
Quote:
__________________
Asus Prime B250A - Intel I3 - Il mio Flickr: http://www.flickr.com/photos/foxtrot60/ |
|
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
se accessibile anche da start->esegui,dipende dall'infezione...anche in provvisoria?
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
#11 |
|
Member
Iscritto dal: Dec 2000
Messaggi: 161
|
NOn sò, adesso non sono sul mio pc. Stasera torno a casa e provo. Grazie.
__________________
Asus Prime B250A - Intel I3 - Il mio Flickr: http://www.flickr.com/photos/foxtrot60/ |
|
|
|
|
|
#12 |
|
Member
Iscritto dal: Dec 2000
Messaggi: 161
|
Risolti anche gli ultimi problemi dopo vari smanettamenti nel registro. Sembra tutto a posto.
__________________
Asus Prime B250A - Intel I3 - Il mio Flickr: http://www.flickr.com/photos/foxtrot60/ |
|
|
|
|
|
#13 |
|
Member
Iscritto dal: Dec 2000
Messaggi: 161
|
Falso allarme, purtroppo; alcuni programmi mi dicono che non ho i permessi da amministratore per avviarli. La chiudo quì, formattone!!!
__________________
Asus Prime B250A - Intel I3 - Il mio Flickr: http://www.flickr.com/photos/foxtrot60/ |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 03:17.












Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...







