| Precedente :: Successivo   | 
	
	
	
		| Autore | 
		Messaggio | 
	
	
		brown53 Mortale pio
  
  
  Registrato: 22/06/07 18:26 Messaggi: 17 Residenza: Rimini
  | 
		
			
				 Inviato: 22 Giu 2007 18:45    Oggetto: infettato da Virtumonde.FP | 
				     | 
			 
			
				
  | 
			 
			
				Sono stato infettato da questo file Virtumonde.FP che si e installato in sisten32 non riesco ad eliminarlo. ho provato con vari programmi fra i quali KillBox, AD-Aware, Il mio antivirus Nod 32 Me lo rileva  ma non lo elimina non so piu cosa tentare ho pensato a un bel formattone ma ho troppe cose, se potessi evitarlo:ho fatto il log con hijachthis. oltretutto non riesco piu a entrare in modalità provvisoria non so se è dovuto a vtutu oppure c'è dell'altro. vi posto il log se gentilmente qualcuno potesse darci un'occhiata ve ne sarei molto grato. Grazie. 
 
Logfile of HijackThis v1.99.1
 
Scan saved at 18.16.32, on 22/06/2007
 
Platform: Windows XP SP2 (WinNT 5.01.2600)
 
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
javascript:emoticon(' ')
 
Embarassed
 
Running processes:
 
C:\WINDOWS\System32\smss.exe
 
C:\WINDOWS\system32\csrss.exe
 
C:\WINDOWS\system32\winlogon.exe
 
C:\WINDOWS\system32\services.exe
 
C:\WINDOWS\system32\lsass.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\WINDOWS\System32\svchost.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\WINDOWS\system32\spoolsv.exe
 
C:\WINDOWS\Explorer.EXE
 
C:\WINDOWS\system32\svchost.exe
 
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
 
C:\Documents and Settings\All Users\Dati applicazioni\EPSON\EPW!3 SSRP\E_S30RP1.EXE
 
C:\Programmi\Nero\Nero 7\InCD\InCDsrv.exe
 
C:\Programmi\Eset\nod32krn.exe
 
C:\Programmi\CyberLink\Shared files\RichVideo.exe
 
C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\WINDOWS\system32\wdfmgr.exe
 
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
 
C:\Programmi\Eset\nod32kui.exe
 
C:\Programmi\Nero\Nero 7\InCD\InCD.exe
 
C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
 
C:\WINDOWS\htpatch.exe
 
C:\WINDOWS\system32\RunDll32.exe
 
C:\Programmi\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
 
C:\WINDOWS\system32\rundll32.exe
 
C:\Programmi\QuickTime\qttask.exe
 
C:\WINDOWS\System32\alg.exe
 
C:\Programmi\Internet Explorer\iexplore.exe
 
C:\WINDOWS\system32\ctfmon.exe
 
C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe
 
C:\Programmi\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
 
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBNE.EXE
 
c:\progra~1\intern~1\iexplore.exe
 
C:\Programmi\File comuni\Ahead\Lib\NMIndexStoreSvr.exe
 
C:\Programmi\Mozilla Firefox\firefox.exe
 
C:\Documents and Settings\Amministratore\Desktop\hijackthis\HijackThis.exe
 
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.it/
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
 
O3 - Toolbar: Encarta Web Companion - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Programmi\File comuni\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
 
O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
 
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
 
O4 - HKLM\..\Run: [InCD] C:\Programmi\Nero\Nero 7\InCD\InCD.exe
 
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
 
O4 - HKLM\..\Run: [LanguageShortcut] C:\Programmi\CyberLink\PowerDVD\Language\Language.exe
 
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
 
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
 
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
 
O4 - HKLM\..\Run: [does grid creative vga] C:\Documents and Settings\All Users\Dati applicazioni\Deaf option does grid\proxy name.exe
 
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
 
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programmi\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
 
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
 
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
 
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Programmi\PowerISO\PWRISOVM.EXE
 
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
 
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
 
O4 - HKCU\..\Run: [Junk Data] C:\DOCUME~1\AMMINI~1\DATIAP~1\ITCHMF~1\burn thunk.exe
 
O4 - HKCU\..\Run: [EPSON Stylus Photo R265 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBNE.EXE /FU "C:\WINDOWS\TEMP\E_SAD.tmp" /EF "HKCU"
 
O4 - Startup: Adobe Gamma.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
 
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
 
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
 
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
 
O9 - Extra button: Barra di ricerca di Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programmi\File comuni\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
 
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programmi\File comuni\Microsoft Shared\Help\hxds.dll
 
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
 
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
 
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
 
O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\Documents and Settings\All Users\Dati applicazioni\EPSON\EPW!3 SSRP\E_S30RP1.EXE
 
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe
 
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Programmi\Nero\Nero 7\InCD\InCDsrv.exe
 
O23 - Service: NBService - Nero AG - C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe
 
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Programmi\Eset\nod32krn.exe
 
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programmi\CyberLink\Shared files\RichVideo.exe
 
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		bdoriano Amministratore
  
  
  Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
  | 
		
			
				 Inviato: 22 Giu 2007 19:53    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Sinceramente non vedo tracce di Virtumonde, vedo tracce di qualcos'altro.
 
Comunque, proviamo lo stesso, scarica questo sul desktop.
 
Disattiva il ripristino di sistema
 
Avvia VundoFix
 
Clicca Scan for Vundo.
 
Al termine della scansione, clicca Remove Vundo.
 
Ti chiederà se vuoi rimuovere i files, clicca YES
 
Il desktop diventerà nero (sta  lavorando il programma di rimozione).
 
Al termine ti verrà chiesto di riavviare il pc, clicca ok
 
Può darsi che non riesca ad eliminare subito tutti i files infetti e l'operazione verrà completata al riavvio del pc.
 
Posta qui il risultato dell'operazione, che troverai nel file C:\vundofix.txt.
 
 
Poi, riavvia il pc in modalità provvisoria.
 
esegui hijackthis
 
clicca su do a system scan only
 
metti il segno di spunta a queste voci:
 
 	  | Citazione: | 	 		  O4 - HKLM\..\Run: [does grid creative vga] C:\Documents and Settings\All Users\Dati applicazioni\Deaf option does grid\proxy name.exe
 
O4 - HKCU\..\Run: [Junk Data] C:\DOCUME~1\AMMINI~1\DATIAP~1\ITCHMF~1\burn thunk.exe | 	  
 
clicca su fix checked
 
riavvia il pc, rifai il log di hijackthis e postalo qui | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		brown53 Mortale pio
  
  
  Registrato: 22/06/07 18:26 Messaggi: 17 Residenza: Rimini
  | 
		
			
				 Inviato: 23 Giu 2007 00:59    Oggetto: infettato da virtumonde.FP | 
				     | 
			 
			
				
  | 
			 
			
				Grazie della tua gentilezza
 
Ho eseguito quanto mi ai detto, ti posto qui il risultato dell'operazione.
 
C:\windows\system32\cbxxust.dll
 
C:\windows\system32\hgdaw.dll
 
C:\WINDOWS\system32\ututv.ini
 
C:\WINDOWS\system32\ututv.ini2
 
C:\WINDOWS\system32\ututv.tmp
 
C:\WINDOWS\system32\vtutu.dll
 
C:\windows\system32\wadgh.ini | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		bdoriano Amministratore
  
  
  Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
  | 
		
			
				 Inviato: 23 Giu 2007 08:10    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Hai fatto anche l'operazione con hijackthis?
 
Perché hai anche altri ospiti...   | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		brown53 Mortale pio
  
  
  Registrato: 22/06/07 18:26 Messaggi: 17 Residenza: Rimini
  | 
		
			
				 Inviato: 23 Giu 2007 11:38    Oggetto: infettato da Virtumonde.FP | 
				     | 
			 
			
				
  | 
			 
			
				si ho fatto anche l'operazione con hijackthis e ho rifatto il log  oro lo posto qui. Grazie ciao 
 
Logfile of HijackThis v1.99.1
 
Scan saved at 11.37.48, on 23/06/2007
 
Platform: Windows XP SP2 (WinNT 5.01.2600)
 
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
 
Running processes:
 
C:\WINDOWS\System32\smss.exe
 
C:\WINDOWS\system32\csrss.exe
 
C:\WINDOWS\system32\winlogon.exe
 
C:\WINDOWS\system32\services.exe
 
C:\WINDOWS\system32\lsass.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\WINDOWS\System32\svchost.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\WINDOWS\system32\spoolsv.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
 
C:\Documents and Settings\All Users\Dati applicazioni\EPSON\EPW!3 SSRP\E_S30RP1.EXE
 
C:\Programmi\Nero\Nero 7\InCD\InCDsrv.exe
 
C:\Programmi\Eset\nod32krn.exe
 
C:\Programmi\CyberLink\Shared files\RichVideo.exe
 
C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\WINDOWS\system32\wdfmgr.exe
 
C:\WINDOWS\System32\alg.exe
 
C:\WINDOWS\Explorer.EXE
 
C:\Programmi\Eset\nod32kui.exe
 
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
 
C:\Programmi\Nero\Nero 7\InCD\InCD.exe
 
C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
 
C:\WINDOWS\htpatch.exe
 
C:\WINDOWS\system32\RunDll32.exe
 
C:\Programmi\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
 
C:\WINDOWS\system32\rundll32.exe
 
C:\Programmi\QuickTime\qttask.exe
 
C:\Programmi\PowerISO\PWRISOVM.EXE
 
C:\WINDOWS\system32\ctfmon.exe
 
C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe
 
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBNE.EXE
 
C:\Programmi\File comuni\Ahead\Lib\NMIndexStoreSvr.exe
 
C:\Programmi\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
 
C:\Programmi\Mozilla Firefox\firefox.exe
 
C:\Documents and Settings\Amministratore\Desktop\hijackthis\HijackThis.exe
 
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.it/
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
 
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
 
O2 - BHO: Encarta Web Companion Oggetto helper - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Programmi\File comuni\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
 
O2 - BHO: (no name) - {E9BB0581-6F18-4B16-A278-08CBC6AAF0AE} - C:\WINDOWS\system32\vtutu.dll (file missing)
 
O3 - Toolbar: Encarta Web Companion - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Programmi\File comuni\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
 
O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
 
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
 
O4 - HKLM\..\Run: [InCD] C:\Programmi\Nero\Nero 7\InCD\InCD.exe
 
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
 
O4 - HKLM\..\Run: [LanguageShortcut] C:\Programmi\CyberLink\PowerDVD\Language\Language.exe
 
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
 
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
 
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
 
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
 
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programmi\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
 
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
 
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
 
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Programmi\PowerISO\PWRISOVM.EXE
 
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
 
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
 
O4 - HKCU\..\Run: [EPSON Stylus Photo R265 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBNE.EXE /FU "C:\WINDOWS\TEMP\E_SAD.tmp" /EF "HKCU"
 
O4 - Startup: Adobe Gamma.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
 
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
 
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
 
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
 
O9 - Extra button: Barra di ricerca di Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programmi\File comuni\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
 
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programmi\File comuni\Microsoft Shared\Help\hxds.dll
 
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
 
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
 
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
 
O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\Documents and Settings\All Users\Dati applicazioni\EPSON\EPW!3 SSRP\E_S30RP1.EXE
 
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe
 
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Programmi\Nero\Nero 7\InCD\InCDsrv.exe
 
O23 - Service: NBService - Nero AG - C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe
 
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Programmi\Eset\nod32krn.exe
 
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programmi\CyberLink\Shared files\RichVideo.exe
 
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		bdoriano Amministratore
  
  
  Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
  | 
		
			
				 Inviato: 23 Giu 2007 17:26    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Avvia hijackthis e fixa questa voce:
 
 	  | Citazione: | 	 		  | O2 - BHO: (no name) - {E9BB0581-6F18-4B16-A278-08CBC6AAF0AE} - C:\WINDOWS\system32\vtutu.dll (file missing) | 	 
  | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		brown53 Mortale pio
  
  
  Registrato: 22/06/07 18:26 Messaggi: 17 Residenza: Rimini
  | 
		
			
				 Inviato: 23 Giu 2007 17:42    Oggetto: infettato da Virtumonde.FP | 
				     | 
			 
			
				
  | 
			 
			
				ho rifatto l log e cancellato la voce sospetta 
 
Grazie Ciao spero che sia l'ultima volta che rompo.
 
 
Logfile of HijackThis v1.99.1
 
Scan saved at 17.38.10, on 23/06/2007
 
Platform: Windows XP SP2 (WinNT 5.01.2600)
 
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
javascript:emoticon(' ')
 
Embarassed
 
Running processes:
 
C:\WINDOWS\System32\smss.exe
 
C:\WINDOWS\system32\csrss.exe
 
C:\WINDOWS\system32\winlogon.exe
 
C:\WINDOWS\system32\services.exe
 
C:\WINDOWS\system32\lsass.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\WINDOWS\System32\svchost.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\WINDOWS\system32\spoolsv.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
 
C:\Documents and Settings\All Users\Dati applicazioni\EPSON\EPW!3 SSRP\E_S30RP1.EXE
 
C:\Programmi\Nero\Nero 7\InCD\InCDsrv.exe
 
C:\Programmi\Eset\nod32krn.exe
 
C:\Programmi\CyberLink\Shared files\RichVideo.exe
 
C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\WINDOWS\Explorer.EXE
 
C:\WINDOWS\system32\wdfmgr.exe
 
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
 
C:\WINDOWS\System32\alg.exe
 
C:\Programmi\Eset\nod32kui.exe
 
C:\Programmi\Nero\Nero 7\InCD\InCD.exe
 
C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
 
C:\WINDOWS\htpatch.exe
 
C:\WINDOWS\system32\RunDll32.exe
 
C:\Programmi\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
 
C:\WINDOWS\system32\rundll32.exe
 
C:\Programmi\QuickTime\qttask.exe
 
C:\Programmi\PowerISO\PWRISOVM.EXE
 
C:\Programmi\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
 
C:\WINDOWS\system32\ctfmon.exe
 
C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe
 
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBNE.EXE
 
c:\progra~1\intern~1\iexplore.exe
 
C:\Programmi\File comuni\Ahead\Lib\NMIndexStoreSvr.exe
 
C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 
C:\Programmi\Internet Explorer\iexplore.exe
 
C:\WINDOWS\system32\wuauclt.exe
 
C:\Documents and Settings\Amministratore\Desktop\hijackthis\HijackThis.exe
 
C:\WINDOWS\system32\wbem\wmiprvse.exe
 
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.it/
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
 
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
 
O2 - BHO: Encarta Web Companion Oggetto helper - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Programmi\File comuni\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
 
O3 - Toolbar: Encarta Web Companion - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Programmi\File comuni\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
 
O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
 
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
 
O4 - HKLM\..\Run: [InCD] C:\Programmi\Nero\Nero 7\InCD\InCD.exe
 
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
 
O4 - HKLM\..\Run: [LanguageShortcut] C:\Programmi\CyberLink\PowerDVD\Language\Language.exe
 
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
 
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
 
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
 
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
 
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programmi\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
 
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
 
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
 
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Programmi\PowerISO\PWRISOVM.EXE
 
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
 
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
 
O4 - HKCU\..\Run: [EPSON Stylus Photo R265 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBNE.EXE /FU "C:\WINDOWS\TEMP\E_SAD.tmp" /EF "HKCU"
 
O4 - HKCU\..\Run: [Junk Data] C:\DOCUME~1\AMMINI~1\DATIAP~1\ITCHMF~1\burn thunk.exe
 
O4 - Startup: Adobe Gamma.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
 
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
 
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
 
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
 
O9 - Extra button: Barra di ricerca di Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programmi\File comuni\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
 
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programmi\File comuni\Microsoft Shared\Help\hxds.dll
 
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
 
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
 
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
 
O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\Documents and Settings\All Users\Dati applicazioni\EPSON\EPW!3 SSRP\E_S30RP1.EXE
 
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe
 
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Programmi\Nero\Nero 7\InCD\InCDsrv.exe
 
O23 - Service: NBService - Nero AG - C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe
 
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Programmi\Eset\nod32krn.exe
 
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programmi\CyberLink\Shared files\RichVideo.exe
 
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		bdoriano Amministratore
  
  
  Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
  | 
		
			
				 Inviato: 23 Giu 2007 17:54    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Hai disattivato il ripristino di sistema?
 
Perché è ricomparsa un voce che non dovrebbe esserci..  
 
Riavvia il pc in modalità provvisoria.
 
esegui hijackthis
 
clicca su do a system scan only
 
metti il segno di spunta a queste voci:
 
 	  | Citazione: | 	 		  | O4 - HKCU\..\Run: [Junk Data] C:\DOCUME~1\AMMINI~1\DATIAP~1\ITCHMF~1\burn thunk.exe | 	  
 
clicca su fix checked
 
Trova in C:\Documents and settings\Amministratore\Dati Applicazioni\IT(qualcosa)\burn thunk.exe ed eliminalo
 
riavvia il pc, rifai il log di hijackthis e postalo qui | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		brown53 Mortale pio
  
  
  Registrato: 22/06/07 18:26 Messaggi: 17 Residenza: Rimini
  | 
		
			
				 Inviato: 24 Giu 2007 22:50    Oggetto: infettato da Virtumonde.FP | 
				     | 
			 
			
				
  | 
			 
			
				Ho fatto come ai detto però il file Burnthunk.exe l'ho trovati in c:\Windows\prefecth e l'ho eliminato spero che sia quello giusto del resto e l'unico che ho trovato ora ti posto il log.
 
grazie della tua infinita pazienza ciao.
 
javascript:emoticon(' ')
 
Embarassed
 
Logfile of HijackThis v1.99.1
 
Scan saved at 22.44.53, on 24/06/2007
 
Platform: Windows XP SP2 (WinNT 5.01.2600)
 
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
 
Running processes:
 
C:\WINDOWS\System32\smss.exe
 
C:\WINDOWS\system32\csrss.exe
 
C:\WINDOWS\system32\winlogon.exe
 
C:\WINDOWS\system32\services.exe
 
C:\WINDOWS\system32\lsass.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\WINDOWS\System32\svchost.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\WINDOWS\system32\spoolsv.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
 
C:\Documents and Settings\All Users\Dati applicazioni\EPSON\EPW!3 SSRP\E_S30RP1.EXE
 
C:\Programmi\Nero\Nero 7\InCD\InCDsrv.exe
 
C:\WINDOWS\Explorer.EXE
 
C:\Programmi\Eset\nod32krn.exe
 
C:\Programmi\CyberLink\Shared files\RichVideo.exe
 
C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\WINDOWS\system32\wdfmgr.exe
 
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
 
C:\WINDOWS\System32\alg.exe
 
C:\Programmi\Eset\nod32kui.exe
 
C:\Programmi\Nero\Nero 7\InCD\InCD.exe
 
C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
 
C:\WINDOWS\htpatch.exe
 
C:\WINDOWS\system32\RunDll32.exe
 
C:\Programmi\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
 
C:\WINDOWS\system32\rundll32.exe
 
C:\Programmi\QuickTime\qttask.exe
 
C:\Programmi\PowerISO\PWRISOVM.EXE
 
C:\WINDOWS\system32\ctfmon.exe
 
C:\Programmi\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
 
C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe
 
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBNE.EXE
 
C:\Programmi\File comuni\Ahead\Lib\NMIndexStoreSvr.exe
 
C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 
C:\WINDOWS\system32\wuauclt.exe
 
C:\Documents and Settings\Amministratore\Desktop\hijackthis\HijackThis.exe
 
C:\Documents and Settings\Amministratore\Desktop\hijackthis\HijackThis.exe
 
C:\WINDOWS\system32\wbem\wmiprvse.exe
 
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.it/
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
 
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
 
O2 - BHO: Encarta Web Companion Oggetto helper - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Programmi\File comuni\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
 
O3 - Toolbar: Encarta Web Companion - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Programmi\File comuni\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
 
O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
 
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
 
O4 - HKLM\..\Run: [InCD] C:\Programmi\Nero\Nero 7\InCD\InCD.exe
 
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
 
O4 - HKLM\..\Run: [LanguageShortcut] C:\Programmi\CyberLink\PowerDVD\Language\Language.exe
 
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
 
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
 
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
 
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
 
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programmi\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
 
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
 
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
 
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Programmi\PowerISO\PWRISOVM.EXE
 
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
 
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
 
O4 - HKCU\..\Run: [EPSON Stylus Photo R265 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBNE.EXE /FU "C:\WINDOWS\TEMP\E_SAD.tmp" /EF "HKCU"
 
O4 - Startup: Adobe Gamma.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
 
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
 
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
 
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
 
O9 - Extra button: Barra di ricerca di Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programmi\File comuni\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
 
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programmi\File comuni\Microsoft Shared\Help\hxds.dll
 
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
 
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
 
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
 
O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\Documents and Settings\All Users\Dati applicazioni\EPSON\EPW!3 SSRP\E_S30RP1.EXE
 
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe
 
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Programmi\Nero\Nero 7\InCD\InCDsrv.exe
 
O23 - Service: NBService - Nero AG - C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe
 
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Programmi\Eset\nod32krn.exe
 
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programmi\CyberLink\Shared files\RichVideo.exe
 
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		bdoriano Amministratore
  
  
  Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
  | 
		
			
				 Inviato: 24 Giu 2007 23:38    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Il log sembra pulito ora.
 
 
Facciamo un altro controllo per sicurezza:
 
Scarica questo e scompattalo in una sua cartella non temporanea.
 
Avvialo
 
clicca su > > >
 
Clicca su Autostart
 
metti il segno di spunta a Show All
 
clicca su Scan
 
al termine della scansione, clicca su Copy
 
Apri il blocco note e premi CTRL+V (oppure clicca su Modifica e poi su Incolla).
 
Salva il file e caricalo su http://www.freefilehosting.net
 
Posta qui il link che ti viene assegnato.
 
 
Sempre nel programma appena scaricato (gmer),
 
clicca su Rootkit
 
clicca su Scan
 
al termine della scansione, clicca su Copy
 
Apri il blocco note e premi CTRL+V (oppure clicca su Modifica e poi su Incolla).
 
Salva il file e caricalo su http://www.freefilehosting.net
 
Posta qui il link che ti viene assegnato. | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		brown53 Mortale pio
  
  
  Registrato: 22/06/07 18:26 Messaggi: 17 Residenza: Rimini
  | 
		
			
				 Inviato: 25 Giu 2007 11:17    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				| Grazie; appena torno a casa faccio come mi ai detto, | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		brown53 Mortale pio
  
  
  Registrato: 22/06/07 18:26 Messaggi: 17 Residenza: Rimini
  | 
		
			
				 Inviato: 25 Giu 2007 22:45    Oggetto: ci provo anche se non so esattamente quello che faccio | 
				     | 
			 
			
				
  | 
			 
			
				Forse dovevo mettere solo il primo  non credo che gli altri ti servano ma la mia poca cultura mi dice che tre sono meglio che one
 
ancora grazie della tua pazienza. Ciao 
 
ti posto il link 
 
http://www.freefilehosting.net/download/MjMwMTgy
 
<a href="http://www.freefilehosting.net/files/MjMwMTgy">gmer1.txt</a>
 
[URL="http://www.freefilehosting.net/files/MjMwMTgy"]gmer1.txt[/URL]
 
 
questo e il secondo link
 
http://www.freefilehosting.net/download/MjMwMTgx
 
<a href="http://www.freefilehosting.net/files/MjMwMTgy">gmer1.txt</a>
 
[URL="http://www.freefilehosting.net/files/MjMwMTgx"]seconda operazione.txt[/URL] | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		Orange Dio maturo
  
 
  Registrato: 18/02/07 13:20 Messaggi: 2224 Residenza: Roma
  | 
		
			
				 Inviato: 26 Giu 2007 18:32    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				ciao!
 
allora: la buona notizia è che non ci sono più le tracce di Vundo.
 
quella cattiva è che quel file C:\DOCUME~1\AMMINI~1\DATIAP~1\ITCHMF~1\burn thunk.exe è ancora presente...
 
disattiva il ripristino di configurazione e in mod. provvisoria fissa quella voce con HiJack (O4 - HKCU\..\Run:)
 
 
nei drivers è presente una voce che proprio non conosco: C:\WINDOWS\System32\Drivers\a6a3cesg.SYS se riesci a trovarla carica il file su http://www.virustotal.com/
 
e metti qui il risultato | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		brown53 Mortale pio
  
  
  Registrato: 22/06/07 18:26 Messaggi: 17 Residenza: Rimini
  | 
		
			
				 Inviato: 26 Giu 2007 22:29    Oggetto: infettato da Virtumonde.FP | 
				     | 
			 
			
				
  | 
			 
			
				ok ho fixato la voce che mi ai detto.
 
Ma il file c:\windows\system32\Drivers\a6a3cesg.SYS non l'ho proprio trovato ho usato cerca trova anche nei file nascosti ma non c'è traccia.
 
Ma ora mi sembra che sia tornato tutto a posto, ancora grazie della vostra infinita gentilezza.
 
Queste sono le cose che fanno diventare ll web un mondo piacevole da scoprire, sapere che c'è sempre qualcuno disposto ad aiutare il prossimo, senza chiedere nulla in cambio e senza nemmeno sapere il loro nome.
 
Grazie...................javascript:emoticon(' ')
 
Razz | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		bdoriano Amministratore
  
  
  Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
  | 
		
			
				 Inviato: 27 Giu 2007 11:08    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Ok, ora ci dovresti dare i dati fiscali per la fattura.  
 
Non ti preoccupare, puoi pagare in comode rate mensili (per i prossimi 30 anni!!!).  
 
 
Scherzi a parte, rifai la scansione con hijackthis, così verifichiamo se ci sono rimasugli. | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		brown53 Mortale pio
  
  
  Registrato: 22/06/07 18:26 Messaggi: 17 Residenza: Rimini
  | 
		
			
				 Inviato: 27 Giu 2007 22:01    Oggetto: infettato da Virtumonde.FP | 
				     | 
			 
			
				
  | 
			 
			
				ciao ti posto il log di hijackthis
 
 
Logfile of HijackThis v1.99.1
 
Scan saved at 21.58.19, on 27/06/2007
 
Platform: Windows XP SP2 (WinNT 5.01.2600)
 
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
 
Running processes:
 
C:\WINDOWS\System32\smss.exe
 
C:\WINDOWS\system32\csrss.exe
 
C:\WINDOWS\system32\winlogon.exe
 
C:\WINDOWS\system32\services.exe
 
C:\WINDOWS\system32\lsass.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\WINDOWS\System32\svchost.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\WINDOWS\system32\spoolsv.exe
 
C:\WINDOWS\Explorer.EXE
 
C:\WINDOWS\system32\svchost.exe
 
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
 
C:\Documents and Settings\All Users\Dati applicazioni\EPSON\EPW!3 SSRP\E_S30RP1.EXE
 
C:\Programmi\Nero\Nero 7\InCD\InCDsrv.exe
 
C:\Programmi\Eset\nod32krn.exe
 
C:\Programmi\CyberLink\Shared files\RichVideo.exe
 
C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\Programmi\Eset\nod32kui.exe
 
C:\WINDOWS\system32\wdfmgr.exe
 
C:\Programmi\Nero\Nero 7\InCD\InCD.exe
 
C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
 
C:\WINDOWS\htpatch.exe
 
C:\WINDOWS\system32\RunDll32.exe
 
C:\Programmi\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
 
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
 
C:\WINDOWS\system32\rundll32.exe
 
C:\Programmi\QuickTime\qttask.exe
 
C:\Programmi\PowerISO\PWRISOVM.EXE
 
C:\Programmi\SlySoft\CloneCD\CloneCDTray.exe
 
C:\Programmi\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
 
C:\WINDOWS\system32\ctfmon.exe
 
C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe
 
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBNE.EXE
 
c:\progra~1\intern~1\iexplore.exe
 
C:\Programmi\File comuni\Ahead\Lib\NMIndexStoreSvr.exe
 
C:\Programmi\Internet Explorer\iexplore.exe
 
C:\WINDOWS\System32\alg.exe
 
C:\Programmi\Mozilla Firefox\firefox.exe
 
C:\Documents and Settings\Amministratore\Desktop\MANUTENZIO-NE -PC\hijackthis\HijackThis.exe
 
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.it/
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
 
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
 
O2 - BHO: Encarta Web Companion Oggetto helper - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Programmi\File comuni\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
 
O3 - Toolbar: Encarta Web Companion - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Programmi\File comuni\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
 
O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
 
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
 
O4 - HKLM\..\Run: [InCD] C:\Programmi\Nero\Nero 7\InCD\InCD.exe
 
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
 
O4 - HKLM\..\Run: [LanguageShortcut] C:\Programmi\CyberLink\PowerDVD\Language\Language.exe
 
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
 
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
 
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
 
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
 
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programmi\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
 
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
 
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
 
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Programmi\PowerISO\PWRISOVM.EXE
 
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programmi\SlySoft\CloneCD\CloneCDTray.exe" /s
 
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
 
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
 
O4 - HKCU\..\Run: [EPSON Stylus Photo R265 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBNE.EXE /FU "C:\WINDOWS\TEMP\E_SAD.tmp" /EF "HKCU"
 
O4 - HKCU\..\Run: [Junk Data] C:\DOCUME~1\AMMINI~1\DATIAP~1\ITCHMF~1\burn thunk.exe
 
O4 - Startup: Adobe Gamma.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
 
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
 
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
 
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
 
O9 - Extra button: Barra di ricerca di Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programmi\File comuni\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
 
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programmi\File comuni\Microsoft Shared\Help\hxds.dll
 
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
 
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
 
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
 
O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\Documents and Settings\All Users\Dati applicazioni\EPSON\EPW!3 SSRP\E_S30RP1.EXE
 
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe
 
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Programmi\Nero\Nero 7\InCD\InCDsrv.exe
 
O23 - Service: NBService - Nero AG - C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe
 
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Programmi\Eset\nod32krn.exe
 
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programmi\CyberLink\Shared files\RichVideo.exe
 
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		bdoriano Amministratore
  
  
  Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
  | 
		
			
				 Inviato: 27 Giu 2007 22:22    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				riavvia il pc in modalità provvisoria.
 
esegui hijackthis
 
clicca su do a system scan only
 
metti il segno di spunta a queste voci:
 
 	  | Citazione: | 	 		  | O4 - HKCU\..\Run: [Junk Data] C:\DOCUME~1\AMMINI~1\DATIAP~1\ITCHMF~1\burn thunk.exe | 	  
 
clicca su fix checked
 
 
Visualizza i files nascosti e di sistema
 
da Risorse del computer, spostati in C:\Documents and settings\Amministratore\Dati Applicazioni\Itch(qualcosa) e cancella il file burn thunk.exe
 
riavvia il pc, rifai il log di hijackthis e postalo qui | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		brown53 Mortale pio
  
  
  Registrato: 22/06/07 18:26 Messaggi: 17 Residenza: Rimini
  | 
		
			
				 Inviato: 28 Giu 2007 20:42    Oggetto: infettato da Virtumonde.FP | 
				     | 
			 
			
				
  | 
			 
			
				Oh fatto quanto mi ai detto e ho cancellato il file ITCH. Ora posto qui il log.
 
Grazie ciao.
 
Logfile of HijackThis v1.99.1
 
Scan saved at 20.37.31, on 28/06/2007
 
Platform: Windows XP SP2 (WinNT 5.01.2600)
 
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
 
Running processes:
 
C:\WINDOWS\System32\smss.exe
 
C:\WINDOWS\system32\csrss.exe
 
C:\WINDOWS\system32\winlogon.exe
 
C:\WINDOWS\system32\services.exe
 
C:\WINDOWS\system32\lsass.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\WINDOWS\System32\svchost.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\WINDOWS\system32\spoolsv.exe
 
C:\WINDOWS\Explorer.EXE
 
C:\WINDOWS\system32\svchost.exe
 
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
 
C:\Documents and Settings\All Users\Dati applicazioni\EPSON\EPW!3 SSRP\E_S30RP1.EXE
 
C:\Programmi\Nero\Nero 7\InCD\InCDsrv.exe
 
C:\Programmi\Eset\nod32krn.exe
 
C:\Programmi\CyberLink\Shared files\RichVideo.exe
 
C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\WINDOWS\system32\wdfmgr.exe
 
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
 
C:\WINDOWS\System32\alg.exe
 
C:\Programmi\Eset\nod32kui.exe
 
C:\Programmi\Nero\Nero 7\InCD\InCD.exe
 
C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
 
C:\WINDOWS\htpatch.exe
 
C:\WINDOWS\system32\RunDll32.exe
 
C:\Programmi\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
 
C:\WINDOWS\system32\rundll32.exe
 
C:\Programmi\QuickTime\qttask.exe
 
C:\Programmi\PowerISO\PWRISOVM.EXE
 
C:\Programmi\SlySoft\CloneCD\CloneCDTray.exe
 
C:\WINDOWS\system32\ctfmon.exe
 
C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe
 
C:\Programmi\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
 
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBNE.EXE
 
C:\Programmi\File comuni\Ahead\Lib\NMIndexStoreSvr.exe
 
C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 
C:\WINDOWS\system32\wuauclt.exe
 
C:\WINDOWS\system32\wbem\wmiprvse.exe
 
C:\Documents and Settings\Amministratore\Desktop\MANUTENZIO-NE -PC\hijackthis\HijackThis.exe
 
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.it/
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
 
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
 
O2 - BHO: Encarta Web Companion Oggetto helper - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Programmi\File comuni\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
 
O3 - Toolbar: Encarta Web Companion - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Programmi\File comuni\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
 
O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
 
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
 
O4 - HKLM\..\Run: [InCD] C:\Programmi\Nero\Nero 7\InCD\InCD.exe
 
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
 
O4 - HKLM\..\Run: [LanguageShortcut] C:\Programmi\CyberLink\PowerDVD\Language\Language.exe
 
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
 
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
 
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
 
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
 
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programmi\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
 
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
 
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
 
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Programmi\PowerISO\PWRISOVM.EXE
 
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programmi\SlySoft\CloneCD\CloneCDTray.exe" /s
 
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
 
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
 
O4 - HKCU\..\Run: [EPSON Stylus Photo R265 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBNE.EXE /FU "C:\WINDOWS\TEMP\E_SAD.tmp" /EF "HKCU"
 
O4 - Startup: Adobe Gamma.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
 
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
 
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
 
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
 
O9 - Extra button: Barra di ricerca di Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programmi\File comuni\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
 
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programmi\File comuni\Microsoft Shared\Help\hxds.dll
 
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
 
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
 
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
 
O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\Documents and Settings\All Users\Dati applicazioni\EPSON\EPW!3 SSRP\E_S30RP1.EXE
 
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe
 
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Programmi\Nero\Nero 7\InCD\InCDsrv.exe
 
O23 - Service: NBService - Nero AG - C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe
 
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Programmi\Eset\nod32krn.exe
 
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programmi\CyberLink\Shared files\RichVideo.exe
 
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		 |