Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
log hijack
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
piero73p
Mortale devoto
Mortale devoto


Registrato: 07/07/07 18:41
Messaggi: 7
Residenza: bologna

MessaggioInviato: 08 Lug 2007 15:05    Oggetto: log hijack Rispondi citando

ciao a tutti. ieri ho conosciuto questo sito e mi sono registrato. ho qualche problema di lentezza con il pc e mi sono attenuto alle informazioni lette sul sito per fare una scansione approfondita con diversi programmi ed ora vorrei postare il log hijack e spero che qualcuno più esperto di me mi possa dare una mano. Grazie e a presto.
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 2.14.51, on 08/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Programmi\Java\jre1.6.0_01\bin\jusched.exe
C:\WINDOWS\system32\S3tray2.exe
C:\WINDOWS\system32\S3hotkey.exe
C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\Programmi\OpenOffice.org 2.2\program\soffice.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Programmi\OpenOffice.org 2.2\program\soffice.BIN
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\DOCUME~1\piero\IMPOST~1\Temp\Directory temporanea 1 per HiJackThis_v2.zip\HiJackThis_v2.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=374
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [S3TRAY2] S3tray2.exe
O4 - HKLM\..\Run: [S3hotkey] S3hotkey.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programmi\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [updateMgr] C:\Programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [Uniblue SpeedUpMyPC] C:\Programmi\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe -s
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.2.lnk = C:\Programmi\OpenOffice.org 2.2\program\quickstart.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1168811213323
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1170270571849
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://charon777.free.fr/plugins/hardwaredetection.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} (Driver Agent ActiveX Control) - http://driveragent.com/files/driveragent.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\Browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\Browseui.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Servizio iPod (iPod Service) - Unknown owner - C:\Programmi\iPod\bin\iPodService.exe (file missing)
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
[/list]
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 08 Lug 2007 15:45    Oggetto: Rispondi citando

ciao, benvenuto! Smile
il tuo log non presenta i processi "strani"...
se vuoi approfondire un'po, segui le indicazioni descritte qui
posta i links richiesti.
Top
Profilo Invia messaggio privato
piero73p
Mortale devoto
Mortale devoto


Registrato: 07/07/07 18:41
Messaggi: 7
Residenza: bologna

MessaggioInviato: 08 Lug 2007 15:51    Oggetto: Rispondi citando

Lo farò subito e ti ringrazio fin da ora per l'interessamento Laughing
Top
Profilo Invia messaggio privato
piero73p
Mortale devoto
Mortale devoto


Registrato: 07/07/07 18:41
Messaggi: 7
Residenza: bologna

MessaggioInviato: 08 Lug 2007 16:15    Oggetto: Rispondi citando

Scusami Orange, ho letto le informazioni che mi hai consigliato ma per essere sicuri, mi chiedi di scaricare ed eseguire FINDAWF e ROOTKIT e di postare qui il link assegnatomi dopo aver caricato il file su FREEFILEHOSTING? e se è così queste operazioni le devo fare in modalità provvisoria o normale? devo anche disattivare il ripristino della configurazione di sistema? Question Scusami per le tante domande ma vorrei essere sicuro così da non infastidire nessuno con richieste superficiali e poco comprensibili. Grazie Embarassed
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 08 Lug 2007 16:22    Oggetto: Rispondi citando

Ciao piero73p, Ciao
piero73p ha scritto:
mi chiedi di scaricare ed eseguire FINDAWF e ROOTKIT e di postare qui il link assegnatomi dopo aver caricato il file su FREEFILEHOSTING?

Si
piero73p ha scritto:
queste operazioni le devo fare in modalità provvisoria o normale?

normale
piero73p ha scritto:
devo anche disattivare il ripristino della configurazione di sistema?

Per il momento non serve, lo farai dopo (quando dovrai fare le operazioni di pulizia)

Se hai dubbi, chiedi pure. Wink
Top
Profilo Invia messaggio privato
piero73p
Mortale devoto
Mortale devoto


Registrato: 07/07/07 18:41
Messaggi: 7
Residenza: bologna

MessaggioInviato: 08 Lug 2007 16:28    Oggetto: Rispondi citando

Lo farò senz'altro Exclamation
P.S. E' il primo forum al quale partecipo e sono piacevolmente sorpreso dalla tua gentilissima disponibilità. Ciao Razz
Top
Profilo Invia messaggio privato
piero73p
Mortale devoto
Mortale devoto


Registrato: 07/07/07 18:41
Messaggi: 7
Residenza: bologna

MessaggioInviato: 08 Lug 2007 17:41    Oggetto: Rispondi citando

Plase Help Me!
Ho fatto la scansione con FindAwf e con Gmer(scansione normale e Rootkit Scan) e ho salvato in blocco note i tre Log, ma quando sono andato su freefilehosting.net non sono riuscito a capire cosa devo fare e dove inserire i Log. Inoltre non ho capito se quello di FindAwf lo devo postare qui direttamente e se solo i link risultanti dall'inserimento degli altri due(quelli di Gmer) devono essere postati qui. Potete aiutarmi? Sad
Vi ringrazio anticipatamente. Embarassed
Top
Profilo Invia messaggio privato
piero73p
Mortale devoto
Mortale devoto


Registrato: 07/07/07 18:41
Messaggi: 7
Residenza: bologna

MessaggioInviato: 08 Lug 2007 20:05    Oggetto: Rispondi citando

Ciao a tutti voi,
forse sono riuscito da me a inserire i Log della scansione in Freefilehosting.net e ve li riporto qui di seguito.Se riuscite ad aiutarmi a capirci qualcosa vi sarò grato.

Find AWF report by noahdfear ©2006


bak folders found
~~~~~~~~~~~



Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~
http://www.freefilehosting.net/download/MjQyMzAw.
e qui di seguito quello relativo allo scan Rootkit
http://www.freefilehosting.net/download/MjQyMzAy.
Spero siano quelli giusti. A presto ciao
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 09 Lug 2007 11:32    Oggetto: Rispondi citando

ciao, piero.

non ho notato niente di strano nemmeno nel log di Gmer.... Confused
prova a fare qualche "pulizia ordinaria":

CCleaner e/o ATF Cleaner per i files temporanei, obsoleti, cookies e cache
Eusing Free Registry Cleaner per dare una ripulita al registro
e alla fine una bella deframmentazione del disco

e vedi se risolvi
Top
Profilo Invia messaggio privato
piero73p
Mortale devoto
Mortale devoto


Registrato: 07/07/07 18:41
Messaggi: 7
Residenza: bologna

MessaggioInviato: 15 Lug 2007 14:07    Oggetto: Rispondi

Ti ringrazio, ho seguito il tuo consiglio e va un pò meglio anche se credo che forse è arrivato il momento di cambiare il PC che è ormai datato.Ciao Wink
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi