| Precedente :: Successivo   | 
	
	
	
		| Autore | 
		Messaggio | 
	
	
		DAVICECY Mortale devoto
  
 
  Registrato: 11/07/07 21:23 Messaggi: 9
 
  | 
		
			
				 Inviato: 26 Lug 2007 15:37    Oggetto: Aiuto e' la seconda volta ora il prtatile | 
				     | 
			 
			
				
  | 
			 
			
				  Ciao a tutti e grazie dell'aiuto :il pc si blocca e mi tocca spegnerlo dall'interrutore,riparte e poi si riblocca spero di riuscire a finire di scrivere .Grazie
 
 
Logfile of HijackThis v1.99.1
 
Scan saved at 15.35.58, on 26/07/2007
 
Platform: Windows XP SP2 (WinNT 5.01.2600)
 
MSIE: Internet Explorer v7.00 (7.00.6000.16473)
 
 
Running processes:
 
C:\WINDOWS\System32\smss.exe
 
C:\WINDOWS\system32\winlogon.exe
 
C:\WINDOWS\system32\services.exe
 
C:\WINDOWS\system32\lsass.exe
 
C:\WINDOWS\System32\Ati2evxx.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\WINDOWS\System32\svchost.exe
 
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
 
C:\Programmi\Alwil Software\Avast4\ashServ.exe
 
C:\WINDOWS\system32\Ati2evxx.exe
 
C:\WINDOWS\Explorer.EXE
 
C:\WINDOWS\system32\spoolsv.exe
 
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
 
C:\WINDOWS\SOUNDMAN.EXE
 
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
 
C:\Programmi\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
 
C:\Programmi\Acronis\TrueImage\TrueImageMonitor.exe
 
C:\Programmi\File comuni\Acronis\Schedule2\schedhlp.exe
 
C:\windows\hffext\hffsrv.exe
 
C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
 
C:\Programmi\IObit\IObit SmartDefrag\IObit SmartDefrag.exe
 
C:\Programmi\File comuni\Acronis\Schedule2\schedul2.exe
 
C:\WINDOWS\system32\ctfmon.exe
 
C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
 
C:\WINDOWS\system32\slserv.exe
 
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
 
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
 
C:\Programmi\File comuni\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
 
C:\Programmi\Internet Explorer\iexplore.exe
 
C:\Programmi\Hijackthis\HijackThis.exe
 
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ansa.it/
 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
 
R3 - URLSearchHook: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
 
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
 
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
 
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
 
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
 
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
 
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
 
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
 
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
 
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
 
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Programmi\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
 
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Programmi\Acronis\TrueImage\TrueImageMonitor.exe
 
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programmi\File comuni\Acronis\Schedule2\schedhlp.exe"
 
O4 - HKLM\..\Run: [hffsrv] c:\windows\hffext\hffsrv.exe
 
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
 
O4 - HKLM\..\Run: [SmartDefrag] "C:\Programmi\IObit\IObit SmartDefrag\IObit SmartDefrag.exe" /startup
 
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
 
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programmi\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe
 
O4 - Global Startup: Avvio veloce di Adobe Acrobat.lnk = ?
 
O8 - Extra context menu item: Aggiungi a PDF esistente - res://C:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
 
O8 - Extra context menu item: Converti destinazione link in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
 
O8 - Extra context menu item: Converti destinazione link in file PDF esistente - res://C:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
 
O8 - Extra context menu item: Converti i link selezionati in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
 
O8 - Extra context menu item: Converti i link selezionati in file PDF esistente - res://C:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
 
O8 - Extra context menu item: Converti in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
 
O8 - Extra context menu item: Converti selezione in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
 
O8 - Extra context menu item: Converti selezione in file PDF esistente - res://C:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
 
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
 
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
 
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
 
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
 
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 
O11 - Options group: [INTERNATIONAL] International*
 
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
 
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1178836938905
 
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1178838373863
 
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
 
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programmi\File comuni\Microsoft Shared\Help\hxds.dll
 
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
 
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FILECO~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
 
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
 
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programmi\File comuni\Acronis\Schedule2\schedul2.exe
 
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
 
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
 
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
 
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
 
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
 
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
 
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programmi\File comuni\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
 
O23 - Service: Radmin Server V3 (RServer3) - Unknown owner - C:\WINDOWS\system32\rserver30\RServer3.exe" /service (file missing)
 
O23 - Service: SmartLinkService (SLService) -   - C:\WINDOWS\SYSTEM32\slserv.exe | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		Sante62 Dio maturo
  
  
  Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
  | 
		
			
				 Inviato: 26 Lug 2007 19:40    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Ciao.   
 
Avvia il PC in modalità provvisoria.
 
http://forum.zeusnews.com/viewtopic.php?t=22084
 
 
esegui hijackthis 
 
clicca su do a system scan only 
 
metti il segno di spunta a sinistra di queste voci:
 
 
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
 
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)  
 
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) 
 
clicca fix checked 
 
Riavvia il pc, rifai il log di hijackthis e postalo 
 
 
Fai analizzare questo file su www.virustotal.com
 
C:\windows\hffext\hffsrv.exe 
 
Dalla pagina principale, clicca su upload.
 
Indica il percorso del file all'interno del tuo computer;
 
Clicca su Apri e poi su Send. Attendi che i vari antivirus analizzino il file.
 
Alla fine incolla quì il risultato.
 
 
Poi, fai anche questi passaggi: 
 
http://forum.zeusnews.com/viewtopic.php?p=194965#194965 passaggio 1 - 
 
 
http://forum.zeusnews.com/viewtopic.php?p=194966#194966 passaggio 2 - | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		DAVICECY Mortale devoto
  
 
  Registrato: 11/07/07 21:23 Messaggi: 9
 
  | 
		
			
				 Inviato: 27 Lug 2007 00:59    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				 	  | Sante62 ha scritto: | 	 		  Ciao.   
 
Avvia il PC in modalità provvisoria.
 
http://forum.zeusnews.com/viewtopic.php?t=22084
 
 
esegui hijackthis 
 
clicca su do a system scan only 
 
metti il segno di spunta a sinistra di queste voci:
 
 
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
 
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)  
 
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) 
 
clicca fix checked 
 
Riavvia il pc, rifai il log di hijackthis e postalo 
 
 
Fai analizzare questo file su www.virustotal.com
 
C:\windows\hffext\hffsrv.exe 
 
Dalla pagina principale, clicca su upload.
 
Indica il percorso del file all'interno del tuo computer;
 
Clicca su Apri e poi su Send. Attendi che i vari antivirus analizzino il file.
 
Alla fine incolla quì il risultato.
 
 
Poi, fai anche questi passaggi: 
 
http://forum.zeusnews.com/viewtopic.php?p=194965#194965 passaggio 1 - 
 
 
http://forum.zeusnews.com/viewtopic.php?p=194966#194966 passaggio 2 - | 	  
 
 
 
 
   Uffa si blocca ancora ho fatto tutto ho anke istallato kaspersky ma non riesco a portare al temine la scansione ,sembra che la memoria sia sempre impegnata........l'antivirus mi ha segnalato dei file protetti da password e' possibile??????io nn l'ho messa  (reciycled).....
 
se non risolvo e vorrei reistallare tutto risolvo qualche cosa...se si che procedura devo seguire,,ha dimenticavo il file che mi hai detto di scansionare non lo trovo????possibile?CIAO E ANCORA GRAZIE DAVIDE | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		Sante62 Dio maturo
  
  
  Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
  | 
		
			
				 Inviato: 27 Lug 2007 01:09    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Ciao.
 
Apri il task manager.
 
Vedi se tra i processi attivi esiste questo programma:
 
c:\windows\hffext\hffsrv.exe 
 
Se esiste terminalo (clicca su termina processo).
 
Probabilmente è da eliminare ma prima controlliamo.
 
Vedi ora se riesci a fare i passaggi indicati.
 
Ciao. | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		bdoriano Amministratore
  
  
  Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
  | 
		
			
				 Inviato: 27 Lug 2007 01:10    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				
 
 
Non riesci a fare questi passaggi?   | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		DAVICECY Mortale devoto
  
 
  Registrato: 11/07/07 21:23 Messaggi: 9
 
  | 
		
			
				 Inviato: 27 Lug 2007 09:43    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				 	  | bdoriano ha scritto: | 	 		  
 
 
Non riesci a fare questi passaggi?   | 	  
 
 
http://www.freefilehosting.net/download/NTIzNA==
 
gmer8.txt
 
 
 
http://www.freefilehosting.net/download/NTIzNQ==
 
gmer2 rootkit2.txt
 
 
 
 
Spero di aver fatto bene Ciao Rigrazie | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		Sante62 Dio maturo
  
  
  Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
  | 
		
			
				 Inviato: 27 Lug 2007 11:22    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Ciao.
 
A meno che non mi sfugga qualcosa, i log di Gmer mi sembrano a posto.
 
Tranne l'autostart che evidenzia questo file sospetto:
 
c:\windows\hffext\hffsrv.exe
 
Cerca ti terminare il processo come spiegato prima, oppure:
 
Dal log di Hijackthis, metti la spunta a sinistra di questa voce:
 
O4 - HKLM\..\Run: [hffsrv] c:\windows\hffext\hffsrv.exe 
 
Clicca su Fix Checked;
 
Riavvia il PC e posta un nuovo log di HJT;
 
Nel frattempo prova a fare una scansione online con Kaspersky:
 
http://forum.zeusnews.com/viewtopic.php?t=21705. | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		DAVICECY Mortale devoto
  
 
  Registrato: 11/07/07 21:23 Messaggi: 9
 
  | 
		
			
				 Inviato: 27 Lug 2007 12:31    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				 	  | Sante62 ha scritto: | 	 		  Ciao.
 
A meno che non mi sfugga qualcosa, i log di Gmer mi sembrano a posto.
 
Tranne l'autostart che evidenzia questo file sospetto:
 
c:\windows\hffext\hffsrv.exe
 
Cerca ti terminare il processo come spiegato prima, oppure:
 
Dal log di Hijackthis, metti la spunta a sinistra di questa voce:
 
O4 - HKLM\..\Run: [hffsrv] c:\windows\hffext\hffsrv.exe 
 
Clicca su Fix Checked;
 
Riavvia il PC e posta un nuovo log di HJT;
 
Nel frattempo prova a fare una scansione online con Kaspersky:
 
http://forum.zeusnews.com/viewtopic.php?t=21705. | 	  
 
 
 
 
    	  | Codice: | 	 		  |  Grazie Mille ora faccio anche questo ma dopo aver fermato il processo(terminato)   hffsrv.exe  le cose vanno molto meglio cmq Grazie Ciao a Prest..........ps speriamo di no per le grane Ciaooooo | 	 
  | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		Sante62 Dio maturo
  
  
  Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
  | 
		
			
				 Inviato: 27 Lug 2007 12:39    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Bene   
 
Comunque quel file è da eliminare!
 
Non appena carichi il log di Kasperky eliminiamo eventuali altri residui.
 
Ciao. | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		bdoriano Amministratore
  
  
  Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
  | 
		 | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		Sante62 Dio maturo
  
  
  Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
  | 
		
			
				 Inviato: 27 Lug 2007 13:24    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Scusa, io non ho molta dimestichezza con l'inglese.
 
Quel file non è da eliminare dunque? | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		bdoriano Amministratore
  
  
  Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
  | 
		
			
				 Inviato: 27 Lug 2007 13:33    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Dipende dall'uso che ne fa il proprietario del pc.
 
Se é stato installato e sono state nascoste o cryptate delle cartelle o dei files, senza quel programma non saranno più accessibili. | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		DAVICECY Mortale devoto
  
 
  Registrato: 11/07/07 21:23 Messaggi: 9
 
  | 
		
			
				 Inviato: 27 Lug 2007 14:20    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				
 
 
 
allora dici che la causa di tutto questo sia hide folders?....
 
c'e' un programma simile in circolazione? Grazie Ciao | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		bdoriano Amministratore
  
  
  Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
  | 
		
			
				 Inviato: 27 Lug 2007 19:34    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Sinceramente non lo so.  
 
Prova a chiedere in Software-generale | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		 |