| Precedente :: Successivo   | 
	
	
	
		| Autore | 
		Messaggio | 
	
	
		summer76 Mortale pio
  
 
  Registrato: 28/12/07 11:57 Messaggi: 28
 
  | 
		
			
				 Inviato: 28 Dic 2007 12:21    Oggetto: spyware-nsinet.exe | 
				     | 
			 
			
				
  | 
			 
			
				ciao a tutti sono nuovo del forum.
 
Credo di avere il pc impestato di spyware e non so se anche virus (ho avast 4.7 professional sempre aggiornato..ma credo che contro gli spyware sia poco efficace)...ho rilevato la presenza di nsinet.exe per la connessione a siti pornografici..che non frequento.
 
Ho seguito le vostre istruzioni con Hijackthis.
 
Ho messo il pc in modalità provvisoria, l'ho riavviato e ho fatto partire Hijackthis...vi posto il logfile generatomi.
 
 
vi sarei grato se mi poteste aiutare 
 
 
 
Logfile of HijackThis v1.99.1
 
Scan saved at 10:19:55, on 28.12.2007
 
Platform: Windows XP SP2 (WinNT 5.01.2600)
 
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
 
 
Running processes:
 
C:\WINDOWS\System32\smss.exe
 
C:\WINDOWS\system32\winlogon.exe
 
C:\WINDOWS\system32\services.exe
 
C:\WINDOWS\system32\lsass.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\WINDOWS\Explorer.EXE
 
c:\Programmi\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
 
C:\Programmi\Microsoft Office\Office\WINWORD.EXE
 
C:\Documents and Settings\samuel\Documenti\hijackthis\HijackThis.exe
 
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://it.rd.yahoo.com/customize/ycomp/defaults/sp/*http://it.yahoo.com
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
 
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://it.rd.yahoo.com/customize/ycomp/defaults/su/*http://it.yahoo.com
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
 
R3 - URLSearchHook: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
 
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
 
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
 
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
 
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
 
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
 
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
 
O3 - Toolbar: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
 
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
 
O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
 
O8 - Extra context menu item: &Windows Live Search - res://C:\Programmi\Windows Live Toolbar\msntb.dll/search.htm
 
O9 - Extra button: Crea preferiti portatile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programmi\Microsoft ActiveSync\INETREPL.DLL
 
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programmi\Microsoft ActiveSync\INETREPL.DLL
 
O9 - Extra 'Tools' menuitem: Crea preferiti portatile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programmi\Microsoft ActiveSync\INETREPL.DLL
 
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
 
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
 
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 
O11 - Options group: [INTERNATIONAL] International*
 
O16 - DPF: {DF1C8E21-4045-4D67-B528-335F1A4F0DE9} - http://es6-scripts.dlv4.com/binaries/egaccess4/egaccess4_1073_em_XP.cab
 
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
 
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
 
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
 
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing) | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		bdoriano Amministratore
  
  
  Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
  | 
		 | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		summer76 Mortale pio
  
 
  Registrato: 28/12/07 11:57 Messaggi: 28
 
  | 
		
			
				 Inviato: 28 Dic 2007 15:36    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Ciao ti ringrazio per la risposta.
 
Ho fatto tutto ciò che mi hai detto (p.s per avviare il pc in modalità diagnostica sono entrato in msconfig e ho spuntato la voce relativa...quindi anche il ripristino di sistema dovrebbe disabilitarsi automaticamente no?)
 
Ora posto anche i risultati ai link che mi hai dato ma non credo di aver risolto un gran che adesso come adesso...non so se cè ancora qualche procedura da terminare....eventualmente se mi puoi guidare te ne sarei grato....prima di formattare....grazie intanto
 
 
questo è il log generato da "hijackthis" dopo la seconda scansione effettuata in modalità normale.
 
 
Logfile of HijackThis v1.99.1
 
Scan saved at 13:53:19, on 28.12.2007
 
Platform: Windows XP SP2 (WinNT 5.01.2600)
 
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
 
 
Running processes:
 
C:\WINDOWS\System32\smss.exe
 
C:\WINDOWS\system32\csrss.exe
 
C:\WINDOWS\system32\winlogon.exe
 
C:\WINDOWS\system32\services.exe
 
C:\WINDOWS\system32\lsass.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\WINDOWS\System32\svchost.exe
 
C:\Programmi\Intel\Wireless\Bin\EvtEng.exe
 
C:\Programmi\Intel\Wireless\Bin\S24EvMon.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\Programmi\Antivirus\Avast4\aswUpdSv.exe
 
C:\Programmi\Antivirus\Avast4\ashServ.exe
 
C:\WINDOWS\Explorer.EXE
 
C:\WINDOWS\system32\spoolsv.exe
 
c:\programmi\file comuni\logitech\lvmvfm\LVPrcSrv.exe
 
C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
 
C:\Acer\Empowering Technology\admServ.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\WINDOWS\eHome\ehRecvr.exe
 
C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
 
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
 
C:\WINDOWS\eHome\ehSched.exe
 
C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
 
C:\Programmi\File comuni\LightScribe\LSSrvc.exe
 
C:\WINDOWS\system32\nvsvc32.exe
 
C:\Programmi\Spyware Doctor\SDTrayApp.exe
 
C:\WINDOWS\RTHDCPL.EXE
 
C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
 
C:\WINDOWS\system32\RUNDLL32.EXE
 
C:\Programmi\Intel\Wireless\Bin\RegSrvc.exe
 
C:\WINDOWS\system32\LVCOMSX.EXE
 
C:\WINDOWS\system32\ElkCtrl.exe
 
C:\Programmi\Acer\OrbiCam\CameraAssistant.exe
 
C:\PROGRA~1\LAUNCH~1\LManager.exe
 
C:\Programmi\iTunes\iTunesHelper.exe
 
C:\Acer\Empowering Technology\eRecovery\Monitor.exe
 
C:\Programmi\Spyware Doctor\svcntaux.exe
 
C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
 
C:\WINDOWS\ehome\ehtray.exe
 
C:\PROGRA~1\FILECO~1\PCSuite\Services\SERVIC~1.EXE
 
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
 
C:\WINDOWS\system32\rundll32.exe
 
C:\PROGRA~1\ANTIVI~1\Avast4\ashDisp.exe
 
C:\WINDOWS\eHome\ehmsas.exe
 
C:\Acer\Empowering Technology\admtray.exe
 
C:\DOCUME~1\samuel\IMPOST~1\Temp\RtkBtMnt.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\WINDOWS\ehome\mcrdsvc.exe
 
C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe
 
C:\PROGRA~1\FILECO~1\Nokia\MPAPI\MPAPI3s.exe
 
C:\Programmi\MSN Messenger\msnmsgr.exe
 
C:\Programmi\Microsoft ActiveSync\WCESCOMM.EXE
 
C:\WINDOWS\system32\ctfmon.exe
 
C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe
 
C:\Programmi\Nikon\NkView6\NkvMon.exe
 
C:\Programmi\Antivirus\Avast4\ashMaiSv.exe
 
C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
 
C:\Programmi\Google\Google Updater\GoogleUpdater.exe
 
C:\Programmi\Antivirus\Avast4\ashWebSv.exe
 
C:\WINDOWS\system32\dllhost.exe
 
C:\Programmi\Spyware Doctor\swdsvc.exe
 
C:\Programmi\iPod\bin\iPodService.exe
 
C:\PROGRA~1\FILECO~1\PCSuite\DATALA~1\DATALA~1.EXE
 
C:\WINDOWS\System32\alg.exe
 
C:\WINDOWS\system32\wbem\wmiprvse.exe
 
C:\WINDOWS\system32\wbem\wmiprvse.exe
 
C:\WINDOWS\system32\wbem\unsecapp.exe
 
C:\Programmi\HP\Digital Imaging\bin\hpqSTE08.exe
 
c:\Programmi\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
 
C:\Documents and Settings\samuel\Documenti\hijackthis\HijackThis.exe
 
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://it.rd.yahoo.com/customize/ycomp/defaults/sp/*http://it.yahoo.com
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
 
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://it.rd.yahoo.com/customize/ycomp/defaults/su/*http://it.yahoo.com
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
 
R3 - URLSearchHook: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
 
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
 
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
 
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
 
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
 
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
 
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
 
O3 - Toolbar: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
 
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
 
O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
 
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe /idle
 
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
 
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
 
O4 - HKLM\..\Run: [SDTray] "C:\Programmi\Spyware Doctor\SDTrayApp.exe"
 
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
 
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
 
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
 
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
 
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray
 
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
 
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
 
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
 
O4 - HKLM\..\Run: [ntiMUI] C:\Programmi\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
 
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
 
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
 
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
 
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Programmi\Acer\OrbiCam\InstallHelper.exe /inspect
 
O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
 
O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Programmi\Acer\OrbiCam\CameraAssistant.exe
 
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
 
O4 - HKLM\..\Run: [LaunchApp] Alaunch
 
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
 
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
 
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
 
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
 
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
 
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
 
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
 
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
 
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
 
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
 
O4 - HKLM\..\Run: [AzMixerSel] C:\Programmi\Realtek\InstallShield\AzMixerSel.exe
 
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ANTIVI~1\Avast4\ashDisp.exe
 
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
 
O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe"
 
O4 - HKLM\..\Run: [Acer ePower Management] C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot
 
O4 - HKCU\..\Run: [updateMgr] c:\Programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
 
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
 
O4 - HKCU\..\Run: [PcSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
 
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\msnmsgr.exe" /background
 
O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\system32\nsinet.exe /res
 
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programmi\Microsoft ActiveSync\WCESCOMM.EXE"
 
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
 
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
 
O4 - Global Startup: NkvMon.exe.lnk = C:\Programmi\Nikon\NkView6\NkvMon.exe
 
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
 
O4 - Global Startup: Google Updater.lnk = C:\Programmi\Google\Google Updater\GoogleUpdater.exe
 
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
 
O8 - Extra context menu item: &Windows Live Search - res://C:\Programmi\Windows Live Toolbar\msntb.dll/search.htm
 
O9 - Extra button: Crea preferiti portatile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programmi\Microsoft ActiveSync\INETREPL.DLL
 
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programmi\Microsoft ActiveSync\INETREPL.DLL
 
O9 - Extra 'Tools' menuitem: Crea preferiti portatile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programmi\Microsoft ActiveSync\INETREPL.DLL
 
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
 
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
 
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 
O11 - Options group: [INTERNATIONAL] International*
 
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
 
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
 
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
 
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
 
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Antivirus\Avast4\aswUpdSv.exe
 
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Antivirus\Avast4\ashServ.exe
 
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Antivirus\Avast4\ashMaiSv.exe" /service (file missing)
 
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Antivirus\Avast4\ashWebSv.exe" /service (file missing)
 
O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe
 
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programmi\Intel\Wireless\Bin\EvtEng.exe
 
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
 
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
 
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmi\File comuni\LightScribe\LSSrvc.exe
 
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech - c:\programmi\file comuni\logitech\lvmvfm\LVPrcSrv.exe
 
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
 
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
 
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programmi\Intel\Wireless\Bin\RegSrvc.exe
 
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
 
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation  - C:\Programmi\Intel\Wireless\Bin\S24EvMon.exe
 
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Programmi\Spyware Doctor\svcntaux.exe
 
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Programmi\Spyware Doctor\swdsvc.exe
 
 
 
----Poi ho effettuato la scansione con Gmer e qusto è il .log generatomi (con il messaggio d'avvertenza "gmer has found a system modification caused by rootkit activity")
 
 
edit by bdoriano: log rimosso perché incompleto.
 
I logs vanno caricati su FreeFileHosting come indicato qui. | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		summer76 Mortale pio
  
 
  Registrato: 28/12/07 11:57 Messaggi: 28
 
  | 
		
			
				 Inviato: 28 Dic 2007 15:44    Oggetto: log salvato al link freefilehosting | 
				     | 
			 
			
				
  | 
			 
			
				scansione.log
 
 
Per completezza ti posto anche il link del Forum_link che mi hai chiesto di inviare al sito.
 
Grazie | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		bdoriano Amministratore
  
  
  Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
  | 
		
			
				 Inviato: 28 Dic 2007 15:53    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Qualcosa si vede, dovresti postare anche il log autostart di gmer.   | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		summer76 Mortale pio
  
 
  Registrato: 28/12/07 11:57 Messaggi: 28
 
  | 
		
			
				 Inviato: 30 Dic 2007 13:42    Oggetto: postare log di autostart gmer? | 
				     | 
			 
			
				
  | 
			 
			
				il log "scansione" che ho postato al link era il log generatomi da gmer.
 
per sicurezza li riposto tutti e due....compreso quello di hijackthis...
 
non sono sufficienti queste informazioni per poter intervenire?
 
grazie | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		summer76 Mortale pio
  
 
  Registrato: 28/12/07 11:57 Messaggi: 28
 
  | 
		 | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		bdoriano Amministratore
  
  
  Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
  | 
		
			
				 Inviato: 30 Dic 2007 15:46    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				
 
Le scansionI da fare con GMER sono 2, due, two, deux
 
 
Fai anche queste operazioni con ComboFix. | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		summer76 Mortale pio
  
 
  Registrato: 28/12/07 11:57 Messaggi: 28
 
  | 
		
			
				 Inviato: 31 Dic 2007 17:04    Oggetto: .log  Gmer | 
				     | 
			 
			
				
  | 
			 
			
				questi sono le scansioni fatte con gmer, rispettivamente "Autostart"
 
 
gmer-autostart.txt
 
 
e..."rootkit"
 
 
gmer-rootkit.txt
 
 
 
grazie per la pazienza è che per me sono operazioni nuove. | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		bdoriano Amministratore
  
  
  Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
  | 
		
			
				 Inviato: 31 Dic 2007 17:10    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Intanto che me le leggo:
 
 | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		summer76 Mortale pio
  
 
  Registrato: 28/12/07 11:57 Messaggi: 28
 
  | 
		
			
				 Inviato: 31 Dic 2007 17:18    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				infatti..ho appena scaricato l'esegibile e ora scandisco.
 
é meglio se mi disconetto anche da internet vero? | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		bdoriano Amministratore
  
  
  Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
  | 
		
			
				 Inviato: 31 Dic 2007 17:18    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Scarica avenger e scompattalo in una sua cartella non temporanea e non sul desktop
 
 
Avvia AVENGER
 
Clicca su input script manually
 
Clicca sulla lente d'ingrandimento
 
Inserisci queste righe:
 
 	  | Citazione: | 	 		  files to delete:
 
C:\documents and settings\samuel\impostazioni locali\dati applicazioni\spssndr.exe
 
C:\WINDOWS\Prefetch\SPSSNDR.EXE-1AACED78.pf
 
C:\Documents and Settings\samuel\Impostazioni locali\Dati applicazioni\spssndr.dat
 
C:\Documents and Settings\samuel\Impostazioni locali\Dati applicazioni\spssndr_nav.dat
 
C:\Documents and Settings\samuel\Impostazioni locali\Dati applicazioni\spssndr_navps.dat
 
C:\WINDOWS\system32\nsinet.exe | 	  
 
Clicca su Done
 
Clicca sul semaforo
 
Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
 
Al termine dell'operazione, posta qui il risultato di Avenger con un log aggiornato di hijackthis. | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		summer76 Mortale pio
  
 
  Registrato: 28/12/07 11:57 Messaggi: 28
 
  | 
		
			
				 Inviato: 31 Dic 2007 17:19    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				| okkey allora intanto faccio entrambe le operazioni e poi te le posto...intant grazie ancora sei gentilissimo | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		bdoriano Amministratore
  
  
  Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
  | 
		
			
				 Inviato: 31 Dic 2007 17:20    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				 	  | summer76 ha scritto: | 	 		  infatti..ho appena scaricato l'esegibile e ora scandisco.
 
é meglio se mi disconetto anche da internet vero? | 	  
 
Si, quando si fanno scansioni è sempre meglio disconnettersi da internet.
 
 
Fai prima i passaggi con Avenger e poi con Combofix.   | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		summer76 Mortale pio
  
 
  Registrato: 28/12/07 11:57 Messaggi: 28
 
  | 
		
			
				 Inviato: 31 Dic 2007 17:50    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Risultati con Avenger
 
 
avenger7.txt
 
 
Risultati con Hijackthis aggiornati
 
 
hijackthis310.log
 
 
mentre ho provato a far partire l'eseguibile di COmbo ma mi dice :
 
 
C:\documents and settig\samuel\documenti\programmi-scansione\combofix\combofix.exe non è un'applicazione di win32 valida..... | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		bdoriano Amministratore
  
  
  Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
  | 
		
			
				 Inviato: 31 Dic 2007 17:54    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				 	  | summer76 ha scritto: | 	 		  mentre ho provato a far partire l'eseguibile di COmbo ma mi dice :
 
 
C:\documents and settig\samuel\documenti\programmi-scansione\combofix\combofix.exe non è un'applicazione di win32 valida..... | 	  
 
Probabilmente è rovinato, prova a riscaricarlo. | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		bdoriano Amministratore
  
  
  Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
  | 
		
			
				 Inviato: 31 Dic 2007 17:58    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Disabilita il ripristino di sistema e avvia il pc in modalità provvisoria
 
esegui hijackthis
 
clicca su do a system scan only
 
metti il segno di spunta a queste voci:
 
 	  | Citazione: | 	 		  O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
 
O4 - HKCU\..\Run: [spssndr] c:\documents and settings\samuel\impostazioni locali\dati applicazioni\spssndr.exe spssndr
 
O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\system32\nsinet.exe /res
 
O16 - DPF: {DF1C8E21-4045-4D67-B528-335F1A4F0DE9} - http://es6-scripts.dlv4.com/binaries/egaccess4/egaccess4_1073_em_XP.cab | 	  
 
clicca fix checked
 
Riavvia il pc in modalità normale, rifai il log di hijackthis e postalo.
 
 
Dopo, collegati a Kaspersky on-line scanner e fai la scansione estesa, come indicato qui.
 
Salva il risultato della scansione in un file (in formato HTML), carica il file su Freefilehosting e posta qui il link che ti viene assegnato. | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		summer76 Mortale pio
  
 
  Registrato: 28/12/07 11:57 Messaggi: 28
 
  | 
		
			
				 Inviato: 31 Dic 2007 20:48    Oggetto: alice del cavolo | 
				     | 
			 
			
				
  | 
			 
			
				scusami se non son piu riuscito a rispondere e a dar esito delle mie prove ma la connessione sfigata di alice non mi ha pu permesso di ricollegarmi....non so problemi col sever credo.
 
Cmq domani ci provo grazie per il consiglio.
 
intanto ti faccio tanti auguri di buon anno a te e a tutta la comunity.
 
Ciaooo
 
Sam | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		bdoriano Amministratore
  
  
  Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
  | 
		
			
				 Inviato: 01 Gen 2008 10:55    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				[OT]
 
Auguri anche a te, Sam
 
 
Spero tu abbia passato una bella serata in compagnia.  
 
[/OT] | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		summer76 Mortale pio
  
 
  Registrato: 28/12/07 11:57 Messaggi: 28
 
  | 
		
			
				 Inviato: 02 Gen 2008 16:30    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Intanto Buon Anno
 
Ciao, così per la cronaca alla fine son passato alla soluzione drastica....ho salvato i dati e ho formattato il pc che ogni tanto è la soluzione migliore, cancello un pò di porcherie.
 
Però avresti da consigliarmi dei programmi antispam che posso installare in concomitanza ad Avast professional 4.7?
 
 
Credi che possa avere una discreta protezione con antivirus e antispam? | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		 |