Precedente :: Successivo |
Autore |
Messaggio |
chicafox Mortale pio

Registrato: 03/03/08 16:11 Messaggi: 18
|
Inviato: 03 Mar 2008 16:43 Oggetto: a.doginhispen - b.skitodayplease |
|
|
Ciao a tutti...
ogni volta che apro internet explorer si aprono due finestre con scritto
a.doginhispen - b.skitodayplease.
Ho letto nel forum che non sono l'unica...
Non sono molto esperta di computer ed ho bisogno di aiuto.
Ho fatto la scansione con Hijackthis e incollo di seguito il file di log:
Logfile of HijackThis v1.99.1
Scan saved at 15.36.05, on 03/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\pctspk.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Ulead Systems\DVD\ULCDRSvr.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\Programmi\File comuni\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmi\Google\GoogleToolbarNotifier\bak\GoogleToolbarNotifier.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\WinRAR\WinRAR.exe
C:\DOCUME~1\CHICA\IMPOST~1\Temp\Rar$EX00.375\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [EPSON Stylus C62 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C62 Series" /O6 "USB001" /M "Stylus C62"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Programmi\File comuni\Ulead Systems\AutoDetector\monitor.exe
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programmi\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [AnyDVD] C:\Programmi\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray
O4 - HKCU\..\Run: [MoneyAgent] "C:\Programmi\Microsoft Money\System\mnyexpr.exe"
O4 - HKCU\..\Run: [Reminder] C:\documents and settings\chica\documenti\utility\System\reminder.exe
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [PcSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Controllo del Calendario di Ulead Photo Express.lnk = C:\Programmi\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:\Programmi\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Apri in nuova scheda in primo piano - res://C:\Programmi\Windows Live Toolbar\Components\it-it\msntabres.dll.mui/230?f5f61b4fa5bb48479c6fbe5a19589a98
O8 - Extra context menu item: Apri in nuova scheda in secondo piano - res://C:\Programmi\Windows Live Toolbar\Components\it-it\msntabres.dll.mui/229?f5f61b4fa5bb48479c6fbe5a19589a98
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programmi\File comuni\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{13E54B60-0595-419F-9B90-750BC7D4B03E}: NameServer = 85.37.17.44 85.38.28.90
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Programmi\File comuni\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Programmi\File comuni\Ulead Systems\DVD\ULCDRSvr.exe
Attendo con ansia una vostra risposta...
 |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
|
Top |
|
 |
chicafox Mortale pio

Registrato: 03/03/08 16:11 Messaggi: 18
|
Inviato: 03 Mar 2008 22:59 Oggetto: |
|
|
Ciao bdoriano,
ho visto che hai risposto immediatamente al mio SOS... purtroppo credevo che avrei dovuto attendere giorni per una risposta e invece... così sono uscita e ho visto solo ora il tuo messaggio!
Ho scaricato la nuova versione di Hijackthis e incollo il file di log:
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 21.45.48, on 03/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\pctspk.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Ulead Systems\DVD\ULCDRSvr.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\File comuni\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmi\Google\GoogleToolbarNotifier\bak\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\CHICA\Documenti\Utility\HiJackThis_v2.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [EPSON Stylus C62 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C62 Series" /O6 "USB001" /M "Stylus C62"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Programmi\File comuni\Ulead Systems\AutoDetector\monitor.exe
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programmi\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [AnyDVD] C:\Programmi\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray
O4 - HKCU\..\Run: [MoneyAgent] "C:\Programmi\Microsoft Money\System\mnyexpr.exe"
O4 - HKCU\..\Run: [Reminder] C:\documents and settings\chica\documenti\utility\System\reminder.exe
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [PcSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Controllo del Calendario di Ulead Photo Express.lnk = C:\Programmi\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:\Programmi\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Apri in nuova scheda in primo piano - res://C:\Programmi\Windows Live Toolbar\Components\it-it\msntabres.dll.mui/230?f5f61b4fa5bb48479c6fbe5a19589a98
O8 - Extra context menu item: Apri in nuova scheda in secondo piano - res://C:\Programmi\Windows Live Toolbar\Components\it-it\msntabres.dll.mui/229?f5f61b4fa5bb48479c6fbe5a19589a98
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programmi\File comuni\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{13E54B60-0595-419F-9B90-750BC7D4B03E}: NameServer = 85.37.17.44 85.38.28.90
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Programmi\File comuni\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Programmi\File comuni\Ulead Systems\DVD\ULCDRSvr.exe
--
End of file - 7455 bytes
Ho già scaricato anche FindAWF, ma prima di procedere a disabilitare il ripristino di sistema vedo se ci sei...  |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 04 Mar 2008 00:14 Oggetto: |
|
|
Ciao chicafox,
non devi aspettare che sia in linea, procedi pure con le prime operazioni che ti ho indicato.  |
|
Top |
|
 |
chicafox Mortale pio

Registrato: 03/03/08 16:11 Messaggi: 18
|
Inviato: 04 Mar 2008 17:53 Oggetto: |
|
|
Ciao bdoriano!
Ho fatto quello che hai detto...
Incollo il log di findAWF e attendo istruzioni...
Ciao
Find AWF report by noahdfear ©2006
Version 1.40
bak folders found
~~~~~~~~~~~
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: C498-5F9D
Directory di C:\WINDOWS\BAK
26/04/2002 10.17 102.400 SiSUSBrg.exe
1 File 102.400 byte
2 Directory 2.015.539.200 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: C498-5F9D
Directory di C:\PROGRA~1\ITUNES\BAK
14/06/2006 15.24 278.528 iTunesHelper.exe
1 File 278.528 byte
2 Directory 2.015.539.200 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: C498-5F9D
Directory di C:\PROGRA~1\QUICKT~1\BAK
25/06/2007 15.05 282.624 qttask.exe
1 File 282.624 byte
2 Directory 2.015.535.104 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: C498-5F9D
Directory di C:\PROGRA~1\ALWILS~1\AVAST4\BAK
04/12/2007 14.00 79.224 ashDisp.exe
1 File 79.224 byte
2 Directory 2.015.535.104 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: C498-5F9D
Directory di C:\PROGRA~1\ELABOR~1\CLONECD\BAK
02/11/2002 07.33 45.056 ElbyCheck.exe
1 File 45.056 byte
2 Directory 2.015.535.104 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: C498-5F9D
Directory di C:\PROGRA~1\GOOGLE\GOOGLE~2\BAK
20/11/2007 17.38 68.856 GoogleToolbarNotifier.exe
1 File 68.856 byte
2 Directory 2.015.535.104 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: C498-5F9D
Directory di C:\PROGRA~1\NOKIA\NOKIAP~1\BAK
13/12/2005 08.49 217.088 LAUNCH~1.EXE
30/11/2005 16.56 1.306.624 PcSync2.exe
2 File 1.523.712 byte
2 Directory 2.015.535.104 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: C498-5F9D
Directory di C:\PROGRA~1\SLYSOFT\ANYDVD\BAK
18/05/2004 18.47 186.880 AnyDVD.exe
1 File 186.880 byte
2 Directory 2.015.535.104 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: C498-5F9D
Directory di C:\PROGRA~1\FILECO~1\AHEAD\LIB\BAK
12/01/2006 15.40 155.648 NeroCheck.exe
1 File 155.648 byte
2 Directory 2.015.535.104 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: C498-5F9D
Directory di C:\PROGRA~1\FILECO~1\ULEADS~1\AUTODE~1\BAK
27/08/2004 18.22 90.112 monitor.exe
1 File 90.112 byte
2 Directory 2.015.535.104 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: C498-5F9D
Directory di C:\DOCUME~1\CHICA\DOCUME~1\UTILITY\SYSTEM\BAK
24/07/1998 23.00 36.864 reminder.exe
1 File 36.864 byte
2 Directory 2.015.535.104 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: C498-5F9D
Directory di C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\BAK
10/04/2002 04.04 74.240 E_S10IC2.EXE
1 File 74.240 byte
2 Directory 2.015.531.008 byte disponibili
Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~
14348 28 Feb 2008 "C:\WINDOWS\SiSUSBrg.exe"
102400 26 Apr 2002 "C:\WINDOWS\bak\SiSUSBrg.exe"
14348 28 Feb 2008 "C:\Programmi\iTunes\iTunesHelper.exe"
278528 14 Jun 2006 "C:\Programmi\iTunes\bak\iTunesHelper.exe"
14348 28 Feb 2008 "C:\Programmi\QuickTime\qttask.exe"
282624 25 Jun 2007 "C:\Programmi\QuickTime\bak\qttask.exe"
79224 4 Dec 2007 "C:\Programmi\Alwil Software\Avast4\ashDisp.exe"
79224 4 Dec 2007 "C:\Programmi\Alwil Software\Avast4\bak\ashDisp.exe"
14348 28 Feb 2008 "C:\Programmi\Elaborate Bytes\CloneCD\ElbyCheck.exe"
45056 2 Nov 2002 "C:\Programmi\Elaborate Bytes\CloneCD\bak\ElbyCheck.exe"
52272 29 Oct 2007 "C:\Programmi\Google\googletoolbar1user.exe"
69632 12 Sep 2007 "C:\Programmi\Google\Google Earth\googleearth.exe"
14348 28 Feb 2008 "C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
26694 29 Oct 2007 "C:\WINDOWS\Installer\{1E04F83B-2AB9-4301-9EF7-E86307F79C72}\googleearth.exe_407B9B5CDAC54F44A756B57CAB4E6A8B.exe"
138168 29 Oct 2007 "C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe"
68856 20 Nov 2007 "C:\Programmi\Google\GoogleToolbarNotifier\bak\GoogleToolbarNotifier.exe"
14994392 14 Jan 2007 "C:\Documents and Settings\CHICA\Documenti\Utility\GoogleEarth\GoogleEarthWin.exe"
217088 13 Dec 2005 "C:\Programmi\Nokia\Nokia PC Suite 6\bak\LAUNCH~1.EXE"
1306624 30 Nov 2005 "C:\Programmi\Nokia\Nokia PC Suite 6\bak\PcSync2.exe"
14348 28 Feb 2008 "C:\Programmi\SlySoft\AnyDVD\AnyDVD.exe"
186880 18 May 2004 "C:\Programmi\SlySoft\AnyDVD\bak\AnyDVD.exe"
462848 25 Feb 2006 "C:\Documents and Settings\CHICA\Documenti\BACK-UP\AnyDVD\AnyDVD 5.9.4.1\AnyDVD.exe"
462336 21 Feb 2006 "C:\Documents and Settings\CHICA\Documenti\BACK-UP\AnyDVD\AnyDVD 5.9.2.1\AnyDVD.exe"
460800 15 Feb 2006 "C:\Documents and Settings\CHICA\Documenti\BACK-UP\AnyDVD\Cura AnyDVD 5.9.1.1\Crack\AnyDVD.exe"
14348 28 Feb 2008 "C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe"
155648 12 Jan 2006 "C:\Programmi\File comuni\Ahead\Lib\bak\NeroCheck.exe"
14348 28 Feb 2008 "C:\Programmi\File comuni\Ulead Systems\AutoDetector\monitor.exe"
90112 27 Aug 2004 "C:\Programmi\File comuni\Ulead Systems\AutoDetector\bak\monitor.exe"
14348 28 Feb 2008 "C:\Documents and Settings\CHICA\Documenti\Utility\System\reminder.exe"
36864 24 Jul 1998 "C:\Documents and Settings\CHICA\Documenti\Utility\System\bak\reminder.exe"
74240 10 Apr 2002 "C:\WINDOWS\system32\spool\drivers\w32x86\E_S10IC2.EXE"
14348 28 Feb 2008 "C:\WINDOWS\system32\spool\drivers\w32x86\3\E_S10IC2.EXE"
74240 10 Apr 2002 "C:\WINDOWS\system32\spool\drivers\w32x86\3\bak\E_S10IC2.EXE"
end of report |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 04 Mar 2008 21:24 Oggetto: |
|
|
chicafox ha scritto: | incollo il log di findAWF e attendo istruzioni...
|
Scarica AVENGER: clicca qui per il download
● crea una apposita Cartella sul Desktop ed al suo interno scompatta il file
● avvialo
● Clicca Ok
● Nel riquadro bianco incolla questo script (tutto il testo in rosso):
files to move:
C:\WINDOWS\bak\SiSUSBrg.exe | C:\WINDOWS\SiSUSBrg.exe
C:\Programmi\iTunes\bak\iTunesHelper.exe | C:\Programmi\iTunes\iTunesHelper.exe
C:\Programmi\QuickTime\bak\qttask.exe | C:\Programmi\QuickTime\qttask.exe
C:\Programmi\Alwil Software\Avast4\bak\ashDisp.exe | C:\Programmi\Alwil Software\Avast4\ashDisp.exe
C:\Programmi\Elaborate Bytes\CloneCD\bak\ElbyCheck.exe | C:\Programmi\Elaborate Bytes\CloneCD\ElbyCheck.exe
C:\Programmi\Google\GoogleToolbarNotifier\bak\GoogleToolbarNotifier.exe | C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmi\Nokia\Nokia PC Suite 6\bak\LAUNCH~1.EXE | C:\Programmi\Nokia\Nokia PC Suite 6\LAUNCH~1.EXE
C:\Programmi\Nokia\Nokia PC Suite 6\bak\PcSync2.exe | C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Programmi\SlySoft\AnyDVD\bak\AnyDVD.exe | C:\Programmi\SlySoft\AnyDVD\AnyDVD.exe
C:\Programmi\File comuni\Ahead\Lib\bak\NeroCheck.exe \ C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
C:\Programmi\File comuni\Ulead Systems\AutoDetector\bak\monitor.exe | C:\Programmi\File comuni\Ulead Systems\AutoDetector\monitor.exe
C:\Documents and Settings\CHICA\Documenti\Utility\System\bak\reminder.exe | C:\Documents and Settings\CHICA\Documenti\Utility\System\reminder.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\bak\E_S10IC2.EXE | C:\WINDOWS\system32\spool\drivers\w32x86\3\E_S10IC2.EXE
● clicca su Execute
● rispondi Yes
● attendi che Avenger completi la fase di elaborazione
● Il P.C. dovrebbe riavviarsi da solo; altrimenti riavvialo manualmente
● al riavvio del sistema verrà salvato un log in C:\avenger.txt
allega il log che verrà rilasciato |
|
Top |
|
 |
chicafox Mortale pio

Registrato: 03/03/08 16:11 Messaggi: 18
|
Inviato: 04 Mar 2008 22:30 Oggetto: |
|
|
Ciao Riverside
aspettavo una risposta da bdoriano... ma se serve a risolvere il mio problema è ok!
Incollo il log:
//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////
Platform: Windows XP (build 2600, Service Pack 2)
Tue Mar 04 21:15:06 2008
21:15:06: Error: Invalid script. A valid script must begin with a command directive.
Aborting execution!
//////////////////////////////////////////
//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////
Platform: Windows XP (build 2600, Service Pack 2)
Tue Mar 04 21:15:22 2008
21:15:22: Error: Invalid script. A valid script must begin with a command directive.
Aborting execution!
//////////////////////////////////////////
//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////
Platform: Windows XP (build 2600, Service Pack 2)
Tue Mar 04 21:15:45 2008
21:15:45: Error: Invalid script. A valid script must begin with a command directive.
Aborting execution!
//////////////////////////////////////////
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com
Platform: Windows XP
*******************
Script file opened successfully.
Script file read successfully.
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
Rootkit scan active.
No rootkits found!
Completed script processing.
*******************
Finished! Terminate. |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 05 Mar 2008 00:36 Oggetto: |
|
|
Scusa, c'era un piccolo errore nello script e l'operazione non è andata a buon fine.
Ripeti l'operazione eseguendola come ti ho già spiegato sopra, copiando, il testo in rosso qui sotto:
files to delete:
C:\WINDOWS\SiSUSBrg.exe
C:\Programmi\iTunes\iTunesHelper.exe
C:\Programmi\QuickTime\qttask.exe
C:\Programmi\Alwil Software\Avast4\ashDisp.exe
C:\Programmi\Elaborate Bytes\CloneCD\ElbyCheck.exe
C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmi\Nokia\Nokia PC Suite 6\LAUNCH~1.EXE
C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Programmi\SlySoft\AnyDVD\AnyDVD.exe
C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
C:\Programmi\File comuni\Ulead Systems\AutoDetector\monitor.exe
C:\Documents and Settings\CHICA\Documenti\Utility\System\reminder.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\E_S10IC2.EXE
files to move:
C:\WINDOWS\bak\SiSUSBrg.exe | C:\WINDOWS\SiSUSBrg.exe
C:\Programmi\iTunes\bak\iTunesHelper.exe | C:\Programmi\iTunes\iTunesHelper.exe
C:\Programmi\QuickTime\bak\qttask.exe | C:\Programmi\QuickTime\qttask.exe
C:\Programmi\Alwil Software\Avast4\bak\ashDisp.exe | C:\Programmi\Alwil Software\Avast4\ashDisp.exe
C:\Programmi\Elaborate Bytes\CloneCD\bak\ElbyCheck.exe | C:\Programmi\Elaborate Bytes\CloneCD\ElbyCheck.exe
C:\Programmi\Google\GoogleToolbarNotifier\bak\GoogleToolbarNotifier.exe | C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmi\Nokia\Nokia PC Suite 6\bak\LAUNCH~1.EXE | C:\Programmi\Nokia\Nokia PC Suite 6\LAUNCH~1.EXE
C:\Programmi\Nokia\Nokia PC Suite 6\bak\PcSync2.exe | C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Programmi\SlySoft\AnyDVD\bak\AnyDVD.exe | C:\Programmi\SlySoft\AnyDVD\AnyDVD.exe
C:\Programmi\File comuni\Ahead\Lib\bak\NeroCheck.exe | C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
C:\Programmi\File comuni\Ulead Systems\AutoDetector\bak\monitor.exe | C:\Programmi\File comuni\Ulead Systems\AutoDetector\monitor.exe
C:\Documents and Settings\CHICA\Documenti\Utility\System\bak\reminder.exe | C:\Documents and Settings\CHICA\Documenti\Utility\System\reminder.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\bak\E_S10IC2.EXE | C:\WINDOWS\system32\spool\drivers\w32x86\3\E_S10IC2.EXE
Edit: modificato da Sante62.
@Riverside:
devi prima cancellare i file originali infetti, altrimenti lo script potrebbe non funzionare....
 |
|
Top |
|
 |
chicafox Mortale pio

Registrato: 03/03/08 16:11 Messaggi: 18
|
Inviato: 07 Mar 2008 20:36 Oggetto: |
|
|
Avenger non mi permette di eseguire perchè dice:
Error:invalid script. A valid script must begin with a command directive.
Aborting execution!
Cosa devo fare?
 |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 08 Mar 2008 00:33 Oggetto: |
|
|
Mi puoi dire come hai inserito lo script e se lo hai inserito tutto intero?
Disattiva anche l'antivirus mentre fai l'operazione... |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 08 Mar 2008 03:02 Oggetto: |
|
|
Ripeti l'operazione eseguendola come ti ho già spiegato sopra, copiando, il testo in rosso qui sotto:
Primo script
files to delete:
C:\WINDOWS\SiSUSBrg.exe
C:\Programmi\iTunes\iTunesHelper.exe
C:\Programmi\QuickTime\qttask.exe
C:\Programmi\Alwil Software\Avast4\ashDisp.exe
C:\Programmi\Elaborate Bytes\CloneCD\ElbyCheck.exe
C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmi\Nokia\Nokia PC Suite 6\LAUNCH~1.EXE
C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Programmi\SlySoft\AnyDVD\AnyDVD.exe
C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
C:\Programmi\File comuni\Ulead Systems\AutoDetector\monitor.exe
C:\Documents and Settings\CHICA\Documenti\Utility\System\reminder.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\E_S10IC2.EXE
******************************
Secondo script da eseguire dopo il primo:
files to move:
C:\WINDOWS\bak\SiSUSBrg.exe | C:\WINDOWS\SiSUSBrg.exe
C:\Programmi\iTunes\bak\iTunesHelper.exe | C:\Programmi\iTunes\iTunesHelper.exe
C:\Programmi\QuickTime\bak\qttask.exe | C:\Programmi\QuickTime\qttask.exe
C:\Programmi\Alwil Software\Avast4\bak\ashDisp.exe | C:\Programmi\Alwil Software\Avast4\ashDisp.exe
C:\Programmi\Elaborate Bytes\CloneCD\bak\ElbyCheck.exe | C:\Programmi\Elaborate Bytes\CloneCD\ElbyCheck.exe
C:\Programmi\Google\GoogleToolbarNotifier\bak\GoogleToolbarNotifier.exe | C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmi\Nokia\Nokia PC Suite 6\bak\LAUNCH~1.EXE | C:\Programmi\Nokia\Nokia PC Suite 6\LAUNCH~1.EXE
C:\Programmi\Nokia\Nokia PC Suite 6\bak\PcSync2.exe | C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Programmi\SlySoft\AnyDVD\bak\AnyDVD.exe | C:\Programmi\SlySoft\AnyDVD\AnyDVD.exe
C:\Programmi\File comuni\Ahead\Lib\bak\NeroCheck.exe | C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
C:\Programmi\File comuni\Ulead Systems\AutoDetector\bak\monitor.exe | C:\Programmi\File comuni\Ulead Systems\AutoDetector\monitor.exe
C:\Documents and Settings\CHICA\Documenti\Utility\System\bak\reminder.exe | C:\Documents and Settings\CHICA\Documenti\Utility\System\reminder.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\bak\E_S10IC2.EXE | C:\WINDOWS\system32\spool\drivers\w32x86\3\E_S10IC2.EXE
Citazione: | Edit: modificato da Sante62.
@Riverside: devi prima cancellare i file originali infetti, altrimenti lo script potrebbe non funzionare.... |
Giusta osservazione: non mi ero accorto di aver pubblicato entrambi gli script. |
|
Top |
|
 |
chicafox Mortale pio

Registrato: 03/03/08 16:11 Messaggi: 18
|
Inviato: 08 Mar 2008 22:04 Oggetto: |
|
|
Ciao
Ho fatto copia e incolla del primo testo rosso e poi del secondo sul foglio di Avenger.
Ho disattivato l'antivirus e ho riprovato ma mi da sempre la stessa risposta....................................
 |
|
Top |
|
 |
chicafox Mortale pio

Registrato: 03/03/08 16:11 Messaggi: 18
|
Inviato: 08 Mar 2008 22:47 Oggetto: |
|
|
chicafox ha scritto: | Ciao
Ho fatto copia e incolla del primo testo rosso e poi del secondo sul foglio di Avenger.
Ho disattivato l'antivirus e ho riprovato ma mi da sempre la stessa risposta....................................
 |
Ho letto altri messaggi che riguardano questo argomento... e nelle spiegazioni che date sull'utilizzo di Avenger parlate di un semaforo, di una lente di ingrandimento... io non vedo niente del genere sul "mio" Avenger... Ho sbagliato qualcosa? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 08 Mar 2008 23:27 Oggetto: |
|
|
No,hai l'ultima versione ,che è diversa dalla precedente
Qualche spiegazione da parte di chi la conosce non sarebbe male.  |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 09 Mar 2008 13:06 Oggetto: |
|
|
Infatti, la versione 2 di avenger ha un'interfaccia completamente diversa rispetto alla versione 1.
Per quanto riguarda gli script, non dovrebbe essere cambiato nulla dei comandi già esistenti. Se non vado errato, swandog46, ha aggiunto solo un nuovo comando per disabilitare i drivers.
Invece, una delle funzionalità che non è più possibile utilizzare, è l'accesso alla chiave HKEY_USERS del registro.
Le modifiche della funzionalità, le possiamo tradurre in questa maniera:
Citazione: | Avvia AVENGER
Clicca Ok
Inserisci queste righe nel riquadro bianco:
Citazione: | script da utilizzare per la rimozione del virus |
Clicca su Execute
Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
Al termine dell'operazione, posta qui il risultato di Avenger con un log aggiornato di hijackthis. |
|
|
Top |
|
 |
chicafox Mortale pio

Registrato: 03/03/08 16:11 Messaggi: 18
|
Inviato: 10 Mar 2008 18:37 Oggetto: |
|
|
Ho fatto come hai detto...ma non mi legge lo script!!! Proviamo a ricominciare da capo... magari ho sbagliato qualcosa oppure qualcosa negli script è cambiato visto che io continuo a utilizzare il computer normalmente...
Scusa ma non vedo soluzioni...  |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 10 Mar 2008 19:26 Oggetto: |
|
|
se non legge lo script quache errore ci deve essere.
Grazie bdoriano. |
|
Top |
|
 |
|