| Precedente :: Successivo   | 
	
	
	
		| Autore | 
		Messaggio | 
	
	
		luchino Mortale adepto
  
 
  Registrato: 15/01/08 09:45 Messaggi: 39
 
  | 
		
			
				 Inviato: 25 Feb 2008 15:23    Oggetto: connesione lenta | 
				     | 
			 
			
				
  | 
			 
			
				| ciao ho la connessione molto lenta è possibile che mi è entrato qualcosa?cosa posso fare per verificarlo?avevo pensato che poteva dipendere dall'antivirus nod32 e l'ho disidtallato.. cosa posso usare adesso come virus | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		ste_95 Dio maturo
  
  
  Registrato: 03/08/07 14:41 Messaggi: 1920 Residenza: Italy
  | 
		
			
				 Inviato: 25 Feb 2008 19:20    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Scarica HijackThis
 
Salvalo in una cartella (non aprirlo direttamente, sennò non farà i backup!)
 
Apri l'eseguibile
 
Clicca quindi su "Do a System Scan and Save a Logfile"
 
Attendi che finisca la scansione
 
Quindi copia il contenuto del blocco note qui sul forum. | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		luchino Mortale adepto
  
 
  Registrato: 15/01/08 09:45 Messaggi: 39
 
  | 
		
			
				 Inviato: 26 Feb 2008 20:06    Oggetto: scansione fatta con hijack | 
				     | 
			 
			
				
  | 
			 
			
				questa è la scansione
 
 
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
 
Scan saved at 18:58, on 2008-02-26
 
Platform: Windows XP SP2 (WinNT 5.01.2600)
 
Boot mode: Normal
 
 
Running processes:
 
C:\WINDOWS\System32\smss.exe
 
C:\WINDOWS\system32\winlogon.exe
 
C:\WINDOWS\system32\services.exe
 
C:\WINDOWS\system32\lsass.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\WINDOWS\System32\svchost.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\WINDOWS\system32\spoolsv.exe
 
C:\WINDOWS\Explorer.EXE
 
C:\Programmi\Nero\Nero 7\InCD\InCDsrv.exe
 
C:\WINDOWS\system32\nvsvc32.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\WINDOWS\system32\rundll32.exe
 
C:\WINDOWS\Anvshell.exe
 
C:\Programmi\VIA\RAID\raid_tool.exe
 
C:\Programmi\HP\HP Software Update\HPWuSchd.exe
 
C:\WINDOWS\system32\devldr32.exe
 
C:\Programmi\HP\hpcoretech\hpcmpmgr.exe
 
C:\WINDOWS\system32\ezSP_Px.exe
 
C:\Program Files\Atlantis Land\Adsl\dslstat.exe
 
C:\Program Files\Atlantis Land\Adsl\dslagent.exe
 
C:\WINDOWS\system32\ctfmon.exe
 
C:\WINDOWS\system32\RUNDLL32.EXE
 
C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe
 
C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
 
C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
 
C:\Programmi\File comuni\Ahead\Lib\NMIndexStoreSvr.exe
 
C:\WINDOWS\system32\HPZipm12.exe
 
C:\Documents and Settings\LUCHINO\Desktop\hijack\HiJackThis_v2.exe
 
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 
 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = 
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
 
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
 
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
 
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll
 
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
 
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
 
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
 
O4 - HKLM\..\Run: [Anvshell] C:\WINDOWS\Anvshell.exe
 
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
 
O4 - HKLM\..\Run: [RaidTool] C:\Programmi\VIA\RAID\raid_tool.exe
 
O4 - HKLM\..\Run: [HP Software Update] "C:\Programmi\HP\HP Software Update\HPWuSchd.exe"
 
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programmi\HP\hpcoretech\hpcmpmgr.exe"
 
O4 - HKLM\..\Run: [DXDllRegExe] dxdllreg.exe
 
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
 
O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\system32\ezSP_Px.exe
 
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
 
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
 
O4 - HKLM\..\Run: [DSLSTATEXE] C:\Program Files\Atlantis Land\Adsl\dslstat.exe icon
 
O4 - HKLM\..\Run: [DSLAGENTEXE] C:\Program Files\Atlantis Land\Adsl\dslagent.exe
 
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
 
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit
 
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe"
 
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
 
O4 - HKCU\..\Run: [Nokia.PCSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
 
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
 
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
 
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
 
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
 
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
 
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
 
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
 
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
 
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
 
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
 
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
 
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
 
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/a-UNO1/GAME_UNO1.cab
 
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
 
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
 
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
 
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
 
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
 
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
 
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
 
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Programmi\Nero\Nero 7\InCD\InCDsrv.exe
 
O23 - Service: NBService - Nero AG - C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe
 
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
 
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
 
 
--
 
End of file - 6923 bytes
 
 
adesso cosa devo fare? | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		ste_95 Dio maturo
  
  
  Registrato: 03/08/07 14:41 Messaggi: 1920 Residenza: Italy
  | 
		
			
				 Inviato: 27 Feb 2008 08:02    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Il log è pulito.
 
 
Scarica GMER, poi segui i seguenti passaggi:
 
 
--- 1° passaggio ---
 
Avviamo gmer
 
clicchiamo su > > >
 
Clicchiamo su Autostart
 
mettiamo il segno di spunta a Show All
 
clicchiamo su Scan
 
al termine della scansione, clicchiamo su Copy
 
Apriamo il blocco note e premiamo CTRL+V (oppure clicchiamo su Modifica e poi su Incolla).
 
Salviamo il file e carichiamolo su FreeFileHosting
 
Postiamo qui il link che ci viene assegnato.
 
 
--- 2° passaggio ---
 
Sempre nel programma appena scaricato (gmer),
 
clicchiamo su Rootkit
 
clicchiamo su Scan
 
al termine della scansione, clicchiamo su Copy
 
Apriamo il blocco note e premiamo CTRL+V (oppure clicchiamo su Modifica e poi su Incolla).
 
Salviamo il file e carichiamolo su FreeFileHosting
 
Postiamo qui il link che ci viene assegnato. | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		luchino Mortale adepto
  
 
  Registrato: 15/01/08 09:45 Messaggi: 39
 
  | 
		
			
				 Inviato: 14 Mar 2008 20:47    Oggetto: scusate il ritardo nell'effettuare la scansione | 
				     | 
			 
			
				
  | 
			 
			
				ecco i file di gmer:
 
http://www.freefilehosting.net/download/3ddlg
 
e questo è il rook di gmer:
 
 
http://www.freefilehosting.net/download/3ddlh
 
 
aspetto una soluzione
 
 
grazie | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		ste_95 Dio maturo
  
  
  Registrato: 03/08/07 14:41 Messaggi: 1920 Residenza: Italy
  | 
		
			
				 Inviato: 14 Mar 2008 20:51    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Anche questi due sono puliti.   | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		bdoriano Amministratore
  
  
  Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
  | 
		
			
				 Inviato: 15 Mar 2008 09:55    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				giusto per sicurezza, pulizie di primavera anche per te:
 
- Disabilita il ripristino di sistema.
 
 - Scarica ATF-Cleaner.
 
Avvia ATF-Cleaner (serve a eliminare i files temporanei)
 
Metti il segno di spunta a Select All (come indicato in figura)
 
(se vuoi conservare i files del cestino, togli il segno di spunta a Recycle bin)
 
 
 
Clicca su  
 
 
Se attiva, clicca sulla voce FireFox  
 
Metti il segno di spunta a Firefox caches e Firefox cookies (come indicato in figura)
 
 
 
Clicca su  
 
 
Se attiva, clicca sulla voce Opera  
 
Metti il segno di spunta a Opera caches e Opera cookies (come indicato in figura)
 
 
 
Clicca su  
 
 - Scarica Norman Malware Cleaner e drWeb CureIt.
 
 - Avvia il pc in modalità provvisoria.
 
 - Avvia drWeb CureIt e fagli fare la scansione completa.
 
 - Avvia Norman Malware Cleaner e fagli fare la scansione completa.
 
Viene generato un log sul desktop chiamandolo NFix_2008-03-gg_hh-mm-ss.log, alla fine della scansione caricalo su FreeFileHosting come indicato qui e posta il link che ti viene assegnato.
 
 - Segui le istruzioni di questo topic per postare il log di combofix.
 
  | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		 |