Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Pc lento, sospetto virus
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
unodipalermo
Eroe
Eroe


Registrato: 31/10/08 01:24
Messaggi: 73

MessaggioInviato: 04 Feb 2010 16:22    Oggetto: Pc lento, sospetto virus Rispondi citando

Ultimamente anche quando sono collegato alla home page di Google mi spuntano degli alert di Avira su infezioni in C:\System Volume Information, che a volte riesco a cancellare, ma spesso la finestra sparisce prima di farmi scegliere un azione.

Il pc inoltre è diventato di una lentezza elefantiaca, nonostante abbia eseguito defrag con JKDefraf e usato CCleaner e altri programmi di manutenzione.

Il mio firewall è Sygate versione 5.5, il mio antivirus Avira Antivir.


Ecco gli ultimi alert di Avira:
Citazione:

Nel file 'C:\System Volume Information\_restore{79B40C22-7A67-483D-B601-2623E3B15451}\RP381\A0123372.dll'
è stato rilevato un virus o programma indesiderato 'TR/Trash.Gen' [trojan].
Azione eseguita: Elimina file

Citazione:

Nel file 'C:\System Volume Information\_restore{79B40C22-7A67-483D-B601-2623E3B15451}\RP381\A0123372.dll'
è stato rilevato un virus o programma indesiderato 'TR/Trash.Gen' [trojan].
Azione eseguita: Nega accesso


Mi conviene cambiare firewall?Se si, come disinstallo in maniera pulita?

Il mio sistema è:
XP Professional
Service Pack 3
Intel(R) Celeron(R) M CPU
410 @ 1.46Ghz
1.47GHz, 448 MB di RAM

Ecco il mio log di HijackThis:
Citazione:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15.09.14, on 04/02/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Avira\AntiVir Desktop\sched.exe
C:\Programmi\Avira\AntiVir Desktop\avguard.exe
C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programmi\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\DVDRAMSV.exe
C:\Programmi\Input Director\IDWinService.exe
C:\Programmi\Input Director\InputDirectorSessionHelper.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Programmi\Macrium\Reflect\ReflectService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Programmi\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Programmi\PC Connectivity Solution\Transports\NclMSBTSrv.exe
C:\Programmi\Unlocker\UnlockerAssistant.exe
C:\Programmi\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Launchy\Launchy.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (no file)
O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Programmi\Orbitdownloader\orbitcth.dll
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programmi\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: RoboForm - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Programmi\Siber Systems\AI RoboForm\roboform.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programmi\pdfforge Toolbar\pdfforgeToolbarIE.dll
O2 - BHO: PDF-XChange Viewer IE-Plugin - {C5D07EB6-BBCE-4DAE-ACBB-D13A8D28CB1F} - C:\Programmi\Tracker Software\PDF-XChange Viewer\pdf-viewer\PDFXCviewIEPlugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (no file)
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Programmi\Orbitdownloader\GrabPro.dll
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Programmi\Siber Systems\AI RoboForm\roboform.dll
O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programmi\pdfforge Toolbar\pdfforgeToolbarIE.dll
O3 - Toolbar: (no name) - {63AB4C54-3310-44c9-85D8-AA92C2263D58} - (no file)
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Programmi\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir Desktop\avgnt.exe" /min /nosplash
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [POP Peeper] "C:\Programmi\POP Peeper\POPPeeper.exe" -min
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Collegamento a USB_Disk_Eject.exe.lnk = C:\Programmi senza installazione\USBDiskEjector1.1.2\USB_Disk_Eject.exe
O4 - Startup: Dropbox.lnk = C:\Documents and Settings\Admin-Marco\Dati applicazioni\Dropbox\bin\Dropbox.exe
O4 - Startup: MoRUN.net Sticker Lite.lnk = C:\Programmi\MoRUN.net\StickerLite\sticker.exe
O4 - Global Startup: Launchy.lnk = C:\Programmi\Launchy\Launchy.exe
O4 - Global Startup: Windows Search.lnk = C:\Programmi\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: &Clean Traces - C:\Programmi\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Programmi\DAP\dapextie.htm
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: Compila Modulo - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O8 - Extra context menu item: Download &all with DAP - C:\Programmi\DAP\dapextie2.htm
O8 - Extra context menu item: Personalizza - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
O8 - Extra context menu item: RF Barra strumenti - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O8 - Extra context menu item: Salva Moduli - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Compila - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: Compila Modulo - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Salva - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: Salva Moduli - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Programmi\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Programmi\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: RF Barra strumenti - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Programmi\File comuni\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra 'Tools' menuitem: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Programmi\File comuni\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1264361107015
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1264361090625
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E5B0F8A1-0390-4236-BF3B-521A80FD1219}: NameServer = 192.168.1.254
O17 - HKLM\System\CCS\Services\Tcpip\..\{E6D981B2-C9B8-4EF0-972A-DEE61AC249D5}: NameServer = 192.168.1.254
O17 - HKLM\System\CS2\Services\Tcpip\..\{23A8D1C0-99E5-4F4A-96AC-9CDBC1E9FA09}: NameServer = 192.168.1.254
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Programmi\Bonjour\mDNSResponder.exe
O23 - Service: Cadence License Manager - Macrovision Corporation - C:\OrCAD\license_manager\lmgrd.exe
O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Input Director Service (InputDirector) - Unknown owner - C:\Programmi\Input Director\IDWinService.exe
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: Flexlm (lmgrd) - Macrovision Corporation - C:\OrCAD\OrCAD_10.5\IntelliCAD 4\LicenseManager\lmgrd.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Programmi\File comuni\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: PACSPTISVR - Unknown owner - C:\Programmi\File comuni\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WIN
Top
Profilo Invia messaggio privato
Anny
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 23/10/09 22:30
Messaggi: 146
Residenza: Torino

MessaggioInviato: 04 Feb 2010 17:09    Oggetto: Re: Pc lento, sospetto virus Rispondi citando

ciao unodipalermo

unodipalermo ha scritto:
Ultimamente anche quando sono collegato alla home page di Google mi spuntano degli alert di Avira su infezioni in C:\System Volume Information


per adesso inizia a fare questo

Citazione:
Disattiva il Ripristino configurazione di sistema:
● Start
● tasto destro del mouse sull'icona Risorse del Computer
● seleziona la voce Proprietà
● apri la scheda Ripristino configurazione di sistema
● spunta la voce Disattiva Ripristino configurazione di sistema
● conferma, la modifica, con Applica e, poi OK

Svuota del suo contenuto la cartella Prefetch:
● Start
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che saranno visualizzate la cartella Windows, aprila e individua la cartella Prefetch
● aprila ed elimina tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)


poi fai uno scan completo con Avira - finito lo scan viene rilasciato un report in txt che devi allegare qui

Citazione:
Il pc inoltre è diventato di una lentezza elefantiaca, nonostante abbia eseguito defrag con JKDefraf e usato CCleaner e altri programmi di manutenzione.

questo lo vediamo poi perchè la lentezza può dipendere anche da una infezione seria del pc e anche usare troppi programmi di manutenzione non sempre è una cosa buona
Top
Profilo Invia messaggio privato
unodipalermo
Eroe
Eroe


Registrato: 31/10/08 01:24
Messaggi: 73

MessaggioInviato: 04 Feb 2010 19:41    Oggetto: Rispondi citando

Ripristino disattivato, prefetch eliminati, ecco il report di Avira:
Citazione:

Avira AntiVir Personal
Data del file di report: giovedì 4 febbraio 2010 17:40

Ricerca di 1723934 virus e programmi indesiderati.

Concesso in licenza a : Avira AntiVir Personal - FREE Antivirus
Numero di serie : 0000149996-ADJIE-0000001
Piattaforma : Windows XP
Versione di Windows : (Service Pack 3) [5.1.2600]
Modalità di avvio : Booting eseguito regolarmente
Nome utente : Admin-Marco
Nome computer : EV

Informazioni sulla versione:
BUILD.DAT : 9.0.0.22 21699 Bytes 23/01/2010 00:33:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 11/12/2009 19:52:15
AVSCAN.DLL : 9.0.3.0 47873 Bytes 03/03/2009 10:14:29
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:56
LUKERES.DLL : 9.0.2.0 12545 Bytes 03/03/2009 10:15:14
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 19:42:06
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 19:44:35
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 20:23:03
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 01:35:47
VBASE004.VDF : 7.10.3.76 2048 Bytes 26/01/2010 01:35:47
VBASE005.VDF : 7.10.3.77 2048 Bytes 26/01/2010 01:35:49
VBASE006.VDF : 7.10.3.78 2048 Bytes 26/01/2010 01:35:49
VBASE007.VDF : 7.10.3.79 2048 Bytes 26/01/2010 01:35:49
VBASE008.VDF : 7.10.3.80 2048 Bytes 26/01/2010 01:35:49
VBASE009.VDF : 7.10.3.81 2048 Bytes 26/01/2010 01:35:49
VBASE010.VDF : 7.10.3.82 2048 Bytes 26/01/2010 01:35:49
VBASE011.VDF : 7.10.3.83 2048 Bytes 26/01/2010 01:35:49
VBASE012.VDF : 7.10.3.84 2048 Bytes 26/01/2010 01:35:49
VBASE013.VDF : 7.10.3.85 2048 Bytes 26/01/2010 01:35:50
VBASE014.VDF : 7.10.3.122 172544 Bytes 29/01/2010 01:22:32
VBASE015.VDF : 7.10.3.149 79872 Bytes 01/02/2010 22:20:04
VBASE016.VDF : 7.10.3.174 68608 Bytes 03/02/2010 22:20:04
VBASE017.VDF : 7.10.3.175 2048 Bytes 03/02/2010 22:20:04
VBASE018.VDF : 7.10.3.176 2048 Bytes 03/02/2010 22:20:04
VBASE019.VDF : 7.10.3.177 2048 Bytes 03/02/2010 22:20:04
VBASE020.VDF : 7.10.3.178 2048 Bytes 03/02/2010 22:20:04
VBASE021.VDF : 7.10.3.179 2048 Bytes 03/02/2010 22:20:04
VBASE022.VDF : 7.10.3.180 2048 Bytes 03/02/2010 22:20:04
VBASE023.VDF : 7.10.3.181 2048 Bytes 03/02/2010 22:20:04
VBASE024.VDF : 7.10.3.182 2048 Bytes 03/02/2010 22:20:04
VBASE025.VDF : 7.10.3.183 2048 Bytes 03/02/2010 22:20:05
VBASE026.VDF : 7.10.3.184 2048 Bytes 03/02/2010 22:20:05
VBASE027.VDF : 7.10.3.185 2048 Bytes 03/02/2010 22:20:05
VBASE028.VDF : 7.10.3.186 2048 Bytes 03/02/2010 22:20:05
VBASE029.VDF : 7.10.3.187 2048 Bytes 03/02/2010 22:20:05
VBASE030.VDF : 7.10.3.188 2048 Bytes 03/02/2010 22:20:05
VBASE031.VDF : 7.10.3.192 35328 Bytes 03/02/2010 22:20:05
Motore : 8.2.1.158
AEVDF.DLL : 8.1.1.3 106868 Bytes 25/01/2010 01:20:06
AESCRIPT.DLL : 8.1.3.13 823674 Bytes 01/02/2010 22:20:37
AESCN.DLL : 8.1.4.0 127348 Bytes 28/01/2010 01:20:31
AESBX.DLL : 8.1.1.1 246132 Bytes 19/11/2009 19:45:19
AERDL.DLL : 8.1.3.4 479605 Bytes 01/12/2009 19:12:18
AEPACK.DLL : 8.2.0.5 422262 Bytes 15/01/2010 01:16:31
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 18/06/2009 12:08:38
AEHEUR.DLL : 8.1.1.4 2326899 Bytes 02/02/2010 22:20:13
AEHELP.DLL : 8.1.10.0 237942 Bytes 15/01/2010 01:16:16
AEGEN.DLL : 8.1.1.86 369012 Bytes 01/02/2010 22:20:32
AEEMU.DLL : 8.1.1.0 393587 Bytes 19/10/2009 14:05:45
AECORE.DLL : 8.1.11.1 184694 Bytes 01/02/2010 22:20:11
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:48:02
AVPREF.DLL : 9.0.3.0 44289 Bytes 11/12/2009 19:52:15
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:25:10
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:45
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:37:12
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:21:38
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:41:28
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 14/08/2009 11:26:11
RCTEXT.DLL : 9.0.73.0 87809 Bytes 11/12/2009 19:52:15

Impostazioni di configurazione per la scansione attuale:
Nome del job................................: Selezione manuale
File di configurazione......................: C:\Documents and Settings\All Users\Dati applicazioni\Avira\AntiVir Desktop\PROFILES\folder.avp
Report......................................: basso
Azione primaria.............................: interattivo
Azione secondaria...........................: ignora
Scansione dei record master di avvio........: Attivo
Scansiona record di avvio...................: Attivo
Record di avvio.............................: C:,
Scansione dei programmi attivi..............: Attivo
Scansiona la registrazione..................: Attivo
Cerca Rootkits..............................: Non attivo
Controllo di integrità dei file di sistema..: Non attivo
Modalità di scansione file..................: Selezione intelligente dei file
Scansione degli archivi.....................: Attivo
Limita la profondità di ricorsione..........: 20
Archivio estensioni Smart...................: Attivo
Macro euristico.............................: Attivo
File euristico..............................: medio
Categorie irregolari delle minacce..........: +APPL,+GAME,+JOKE,+PCK,+SPR,

Avvio della scansione: giovedì 4 febbraio 2010 17:40

La scansione dei processi in esecuzione verrà avviata:
Scansione processo 'avscan.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'avcenter.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'opera.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'sticker.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'Dropbox.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'USB_Disk_Eject.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'WindowsSearch.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'Launchy.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'POPPeeper.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'ctfmon.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'rundll32.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'avgnt.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'UnlockerAssistant.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'NclMSBTSrv.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'NclRSSrv.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'NclUSBSrv.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'explorer.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'ati2evxx.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'ServiceLayer.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'alg.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'wmiapsrv.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'searchindexer.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'ReflectService.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'PnkBstrB.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'PnkBstrA.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'jqs.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'InputDirectorSessionHelper.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'IDWinService.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'DVDRAMSV.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'mDNSResponder.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'AppleMobileDeviceService.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'avguard.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'sched.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'spoolsv.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'Smc.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'ati2evxx.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'lsass.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'services.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'winlogon.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'csrss.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'smss.exe' - '1' modulo(i) scansionato(i)
50 processi scansionati con '50' Moduli

Avvio della scansione dei record master di avvio:
Record master di avvio dell'Hard Disk 0
[INFO] Nessun virus è stato trovato!
Record master di avvio dell'Hard Disk 1
[INFO] Nessun virus è stato trovato!

Avvio della scansione dei record di avvio:
Record di avvio 'C:\'
[INFO] Nessun virus è stato trovato!

Avvio della scansione dei file eseguibili (registro):
Il registro è stato scansionato ( 73 file ).


Avvio della scansione del file selezionati:

Inizia con la scansione di 'C:\'
C:\Documents and Settings\Admin-Marco\Desktop\ophcrack-win32-installer-3.3.1.exe
[0] Tipo di archivio: NSIS
--> ProgramFilesDir/pwdump6_setup.exe
[RILEVAMENTO] Contiene il modello di rilevamento del programma SPR/Tool.PwDump
--> ProgramFilesDir/servpw.exe
[RILEVAMENTO] Contiene il modello di rilevamento del programma SPR/Tool.Generic.11894
--> ProgramFilesDir/lsremora.dll
[RILEVAMENTO] Contiene il modello di rilevamento del programma SPR/Tool.PWDump.B
--> ProgramFilesDir/lsremora64.dll
[RILEVAMENTO] Contiene il modello di rilevamento del programma SPR/Tool.PWDump.F
C:\WINDOWS\system32\drivers\sptd.sys
[AVVISO] Impossibile aprire il file!

Avvio della disinfezione:
C:\Documents and Settings\Admin-Marco\Desktop\ophcrack-win32-installer-3.3.1.exe
[AVVISO] Il file è stato ignorato.


Fine della scansione: giovedì 4 febbraio 2010 18:39
Tempo impiegato: 49:45 Minuto(i)

La scansione è stata completamente eseguita.

14714 Directory scansionate
326835 I file sono stati scansionati
4 Rilevati virus e/o programmi indesiderati
0 I file sono stati classificati come sospetti
0 I file sono stati eliminati
0 I virus o i programmi indesiderati sono stati riparati
0 File spostati in quarantena
0 File rinominati
1 Impossibile scansionare i file
326830 File non infetti
6584 Archivi scansionati
2 Avvisi
0 Note


Top
Profilo Invia messaggio privato
Anny
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 23/10/09 22:30
Messaggi: 146
Residenza: Torino

MessaggioInviato: 04 Feb 2010 21:31    Oggetto: Rispondi citando

allora unodipalermo - per me ci sono ancora diversi problemi

1 - disinstalla da Installazione Applicazioni tutte le toolbar che vedi installate

2 - lancia Hijackhis metti il flag a queste voci e poi fixale

R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (no file)
O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Programmi\Orbitdownloader\orbitcth.dll
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programmi\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: RoboForm - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Programmi\Siber Systems\AI RoboForm\roboform.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programmi\pdfforge Toolbar\pdfforgeToolbarIE.dll
O2 - BHO: PDF-XChange Viewer IE-Plugin - {C5D07EB6-BBCE-4DAE-ACBB-D13A8D28CB1F} - C:\Programmi\Tracker Software\PDF-XChange Viewer\pdf-viewer\PDFXCviewIEPlugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (no file)
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Programmi\Orbitdownloader\GrabPro.dll
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Programmi\Siber Systems\AI RoboForm\roboform.dll
O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programmi\pdfforge Toolbar\pdfforgeToolbarIE.dll
O3 - Toolbar: (no name) - {63AB4C54-3310-44c9-85D8-AA92C2263D58} - (no file)
O4 - Startup: Collegamento a USB_Disk_Eject.exe.lnk = C:\Programmi senza installazione\USBDiskEjector1.1.2\USB_Disk_Eject.exe
O4 - Startup: Dropbox.lnk = C:\Documents and Settings\Admin-Marco\Dati applicazioni\Dropbox\bin\Dropbox.exe
O4 - Startup: MoRUN.net Sticker Lite.lnk = C:\Programmi\MoRUN.net\StickerLite\sticker.exe
O4 - Global Startup: Launchy.lnk = C:\Programmi\Launchy\Launchy.exe
O4 - Global Startup: Windows Search.lnk = C:\Programmi\Windows Desktop Search\WindowsSearch.exe

3 - scarica e salva sul desktop Norman Malware Cleaner - lo trovi qui
- disconnettiti da Internet
- lancia Norman e fai uno scan
- finito lo scan viene creato un report - salvalo

allega il report qui in questo modo
Citazione:
Per allegare i log utilizza questo servizio di upload: clicca qui per wikisend
e, pubblica il Forumlink che verrà rilasciato
Top
Profilo Invia messaggio privato
unodipalermo
Eroe
Eroe


Registrato: 31/10/08 01:24
Messaggi: 73

MessaggioInviato: 06 Feb 2010 01:30    Oggetto: Rispondi citando

Non vi sto a spiegare perchè, ma ho dovuto lanciarlo 3 volte, quindi vi allego 3 report. Uno è stato fermato a metà, il secondo come il primo è stato eseguito con il cavo ethernet collegato, il terzo staccando il cavo ethernet:

NFix_2010-02-04_22-27-00.log

NFix_2010-02-04_23-36-42.log

NFix_2010-02-05_16-17-24.log
Top
Profilo Invia messaggio privato
Anny
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 23/10/09 22:30
Messaggi: 146
Residenza: Torino

MessaggioInviato: 06 Feb 2010 03:03    Oggetto: Rispondi citando

ciao
hai disinstallato le toolbar e fixato le cose che ti avevo detto?

questo succede ancora?
unodipalermo ha scritto:
Ultimamente anche quando sono collegato alla home page di Google mi spuntano degli alert di Avira su infezioni in C:\System Volume Information


lancia hijackthis come hai fatto prima e pubblica un altro log
Top
Profilo Invia messaggio privato
unodipalermo
Eroe
Eroe


Registrato: 31/10/08 01:24
Messaggi: 73

MessaggioInviato: 06 Feb 2010 03:20    Oggetto: Rispondi citando

Si ho fixato quelle voci che mi avevi detto con HijackThis e ho disinstallato tutti i programmi che apparivano con la dicitura "Toolbar" con Revo Unistaller. FIn' ora non ho avuto altri alert, anche se il pc oggi era più lento di ieri.

Citazione:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 2.18.13, on 06/02/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Avira\AntiVir Desktop\sched.exe
C:\Programmi\Avira\AntiVir Desktop\avguard.exe
C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programmi\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\DVDRAMSV.exe
C:\Programmi\Input Director\IDWinService.exe
C:\Programmi\Input Director\InputDirectorSessionHelper.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Programmi\Macrium\Reflect\ReflectService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programmi\Unlocker\UnlockerAssistant.exe
C:\Programmi\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\POP Peeper\POPPeeper.exe
C:\Documents and Settings\Admin-Marco\Dati applicazioni\Dropbox\bin\Dropbox.exe
C:\Programmi\Opera\opera.exe
C:\Programmi\KeePass Password Safe\KeePass.exe
C:\Programmi\Birthday\Birthday.exe
C:\Programmi\JGsoft\EditPadPro6\EditPadPro.exe
C:\Programmi\Windows Live\Messenger\msnmsgr.exe
C:\Programmi\Windows Live\Messenger\usnsvc.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Programmi\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir Desktop\avgnt.exe" /min /nosplash
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [POP Peeper] "C:\Programmi\POP Peeper\POPPeeper.exe" -min
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Dropbox.lnk = C:\Documents and Settings\Admin-Marco\Dati applicazioni\Dropbox\bin\Dropbox.exe
O8 - Extra context menu item: &Clean Traces - C:\Programmi\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Programmi\DAP\dapextie.htm
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: Compila Modulo - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O8 - Extra context menu item: Download &all with DAP - C:\Programmi\DAP\dapextie2.htm
O8 - Extra context menu item: Personalizza - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
O8 - Extra context menu item: RF Barra strumenti - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O8 - Extra context menu item: Salva Moduli - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Compila - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: Compila Modulo - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Salva - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: Salva Moduli - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Programmi\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Programmi\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: RF Barra strumenti - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Programmi\File comuni\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra 'Tools' menuitem: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Programmi\File comuni\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1264361107015
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1264361090625
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E5B0F8A1-0390-4236-BF3B-521A80FD1219}: NameServer = 192.168.1.254
O17 - HKLM\System\CCS\Services\Tcpip\..\{E6D981B2-C9B8-4EF0-972A-DEE61AC249D5}: NameServer = 192.168.1.254
O17 - HKLM\System\CS2\Services\Tcpip\..\{23A8D1C0-99E5-4F4A-96AC-9CDBC1E9FA09}: NameServer = 192.168.1.254
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Programmi\Bonjour\mDNSResponder.exe
O23 - Service: Cadence License Manager - Macrovision Corporation - C:\OrCAD\license_manager\lmgrd.exe
O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Input Director Service (InputDirector) - Unknown owner - C:\Programmi\Input Director\IDWinService.exe
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: Flexlm (lmgrd) - Macrovision Corporation - C:\OrCAD\OrCAD_10.5\IntelliCAD 4\LicenseManager\lmgrd.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Programmi\File comuni\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: PACSPTISVR - Unknown owner - C:\Programmi\File comuni\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: Macrium Reflect Image Mounting Service (ReflectService) - Unknown owner - C:\Programmi\Macrium\Reflect\ReflectService.exe
O23 - Service: Samsung UPD Service - Samsung Electronics CO., LTD. - C:\WINDOWS\system32\SUPDSvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programmi\Sygate\SPF\smc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Programmi\File comuni\Sony Shared\AVLib\SPTISRV.exe

--
End of file - 10439 bytes

Top
Profilo Invia messaggio privato
Anny
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 23/10/09 22:30
Messaggi: 146
Residenza: Torino

MessaggioInviato: 06 Feb 2010 23:47    Oggetto: Rispondi citando

facciamo un altro controllo

1 - disattiva Avira

2 – scarica sul desktop combofix

3 - disconnettiti da internet

4 – apri Esegui – per aprire usa la combinazione di tasti Win+R (logo bandierina+R)

5 - nello spazio bianco di Esegui copia e incolla – comprese le virgolette iniziali - questo comando

"%userprofile%\desktop\combofix.exe" /killall

6 - conferma con OK

combofix farà uno scan – tieni conto che può durare diversi minuti

durante lo scan non devi fare assolutamente niente con il pc

finito lo scan devi riavviare e poi allegare il report combofix.txt - che trovi in C:\combofix.txt
Top
Profilo Invia messaggio privato
unodipalermo
Eroe
Eroe


Registrato: 31/10/08 01:24
Messaggi: 73

MessaggioInviato: 07 Feb 2010 17:15    Oggetto: Rispondi citando

Ho un problema...combofix mi richiede di terminare i processi legati all' antivirus prima di iniziare, però quando vado nel task manager mi dice (e questa è una novità perchè non ho mai avuto problemi a farlo) "impossibile portare a termine l' operazione: accesso negato".
Top
Profilo Invia messaggio privato
Anny
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 23/10/09 22:30
Messaggi: 146
Residenza: Torino

MessaggioInviato: 07 Feb 2010 21:42    Oggetto: Rispondi citando

unodipalermo ha scritto:
Ho un problema...combofix mi richiede di terminare i processi legati all' antivirus prima di iniziare, però quando vado nel task manager

vai nel task manager a fare cosa?
- apri il pannello di controllo di avira clicando sulla icona a nella traybar
- dove vedi la prima voce Antivir guard a destra trovi una scritta disattiva in blu - clicca li
- poi lanci combofix che continuerà a dirti che rileva l'antivirus - prosegui - lo stesso e lascia che faccia lo scan
- durante lo scan do combofix non devi fare nulla con il pc
- finito lo scan allega il report
Top
Profilo Invia messaggio privato
unodipalermo
Eroe
Eroe


Registrato: 31/10/08 01:24
Messaggi: 73

MessaggioInviato: 08 Feb 2010 00:00    Oggetto: Rispondi citando

Ah ok...si l' avevo disattivato ma il messaggio di combofix mi ha fatto pensare che rilevasse il processo di Avira e volevo chiuderlo dal Task Manager. Invece è solo un pop up di avvertimento capito Cool
Top
Profilo Invia messaggio privato
unodipalermo
Eroe
Eroe


Registrato: 31/10/08 01:24
Messaggi: 73

MessaggioInviato: 08 Feb 2010 02:31    Oggetto: Rispondi citando

Ecco il log di combofix:

ComboFix.txt
Top
Profilo Invia messaggio privato
Anny
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 23/10/09 22:30
Messaggi: 146
Residenza: Torino

MessaggioInviato: 08 Feb 2010 13:42    Oggetto: Rispondi citando

allora unodipalermo il log è a posto
pubblica un nuovo log di hijackthis vediamo se è rimasto qualcosa da sistemare
Top
Profilo Invia messaggio privato
unodipalermo
Eroe
Eroe


Registrato: 31/10/08 01:24
Messaggi: 73

MessaggioInviato: 08 Feb 2010 17:46    Oggetto: Rispondi citando

Eccolo:

hijackthis.log
Top
Profilo Invia messaggio privato
Anny
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 23/10/09 22:30
Messaggi: 146
Residenza: Torino

MessaggioInviato: 08 Feb 2010 20:38    Oggetto: Rispondi citando

bene bene - certo che ne hai di roba installata

per eliminare combofix - scarica sul desktp OTC by OldTimer - lo trovi qui
doppio clic sulla icona per lanciarlo - clicca su CleanUP
quando ha finito devi riavviare il pc

poi - fixa queste voci con hijackthis

O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Programmi\Unlocker\UnlockerAssistant.exe"
O4 - HKCU\..\Run: [POP Peeper] "C:\Programmi\POP Peeper\POPPeeper.exe" –min
O4 - HKCU\..\Run: [MoRUN.net Sticker Lite] C:\Programmi\MoRUN.net\StickerLite\sticker.exe
O4 - HKUS\S-1-5-18\..\Run: [RoboForm] "C:\Programmi\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe" (User 'SYSTEM')
O4 - Global Startup: Launchy (2).lnk = C:\Programmi\Launchy\Launchy.exe

poi devi aggiornare questi programmi

1 - Adobe reader - quindi fai cosi
Start – tutti i Programmi – apri Adobe Reader – in alto nel menu clicca sul ? – scegli ricerca aggiornamenti e scarica gli aggiornamenti che ci sono da fare

2 - JavaSun – quindi fai cosi
accedi questa pagina – installa la nuova versione (in automatico vengono disinstallate le vecchie versioni dal pc) – ti dirà se vuoi installare anche la "toolbar di Google" – togli il flag e non la installare

3- Adobe Flash Player – quindi fai cosi
prima disinstalla – da Installazione Applicazioni – la versione installata sul pc
poi accedi a questa pagina – installa la nuova versione – qui devi togliere il flag a “installa la versione gratuita di McAfee Security Scan Plus (opzionale)” – per non installarlo

fatto tutto questo:
Citazione:

Scarica ed installa CCleaner: clicca qui per il download
Una volta installato configuralo in questo modo:
lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
Impostazioni, e spunta la voce Cancellazione sicura (lenta) e nel menu a tendina seleziona la voce DOD 520.22-M (3 passaggi)
poi clicca su:
Avanzate togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia nella sezione Avanzate spunta le voci Vecchi dati Prefetch e Disinstallatori aggiornamenti di WinUpdate
● nel menu a sinistra, clicca sulla voce Pulizia e clicca su tasto Avvia pulizia per eseguire la scansione
● finita la scansione, sempre nel menu a sinistra, clicca sulla voce Registro e spunta tutte le voci comprese nella sezione meno la voce Estensioni file non usate
● clicca sul tasto Trova problemi ed avvia una scansione
● al termine della scansione clicca sulla voce Ripara selezionati e prosegui con la riparazione (questo ultimo passaggio ripetilo più volte, fino a quando non verranno rilevati più problemi da correggere)

poi fai ancora questi due passaggi

fai un defrag del disco – quindi fai cosi
Start - tutti i Programmi - Accessori - Utilità di Sistema
clicca su Utilità di deframmentazione dischi e fai partire il defrag

finito il defrag – fai questo
sempre da Utilità di Sistema, fai una Pulizia Disco

quando hai fatto tutto riavvia il pc – e alleghi un nuovo report di hijakthis
Top
Profilo Invia messaggio privato
unodipalermo
Eroe
Eroe


Registrato: 31/10/08 01:24
Messaggi: 73

MessaggioInviato: 09 Feb 2010 19:35    Oggetto: Rispondi citando

Tutto fatto, ecco il log:
hijackthis.log
Top
Profilo Invia messaggio privato
Anny
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 23/10/09 22:30
Messaggi: 146
Residenza: Torino

MessaggioInviato: 09 Feb 2010 20:16    Oggetto: Rispondi citando

ciao unodipalermo
adesso devi fixare queste

O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\File comuni\Java\Java Update\jusched.exe"
O4 - Startup: Dropbox.lnk = C:\Documents and Settings\Admin-Marco\Dati applicazioni\Dropbox\bin\Dropbox.exe

se il pc non ha problemi sei a posto - fammi sapere
Top
Profilo Invia messaggio privato
unodipalermo
Eroe
Eroe


Registrato: 31/10/08 01:24
Messaggi: 73

MessaggioInviato: 14 Feb 2010 02:58    Oggetto: Rispondi

Meglio di prima, grazie a tutti Cool
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi