| Precedente :: Successivo | 
	
	
		| Autore | Messaggio | 
	
		| ALEK-J Eroe in grazia degli dei
 
  
 
 Registrato: 31/05/08 13:52
 Messaggi: 142
 
 
 | 
			
				|  Inviato: 30 Set 2012 01:58    Oggetto: infezioni varie |   |  
				| 
 |  
				| Ciao! Ho un brutto problema con il mio pc portatile. E' un Acer aspire 5920g il sistema operativo che utilizzo è windows vista, come antivirus utilizzo avira. il mio pc è completamente in crisi...praticamente non funziona quasi più nessun programma. Mi compaiono in continuazione finestre del tipo: Data Maneger ha smesso di funzionare-  Processo host di windows (rundll32) ha smesso di funzionare... mi chiude anche altri programmi come Windows defender, nircmd e spesso non riesco neanche a connettermi perche smette di funzionare anche internet explorer e google crome. insomma è completamente impallato!
 Ho fatto un po di cansioni.. Avira non mi trova infezioni ma 24 avvisi
 Ecco i file log
 avirascan.txt
 combo-txt.txt
 hijackthis.txt
 
 
 Vi ringrazio in anticipo! Ciao!
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 30 Set 2012 13:44    Oggetto: |   |  
				| 
 |  
				| Ciao. 
 Avvia hijackthis, metti la spunta alle voci che andrò ad elencarti e con tutte le applicazioni chiuse e disconnesso da Internet,premi su "fix checked":
 
 
  	  | Citazione: |  	  | R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.gboxapp.com/ O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
 O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} - (no file)
 O3 - Toolbar: (no name) - !{98889811-442D-49dd-99D7-DC866BE87DBC} - (no file)
 O4 - HKLM\..\Run: [hpWirelessAssistant] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
 O4 - HKLM\..\Run: [WAWifiMessage] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
 O4 - HKLM\..\Run: [BCD2000] %SystemRoot%\system32\bcd2kcpan.exe
 O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
 O4 - HKLM\..\Run: [DATAMNGR] C:\PROGRA~1\BEARSH~1\MediaBar\Datamngr\DATAMN~1.EXE
 O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
 O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
 O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
 O4 - HKLM\..\Run: [RIMBBLaunchAgent.exe] C:\Program Files\Common Files\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe
 O4 - HKLM\..\Run: [BambooCore] C:\Program Files\Bamboo Dock\BambooCore.exe
 O4 - HKCU\..\Run: [Google Update] "C:\Users\s\AppData\Local\Google\Update\GoogleUpdate.exe" /c
 O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
 O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
 O18 - Protocol: base64 - (no CLSID) - (no file)
 O18 - Protocol: chrome - (no CLSID) - (no file)
 O18 - Protocol: prox - (no CLSID) - (no file)
 | 
 Segui questo percorso ed elimina la cartella in rosso:
 c:\program files\ChatZum Toolbar
 
 Se non usi, oppure non conosci questo programma, disistallalo:
 SProtector
 
 Pulisci i files temporanei con CCleaner (registro compreso)
 http://forum.zeusnews.com/viewtopic.php?p=282670#282670
 
 Segui le istruzioni di questo topic per usare MBAM: (ricorda di aggiornarlo prima della scansione)
 http://forum.zeusnews.com/viewtopic.php?p=297823#297823
 Esegui una scansione completa.
 Elimina gli eventuali file infetti trovati.
 Posta il log.
 
 Fai questa scansione con OTL.
 http://forum.zeusnews.com/viewtopic.php?t=51382
 Posta i log.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| ALEK-J Eroe in grazia degli dei
 
  
 
 Registrato: 31/05/08 13:52
 Messaggi: 142
 
 
 | 
			
				|  Inviato: 30 Set 2012 20:50    Oggetto: |   |  
				| 
 |  
				| Ciao! hijackthis non riesce ad eliminare equeste voci. Neanche in modalità provvisoria:
 O3 - Toolbar: (no name) - !{98889811-442D-49dd-99D7-DC866BE87DBC} - (no file)
 O18 - Protocol: base64 - (no CLSID) - (no file)
 O18 - Protocol: chrome - (no CLSID) - (no file)
 O18 - Protocol: prox - (no CLSID) - (no file)
 ecco i log di mbam e otl...
 mbam-log-2012-04-27 (11-13-31).txt
 otl.txt
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 30 Set 2012 20:55    Oggetto: |   |  
				| 
 |  
				| Malwarebytes non è stato aggiornato: 
  	  | Citazione: |  	  | v2012.04.25.07 | 
 Ma quale versione hai installato?
 
  	  | Citazione: |  	  | Malwarebytes Anti-Malware (Prova) 1.61.0.1400 | 
 
 Mi manca il log OTL.txt.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| ALEK-J Eroe in grazia degli dei
 
  
 
 Registrato: 31/05/08 13:52
 Messaggi: 142
 
 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 02 Ott 2012 17:54    Oggetto: |   |  
				| 
 |  
				| Non ci siamo.....   Ma hai eseguito correttamente le indicazioni del link?
 http://forum.zeusnews.com/viewtopic.php?t=51382
 E poi quel log sinceramente non l'ho mai visto.
 Sembra più il log del registro che rilascia con il nome di Extra.txt.
 A me serve il log OTListIt.txt che rilascia sul desktop.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| ALEK-J Eroe in grazia degli dei
 
  
 
 Registrato: 31/05/08 13:52
 Messaggi: 142
 
 
 | 
			
				|  Inviato: 02 Ott 2012 21:51    Oggetto: |   |  
				| 
 |  
				| Ciao! Spero sia la volta buona...
   OTL.Txt
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 02 Ott 2012 22:11    Oggetto: |   |  
				| 
 |  
				| Boh......prova anche tu ad aprire quel file di testo, e vedi si ci capisci qualcosa di tutti quei caratteri cirillici. |  | 
	
		| Top |  | 
	
		|  | 
	
		| ALEK-J Eroe in grazia degli dei
 
  
 
 Registrato: 31/05/08 13:52
 Messaggi: 142
 
 
 | 
			
				|  Inviato: 02 Ott 2012 22:11    Oggetto: |   |  
				| 
 |  
				| non so il perchè ma il file che ti ho mandato è in un formato inleggibile.... il pc è completamente bloccato.. per fare ogni cosa ci impiego 3 ore !
 
 OTL.Txt
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 02 Ott 2012 22:25    Oggetto: |   |  
				| 
 |  
				| Avvia OTL. 
 Sotto "Custom Scans\Fixes" copia-incolla questo codice:
 
  	  | Codice: |  	  | :Processes :Services
 
 :OTL
 [2009/03/30 09.56.52 | 000,000,086 | ---- | C] () -- C:\Users\s\AppData\Local\aeugaec.bat
 [2009/01/21 17.08.11 | 000,000,086 | ---- | C] () -- C:\Users\s\AppData\Local\uiuuiae.bat
 [2008/11/27 12.24.49 | 000,000,085 | ---- | C] () -- C:\Users\s\AppData\Local\atnbtgr.bat
 [2008/07/25 22.34.19 | 000,000,086 | ---- | C] () -- C:\Users\s\AppData\Local\acdfz.bat
 [2012/03/30 14.51.09 | 000,000,000 | ---D | M] -- C:\Users\s\AppData\Roaming\Babylon
 
 :Files
 ipconfig /flushdns /c
 
 :reg
 [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
 ""=""%1" %*"
 
 :commands
 [purity]
 [emptytemp]
 [Emptyjava]
 [RESETHOSTS]
 [start explorer]
 [CLEARALLRESTOREPOINTS]
 | 
 
 
 Clicca sul pulsante RUN FIX.
 Lascia fare la scansione senza interferire.
 
 Posta il log.
 
 Poi:
 Segui le istruzioni di questo topic per usare Combofix: (usa Internet Explorer, e ricorda di salvarlo sul Desktop)
 http://forum.zeusnews.com/viewtopic.php?t=45224
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| ALEK-J Eroe in grazia degli dei
 
  
 
 Registrato: 31/05/08 13:52
 Messaggi: 142
 
 
 | 
			
				|  Inviato: 04 Ott 2012 11:45    Oggetto: |   |  
				| 
 |  
				| non potendo collegarmi a internet con il pc infetto, sto usando un altro pc. Ho scaricato i programmi che mi hai detto, li ho copiati su una chiavetta e poi li ho trasferiti sul desktop del pc infetto. è corretto o può causare qualche problema...? 
 
 10022012_224203.log
 
 log.txt.txt
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 04 Ott 2012 18:04    Oggetto: |   |  
				| 
 |  
				|  	  | Citazione: |  	  | Ho scaricato i programmi che mi hai detto, li ho copiati su una chiavetta e poi li ho trasferiti sul desktop del pc infetto. | 
 Sì è corretto.
 
 Se necessario, fai la stessa cosa con queste indicazioni.
 
 Apri un file di testo con il Block Note sul Desktop
 Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt
 
 
  	  | Codice: |  	  | KillAll:: 
 Driver::
 AdobeFlashPlayerUpdateSvc
 
 Folder::
 c:\windows\Tasks
 
 Registry::
 [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
 "AppInit_dlls"=""
 
 NetSvcs::
 ezGOSvc
 
 RegLock::
 [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
 [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
 [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
 [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]
 [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0004\AllUserSettings]
 [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0005\AllUserSettings]
 [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0006\AllUserSettings]
 [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0007\AllUserSettings]
 [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0008\AllUserSettings]
 [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0009\AllUserSettings]
 [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0010\AllUserSettings]
 [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0011\AllUserSettings]
 [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0012\AllUserSettings]
 | 
 
 e trascinalo  sull'icona di ComboFix.
 Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
 Posta il log aggiornato di combofix
 
 N.B:
 Se viene visualizzato il seguente errore: Operazione non valida tentata su una chiave di registro che è stato contrassegnato per l'eliminazione,
 sarà necessario riavviare il computer che di norma risolve questo problema.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| ALEK-J Eroe in grazia degli dei
 
  
 
 Registrato: 31/05/08 13:52
 Messaggi: 142
 
 
 | 
			
				|  Inviato: 04 Ott 2012 20:11    Oggetto: |   |  
				| 
 |  
				| Ciao! Eccolo:
 log.txt
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 04 Ott 2012 20:20    Oggetto: |   |  
				| 
 |  
				| Dimmi i problemi che riscontri. 
  	  | Citazione: |  	  | non potendo collegarmi a internet con il pc infetto, | 
 Non funziona la connessione?
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| ALEK-J Eroe in grazia degli dei
 
  
 
 Registrato: 31/05/08 13:52
 Messaggi: 142
 
 
 | 
			
				|  Inviato: 05 Ott 2012 21:06    Oggetto: |   |  
				| 
 |  
				| Ora il pc sembra che si sia completamente ripreso..ogni programma sembra che funzioni e ha ripreso velocità !! Prima non riuscivo a connettermi perchè appena aprivo internet explorer compariva una finestra con sritto: "internet explorer ha smesso di funzionare"
 La stessa cosa succedeva con google crome.
 Ora ho usato un po' il pc, anche su internet e va bene! Pensi che sia meglio fare qualche altro contollo?
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 05 Ott 2012 21:23    Oggetto: |   |  
				| 
 |  
				| Fai una nuova scansione con OTL. Posta il log.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| ALEK-J Eroe in grazia degli dei
 
  
 
 Registrato: 31/05/08 13:52
 Messaggi: 142
 
 
 | 
			
				|  Inviato: 05 Ott 2012 22:40    Oggetto: |   |  
				| 
 |  
				| OTL.Txt |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 05 Ott 2012 23:25    Oggetto: |   |  
				| 
 |  
				| Scarica Adwcleaner sul desktop: link
 Avvialo e clicca sul pulsante search.
 Finita la scansione, elimina il log che rilascia sul desktop, e clicca su "Delete".
 Conferma con OK le varie finestre che ti compariranno.
 Il pc si riavvierà, e uscirà il log con le eliminazioni.
 Postalo qui.
 
 Pulisci i files temporanei con CCleaner (registro compreso)
 http://forum.zeusnews.com/viewtopic.php?p=282670#282670
 
 Disattiva il ripristino configurazione di sistema:
 http://forum.zeusnews.com/viewtopic.php?t=22084
 
 Riavvia il pc.
 
 Riattiva il ripristino configurazione di sistema
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| ALEK-J Eroe in grazia degli dei
 
  
 
 Registrato: 31/05/08 13:52
 Messaggi: 142
 
 
 | 
			
				|  Inviato: 08 Ott 2012 20:11    Oggetto: |   |  
				| 
 |  
				| Avviando Adwcleaner mi rilascia il primo log, poi quando clicco su "Delete" il programma si blocca a metà scansione. Ho provato ad aspettare anche per ore, ma niente da fare. Ho provato anche a riscaricarlo ma succede la stessa cosa... |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 08 Ott 2012 20:16    Oggetto: |   |  
				| 
 |  
				| Prova a disattivare temporaneamente l'antivirus. |  | 
	
		| Top |  | 
	
		|  | 
	
		|  |