Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Virus best.exe e Hijackthis [era: Help please....]
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Maui
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 08/06/06 15:48
Messaggi: 77

MessaggioInviato: 08 Giu 2006 16:00    Oggetto: Virus best.exe e Hijackthis [era: Help please....] Rispondi citando

Ciao a tutti sono nuovo d questo forum avrei bisogno di aiuto..
Da un po di tempo ho problemi con windows mi spiego quando cerco di aprire un file ''videoclip'' mi succede 1a cosa strana mi appare l errore explorer.exe e explorer si riavvia... tra l altro il norton da un paio d giorni mi ha segnalato la presenza di un virus ke si kiama best.exe ma non risece ad eliminarlo....
Qualcuno mi aiuti per favore
Top
Profilo Invia messaggio privato
Maui
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 08/06/06 15:48
Messaggi: 77

MessaggioInviato: 08 Giu 2006 16:31    Oggetto: ---------- Rispondi citando

vi riporto cosa rileva hijackthis:
Logfile of HijackThis v1.99.1
Scan saved at 16.28.31, on 08/06/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

(Unable to list running processes)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://gw.virgilio.it/free.minisearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.virgilio.it/free
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fornito da Tin.it
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,,C:\WINDOWS\SERVICES.EXE
O1 - Hosts: <!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN">
O1 - Hosts: <HTML><HEAD>
O1 - Hosts: <TITLE>404 Not Found</TITLE>
O1 - Hosts: </HEAD><BODY>
O1 - Hosts: <H1>Not Found</H1>
O1 - Hosts: The requested URL /ad/hosts was not found on this server.<P>
O1 - Hosts: </BODY></HTML>
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: LF_BHO Class - {43D29D14-460E-4F3A-9037-E60F11EF12F0} - C:\WINDOWS\System32\LightFrame3IECOM.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_07\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll (file missing)
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll (file missing)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [qdubcf] C:\WINDOWS\qdubcf.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Programmi\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programmi\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_07\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Google Search - res://c:\programmi\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://c:\programmi\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://c:\programmi\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Shorten URL - http://www.cjb.net/menuext.html
O8 - Extra context menu item: Si&milar Pages - res://c:\programmi\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\programmi\google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra button: Umail - {85BD5C1C-A49E-45C0-BC84-8231C0D5381B} - http://www.umail.it (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.virgilio.it/free
O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/c381/chat.cab
O16 - DPF: Yahoo! Poker - http://download.games.yahoo.com/games/clients/y/pt3_x.cab
O16 - DPF: Yahoo! Pool 2 - http://download.games.yahoo.com/games/clients/y/pote_x.cab
O16 - DPF: Yahoo! Scopa - http://download.games.yahoo.com/games/clients/y/sct5_x.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{FBFD95F0-D771-4077-B4A0-45886F8B33E5}: NameServer = 85.37.17.51 85.38.28.97
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Programmi\File comuni\Panda Software\PavShld\pavprsrv.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
Top
Profilo Invia messaggio privato
Gateo
Dio maturo
Dio maturo


Registrato: 17/11/03 19:16
Messaggi: 12379

MessaggioInviato: 08 Giu 2006 16:43    Oggetto: Rispondi citando

Prova a vedere se questa discussione ti aiuta per il problema di explorer.
Per il resto sposto la discussione in Sicurezza, e' piu' indicato.
Top
Profilo Invia messaggio privato
holifay
Dio maturo
Dio maturo


Registrato: 08/03/05 10:48
Messaggi: 2912
Residenza: Milano

MessaggioInviato: 09 Giu 2006 12:11    Oggetto: Rispondi citando

Innanzitutto benvenuto in questi forum Very Happy

Per favore, metti in un file zip questi file:
Citazione:

C:\\WINDOWS\\SERVICES.EXE
C:\\WINDOWS\\qdubcf.exe
e inviali a Suspectfile. Per trovarli abilita se necessario la visualizzazione dei file nascosti/sistema:
Citazione:
- apri gestione risorse
- dal menu seleziona strumenti >> opzioni cartella
- seleziona il tab visualizzazione
- metti la spunta alla casella visualizza file e cartelle nascoste
- togli la spunta alla casella nascondi file di sistema (consigliato)
- clicca Si poi Applica, poi OK.


Avvia HijackThis, poi chiudi tutte le finestre lasciando aperto solo HijackThis. Clicca Do a System Scan only, metti un segno di spunta sulla casella accanto a queste voci (se ancora esistenti) e al temine premi Fix checked
Citazione:
F2 - REG:system.ini: UserInit=C:\\WINDOWS\\system32\\userinit.exe,,C:\\WINDOWS\\SERVICES.EXE
O1 - Hosts: tutte le voci che iniziano in questo modo
O4 - HKLM\\..\\Run: [qdubcf] C:\\WINDOWS\\qdubcf.exe
O8 - Extra context menu item: Shorten URL - http://www.cjb.net/menuext.html
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)


Riavvia in modalità provvisoria: premi F8 al Boot subito dopo il caricamento del BIOS e dal menu che comparirà seleziona modalità Provvisoria (safe mode)

Cerca ed elimina questi file (attenzione a non confondere le cartelle):
Citazione:
C:\\WINDOWS\\SERVICES.EXE
C:\\WINDOWS\\qdubcf.exe


Avvia Norton e fargli fare una scansione completa.

Riavvia in modalità normale e controlla con HijackThis se le voci sono state eliminate. Altrimenti ripeti il Fix. Poi posta un nuovo log.

Ciao Smile
Top
Profilo Invia messaggio privato
Maui
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 08/06/06 15:48
Messaggi: 77

MessaggioInviato: 09 Giu 2006 14:49    Oggetto: s Rispondi citando

sono riuscito ad eliminare tutto quello ke hai scritto con HijackThis tranne ke il file Services.exe mi scrive ''impossibile eliminare file: impossibile leggere dal file o dal disco di origine'' come posso fare? Ah grazie x il benvenuto.. ciao
Top
Profilo Invia messaggio privato
Maui
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 08/06/06 15:48
Messaggi: 77

MessaggioInviato: 09 Giu 2006 15:34    Oggetto: Rispondi citando

un altra informazione: quale programma posso utilizzare per liberare il mio pc da file di registro inutili?
Top
Profilo Invia messaggio privato
holifay
Dio maturo
Dio maturo


Registrato: 08/03/05 10:48
Messaggi: 2912
Residenza: Milano

MessaggioInviato: 09 Giu 2006 20:18    Oggetto: Rispondi citando

Non ho capito bene: riesci a cancellare tutte le voci con HijackThis tranne quella? Quel messaggio di errore te lo dà HijackThis quando cerchi di eliminare la voce che contiene services.exe o Windows quando cerchi di eliminare il file?

Hai già provato a farlo dalla modalità provvisoria?

Il file sei riuscito a cancellarlo?

Attenzione a non sbagliare cartella!!


PS: per la seconda domanda sul file di registro ti consiglio di chiedere nel forum Software, io comunque uso regcleaner.
Top
Profilo Invia messaggio privato
Maui
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 08/06/06 15:48
Messaggi: 77

MessaggioInviato: 09 Giu 2006 21:47    Oggetto: Rispondi citando

con Hijack ho cancellato tutte le voci l unica che ancora non va via è la voce che contiene services.exe. Il messaggio di errore me lo da invece windows quando cerco di eliminare il file, me lo da sia in modalità standard ke in modalità provvisoria. X cui il file è ancora lì.
Oggi ho installato l antivirus nod32 ke mi ha rilevato come trojan il file services.dll e lo ha cancellato... questo è tutto
Ah grazie x il consiglio
Top
Profilo Invia messaggio privato
holifay
Dio maturo
Dio maturo


Registrato: 08/03/05 10:48
Messaggi: 2912
Residenza: Milano

MessaggioInviato: 11 Giu 2006 18:56    Oggetto: Rispondi

Scusa se non ti ho più risposto, ma ho avuto problemi a collegarmi. Se hai ancora bisogno di aiuto, posta un nuovo log di HiajackThis.

Ciao Smile
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi