| Precedente :: Successivo | 
	
	
		| Autore | Messaggio | 
	
		| amhara Semidio
 
  
  
 Registrato: 29/11/07 23:09
 Messaggi: 210
 Residenza: In giro!
 
 | 
			
				|  Inviato: 14 Dic 2007 04:53    Oggetto: Potreste analizzarmi il log? |   |  
				| 
 |  
				| stanotte kaspersky 7 mi ha dato un problema strano mentre ero fuori casa, diceva che non era possibile effettuare gli aggiornamenti e che se il problema si fosse ripetuto, avrei dovuto chiedere supporto all'assistenza di kaspersky.. 
 dopo aver chiuso la finestra, ho provato ad aprire internet explorer, ma, pur apparendo sulla lista dei processi, non si apriva la finestra.
 
 siccome da solo non si riavviava nemmeno, ho dovuto fare il reset manuale.
 ho scaricato hijackthis e ho salvato il logfile..
 
 vi dispiacerebbe dare una occhiata?
 se non c'è niente probabilmente vuol dire che è stato un errore casuale di kaspersky.
 
 grazie anticipatamente
 
 Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 3.48.37, on 14/12/2007
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 Boot mode: Normal
 
 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.exe
 C:\WINDOWS\system32\services.exe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\System32\svchost.exe
 C:\WINDOWS\system32\spoolsv.exe
 C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
 C:\Programmi\NVIDIA Corporation\nTune\nTuneService.exe
 C:\WINDOWS\system32\nvsvc32.exe
 C:\WINDOWS\Explorer.EXE
 C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
 C:\WINDOWS\system32\RUNDLL32.EXE
 C:\WINDOWS\RTHDCPL.EXE
 C:\WINDOWS\system32\ctfmon.exe
 C:\Programmi\DAEMON Tools\daemon.exe
 C:\Programmi\BitTorrent_DNA\dna.exe
 C:\Programmi\RALINK\Common\RaUI.exe
 C:\WINDOWS\system32\wbem\wmiapsrv.exe
 C:\WINDOWS\system32\wuauclt.exe
 C:\WINDOWS\system32\wuauclt.exe
 C:\WINDOWS\system32\wpabaln.exe
 C:\Programmi\Trend Micro\HijackThis\HijackThis.exe
 
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
 O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
 O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
 O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
 O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
 O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
 O4 - HKLM\..\Run: [AVP] "C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
 O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
 O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
 O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
 O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
 O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
 O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
 O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
 O4 - HKLM\..\Run: [EasyTuneV] C:\Programmi\Gigabyte\ET5\ETcall.exe
 O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [DAEMON Tools] "C:\Programmi\DAEMON Tools\daemon.exe" -lang 1033
 O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Programmi\BitTorrent_DNA\dna.exe"
 O4 - HKCU\..\Run: [NVIDIA nTune] "C:\Programmi\NVIDIA Corporation\nTune\nTuneCmd.exe" clear
 O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
 O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
 O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
 O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
 O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Programmi\RALINK\Common\RaUI.exe
 O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
 O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
 O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
 O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Programmi\NVIDIA Corporation\nTune\nTuneService.exe
 O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
 
 --
 End of file - 4335 bytes
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| amhara Semidio
 
  
  
 Registrato: 29/11/07 23:09
 Messaggi: 210
 Residenza: In giro!
 
 | 
			
				|  Inviato: 14 Dic 2007 16:21    Oggetto: |   |  
				| 
 |  
				| danke farò così! 
 ciao!
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| amhara Semidio
 
  
  
 Registrato: 29/11/07 23:09
 Messaggi: 210
 Residenza: In giro!
 
 | 
			
				|  Inviato: 17 Dic 2007 17:54    Oggetto: |   |  
				| 
 |  
				| questo è AWF 
 
 Find AWF report by noahdfear ©2006
 Version 1.40
 
 
 
 bak folders found
 ~~~~~~~~~~~
 
 
 
 Duplicate files of bak directory contents
 ~~~~~~~~~~~~~~~~~~~~~~~
 
 
 
 end of report
 
 E' normale che sia vuoto??
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| amhara Semidio
 
  
  
 Registrato: 29/11/07 23:09
 Messaggi: 210
 Residenza: In giro!
 
 | 
			
				|  Inviato: 17 Dic 2007 17:54    Oggetto: |   |  
				| 
 |  
				| questo è autostart da GMER 
 edit by bdoriano:
 log rimosso perché incompleto
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| amhara Semidio
 
  
  
 Registrato: 29/11/07 23:09
 Messaggi: 210
 Residenza: In giro!
 
 | 
			
				|  Inviato: 17 Dic 2007 17:56    Oggetto: |   |  
				| 
 |  
				| e questo, sempre con GMER, è rootkit. 
 
 edit by bdoriano:
 log rimosso perché incompleto
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 17 Dic 2007 23:59    Oggetto: |   |  
				| 
 |  
				| I logs di gmer devi caricarli su FreeFileHosting come indicato qui. 
 Ti ringrazio per la collaborazione.
 
 PS: il log di FindAWF è vuoto perché non hai il virus Instant Access.
  |  | 
	
		| Top |  | 
	
		|  | 
	
		| amhara Semidio
 
  
  
 Registrato: 29/11/07 23:09
 Messaggi: 210
 Residenza: In giro!
 
 | 
			
				|  Inviato: 18 Dic 2007 02:50    Oggetto: |   |  
				| 
 |  
				| Scusa bdoriano, non avevo letto bene le indicazioni! 
 domani te lo posto.
 
 Ciao!!!!!!!!
 |  | 
	
		| Top |  | 
	
		|  | 
	
		|  |