| Precedente :: Successivo | 
	
	
		| Autore | Messaggio | 
	
		| fabrizio Mortale pio
 
  
 
 Registrato: 24/12/07 08:56
 Messaggi: 19
 
 
 | 
			
				|  Inviato: 24 Dic 2007 09:04    Oggetto: ANCHE IO VITTIMA DI CID..... |   |  
				| 
 |  
				| Scusate, ma vedo di non essere l'unica vittima innocente del problema CId. Seguo il vostro consiglio tecnico che riguarda la scansione tramite Hijack, e invio i dati relativi. 
 Se qualcuno avesse la buon'anima di analizzarlo, ve ne sarei immensamente grato. Grazie in anticipo:
 
 Logfile of Trend Micro HijackThis v2.0.0 (BETA)
 Scan saved at 7.49.38, on 24/12/2007
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 Boot mode: Normal
 
 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.exe
 C:\WINDOWS\system32\services.exe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\System32\svchost.exe
 C:\WINDOWS\Explorer.EXE
 C:\WINDOWS\system32\spoolsv.exe
 C:\WINDOWS\system32\RUNDLL32.EXE
 C:\Programmi\Java\jre1.5.0_03\bin\jusched.exe
 C:\Programmi\Labtec\Desktop\V5.1\moffice.exe
 C:\Programmi\Labtec\Desktop\V5.1\kbdap32a.exe
 C:\Programmi\Macrogaming\SweetIM\SweetIM.exe
 C:\WINDOWS\RTHDCPL.EXE
 C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
 C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe
 C:\Programmi\Skype\Phone\Skype.exe
 C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
 C:\Programmi\Labtec\Desktop\V5.1\MOUSE32A.EXE
 C:\Programmi\Google\Google Updater\GoogleUpdater.exe
 C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
 C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
 C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
 C:\Programmi\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
 C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
 C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
 C:\WINDOWS\system32\nvsvc32.exe
 C:\WINDOWS\system32\svchost.exe
 C:\Programmi\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
 C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
 C:\WINDOWS\system32\wscntfy.exe
 C:\Programmi\Skype\Plugin Manager\skypePM.exe
 C:\WINDOWS\system32\wuauclt.exe
 C:\Programmi\Internet Explorer\IEXPLORE.EXE
 C:\Programmi\Internet Explorer\iexplore.exe
 C:\Programmi\Internet Explorer\iexplore.exe
 C:\Documents and Settings\User\Documenti\HiJackThis_v2.exe
 
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmail.com/
 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmail.com/
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
 R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programmi\Macrogaming\SweetIMBarForIE\toolbar.dll
 O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
 O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
 O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
 O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
 O2 - BHO: NetXfer - {83B80A9C-D91A-4F22-8DCF-EA7204039F79} - C:\Programmi\Xi\scaricafile\NXIEHelper.dll
 O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
 O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
 O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
 O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programmi\Macrogaming\SweetIMBarForIE\toolbar.dll
 O3 - Toolbar: NetXfer - {C16CBAAC-A75C-4DB5-A0DD-CDF5CAFCDD3A} - C:\Programmi\Xi\scaricafile\NXToolBar.dll
 O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
 O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
 O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
 O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
 O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
 O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_03\bin\jusched.exe
 O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
 O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Programmi\Labtec\Desktop\V5.1\moffice.exe
 O4 - HKLM\..\Run: [OFFICEKB] C:\Programmi\Labtec\Desktop\V5.1\kbdap32a.exe
 O4 - HKLM\..\Run: [SweetIM] C:\Programmi\Macrogaming\SweetIM\SweetIM.exe
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
 O4 - HKLM\..\Run: [AAWTray] C:\Programmi\Lavasoft\Ad-Aware 2007\AAWTray.exe
 O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
 O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
 O4 - HKLM\..\Run: [Base road long save] C:\Documents and Settings\All Users\Dati applicazioni\File dvd base road\win tool.exe
 O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
 O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe"
 O4 - HKCU\..\Run: [cdrom real] C:\DOCUME~1\User\DATIAP~1\ONLINE~1\binfreenurb.exe
 O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
 O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
 O4 - HKCU\..\Run: [SweetIM] C:\Programmi\Macrogaming\SweetIM\SweetIM.exe
 O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
 O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
 O4 - HKLM\..\Policies\Explorer\Run: [user32.dll] C:\Programmi\Video ActiveX Access\iesmn.exe
 O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
 O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVIZIO LOCALE')
 O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
 O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
 O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
 O4 - Startup: pop.exe
 O4 - Startup: ydigyzm.exe
 O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
 O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
 O4 - Global Startup: Google Updater.lnk = C:\Programmi\Google\Google Updater\GoogleUpdater.exe
 O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
 O8 - Extra context menu item: Salva oggetto con NetXfer - C:\Programmi\Xi\scaricafile\NXAddLink.html
 O8 - Extra context menu item: Salva tutti gli oggetti con NetXfer - C:\Programmi\Xi\scaricafile\NXAddList.html
 O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
 O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
 O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
 O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://minnieeely.spaces.live.com//PhotoUpload/MsnPUpld.cab
 O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://minnieeely.spaces.live.com/PhotoUpload/MsnPUpld.cab
 O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
 O17 - HKLM\System\CCS\Services\Tcpip\..\{DC9DC64E-D6FC-41EB-B2A1-8875C8EC7CED}: NameServer = 151.99.125.1,151.99.0.100
 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
 O21 - SSODL: DdRKAURnQ - {244BEC5D-8EE1-46F7-619E-9E4A5BBBF900} - C:\WINDOWS\system32\lw.dll (file missing)
 O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
 O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
 O23 - Service: Adobe LM Service - Unknown owner - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
 O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
 O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
 O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
 O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Programmi\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
 O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
 O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
 O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA Corporation - C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
 O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
 
 --
 End of file - 9523 bytes
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 24 Dic 2007 09:45    Oggetto: |   |  
				| 
 |  
				| Ciao fabrizio,   
 Non hai solo il CID...
   
 Disabilita il ripristino di sistema
 
 Segui queste indicazioni per usare RogueRemover.
 
 Avvia il pc in modalità provvisoria
 esegui hijackthis
 clicca su do a system scan only
 metti il segno di spunta a queste voci:
 
  	  | Citazione: |  	  | O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [Base road long save] C:\Documents and Settings\All Users\Dati applicazioni\File dvd base road\win tool.exe
 O4 - HKCU\..\Run: [cdrom real] C:\DOCUME~1\User\DATIAP~1\ONLINE~1\binfreenurb.exe
 O4 - HKLM\..\Policies\Explorer\Run: [user32.dll] C:\Programmi\Video ActiveX Access\iesmn.exe
 O4 - Startup: pop.exe
 O4 - Startup: ydigyzm.exe
 O21 - SSODL: DdRKAURnQ - {244BEC5D-8EE1-46F7-619E-9E4A5BBBF900} - C:\WINDOWS\system32\lw.dll (file missing)
 | 
 clicca fix checked
 Riavvia il pc in modalità normale, rifai il log di hijackthis e postalo
 
 Fai anche una passata con ComboFix come indicato qui.
 
 PS: se vuoi, puoi presentarti qui
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| fabrizio Mortale pio
 
  
 
 Registrato: 24/12/07 08:56
 Messaggi: 19
 
 
 | 
			
				|  Inviato: 24 Dic 2007 15:57    Oggetto: che tempismo.... |   |  
				| 
 |  
				| caspita che tempismo...non credevo alla vigilia di Natale..grazie tante, provo...(speiriamo di non fare un'arrosto...) ti informo dopo. 
 garzie ancora
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| fabrizio Mortale pio
 
  
 
 Registrato: 24/12/07 08:56
 Messaggi: 19
 
 
 | 
			
				|  Inviato: 24 Dic 2007 17:08    Oggetto: eureka!!!!! |   |  
				| 
 |  
				| Ciao Dio cerusico, dal nome un po' cacofomico, ma l'importante è la sostanza...e la sostanza è: CID morto, sepolto, defunto....!!!! sei un mito.
 Appena posso posto la scansione di Hijack (non mi produce più il file word pad...sarà virusato anche il buon Hijack????)
 
 grazie molte, e buon Natale
 fab
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 24 Dic 2007 17:40    Oggetto: |   |  
				| 
 |  
				| Contento che hai risolto.   
 Ricordati di farli tutti i passaggi (anche con RogueRemover e ComboFix). Perché non c'era solo CID.
  |  | 
	
		| Top |  | 
	
		|  | 
	
		| fabrizio Mortale pio
 
  
 
 Registrato: 24/12/07 08:56
 Messaggi: 19
 
 
 | 
			
				|  Inviato: 24 Dic 2007 17:45    Oggetto: grazie |   |  
				| 
 |  
				| si lo farò. Grazie molte per l'assistenza. ciao
 fab
 |  | 
	
		| Top |  | 
	
		|  | 
	
		|  |