Precedente :: Successivo |
Autore |
Messaggio |
unodipalermo Eroe

Registrato: 31/10/08 01:24 Messaggi: 73
|
Inviato: 04 Feb 2010 16:22 Oggetto: Pc lento, sospetto virus |
|
|
Ultimamente anche quando sono collegato alla home page di Google mi spuntano degli alert di Avira su infezioni in C:\System Volume Information, che a volte riesco a cancellare, ma spesso la finestra sparisce prima di farmi scegliere un azione.
Il pc inoltre è diventato di una lentezza elefantiaca, nonostante abbia eseguito defrag con JKDefraf e usato CCleaner e altri programmi di manutenzione.
Il mio firewall è Sygate versione 5.5, il mio antivirus Avira Antivir.
Ecco gli ultimi alert di Avira:
Citazione: |
Nel file 'C:\System Volume Information\_restore{79B40C22-7A67-483D-B601-2623E3B15451}\RP381\A0123372.dll'
è stato rilevato un virus o programma indesiderato 'TR/Trash.Gen' [trojan].
Azione eseguita: Elimina file
|
Citazione: |
Nel file 'C:\System Volume Information\_restore{79B40C22-7A67-483D-B601-2623E3B15451}\RP381\A0123372.dll'
è stato rilevato un virus o programma indesiderato 'TR/Trash.Gen' [trojan].
Azione eseguita: Nega accesso
|
Mi conviene cambiare firewall?Se si, come disinstallo in maniera pulita?
Il mio sistema è:
XP Professional
Service Pack 3
Intel(R) Celeron(R) M CPU
410 @ 1.46Ghz
1.47GHz, 448 MB di RAM
Ecco il mio log di HijackThis:
Citazione: |
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15.09.14, on 04/02/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Avira\AntiVir Desktop\sched.exe
C:\Programmi\Avira\AntiVir Desktop\avguard.exe
C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programmi\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\DVDRAMSV.exe
C:\Programmi\Input Director\IDWinService.exe
C:\Programmi\Input Director\InputDirectorSessionHelper.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Programmi\Macrium\Reflect\ReflectService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Programmi\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Programmi\PC Connectivity Solution\Transports\NclMSBTSrv.exe
C:\Programmi\Unlocker\UnlockerAssistant.exe
C:\Programmi\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Launchy\Launchy.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (no file)
O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Programmi\Orbitdownloader\orbitcth.dll
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programmi\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: RoboForm - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Programmi\Siber Systems\AI RoboForm\roboform.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programmi\pdfforge Toolbar\pdfforgeToolbarIE.dll
O2 - BHO: PDF-XChange Viewer IE-Plugin - {C5D07EB6-BBCE-4DAE-ACBB-D13A8D28CB1F} - C:\Programmi\Tracker Software\PDF-XChange Viewer\pdf-viewer\PDFXCviewIEPlugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (no file)
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Programmi\Orbitdownloader\GrabPro.dll
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Programmi\Siber Systems\AI RoboForm\roboform.dll
O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programmi\pdfforge Toolbar\pdfforgeToolbarIE.dll
O3 - Toolbar: (no name) - {63AB4C54-3310-44c9-85D8-AA92C2263D58} - (no file)
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Programmi\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir Desktop\avgnt.exe" /min /nosplash
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [POP Peeper] "C:\Programmi\POP Peeper\POPPeeper.exe" -min
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Collegamento a USB_Disk_Eject.exe.lnk = C:\Programmi senza installazione\USBDiskEjector1.1.2\USB_Disk_Eject.exe
O4 - Startup: Dropbox.lnk = C:\Documents and Settings\Admin-Marco\Dati applicazioni\Dropbox\bin\Dropbox.exe
O4 - Startup: MoRUN.net Sticker Lite.lnk = C:\Programmi\MoRUN.net\StickerLite\sticker.exe
O4 - Global Startup: Launchy.lnk = C:\Programmi\Launchy\Launchy.exe
O4 - Global Startup: Windows Search.lnk = C:\Programmi\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: &Clean Traces - C:\Programmi\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Programmi\DAP\dapextie.htm
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: Compila Modulo - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O8 - Extra context menu item: Download &all with DAP - C:\Programmi\DAP\dapextie2.htm
O8 - Extra context menu item: Personalizza - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
O8 - Extra context menu item: RF Barra strumenti - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O8 - Extra context menu item: Salva Moduli - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Compila - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: Compila Modulo - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Salva - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: Salva Moduli - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Programmi\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Programmi\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: RF Barra strumenti - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Programmi\File comuni\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra 'Tools' menuitem: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Programmi\File comuni\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1264361107015
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1264361090625
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E5B0F8A1-0390-4236-BF3B-521A80FD1219}: NameServer = 192.168.1.254
O17 - HKLM\System\CCS\Services\Tcpip\..\{E6D981B2-C9B8-4EF0-972A-DEE61AC249D5}: NameServer = 192.168.1.254
O17 - HKLM\System\CS2\Services\Tcpip\..\{23A8D1C0-99E5-4F4A-96AC-9CDBC1E9FA09}: NameServer = 192.168.1.254
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Programmi\Bonjour\mDNSResponder.exe
O23 - Service: Cadence License Manager - Macrovision Corporation - C:\OrCAD\license_manager\lmgrd.exe
O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Input Director Service (InputDirector) - Unknown owner - C:\Programmi\Input Director\IDWinService.exe
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: Flexlm (lmgrd) - Macrovision Corporation - C:\OrCAD\OrCAD_10.5\IntelliCAD 4\LicenseManager\lmgrd.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Programmi\File comuni\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: PACSPTISVR - Unknown owner - C:\Programmi\File comuni\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WIN
|
|
|
Top |
|
 |
Anny Ban a tempo indeterminato

Registrato: 23/10/09 22:30 Messaggi: 146 Residenza: Torino
|
Inviato: 04 Feb 2010 17:09 Oggetto: Re: Pc lento, sospetto virus |
|
|
ciao unodipalermo
unodipalermo ha scritto: | Ultimamente anche quando sono collegato alla home page di Google mi spuntano degli alert di Avira su infezioni in C:\System Volume Information |
per adesso inizia a fare questo
Citazione: | Disattiva il Ripristino configurazione di sistema:
● Start
● tasto destro del mouse sull'icona Risorse del Computer
● seleziona la voce Proprietà
● apri la scheda Ripristino configurazione di sistema
● spunta la voce Disattiva Ripristino configurazione di sistema
● conferma, la modifica, con Applica e, poi OK
Svuota del suo contenuto la cartella Prefetch:
● Start
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che saranno visualizzate la cartella Windows, aprila e individua la cartella Prefetch
● aprila ed elimina tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella) |
poi fai uno scan completo con Avira - finito lo scan viene rilasciato un report in txt che devi allegare qui
Citazione: | Il pc inoltre è diventato di una lentezza elefantiaca, nonostante abbia eseguito defrag con JKDefraf e usato CCleaner e altri programmi di manutenzione. |
questo lo vediamo poi perchè la lentezza può dipendere anche da una infezione seria del pc e anche usare troppi programmi di manutenzione non sempre è una cosa buona |
|
Top |
|
 |
unodipalermo Eroe

Registrato: 31/10/08 01:24 Messaggi: 73
|
Inviato: 04 Feb 2010 19:41 Oggetto: |
|
|
Ripristino disattivato, prefetch eliminati, ecco il report di Avira:
Citazione: |
Avira AntiVir Personal
Data del file di report: giovedì 4 febbraio 2010 17:40
Ricerca di 1723934 virus e programmi indesiderati.
Concesso in licenza a : Avira AntiVir Personal - FREE Antivirus
Numero di serie : 0000149996-ADJIE-0000001
Piattaforma : Windows XP
Versione di Windows : (Service Pack 3) [5.1.2600]
Modalità di avvio : Booting eseguito regolarmente
Nome utente : Admin-Marco
Nome computer : EV
Informazioni sulla versione:
BUILD.DAT : 9.0.0.22 21699 Bytes 23/01/2010 00:33:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 11/12/2009 19:52:15
AVSCAN.DLL : 9.0.3.0 47873 Bytes 03/03/2009 10:14:29
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:56
LUKERES.DLL : 9.0.2.0 12545 Bytes 03/03/2009 10:15:14
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 19:42:06
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 19:44:35
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 20:23:03
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 01:35:47
VBASE004.VDF : 7.10.3.76 2048 Bytes 26/01/2010 01:35:47
VBASE005.VDF : 7.10.3.77 2048 Bytes 26/01/2010 01:35:49
VBASE006.VDF : 7.10.3.78 2048 Bytes 26/01/2010 01:35:49
VBASE007.VDF : 7.10.3.79 2048 Bytes 26/01/2010 01:35:49
VBASE008.VDF : 7.10.3.80 2048 Bytes 26/01/2010 01:35:49
VBASE009.VDF : 7.10.3.81 2048 Bytes 26/01/2010 01:35:49
VBASE010.VDF : 7.10.3.82 2048 Bytes 26/01/2010 01:35:49
VBASE011.VDF : 7.10.3.83 2048 Bytes 26/01/2010 01:35:49
VBASE012.VDF : 7.10.3.84 2048 Bytes 26/01/2010 01:35:49
VBASE013.VDF : 7.10.3.85 2048 Bytes 26/01/2010 01:35:50
VBASE014.VDF : 7.10.3.122 172544 Bytes 29/01/2010 01:22:32
VBASE015.VDF : 7.10.3.149 79872 Bytes 01/02/2010 22:20:04
VBASE016.VDF : 7.10.3.174 68608 Bytes 03/02/2010 22:20:04
VBASE017.VDF : 7.10.3.175 2048 Bytes 03/02/2010 22:20:04
VBASE018.VDF : 7.10.3.176 2048 Bytes 03/02/2010 22:20:04
VBASE019.VDF : 7.10.3.177 2048 Bytes 03/02/2010 22:20:04
VBASE020.VDF : 7.10.3.178 2048 Bytes 03/02/2010 22:20:04
VBASE021.VDF : 7.10.3.179 2048 Bytes 03/02/2010 22:20:04
VBASE022.VDF : 7.10.3.180 2048 Bytes 03/02/2010 22:20:04
VBASE023.VDF : 7.10.3.181 2048 Bytes 03/02/2010 22:20:04
VBASE024.VDF : 7.10.3.182 2048 Bytes 03/02/2010 22:20:04
VBASE025.VDF : 7.10.3.183 2048 Bytes 03/02/2010 22:20:05
VBASE026.VDF : 7.10.3.184 2048 Bytes 03/02/2010 22:20:05
VBASE027.VDF : 7.10.3.185 2048 Bytes 03/02/2010 22:20:05
VBASE028.VDF : 7.10.3.186 2048 Bytes 03/02/2010 22:20:05
VBASE029.VDF : 7.10.3.187 2048 Bytes 03/02/2010 22:20:05
VBASE030.VDF : 7.10.3.188 2048 Bytes 03/02/2010 22:20:05
VBASE031.VDF : 7.10.3.192 35328 Bytes 03/02/2010 22:20:05
Motore : 8.2.1.158
AEVDF.DLL : 8.1.1.3 106868 Bytes 25/01/2010 01:20:06
AESCRIPT.DLL : 8.1.3.13 823674 Bytes 01/02/2010 22:20:37
AESCN.DLL : 8.1.4.0 127348 Bytes 28/01/2010 01:20:31
AESBX.DLL : 8.1.1.1 246132 Bytes 19/11/2009 19:45:19
AERDL.DLL : 8.1.3.4 479605 Bytes 01/12/2009 19:12:18
AEPACK.DLL : 8.2.0.5 422262 Bytes 15/01/2010 01:16:31
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 18/06/2009 12:08:38
AEHEUR.DLL : 8.1.1.4 2326899 Bytes 02/02/2010 22:20:13
AEHELP.DLL : 8.1.10.0 237942 Bytes 15/01/2010 01:16:16
AEGEN.DLL : 8.1.1.86 369012 Bytes 01/02/2010 22:20:32
AEEMU.DLL : 8.1.1.0 393587 Bytes 19/10/2009 14:05:45
AECORE.DLL : 8.1.11.1 184694 Bytes 01/02/2010 22:20:11
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:48:02
AVPREF.DLL : 9.0.3.0 44289 Bytes 11/12/2009 19:52:15
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:25:10
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:45
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:37:12
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:21:38
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:41:28
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 14/08/2009 11:26:11
RCTEXT.DLL : 9.0.73.0 87809 Bytes 11/12/2009 19:52:15
Impostazioni di configurazione per la scansione attuale:
Nome del job................................: Selezione manuale
File di configurazione......................: C:\Documents and Settings\All Users\Dati applicazioni\Avira\AntiVir Desktop\PROFILES\folder.avp
Report......................................: basso
Azione primaria.............................: interattivo
Azione secondaria...........................: ignora
Scansione dei record master di avvio........: Attivo
Scansiona record di avvio...................: Attivo
Record di avvio.............................: C:,
Scansione dei programmi attivi..............: Attivo
Scansiona la registrazione..................: Attivo
Cerca Rootkits..............................: Non attivo
Controllo di integrità dei file di sistema..: Non attivo
Modalità di scansione file..................: Selezione intelligente dei file
Scansione degli archivi.....................: Attivo
Limita la profondità di ricorsione..........: 20
Archivio estensioni Smart...................: Attivo
Macro euristico.............................: Attivo
File euristico..............................: medio
Categorie irregolari delle minacce..........: +APPL,+GAME,+JOKE,+PCK,+SPR,
Avvio della scansione: giovedì 4 febbraio 2010 17:40
La scansione dei processi in esecuzione verrà avviata:
Scansione processo 'avscan.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'avcenter.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'opera.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'sticker.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'Dropbox.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'USB_Disk_Eject.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'WindowsSearch.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'Launchy.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'POPPeeper.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'ctfmon.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'rundll32.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'avgnt.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'UnlockerAssistant.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'NclMSBTSrv.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'NclRSSrv.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'NclUSBSrv.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'explorer.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'ati2evxx.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'ServiceLayer.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'alg.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'wmiapsrv.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'searchindexer.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'ReflectService.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'PnkBstrB.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'PnkBstrA.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'jqs.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'InputDirectorSessionHelper.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'IDWinService.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'DVDRAMSV.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'mDNSResponder.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'AppleMobileDeviceService.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'avguard.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'sched.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'spoolsv.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'Smc.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'ati2evxx.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'lsass.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'services.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'winlogon.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'csrss.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'smss.exe' - '1' modulo(i) scansionato(i)
50 processi scansionati con '50' Moduli
Avvio della scansione dei record master di avvio:
Record master di avvio dell'Hard Disk 0
[INFO] Nessun virus è stato trovato!
Record master di avvio dell'Hard Disk 1
[INFO] Nessun virus è stato trovato!
Avvio della scansione dei record di avvio:
Record di avvio 'C:\'
[INFO] Nessun virus è stato trovato!
Avvio della scansione dei file eseguibili (registro):
Il registro è stato scansionato ( 73 file ).
Avvio della scansione del file selezionati:
Inizia con la scansione di 'C:\'
C:\Documents and Settings\Admin-Marco\Desktop\ophcrack-win32-installer-3.3.1.exe
[0] Tipo di archivio: NSIS
--> ProgramFilesDir/pwdump6_setup.exe
[RILEVAMENTO] Contiene il modello di rilevamento del programma SPR/Tool.PwDump
--> ProgramFilesDir/servpw.exe
[RILEVAMENTO] Contiene il modello di rilevamento del programma SPR/Tool.Generic.11894
--> ProgramFilesDir/lsremora.dll
[RILEVAMENTO] Contiene il modello di rilevamento del programma SPR/Tool.PWDump.B
--> ProgramFilesDir/lsremora64.dll
[RILEVAMENTO] Contiene il modello di rilevamento del programma SPR/Tool.PWDump.F
C:\WINDOWS\system32\drivers\sptd.sys
[AVVISO] Impossibile aprire il file!
Avvio della disinfezione:
C:\Documents and Settings\Admin-Marco\Desktop\ophcrack-win32-installer-3.3.1.exe
[AVVISO] Il file è stato ignorato.
Fine della scansione: giovedì 4 febbraio 2010 18:39
Tempo impiegato: 49:45 Minuto(i)
La scansione è stata completamente eseguita.
14714 Directory scansionate
326835 I file sono stati scansionati
4 Rilevati virus e/o programmi indesiderati
0 I file sono stati classificati come sospetti
0 I file sono stati eliminati
0 I virus o i programmi indesiderati sono stati riparati
0 File spostati in quarantena
0 File rinominati
1 Impossibile scansionare i file
326830 File non infetti
6584 Archivi scansionati
2 Avvisi
0 Note
|
|
|
Top |
|
 |
Anny Ban a tempo indeterminato

Registrato: 23/10/09 22:30 Messaggi: 146 Residenza: Torino
|
Inviato: 04 Feb 2010 21:31 Oggetto: |
|
|
allora unodipalermo - per me ci sono ancora diversi problemi
1 - disinstalla da Installazione Applicazioni tutte le toolbar che vedi installate
2 - lancia Hijackhis metti il flag a queste voci e poi fixale
R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (no file)
O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Programmi\Orbitdownloader\orbitcth.dll
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programmi\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: RoboForm - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Programmi\Siber Systems\AI RoboForm\roboform.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programmi\pdfforge Toolbar\pdfforgeToolbarIE.dll
O2 - BHO: PDF-XChange Viewer IE-Plugin - {C5D07EB6-BBCE-4DAE-ACBB-D13A8D28CB1F} - C:\Programmi\Tracker Software\PDF-XChange Viewer\pdf-viewer\PDFXCviewIEPlugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (no file)
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Programmi\Orbitdownloader\GrabPro.dll
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Programmi\Siber Systems\AI RoboForm\roboform.dll
O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programmi\pdfforge Toolbar\pdfforgeToolbarIE.dll
O3 - Toolbar: (no name) - {63AB4C54-3310-44c9-85D8-AA92C2263D58} - (no file)
O4 - Startup: Collegamento a USB_Disk_Eject.exe.lnk = C:\Programmi senza installazione\USBDiskEjector1.1.2\USB_Disk_Eject.exe
O4 - Startup: Dropbox.lnk = C:\Documents and Settings\Admin-Marco\Dati applicazioni\Dropbox\bin\Dropbox.exe
O4 - Startup: MoRUN.net Sticker Lite.lnk = C:\Programmi\MoRUN.net\StickerLite\sticker.exe
O4 - Global Startup: Launchy.lnk = C:\Programmi\Launchy\Launchy.exe
O4 - Global Startup: Windows Search.lnk = C:\Programmi\Windows Desktop Search\WindowsSearch.exe
3 - scarica e salva sul desktop Norman Malware Cleaner - lo trovi qui
- disconnettiti da Internet
- lancia Norman e fai uno scan
- finito lo scan viene creato un report - salvalo
allega il report qui in questo modo
Citazione: | Per allegare i log utilizza questo servizio di upload: clicca qui per wikisend
e, pubblica il Forumlink che verrà rilasciato |
|
|
Top |
|
 |
unodipalermo Eroe

Registrato: 31/10/08 01:24 Messaggi: 73
|
|
Top |
|
 |
Anny Ban a tempo indeterminato

Registrato: 23/10/09 22:30 Messaggi: 146 Residenza: Torino
|
Inviato: 06 Feb 2010 03:03 Oggetto: |
|
|
ciao
hai disinstallato le toolbar e fixato le cose che ti avevo detto?
questo succede ancora?
unodipalermo ha scritto: | Ultimamente anche quando sono collegato alla home page di Google mi spuntano degli alert di Avira su infezioni in C:\System Volume Information |
lancia hijackthis come hai fatto prima e pubblica un altro log |
|
Top |
|
 |
unodipalermo Eroe

Registrato: 31/10/08 01:24 Messaggi: 73
|
Inviato: 06 Feb 2010 03:20 Oggetto: |
|
|
Si ho fixato quelle voci che mi avevi detto con HijackThis e ho disinstallato tutti i programmi che apparivano con la dicitura "Toolbar" con Revo Unistaller. FIn' ora non ho avuto altri alert, anche se il pc oggi era più lento di ieri.
Citazione: |
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 2.18.13, on 06/02/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Avira\AntiVir Desktop\sched.exe
C:\Programmi\Avira\AntiVir Desktop\avguard.exe
C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programmi\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\DVDRAMSV.exe
C:\Programmi\Input Director\IDWinService.exe
C:\Programmi\Input Director\InputDirectorSessionHelper.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Programmi\Macrium\Reflect\ReflectService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programmi\Unlocker\UnlockerAssistant.exe
C:\Programmi\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\POP Peeper\POPPeeper.exe
C:\Documents and Settings\Admin-Marco\Dati applicazioni\Dropbox\bin\Dropbox.exe
C:\Programmi\Opera\opera.exe
C:\Programmi\KeePass Password Safe\KeePass.exe
C:\Programmi\Birthday\Birthday.exe
C:\Programmi\JGsoft\EditPadPro6\EditPadPro.exe
C:\Programmi\Windows Live\Messenger\msnmsgr.exe
C:\Programmi\Windows Live\Messenger\usnsvc.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Programmi\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir Desktop\avgnt.exe" /min /nosplash
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [POP Peeper] "C:\Programmi\POP Peeper\POPPeeper.exe" -min
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Dropbox.lnk = C:\Documents and Settings\Admin-Marco\Dati applicazioni\Dropbox\bin\Dropbox.exe
O8 - Extra context menu item: &Clean Traces - C:\Programmi\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Programmi\DAP\dapextie.htm
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: Compila Modulo - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O8 - Extra context menu item: Download &all with DAP - C:\Programmi\DAP\dapextie2.htm
O8 - Extra context menu item: Personalizza - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
O8 - Extra context menu item: RF Barra strumenti - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O8 - Extra context menu item: Salva Moduli - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Compila - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: Compila Modulo - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Salva - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: Salva Moduli - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Programmi\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Programmi\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: RF Barra strumenti - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Programmi\File comuni\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra 'Tools' menuitem: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Programmi\File comuni\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1264361107015
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1264361090625
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E5B0F8A1-0390-4236-BF3B-521A80FD1219}: NameServer = 192.168.1.254
O17 - HKLM\System\CCS\Services\Tcpip\..\{E6D981B2-C9B8-4EF0-972A-DEE61AC249D5}: NameServer = 192.168.1.254
O17 - HKLM\System\CS2\Services\Tcpip\..\{23A8D1C0-99E5-4F4A-96AC-9CDBC1E9FA09}: NameServer = 192.168.1.254
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Programmi\Bonjour\mDNSResponder.exe
O23 - Service: Cadence License Manager - Macrovision Corporation - C:\OrCAD\license_manager\lmgrd.exe
O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Input Director Service (InputDirector) - Unknown owner - C:\Programmi\Input Director\IDWinService.exe
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: Flexlm (lmgrd) - Macrovision Corporation - C:\OrCAD\OrCAD_10.5\IntelliCAD 4\LicenseManager\lmgrd.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Programmi\File comuni\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: PACSPTISVR - Unknown owner - C:\Programmi\File comuni\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: Macrium Reflect Image Mounting Service (ReflectService) - Unknown owner - C:\Programmi\Macrium\Reflect\ReflectService.exe
O23 - Service: Samsung UPD Service - Samsung Electronics CO., LTD. - C:\WINDOWS\system32\SUPDSvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programmi\Sygate\SPF\smc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Programmi\File comuni\Sony Shared\AVLib\SPTISRV.exe
--
End of file - 10439 bytes
|
|
|
Top |
|
 |
Anny Ban a tempo indeterminato

Registrato: 23/10/09 22:30 Messaggi: 146 Residenza: Torino
|
Inviato: 06 Feb 2010 23:47 Oggetto: |
|
|
facciamo un altro controllo
1 - disattiva Avira
2 – scarica sul desktop combofix
3 - disconnettiti da internet
4 – apri Esegui – per aprire usa la combinazione di tasti Win+R (logo bandierina+R)
5 - nello spazio bianco di Esegui copia e incolla – comprese le virgolette iniziali - questo comando
"%userprofile%\desktop\combofix.exe" /killall
6 - conferma con OK
combofix farà uno scan – tieni conto che può durare diversi minuti
durante lo scan non devi fare assolutamente niente con il pc
finito lo scan devi riavviare e poi allegare il report combofix.txt - che trovi in C:\combofix.txt |
|
Top |
|
 |
unodipalermo Eroe

Registrato: 31/10/08 01:24 Messaggi: 73
|
Inviato: 07 Feb 2010 17:15 Oggetto: |
|
|
Ho un problema...combofix mi richiede di terminare i processi legati all' antivirus prima di iniziare, però quando vado nel task manager mi dice (e questa è una novità perchè non ho mai avuto problemi a farlo) "impossibile portare a termine l' operazione: accesso negato". |
|
Top |
|
 |
Anny Ban a tempo indeterminato

Registrato: 23/10/09 22:30 Messaggi: 146 Residenza: Torino
|
Inviato: 07 Feb 2010 21:42 Oggetto: |
|
|
unodipalermo ha scritto: | Ho un problema...combofix mi richiede di terminare i processi legati all' antivirus prima di iniziare, però quando vado nel task manager |
vai nel task manager a fare cosa?
- apri il pannello di controllo di avira clicando sulla icona a nella traybar
- dove vedi la prima voce Antivir guard a destra trovi una scritta disattiva in blu - clicca li
- poi lanci combofix che continuerà a dirti che rileva l'antivirus - prosegui - lo stesso e lascia che faccia lo scan
- durante lo scan do combofix non devi fare nulla con il pc
- finito lo scan allega il report |
|
Top |
|
 |
unodipalermo Eroe

Registrato: 31/10/08 01:24 Messaggi: 73
|
Inviato: 08 Feb 2010 00:00 Oggetto: |
|
|
Ah ok...si l' avevo disattivato ma il messaggio di combofix mi ha fatto pensare che rilevasse il processo di Avira e volevo chiuderlo dal Task Manager. Invece è solo un pop up di avvertimento capito  |
|
Top |
|
 |
unodipalermo Eroe

Registrato: 31/10/08 01:24 Messaggi: 73
|
Inviato: 08 Feb 2010 02:31 Oggetto: |
|
|
Ecco il log di combofix:
ComboFix.txt |
|
Top |
|
 |
Anny Ban a tempo indeterminato

Registrato: 23/10/09 22:30 Messaggi: 146 Residenza: Torino
|
Inviato: 08 Feb 2010 13:42 Oggetto: |
|
|
allora unodipalermo il log è a posto
pubblica un nuovo log di hijackthis vediamo se è rimasto qualcosa da sistemare |
|
Top |
|
 |
unodipalermo Eroe

Registrato: 31/10/08 01:24 Messaggi: 73
|
|
Top |
|
 |
Anny Ban a tempo indeterminato

Registrato: 23/10/09 22:30 Messaggi: 146 Residenza: Torino
|
Inviato: 08 Feb 2010 20:38 Oggetto: |
|
|
bene bene - certo che ne hai di roba installata
per eliminare combofix - scarica sul desktp OTC by OldTimer - lo trovi qui
doppio clic sulla icona per lanciarlo - clicca su CleanUP
quando ha finito devi riavviare il pc
poi - fixa queste voci con hijackthis
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Programmi\Unlocker\UnlockerAssistant.exe"
O4 - HKCU\..\Run: [POP Peeper] "C:\Programmi\POP Peeper\POPPeeper.exe" –min
O4 - HKCU\..\Run: [MoRUN.net Sticker Lite] C:\Programmi\MoRUN.net\StickerLite\sticker.exe
O4 - HKUS\S-1-5-18\..\Run: [RoboForm] "C:\Programmi\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe" (User 'SYSTEM')
O4 - Global Startup: Launchy (2).lnk = C:\Programmi\Launchy\Launchy.exe
poi devi aggiornare questi programmi
1 - Adobe reader - quindi fai cosi
Start – tutti i Programmi – apri Adobe Reader – in alto nel menu clicca sul ? – scegli ricerca aggiornamenti e scarica gli aggiornamenti che ci sono da fare
2 - JavaSun – quindi fai cosi
accedi questa pagina – installa la nuova versione (in automatico vengono disinstallate le vecchie versioni dal pc) – ti dirà se vuoi installare anche la "toolbar di Google" – togli il flag e non la installare
3- Adobe Flash Player – quindi fai cosi
prima disinstalla – da Installazione Applicazioni – la versione installata sul pc
poi accedi a questa pagina – installa la nuova versione – qui devi togliere il flag a “installa la versione gratuita di McAfee Security Scan Plus (opzionale)” – per non installarlo
fatto tutto questo:
Citazione: |
Scarica ed installa CCleaner: clicca qui per il download
Una volta installato configuralo in questo modo:
lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta) e nel menu a tendina seleziona la voce DOD 520.22-M (3 passaggi)
poi clicca su:
● Avanzate togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia nella sezione Avanzate spunta le voci Vecchi dati Prefetch e Disinstallatori aggiornamenti di WinUpdate
● nel menu a sinistra, clicca sulla voce Pulizia e clicca su tasto Avvia pulizia per eseguire la scansione
● finita la scansione, sempre nel menu a sinistra, clicca sulla voce Registro e spunta tutte le voci comprese nella sezione meno la voce Estensioni file non usate
● clicca sul tasto Trova problemi ed avvia una scansione
● al termine della scansione clicca sulla voce Ripara selezionati e prosegui con la riparazione (questo ultimo passaggio ripetilo più volte, fino a quando non verranno rilevati più problemi da correggere)
|
poi fai ancora questi due passaggi
fai un defrag del disco – quindi fai cosi
Start - tutti i Programmi - Accessori - Utilità di Sistema
clicca su Utilità di deframmentazione dischi e fai partire il defrag
finito il defrag – fai questo
sempre da Utilità di Sistema, fai una Pulizia Disco
quando hai fatto tutto riavvia il pc – e alleghi un nuovo report di hijakthis |
|
Top |
|
 |
unodipalermo Eroe

Registrato: 31/10/08 01:24 Messaggi: 73
|
Inviato: 09 Feb 2010 19:35 Oggetto: |
|
|
Tutto fatto, ecco il log:
hijackthis.log |
|
Top |
|
 |
Anny Ban a tempo indeterminato

Registrato: 23/10/09 22:30 Messaggi: 146 Residenza: Torino
|
Inviato: 09 Feb 2010 20:16 Oggetto: |
|
|
ciao unodipalermo
adesso devi fixare queste
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\File comuni\Java\Java Update\jusched.exe"
O4 - Startup: Dropbox.lnk = C:\Documents and Settings\Admin-Marco\Dati applicazioni\Dropbox\bin\Dropbox.exe
se il pc non ha problemi sei a posto - fammi sapere |
|
Top |
|
 |
unodipalermo Eroe

Registrato: 31/10/08 01:24 Messaggi: 73
|
Inviato: 14 Feb 2010 02:58 Oggetto: |
|
|
Meglio di prima, grazie a tutti  |
|
Top |
|
 |
|