| Precedente :: Successivo   | 
	
	
	
		| Autore | 
		Messaggio | 
	
	
		fabiobuc Eroe in grazia degli dei
  
 
  Registrato: 27/01/07 16:27 Messaggi: 122
 
  | 
		
			
				 Inviato: 19 Ott 2011 13:16    Oggetto: Ho beccato un bel virus, tutto troppo lento | 
				     | 
			 
			
				
  | 
			 
			
				A volte addirittura tutto si imballa e mi riavvia windows xp, stavo iniziando a cercare cosa non va per recuperare un pò di velocità nei processi. Copia file invece che in 10 minuti ce ne mette 55...
 
 
 
vedete qualcosa di evidente???
 
 
grazie...
 
 
 
Logfile of Trend Micro HijackThis v2.0.4
 
Scan saved at 13.11.08, on 19/10/2011
 
Platform: Windows XP SP3 (WinNT 5.01.2600)
 
MSIE: Internet Explorer v7.00 (7.00.6000.17099)
 
Boot mode: Normal
 
 
Running processes:
 
C:\WINDOWS\System32\smss.exe
 
C:\WINDOWS\system32\winlogon.exe
 
C:\WINDOWS\system32\services.exe
 
C:\WINDOWS\system32\lsass.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\WINDOWS\System32\svchost.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\Programmi\Intel\Wireless\Bin\EvtEng.exe
 
C:\Programmi\Intel\Wireless\Bin\S24EvMon.exe
 
C:\WINDOWS\system32\spoolsv.exe
 
C:\Programmi\Dassault Systemes\B17\intel_a\code\bin\CATSysDemon.exe
 
C:\Programmi\Microsoft\BingBar\SeaPort.EXE
 
C:\Programmi\Bonjour\mDNSResponder.exe
 
C:\Programmi\File comuni\InterVideo\DeviceService\DevSvc.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\Programmi\Java\jre6\bin\jqs.exe
 
C:\Programmi\File comuni\LightScribe\LSSrvc.exe
 
C:\WINDOWS\System32\svchost.exe
 
C:\Programmi\Eset\nod32krn.exe
 
C:\WINDOWS\system32\nvsvc32.exe
 
C:\Programmi\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe
 
C:\WINDOWS\System32\svchost.exe
 
C:\Programmi\Intel\Wireless\Bin\RegSrvc.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\Programmi\File comuni\Ulead Systems\DVD\ULCDRSvr.exe
 
C:\WINDOWS\Explorer.EXE
 
C:\WINDOWS\ATK0100\HControl.exe
 
C:\Programmi\ASUS\Power4 Gear\BatteryLife.exe
 
C:\Programmi\Wireless Console 2\wcourier.exe
 
C:\WINDOWS\sm56hlpr.exe
 
C:\Programmi\Eset\nod32kui.exe
 
C:\Programmi\Intel\Wireless\bin\ZCfgSvc.exe
 
C:\Programmi\Intel\Wireless\Bin\ifrmewrk.exe
 
C:\Programmi\Intel\Wireless\Bin\EOUWiz.exe
 
C:\WINDOWS\system32\RUNDLL32.EXE
 
C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
 
C:\Programmi\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarsrv.exe
 
C:\Programmi\Ask.com\Updater\Updater.exe
 
C:\Programmi\File comuni\Nokia\MPlatform\NokiaMServer.exe
 
C:\WINDOWS\system32\wuauclt.exe
 
C:\Programmi\File comuni\Java\Java Update\jusched.exe
 
C:\Programmi\Nokia\Nokia Software Updater\nsu3ui_agent.exe
 
C:\Programmi\Windows Live\Messenger\msnmsgr.exe
 
C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
 
C:\WINDOWS\system32\ctfmon.exe
 
C:\Programmi\DNA\btdna.exe
 
C:\WINDOWS\ATK0100\ATKOSD.exe
 
C:\Programmi\Skype\Phone\Skype.exe
 
C:\Programmi\Nokia\Nokia PC Suite 7\PCSuite.exe
 
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
 
C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
 
C:\Programmi\HP\Digital Imaging\bin\hpqSTE08.exe
 
C:\Programmi\HP\Digital Imaging\bin\hpqbam08.exe
 
C:\Programmi\HP\Digital Imaging\bin\hpqgpc01.exe
 
C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
 
C:\Programmi\PC Connectivity Solution\Transports\NclUSBSrv.exe
 
C:\Programmi\PC Connectivity Solution\Transports\NclIrSrv.exe
 
C:\Programmi\PC Connectivity Solution\Transports\NclRSSrv.exe
 
C:\Programmi\File comuni\Java\Java Update\jucheck.exe
 
C:\Programmi\Google\Chrome\Application\chrome.exe
 
C:\Programmi\Google\Chrome\Application\chrome.exe
 
C:\Programmi\Google\Chrome\Application\chrome.exe
 
C:\Programmi\Google\Chrome\Application\chrome.exe
 
C:\Programmi\Google\Chrome\Application\chrome.exe
 
C:\Programmi\Google\Chrome\Application\chrome.exe
 
C:\Programmi\OfferBox\OfferBox.exe
 
C:\Programmi\Google\Chrome\Application\chrome.exe
 
C:\Programmi\Google\Chrome\Application\chrome.exe
 
C:\Programmi\Nokia\Nokia PC Suite 7\CommunicationCentre.exe
 
C:\Programmi\Nokia\Nokia PC Suite 7\PcSync2.exe
 
C:\Programmi\File comuni\Nokia\MPAPI\MPAPI3s.exe
 
C:\WINDOWS\system32\WgaTray.exe
 
C:\Programmi\Google\Chrome\Application\chrome.exe
 
C:\Programmi\Trend Micro\HijackThis\HiJackThis.exe
 
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://it.ask.com/?l=dis&o=15383
 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
 
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://it.rd.yahoo.com/customize/ie/defaults/su/msgr8/*http://it.search.yahoo.com
 
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1;*.local
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
 
R3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Programmi\Ask.com\GenericAskToolbar.dll
 
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
 
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programmi\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
 
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
 
O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Programmi\BabylonToolbar\BabylonToolbar\1.4.19.19\bh\BabylonToolbar.dll
 
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
 
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\5.6.5612.1312\swg.dll
 
O2 - BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "C:\Programmi\Microsoft\BingBar\BingExt.dll" (file missing)
 
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programmi\Ask.com\GenericAskToolbar.dll
 
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
 
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
 
O2 - BHO: OfferBox - {FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C} - C:\Programmi\OfferBox\OfferBoxBHO.dll
 
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Programmi\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
 
O3 - Toolbar: Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Programmi\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarTlbr.dll
 
O3 - Toolbar: aTube Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programmi\Ask.com\GenericAskToolbar.dll
 
O3 - Toolbar: Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - "C:\Programmi\Microsoft\BingBar\BingExt.dll" (file missing)
 
O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
 
O4 - HKLM\..\Run: [Power_Gear] C:\Programmi\ASUS\Power4 Gear\BatteryLife.exe 1
 
O4 - HKLM\..\Run: [Wireless Console 2] C:\Programmi\Wireless Console 2\wcourier.exe
 
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
 
O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
 
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
 
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
 
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
 
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programmi\Intel\Wireless\bin\ZCfgSvc.exe"
 
O4 - HKLM\..\Run: [IntelWireless] "C:\Programmi\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
 
O4 - HKLM\..\Run: [EOUApp] "C:\Programmi\Intel\Wireless\Bin\EOUWiz.exe"
 
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
 
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
 
O4 - HKLM\..\Run: [BabylonToolbar] "C:\Programmi\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarsrv.exe" /md I
 
O4 - HKLM\..\Run: [ApnUpdater] "C:\Programmi\Ask.com\Updater\Updater.exe"
 
O4 - HKLM\..\Run: [NokiaMServer] C:\Programmi\File comuni\Nokia\MPlatform\NokiaMServer /watchfiles startup
 
O4 - HKLM\..\Run: [NokiaMusic FastStart] "C:\Programmi\Nokia\Ovi Player\NokiaOviPlayer.exe" /command:faststart
 
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\File comuni\Java\Java Update\jusched.exe"
 
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
 
O4 - HKLM\..\Run: [NSU_agent] "C:\Programmi\Nokia\Nokia Software Updater\nsu3ui_agent.exe"
 
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background
 
O4 - HKCU\..\Run: [swg] "C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
 
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
 
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Programmi\DNA\btdna.exe"
 
O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
 
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Programmi\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
 
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
 
O8 - Extra context menu item: Acquisisci selezione - C:\Programmi\SmarThru Office\WebCapture.dll2.htm
 
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
 
O8 - Extra context menu item: Capture Selection - C:\Programmi\SmarThru Office\WebCapture.dll2.htm
 
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
 
O8 - Extra context menu item: Google Sidewiki... - res://C:\Programmi\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
 
O8 - Extra context menu item: Salva come HTML - C:\Programmi\SmarThru Office\WebCapture.dll1.htm
 
O8 - Extra context menu item: Salva testo selezionato - C:\Programmi\SmarThru Office\WebCapture.dll.htm
 
O8 - Extra context menu item: Save as HTML - C:\Programmi\SmarThru Office\WebCapture.dll1.htm
 
O8 - Extra context menu item: Save Selected Text - C:\Programmi\SmarThru Office\WebCapture.dll.htm
 
O8 - Extra context menu item: Web Capture - C:\Programmi\SmarThru Office\WebCapture.dll
 
O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
 
O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
 
O9 - Extra button: PartyPoker.it - {4B21E152-BA59-4ebf-B522-8C55B265EE1A} - C:\Documents and Settings\Fabio\Desktop\PartyPoker.it.lnk
 
O9 - Extra 'Tools' menuitem: PartyPoker.it - {4B21E152-BA59-4ebf-B522-8C55B265EE1A} - C:\Documents and Settings\Fabio\Desktop\PartyPoker.it.lnk
 
O9 - Extra button: Visualizza o nasconde HP Smart Web Printing - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Programmi\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
 
O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com
 
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
 
O17 - HKLM\System\CCS\Services\Tcpip\..\{F62230D2-FBF2-49B9-8AC6-053C3DDE3E96}: NameServer = 192.168.1.2
 
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
 
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
 
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
 
O23 - Service: Backbone Service (BBDemon) - Dassault Systemes - C:\Programmi\Dassault Systemes\B17\intel_a\code\bin\CATSysDemon.exe
 
O23 - Service: Bonjour Service - Apple Inc. - C:\Programmi\Bonjour\mDNSResponder.exe
 
O23 - Service: Capture Device Service - InterVideo Inc. - C:\Programmi\File comuni\InterVideo\DeviceService\DevSvc.exe
 
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programmi\Intel\Wireless\Bin\EvtEng.exe
 
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programmi\File comuni\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
 
O23 - Service: Servizio di Google Update (gupdate) (gupdate) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
 
O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
 
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
 
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
 
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
 
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmi\File comuni\LightScribe\LSSrvc.exe
 
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Programmi\Eset\nod32krn.exe
 
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
 
O23 - Service: Sony Ericsson OMSI download service (OMSI download service) - Unknown owner - C:\Programmi\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe
 
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programmi\Intel\Wireless\Bin\RegSrvc.exe
 
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation  - C:\Programmi\Intel\Wireless\Bin\S24EvMon.exe
 
O23 - Service: ServiceLayer - Nokia - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
 
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Programmi\File comuni\Ulead Systems\DVD\ULCDRSvr.exe
 
 
--
 
End of file - 13729 bytes | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		menatwork Dio minore
  
 
  Registrato: 07/10/11 16:58 Messaggi: 506
 
  | 
		
			
				 Inviato: 19 Ott 2011 15:38    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				ciao
 
 
da  pannello di controllo  rimuovi tutte le toolbar  che trovi
 
 
Lancia HiJackThis
 
 Clicca Do a scan only
 
Metti la spunta a fianco delle righe che ti segnalo qui sotto
 
Clicca su Fix Checked
 
 
 
  	  | Citazione: | 	 		  
 
 
 
 
 
R3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Programmi\Ask.com\GenericAskToolbar.dll
 
 
O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Programmi\BabylonToolbar\BabylonToolbar\1.4.19.19\bh\BabylonToolbar.dll
 
 
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programmi\Ask.com\GenericAskToolbar.dll
 
 
 	O2 - BHO: OfferBox - {FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C} - C:\Programmi\OfferBox\OfferBoxBHO.dll
 
 
O3 - Toolbar: Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Programmi\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarTlbr.dll
 
 
O3 - Toolbar: aTube Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programmi\Ask.com\GenericAskToolbar.dll
 
 
O4 - HKLM\..\Run: [BabylonToolbar] "C:\Programmi\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarsrv.exe" /md I
 
 
O4 - HKLM\..\Run: [ApnUpdater] "C:\Programmi\Ask.com\Updater\Updater.exe" | 	  
 
 
 
disattiva momentaneamente l'antivirus
 
 
scarica combofix  sul desktop
 
 
alla richiesta se vuoi installare la recovery console  clicca su NO
 
 
 esegui ComboFix.exe
 
 
 segui le instruzioni
 
 
finita la scansione portati in C:\ e allega secondo le regole del forum  , nella tua prossima risposta, il contenuto del file di testo Combofix.txt | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		R16 Dio maturo
  
  
  Registrato: 07/03/08 22:58 Messaggi: 10129
 
  | 
		
			
				 Inviato: 19 Ott 2011 18:37    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				@fabiobuc:
 
 
Carica il log di  Combofix,   su :
 
link
 
 e posta il Forum Link che ti viene assegnato. | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		fabiobuc Eroe in grazia degli dei
  
 
  Registrato: 27/01/07 16:27 Messaggi: 122
 
  | 
		
			
				 Inviato: 20 Ott 2011 09:50    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				eccolo qua, scusate ma mi ero completamente dimenticato di wikisend
 
 
link | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		menatwork Dio minore
  
 
  Registrato: 07/10/11 16:58 Messaggi: 506
 
  | 
		
			
				 Inviato: 20 Ott 2011 10:38    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				| fai una scansione completa con mbam dopo averlo aggiornato come e'  descritto qui | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		menatwork Dio minore
  
 
  Registrato: 07/10/11 16:58 Messaggi: 506
 
  | 
		
			
				 Inviato: 20 Ott 2011 11:08    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				fai una scansione completa con mbam dopo averlo aggiornato come e'  descritto qui
 
 
appena finito  Scarica TDSSKiller sul desktop:
 
 
Estrai i dati in una cartella e fai doppio clik su TDSSKiller.exe
 
clicca su "Start Scan"
 
Se trova qualche infezione di default avrai l'opzione "Cure" per cui, clicca su "Continue".
 
Per eliminare le infezioni trovate, si deve necessariamente riavviare il pc.
 
Posta il log che trovi in C:\ | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		menatwork Dio minore
  
 
  Registrato: 07/10/11 16:58 Messaggi: 506
 
  | 
		
			
				 Inviato: 20 Ott 2011 11:19    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				| -' | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		fabiobuc Eroe in grazia degli dei
  
 
  Registrato: 27/01/07 16:27 Messaggi: 122
 
  | 
		
			
				 Inviato: 20 Ott 2011 14:19    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				eccolo qua:
 
 
link
 
 
come procedo? | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		menatwork Dio minore
  
 
  Registrato: 07/10/11 16:58 Messaggi: 506
 
  | 
		
			
				 Inviato: 20 Ott 2011 21:39    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				| eseguimi  anche la scansione con mbam come descritto qui | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		fabiobuc Eroe in grazia degli dei
  
 
  Registrato: 27/01/07 16:27 Messaggi: 122
 
  | 
		 | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		menatwork Dio minore
  
 
  Registrato: 07/10/11 16:58 Messaggi: 506
 
  | 
		
			
				 Inviato: 21 Ott 2011 10:16    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				dimmi  queste porte le conosci?
 
 
"65533:TCP"
 
 
"52344:TCP"
 
 
"3246:TCP"
 
 
"2479:TCP"
 
 
"3389:TCP"
 
 
"3368:TCP"
 
 
per caso usi il  desktop  remoto?
 
 
 
intanto fai queste pulizie
 
 
 
scarica  e installa  ccleaner
 
 Importante:
 
In fase d’installazione togli la spunta altrimenti viene installata Yahoo Tollbar.
 
Avvialo e clicca su:
 
- Opzioni  Avanzate
 
Togli la spunta da:
 
- Elimina file solo se più vecchi di 48 ore
 
Clicca i tasti:
 
- Pulizia (il primo in alto a Sinistra)
 
- Analizza ( Pulsante in basso Centrale)
 
- Avvia Pulizia (Pulsante in basso a Destra)
 
 
Correzione errori File di Registro
 
 CCleaner
 
Clicca i tasti:
 
- Registro (Secondo tasto in alto a Sinistra)
 
- Trova Problemi (Pulsante in basso Centrale)
 
- Ripara selezionati Pulsante in basso a Destra
 
- alla domanda:
 
- Vuoi eseguire il Backup delle modifiche del Registro”
 
- clicca:
 
- SI
 
 
 
- Scarica ATF-Cleaner :
 
http://forum.zeusnews.com/viewtopic.php?p=457566
 
 (Non richiede installazione)
 
Spunta la voce:
 
- Select all
 
Premi il tasto:
 
- Empty Select
 
 
 
attendo tue notizie per proseguire | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		fabiobuc Eroe in grazia degli dei
  
 
  Registrato: 27/01/07 16:27 Messaggi: 122
 
  | 
		
			
				 Inviato: 21 Ott 2011 10:54    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				eseguito tutto.
 
 
Non riconosco ste porte e desktop remoto non l'ho usato recentemente, forse addirittura 2 anni fa se nn di più.
 
 
Cosa controllo ulteriormente? ovviamente riprovo con il riavvio del sistema e vediamo che succede. | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		menatwork Dio minore
  
 
  Registrato: 07/10/11 16:58 Messaggi: 506
 
  | 
		
			
				 Inviato: 21 Ott 2011 11:19    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				il programma  Bonjour  lo hai ancora installato?
 
 
 
Ora apri una pagina del blocco note e copia incolla quanto segue
 
 
 	  | Codice: | 	 		  Registry::
 
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
 
"65533:TCP"=-
 
"52344:TCP"=-
 
"3246:TCP"=-
 
"2479:TCP"=-
 
"3389:TCP"=-
 
"3368:TCP"=- | 	  
 
 
salva la pagina nominandola obligatoriamente in CFScript.txt
 
a questo punto trascina e lascia il file CFScript.txt sull'icona di combofix
 
lascialo lavorare fino alla fine e riposta il suo log | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		fabiobuc Eroe in grazia degli dei
  
 
  Registrato: 27/01/07 16:27 Messaggi: 122
 
  | 
		
			
				 Inviato: 21 Ott 2011 13:13    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Si ho trovato sto bonjour installato ma lo sto togliendo, nn so nemmeno cosa sia
 
 
ecco qua il log di combofix come mi avevi detto
 
 
http://forum.zeusnews.com/link/85526
 
 
log__1.txt
 
 
vedo e noto miglioramenti alle prestazioni ma credo ci sia ancora da pulire qualcosa... | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		menatwork Dio minore
  
 
  Registrato: 07/10/11 16:58 Messaggi: 506
 
  | 
		
			
				 Inviato: 21 Ott 2011 15:27    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				rimuovi bonjour  da pannello di controllo e riesegui  ccleaner e atf cleaner con  la stessa procedura  di prima
 
 
rimuovi  combofix con   OTC by OldTimer
 
 
eseguilo
 
Clicca su CleanUp.
 
Alla richiesta di riavvio clicca SI 
 
 
 
vai in C:\   ed elimina la cartella qoobox  se non ti riesce  usa  Inherit
 
 
mettilo nella stessa directory della cartella BackEnv e poi trascina la stessa cartella sull'icona di inherinit.Aspetta la scritta OK.
 
 
disattiva il ripristino
 
 
riavvia il pc
 
 
riattivalo e crea un nuovo  punto
 
 
fai  una deframmentazione del disco  con l'utility  di windows   da  start/esegui  digita   ->  dfrg.msc 
 
 
esegui uno  scandisk leggi qui  se non sai come fare
 
 
 
finite queste operazioni  posta un nuovo log di hijackthis  e dimmi se il  pc  ha ripreso la sua normale  attivita' | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		fabiobuc Eroe in grazia degli dei
  
 
  Registrato: 27/01/07 16:27 Messaggi: 122
 
  | 
		
			
				 Inviato: 22 Ott 2011 11:52    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				ecco qua, tutto eseguito
 
http://forum.zeusnews.com/link/85542
 
 
hijackthis.log
 
 
in avvio mi sembra sempre un pò troppo lento, è vero che i due HD sono pieni, ma i processi mi sembrano un pò troppo macchiosi per partire, anche se in confronto a prima ma meglio.
 
 
c'è altro che posso fare, a parte vedere se e quanto spazio liberare su C:  ? | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		menatwork Dio minore
  
 
  Registrato: 07/10/11 16:58 Messaggi: 506
 
  | 
		
			
				 Inviato: 22 Ott 2011 12:12    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				se hai deframmentato non puo' essere cosi' lento, prova a  togliere i processi inutili all'avvio  da start/esegui  digita  msconfig
 
 
nel tabellino ''avvio'' togli la spunta dai processi che ritieni inutili farli partire in avvio
 
 
Apri HiJackThis
 
 Clicca Do a scan only
 
Metti la spunta a fianco delle righe che ti segnalo qui sotto
 
Clicca su Fix Checked
 
 
 	  | Citazione: | 	 		  O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
 
 
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
 
 
O2 - BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "C:\Programmi\Microsoft\BingBar\BingExt.dll" (file missing)
 
 
O9 - Extra button: PartyPoker.it - {4B21E152-BA59-4ebf-B522-8C55B265EE1A} - C:\Documents and Settings\Fabio\Desktop\PartyPoker.it.lnk (file missing)
 
 
O9 - Extra 'Tools' menuitem: PartyPoker.it - {4B21E152-BA59-4ebf-B522-8C55B265EE1A} - C:\Documents and Settings\Fabio\Desktop\PartyPoker.it.lnk (file missing) | 	  
 
 
se hai rimosso Bonjour  vai nei servizi ->   start&esegui ->  services.msc  e metti  il servizio su ''disabilitato''
 
 
poi da hjt fixa la riga 
 
 
O23 - Service: Bonjour Service - Apple Inc. - C:\Programmi\Bonjour\mDNSResponder.exe | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		fabiobuc Eroe in grazia degli dei
  
 
  Registrato: 27/01/07 16:27 Messaggi: 122
 
  | 
		
			
				 Inviato: 22 Ott 2011 13:21    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				ok, fatto tutto
 
 
gira senza dubbio meglio tutto, grazie, ora mi faccio un giro nel forum per valutare il da farsi un un altro pc molto infetto. Sai dove è un link o topic che spiega come agisce combfix rispetto a Malwarebytes, così inizo a gestire anche io in autonomia a risolvere ste cose e magari aiutare sul forum | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		fabiobuc Eroe in grazia degli dei
  
 
  Registrato: 27/01/07 16:27 Messaggi: 122
 
  | 
		 | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		R16 Dio maturo
  
  
  Registrato: 07/03/08 22:58 Messaggi: 10129
 
  | 
		
			
				 Inviato: 22 Ott 2011 14:22    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				 	  | fabiobuc ha scritto: | 	 		  
 
c'è altro che posso fare, a parte vedere se e quanto spazio liberare su C:  ? | 	  
 
Per guadagnare qualcosa:
 
http://forum.zeusnews.com/viewtopic.php?t=41696
 
Poi disattiva il Ripristino configurazione sistema.
 
Riavvia il pc, e riattivalo.
 
Potresti guadagnare anche qualche GB. | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		 |