Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
win xp , schermata blu, errore STOP 0x0000008e
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
pino
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 21/09/06 14:39
Messaggi: 126
Residenza: varese

MessaggioInviato: 03 Gen 2007 22:57    Oggetto: Rispondi citando

quello che trovo strano è che se aggiungo un disco esterno l'opzione formatta è attiva

non mi viene in mente niente da controllare dove cercare per riattivare il formatta
Top
Profilo Invia messaggio privato
pino
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 21/09/06 14:39
Messaggi: 126
Residenza: varese

MessaggioInviato: 03 Gen 2007 23:14    Oggetto: Rispondi citando

un'altra cosa

ho provato anche ad usare systemscan

non mi effettua tutte le scansioni perchè mi dice

Citazione:
accesso a windows script host disabilitato sul computer in uso. per ulteriori nformazioni contattare l'amministratore


quando fa la scansione di
recent files
svchost instances


poi si vede per un attimo il file di report che si svuota subito e mi dice ancora


Citazione:
accesso a windows script host disabilitato sul computer in uso. per ulteriori nformazioni contattare l'amministratore


poi si apre un file di testo vuoto e mi dice che non trova il file c:suspectfile\report.txt e se devo crearlo

qualsiasi cosa rispondi si,no, annulla

nella cartella non trovi il file report.txt ma solo due file report.rox e files.row
Top
Profilo Invia messaggio privato
pino
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 21/09/06 14:39
Messaggi: 126
Residenza: varese

MessaggioInviato: 03 Gen 2007 23:54    Oggetto: Rispondi citando

pino ha scritto:
un'altra cosa

ho provato anche ad usare systemscan

non mi effettua tutte le scansioni perchè mi dice

Citazione:
accesso a windows script host disabilitato sul computer in uso. per ulteriori nformazioni contattare l'amministratore


quando fa la scansione di
recent files
svchost instances


poi si vede per un attimo il file di report che si svuota subito e mi dice ancora


Citazione:
accesso a windows script host disabilitato sul computer in uso. per ulteriori nformazioni contattare l'amministratore


poi si apre un file di testo vuoto e mi dice che non trova il file c:suspectfile\report.txt e se devo crearlo

qualsiasi cosa rispondi si,no, annulla

nella cartella non trovi il file report.txt ma solo due file report.rox e files.row


questo l'ho risolto..... in xpantispy avevo spuntato "disativa lo scripting host"

scusa....
Top
Profilo Invia messaggio privato
Smjert
Dio maturo
Dio maturo


Registrato: 01/04/06 18:19
Messaggi: 1619
Residenza: Perso nella rete

MessaggioInviato: 04 Gen 2007 23:01    Oggetto: Rispondi citando

Ho saputo adesso, andando in giro per internet, che quel file .sys che hai cancellato può essere legato al Trojan Clicker.

Quindi anche se + o - alcune operazioni le hai fatte, per sicurezza ti chiedo di fare ciò:

Prima di tutto scarica GMER da qui, decomprimilo e avvia l'exe.
Selezione il tab con >>> e poi Rootkit, premi Scan e lasciagli fare la scansione.
Se trova il file lzx32.sys, selezione la voce, clicca con il destro e premi delete file.
Vai poi sul tab Services e vedi se c'è il servizio PE386, se c'è eliminalo (click destro e poi Delete).

Riavvia il pc in Modalità Provvisoria

Citazione:
Usa la ricerca di Windows e trova questi file: service32.exe, winsys,winsyst32.exe, syst32.dll, iexplorer32.dll, spoolsv32.dll, cc1.txt, tuk.php, Sys.htm, it_00[numericasuali].exe, ctfmon32.dll, iexplorre32.dll, lsas32.dll, mdm32.dll, omsnlog.dll, scrss32.dll, sys32exploer.dll, syshost.dll, winsmgr32.dll
(ricordati di attivare la ricerca nelle cartelle e nei file nascosti andando
in "Altre opzioni avanzate" e spuntando la voce
"Cerca nei file e nelle cartelle nascosti").


Se li trovi li cancelli

Poi dimmi com'è andata.
Top
Profilo Invia messaggio privato HomePage
pino
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 21/09/06 14:39
Messaggi: 126
Residenza: varese

MessaggioInviato: 05 Gen 2007 10:50    Oggetto: Rispondi citando

O.K. fatto tutto, risultati tutti negativi, nessun file presente.

serve che ti posto qualche log?



poi ho risolto anche la possibilità di formattare le partizioni; sulle partizioni D ed E avevo attivato il file di paging, mettendo nessun file di paging, adesso l'opzione formatta è tornata attiva

non so invece perchè per diversi giorni ad ogni avvio mi faceva lo scandisk di E e adesso non lo fa più

allo stesso modo non perchè per diversi giorni mi impediva di fare lo scan del file di registro e adesso invece è tornato tutto regolare

misteri della fede informatica 8)
Top
Profilo Invia messaggio privato
Smjert
Dio maturo
Dio maturo


Registrato: 01/04/06 18:19
Messaggi: 1619
Residenza: Perso nella rete

MessaggioInviato: 05 Gen 2007 11:35    Oggetto: Rispondi citando

Le ultime 2 cose che hai detto erano causate da quel rootkit (lzx32.sys).
Top
Profilo Invia messaggio privato HomePage
VORTIKO
Eroe
Eroe


Registrato: 05/01/07 23:07
Messaggi: 44

MessaggioInviato: 05 Gen 2007 23:20    Oggetto: aiuto... Rispondi citando

ciao a entrambi i partecipanti a questa discussione... premetto di non essere proprio un GRAN esperto informatico... cercherò di spiegarmi al meglio... il pc mi da esattamente lo stesso identico errore che Pino ha segnalato nel suo primo messaggio... non sono però riuscito a seguire i vostri passi perchè i miei risultati sono parzialmente diversi... ho provato a pulire il pc con tutti gli anti-spyware e antivirus che conosco ma non c'è stato niente da fare... particolare interessante è che la famosa schermata blu mi parte anche ogni qual volta cerco di avviare Spyware Doctor (???)... vi sarei veramente grato se provaste a darmi una mano...

di seguito vi riporto il mio log di HijackThis...
io non ci vedo niente di particolarmente anomalo...
spero ci capiate qualcosa in più...

A proposito: ho provato a cancellare la riga fixandola
O2 - BHO: (no name) - {DA39029C-D291-A968-3FF4-D0990D5CB5FC} - (no file)
ma allo scan successivo si ripresenta...

Logfile of HijackThis v1.99.1
Scan saved at 22.17.58, on 05/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\Programmi\Intel\Intel Matrix Storage Manager\iaantmon.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Programmi\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programmi\Spyware Doctor\sdhelp.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wwSecure.exe
c:\programmi\pinnacle\shared files\programs\mediaserver\pmshost.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Programmi\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Documents and Settings\Manuel\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,"c:\windows\mcafee-center.exe",
O2 - BHO: (no name) - {DA39029C-D291-A968-3FF4-D0990D5CB5FC} - (no file)
O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PinnacleDriverCheck] "C:\WINDOWS\system32\PSDrvCheck.exe" -CheckReg
O4 - HKLM\..\Run: [AVG7_CC] "C:\PROGRA~1\Grisoft\AVG7\avgcc.exe" /STARTUP
O4 - HKCU\..\RunOnce: [Index Washer] C:\Programmi\Webroot\Washer\WashIdx.exe "Manuel"
O17 - HKLM\System\CCS\Services\Tcpip\..\{5046D65E-C92A-4595-BA66-E109EAEF6820}: NameServer = 85.37.17.4 85.38.28.70
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Programmi\Intel\Intel Matrix Storage Manager\iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: License Management Service ESD - element5 - C:\Programmi\File comuni\element5 Shared\Service\Licence Manager ESD.exe
O23 - Service: MSSQL$PINNACLESYS - Unknown owner - C:\Programmi\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe" -sPINNACLESYS (file missing)
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Programmi\Intel\PROSetWired\NCS\Sync\NetSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - c:\programmi\pinnacle\shared files\programs\mediaserver\pmshost.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Programmi\Spyware Doctor\sdhelp.exe
O23 - Service: SQLAgent$PINNACLESYS - Unknown owner - C:\Programmi\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlagent.EXE" -i PINNACLESYS (file missing)
O23 - Service: SysPor - Unknown owner - C:\Programmi\File comuni\System:KDyEs.exe (file missing)
O23 - Service: Washer AutoComplete (wwSecSvc) - Webroot Software, Inc. - C:\WINDOWS\system32\wwSecure.exe


RESTO IN ATTESA DI UN RESPONSO... SONO A UN PASSO DAL FORMATTARE TUTTO X LA DISPERAZIONE... GRAZIE.
Top
Profilo Invia messaggio privato
VORTIKO
Eroe
Eroe


Registrato: 05/01/07 23:07
Messaggi: 44

MessaggioInviato: 05 Gen 2007 23:23    Oggetto: dimenticavo... Rispondi citando

ah... dimenticavo...
io non ho partizioni del disco... ho solo C:\...
Top
Profilo Invia messaggio privato
Smjert
Dio maturo
Dio maturo


Registrato: 01/04/06 18:19
Messaggi: 1619
Residenza: Perso nella rete

MessaggioInviato: 05 Gen 2007 23:29    Oggetto: Rispondi citando

@Vortiko: Credo tu abbia anche il LinkOptimizer.
Avvia HijackThis, premi Do a system scan only, spunta queste voci e poi premi FixChecked:
Citazione:
F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,"c:\windows\mcafee-center.exe",
O2 - BHO: (no name) - {DA39029C-D291-A968-3FF4-D0990D5CB5FC} - (no file)
O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)
O23 - Service: SysPor - Unknown owner - C:\Programmi\File comuni\System:KDyEs.exe (file missing)


Scarica sul desktop questi due tool camuffati:

Prevx
http://www.prevx.com/gromozon.asp

Symantec
http://www.mytempdir.com/1100940

Fai partire prima il tool Prevx e fagli fare una scansione, alla fine ti chiederà di riavviare il pc, tu accetta.

Quando ha finito di riavviare il pc tu riavvialo di nuovo in Modalità Provvisoria (quando ti fa il calcolo della memoria, ti segna gli hd collegati ecc premi continuamente F8 finchè non appare un menu, da lì scegli con le freccie la modalità).

Da lì fai partire il tool Symantec e gli fai fare una scansione.

Quando ha finito:

Citazione:
Apri una cartella qualunque, vai su
Strumenti->Opzioni Cartella->scheda Visualizzazione,
spunta la voce "Visualizza cartelle e file nascosti", togli la spunta a
"Nascondi file protetti di sistema" (digli di sì).


Cancella questo file c:\windows\mcafee-center.exe (se c'è ancora).

Riavvia il pc in Modalità Normale

Scarica GMER da qui, decomprimilo e avvia l'exe.
Selezione il tab con >>> e poi Rootkit, premi Scan e lasciagli fare la scansione.
Se trova il file lzx32.sys, selezione la voce, clicca con il destro e premi delete file.
Vai poi sul tab Services e vedi se c'è il servizio PE386, se c'è eliminalo (click destro e poi Delete).

Riavvia il pc in Modalità Provvisoria

Citazione:
Usa la ricerca di Windows e trova questi file: service32.exe, winsys,winsyst32.exe, syst32.dll, iexplorer32.dll, spoolsv32.dll, cc1.txt, tuk.php, Sys.htm, it_00[numericasuali].exe, ctfmon32.dll, iexplorre32.dll, lsas32.dll, mdm32.dll, omsnlog.dll, scrss32.dll, sys32exploer.dll, syshost.dll, winsmgr32.dll
(ricordati di attivare la ricerca nelle cartelle e nei file nascosti andando
in "Altre opzioni avanzate" e spuntando la voce
"Cerca nei file e nelle cartelle nascosti").


Se li trovi li cancelli

Posta un nuovo log di HijackThis, il log del tool Prevx (Gromozon_Removal.log) e del tool Symantec (FixLinkOpt.log)
Top
Profilo Invia messaggio privato HomePage
VORTIKO
Eroe
Eroe


Registrato: 05/01/07 23:07
Messaggi: 44

MessaggioInviato: 05 Gen 2007 23:44    Oggetto: SCUSA... PRIMO INTOPPO... Rispondi citando

Sul secondo link che mi hai dato (SYMANTEC) il file non è disponibile...

MI DICE: The file is temporary unavailable, please try again later.

che faccio?
Top
Profilo Invia messaggio privato
Smjert
Dio maturo
Dio maturo


Registrato: 01/04/06 18:19
Messaggi: 1619
Residenza: Perso nella rete

MessaggioInviato: 06 Gen 2007 00:04    Oggetto: Rispondi citando

L'ho ricaricato.
http://www.mytempdir.com/1151187
Top
Profilo Invia messaggio privato HomePage
VORTIKO
Eroe
Eroe


Registrato: 05/01/07 23:07
Messaggi: 44

MessaggioInviato: 06 Gen 2007 00:46    Oggetto: OK... FATTO... Rispondi citando

Ho seguito tutte le istruzioni.
Dei file da ricercare e cancellare non ne ho trovato nessuno.
Ti copio di seguito i tre log che hai chiesto. Fammi sapere...

Logfile of HijackThis v1.99.1
Scan saved at 23.42.36, on 05/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\Programmi\Intel\Intel Matrix Storage Manager\iaantmon.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programmi\Spyware Doctor\sdhelp.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\wwSecure.exe
c:\programmi\pinnacle\shared files\programs\mediaserver\pmshost.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\WINDOWS\System32\alg.exe
C:\Documents and Settings\Manuel\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: (no name) - {DA39029C-D291-A968-3FF4-D0990D5CB5FC} - (no file)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PinnacleDriverCheck] "C:\WINDOWS\system32\PSDrvCheck.exe" -CheckReg
O4 - HKLM\..\Run: [AVG7_CC] "C:\PROGRA~1\Grisoft\AVG7\avgcc.exe" /STARTUP
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Programmi\Intel\Intel Matrix Storage Manager\iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: License Management Service ESD - element5 - C:\Programmi\File comuni\element5 Shared\Service\Licence Manager ESD.exe
O23 - Service: MSSQL$PINNACLESYS - Unknown owner - C:\Programmi\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe" -sPINNACLESYS (file missing)
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Programmi\Intel\PROSetWired\NCS\Sync\NetSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - c:\programmi\pinnacle\shared files\programs\mediaserver\pmshost.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Programmi\Spyware Doctor\sdhelp.exe
O23 - Service: SQLAgent$PINNACLESYS - Unknown owner - C:\Programmi\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlagent.EXE" -i PINNACLESYS (file missing)
O23 - Service: Washer AutoComplete (wwSecSvc) - Webroot Software, Inc. - C:\WINDOWS\system32\wwSecure.exe



gromozon_removal.log

Removal tool loaded into memory
Removing ADS stream: C:\:igm.exe:$DATA
Removing ADS stream: C:\:MoE.exe:$DATA
Removing ADS stream: C:\WINDOWS\system32:c_2026e.nls:$DATA



Symantec Trojan.Linkoptimizer Removal Tool 1.0.8
Restored SeDebugPrivilege to Administrators group

C:\WINDOWS\system32:c_2026e.nls: (deleted)
C:\WINDOWS\Temp\cauq1.exe: (deleted)

Trojan.Linkoptimizer has been successfully removed from your computer!

Here is the report:

The total number of the scanned files: 86985
The number of deleted threat files: 2
The number of threat processes terminated: 0
The number of threat threads terminated: 0
The number of registry entries fixed: 0

The tool initiated a system reboot.

registry: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (cleared)
Top
Profilo Invia messaggio privato
Smjert
Dio maturo
Dio maturo


Registrato: 01/04/06 18:19
Messaggi: 1619
Residenza: Perso nella rete

MessaggioInviato: 06 Gen 2007 01:00    Oggetto: Rispondi citando

C'è una voce che è riapparsa o non hai fixato prima.

Avvia HijackThis, premi Do a system scan only, spunta queste voci e poi premi FixChecked:

Citazione:
O2 - BHO: (no name) - {DA39029C-D291-A968-3FF4-D0990D5CB5FC} - (no file)


Prova a rifare la scansione.. riappare?

Avvia di nuovo HijackThis, premi Open the Misc Tools section, poi Open ADS Spy, togli la spunta a "QuickScan..." e premi Scan (quello più in alto)
Se appare questo Ads C:\Programmi\File comuni\System:KDyEs.exe o altri con nomi strani nello stesso percorso spunta la casellina di quelle voci e poi premi Remove Selected
Top
Profilo Invia messaggio privato HomePage
VORTIKO
Eroe
Eroe


Registrato: 05/01/07 23:07
Messaggi: 44

MessaggioInviato: 06 Gen 2007 01:07    Oggetto: mmm... Rispondi citando

la riga purtroppo continua a riapparire...

ho provato a fare come hai detto.
solo questi risultati:
C:\Documents and Settings\All Users\Dati applicazioni\TEMP : 2A81F9CE (97 bytes)
C:\Documents and Settings\All Users\Dati applicazioni\TEMP : 2A81F9CE (97 bytes)
Top
Profilo Invia messaggio privato
Smjert
Dio maturo
Dio maturo


Registrato: 01/04/06 18:19
Messaggi: 1619
Residenza: Perso nella rete

MessaggioInviato: 06 Gen 2007 01:17    Oggetto: Rispondi citando

Prova a far girare di nuovo i due tool di rimozione del LinkOptimizer.
Top
Profilo Invia messaggio privato HomePage
VORTIKO
Eroe
Eroe


Registrato: 05/01/07 23:07
Messaggi: 44

MessaggioInviato: 06 Gen 2007 01:42    Oggetto: come prima... Rispondi citando

ho rifatto andare i due tool, ma la riga incriminata non riesco a fixarla...

1)
Removal tool loaded into memory
------------------------------------
Executing rootkit removal engine....
------------------------------------
Disabling rootkit file:
Resetting file permissions...
Clearing attributes...
Impossibile trovare il file - C:\_cleaned.tmp
Removing file...
Rootkit removed! Cleaning up...

Removing temp files...


2)
Symantec Trojan.Linkoptimizer Removal Tool 1.0.8

Trojan.Linkoptimizer has not been found on your computer.



3)
Logfile of HijackThis v1.99.1
Scan saved at 0.42.38, on 06/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\Programmi\Intel\Intel Matrix Storage Manager\iaantmon.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Programmi\Spyware Doctor\sdhelp.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\wwSecure.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
c:\programmi\pinnacle\shared files\programs\mediaserver\pmshost.exe
C:\WINDOWS\System32\alg.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Documents and Settings\Manuel\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: (no name) - {DA39029C-D291-A968-3FF4-D0990D5CB5FC} - (no file)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PinnacleDriverCheck] "C:\WINDOWS\system32\PSDrvCheck.exe" -CheckReg
O4 - HKLM\..\Run: [AVG7_CC] "C:\PROGRA~1\Grisoft\AVG7\avgcc.exe" /STARTUP
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O17 - HKLM\System\CCS\Services\Tcpip\..\{5046D65E-C92A-4595-BA66-E109EAEF6820}: NameServer = 85.37.17.4 85.38.28.70
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Programmi\Intel\Intel Matrix Storage Manager\iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: License Management Service ESD - element5 - C:\Programmi\File comuni\element5 Shared\Service\Licence Manager ESD.exe
O23 - Service: MSSQL$PINNACLESYS - Unknown owner - C:\Programmi\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe" -sPINNACLESYS (file missing)
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Programmi\Intel\PROSetWired\NCS\Sync\NetSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - c:\programmi\pinnacle\shared files\programs\mediaserver\pmshost.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Programmi\Spyware Doctor\sdhelp.exe
O23 - Service: SQLAgent$PINNACLESYS - Unknown owner - C:\Programmi\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlagent.EXE" -i PINNACLESYS (file missing)
O23 - Service: Washer AutoComplete (wwSecSvc) - Webroot Software, Inc. - C:\WINDOWS\system32\wwSecure.exe
Top
Profilo Invia messaggio privato
Smjert
Dio maturo
Dio maturo


Registrato: 01/04/06 18:19
Messaggi: 1619
Residenza: Perso nella rete

MessaggioInviato: 07 Gen 2007 11:48    Oggetto: Rispondi citando

Scarica Systemscan.
Avvialo e togli la spunta a "include hijackthis log", poi premi Scan Now.
La scansione sarà un po' lunga (dipende da quanti file hai sul pc..).
Alla fine ti si apre una finestra di notepad con il risultato della scansione, copialo e incollalo qua
Top
Profilo Invia messaggio privato HomePage
VORTIKO
Eroe
Eroe


Registrato: 05/01/07 23:07
Messaggi: 44

MessaggioInviato: 08 Gen 2007 00:36    Oggetto: OK... Rispondi citando

SI... OK...
Sto facendo andare la scansione... nel frattempo ho fatto un po' di scansioni con vari antispyware e ho tolto un po' di schifezze che mi hanno trovato... a proposito: adesso spyware doctor funziona e non mi ha dato più schermate blu...

ah... ok... adesso ha finito la scansione di quello che mi hai dato tu... il log è lunghissimo...
Top
Profilo Invia messaggio privato
VORTIKO
Eroe
Eroe


Registrato: 05/01/07 23:07
Messaggi: 44

MessaggioInviato: 08 Gen 2007 00:39    Oggetto: grazie... Rispondi citando

guarda con calma il risultato...

GRAZIE 1000 per L'AIUTO!!!

fammi sapere...
Top
Profilo Invia messaggio privato
Smjert
Dio maturo
Dio maturo


Registrato: 01/04/06 18:19
Messaggi: 1619
Residenza: Perso nella rete

MessaggioInviato: 08 Gen 2007 00:49    Oggetto: Rispondi

Scusa ti ho chiesto di fare una cosa sciocca... è veramente troppo lungo.
Caricalo su questo sito http://www.mytempdir.com/ (premi Sfoglia, seleziona il file e poi premi Host It, alla fine dammi l'url del file).
Top
Profilo Invia messaggio privato HomePage
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2, 3, 4  Successivo
Pagina 2 di 4

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi