Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
HijackThis si chiude !!!
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 30 Mar 2007 23:20    Oggetto: Rispondi citando

Forse con "pannello di controllo" intendeva proprio il task manager.
Top
Profilo Invia messaggio privato
svasato
Eroe
Eroe


Registrato: 25/03/07 20:21
Messaggi: 61

MessaggioInviato: 30 Mar 2007 23:28    Oggetto: Rispondi citando

Avevo avuto anche io questo dubbio .....
ma non riesco a risalire al percorso dove sia installato ....

intanto io cerco
Top
Profilo Invia messaggio privato
svasato
Eroe
Eroe


Registrato: 25/03/07 20:21
Messaggi: 61

MessaggioInviato: 30 Mar 2007 23:42    Oggetto: Rispondi citando

Ok ci sono riuscito ....

ho provato tutte e due le procedure suggeritemi ... ma aime nulla e cambiato nemmeno dopo il riavvio ..........
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 30 Mar 2007 23:57    Oggetto: Rispondi citando

giusto per curiosità

(ma anche per cercare file se ti dovesse rivcapitare di doverlo fare)

se esegui cmd.exe
riesci ad ottenere un prompt dei comandi?
Top
Profilo Invia messaggio privato
svasato
Eroe
Eroe


Registrato: 25/03/07 20:21
Messaggi: 61

MessaggioInviato: 31 Mar 2007 00:00    Oggetto: Rispondi citando

Si ...
il prompt dei comandi va in esecuzione.


Shocked nel frattempo ho notato che sono diventato un "eroe" .....
chissa se perche di solito gli eroi vanno a finere male... Confused
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 31 Mar 2007 00:21    Oggetto: Rispondi citando

svasato ha scritto:
Shocked nel frattempo ho notato che sono diventato un "eroe" .....
chissa se perche di solito gli eroi vanno a finere male... Confused
No, poi diventano "eroi in grazia degli dei"


Domanda -che non ricordopiù- il file explorer.exe ce l'hai?

E se si mandalo a quei servizi di analisi di cui dicevo.

(Anche se ci spero poco.
Ormai è più un rpoblema di windows scafazzato, più che di malaware)
Top
Profilo Invia messaggio privato
svasato
Eroe
Eroe


Registrato: 25/03/07 20:21
Messaggi: 61

MessaggioInviato: 31 Mar 2007 00:51    Oggetto: Rispondi citando

Ho fatto analizzare "explorer.ex" aiservizi online di cui mi dicevima nulla nemmeno qua

mi sto rendendo conto che forse non c'è tanto da fare .....forse mi sto arrendendo
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 31 Mar 2007 09:57    Oggetto: Rispondi citando

No, non c'è da arrendersi, c'è "solo" da rimettere in sesto windows.

Mi sto chiedendo se continuare qui o spostarci nella sezione Windows.
Top
Profilo Invia messaggio privato
svasato
Eroe
Eroe


Registrato: 25/03/07 20:21
Messaggi: 61

MessaggioInviato: 31 Mar 2007 11:46    Oggetto: Rispondi citando

per me nessun problema ...
sapete il fatto di cercare di risoòvere questo guaio mi gasa un pochino ... mi piace rimettere a posto le cose con le mie manine ( guidate dagli esperti ) Very Happy Very Happy Very Happy
come cantava .... io non posso stare fermo con le mani nelle mani .....
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 31 Mar 2007 17:27    Oggetto: Rispondi citando

svasato ha scritto:
Ok ci sono riuscito ....

ho provato tutte e due le procedure suggeritemi ... ma aime nulla e cambiato nemmeno dopo il riavvio ..........


accidenti... Toilet

sei riuscito a trovare il punto di ripristino?
facciamo quest'altro tentativo:
dalla mod.provvisoria in questa chiave
HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Image file execution options
vedi se c'e Explorer.exe
se c'è: imposta nome valore "debugger" e dati valore lascialo in bianco...
Top
Profilo Invia messaggio privato
svasato
Eroe
Eroe


Registrato: 25/03/07 20:21
Messaggi: 61

MessaggioInviato: 31 Mar 2007 18:04    Oggetto: Rispondi citando

orange ha scritto
Citazione:
sei riuscito a trovare il punto di ripristino?


si ho anche provato a ripristinare ..l'operazione va a buon fine ma ovviamente con tutti i problemi che avevo all'epoca

poi ho annullato l'ultimo ripristino

Citazione:
dalla mod.provvisoria in questa chiave
HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Image file execution options
vedi se c'e Explorer.exe
se c'è: imposta nome valore "debugger" e dati valore lascialo in bianco..


Ho eseguito l'operazione e il valore è :[url]

Ho provato a cancellare il valore ed è apparso questo :

Shocked Shocked ma non lo avevamo cancellato Question
Top
Profilo Invia messaggio privato
svasato
Eroe
Eroe


Registrato: 25/03/07 20:21
Messaggi: 61

MessaggioInviato: 31 Mar 2007 18:12    Oggetto: Rispondi citando

Idea
Nel frattempo ho pensato che magari era una questione di autorizzazioni

sono entrato nelle autorizzazioni ( non conosco benissimo la procedura) e le ho cambite

adesso il valore è VUOTO
8)
Explorer è partito (sembra tutto ok )
ho anche rifatto il log di HJT :
Logfile of HijackThis v1.99.1
Scan saved at 18.09.42, on 31/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Acer\eManager\anbmServ.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\Programmi\ewido anti-spyware 4.0\guard.exe
C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\svchost.exe
C:\VEXPLITE\viritsvc.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\acer\epm\epm-dm.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\Acer\eRecovery\Monitor.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\ewido anti-spyware 4.0\ewido.exe
C:\HJT\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: Encarta Web Companion - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Programmi\File comuni\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [preload] C:\Windows\RUNXMLPL.exe
O4 - HKLM\..\Run: [epm-dm] c:\acer\epm\epm-dm.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [eRecoveryService] C:\Programmi\Acer\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
O4 - HKLM\..\Run: [!ewido] "C:\Programmi\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programmi\File comuni\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O11 - Options group: [INTERNATIONAL] International*
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Programmi\File comuni\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programmi\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Programmi\ewido anti-spyware 4.0\guard.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Virit eXplorer Lite (viritsvclite) - TG Soft Sas www.tgsoft.it - C:\VEXPLITE\viritsvc.exe

Anche se alla chiusura mi rimane la finestr Termine Programma - Monitor.exe che devo chiudere manualmente

Bho ...
speriamo bene
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 31 Mar 2007 22:29    Oggetto: Rispondi citando

Orange ha scritto:

ora pero mi viene un dubbio:
sempre da task manager/esegui digita regedit
portati alla stessa chiave
HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Image file execution options
e controlla che effettivamente è stato eliminato quel valore c:\windows\system32\ikpleidw.ver


allora era giusto quel mio dubbio.....
comunque, felice che tutto si è sistemato.

per quanto riguarda il log di Hijack puoi fissare questo
O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
non risultano altri malware in esecuzione

l'errore monitor.exe potrebbe dipendere da alcune incopatibilità.
trova una patch di aggiornamento http://windowsupdate.microsoft.com/

Ciao
Top
Profilo Invia messaggio privato
svasato
Eroe
Eroe


Registrato: 25/03/07 20:21
Messaggi: 61

MessaggioInviato: 31 Mar 2007 22:41    Oggetto: Rispondi citando

Vi devo un grosso favore a tutti
Grazie
credo di aver sistemato tutto
il monitor.exe era riferito ad una applicazione di acer ( acer eRecovey )
ho trovato la relazione sttraverso la scheda processi di Spybot ..e da li ho fatto delle prove
poi ho disinstallato il software ho scaricato l'ultima versione dal sito acer e adesso sembra funzionare tutto alla grande


non ci sarei mai e poi mai riuscito senza il Vostro aiuto Grazie Grazie

adesso lo tengo un pochino sotto osservazione e dopo credo che avro ancora bisogno di voi per questo pc che sta dando i numeri.....ma questa è un'altra "post"....

Grazie Rolling
Top
Profilo Invia messaggio privato
svasato
Eroe
Eroe


Registrato: 25/03/07 20:21
Messaggi: 61

MessaggioInviato: 31 Mar 2007 23:05    Oggetto: Rispondi citando

Opperbacco .... mi sa che ho tralasciato qualche cosa

dunque , nel pomeriggio avevo cercato di installare la consolle di ripristino .. però adesso quando riavvio o accendo il pc mi da 5 secondi x sceglier se caricare windows oppure l'installazione di windows ( che evidentemente ha creato modifiche al file di boot )

come posso tornare indietro ?

P.S. monitor.xex ronpe ancora .... Sad
alme no però adesso sono sicuro di che si tratta
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 01 Apr 2007 00:31    Oggetto: Rispondi citando

svasato ha scritto:
Shocked Shocked ma non lo avevamo cancellato Question
appunto ...!!

Light Think

p.s. il file
c:\windows\system32\ikpleidw.ver
esiste ancora?

mandalo ai servizi di analisi di cui ti dicevo.

p.s.bis: per la qeustione della la consolle di ripristino,
chiedi nell'area windows
Top
Profilo Invia messaggio privato
svasato
Eroe
Eroe


Registrato: 25/03/07 20:21
Messaggi: 61

MessaggioInviato: 01 Apr 2007 13:10    Oggetto: Rispondi citando

chemicalbit ha scritto:

p.s. il file
c:\windows\system32\ikpleidw.ver
esiste ancora?

mandalo ai servizi di analisi di cui ti dicevo.


No il File incriminato è sparito ...

adesso va benone ... Wink è pure più veloce

garzie ancora
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 01 Apr 2007 16:20    Oggetto: Rispondi citando

allora semplcimente lo cercava ma non lo trovava. Non trovandolo si "bloccava" e non partiva explorer.exe
Top
Profilo Invia messaggio privato
svasato
Eroe
Eroe


Registrato: 25/03/07 20:21
Messaggi: 61

MessaggioInviato: 01 Apr 2007 17:43    Oggetto: Rispondi citando

Non saprei ..
ad ogni modo il problema è risolto .

mi chiedevo : si deve aggiungere al titolo che è stato risolto o si la scia cosi ?
Top
Profilo Invia messaggio privato
liuck
Comune mortale
Comune mortale


Registrato: 02/04/07 18:24
Messaggi: 2

MessaggioInviato: 02 Apr 2007 18:31    Oggetto: Rispondi

scusate ragazzi,
mi sono iscritto oggi dopo avere risolto anch'io lo stesso problema.
Volevo solo dire che nel mio caso il file non era neanche un exe ma bensì un TXT

ma poi cancellando la chiave intera explorer.exe il problema si è risolto

c'è da dire però che bisogna per forza prima far girare i tool di rimozione del troyan link optimizer o gromozon (come si chiama adesso)

e ri-impostare i diritti al nostro utente altrimenti non c'è verso
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2, 3, 4, 5  Successivo
Pagina 4 di 5

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi