Precedente :: Successivo |
Autore |
Messaggio |
DAVICECY Mortale devoto

Registrato: 11/07/07 21:23 Messaggi: 9
|
Inviato: 26 Lug 2007 15:37 Oggetto: Aiuto e' la seconda volta ora il prtatile |
|
|
Ciao a tutti e grazie dell'aiuto :il pc si blocca e mi tocca spegnerlo dall'interrutore,riparte e poi si riblocca spero di riuscire a finire di scrivere .Grazie
Logfile of HijackThis v1.99.1
Scan saved at 15.35.58, on 26/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\Programmi\Acronis\TrueImage\TrueImageMonitor.exe
C:\Programmi\File comuni\Acronis\Schedule2\schedhlp.exe
C:\windows\hffext\hffsrv.exe
C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Programmi\IObit\IObit SmartDefrag\IObit SmartDefrag.exe
C:\Programmi\File comuni\Acronis\Schedule2\schedul2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\slserv.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\Programmi\File comuni\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ansa.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Programmi\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Programmi\Acronis\TrueImage\TrueImageMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programmi\File comuni\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [hffsrv] c:\windows\hffext\hffsrv.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [SmartDefrag] "C:\Programmi\IObit\IObit SmartDefrag\IObit SmartDefrag.exe" /startup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programmi\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe
O4 - Global Startup: Avvio veloce di Adobe Acrobat.lnk = ?
O8 - Extra context menu item: Aggiungi a PDF esistente - res://C:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Converti destinazione link in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Converti destinazione link in file PDF esistente - res://C:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Converti i link selezionati in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Converti i link selezionati in file PDF esistente - res://C:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Converti in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Converti selezione in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Converti selezione in file PDF esistente - res://C:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1178836938905
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1178838373863
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programmi\File comuni\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FILECO~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programmi\File comuni\Acronis\Schedule2\schedul2.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programmi\File comuni\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Radmin Server V3 (RServer3) - Unknown owner - C:\WINDOWS\system32\rserver30\RServer3.exe" /service (file missing)
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 26 Lug 2007 19:40 Oggetto: |
|
|
Ciao.
Avvia il PC in modalità provvisoria.
http://forum.zeusnews.com/viewtopic.php?t=22084
esegui hijackthis
clicca su do a system scan only
metti il segno di spunta a sinistra di queste voci:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
clicca fix checked
Riavvia il pc, rifai il log di hijackthis e postalo
Fai analizzare questo file su www.virustotal.com
C:\windows\hffext\hffsrv.exe
Dalla pagina principale, clicca su upload.
Indica il percorso del file all'interno del tuo computer;
Clicca su Apri e poi su Send. Attendi che i vari antivirus analizzino il file.
Alla fine incolla quì il risultato.
Poi, fai anche questi passaggi:
http://forum.zeusnews.com/viewtopic.php?p=194965#194965 passaggio 1 -
http://forum.zeusnews.com/viewtopic.php?p=194966#194966 passaggio 2 - |
|
Top |
|
 |
DAVICECY Mortale devoto

Registrato: 11/07/07 21:23 Messaggi: 9
|
Inviato: 27 Lug 2007 00:59 Oggetto: |
|
|
Sante62 ha scritto: | Ciao.
Avvia il PC in modalità provvisoria.
http://forum.zeusnews.com/viewtopic.php?t=22084
esegui hijackthis
clicca su do a system scan only
metti il segno di spunta a sinistra di queste voci:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
clicca fix checked
Riavvia il pc, rifai il log di hijackthis e postalo
Fai analizzare questo file su www.virustotal.com
C:\windows\hffext\hffsrv.exe
Dalla pagina principale, clicca su upload.
Indica il percorso del file all'interno del tuo computer;
Clicca su Apri e poi su Send. Attendi che i vari antivirus analizzino il file.
Alla fine incolla quì il risultato.
Poi, fai anche questi passaggi:
http://forum.zeusnews.com/viewtopic.php?p=194965#194965 passaggio 1 -
http://forum.zeusnews.com/viewtopic.php?p=194966#194966 passaggio 2 - |
Uffa si blocca ancora ho fatto tutto ho anke istallato kaspersky ma non riesco a portare al temine la scansione ,sembra che la memoria sia sempre impegnata........l'antivirus mi ha segnalato dei file protetti da password e' possibile??????io nn l'ho messa (reciycled).....
se non risolvo e vorrei reistallare tutto risolvo qualche cosa...se si che procedura devo seguire,,ha dimenticavo il file che mi hai detto di scansionare non lo trovo????possibile?CIAO E ANCORA GRAZIE DAVIDE |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 27 Lug 2007 01:09 Oggetto: |
|
|
Ciao.
Apri il task manager.
Vedi se tra i processi attivi esiste questo programma:
c:\windows\hffext\hffsrv.exe
Se esiste terminalo (clicca su termina processo).
Probabilmente è da eliminare ma prima controlliamo.
Vedi ora se riesci a fare i passaggi indicati.
Ciao. |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 27 Lug 2007 01:10 Oggetto: |
|
|
Non riesci a fare questi passaggi?  |
|
Top |
|
 |
DAVICECY Mortale devoto

Registrato: 11/07/07 21:23 Messaggi: 9
|
Inviato: 27 Lug 2007 09:43 Oggetto: |
|
|
bdoriano ha scritto: |
Non riesci a fare questi passaggi?  |
http://www.freefilehosting.net/download/NTIzNA==
gmer8.txt
http://www.freefilehosting.net/download/NTIzNQ==
gmer2 rootkit2.txt
Spero di aver fatto bene Ciao Rigrazie |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 27 Lug 2007 11:22 Oggetto: |
|
|
Ciao.
A meno che non mi sfugga qualcosa, i log di Gmer mi sembrano a posto.
Tranne l'autostart che evidenzia questo file sospetto:
c:\windows\hffext\hffsrv.exe
Cerca ti terminare il processo come spiegato prima, oppure:
Dal log di Hijackthis, metti la spunta a sinistra di questa voce:
O4 - HKLM\..\Run: [hffsrv] c:\windows\hffext\hffsrv.exe
Clicca su Fix Checked;
Riavvia il PC e posta un nuovo log di HJT;
Nel frattempo prova a fare una scansione online con Kaspersky:
http://forum.zeusnews.com/viewtopic.php?t=21705. |
|
Top |
|
 |
DAVICECY Mortale devoto

Registrato: 11/07/07 21:23 Messaggi: 9
|
Inviato: 27 Lug 2007 12:31 Oggetto: |
|
|
Sante62 ha scritto: | Ciao.
A meno che non mi sfugga qualcosa, i log di Gmer mi sembrano a posto.
Tranne l'autostart che evidenzia questo file sospetto:
c:\windows\hffext\hffsrv.exe
Cerca ti terminare il processo come spiegato prima, oppure:
Dal log di Hijackthis, metti la spunta a sinistra di questa voce:
O4 - HKLM\..\Run: [hffsrv] c:\windows\hffext\hffsrv.exe
Clicca su Fix Checked;
Riavvia il PC e posta un nuovo log di HJT;
Nel frattempo prova a fare una scansione online con Kaspersky:
http://forum.zeusnews.com/viewtopic.php?t=21705. |
Codice: | Grazie Mille ora faccio anche questo ma dopo aver fermato il processo(terminato) hffsrv.exe le cose vanno molto meglio cmq Grazie Ciao a Prest..........ps speriamo di no per le grane Ciaooooo |
|
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 27 Lug 2007 12:39 Oggetto: |
|
|
Bene
Comunque quel file è da eliminare!
Non appena carichi il log di Kasperky eliminiamo eventuali altri residui.
Ciao. |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 27 Lug 2007 13:24 Oggetto: |
|
|
Scusa, io non ho molta dimestichezza con l'inglese.
Quel file non è da eliminare dunque? |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 27 Lug 2007 13:33 Oggetto: |
|
|
Dipende dall'uso che ne fa il proprietario del pc.
Se é stato installato e sono state nascoste o cryptate delle cartelle o dei files, senza quel programma non saranno più accessibili. |
|
Top |
|
 |
DAVICECY Mortale devoto

Registrato: 11/07/07 21:23 Messaggi: 9
|
Inviato: 27 Lug 2007 14:20 Oggetto: |
|
|
allora dici che la causa di tutto questo sia hide folders?....
c'e' un programma simile in circolazione? Grazie Ciao |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 27 Lug 2007 19:34 Oggetto: |
|
|
Sinceramente non lo so.
Prova a chiedere in Software-generale |
|
Top |
|
 |
|