Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Opzioni Internet e Pannello di Controllo: non li apre!
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
quasar186
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/09/07 16:09
Messaggi: 136
Residenza: Ai confini dell'universo

MessaggioInviato: 18 Set 2007 16:19    Oggetto: Opzioni Internet e Pannello di Controllo: non li apre! Rispondi citando

Salve a tutti, ho un problema: devo essermi beccato qualcosa perchè non riesco a visualizzare nè le opzioni internet (dal click col tasto sinistro sull'icona di IE) nè il Pannello di controllo; invece di aprirli mi si visualizza un messaggio di avviso: "Operazione annullata. Sul computer sono attivate delle restrizioni. Contattare l'amministratore di sistema".
Inoltre ho visto che se invece apro IE e clikko Strumenti -> Opzioni Internet allora si che me le apre.
Ho provato a cercare una soluzione da solo ma nessun post mi è stato utile per questo problema, mentre grazie a voi ho potuto risolvere il problema di printer.exe e di un altro malware. Questo però non ci riesco proprio!
Vi posto il logfile di HJT sperando che possa esservi utile. Vi prego rispondete!


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16.08.08, on 18/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\sistray.EXE
C:\WINDOWS\system32\keyhook.exe
C:\Programmi\AntiVir PersonalEdition Premium\avgnt.exe
C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBZE.EXE
C:\Programmi\Google\Google Updater\GoogleUpdater.exe
C:\Programmi\AntiVir PersonalEdition Premium\sched.exe
C:\Programmi\AntiVir PersonalEdition Premium\avguard.exe
C:\Programmi\AntiVir PersonalEdition Premium\avesvc.exe
C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wuauclt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\AntiVir PersonalEdition Premium\avgnt.exe" /min
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [EPSON Stylus D92 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBZE.EXE /FU "C:\WINDOWS\TEMP\E_S88.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = ?
O4 - Global Startup: Google Updater.lnk = C:\Programmi\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O23 - Service: AntiVir Mail Security Service (AntiVirMailService) - H+BEDV Datentechnik GmbH - C:\Programmi\AntiVir PersonalEdition Premium\avmailc.exe
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - C:\Programmi\AntiVir PersonalEdition Premium\sched.exe
O23 - Service: AntiVir PersonalEdition Premium Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programmi\AntiVir PersonalEdition Premium\avguard.exe
O23 - Service: AntiVir Engine Service (AVEService) - H+BEDV Datentechnik GmbH - C:\Programmi\AntiVir PersonalEdition Premium\avesvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Windows Notification Service (Winnotify) - Unknown owner - C:\WINDOWS\System32\winntify.exe (file missing)

--
End of file - 4249 bytes
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 18 Set 2007 16:35    Oggetto: Rispondi citando

benvenuto Smile

prova così:
da Start/esegui digita:
sc stop Winnotify e dai l'OK
sc delete Winnotify e dai l'OK

fissa questa voce con HJT:
O23 - Service: Windows Notification Service (Winnotify) - Unknown owner - C:\WINDOWS\System32\winntify.exe (file missing)


vedi se così migliora.

dopo fai anche questi passaggi.
Top
Profilo Invia messaggio privato
quasar186
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/09/07 16:09
Messaggi: 136
Residenza: Ai confini dell'universo

MessaggioInviato: 18 Set 2007 16:50    Oggetto: Rispondi citando

aspetta, aspetta, aspetta, siccome stavo spulciando tutti i vari post me ne è capitato sottomano l'ennesimo, tra l'altro bello lungo, ed in un passaggio si consigliava di cercare ed eliminare la sottochiave NoControlPanel, l'ho fatto ed ho risolto!!! Almeno così pare! Ho fatto un nuovo scan con HJT: che ne pensi? Vedi qualcosa di strano?

Comunque grazie infinite!!! Postate davvero ottimi consigli!!! Siete tutti fantastici!!!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16.48.01, on 18/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\sistray.EXE
C:\WINDOWS\system32\keyhook.exe
C:\Programmi\AntiVir PersonalEdition Premium\avgnt.exe
C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBZE.EXE
C:\Programmi\Google\Google Updater\GoogleUpdater.exe
C:\Programmi\AntiVir PersonalEdition Premium\sched.exe
C:\Programmi\AntiVir PersonalEdition Premium\avguard.exe
C:\Programmi\AntiVir PersonalEdition Premium\avesvc.exe
C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\AntiVir PersonalEdition Premium\avgnt.exe" /min
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [EPSON Stylus D92 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBZE.EXE /FU "C:\WINDOWS\TEMP\E_S88.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = ?
O4 - Global Startup: Google Updater.lnk = C:\Programmi\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O23 - Service: AntiVir Mail Security Service (AntiVirMailService) - H+BEDV Datentechnik GmbH - C:\Programmi\AntiVir PersonalEdition Premium\avmailc.exe
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - C:\Programmi\AntiVir PersonalEdition Premium\sched.exe
O23 - Service: AntiVir PersonalEdition Premium Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programmi\AntiVir PersonalEdition Premium\avguard.exe
O23 - Service: AntiVir Engine Service (AVEService) - H+BEDV Datentechnik GmbH - C:\Programmi\AntiVir PersonalEdition Premium\avesvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe

--
End of file - 4171 bytes
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 18 Set 2007 18:08    Oggetto: Rispondi citando

quasar186 ha scritto:
aspetta, aspetta, aspetta, siccome stavo spulciando tutti i vari post me ne è capitato sottomano l'ennesimo, tra l'altro bello lungo [...]
volevi tutto e subito? Laughing
quasar186 ha scritto:
in un passaggio si consigliava di cercare ed eliminare la sottochiave NoControlPanel, l'ho fatto ed ho risolto!!!
hai fatto bene. Wink
Imparate, gente imparate!! usare il pulsante Cerca a volte può rivelarsi molto comodo.
quasar186 ha scritto:
Ho fatto un nuovo scan con HJT: che ne pensi? Vedi qualcosa di strano?
avevo consigliato questi passaggi non a caso. però fai una cosa: salta quelli e passa direttamente al successivo, quello di SistemScan.
metti qui il link
Top
Profilo Invia messaggio privato
tecnico24
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/05/07 09:23
Messaggi: 105

MessaggioInviato: 18 Set 2007 22:33    Oggetto: Rispondi citando

ciao quasar, prova ad eseguire combofix
http://download.bleepingcomputer.com...a/ComboFix.exe
salvalo su desktop e lancialo, alla fine ti aprirà un file di testo con un log.
dovresti aver risolto il problema restrizioni.
Top
Profilo Invia messaggio privato
tecnico24
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/05/07 09:23
Messaggi: 105

MessaggioInviato: 18 Set 2007 22:35    Oggetto: Rispondi citando

dimmi se hai risolto....
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 18 Set 2007 22:55    Oggetto: Rispondi citando

tecnico24 ha scritto:
ciao quasar, prova ad eseguire combofix
http://download.bleepingcomputer.com...a/ComboFix.exe
salvalo su desktop e lancialo, alla fine ti aprirà un file di testo con un log.
dovresti aver risolto il problema restrizioni.

non ho mai capito a cosa serve ComboFix, me lo spiegheresti? Rolling Eyes
Top
Profilo Invia messaggio privato
tecnico24
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/05/07 09:23
Messaggi: 105

MessaggioInviato: 18 Set 2007 23:00    Oggetto: Rispondi citando

servirebbe a risolvere il problema del pannello di controllo.(restrizioni,errore)ripara le voci danneggiate dal malware.

P.S scusate,non avevo letto in basso che aveva risolto.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 18 Set 2007 23:06    Oggetto: Rispondi citando

Sai dirci anche il nome del malware?
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 19 Set 2007 00:08    Oggetto: Rispondi citando

Orange ha scritto:
tecnico24 ha scritto:
ciao quasar, prova ad eseguire combofix
http://download.bleepingcomputer.com...a/ComboFix.exe
salvalo su desktop e lancialo, alla fine ti aprirà un file di testo con un log.
dovresti aver risolto il problema restrizioni.

non ho mai capito a cosa serve ComboFix, me lo spiegheresti? Rolling Eyes
Per altro, il link non funziona ...
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 19 Set 2007 00:29    Oggetto: Rispondi citando

Trovato un link funzionante: http://www.techsupportforum.com/sectools/combofix.exe
Citazione:
ComboFix specifically targets:
SurfSideKick, QooLogic, Look2Me or any combination of that group.

It also nicely picks out Vundo infections and clears some, but not all.

One of the better things it does is pick files recently created which can give clues to other infections. It's very robust too. You can use it to unhook any dll in the system32 folder. You can use it to delete up to as many as 8 files using its command line functions.

It deletes a bunch of files related to the infections above automatically and is updated fairly regularly.

Alcuni antivirus lo identificano come virus (falso positivo). Quindi, per poterlo scaricare, conviene disattivare temporaneamente il proprio AV.
Top
Profilo Invia messaggio privato
quasar186
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/09/07 16:09
Messaggi: 136
Residenza: Ai confini dell'universo

MessaggioInviato: 19 Set 2007 12:53    Oggetto: Rispondi citando

allora, scusate per il ritardo ma ho avuto problemi di connessione. ringrazio tecnico24 anche se avevo già risolto.
ho fatto ciò che mi era stato suggerito con systemscan, qui sotto posto il relativo link, comunque il pc pare a posto ora. A voi giudicare...
Grazie ancora a tutti!

http://www.freefilehosting.net/download/MjI2Njg=
Top
Profilo Invia messaggio privato
quasar186
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/09/07 16:09
Messaggi: 136
Residenza: Ai confini dell'universo

MessaggioInviato: 19 Set 2007 12:57    Oggetto: Rispondi citando

Ah, un'altra cosa: il report è estremamente lungo!!! Eppure vi assicuro che ho chiuso tutti i programmi che mi suggerivate di chiudere prima di lanciare SystemScan... boh! Rolling Eyes
Se ho fatto qualche errore ditemelo... e scusate!
Grazie!
Top
Profilo Invia messaggio privato
quasar186
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/09/07 16:09
Messaggi: 136
Residenza: Ai confini dell'universo

MessaggioInviato: 20 Set 2007 09:03    Oggetto: Rispondi citando

...ehm, non vi sarete mica offesi per il ritardo, no?
Vabbè, comunque ciao e grazie!
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 20 Set 2007 09:26    Oggetto: Rispondi citando

Confused scusa, ci siamo dimenticati....
il log, come anche tu hai notato, è lunghetto, se hai un'po di pazienza... Rolling Eyes
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 20 Set 2007 10:58    Oggetto: Rispondi citando

eccomi.

quasar, scusa se "sporco" un'po il tuo topic, ma mi servirebbe un consiglio di Dio Cerusico Razz (se può intervenire Holifay è ancora meglio Smile )

nel report si trova questo:
Citazione:
-----HKLM\Software\Microsoft\Active Setup\Installed Components-----

[Installed Components\>{26923b43-4d38-484f-9b9e-de460746276c}]
"@="Internet Explorer"
"ComponentID"="IEACCESS"
"StubPath"=expand:"%systemroot%\system32\shmgrate.exe OCInstallUserConfigIE"

[Installed Components\>{881dd1c5-3dcf-431b-b061-f3f88e8be88a}]
"@="Outlook Express"
"ComponentID"="OEACCESS"
"StubPath"=expand:"%systemroot%\system32\shmgrate.exe OCInstallUserConfigOE"

non trovo i metodi per eliminare questa aggiunta dal registro... Confused
consigli?

comunque: lo script "preventivo" può essere questo:
Citazione:
Files to delete:
C:\WINDOWS\WMSysPr9.prx
C:\WINDOWS\3694562
C:\WINDOWS\3709312
C:\WINDOWS\3719812
C:\WINDOWS\74327971
C:\DOCUME~1\WinXp\IMPOST~1\Temp\1123f2.mst
C:\DOCUME~1\WinXp\IMPOST~1\Temp\sxe22.7z
C:\DOCUME~1\WinXp\IMPOST~1\Temp\2.txt
C:\WINDOWS\system32\shmgrate.exe

BD: guarda se non mi è sfuggito qualcosa....
Top
Profilo Invia messaggio privato
quasar186
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/09/07 16:09
Messaggi: 136
Residenza: Ai confini dell'universo

MessaggioInviato: 20 Set 2007 15:18    Oggetto: Rispondi citando

ops, scusa orange, non era per mettervi fretta, anzi... Embarassed
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 21 Set 2007 11:02    Oggetto: Rispondi citando

non ti preoccupare Wink

scarica Avenger e scompattalo sul desktop
avvialo, seleziona Input script manually
clicca sulla lente d'ingrandimento
nella finestra che si apre View/Edit scrit copia/incolla queste righe:
Citazione:
Files to delete:
C:\WINDOWS\WMSysPr9.prx
C:\WINDOWS\3694562
C:\WINDOWS\3709312
C:\WINDOWS\3719812
C:\WINDOWS\74327971
C:\DOCUME~1\WinXp\IMPOST~1\Temp\1123f2.mst
C:\DOCUME~1\WinXp\IMPOST~1\Temp\sxe22.7z
C:\DOCUME~1\WinXp\IMPOST~1\Temp\2.txt
C:\WINDOWS\system32\shmgrate.exe

registry keys to delete:
HKLM\Software\Microsoft\Active Setup\Installed Components\{26923b43-4d38-484f-9b9e-de460746276c}
HKLM\Software\Microsoft\Active Setup\Installed Components\{881dd1c5-3dcf-431b-b061-f3f88e8be88a}

registry values to delete:
HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\FirewallPolicy\DomainProfile\AuthorizedApplications\List | %windir%\system32\winav.exe
HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List | %windir%\system32\winav.exe

Clicca Done
poi sul icona del semaforo
rispondi Yes (a questo punto il PC dovrebbe riavviarsi. se così non fosse riavvialo manualmente)
il riavvio Avenger dovrebbe rilasciare il file di testo copialo ed incollalo qui.


scarica Hoster
Avvialo, clicca su "Restore Microsoft's Original Hosts File"
clicca su "Make Host Read Only"
e chiudilo

ripulisci i files temporanei con CCleaner e/o ATF Cleaner
una pulitina al registro con Eusing Free Registry Cleaner


fatto tutte le operazioni rifai la scansione con SistemScan e posta il risultato. non dimenticarti il log di Avenger Wink
Top
Profilo Invia messaggio privato
quasar186
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/09/07 16:09
Messaggi: 136
Residenza: Ai confini dell'universo

MessaggioInviato: 21 Set 2007 12:56    Oggetto: Rispondi citando

Ciao!
Allora, ecco intanto il report di avenger:

Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\jhedpcnk

*******************

Script file located at: \??\C:\WINDOWS\system32\vtoqfaqn.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

File C:\WINDOWS\WMSysPr9.prx deleted successfully.
File C:\WINDOWS\3694562 deleted successfully.
File C:\WINDOWS\3709312 deleted successfully.
File C:\WINDOWS\3719812 deleted successfully.
File C:\WINDOWS\74327971 deleted successfully.
File C:\DOCUME~1\WinXp\IMPOST~1\Temp\1123f2.mst deleted successfully.
File C:\DOCUME~1\WinXp\IMPOST~1\Temp\sxe22.7z deleted successfully.
File C:\DOCUME~1\WinXp\IMPOST~1\Temp\2.txt deleted successfully.
File C:\WINDOWS\system32\shmgrate.exe deleted successfully.


Could not delete registry value HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\FirewallPolicy\DomainProfile\AuthorizedApplications\List|%windir%\system32\winav.exe
Deletion of registry value HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\FirewallPolicy\DomainProfile\AuthorizedApplications\List|%windir%\system32\winav.exe failed!

Could not process line:
HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\FirewallPolicy\DomainProfile\AuthorizedApplications\List|%windir%\system32\winav.exe
Status: 0xc0000034

Registry value HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List|%windir%\system32\winav.exe deleted successfully.


Registry key HKLM\Software\Microsoft\Active Setup\Installed Components\{26923b43-4d38-484f-9b9e-de460746276c} not found!
Deletion of registry key HKLM\Software\Microsoft\Active Setup\Installed Components\{26923b43-4d38-484f-9b9e-de460746276c} failed!
Status: 0xc0000034



Registry key HKLM\Software\Microsoft\Active Setup\Installed Components\{881dd1c5-3dcf-431b-b061-f3f88e8be88a} not found!
Deletion of registry key HKLM\Software\Microsoft\Active Setup\Installed Components\{881dd1c5-3dcf-431b-b061-f3f88e8be88a} failed!
Status: 0xc0000034


Completed script processing.

*******************

Finished! Terminate.

Obiettivamente non ci capisco niente (ma suppongo sia normale per noi comuni mortali... Wink ), ora faccio il resto che mi hai detto...
Top
Profilo Invia messaggio privato
quasar186
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/09/07 16:09
Messaggi: 136
Residenza: Ai confini dell'universo

MessaggioInviato: 21 Set 2007 13:04    Oggetto: Rispondi

questa cosa mi sembra interessante: ho scaricato hoster, quando clicco su "Restore MS Hosts File", dopo che clicco OK per la conferma, mi compare un messaggio di errore.

ERROR: cannot create file C:\Windows\sistem32\DRIVERS\ETC\hosts

Dopo di che clicco OK e mi si chiude hoster... suppongo che tutto ciò non sia normale... Rolling Eyes Sad

Consigli?

P.S. un'altra cosuccia: mi chiedevi di ripulire file tmp e registro con dei programmini, non è che avresti il link per scaricarli?
Altrimenti li cerco, non è un problema... grazie ancora!!!
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi