Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
log hijackthis
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
marigenny
Mortale adepto
Mortale adepto


Registrato: 08/09/07 19:58
Messaggi: 30

MessaggioInviato: 16 Set 2007 13:46    Oggetto: Rispondi citando

Orange ha scritto:
marigenny ha scritto:
ho fatto l'upload del file di backup creato direttamente da systemscan, va bene comunque?
ecco il log:
14_09_2007_9_57_report.zip
e questo è il risultato di kaspersky, anche questo file superava i 3 mb
kaspersky.rar

scarica Avenger
CCleaner e ATF Cleaner
Spybot S&D , AdAware e AVG Antispyware
ed infine Eusing Free Registry Cleaner

scompatta Avenger sul desktop
avvialo, seleziona Input script manually
clicca sulla lente d'ingrandimento
nella finestra che si apre View/Edit scrit copia/incolla queste righe:
Citazione:
Files to delete:
C:\WINDOWS\912906.exe
C:\WINDOWS\5059890.exe
C:\WINDOWS\9111656.exe
C:\WINDOWS\5059890.exe
C:\WINDOWS\878109.exe
C:\WINDOWS\xulzcrz.job
C:\WINDOWS\qedtcxiu.job
C:\WINDOWS\abuuxlr.job
C:\WINDOWS\elsnj.job
C:\WINDOWS\vdcmsn.job
C:\WINDOWS\hcfxueu.job
C:\WINDOWS\jxqvm.job
C:\WINDOWS\iqeksi.job
C:\WINDOWS\bvjeawpn.job
C:\WINDOWS\avzhlxex.job
C:\WINDOWS\daevjku.job
C:\WINDOWS\glnqzij.job
C:\WINDOWS\wcrcs.job
C:\WINDOWS\qkb.job
C:\WINDOWS\ngy.job
C:\WINDOWS\nsgnm.job
C:\WINDOWS\ttphlrk.job
C:\WINDOWS\nscvor.job
C:\WINDOWS\xijsf.job
C:\WINDOWS\eqcqxyyy.job
C:\WINDOWS\iggwgagd.job
C:\WINDOWS\qdgw.job
C:\WINDOWS\oezf.job
C:\WINDOWS\wvfbkiln.job
C:\WINDOWS\rbktp.job
C:\WINDOWS\sbb.job
C:\WINDOWS\suinpjj.job
C:\WINDOWS\rpfturh.job
C:\WINDOWS\hagr.job
C:\WINDOWS\xdgvoq.job
C:\WINDOWS\yxtn.job
C:\WINDOWS\dtdtnyc.job
C:\WINDOWS\nkndt.job
C:\WINDOWS\dgwkniz.job
C:\WINDOWS\pfsle.job
C:\WINDOWS\nsdp.job
C:\WINDOWS\juad.job
C:\WINDOWS\toc.job
C:\WINDOWS\hdcoerk.job
C:\WINDOWS\ufjcsn.job
C:\WINDOWS\uuoqsf.job
C:\WINDOWS\emxle.job
C:\WINDOWS\abjeid.job
C:\WINDOWS\uxuc.job
C:\WINDOWS\uimrrted.job
C:\WINDOWS\zqpx.job
C:\WINDOWS\mxyc.job
C:\WINDOWS\fhh.job
C:\WINDOWS\xwvwga.job
C:\WINDOWS\system32\Oleopri26.dll
C:\WINDOWS\system32\muzika.xm
C:\Documents and Settings\adminastator 2\Desktop\Peppe\Peppe 1\programmi\BearShare\BearShareV6it.exe

Clicca Done
poi sul icona del semaforo+
rispondi Yes (a questo punto il PC dovrebbe riavviarsi. se così non fosse riavvialo manualmente)
Al riavvio si dovrebbe aprire il blocco note con il logfile (altrimenti lo trovi in C:\Avenger.txt)

aggiorna i programmi sopra indicati (Spybot, AVG antispy e AdAware)
disattiva il ripristino e avvia in modalità provvisoria fai la scansione completa con tutti e tre.
riavvia
dai una ripulita ai files e cartelle temporanei con CCleaner e ATF Cleaner (per usare quest'ultimo: avvialo, spunta Select all, se stai usando FireFox e/o Opera spunta anche le loro opzioni. premi Empty selected. ripeti anche per FF e/o Opera. e aspetta il messaggio Done Cleaning!)

alla fine dai una ripulita al registro con Eusing Free..

posta qui il report di Avenger


EDIT: scusa Sante, non avevo visto il tuo post Smile
nello script c'è una piccola variazione.


ho fatto tutti i passaggi ed ecco il log di avenger

Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\ewsyemqu

*******************

Script file located at: \??\C:\pqfemoox.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

File C:\WINDOWS\912906.exe deleted successfully.
File C:\WINDOWS\5059890.exe deleted successfully.
File C:\WINDOWS\9111656.exe deleted successfully.


File C:\WINDOWS\5059890.exe not found!
Deletion of file C:\WINDOWS\5059890.exe failed!

Could not process line:
C:\WINDOWS\5059890.exe
Status: 0xc0000034

File C:\WINDOWS\878109.exe deleted successfully.
File C:\WINDOWS\Tasks\xulzcrz.job deleted successfully.
File C:\WINDOWS\Tasks\qedtcxiu.job deleted successfully.
File C:\WINDOWS\Tasks\abuuxlr.job deleted successfully.
File C:\WINDOWS\Tasks\elsnj.job deleted successfully.
File C:\WINDOWS\Tasks\vdcmsn.job deleted successfully.
File C:\WINDOWS\Tasks\hcfxueu.job deleted successfully.
File C:\WINDOWS\Tasks\jxqvm.job deleted successfully.
File C:\WINDOWS\Tasks\iqeksi.job deleted successfully.
File C:\WINDOWS\Tasks\bvjeawpn.job deleted successfully.
File C:\WINDOWS\Tasks\avzhlxex.job deleted successfully.
File C:\WINDOWS\Tasks\daevjku.job deleted successfully.
File C:\WINDOWS\Tasks\glnqzij.job deleted successfully.
File C:\WINDOWS\Tasks\wcrcs.job deleted successfully.
File C:\WINDOWS\Tasks\qkb.job deleted successfully.
File C:\WINDOWS\Tasks\ngy.job deleted successfully.
File C:\WINDOWS\Tasks\nsgnm.job deleted successfully.
File C:\WINDOWS\Tasks\ttphlrk.job deleted successfully.
File C:\WINDOWS\Tasks\nscvor.job deleted successfully.
File C:\WINDOWS\Tasks\xijsf.job deleted successfully.
File C:\WINDOWS\Tasks\eqcqxyyy.job deleted successfully.
File C:\WINDOWS\Tasks\iggwgagd.job deleted successfully.
File C:\WINDOWS\Tasks\qdgw.job deleted successfully.
File C:\WINDOWS\Tasks\oezf.job deleted successfully.
File C:\WINDOWS\Tasks\wvfbkiln.job deleted successfully.
File C:\WINDOWS\Tasks\rbktp.job deleted successfully.
File C:\WINDOWS\Tasks\sbb.job deleted successfully.
File C:\WINDOWS\Tasks\suinpjj.job deleted successfully.
File C:\WINDOWS\Tasks\rpfturh.job deleted successfully.
File C:\WINDOWS\Tasks\hagr.job deleted successfully.
File C:\WINDOWS\Tasks\xdgvoq.job deleted successfully.
File C:\WINDOWS\Tasks\yxtn.job deleted successfully.
File C:\WINDOWS\Tasks\dtdtnyc.job deleted successfully.
File C:\WINDOWS\Tasks\nkndt.job deleted successfully.
File C:\WINDOWS\Tasks\dgwkniz.job deleted successfully.
File C:\WINDOWS\Tasks\pfsle.job deleted successfully.
File C:\WINDOWS\Tasks\nsdp.job deleted successfully.
File C:\WINDOWS\Tasks\juad.job deleted successfully.
File C:\WINDOWS\Tasks\toc.job deleted successfully.
File C:\WINDOWS\Tasks\hdcoerk.job deleted successfully.
File C:\WINDOWS\Tasks\ufjcsn.job deleted successfully.
File C:\WINDOWS\Tasks\uuoqsf.job deleted successfully.
File C:\WINDOWS\Tasks\emxle.job deleted successfully.
File C:\WINDOWS\Tasks\abjeid.job deleted successfully.
File C:\WINDOWS\Tasks\uxuc.job deleted successfully.
File C:\WINDOWS\Tasks\uimrrted.job deleted successfully.
File C:\WINDOWS\Tasks\zqpx.job deleted successfully.
File C:\WINDOWS\Tasks\mxyc.job deleted successfully.
File C:\WINDOWS\Tasks\fhh.job deleted successfully.
File C:\WINDOWS\Tasks\xwvwga.job deleted successfully.
File C:\WINDOWS\system32\Oleopri26.dll deleted successfully.
File C:\WINDOWS\system32\muzika.xm deleted successfully.
File C:\Documents and Settings\adminastator 2\Desktop\Peppe\Peppe 1\programmi\BearShare\BearShareV6it.exe deleted successfully.

Completed script processing.

*******************

Finished! Terminate.

grazie sempre e perdonatemi se continuo a chiedere
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 16 Set 2007 17:49    Oggetto: Rispondi citando

sembra a posto, ora. Se per sicurezza vuoi rifare lo scan con SystemScan, lo vediamo meglio.
hai ancora problemi con PC?


P.S. usa il tasto Rispondi, invece di Riporta. ci sarà meno confusione Wink
Top
Profilo Invia messaggio privato
marigenny
Mortale adepto
Mortale adepto


Registrato: 08/09/07 19:58
Messaggi: 30

MessaggioInviato: 16 Set 2007 23:46    Oggetto: Rispondi citando

ho fatto tutto, ecco il log di scansystem, è zippato perchè superiore ai 3mb

16_09_2007_19_58_report1.zip

per quanto riguarda i problemi del pc, noto due cose:
1) ogni volta che apro IE, il firewall mi indica di attivare iesplorer.exe; è normale?
2) la riproduzione di un qualsiasi filmato su youtyube non è lineare nel senso che si interrompe sistematicamente
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 17 Set 2007 08:01    Oggetto: Rispondi citando

marigenny ha scritto:
per quanto riguarda i problemi del pc, noto due cose:
1) ogni volta che apro IE, il firewall mi indica di attivare iesplorer.exe; è normale?

Dipende, se è iexplore.exe e si trova nella cartella C:\Programmi\Internet Explorer, va autorizzato. Altrimenti NON AUTORIZZARLO.
marigenny ha scritto:
2) la riproduzione di un qualsiasi filmato su youtyube non è lineare nel senso che si interrompe sistematicamente

Potrebbe essere dovuto a un elevato traffico dati o a un problema con il flashplayer.
Top
Profilo Invia messaggio privato
marigenny
Mortale adepto
Mortale adepto


Registrato: 08/09/07 19:58
Messaggi: 30

MessaggioInviato: 17 Set 2007 20:59    Oggetto: Rispondi citando

potresti essere più chiaro riguardo al flashplayer.
si può fare qualcosa per risolvere l'eventuale problema.
Poi vorrei sapere se il log di scansystem che ho postato va bene oppure no
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 19 Set 2007 00:51    Oggetto: Rispondi citando

Allora, il log di systemscan non presenta cose strane, tranne molti file nella cache di internet e quindi inutili.
Scarica ATF Cleaner e CCleaner indicati precedentemente da Orange e fai pulizia dei file inutili.

ATF Cleaner:
Clicca su select all e poi su empty selected, attendi la fine della pulizia.
Puoi utilizzare anche CCleaner:
Clicca su opzioni->Avanzate, e togli la spunta dalla voce "Elimina file solo se più vecchi di 48 ore". Portati poi sull'opzione pulizia e procedi di conseguenza. Adesso vedi se la riproduzione dei filmati su Yutube e regolare.-
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 19 Set 2007 02:58    Oggetto: Rispondi citando

Consiglierei di eliminare il file C:\WINDOWS\850093.exe e di rifare il log con SystemScan CHIUDENDO TUTTI I PROGRAMMI INUTILI.

Quindi:
    chiudi completamente Messenger (non deve esserci l'icona vicino all'orologio),
    chiudi completamente Windows Media Player,
    assicurati di aver attivato un solo utente del PC,
    rifai il log di SystemScan (non usare il pc per tutto il tempo della scansione) e postalo.

Stavolta il log dovrebbe essere moooooolto più corto.
Top
Profilo Invia messaggio privato
marigenny
Mortale adepto
Mortale adepto


Registrato: 08/09/07 19:58
Messaggi: 30

MessaggioInviato: 19 Set 2007 14:07    Oggetto: Rispondi citando

forse il problema sono io Sad Sad
ho fatto tutti i passaggi che mi hai detto, ma il log di scansystem continua ad essere lungo.
Ho seguito anche i consigli di Sante, ma niente, anzi appena avvio la riproduzione su youtube, compare la seguente scritta: forse hai disattivato JavaScript o hai una vecchia versione di FlashPlayer.
Ho installato la nuova versione, ma non è cambiato niente.
Per Java non so che fare.

il log di scansystem
19_09_2007_9_55_report1.zip
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 19 Set 2007 16:38    Oggetto: Rispondi citando

37600 righe sono tantine... le probabilità di perdersi qualcosa per strada sono molto alte. Shocked
Sicura di aver chiuso completamente Messenger e di non avere altri utenti attivi?

edit: prova a chiudere Esplora risorse durante la scansione. Ho notato che hai installato Windows Live Sign-In Assistant, Windows Live Messenger, Windows Live Toolbar.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 19 Set 2007 19:31    Oggetto: Rispondi citando

marigenny ha scritto:
Ho seguito anche i consigli di Sante, ma niente, anzi appena avvio la riproduzione su youtube, compare la seguente scritta: forse hai disattivato JavaScript o hai una vecchia versione di FlashPlayer.
Ho installato la nuova versione, ma non è cambiato niente.

Domanda: il problema ce l'hai con http://www.youtube.com o con http://it.youtube.com/ ?
Perché sembra che il problema si verifichi solo con il sito italiano. Think
Top
Profilo Invia messaggio privato
marigenny
Mortale adepto
Mortale adepto


Registrato: 08/09/07 19:58
Messaggi: 30

MessaggioInviato: 21 Set 2007 20:28    Oggetto: Rispondi

il problema c'è l'ho su tutti e due i siti, adesso, non so perchè, l'interruzione è molto più lunga della riproduzione, praticamente un filmato dura 10 volte di più rispetto alla normalità; poi una volta caricato si può rivedere tranquillamente.
Non dipenderà, forse dagli antivirus e firewall che ho installato?
grazie
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2, 3
Pagina 3 di 3

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi