Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Whataboutarabbit e whataboutadog
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Stefano2007
Mortale devoto
Mortale devoto


Registrato: 27/09/07 09:54
Messaggi: 9

MessaggioInviato: 27 Set 2007 10:07    Oggetto: Rispondi citando

stesso problema, stesso virus ragazzi aiuto per favore ho provato a seguire le indicazioni dell'altro thread prima, ma non ho risolto nulla, ho bisogno che qualcuno mi aiuti passo passo

grazie
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 27 Set 2007 10:29    Oggetto: Rispondi citando

Ciao Stefano2007, Ciao

Segui le istruzioni di questo topic per postare il log di hijackthis.

PS: se vuoi, puoi presentarti qui
Top
Profilo Invia messaggio privato
Stefano2007
Mortale devoto
Mortale devoto


Registrato: 27/09/07 09:54
Messaggi: 9

MessaggioInviato: 27 Set 2007 10:57    Oggetto: Rispondi citando

Ciao scusa non avevo visto che avevi spostato il mio post

allora ho Windows Xp Home Edition SP2

Antivir sempre aggiornato

Ad Aware sempre aggiornato

Il virus mi è segnalato da Antivir

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10.55.10, on 27/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\brss01a.exe
C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\CTSvcCDA.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Java\jre1.6.0_02\bin\jusched.exe
C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programmi\D-Link\AirPlus G\AirGCFG.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmi\Spamihilator\spamihilator.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\WebMon\WebMon.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Programmi\SlimBrowser\sbrowser.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\D-Link\AirPlus G\bak\AirGCFG.exe
C:\Programmi\AntiVir PersonalEdition Classic\avcenter.exe
C:\HJT\HiJackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: Coolstreaming Tool-Bar v1.0 Toolbar - {bd0e4d83-654e-4213-965b-fcbe887061f4} - C:\Programmi\Coolstreaming_Tool-Bar_v1.0\tbCoo1.dll
O1 - Hosts: 205.214.67.211 auto.search.msn.com
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Coolstreaming Tool-Bar v1.0 Toolbar - {bd0e4d83-654e-4213-965b-fcbe887061f4} - C:\Programmi\Coolstreaming_Tool-Bar_v1.0\tbCoo1.dll
O3 - Toolbar: Coolstreaming Tool-Bar v1.0 Toolbar - {bd0e4d83-654e-4213-965b-fcbe887061f4} - C:\Programmi\Coolstreaming_Tool-Bar_v1.0\tbCoo1.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [D-Link AirPlus G] C:\Programmi\D-Link\AirPlus G\AirGCFG.exe
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Programmi\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Programmi\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [Spamihilator] "C:\Programmi\Spamihilator\spamihilator.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NBJ] "C:\Programmi\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: WebMon.lnk = C:\Programmi\WebMon\WebMon.exe
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O15 - Trusted Zone: *.doginhispen.com
O15 - Trusted Zone: *.whataboutadog.com
O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} (PCPitstop Utility) - http://pcpitstop.com/pcpitstop/PCPitStop.CAB
O16 - DPF: {39D420B3-E0EB-424C-89AA-C24F8DE7EF79} (KooPlayer Control) - http://www.euchannels.net/update/KooPlayer.ocx
O16 - DPF: {5CD4310E-88FB-43C1-BE24-5F3FA9C5C9D1} (KooPlayer Control) - http://www.tvkoo.com/update/KooPlayer.ocx
O16 - DPF: {71D444A8-3642-4727-A951-C9AE826BFB84} - http://td8eau9td.com/5603ecca/50310/1/xp/FreeAccess.ocx
O16 - DPF: {7A0D1738-10EA-47FF-92BE-4E137B5BE1A4} (Stm Class) - https://www.pointbet.com/Secure/Snare/StmOCX.cab
O16 - DPF: {A1426AC5-8CE5-4A00-B71E-011D35709AC6} - http://advnt01.com/dialer/int_ver34.CAB
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://www.messenger.it/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {D9FC8C5D-B5CB-4351-AFE9-417409FEEA01} (GC1 Control) - http://www.abbeynet.it/gc/GC1-1.0.1.64_light.cab
O16 - DPF: {DB893839-10F0-4AF9-92FA-B23528F530AF} - http://deposito.easyaccesssite.com/10243-23.exe
O16 - DPF: {FEE1002D-90A5-4A5D-AABE-01803FFBCF7A} - http://ps.itv.mop.com/dn/files/pCastCtl_1.0.0.85_20060518.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3C22827B-12E2-4D3E-A8AF-287017DBE356}: NameServer = 194.74.65.69 62.6.40.162
O17 - HKLM\System\CCS\Services\Tcpip\..\{E4C555CA-2C77-4467-859A-DC1425D11324}: NameServer = 194.74.65.69,62.6.40.162
O17 - HKLM\System\CS2\Services\Tcpip\..\{3C22827B-12E2-4D3E-A8AF-287017DBE356}: NameServer = 194.74.65.69 62.6.40.162
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Programmi\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTSvcCDA.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: WebArn - Unknown owner - \\?\C:\Programmi\File comuni\Microsoft Shared\com4.exe (file missing)

--
End of file - 7983 bytes
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 27 Set 2007 11:34    Oggetto: Rispondi citando

Ho la vaga impressione che il tuo pc sia conciato moooooolto male!!! Shocked Evil or Very Mad

Prima cosa, scarica questo tool e fagli fare una passata.

Poi, procedi con questi passaggi:
Scansione con FindAWF
Scansioni con GMER e posta i logs su FreeFileHosting come indicato qui.
Scansione con SystemScan e posta i logs su FreeFileHosting come indicato qui.
Top
Profilo Invia messaggio privato
Stefano2007
Mortale devoto
Mortale devoto


Registrato: 27/09/07 09:54
Messaggi: 9

MessaggioInviato: 27 Set 2007 13:11    Oggetto: Rispondi citando

tool usato e mi dice scan terminated normally o qualcosa del genere, cmq non rileva anomalie

viceversa è normale che il findAWF ci metta una vita o c'è qualcosa che non va? leggo searching for bak folders ----> please wait e sta sempre così da mezz'ora

a proposito quando lo apro vedo che ci sono 4 opzioni, devo eseguirle tutt'e quattro o solo la prima?
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 27 Set 2007 13:15    Oggetto: Rispondi citando

Ok per Gromozon removal, probabilmente hai dei rimasugli.
Il tempo di scansione di FindAWF dipende da quante directory e files hai nel pc. L'opzione da utilizzare è la prima.
Top
Profilo Invia messaggio privato
Stefano2007
Mortale devoto
Mortale devoto


Registrato: 27/09/07 09:54
Messaggi: 9

MessaggioInviato: 27 Set 2007 13:18    Oggetto: Rispondi citando

secondo me cmq si pianta, ma ovviamente non so perchè
Top
Profilo Invia messaggio privato
Stefano2007
Mortale devoto
Mortale devoto


Registrato: 27/09/07 09:54
Messaggi: 9

MessaggioInviato: 27 Set 2007 13:38    Oggetto: Rispondi citando

link ottenuti da gmer

1° Passaggio

gmer32.txt

2° Passaggio

gmer1_txt61
Top
Profilo Invia messaggio privato
Stefano2007
Mortale devoto
Mortale devoto


Registrato: 27/09/07 09:54
Messaggi: 9

MessaggioInviato: 27 Set 2007 13:59    Oggetto: Rispondi citando

durante la scansione con system scan a "duplicates in bak folders", mi dice che i files per la corretta esecuzione di windows sono stati sostituiti da versioni non riconosciute, e che devo ripristinare le versioni originali

lo devo fare?
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 27 Set 2007 14:12    Oggetto: Rispondi citando

Stefano2007 ha scritto:
durante la scansione con system scan a "duplicates in bak folders", mi dice che i files per la corretta esecuzione di windows sono stati sostituiti da versioni non riconosciute, e che devo ripristinare le versioni originali

lo devo fare?
bhe, si, ma non credo che lo farà Sistemscan. Wink

posta il log di SS, così vediamo il da farsi.
la scansione con FindAWF proprio non riesci a terminarla?
Top
Profilo Invia messaggio privato
Stefano2007
Mortale devoto
Mortale devoto


Registrato: 27/09/07 09:54
Messaggi: 9

MessaggioInviato: 27 Set 2007 14:17    Oggetto: Rispondi citando

ora ho il cd di windows xp inserito vedo che fa il programma, system scan posto appena finito
Top
Profilo Invia messaggio privato
Stefano2007
Mortale devoto
Mortale devoto


Registrato: 27/09/07 09:54
Messaggi: 9

MessaggioInviato: 27 Set 2007 14:19    Oggetto: Rispondi citando

ops ho cambiato interlocutore, ciao Orange Smile

gli altri link che ho postato vanno bene?
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 27 Set 2007 20:36    Oggetto: Rispondi

aspettiamo altri log per prescriverti una cura Wink
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi