Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Potreste analizzare il mio file log?
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
fabulas
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 27/12/07 16:56
Messaggi: 116

MessaggioInviato: 27 Dic 2007 23:15    Oggetto: Rispondi citando

ecco il link di autostart:
http://www.freefilehosting.net/download/39h9l

ecco il link di rootkit:
http://www.freefilehosting.net/download/39h9m
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 27 Dic 2007 23:26    Oggetto: Rispondi citando

Non mi sembra sia completo il log Rootkit. Rifallo, e aspetta che sia finito.
Top
Profilo Invia messaggio privato
fabulas
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 27/12/07 16:56
Messaggi: 116

MessaggioInviato: 27 Dic 2007 23:43    Oggetto: Rispondi citando

Ecco il nuovo link di rootkit:

http://www.freefilehosting.net/download/39ha8
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 28 Dic 2007 17:55    Oggetto: Rispondi citando

OK, non si vede nulla nei log di GMER.
Adesso collegati a Kaspersky online scanner
Quando sta scaricando i file necessari, disattiva momentaneamente l'antivirus ed eventualmente anche il firewall. Non appena inizia la scansione del PC disconnettiti da internet.
Alla fine carica il risultato su www.freefilehosting.net, riportando quì il link che ti viene assegnato.
Top
Profilo Invia messaggio privato
fabulas
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 27/12/07 16:56
Messaggi: 116

MessaggioInviato: 28 Dic 2007 18:15    Oggetto: Rispondi citando

ci sentiamo tra un'oretta circa
tu hai msn? se si inviami il tuo contatto in pm....ciao
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 28 Dic 2007 18:28    Oggetto: Rispondi citando

Purtroppo non ho msn...
Top
Profilo Invia messaggio privato
fabulas
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 27/12/07 16:56
Messaggi: 116

MessaggioInviato: 28 Dic 2007 20:36    Oggetto: Rispondi citando

Sante62 ha scritto:
OK, non si vede nulla nei log di GMER.

In che senso non si vede niente?
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 28 Dic 2007 20:51    Oggetto: Rispondi citando

Credo che intenda che non si vede nulla di pericoloso. Wink
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 28 Dic 2007 21:23    Oggetto: Rispondi citando

bdoriano ha scritto:
Credo che intenda che non si vede nulla di pericoloso. Wink

Esatto...
Top
Profilo Invia messaggio privato
fabulas
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 27/12/07 16:56
Messaggi: 116

MessaggioInviato: 28 Dic 2007 21:45    Oggetto: Rispondi citando

ok
per il momento faccio una scansione sul disco C cioe' l'hard disk dove e' installato il sistema operativo.... perche' a scansionare tutto il pc cioe' anche l'altro hard disk ci mette moltissimo tempo...
potresti aiutarmi nel post che ho fatto nella sezione windows? grazie

edit by bdoriano: aggiunto il link al post menzionato. Wink
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 28 Dic 2007 22:21    Oggetto: Rispondi citando

Bhe, in quella sezione io posso fare ben poco. Li sono senz'altro più esperti di me... Wink
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 28 Dic 2007 22:45    Oggetto: Rispondi citando

Ho letto il tuo post alla sezione di Windows. Se il problema è la continuazione di questo, ti consiglio di assicurarti che il PC sia pulito da infezioni. Poi si vedrà il da farsi.
Ciao
Top
Profilo Invia messaggio privato
fabulas
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 27/12/07 16:56
Messaggi: 116

MessaggioInviato: 28 Dic 2007 23:30    Oggetto: Rispondi citando

Ecco il link del risultato della scansione fatta con Kaspersky:

http://www.freefilehosting.net/download/39icj

I file infettati li devo eliminare manualmente?
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 29 Dic 2007 10:19    Oggetto: Rispondi citando

The Avenger
Scompattalo in una sua cartella in c:\
Avvialo
Clicca su input script manually
Clicca sulla lente d'ingrandimento
Inserisci queste righe:
Citazione:
files to delete:
C:\Documents and Settings\LocalService\Impostazioni locali\Temporary Internet Files\Content.IE5\01Q3GHU7\upgrade[1].cab
C:\Documents and Settings\RICCARDO E ALBERTO\Documenti\File ricevuti\tightvnc-1.2.9-setup.zip
C:\Documents and Settings\RICCARDO E ALBERTO\Impostazioni locali\Temp\NERO13911\Toolbar.exe
C:\Documents and Settings\RICCARDO E ALBERTO\Impostazioni locali\Temp\wzd143\ca_setup.exe
C:\Programmi\filesubmit\oswdvaz118.exe
C:\Programmi\filesubmit\VVSNInst.exe

Clicca su Done
Clicca sul semaforo
Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
Scarica ATF Cleaner serve per ripulire la cache di internet;
Avvialo e clicca su Select All e poi su Empty selected. Fai la stessa cosa con Firefox o Opera se li hai installati come browser, dal menu principale di ATF Cleaner.
Al termine dell'operazione, posta qui il risultato di Avenger (lo trovi su C:\Avenger.txt), con un log aggiornato di hijackthis.
Top
Profilo Invia messaggio privato
fabulas
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 27/12/07 16:56
Messaggi: 116

MessaggioInviato: 29 Dic 2007 13:00    Oggetto: Rispondi citando

Non appena avvio il programma avenger mi compare questa finestra e clicco su ok


Clicco su input script manually, poi sulla lente di ingradimento e copio i file da eliminare e clicco su done.
Non appena clicco sul semaforo mi compare una finestra per la conferma clicco su ok e mi da questo errore:


come posso risolvere?
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 29 Dic 2007 13:10    Oggetto: Rispondi citando

Assicurati di aver copiato tutto lo script così come è visualizzato, nel box bianco e tieni disattivato momentaneamente l'antivirus ed eventuali altri moduli.
Top
Profilo Invia messaggio privato
fabulas
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 27/12/07 16:56
Messaggi: 116

MessaggioInviato: 29 Dic 2007 13:24    Oggetto: Rispondi citando

avevi ragione avevo dimenticato di ricopiare questo nel box bianco "files to delete: "
Questa volta non mi ha dato nessun errore....
Al riavvio del pc e' comparso il prompt dei comandi con delle scritte che scorrevano... e' normale?

Nella cartella in cui c'era il avenger .exe e' stato creato un file backup.zip con all'interno i file cancellati e anche il programma stesso. Questo file backup.zip lo devo cancellare o no?

Questo e' il log del risultato di avenger :
Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\ophqpfap

*******************

Script file located at: \??\C:\rtgbfgap.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

File C:\Documents and Settings\LocalService\Impostazioni locali\Temporary Internet Files\Content.IE5\01Q3GHU7\upgrade[1].cab deleted successfully.
File C:\Documents and Settings\RICCARDO E ALBERTO\Documenti\File ricevuti\tightvnc-1.2.9-setup.zip deleted successfully.
File C:\Documents and Settings\RICCARDO E ALBERTO\Impostazioni locali\Temp\NERO13911\Toolbar.exe deleted successfully.
File C:\Documents and Settings\RICCARDO E ALBERTO\Impostazioni locali\Temp\wzd143\ca_setup.exe deleted successfully.
File C:\Programmi\filesubmit\oswdvaz118.exe deleted successfully.
File C:\Programmi\filesubmit\VVSNInst.exe deleted successfully.

Completed script processing.

*******************

Finished! Terminate.
Top
Profilo Invia messaggio privato
fabulas
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 27/12/07 16:56
Messaggi: 116

MessaggioInviato: 29 Dic 2007 13:38    Oggetto: Rispondi citando

Ho pulito la cache di internet con ATF Cleaner sia main, Firefox e Opera...
Questo e' il log aggiornato di HijackThis:

Logfile of HijackThis v1.99.1
Scan saved at 12.29.38, on 29/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Programmi\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe
C:\Programmi\D-Tools\daemon.exe
C:\Programmi\Cyberlink\PowerCinema\PCMService.exe
C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmi\Java\jre1.6.0\bin\jusched.exe
C:\Programmi\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Programmi\Saitek\Software\Profiler.exe
C:\Programmi\Saitek\Software\SaiSmart.exe
C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe
C:\Programmi\AC Milan Alerts\ACMilanAlerts.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\File comuni\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\AVERTV2K\QuickTV.exe
C:\Documents and Settings\All Users\Menu Avvio\Programmi\Esecuzione automatica\winlirc.exe
C:\Programmi\ATITool\ATITool.exe
C:\Programmi\girder\Girder.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\Programmi\WIDCOMM\Software Bluetooth\bin\btwdins.exe
C:\Programmi\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\Programmi\Diskeeper Corporation\Diskeeper\DkService.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\CyberLink\Shared files\RichVideo.exe
C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Avant Browser\avant.exe
D:\setup\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gazzetta.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
F3 - REG:win.ini: load= C:\TCWIN45\PIPELINE\remind.exe
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~3\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O4 - HKLM\..\Run: [zzzHPSETUP] F:\Setup.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programmi\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FILECO~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmi\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [ATICCC] "C:\Programmi\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [PCMService] "C:\Programmi\Cyberlink\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [CnxTrApp] rundll32.exe "C:\Programmi\Aethra\ADSL EB1070 USB\CnxTrApp.dll",AppEntry -REG "Aethra\ADSL EB1070 USB"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0\bin\jusched.exe"
O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Programmi\Diskeeper Corporation\Diskeeper\DkIcon.exe"
O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Programmi\Canon\SolutionMenu\CNSLMAIN.exe /logon
O4 - HKLM\..\Run: [CanonMyPrinter] C:\Programmi\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Profiler] C:\Programmi\Saitek\Software\Profiler.exe
O4 - HKLM\..\Run: [SaiSmart] C:\Programmi\Saitek\Software\SaiSmart.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [AC Milan Alerts] "C:\Programmi\AC Milan Alerts\ACMilanAlerts.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Startup: ATITool.lnk = C:\Programmi\ATITool\ATITool.exe
O4 - Startup: Girder3.lnk = C:\Programmi\girder\Girder.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: QuickTV.lnk = C:\Program Files\AVERTV2K\QuickTV.exe
O4 - Global Startup: winlirc.exe
O8 - Extra context menu item: Aggiungi l'indirizzo alla Lista pubblicità indesiderata - C:\Programmi\Avant Browser\AddToADBlackList.htm
O8 - Extra context menu item: Apri in una nuova sessione di Avant Browser - C:\Programmi\Avant Browser\OpenInNewBrowser.htm
O8 - Extra context menu item: Apri tutti i collegamenti in questa pagina - C:\Programmi\Avant Browser\OpenAllLinks.htm
O8 - Extra context menu item: Blocca tutte le immagini provenienti da questo server - C:\Programmi\Avant Browser\AddAllToADBlackList.htm
O8 - Extra context menu item: Cerca - C:\Programmi\Avant Browser\Search.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Evidenzia in questa pagina - C:\Programmi\Avant Browser\Highlight.htm
O8 - Extra context menu item: Invia a &Bluetooth - C:\Programmi\WIDCOMM\Software Bluetooth\btsendto_ie_ctx.htm
O9 - Extra button: Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - C:\Programmi\VisualRoute\vrie.dll
O9 - Extra 'Tools' menuitem: VisualRoute Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - C:\Programmi\VisualRoute\vrie.dll
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: Barra di ricerca di Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programmi\File comuni\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\WIDCOMM\Software Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\WIDCOMM\Software Bluetooth\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=http://www.guidapraticaalcomputer.it
O16 - DPF: Yahoo! Pool 2 - http://download2.games.yahoo.com/games/clients/y/poti_x.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A5619E5E-98C0-47A2-AE71-4FD8020ED930}: NameServer = 210.22.70.3
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~3\Office12\GR99D3~1.DLL
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programmi\File comuni\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FILECO~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Programmi\WIDCOMM\Software Bluetooth\bin\btwdins.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Programmi\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Programmi\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NBService - Nero AG - C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programmi\CyberLink\Shared files\RichVideo.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 29 Dic 2007 14:09    Oggetto: Rispondi citando

OK, Avenger ha fatto il suo lavoro... e il log di HjT sembra pulito adesso.
Mettiti però anche un firewall scegliendone uno tramite questa discussione. Dimmi ora se riscontri altri problemi...
Top
Profilo Invia messaggio privato
fabulas
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 27/12/07 16:56
Messaggi: 116

MessaggioInviato: 29 Dic 2007 14:15    Oggetto: Rispondi

fabulas ha scritto:
avevi ragione avevo dimenticato di ricopiare questo nel box bianco "files to delete: "
Questa volta non mi ha dato nessun errore....
Al riavvio del pc e' comparso il prompt dei comandi con delle scritte che scorrevano... e' normale?

Nella cartella in cui c'era il avenger .exe e' stato creato un file backup.zip con all'interno i file cancellati e anche il programma stesso. Questo file backup.zip lo devo cancellare o no?


potresti rispondermi?

Ti ringrazio per avermi aiutato a pulire il Pc, purtroppo ancora non e' stato risolto il problema di msn...
prima di pulire il pc la connessione di msn si interrompeva ogni minuto adesso ogni 10 minuti...
Ci sara' qualcosa che gli fa cadere la connessione...
Come possiamo fare per capire di cosa si tratta?
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2, 3, 4  Successivo
Pagina 2 di 4

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi