| Precedente :: Successivo | 
	
	
		| Autore | Messaggio | 
	
		| lucman7615 Eroe in grazia degli dei
 
  
 
 Registrato: 19/01/08 12:37
 Messaggi: 184
 
 
 | 
			
				|  Inviato: 31 Ago 2008 11:18    Oggetto: hijackthis... |   |  
				| 
 |  
				| Ho problemi di varia natura col pc ...provo a postare il mio logfile di effettuato con hijackthis....magari qualcuno mi può aiutare   
 Logfile of Trend Micro HijackThis v2.0.0 (BETA)
 Scan saved at 11.10.43, on 31/08/2008
 Platform: Windows XP SP3 (WinNT 5.01.2600)
 Boot mode: Normal
 
 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.exe
 C:\WINDOWS\system32\services.exe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\System32\svchost.exe
 C:\WINDOWS\system32\spoolsv.exe
 C:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe
 C:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe
 C:\Programmi\IVT Corporation\BlueSoleil\BTNtService.exe
 C:\WINDOWS\runservice.exe
 C:\Programmi\Nero\Nero8\Nero BackItUp\NBService.exe
 C:\WINDOWS\System32\svchost.exe
 C:\WINDOWS\Explorer.EXE
 C:\WINDOWS\SOUNDMAN.EXE
 C:\WINDOWS\AGRSMMSG.exe
 C:\Programmi\Avira\AntiVir PersonalEdition Classic\avgnt.exe
 C:\Programmi\File comuni\Real\Update_OB\realsched.exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\Programmi\Windows Live\Messenger\usnsvc.exe
 C:\Programmi\Internet Explorer\iexplore.exe
 C:\Programmi\File comuni\Microsoft Shared\Windows Live\WLLoginProxy.exe
 C:\Programmi\Adobe\Reader 8.0\Reader\AcroRd32.exe
 C:\Documents and Settings\utente\Impostazioni locali\Temporary Internet Files\Content.IE5\EMY1M9LH\HiJackThis_v2[1].exe
 
 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60076
 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60076
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie
 R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.google.com/ie
 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60076
 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076
 R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.com/search?q=%s
 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = iexplore
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
 O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
 O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
 O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll
 O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
 O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
 O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
 O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
 O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
 O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe"  -osboot
 O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [Uniblue SpeedUpMyPC] C:\Programmi\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe -s
 O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background
 O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Programmi\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
 O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
 O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
 O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
 O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
 O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
 O8 - Extra context menu item: Use ViDown to download - C:\Programmi\ViDown\vd_link.htm
 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
 O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com.tw
 O15 - ESC Trusted Zone: http://*.update.microsoft.com
 O16 - DPF: Yahoo! Literati - http://download2.games.yahoo.com/games/clients/y/tt5_x.cab
 O16 - DPF: Yahoo! Pyramids - http://origin.games.yahoo.net/games/clients/y/pyt1_x.cab
 O16 - DPF: Yahoo! Towers 2.0 - http://origin.games.yahoo.net/games/clients/y/ywt0_x.cab
 O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} - http://appldnld.apple.com.edgesuite.net/content.info.apple.com/QuickTime/qtactivex/qtplugin.cab
 O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
 O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.4.0) -
 O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
 O16 - DPF: {CAFEEFAC-0014-0000-0000-ABCDEFFEDCBA} (Java Runtime Environment 1.4.0) -
 O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
 O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
 O17 - HKLM\System\CCS\Services\Tcpip\..\{78E13B5C-6718-4EAD-AEB8-7C6E9695B18D}: NameServer = 193.70.152.15 193.70.152.25
 O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
 O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
 O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe
 O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe
 O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
 O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programmi\IVT Corporation\BlueSoleil\BTNtService.exe
 O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
 O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - C:\WINDOWS\runservice.exe
 O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Programmi\Nero\Nero8\Nero BackItUp\NBService.exe
 O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Nero\Lib\NMIndexingService.exe
 
 --
 End of file - 8494 bytes
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 01 Set 2008 08:04    Oggetto: |   |  
				| 
 |  
				| 2 cose (facciamo anche 3): 
 La versione di HijackThis che stai utilizzando è vecchiotta.
Hijackthis NON va eseguito da cartelle temporanee
... se sospetti problemi di virus, questa non è l'area corretta. 
 Comincia a scaricare la versione aggiornata di Hijackthis e salvalo in una sua cartella non temporanea e non sul desktop.
  |  | 
	
		| Top |  | 
	
		|  | 
	
		| lucman7615 Eroe in grazia degli dei
 
  
 
 Registrato: 19/01/08 12:37
 Messaggi: 184
 
 
 | 
			
				|  Inviato: 01 Set 2008 10:27    Oggetto: |   |  
				| 
 |  
				| Non sospetto virus,ho il pc che mi si rallenta soprattutto quando vedo filmati youtube o apro wmp o gioco su siti come facebook etc etc... 
 Cmq il primo passaggio l'ho fatto
  |  | 
	
		| Top |  | 
	
		|  | 
	
		| lucman7615 Eroe in grazia degli dei
 
  
 
 Registrato: 19/01/08 12:37
 Messaggi: 184
 
 
 | 
			
				|  Inviato: 02 Set 2008 10:27    Oggetto: |   |  
				| 
 |  
				|  che devo fare adesso?  |  | 
	
		| Top |  | 
	
		|  | 
	
		| whitesquall Amministratore
 
  
  
 Registrato: 26/06/07 15:03
 Messaggi: 8413
 
 
 | 
			
				|  Inviato: 02 Set 2008 14:21    Oggetto: |   |  
				| 
 |  
				| ad esempio postare un log della nuova versione   
 anche se non sono sicuro che questa sia la sezione giusta... di solito in caso di comportamenti "strani" e riconducibili a un infezione virale si parte dal Pronto Soccorso
 
 quindi innanzitutto cerchiamo di valutare la situazione... che problemi da il computer?
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| lucman7615 Eroe in grazia degli dei
 
  
 
 Registrato: 19/01/08 12:37
 Messaggi: 184
 
 
 | 
			
				|  Inviato: 02 Set 2008 15:38    Oggetto: |   |  
				| 
 |  
				| Il pc è rallenta notevolmente anzi completamente dopo che apro video di qualsiasi genere,wmp o entro in siti come facebook,badoo etc.. 
 ecco l log:
 
 Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 15.35.49, on 02/09/2008
 Platform: Windows XP SP3 (WinNT 5.01.2600)
 MSIE: Internet Explorer v7.00 (7.00.6000.16705)
 Boot mode: Normal
 
 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.exe
 C:\WINDOWS\system32\services.exe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\System32\svchost.exe
 C:\WINDOWS\system32\spoolsv.exe
 C:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe
 C:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe
 C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
 C:\Programmi\IVT Corporation\BlueSoleil\BTNtService.exe
 C:\Programmi\Bonjour\mDNSResponder.exe
 C:\WINDOWS\runservice.exe
 C:\Programmi\Nero\Nero8\Nero BackItUp\NBService.exe
 C:\WINDOWS\System32\svchost.exe
 C:\WINDOWS\Explorer.EXE
 C:\WINDOWS\SOUNDMAN.EXE
 C:\WINDOWS\AGRSMMSG.exe
 C:\Programmi\Avira\AntiVir PersonalEdition Classic\avgnt.exe
 C:\Programmi\File comuni\Real\Update_OB\realsched.exe
 C:\Programmi\iTunes\iTunesHelper.exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\Programmi\iPod\bin\iPodService.exe
 C:\Programmi\Windows Live\Messenger\usnsvc.exe
 C:\Programmi\Windows Live\Messenger\msnmsgr.exe
 C:\Programmi\Internet Explorer\iexplore.exe
 C:\Programmi\File comuni\Microsoft Shared\Windows Live\WLLoginProxy.exe
 C:\Programmi\hijackthis\HiJackThis.exe
 
 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60076
 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60076
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie
 R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.google.com/ie
 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60076
 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076
 R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.com/search?q=%s
 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = iexplore
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
 O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
 O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
 O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll
 O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
 O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
 O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
 O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
 O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background
 O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
 O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
 O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
 O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
 O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
 O8 - Extra context menu item: Use ViDown to download - C:\Programmi\ViDown\vd_link.htm
 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com.tw
 O15 - ESC Trusted Zone: http://*.update.microsoft.com
 O16 - DPF: Yahoo! Literati - http://download2.games.yahoo.com/games/clients/y/tt5_x.cab
 O16 - DPF: Yahoo! Pyramids - http://origin.games.yahoo.net/games/clients/y/pyt1_x.cab
 O16 - DPF: Yahoo! Towers 2.0 - http://origin.games.yahoo.net/games/clients/y/ywt0_x.cab
 O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com.edgesuite.net/content.info.apple.com/QuickTime/qtactivex/qtplugin.cab
 O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} (PCPitstop Utility) - http://www.pcpitstop.com/betapit/PCPitStop.CAB
 O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
 O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.4.0) -
 O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
 O16 - DPF: {CAFEEFAC-0014-0000-0000-ABCDEFFEDCBA} (Java Runtime Environment 1.4.0) -
 O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
 O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
 O17 - HKLM\System\CCS\Services\Tcpip\..\{78E13B5C-6718-4EAD-AEB8-7C6E9695B18D}: NameServer = 193.70.152.15 193.70.152.25
 O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe
 O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe
 O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
 O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
 O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programmi\IVT Corporation\BlueSoleil\BTNtService.exe
 O23 - Service: Bonjour Service - Apple Inc. - C:\Programmi\Bonjour\mDNSResponder.exe
 O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
 O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
 O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - C:\WINDOWS\runservice.exe
 O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Programmi\Nero\Nero8\Nero BackItUp\NBService.exe
 O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Nero\Lib\NMIndexingService.exe
 
 --
 End of file - 8319 bytes
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Benny Moderatore Hardware e Networking
 
  
  
 Registrato: 28/01/06 15:35
 Messaggi: 6382
 Residenza: Non troppo vicino, mai troppo lontano
 
 | 
			
				|  Inviato: 02 Set 2008 21:41    Oggetto: |   |  
				| 
 |  
				| Dal log di HJT si capisce poco, se non che hai solo cose "normali" in esecuzione. 
 Il rallentamento potrebbe essere dovuto a problemi legati al lettore multimediale (WMP, giusto?) che magari va in conflitto con le applicazioni di iTunes, mentre non so dirti nulla circa i siti facebook e badoo... che siti sono?
 
 Se Bdoriano da un'occhiata al log ed esclude la presenza di malware, vediamo con calma da cosa potrebbe dipendere.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| lucman7615 Eroe in grazia degli dei
 
  
 
 Registrato: 19/01/08 12:37
 Messaggi: 184
 
 
 | 
			
				|  Inviato: 03 Set 2008 19:46    Oggetto: |   |  
				| 
 |  
				| Il rallentamento potrebbe essere dovuto a problemi legati al lettore multimediale (WMP, giusto?) che magari va in conflitto con le applicazioni di iTunes, mentre non so dirti nulla circa i siti facebook e badoo... che siti sono? 
 
 Non saprei, sono qui proprio per sapere qual'è il problema visto che non sono un esperto
   
 Facebook e Badoo sono dei siti dove ci si registra e si fa amicizia da tutto il mondo con applicazioni che permettono anche di giocare on line.
 
 Aspettiamo bdoriano allora
  |  | 
	
		| Top |  | 
	
		|  | 
	
		| Benny Moderatore Hardware e Networking
 
  
  
 Registrato: 28/01/06 15:35
 Messaggi: 6382
 Residenza: Non troppo vicino, mai troppo lontano
 
 | 
			
				|  Inviato: 06 Set 2008 02:48    Oggetto: |   |  
				| 
 |  
				| Aspetta e spera...   
 Facciamo così, ti sposto direttamente nel PSV (Pronto Soccorso Virus), così sei più evidente.
 
 Casomai ti rimbalzano di nuovo qui.
 Pare quasi un ospedale vero...
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Riverside Ban a tempo indeterminato
 
  
 
 Registrato: 29/02/08 22:32
 Messaggi: 4396
 Residenza: Riverside House
 
 | 
			
				|  Inviato: 06 Set 2008 10:08    Oggetto: |   |  
				| 
 |  
				| Il log di Hthis non evidenzia nulla di sospetto, in ogni caso facciamo un paio di controlli, quindi, per iniziare, segui questo procedimento:: 
 1) Disattiva il Ripristino configurazione di sistema, procedendo in questa maniera:
 ● Start
 ● tasto destro del mouse sull'icona Risorse del Computer
 ● seleziona la voce Proprietà
 ● apri la scheda Ripristino configurazione di sistema
 ● spunta la voce Disattiva Ripristino configurazione di sistema
 ● conferma, la modifica, con Applica e, poi OK
 Il Ripristino configurazione di sistema deve essere tenuto disabilitato fino al completamento della procedura
 
 2) Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
 ● Start
 ● clicca su Risorse del Computer
 ● clicca su Disco locale C:
 ● cerca, all?interno delle cartelle che saranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimina tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)
 
 3) rilancia Hthis e, intanto, pulisci gli ADS in questo modo:
 ● clicca sulla voce Open the misc tool section
 ● clicca su Open ads spy
 ● togli la spunta alla voce Quick scan (windows base folder only)
 ● clicca su Scan
 ● se venissero rilevati ADS, spunta tutte le caselline e clicca su Remove selected
 
 4) scarica ed installa SuperAntispyware:
 http://www.superantispyware.com/
 devi scaricare la versione free - e lo configuri come ho spiegato ad una altra utente in questo post: http://forum.zeusnews.com/viewtopic.php?t=35216
 esegui una scansione completa del sistema e, una volta terminata la scansione, allega il log che verrà rilasciato
 
 5) scarica ed installa MalwareBytes:
 http://www.malwarebytes.org/
 esegui una scansione completa del sistema e, una volta terminata la scansione, allega il log che verrà rilasciato
 
 6) eseguiti i passaggi da 1) a 5), scarica ed installa CCleaner: http://www.ccleaner.com/download
 
 una volta installato, configuralo in questo modo: lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
 ● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
 poi clicca su:
 ● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
 ● alla voce Pulizia, nella sezione Avanzate spunta le voci Vecchi dati Prefetch e Disinstallatori aggiornamenti di WinUpdate
 ● nel menu a sinistra, clicca sulla voce Pulizia
 ● clicca su tasto Avvia pulizia per eseguire la scansione
 ● finita la scansione, sempre nel menu a sinistra, clicca sulla voce Registro e spunta tutte le voci comprese nella sezione meno la voce estensioni file non usate
 ● clicca sul tasto Trova problemi ed avvia una scansione
 ● al termine della scansione clicca sulla voce Ripara selezionati e prosegui con la riparazione (questo ultimo passaggio ripetilo più volte, fino a quando non verranno rilevati più problemi da correggere)
 
 Infine, allega anche un nuovo log Hthis.
 
 CCleaner, Superantispyware e Malwarebytes non li disinstallare: lasciali installati, per sempre.
 
 Tutti i log caricali qui e posta i link che verranno rilasciati per singolo log: http://www.wikisend.com/
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| lucman7615 Eroe in grazia degli dei
 
  
 
 Registrato: 19/01/08 12:37
 Messaggi: 184
 
 
 | 
			
				|  Inviato: 08 Set 2008 14:05    Oggetto: |   |  
				| 
 |  
				| Eccoli qua: 
 http://wikisend.com/download/549258/hijackthis.log]hijackthis.log
 
 http://wikisend.com/download/593326/mbam-log-2008-09-08 (03-30-46).txt]mbam-log-2008-09-08 (03-30-46).txt
 
 http://wikisend.com/download/608826/SUPERAntiSpyware Scan Log - 09-07-2008 - 23-12-22.log]SUPERAntiSpyware Scan Log - 09-07-2008 - 23-12-22.log
 
 Spero di essere stato bravo
   
 P.S.:dopo questa procedura devo spuntare nuovamente "disattiva ripristino configurazione di sistema su tutte le unità" ?
 
 Grazie in anticipo
  |  | 
	
		| Top |  | 
	
		|  | 
	
		| lucman7615 Eroe in grazia degli dei
 
  
 
 Registrato: 19/01/08 12:37
 Messaggi: 184
 
 
 | 
			
				|  Inviato: 09 Set 2008 10:32    Oggetto: |   |  
				| 
 |  
				|  forse ho risposto tardi?! |  | 
	
		| Top |  | 
	
		|  | 
	
		| Riverside Ban a tempo indeterminato
 
  
 
 Registrato: 29/02/08 22:32
 Messaggi: 4396
 Residenza: Riverside House
 
 | 
			
				|  Inviato: 09 Set 2008 22:13    Oggetto: |   |  
				| 
 |  
				|  	  | lucman7615 ha scritto: |  	  |  forse ho risposto tardi?! | 
 Direi di no e comunque cè ancora qualcosa che non mi piace.
 
 Intanto, continua a tenere il Ripristino Configurazione di Sistema disabilitato.
 
 Poi, scarica ed installa Kaspersky Virus Removal Tool:
 http://downloads1.kaspersky-labs.com/devbuilds/AVPTool/
 
 - una volta installato, disabilita Avira Antivir e lancia il tool
 - nella finestra principale seleziona le partizioni e/o i dischi da scansionare e premi il tasto Scan
 - il tool eseguirà la scansione
 - al termine della scansione in caso di rilevazione di infezioni clicca su Neutralize all
 - si apriranno dei popup dove scegliere se Cancellare o Disinfettare l'oggetto, metti la spunta su Apply to all e clicca su Quarantine
 
 Concluso questo passaggio, verrà rilasciato un Report: salvalo ed lo alleghi qui, per favore.
 
 Salvato il log, chiudi il programma che, verrà disinstallato automaticamente e riavvia il Computer.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| lucman7615 Eroe in grazia degli dei
 
  
 
 Registrato: 19/01/08 12:37
 Messaggi: 184
 
 
 | 
			
				|  Inviato: 10 Set 2008 09:17    Oggetto: |   |  
				| 
 |  
				| Non ha rilevato nessuna infezione   
 http://wikisend.com/download/535216/report.txt
 
 
 P.S.: i due file infetti riscontrati da malwarebytes una volta messi in quarantena li devo eliminare definitivamente vero?
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Riverside Ban a tempo indeterminato
 
  
 
 Registrato: 29/02/08 22:32
 Messaggi: 4396
 Residenza: Riverside House
 
 | 
			
				|  Inviato: 10 Set 2008 09:31    Oggetto: |   |  
				| 
 |  
				|  	  | lucman7615 ha scritto: |  	  | i due file infetti riscontrati da malwarebytes una volta messi in quarantena li devo eliminare definitivamente vero? | 
 Ovviamente si; poi riesegui una scansione completa con Malwarebytes ed allega il nuovo log.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| lucman7615 Eroe in grazia degli dei
 
  
 
 Registrato: 19/01/08 12:37
 Messaggi: 184
 
 
 | 
			
				|  Inviato: 11 Set 2008 09:47    Oggetto: |   |  
				| 
 |  
				| eccolo 
 http://wikisend.com/download/505020/mbam-log-2008-09-11 (04-02-46).txt
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Riverside Ban a tempo indeterminato
 
  
 
 Registrato: 29/02/08 22:32
 Messaggi: 4396
 Residenza: Riverside House
 
 | 
			
				|  Inviato: 11 Set 2008 09:56    Oggetto: |   |  
				| 
 |  
				| Perfetto  un ultimo log di Hthis, solo per scrupolo. |  | 
	
		| Top |  | 
	
		|  | 
	
		| lucman7615 Eroe in grazia degli dei
 
  
 
 Registrato: 19/01/08 12:37
 Messaggi: 184
 
 
 | 
			
				|  Inviato: 11 Set 2008 10:38    Oggetto: |   |  
				| 
 |  
				| Agli ordini   
 http://wikisend.com/download/921236/log_hijackthis.txt
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Riverside Ban a tempo indeterminato
 
  
 
 Registrato: 29/02/08 22:32
 Messaggi: 4396
 Residenza: Riverside House
 
 | 
			
				|  Inviato: 11 Set 2008 11:12    Oggetto: |   |  
				| 
 |  
				| A posto   Ultimo suggerimento: disinstalla le toolbar, non servono a nulla e portano solo spyware.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| lucman7615 Eroe in grazia degli dei
 
  
 
 Registrato: 19/01/08 12:37
 Messaggi: 184
 
 
 | 
			
				|  Inviato: 11 Set 2008 16:36    Oggetto: |   |  
				| 
 |  
				| Ok seguirò questo tuo ennesimo consiglio e ringraziandoti infinitamente per la tua disponibilità e pazienza,ti chiedo due ultimissime cose. 1-Devo adesso spuntare nuovamente il ripristino?
 2-Se il problema rimane da cosa potrebbe dipendere?
 
 P.s.: il problema è che mi si rallenta il pc ogni qualvolta apro wmp,youtube ,etc(non ti so dire se il problema l'ho risolto perchè scrivo dal pc dell'ufficio).
 Grazie di nuovo
    |  | 
	
		| Top |  | 
	
		|  | 
	
		|  |