Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Aiuto urgente cftm0n.exe
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
ecuador
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 21/07/08 09:33
Messaggi: 130

MessaggioInviato: 16 Giu 2009 17:39    Oggetto: Aiuto urgente cftm0n.exe Rispondi citando

scusate se posto così ma la connessione si blocca continuamente,ecco il log file, grazie per l'aiuto,non so che fare

Citazione:
Logfile of HijackThis v1.99.1
Scan saved at 17.38.05, on 16/06/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\brss01a.exe
C:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programmi\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Programmi\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\CSHelper.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\Photodex\ProShowGold\ScsiAccess.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Apps\Powercinema\PCMService.exe
C:\apps\ABoard\ABoard.exe
C:\Programmi\Winamp\Winampa.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\QuickTime\QTTask.exe
C:\Programmi\ScanSoft\PaperPort\pptd40nt.exe
C:\Programmi\Brother\ControlCenter2\brctrcen.exe
C:\Programmi\Wireless USB adapter Alice G-132\AirPlusCFG.exe
C:\Programmi\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\apps\ABoard\AOSD.exe
C:\Programmi\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programmi\iTunes\iTunesHelper.exe
C:\Programmi\Java\jre6\bin\jusched.exe
C:\Programmi\Microsoft ActiveSync\wcescomm.exe
C:\WINDOWS\dllcache.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Programmi\HP\Digital Imaging\bin\hpqimzone.exe
C:\Programmi\iPod\bin\iPodService.exe
C:\DOCUME~1\COMPUT~1\IMPOST~1\Temp\d.exe
C:\WINDOWS\SYSTEM32\cftm0n.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\DOCUME~1\COMPUT~1\IMPOST~1\Temp\5D0.tmp
c:\programmi\avira\antivir personaledition classic\avcenter.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Avira\AntiVir PersonalEdition Classic\avscan.exe
C:\Documents and Settings\computername\Documenti\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1;*.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: FlpLauncher Class - {4401FDC3-7996-4774-8D2B-C1AE9CD6CC25} - C:\Programmi\E-Book Systems\FlipAlbum 6 Pro\FpLaunch.dll
O2 - BHO: XML module - {500BCA15-57A7-4eaf-8143-8C619470B13D} - C:\WINDOWS\system32\msxml71.dll (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NetXfer - {83B80A9C-D91A-4F22-8DCF-EA7204039F79} - C:\Programmi\Xi\NetXfer\NXIEHelper.dll
O2 - BHO: Encarta Web Companion Oggetto helper - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Programmi\File comuni\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Encarta Web Companion - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Programmi\File comuni\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
O3 - Toolbar: NetXfer - {C16CBAAC-A75C-4DB5-A0DD-CDF5CAFCDD3A} - C:\Programmi\Xi\NetXfer\NXToolBar.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Programmi\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programmi\File comuni\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PaperPort PTD] C:\Programmi\ScanSoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [IndexSearch] C:\Programmi\ScanSoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [SetDefPrt] C:\Programmi\Brother\Brmfl05a\BrStDvPt.exe
O4 - HKLM\..\Run: [ControlCenter2.0] C:\Programmi\Brother\ControlCenter2\brctrcen.exe /autorun
O4 - HKLM\..\Run: [D-Link AirPlus XtremeG Utility] C:\Programmi\Wireless USB adapter Alice G-132\AirPlusCFG.exe
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Programmi\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Windows Dynamic Library Cache] dllcache.exe
O4 - HKLM\..\Run: [Winsock2 driver] CFTM0N.EXE
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programmi\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [Cognac] C:\DOCUME~1\COMPUT~1\IMPOST~1\Temp\5D0.tmp.exe
O4 - HKCU\..\RunOnce: [Winsock2 driver] CFTM0N.EXE
O4 - Global Startup: Avvio rapido HP Photosmart Premier.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqthb08.exe
O8 - Extra context menu item: Download Using &BitSpirit - C:\Programmi\BitSpirit\bsurl.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Salva oggetto con NetXfer - C:\Programmi\Xi\NetXfer\NXAddLink.html
O8 - Extra context menu item: Salva tutti gli oggetti con NetXfer - C:\Programmi\Xi\NetXfer\NXAddList.html
O8 - Extra context menu item: Save Flash - res://C:\Programmi\UnH Solutions\Flash Saving Plugin\FlashSButton.dll/210
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Crea preferito portatile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programmi\File comuni\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra button: Flash - {43CF38F3-5AEC-45a3-AD31-04EB06E9C6CA} - C:\Programmi\UnH Solutions\Flash Saving Plugin\FlashSButton.dll (HKCU)
O10 - Unknown file in Winsock LSP: c:\programmi\bonjour\mdnsnsp.dll
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\it.htm
O15 - Trusted Zone: www.koolynoody.net
O15 - Trusted Zone: *.rossoalice.it
O15 - Trusted Zone: *.rossoalice.virgilio.it
O16 - DPF: {05D44720-58E3-49E6-BDF6-D00330E511D3} (StagingUI Object) - http://zone.msn.com/binFrameWork/v10/StagingUI.cab55579.cab
O16 - DPF: {1851174C-97BD-4217-A0CC-E908F60D5B7A} (Hewlett-Packard Online Support Services) - http://h50203.www5.hp.com/HPISWeb/Customer/cabs/HPISDataManager.CAB
O16 - DPF: {1A781DED-C22D-4153-3213-A3211E29DF13} (GameDesire Card Games) - http://67.15.101.3/g_bin/eng/cards_2_0_0_71.cab
O16 - DPF: {3BB54395-5982-4788-8AF4-B5388FFDD0D8} (MSN Games ? Buddy Invite) - http://zone.msn.com/BinFrameWork/v10/ZBuddy.cab55579.cab
O16 - DPF: {3DA2AAF4-4289-4D6E-B9C0-D8360229607B} (IPAQSelfHelp Class) - http://h50203.www5.hp.com/HPISWeb/Customer/cabs/ISPEIPAQTool.CAB
O16 - DPF: {5736C456-EA94-4AAC-BB08-917ABDD035B3} (ZonePAChat Object) - http://zone.msn.com/binframework/v10/ZPAChat.cab55579.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.atomicshop.it/imageuploader/ImageUploader4.cab
O16 - DPF: {95B5D20C-BD31-4489-8ABF-F8C8BE748463} (MSN Games ? Hearts) - http://zone.msn.com/bingame/zpagames/zpa_hrtz.cab67031.cab
O16 - DPF: {A4110378-789B-455F-AE86-3A1BFC402853} (ZPA_SHVL Object) - http://zone.msn.com/bingame/zpagames/zpa_shvl.cab55579.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/ZIntro.cab56649.cab
O16 - DPF: {DA2AA6CF-5C7A-4B71-BC3B-C771BB369937} (MSN Games ? Game Communicator) - http://zone.msn.com/binframework/v10/StProxy.cab55579.cab
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Programmi\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: Avira AntiVir Personal ? Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal ? Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programmi\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Programmi\Bonjour\mDNSResponder.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: CopySafe Helper Service (CSHelper) - Unknown owner - C:\WINDOWS\system32\CSHelper.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Programmi\Java\jre6\bin\jqs.exe" -service -config "C:\Programmi\Java\jre6\lib\deploy\jqs\jqs.conf (file missing)
O23 - Service: ScsiAccess - Unknown owner - C:\Programmi\Photodex\ProShowGold\ScsiAccess.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 16 Giu 2009 17:54    Oggetto: Rispondi citando

Ciao ecuador Ciao
Cerca di fare queste scansioni preliminari.
La versione di Hijackthis è vecchia, qui di seguito trovi quella giusta:
  • Pulisci i files temporanei con
    CCleaner
  • Segui le istruzioni di questo topic per rimuovere gli ADS con Hijackthis.
  • Segui le istruzioni di questo topic per usare MBAM.
  • Segui le istruzioni di questo topic per postare il log di HiJackThis.
  • Riferisci con un nuovo messaggio in questa discussione dell'esito: se ci sono stati problemi particolari, ecc. ecc. E riporta:
  • Carica il log di MBAM su WikiSend e posta il Forum Link che ti viene assegnato.
  • Carica il log di HiJackThis su WikiSend e posta il Forum Link che ti viene assegnato.
Top
Profilo Invia messaggio privato
ecuador
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 21/07/08 09:33
Messaggi: 130

MessaggioInviato: 16 Giu 2009 17:58    Oggetto: Rispondi citando

grazie,al momento sto facendo la scansione completa con antivir,appena finisce passo a quello che mi hai suggerito,la cosa strana è che ho solo messo un cd vergine nel masterizzatore perchè dovevo masterizzare e ho cominciato a vedere cose strane e il firewall che mi diceva di questo programma ma antivir nessun allarme
Top
Profilo Invia messaggio privato
ecuador
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 21/07/08 09:33
Messaggi: 130

MessaggioInviato: 16 Giu 2009 18:04    Oggetto: Rispondi citando

intanto ecco il log con la versione più aggiornata di hijack

Edit: I log vanno caricati su Wikisend come specificato.
Hijackthis.txt
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 16 Giu 2009 19:28    Oggetto: Rispondi citando

Il log di Hijackthis, fallo per ultimo.
Top
Profilo Invia messaggio privato
ecuador
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 21/07/08 09:33
Messaggi: 130

MessaggioInviato: 16 Giu 2009 20:04    Oggetto: Rispondi citando

sì,ho quasi finito la scansione con antivir,sono così perplessa,sono sicura che in qualche modo la cosa sia cominciata quando ho inserito un dvd vergine nel lettore per masterizzare,possibile?Stranissimo che antivir non abbia rilevato nulla e mi abbia invece avvisato il firewall di windows,chiedendomi se volevo bloccare questo cftm0n.exe.Ovviamente mi sono allarmata e sono andata a curiosare in sistem32,ordinando i files per ultima modifica mi compariva il file incriminato,creato alle ore 17 in punto.Quando poi ho aperto explorer per cercare info,sono cominciati i pop up e le lentezze di navigazione.Ti chiedo scusa per aver postato male i log,nel primo caso volevo sfruttare la connessione prima che morisse,nel secondo in uno dei post segnalati mi pareva di aver visto scritto che andavano messi nel post,in ogni caso scusami,per i prossimi cercherò di fare le cose per bene.Intanto grazie per il supporto e la pazienza Smile
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 16 Giu 2009 20:17    Oggetto: Rispondi citando

Non c'è problema. Il fatto è che se vengono incollati tutti i log quì si crea confusione.

Comunque, dubito che questo malware si sia installato da un dvd vergine.

Le vie per cui i malware si insediano sono comunque molteplici. Basta anche un sito gidicato "sicuro"
Top
Profilo Invia messaggio privato
ecuador
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 21/07/08 09:33
Messaggi: 130

MessaggioInviato: 16 Giu 2009 21:33    Oggetto: Rispondi citando

infatti,tra l'altro ho trovato altri file sospetti,msa.exe e msb.exe Question

Ho avuto un sacco di problemi a ripristinare le connessione internet,dopo l'ennesimo riavvio sono per fortuna riuscita a scricare l'aggiornamento di database di mbam,che ora sta lavorando e credo che lavorerà a lungo,appen finirà posto il log.Intanto la situazione è leggermente migliorata dopo la passata con antivir,prima ad esempio si rifiutava di aprirmi il task manager,ora va.Comuque a pensarci bene è da stamattina che mi dava problemi di connessione,anche se poi la situazione è esplosa e si è fatta critica nel pomeriggio,quindi forse davvero il dvd non c'entra nulla.Scusa eventuali errori ma in questo momento sto postando dal netbook e questi tastini sono problematici,uppo i log appena disponibili,speriamo di venirne a capo anche questa volta,il vostro aiuto mi è già stato provvidenziale qualche tempo,la vostra competenza e,soprattutto,la vostra pazienza sono ammirevoli
Smile
Top
Profilo Invia messaggio privato
ecuador
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 21/07/08 09:33
Messaggi: 130

MessaggioInviato: 16 Giu 2009 22:51    Oggetto: Rispondi citando

ecco il log file di mbam

http://wikisend.com/download/230764/mbam-log-2009-06-16 (22-47-06).txt

ma adesso cosa devo fare,eliminare tutto quanto indicato?
Top
Profilo Invia messaggio privato
ecuador
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 21/07/08 09:33
Messaggi: 130

MessaggioInviato: 16 Giu 2009 23:18    Oggetto: Rispondi citando

mi sono fatta coraggio Razz ho eliminato tutto e riavviato,questo è il log hijack appena fatto

http://wikisend.com/download/542856/hijackthis2315.log

sembrerebbe ok,ma aspetto conferme da voi,per intanto grazie di tutto,a domani Smile
Top
Profilo Invia messaggio privato
ecuador
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 21/07/08 09:33
Messaggi: 130

MessaggioInviato: 17 Giu 2009 09:57    Oggetto: Rispondi citando

sembrebbe tutto a posto,stamattina ho solo dovuto risolvero il problema della licenza antivir,ho dovuto scaricare la nuova e sovrascriverla a quella esistente.Il pc funziona di nuovo benone,aspetto una vostra parola definitiva sulla questione,grazie Smile
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 17 Giu 2009 18:09    Oggetto: Rispondi citando

Era parecchio incasinato il tuo PC;
Se non ho capito male hai eliminato manualmente i file infetti trovati da MBAM, che non è riuscito ad eliminare?

Bisogna comunque fare attenzione quand'è così; se non ci è riuscito ci sarà un motivo;
Comunque dobbiamo dargli un altro colpettino:
disattiva il ripristino di sistema
Segui le istruzioni di questo topic per eseguire combofix. Posta poi il relativo log.
scarica e installa la versione Free di SuperAntispyware:;
la configuri come da immagini http://www.zeusnews.it/zz_upload/img/PSV/SAS/7477731.jpg
http://www.zeusnews.it/zz_upload/img/PSV/SAS/9926902.jpg
Top
Profilo Invia messaggio privato
ecuador
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 21/07/08 09:33
Messaggi: 130

MessaggioInviato: 17 Giu 2009 18:41    Oggetto: Rispondi citando

no,io non ho eliminato nulla manualmente,mbam li ha eliminati proprio tutti,cioè,alcuni files mbam non poteva eliminarli subito ma sarebbero stati eliminati al riavvio del pc.Infatti i files sono tutti indicati come
"Quarantined and deleted successfully",tranne uno(5D0.tmp),che diceva "Delete on reboot" e mbam l'ha eliminato appunto al reboot,perchè me lo segnalava anche hijack che però all'ultimo log,dopo il riavvio,non me lo segnalava più e invece è nell'elenco dei files eliminati e messi in quarantena da mbam.Anzi,piuttosto,visto che il pc funziona benone,posso eliminare definitivamente tutto quanto è in quarantena o è meglio aspettare?
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 17 Giu 2009 19:48    Oggetto: Rispondi citando

ecuador ha scritto:
no,io non ho eliminato nulla manualmente,mbam li ha eliminati proprio tutti,cioè,alcuni files mbam non poteva eliminarli subito ma sarebbero stati eliminati al riavvio del pc.

Ah bene. Siccome dal log che ho visto i file presentano la dicitura "no action taken";
ecuador ha scritto:

Anzi,piuttosto,visto che il pc funziona benone,posso eliminare definitivamente tutto quanto è in quarantena o è meglio aspettare?

Puoi cancellare i file in quarantena. Fai anche però le operazioni successive indicate.
Top
Profilo Invia messaggio privato
ecuador
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 21/07/08 09:33
Messaggi: 130

MessaggioInviato: 18 Giu 2009 09:01    Oggetto: Rispondi citando

ecco il log di combofix

http://wikisend.com/download/596124/ComboFix.txt

è normale che mi abbia cambiato lo sfondo del desktop?
Il ripristino di configurazione sistema lo posso riattivare o devo lasciarlo ancora disattivato?Poi c'è antivir che continua a segnalarmi minacce nei posti più impensati,programmi di grafica o giochini per bambini....Posso rimettere lo sfondo classico azzuro di windows che avevo finora o devo tenermi questo orribile tutto nero con la scritta packard bell che mi ha messo combofix? Razz
Top
Profilo Invia messaggio privato
ecuador
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 21/07/08 09:33
Messaggi: 130

MessaggioInviato: 18 Giu 2009 09:39    Oggetto: Rispondi citando

ecco il log di superantispyware,che faccio elimino tutto?

http://wikisend.com/download/473550/SUPERAntiSpyware Scan Log - 06-18-2009 - 09-33-52.log

devo riabilitare il ripristino di configurazione sistema?

p.s.per ora ho eliminato solo gli Adware.Tracking Cookie,perchè il programma mi dava già flaggata solo quella categoria,non ho eliminato questi

Registry Cleaner Trial
HKCR\Install.Install
HKCR\Install.Install\CLSID
HKCR\Install.Install\CurVer
HKCR\Install.Install.1
HKCR\Install.Install.1\CLSID

che il programma segnala con un trinagolino anzichè con il cerchietto rosso,perchè non so se faccio bene,aspetto tue info per procedere.Inoltre il ripristino di configurazione sistema si è di nuovo abilitato da solo,forse combofix,non so.Approfitto per un'altra domanda,ma superantispyware me lo devo tenere o posso disintallarlo?
Top
Profilo Invia messaggio privato
ecuador
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 21/07/08 09:33
Messaggi: 130

MessaggioInviato: 18 Giu 2009 14:44    Oggetto: Rispondi citando

il pc oggi sembra andare proprio bene,ieri in tarda serata e anche stamattina c'era antivir che ogni tanta mi segnalava qualcosa si strano relativamente a programmi che ho sul pc (grafica,giochi per bambini),ma dopo il riavvio di combofix ha smesso,finora almeno non si è più fatto sentire.Ora non so cosa fare sui punti di ripristino,al momento c'è quello creato da combofix al riavvio e poi un altro,creato automaticamente dal sistema,relativo all'installazione di superantispyware free.Dovrei forse disattivire di nuovo il ripristino,riavviare e crearne uno nuovo manualmente dopo il riavvio?
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 18 Giu 2009 17:24    Oggetto: Rispondi citando

Allora, Superantispyware lo puoi tenere;
Per riattivare il ripristino di sistema, aspetta ancora un pò;
Puoi far cancellare tutto ciò che trova il programma di cui sopra;

Adesso vai su start->esegui e digita:
regedit; si aprirà il registro di sistema;

aiutandoti con i segni "+" naviga attraverso queste chiave:
Citazione:
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\MEMSWEEP2

Appena giungi a quella segnata in grassetto, clic col destro->elimina.
Collegati poi a Kaspersky online scanner e procedi con la scansione estesa del PC, non dimenticvando di caricare il risultato.
Top
Profilo Invia messaggio privato
ecuador
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 21/07/08 09:33
Messaggi: 130

MessaggioInviato: 18 Giu 2009 21:45    Oggetto: Rispondi citando

ciao,
Citazione:
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\MEMSWEEP2

trovato,ma devo eliminare l'intera cartella o solo i files all'interno?Perchè ci sono varie sottocartelle e non ho capito se devo elimare tutto o no.
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 18 Giu 2009 22:57    Oggetto: Rispondi

MEMSWEEP2 è una chiave, e tutte le altre sono sottochiavi, che compaiono nelle finestra sulla destra.

Devi eliminare la chiave MEMSWEEP2 e ovviamente verrà eliminato tutto il suo contenuto.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2, 3  Successivo
Pagina 1 di 3

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi