Precedente :: Successivo |
Autore |
Messaggio |
ecuador Eroe in grazia degli dei

Registrato: 21/07/08 09:33 Messaggi: 130
|
Inviato: 16 Giu 2009 17:39 Oggetto: Aiuto urgente cftm0n.exe |
|
|
scusate se posto così ma la connessione si blocca continuamente,ecco il log file, grazie per l'aiuto,non so che fare
Citazione: | Logfile of HijackThis v1.99.1
Scan saved at 17.38.05, on 16/06/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\brss01a.exe
C:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programmi\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Programmi\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\CSHelper.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\Photodex\ProShowGold\ScsiAccess.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Apps\Powercinema\PCMService.exe
C:\apps\ABoard\ABoard.exe
C:\Programmi\Winamp\Winampa.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\QuickTime\QTTask.exe
C:\Programmi\ScanSoft\PaperPort\pptd40nt.exe
C:\Programmi\Brother\ControlCenter2\brctrcen.exe
C:\Programmi\Wireless USB adapter Alice G-132\AirPlusCFG.exe
C:\Programmi\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\apps\ABoard\AOSD.exe
C:\Programmi\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programmi\iTunes\iTunesHelper.exe
C:\Programmi\Java\jre6\bin\jusched.exe
C:\Programmi\Microsoft ActiveSync\wcescomm.exe
C:\WINDOWS\dllcache.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Programmi\HP\Digital Imaging\bin\hpqimzone.exe
C:\Programmi\iPod\bin\iPodService.exe
C:\DOCUME~1\COMPUT~1\IMPOST~1\Temp\d.exe
C:\WINDOWS\SYSTEM32\cftm0n.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\DOCUME~1\COMPUT~1\IMPOST~1\Temp\5D0.tmp
c:\programmi\avira\antivir personaledition classic\avcenter.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Avira\AntiVir PersonalEdition Classic\avscan.exe
C:\Documents and Settings\computername\Documenti\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1;*.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: FlpLauncher Class - {4401FDC3-7996-4774-8D2B-C1AE9CD6CC25} - C:\Programmi\E-Book Systems\FlipAlbum 6 Pro\FpLaunch.dll
O2 - BHO: XML module - {500BCA15-57A7-4eaf-8143-8C619470B13D} - C:\WINDOWS\system32\msxml71.dll (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NetXfer - {83B80A9C-D91A-4F22-8DCF-EA7204039F79} - C:\Programmi\Xi\NetXfer\NXIEHelper.dll
O2 - BHO: Encarta Web Companion Oggetto helper - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Programmi\File comuni\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Encarta Web Companion - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Programmi\File comuni\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
O3 - Toolbar: NetXfer - {C16CBAAC-A75C-4DB5-A0DD-CDF5CAFCDD3A} - C:\Programmi\Xi\NetXfer\NXToolBar.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Programmi\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programmi\File comuni\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PaperPort PTD] C:\Programmi\ScanSoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [IndexSearch] C:\Programmi\ScanSoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [SetDefPrt] C:\Programmi\Brother\Brmfl05a\BrStDvPt.exe
O4 - HKLM\..\Run: [ControlCenter2.0] C:\Programmi\Brother\ControlCenter2\brctrcen.exe /autorun
O4 - HKLM\..\Run: [D-Link AirPlus XtremeG Utility] C:\Programmi\Wireless USB adapter Alice G-132\AirPlusCFG.exe
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Programmi\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Windows Dynamic Library Cache] dllcache.exe
O4 - HKLM\..\Run: [Winsock2 driver] CFTM0N.EXE
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programmi\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [Cognac] C:\DOCUME~1\COMPUT~1\IMPOST~1\Temp\5D0.tmp.exe
O4 - HKCU\..\RunOnce: [Winsock2 driver] CFTM0N.EXE
O4 - Global Startup: Avvio rapido HP Photosmart Premier.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqthb08.exe
O8 - Extra context menu item: Download Using &BitSpirit - C:\Programmi\BitSpirit\bsurl.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Salva oggetto con NetXfer - C:\Programmi\Xi\NetXfer\NXAddLink.html
O8 - Extra context menu item: Salva tutti gli oggetti con NetXfer - C:\Programmi\Xi\NetXfer\NXAddList.html
O8 - Extra context menu item: Save Flash - res://C:\Programmi\UnH Solutions\Flash Saving Plugin\FlashSButton.dll/210
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Crea preferito portatile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programmi\File comuni\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra button: Flash - {43CF38F3-5AEC-45a3-AD31-04EB06E9C6CA} - C:\Programmi\UnH Solutions\Flash Saving Plugin\FlashSButton.dll (HKCU)
O10 - Unknown file in Winsock LSP: c:\programmi\bonjour\mdnsnsp.dll
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\it.htm
O15 - Trusted Zone: www.koolynoody.net
O15 - Trusted Zone: *.rossoalice.it
O15 - Trusted Zone: *.rossoalice.virgilio.it
O16 - DPF: {05D44720-58E3-49E6-BDF6-D00330E511D3} (StagingUI Object) - http://zone.msn.com/binFrameWork/v10/StagingUI.cab55579.cab
O16 - DPF: {1851174C-97BD-4217-A0CC-E908F60D5B7A} (Hewlett-Packard Online Support Services) - http://h50203.www5.hp.com/HPISWeb/Customer/cabs/HPISDataManager.CAB
O16 - DPF: {1A781DED-C22D-4153-3213-A3211E29DF13} (GameDesire Card Games) - http://67.15.101.3/g_bin/eng/cards_2_0_0_71.cab
O16 - DPF: {3BB54395-5982-4788-8AF4-B5388FFDD0D8} (MSN Games ? Buddy Invite) - http://zone.msn.com/BinFrameWork/v10/ZBuddy.cab55579.cab
O16 - DPF: {3DA2AAF4-4289-4D6E-B9C0-D8360229607B} (IPAQSelfHelp Class) - http://h50203.www5.hp.com/HPISWeb/Customer/cabs/ISPEIPAQTool.CAB
O16 - DPF: {5736C456-EA94-4AAC-BB08-917ABDD035B3} (ZonePAChat Object) - http://zone.msn.com/binframework/v10/ZPAChat.cab55579.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.atomicshop.it/imageuploader/ImageUploader4.cab
O16 - DPF: {95B5D20C-BD31-4489-8ABF-F8C8BE748463} (MSN Games ? Hearts) - http://zone.msn.com/bingame/zpagames/zpa_hrtz.cab67031.cab
O16 - DPF: {A4110378-789B-455F-AE86-3A1BFC402853} (ZPA_SHVL Object) - http://zone.msn.com/bingame/zpagames/zpa_shvl.cab55579.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/ZIntro.cab56649.cab
O16 - DPF: {DA2AA6CF-5C7A-4B71-BC3B-C771BB369937} (MSN Games ? Game Communicator) - http://zone.msn.com/binframework/v10/StProxy.cab55579.cab
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Programmi\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: Avira AntiVir Personal ? Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal ? Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programmi\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Programmi\Bonjour\mDNSResponder.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: CopySafe Helper Service (CSHelper) - Unknown owner - C:\WINDOWS\system32\CSHelper.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Programmi\Java\jre6\bin\jqs.exe" -service -config "C:\Programmi\Java\jre6\lib\deploy\jqs\jqs.conf (file missing)
O23 - Service: ScsiAccess - Unknown owner - C:\Programmi\Photodex\ProShowGold\ScsiAccess.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
|
|
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 16 Giu 2009 17:54 Oggetto: |
|
|
Ciao ecuador
Cerca di fare queste scansioni preliminari.
La versione di Hijackthis è vecchia, qui di seguito trovi quella giusta:
- Pulisci i files temporanei con
CCleaner
- Segui le istruzioni di questo topic per rimuovere gli ADS con Hijackthis.
- Segui le istruzioni di questo topic per usare MBAM.
- Segui le istruzioni di questo topic per postare il log di HiJackThis.
- Riferisci con un nuovo messaggio in questa discussione dell'esito: se ci sono stati problemi particolari, ecc. ecc. E riporta:
- Carica il log di MBAM su WikiSend e posta il Forum Link che ti viene assegnato.
- Carica il log di HiJackThis su WikiSend e posta il Forum Link che ti viene assegnato.
|
|
Top |
|
 |
ecuador Eroe in grazia degli dei

Registrato: 21/07/08 09:33 Messaggi: 130
|
Inviato: 16 Giu 2009 17:58 Oggetto: |
|
|
grazie,al momento sto facendo la scansione completa con antivir,appena finisce passo a quello che mi hai suggerito,la cosa strana è che ho solo messo un cd vergine nel masterizzatore perchè dovevo masterizzare e ho cominciato a vedere cose strane e il firewall che mi diceva di questo programma ma antivir nessun allarme |
|
Top |
|
 |
ecuador Eroe in grazia degli dei

Registrato: 21/07/08 09:33 Messaggi: 130
|
Inviato: 16 Giu 2009 18:04 Oggetto: |
|
|
intanto ecco il log con la versione più aggiornata di hijack
Edit: I log vanno caricati su Wikisend come specificato.
Hijackthis.txt |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 16 Giu 2009 19:28 Oggetto: |
|
|
Il log di Hijackthis, fallo per ultimo. |
|
Top |
|
 |
ecuador Eroe in grazia degli dei

Registrato: 21/07/08 09:33 Messaggi: 130
|
Inviato: 16 Giu 2009 20:04 Oggetto: |
|
|
sì,ho quasi finito la scansione con antivir,sono così perplessa,sono sicura che in qualche modo la cosa sia cominciata quando ho inserito un dvd vergine nel lettore per masterizzare,possibile?Stranissimo che antivir non abbia rilevato nulla e mi abbia invece avvisato il firewall di windows,chiedendomi se volevo bloccare questo cftm0n.exe.Ovviamente mi sono allarmata e sono andata a curiosare in sistem32,ordinando i files per ultima modifica mi compariva il file incriminato,creato alle ore 17 in punto.Quando poi ho aperto explorer per cercare info,sono cominciati i pop up e le lentezze di navigazione.Ti chiedo scusa per aver postato male i log,nel primo caso volevo sfruttare la connessione prima che morisse,nel secondo in uno dei post segnalati mi pareva di aver visto scritto che andavano messi nel post,in ogni caso scusami,per i prossimi cercherò di fare le cose per bene.Intanto grazie per il supporto e la pazienza  |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 16 Giu 2009 20:17 Oggetto: |
|
|
Non c'è problema. Il fatto è che se vengono incollati tutti i log quì si crea confusione.
Comunque, dubito che questo malware si sia installato da un dvd vergine.
Le vie per cui i malware si insediano sono comunque molteplici. Basta anche un sito gidicato "sicuro" |
|
Top |
|
 |
ecuador Eroe in grazia degli dei

Registrato: 21/07/08 09:33 Messaggi: 130
|
Inviato: 16 Giu 2009 21:33 Oggetto: |
|
|
infatti,tra l'altro ho trovato altri file sospetti,msa.exe e msb.exe
Ho avuto un sacco di problemi a ripristinare le connessione internet,dopo l'ennesimo riavvio sono per fortuna riuscita a scricare l'aggiornamento di database di mbam,che ora sta lavorando e credo che lavorerà a lungo,appen finirà posto il log.Intanto la situazione è leggermente migliorata dopo la passata con antivir,prima ad esempio si rifiutava di aprirmi il task manager,ora va.Comuque a pensarci bene è da stamattina che mi dava problemi di connessione,anche se poi la situazione è esplosa e si è fatta critica nel pomeriggio,quindi forse davvero il dvd non c'entra nulla.Scusa eventuali errori ma in questo momento sto postando dal netbook e questi tastini sono problematici,uppo i log appena disponibili,speriamo di venirne a capo anche questa volta,il vostro aiuto mi è già stato provvidenziale qualche tempo,la vostra competenza e,soprattutto,la vostra pazienza sono ammirevoli
 |
|
Top |
|
 |
ecuador Eroe in grazia degli dei

Registrato: 21/07/08 09:33 Messaggi: 130
|
Inviato: 16 Giu 2009 22:51 Oggetto: |
|
|
ecco il log file di mbam
http://wikisend.com/download/230764/mbam-log-2009-06-16 (22-47-06).txt
ma adesso cosa devo fare,eliminare tutto quanto indicato? |
|
Top |
|
 |
ecuador Eroe in grazia degli dei

Registrato: 21/07/08 09:33 Messaggi: 130
|
Inviato: 16 Giu 2009 23:18 Oggetto: |
|
|
mi sono fatta coraggio ho eliminato tutto e riavviato,questo è il log hijack appena fatto
http://wikisend.com/download/542856/hijackthis2315.log
sembrerebbe ok,ma aspetto conferme da voi,per intanto grazie di tutto,a domani  |
|
Top |
|
 |
ecuador Eroe in grazia degli dei

Registrato: 21/07/08 09:33 Messaggi: 130
|
Inviato: 17 Giu 2009 09:57 Oggetto: |
|
|
sembrebbe tutto a posto,stamattina ho solo dovuto risolvero il problema della licenza antivir,ho dovuto scaricare la nuova e sovrascriverla a quella esistente.Il pc funziona di nuovo benone,aspetto una vostra parola definitiva sulla questione,grazie  |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
|
Top |
|
 |
ecuador Eroe in grazia degli dei

Registrato: 21/07/08 09:33 Messaggi: 130
|
Inviato: 17 Giu 2009 18:41 Oggetto: |
|
|
no,io non ho eliminato nulla manualmente,mbam li ha eliminati proprio tutti,cioè,alcuni files mbam non poteva eliminarli subito ma sarebbero stati eliminati al riavvio del pc.Infatti i files sono tutti indicati come
"Quarantined and deleted successfully",tranne uno(5D0.tmp),che diceva "Delete on reboot" e mbam l'ha eliminato appunto al reboot,perchè me lo segnalava anche hijack che però all'ultimo log,dopo il riavvio,non me lo segnalava più e invece è nell'elenco dei files eliminati e messi in quarantena da mbam.Anzi,piuttosto,visto che il pc funziona benone,posso eliminare definitivamente tutto quanto è in quarantena o è meglio aspettare? |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 17 Giu 2009 19:48 Oggetto: |
|
|
ecuador ha scritto: | no,io non ho eliminato nulla manualmente,mbam li ha eliminati proprio tutti,cioè,alcuni files mbam non poteva eliminarli subito ma sarebbero stati eliminati al riavvio del pc. |
Ah bene. Siccome dal log che ho visto i file presentano la dicitura "no action taken";
ecuador ha scritto: |
Anzi,piuttosto,visto che il pc funziona benone,posso eliminare definitivamente tutto quanto è in quarantena o è meglio aspettare? |
Puoi cancellare i file in quarantena. Fai anche però le operazioni successive indicate. |
|
Top |
|
 |
ecuador Eroe in grazia degli dei

Registrato: 21/07/08 09:33 Messaggi: 130
|
Inviato: 18 Giu 2009 09:01 Oggetto: |
|
|
ecco il log di combofix
http://wikisend.com/download/596124/ComboFix.txt
è normale che mi abbia cambiato lo sfondo del desktop?
Il ripristino di configurazione sistema lo posso riattivare o devo lasciarlo ancora disattivato?Poi c'è antivir che continua a segnalarmi minacce nei posti più impensati,programmi di grafica o giochini per bambini....Posso rimettere lo sfondo classico azzuro di windows che avevo finora o devo tenermi questo orribile tutto nero con la scritta packard bell che mi ha messo combofix?  |
|
Top |
|
 |
ecuador Eroe in grazia degli dei

Registrato: 21/07/08 09:33 Messaggi: 130
|
Inviato: 18 Giu 2009 09:39 Oggetto: |
|
|
ecco il log di superantispyware,che faccio elimino tutto?
http://wikisend.com/download/473550/SUPERAntiSpyware Scan Log - 06-18-2009 - 09-33-52.log
devo riabilitare il ripristino di configurazione sistema?
p.s.per ora ho eliminato solo gli Adware.Tracking Cookie,perchè il programma mi dava già flaggata solo quella categoria,non ho eliminato questi
Registry Cleaner Trial
HKCR\Install.Install
HKCR\Install.Install\CLSID
HKCR\Install.Install\CurVer
HKCR\Install.Install.1
HKCR\Install.Install.1\CLSID
che il programma segnala con un trinagolino anzichè con il cerchietto rosso,perchè non so se faccio bene,aspetto tue info per procedere.Inoltre il ripristino di configurazione sistema si è di nuovo abilitato da solo,forse combofix,non so.Approfitto per un'altra domanda,ma superantispyware me lo devo tenere o posso disintallarlo? |
|
Top |
|
 |
ecuador Eroe in grazia degli dei

Registrato: 21/07/08 09:33 Messaggi: 130
|
Inviato: 18 Giu 2009 14:44 Oggetto: |
|
|
il pc oggi sembra andare proprio bene,ieri in tarda serata e anche stamattina c'era antivir che ogni tanta mi segnalava qualcosa si strano relativamente a programmi che ho sul pc (grafica,giochi per bambini),ma dopo il riavvio di combofix ha smesso,finora almeno non si è più fatto sentire.Ora non so cosa fare sui punti di ripristino,al momento c'è quello creato da combofix al riavvio e poi un altro,creato automaticamente dal sistema,relativo all'installazione di superantispyware free.Dovrei forse disattivire di nuovo il ripristino,riavviare e crearne uno nuovo manualmente dopo il riavvio? |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 18 Giu 2009 17:24 Oggetto: |
|
|
Allora, Superantispyware lo puoi tenere;
Per riattivare il ripristino di sistema, aspetta ancora un pò;
Puoi far cancellare tutto ciò che trova il programma di cui sopra;
Adesso vai su start->esegui e digita:
regedit; si aprirà il registro di sistema;
aiutandoti con i segni "+" naviga attraverso queste chiave:
Citazione: | HKEY_LOCAL_MACHINE\System\ControlSet001\Services\MEMSWEEP2
|
Appena giungi a quella segnata in grassetto, clic col destro->elimina.
Collegati poi a Kaspersky online scanner e procedi con la scansione estesa del PC, non dimenticvando di caricare il risultato. |
|
Top |
|
 |
ecuador Eroe in grazia degli dei

Registrato: 21/07/08 09:33 Messaggi: 130
|
Inviato: 18 Giu 2009 21:45 Oggetto: |
|
|
ciao,
Citazione: | HKEY_LOCAL_MACHINE\System\ControlSet001\Services\MEMSWEEP2 |
trovato,ma devo eliminare l'intera cartella o solo i files all'interno?Perchè ci sono varie sottocartelle e non ho capito se devo elimare tutto o no. |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 18 Giu 2009 22:57 Oggetto: |
|
|
MEMSWEEP2 è una chiave, e tutte le altre sono sottochiavi, che compaiono nelle finestra sulla destra.
Devi eliminare la chiave MEMSWEEP2 e ovviamente verrà eliminato tutto il suo contenuto. |
|
Top |
|
 |
|