Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Problemi col pc
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Russino
Mortale pio
Mortale pio


Registrato: 09/10/09 12:01
Messaggi: 20
Residenza: Salemi

MessaggioInviato: 09 Ott 2009 12:12    Oggetto: Problemi col pc Rispondi citando

Ragazzi...ultimamente ho dei problemi col pc...

SO: Windows Professional SP3
Motherboard: AsRock N68-S
Processore: AMD Athlon II X2 245
Ram: 4gb
Hd: 500gb
Scheda Video: NVIDIA GeForce 9500 Gt


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12.12.07, on 09/10/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\lsprcxs.exe
C:\WINDOWS\system32\csrcs.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programmi\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Windows Live\Toolbar\wltuser.exe
C:\Programmi\Avira\AntiVir Desktop\avguard.exe
C:\Programmi\Bonjour\mDNSResponder.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\PROGRA~1\Alice\ALICEE~1\app\pppoeservice.exe
C:\Programmi\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Programmi\Avira\AntiVir Desktop\avmailc.exe
C:\Programmi\Avira\AntiVir Desktop\AVWEBGRD.EXE
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\Alice\ALICEE~1\app\EnterNet.exe
C:\Programmi\Windows Live\Contacts\wlcomm.exe
C:\Documents and Settings\Francesco\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Francesco\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\ctv2030.exe
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\net.exe
C:\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.daemonsearch.com/intl/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local;*.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
F2 - REG:system.ini: Shell=Explorer.exe csrcs.exe
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programmi\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MI1933~1\Office12\GRA8E1~1.DLL
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Programmi\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programmi\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [Adobe_Reader] c:\programmi\adobe\acrotray.exe
O4 - HKLM\..\Run: [nwiz] C:\Programmi\NVIDIA Corporation\nView\nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\RunOnce: [NvRegisterMCTrayNview] rundll32.exe C:\WINDOWS\system32\NVMCTRAY.DLL,NvMCRegisterApp C:\Programmi\NVIDIA Corporation\nView\nview.dll
O4 - HKLM\..\RunOnce: [NvRegisterMCTray] RUNDLL32.EXE C:\WINDOWS\system32\NVMCTRAY.DLL,NvMCRegisterApp C:\WINDOWS\system32\NvCpl.dll
O4 - HKLM\..\RunOnce: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\RunOnce: [NVIDIAnForceSetup] "C:\NVIDIA\nForce\15.45\International\setup.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKLM\..\Policies\Explorer\Run: [csrcs] C:\WINDOWS\system32\csrcs.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MI1933~1\Office12\EXCEL.EXE/3000
O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MI1933~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MI1933~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O13 - Gopher Prefix:
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1254504723250
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MI1933~1\Office12\GR99D3~1.DLL
O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\avmailc.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\AVWEBGRD.EXE
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Programmi\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programmi\File comuni\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PPPoE Service (PPPoEService) - Unknown owner - C:\PROGRA~1\Alice\ALICEE~1\app\pppoeservice.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 8486 bytes
Top
Profilo Invia messaggio privato MSN
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 09 Ott 2009 12:17    Oggetto: Rispondi citando

Ciao Russino, Ciao

Che tipo di problemi riscontri?

Fai queste operazioni preliminari:
Top
Profilo Invia messaggio privato
Russino
Mortale pio
Mortale pio


Registrato: 09/10/09 12:01
Messaggi: 20
Residenza: Salemi

MessaggioInviato: 09 Ott 2009 14:40    Oggetto: Rispondi citando

mbam-log-2009-10-09 (14-05-14).txt

report SystemScan.txt

SUPERAntiSpyware Scan Log - 10-09-2009 - 14-16-20.log

Buona visione! XD
Top
Profilo Invia messaggio privato MSN
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 09 Ott 2009 21:34    Oggetto: Rispondi citando

Ho dato un'occhiata veloce ai logs che hai postato e sembra che tu non abbia rimosso le infezioni indicate da MBAM.
Rifai la scansione con MBAM e procedi con la rimozione delle voci che ti verranno indicate, con conseguente riavvio del pc.
Dopodiché, rifai il log di SystemScan e postalo.

Dimenticavo:
Hai qualche periferica USB (chiavetta o HD esterno) infetta, dobbiamo disabilitarne l'avvio automatico all'inserimento per controllarle.
Per farlo in maniera semplice, scaricati il programma TweakUI da questa pagina e installalo.
Una volta installato, eseguilo e procedi con questi passaggi:
Citazione:
Espandi la sezione My Computer
Espandi la sottosezione Autoplay
Spostati in Types
Togli il segno di spunta a Enable Autoplay for removable drives
Clicca su Apply
Chiudi TweakUI

PS: Con Espandi intendo: clicca sul simbolo [+] di fianco alle voci che ti ho indicato Wink

Da questo momento tutti gli apparati USB smetteranno di avviarsi automaticamente.

Altra cosa: disinstalla completamente Quad Registry Cleaner, è di provenienza molto dubbia.
Top
Profilo Invia messaggio privato
Russino
Mortale pio
Mortale pio


Registrato: 09/10/09 12:01
Messaggi: 20
Residenza: Salemi

MessaggioInviato: 09 Ott 2009 23:17    Oggetto: Rispondi citando

bdoriano ha scritto:
Ho dato un'occhiata veloce ai logs che hai postato e sembra che tu non abbia rimosso le infezioni indicate da MBAM.
Rifai la scansione con MBAM e procedi con la rimozione delle voci che ti verranno indicate, con conseguente riavvio del pc.
Dopodiché, rifai il log di SystemScan e postalo.

Dimenticavo:
Hai qualche periferica USB (chiavetta o HD esterno) infetta, dobbiamo disabilitarne l'avvio automatico all'inserimento per controllarle.
Per farlo in maniera semplice, scaricati il programma TweakUI da questa pagina e installalo.
Una volta installato, eseguilo e procedi con questi passaggi:
Citazione:
Espandi la sezione My Computer
Espandi la sottosezione Autoplay
Spostati in Types
Togli il segno di spunta a Enable Autoplay for removable drives
Clicca su Apply
Chiudi TweakUI

PS: Con Espandi intendo: clicca sul simbolo [+] di fianco alle voci che ti ho indicato Wink

Da questo momento tutti gli apparati USB smetteranno di avviarsi automaticamente.

Altra cosa: disinstalla completamente Quad Registry Cleaner, è di provenienza molto dubbia.


ho disattivato l'autoplay e disinstallato Quad, anche a me non convinceva...ora faccio la scansione con mbam..vuole 1.30 ore come minimo!...mi sa che domani mi tocca fare il resto perchè ho scuola domani mattina e stasera stacco presto!
Top
Profilo Invia messaggio privato MSN
Russino
Mortale pio
Mortale pio


Registrato: 09/10/09 12:01
Messaggi: 20
Residenza: Salemi

MessaggioInviato: 09 Ott 2009 23:31    Oggetto: Rispondi citando

eccoti il log nuovo di mbam

mbam-log-2009-10-09 (14-05-14).txt

ora sto facendo la scansione con SystemScan...

guarda quest'immagine però..dimmi se noti qualcosa di strano...

aaa.jpg
Top
Profilo Invia messaggio privato MSN
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 09 Ott 2009 23:37    Oggetto: Rispondi citando

khv... Think

Ottimo! Vedo che MBAM ha eliminato parecchia roba. Wink
Top
Profilo Invia messaggio privato
Russino
Mortale pio
Mortale pio


Registrato: 09/10/09 12:01
Messaggi: 20
Residenza: Salemi

MessaggioInviato: 09 Ott 2009 23:51    Oggetto: Rispondi citando

bdoriano ha scritto:
khv... Think

Ottimo! Vedo che MBAM ha eliminato parecchia roba. Wink


anche io ho già fatto una breve ricerda di quel virussino...

cmq qua hai il log di System Scan

09_10_2009_23_45_report.zip
Top
Profilo Invia messaggio privato MSN
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 10 Ott 2009 00:16    Oggetto: Rispondi citando

  • Avvia nuovamente SystemScan
  • metti il segno di spunta a I have read and agree. Please let me free to proceed e clicca su Proceed

  • clicca su Removal Script

  • Nel riquadro inserisci il seguente script:
    Codice:
    Files to delete:
    C:\khv
    C:\RECYCLER\S-1-5-21-9051236471-0164181260-078973643-7179\yv8g67.exe
    C:\WINDOWS\system32\lsprcxs.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\ctv26907.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\ctv25986.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\ctv25065.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\ctv24144.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\ctv23223.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\ctv22302.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\ctv21381.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\ctv20460.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\ctv19539.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\ctv18618.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\ctv17697.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\ctv16776.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\ctv15855.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\ctv14934.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\ctv14014.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\ctv13093.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\ctv12172.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\ctv11251.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\ctv10330.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\ctv191.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\ctv211.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\ctv193.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\656.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\782.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\220.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\ctv11282.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\126.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\382.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\417.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\ctv10361.exe
    C:\WINDOWS\system32\autorun.inf

    e clicca Proceed with removal


    ******
    Se dovessi ricevere l'errore Please copy and paste a valid script file, una volta incollato lo script in SystemScan (o Avenger), selezioni la prima riga, la cancelli e la ri-digiti. Fatto questo, dovrebbe tornare a funzionare.
    ******


    Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
    Al termine dell'operazione, esegui una nuova scansione con MBAM e posta qui il contenuto del file C:\Avenger.txt con i logs aggiornati di MBAM e SystemScan.
Top
Profilo Invia messaggio privato
Russino
Mortale pio
Mortale pio


Registrato: 09/10/09 12:01
Messaggi: 20
Residenza: Salemi

MessaggioInviato: 10 Ott 2009 01:26    Oggetto: Rispondi citando

bdoriano ha scritto:
  • Avvia nuovamente SystemScan
  • metti il segno di spunta a I have read and agree. Please let me free to proceed e clicca su Proceed

  • clicca su Removal Script

  • Nel riquadro inserisci il seguente script:
    Codice:
    Files to delete:
    C:\khv
    C:\RECYCLER\S-1-5-21-9051236471-0164181260-078973643-7179\yv8g67.exe
    C:\WINDOWS\system32\lsprcxs.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\ctv26907.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\ctv25986.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\ctv25065.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\ctv24144.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\ctv23223.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\ctv22302.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\ctv21381.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\ctv20460.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\ctv19539.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\ctv18618.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\ctv17697.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\ctv16776.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\ctv15855.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\ctv14934.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\ctv14014.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\ctv13093.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\ctv12172.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\ctv11251.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\ctv10330.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\ctv191.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\ctv211.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\ctv193.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\656.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\782.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\220.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\ctv11282.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\126.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\382.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\417.exe
    C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\ctv10361.exe
    C:\WINDOWS\system32\autorun.inf

    e clicca Proceed with removal


    ******
    Se dovessi ricevere l'errore Please copy and paste a valid script file, una volta incollato lo script in SystemScan (o Avenger), selezioni la prima riga, la cancelli e la ri-digiti. Fatto questo, dovrebbe tornare a funzionare.
    ******


    Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
    Al termine dell'operazione, esegui una nuova scansione con MBAM e posta qui il contenuto del file C:\Avenger.txt con i logs aggiornati di MBAM e SystemScan.


il problema khv spunta anche nell'altra partizione...ora a lavoro completato, cerchiamo di pulire anche l'altra partizione altrimenti siamo punto ed a capo!

avenger.txt

mbam-log-2009-10-10 (01-24-29).txt
Top
Profilo Invia messaggio privato MSN
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 10 Ott 2009 21:25    Oggetto: Rispondi citando

Appena puoi, posta un log aggiornato di SystemScan, così vediamo se la bestiolina è ancora in funzione. Think
Top
Profilo Invia messaggio privato
Russino
Mortale pio
Mortale pio


Registrato: 09/10/09 12:01
Messaggi: 20
Residenza: Salemi

MessaggioInviato: 10 Ott 2009 22:42    Oggetto: Rispondi citando

10_10_2009_22_40_report.zip
Top
Profilo Invia messaggio privato MSN
Russino
Mortale pio
Mortale pio


Registrato: 09/10/09 12:01
Messaggi: 20
Residenza: Salemi

MessaggioInviato: 12 Ott 2009 15:07    Oggetto: Rispondi citando

Russino ha scritto:
10_10_2009_22_40_report.zip


ho appena acceso il pc ed altra bella sorpresina...16 allarmi per "calc.dll"
Top
Profilo Invia messaggio privato MSN
Russino
Mortale pio
Mortale pio


Registrato: 09/10/09 12:01
Messaggi: 20
Residenza: Salemi

MessaggioInviato: 12 Ott 2009 15:27    Oggetto: Rispondi citando

aiutami al più presto possibile xkè mi sta infettando tutti gli eseguibili!
Top
Profilo Invia messaggio privato MSN
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 12 Ott 2009 19:47    Oggetto: Rispondi citando

Sono appena rientrato, usiamo la terapia d'urto...

Segui le istruzioni di questo topic per postare il log di combofix.
Top
Profilo Invia messaggio privato
Russino
Mortale pio
Mortale pio


Registrato: 09/10/09 12:01
Messaggi: 20
Residenza: Salemi

MessaggioInviato: 12 Ott 2009 19:59    Oggetto: Rispondi citando

bdoriano ha scritto:
Sono appena rientrato, usiamo la terapia d'urto...

Segui le istruzioni di questo topic per postare il log di combofix.


ero già riuscito a pulire un pò con le mie mani...cmq faccio cosa mi ha detto
Top
Profilo Invia messaggio privato MSN
Russino
Mortale pio
Mortale pio


Registrato: 09/10/09 12:01
Messaggi: 20
Residenza: Salemi

MessaggioInviato: 12 Ott 2009 20:08    Oggetto: Rispondi

hijackthis.log

log combofix.txt
Top
Profilo Invia messaggio privato MSN
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi