| Precedente :: Successivo | 
	
	
		| Autore | Messaggio | 
	
		| unodipalermo Eroe
 
  
 
 Registrato: 31/10/08 01:24
 Messaggi: 73
 
 
 | 
			
				|  Inviato: 04 Feb 2010 16:22    Oggetto: Pc lento, sospetto virus |   |  
				| 
 |  
				| Ultimamente anche quando sono collegato alla home page di Google mi spuntano degli alert di Avira su infezioni in C:\System Volume Information, che a volte riesco a cancellare, ma spesso la finestra sparisce prima di farmi scegliere un azione. 
 Il pc inoltre è diventato di una lentezza elefantiaca, nonostante abbia eseguito defrag con JKDefraf e usato CCleaner e altri programmi di manutenzione.
 
 Il mio firewall è Sygate versione 5.5, il mio antivirus Avira Antivir.
 
 
 Ecco gli ultimi alert di Avira:
 
  	  | Citazione: |  	  | Nel file 'C:\System Volume Information\_restore{79B40C22-7A67-483D-B601-2623E3B15451}\RP381\A0123372.dll'
 è stato rilevato un virus o programma indesiderato 'TR/Trash.Gen' [trojan].
 Azione eseguita: Elimina file
 
 | 
 
  	  | Citazione: |  	  | Nel file 'C:\System Volume Information\_restore{79B40C22-7A67-483D-B601-2623E3B15451}\RP381\A0123372.dll'
 è stato rilevato un virus o programma indesiderato 'TR/Trash.Gen' [trojan].
 Azione eseguita: Nega accesso
 
 | 
 
 Mi conviene cambiare firewall?Se si, come disinstallo in maniera pulita?
 
 Il mio sistema è:
 XP Professional
 Service Pack 3
 Intel(R) Celeron(R) M CPU
 410 @ 1.46Ghz
 1.47GHz, 448 MB di RAM
 
 Ecco il mio log di HijackThis:
 
  	  | Citazione: |  	  | Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 15.09.14, on 04/02/2010
 Platform: Windows XP SP3 (WinNT 5.01.2600)
 MSIE: Internet Explorer v8.00 (8.00.6001.18702)
 Boot mode: Normal
 
 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.exe
 C:\WINDOWS\system32\services.exe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\Ati2evxx.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\System32\svchost.exe
 C:\WINDOWS\system32\svchost.exe
 C:\Programmi\Sygate\SPF\smc.exe
 C:\WINDOWS\system32\spoolsv.exe
 C:\Programmi\Avira\AntiVir Desktop\sched.exe
 C:\Programmi\Avira\AntiVir Desktop\avguard.exe
 C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
 C:\Programmi\Bonjour\mDNSResponder.exe
 C:\WINDOWS\system32\DVDRAMSV.exe
 C:\Programmi\Input Director\IDWinService.exe
 C:\Programmi\Input Director\InputDirectorSessionHelper.exe
 C:\Programmi\Java\jre6\bin\jqs.exe
 C:\WINDOWS\system32\PnkBstrA.exe
 C:\WINDOWS\system32\PnkBstrB.exe
 C:\Programmi\Macrium\Reflect\ReflectService.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\system32\SearchIndexer.exe
 C:\WINDOWS\system32\wbem\wmiapsrv.exe
 C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
 C:\WINDOWS\system32\Ati2evxx.exe
 C:\WINDOWS\Explorer.EXE
 C:\Programmi\PC Connectivity Solution\Transports\NclUSBSrv.exe
 C:\Programmi\PC Connectivity Solution\Transports\NclRSSrv.exe
 C:\Programmi\PC Connectivity Solution\Transports\NclMSBTSrv.exe
 C:\Programmi\Unlocker\UnlockerAssistant.exe
 C:\Programmi\Avira\AntiVir Desktop\avgnt.exe
 C:\WINDOWS\system32\rundll32.exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\Programmi\Launchy\Launchy.exe
 C:\Programmi\Trend Micro\HijackThis\HijackThis.exe
 
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
 R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (no file)
 O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Programmi\Orbitdownloader\orbitcth.dll
 O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
 O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programmi\Real\RealPlayer\rpbrowserrecordplugin.dll
 O2 - BHO: RoboForm - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Programmi\Siber Systems\AI RoboForm\roboform.dll
 O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
 O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programmi\pdfforge Toolbar\pdfforgeToolbarIE.dll
 O2 - BHO: PDF-XChange Viewer IE-Plugin - {C5D07EB6-BBCE-4DAE-ACBB-D13A8D28CB1F} - C:\Programmi\Tracker Software\PDF-XChange Viewer\pdf-viewer\PDFXCviewIEPlugin.dll
 O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
 O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (no file)
 O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
 O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Programmi\Orbitdownloader\GrabPro.dll
 O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Programmi\Siber Systems\AI RoboForm\roboform.dll
 O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programmi\pdfforge Toolbar\pdfforgeToolbarIE.dll
 O3 - Toolbar: (no name) - {63AB4C54-3310-44c9-85D8-AA92C2263D58} - (no file)
 O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Programmi\Unlocker\UnlockerAssistant.exe"
 O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
 O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir Desktop\avgnt.exe" /min /nosplash
 O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
 O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [POP Peeper] "C:\Programmi\POP Peeper\POPPeeper.exe" -min
 O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
 O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
 O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
 O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
 O4 - Startup: Collegamento a USB_Disk_Eject.exe.lnk = C:\Programmi senza installazione\USBDiskEjector1.1.2\USB_Disk_Eject.exe
 O4 - Startup: Dropbox.lnk = C:\Documents and Settings\Admin-Marco\Dati applicazioni\Dropbox\bin\Dropbox.exe
 O4 - Startup: MoRUN.net Sticker Lite.lnk = C:\Programmi\MoRUN.net\StickerLite\sticker.exe
 O4 - Global Startup: Launchy.lnk = C:\Programmi\Launchy\Launchy.exe
 O4 - Global Startup: Windows Search.lnk = C:\Programmi\Windows Desktop Search\WindowsSearch.exe
 O8 - Extra context menu item: &Clean Traces - C:\Programmi\DAP\Privacy Package\dapcleanerie.htm
 O8 - Extra context menu item: &Download with &DAP - C:\Programmi\DAP\dapextie.htm
 O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
 O8 - Extra context menu item: Compila Modulo - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComFillForms.html
 O8 - Extra context menu item: Download &all with DAP - C:\Programmi\DAP\dapextie2.htm
 O8 - Extra context menu item: Personalizza - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
 O8 - Extra context menu item: RF Barra strumenti - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
 O8 - Extra context menu item: Salva Moduli - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComSavePass.html
 O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
 O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
 O9 - Extra button: Compila - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComFillForms.html
 O9 - Extra 'Tools' menuitem: Compila Modulo - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComFillForms.html
 O9 - Extra button: Salva - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComSavePass.html
 O9 - Extra 'Tools' menuitem: Salva Moduli - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComSavePass.html
 O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Programmi\WinHTTrack\WinHTTrackIEBar.dll
 O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Programmi\WinHTTrack\WinHTTrackIEBar.dll
 O9 - Extra button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
 O9 - Extra 'Tools' menuitem: RF Barra strumenti - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
 O9 - Extra button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Programmi\File comuni\SourceTec\SWF Catcher\InternetExplorer.htm
 O9 - Extra 'Tools' menuitem: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Programmi\File comuni\SourceTec\SWF Catcher\InternetExplorer.htm
 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
 O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
 O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1264361107015
 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1264361090625
 O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
 O17 - HKLM\System\CCS\Services\Tcpip\..\{E5B0F8A1-0390-4236-BF3B-521A80FD1219}: NameServer = 192.168.1.254
 O17 - HKLM\System\CCS\Services\Tcpip\..\{E6D981B2-C9B8-4EF0-972A-DEE61AC249D5}: NameServer = 192.168.1.254
 O17 - HKLM\System\CS2\Services\Tcpip\..\{23A8D1C0-99E5-4F4A-96AC-9CDBC1E9FA09}: NameServer = 192.168.1.254
 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
 O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
 O23 - Service: Avira AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\sched.exe
 O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\avguard.exe
 O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
 O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
 O23 - Service: Bonjour Service - Apple Inc. - C:\Programmi\Bonjour\mDNSResponder.exe
 O23 - Service: Cadence License Manager - Macrovision Corporation - C:\OrCAD\license_manager\lmgrd.exe
 O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
 O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
 O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1150\Intel 32\IDriverT.exe
 O23 - Service: Input Director Service (InputDirector) - Unknown owner - C:\Programmi\Input Director\IDWinService.exe
 O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
 O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
 O23 - Service: Flexlm (lmgrd) - Macrovision Corporation - C:\OrCAD\OrCAD_10.5\IntelliCAD 4\LicenseManager\lmgrd.exe
 O23 - Service: MSCSPTISRV - Sony Corporation - C:\Programmi\File comuni\Sony Shared\AVLib\MSCSPTISRV.exe
 O23 - Service: PACSPTISVR - Unknown owner - C:\Programmi\File comuni\Sony Shared\AVLib\PACSPTISVR.exe
 O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
 O23 - Service: PnkBstrB - Unknown owner - C:\WIN
 
 | 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Anny Ban a tempo indeterminato
 
  
 
 Registrato: 23/10/09 22:30
 Messaggi: 146
 Residenza: Torino
 
 | 
			
				|  Inviato: 04 Feb 2010 17:09    Oggetto: Re: Pc lento, sospetto virus |   |  
				| 
 |  
				| ciao unodipalermo 
 
  	  | unodipalermo ha scritto: |  	  | Ultimamente anche quando sono collegato alla home page di Google mi spuntano degli alert di Avira su infezioni in C:\System Volume Information | 
 
 per adesso inizia a fare questo
 
 
  	  | Citazione: |  	  | Disattiva il Ripristino configurazione di sistema: ● Start
 ● tasto destro del mouse sull'icona Risorse del Computer
 ● seleziona la voce Proprietà
 ● apri la scheda Ripristino configurazione di sistema
 ● spunta la voce Disattiva Ripristino configurazione di sistema
 ● conferma, la modifica, con Applica e, poi OK
 
 Svuota del suo contenuto la cartella Prefetch:
 ● Start
 ● clicca su Risorse del Computer
 ● clicca su Disco locale C:
 ● cerca, all’interno delle cartelle che saranno visualizzate la cartella Windows, aprila e individua la cartella Prefetch
 ● aprila ed elimina tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)
 | 
 
 poi fai uno scan completo con Avira - finito lo scan viene rilasciato un report in txt che devi allegare qui
 
 
  	  | Citazione: |  	  | Il pc inoltre è diventato di una lentezza elefantiaca, nonostante abbia eseguito defrag con JKDefraf e usato CCleaner e altri programmi di manutenzione. | 
 questo lo vediamo poi perchè la lentezza può dipendere anche da una infezione seria del pc e anche usare troppi programmi di manutenzione non sempre è una cosa buona
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| unodipalermo Eroe
 
  
 
 Registrato: 31/10/08 01:24
 Messaggi: 73
 
 
 | 
			
				|  Inviato: 04 Feb 2010 19:41    Oggetto: |   |  
				| 
 |  
				| Ripristino disattivato, prefetch eliminati, ecco il report di Avira: 
  	  | Citazione: |  	  | Avira AntiVir Personal
 Data del file di report: giovedì 4 febbraio 2010  17:40
 
 Ricerca di 1723934 virus e programmi indesiderati.
 
 Concesso in licenza a : Avira AntiVir Personal - FREE Antivirus
 Numero di serie       : 0000149996-ADJIE-0000001
 Piattaforma           : Windows XP
 Versione di Windows   : (Service Pack 3)  [5.1.2600]
 Modalità di avvio     : Booting eseguito regolarmente
 Nome utente           : Admin-Marco
 Nome computer         : EV
 
 Informazioni sulla versione:
 BUILD.DAT             : 9.0.0.22      21699 Bytes  23/01/2010 00:33:00
 AVSCAN.EXE            : 9.0.3.10     466689 Bytes  11/12/2009 19:52:15
 AVSCAN.DLL            : 9.0.3.0       47873 Bytes  03/03/2009 10:14:29
 LUKE.DLL              : 9.0.3.2      209665 Bytes  20/02/2009 10:35:56
 LUKERES.DLL           : 9.0.2.0       12545 Bytes  03/03/2009 10:15:14
 VBASE000.VDF          : 7.10.0.0   19875328 Bytes  06/11/2009 19:42:06
 VBASE001.VDF          : 7.10.1.0    1372672 Bytes  19/11/2009 19:44:35
 VBASE002.VDF          : 7.10.3.1    3143680 Bytes  20/01/2010 20:23:03
 VBASE003.VDF          : 7.10.3.75    996864 Bytes  26/01/2010 01:35:47
 VBASE004.VDF          : 7.10.3.76      2048 Bytes  26/01/2010 01:35:47
 VBASE005.VDF          : 7.10.3.77      2048 Bytes  26/01/2010 01:35:49
 VBASE006.VDF          : 7.10.3.78      2048 Bytes  26/01/2010 01:35:49
 VBASE007.VDF          : 7.10.3.79      2048 Bytes  26/01/2010 01:35:49
 VBASE008.VDF          : 7.10.3.80      2048 Bytes  26/01/2010 01:35:49
 VBASE009.VDF          : 7.10.3.81      2048 Bytes  26/01/2010 01:35:49
 VBASE010.VDF          : 7.10.3.82      2048 Bytes  26/01/2010 01:35:49
 VBASE011.VDF          : 7.10.3.83      2048 Bytes  26/01/2010 01:35:49
 VBASE012.VDF          : 7.10.3.84      2048 Bytes  26/01/2010 01:35:49
 VBASE013.VDF          : 7.10.3.85      2048 Bytes  26/01/2010 01:35:50
 VBASE014.VDF          : 7.10.3.122    172544 Bytes  29/01/2010 01:22:32
 VBASE015.VDF          : 7.10.3.149     79872 Bytes  01/02/2010 22:20:04
 VBASE016.VDF          : 7.10.3.174     68608 Bytes  03/02/2010 22:20:04
 VBASE017.VDF          : 7.10.3.175      2048 Bytes  03/02/2010 22:20:04
 VBASE018.VDF          : 7.10.3.176      2048 Bytes  03/02/2010 22:20:04
 VBASE019.VDF          : 7.10.3.177      2048 Bytes  03/02/2010 22:20:04
 VBASE020.VDF          : 7.10.3.178      2048 Bytes  03/02/2010 22:20:04
 VBASE021.VDF          : 7.10.3.179      2048 Bytes  03/02/2010 22:20:04
 VBASE022.VDF          : 7.10.3.180      2048 Bytes  03/02/2010 22:20:04
 VBASE023.VDF          : 7.10.3.181      2048 Bytes  03/02/2010 22:20:04
 VBASE024.VDF          : 7.10.3.182      2048 Bytes  03/02/2010 22:20:04
 VBASE025.VDF          : 7.10.3.183      2048 Bytes  03/02/2010 22:20:05
 VBASE026.VDF          : 7.10.3.184      2048 Bytes  03/02/2010 22:20:05
 VBASE027.VDF          : 7.10.3.185      2048 Bytes  03/02/2010 22:20:05
 VBASE028.VDF          : 7.10.3.186      2048 Bytes  03/02/2010 22:20:05
 VBASE029.VDF          : 7.10.3.187      2048 Bytes  03/02/2010 22:20:05
 VBASE030.VDF          : 7.10.3.188      2048 Bytes  03/02/2010 22:20:05
 VBASE031.VDF          : 7.10.3.192     35328 Bytes  03/02/2010 22:20:05
 Motore                : 8.2.1.158
 AEVDF.DLL             : 8.1.1.3      106868 Bytes  25/01/2010 01:20:06
 AESCRIPT.DLL          : 8.1.3.13     823674 Bytes  01/02/2010 22:20:37
 AESCN.DLL             : 8.1.4.0      127348 Bytes  28/01/2010 01:20:31
 AESBX.DLL             : 8.1.1.1      246132 Bytes  19/11/2009 19:45:19
 AERDL.DLL             : 8.1.3.4      479605 Bytes  01/12/2009 19:12:18
 AEPACK.DLL            : 8.2.0.5      422262 Bytes  15/01/2010 01:16:31
 AEOFFICE.DLL          : 8.1.0.38     196987 Bytes  18/06/2009 12:08:38
 AEHEUR.DLL            : 8.1.1.4     2326899 Bytes  02/02/2010 22:20:13
 AEHELP.DLL            : 8.1.10.0     237942 Bytes  15/01/2010 01:16:16
 AEGEN.DLL             : 8.1.1.86     369012 Bytes  01/02/2010 22:20:32
 AEEMU.DLL             : 8.1.1.0      393587 Bytes  19/10/2009 14:05:45
 AECORE.DLL            : 8.1.11.1     184694 Bytes  01/02/2010 22:20:11
 AEBB.DLL              : 8.1.0.3       53618 Bytes  09/10/2008 13:32:40
 AVWINLL.DLL           : 9.0.0.3       18177 Bytes  12/12/2008 07:48:02
 AVPREF.DLL            : 9.0.3.0       44289 Bytes  11/12/2009 19:52:15
 AVREP.DLL             : 8.0.0.3      155905 Bytes  20/01/2009 13:34:28
 AVREG.DLL             : 9.0.0.0       36609 Bytes  07/11/2008 14:25:10
 AVARKT.DLL            : 9.0.0.3      292609 Bytes  24/03/2009 14:05:45
 AVEVTLOG.DLL          : 9.0.0.7      167169 Bytes  30/01/2009 09:37:12
 SQLITE3.DLL           : 3.6.1.0      326401 Bytes  28/01/2009 14:03:49
 SMTPLIB.DLL           : 9.2.0.25      28417 Bytes  02/02/2009 07:21:38
 NETNT.DLL             : 9.0.0.0       11521 Bytes  07/11/2008 14:41:28
 RCIMAGE.DLL           : 9.0.0.25    2438913 Bytes  14/08/2009 11:26:11
 RCTEXT.DLL            : 9.0.73.0      87809 Bytes  11/12/2009 19:52:15
 
 Impostazioni di configurazione per la scansione attuale:
 Nome del job................................: Selezione manuale
 File di configurazione......................: C:\Documents and Settings\All Users\Dati applicazioni\Avira\AntiVir Desktop\PROFILES\folder.avp
 Report......................................: basso
 Azione primaria.............................: interattivo
 Azione secondaria...........................: ignora
 Scansione dei record master di avvio........: Attivo
 Scansiona record di avvio...................: Attivo
 Record di avvio.............................: C:,
 Scansione dei programmi attivi..............: Attivo
 Scansiona la registrazione..................: Attivo
 Cerca Rootkits..............................: Non attivo
 Controllo di integrità dei file di sistema..: Non attivo
 Modalità di scansione file..................: Selezione intelligente dei file
 Scansione degli archivi.....................: Attivo
 Limita la profondità di ricorsione..........: 20
 Archivio estensioni Smart...................: Attivo
 Macro euristico.............................: Attivo
 File euristico..............................: medio
 Categorie irregolari delle minacce..........: +APPL,+GAME,+JOKE,+PCK,+SPR,
 
 Avvio della scansione: giovedì 4 febbraio 2010  17:40
 
 La scansione dei processi in esecuzione verrà avviata:
 Scansione processo 'avscan.exe' - '1' modulo(i) scansionato(i)
 Scansione processo 'avcenter.exe' - '1' modulo(i) scansionato(i)
 Scansione processo 'opera.exe' - '1' modulo(i) scansionato(i)
 Scansione processo 'sticker.exe' - '1' modulo(i) scansionato(i)
 Scansione processo 'Dropbox.exe' - '1' modulo(i) scansionato(i)
 Scansione processo 'USB_Disk_Eject.exe' - '1' modulo(i) scansionato(i)
 Scansione processo 'WindowsSearch.exe' - '1' modulo(i) scansionato(i)
 Scansione processo 'Launchy.exe' - '1' modulo(i) scansionato(i)
 Scansione processo 'POPPeeper.exe' - '1' modulo(i) scansionato(i)
 Scansione processo 'ctfmon.exe' - '1' modulo(i) scansionato(i)
 Scansione processo 'rundll32.exe' - '1' modulo(i) scansionato(i)
 Scansione processo 'avgnt.exe' - '1' modulo(i) scansionato(i)
 Scansione processo 'UnlockerAssistant.exe' - '1' modulo(i) scansionato(i)
 Scansione processo 'NclMSBTSrv.exe' - '1' modulo(i) scansionato(i)
 Scansione processo 'NclRSSrv.exe' - '1' modulo(i) scansionato(i)
 Scansione processo 'NclUSBSrv.exe' - '1' modulo(i) scansionato(i)
 Scansione processo 'explorer.exe' - '1' modulo(i) scansionato(i)
 Scansione processo 'ati2evxx.exe' - '1' modulo(i) scansionato(i)
 Scansione processo 'ServiceLayer.exe' - '1' modulo(i) scansionato(i)
 Scansione processo 'alg.exe' - '1' modulo(i) scansionato(i)
 Scansione processo 'wmiapsrv.exe' - '1' modulo(i) scansionato(i)
 Scansione processo 'searchindexer.exe' - '1' modulo(i) scansionato(i)
 Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
 Scansione processo 'ReflectService.exe' - '1' modulo(i) scansionato(i)
 Scansione processo 'PnkBstrB.exe' - '1' modulo(i) scansionato(i)
 Scansione processo 'PnkBstrA.exe' - '1' modulo(i) scansionato(i)
 Scansione processo 'jqs.exe' - '1' modulo(i) scansionato(i)
 Scansione processo 'InputDirectorSessionHelper.exe' - '1' modulo(i) scansionato(i)
 Scansione processo 'IDWinService.exe' - '1' modulo(i) scansionato(i)
 Scansione processo 'DVDRAMSV.exe' - '1' modulo(i) scansionato(i)
 Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
 Scansione processo 'mDNSResponder.exe' - '1' modulo(i) scansionato(i)
 Scansione processo 'AppleMobileDeviceService.exe' - '1' modulo(i) scansionato(i)
 Scansione processo 'avguard.exe' - '1' modulo(i) scansionato(i)
 Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
 Scansione processo 'sched.exe' - '1' modulo(i) scansionato(i)
 Scansione processo 'spoolsv.exe' - '1' modulo(i) scansionato(i)
 Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
 Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
 Scansione processo 'Smc.exe' - '1' modulo(i) scansionato(i)
 Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
 Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
 Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
 Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
 Scansione processo 'ati2evxx.exe' - '1' modulo(i) scansionato(i)
 Scansione processo 'lsass.exe' - '1' modulo(i) scansionato(i)
 Scansione processo 'services.exe' - '1' modulo(i) scansionato(i)
 Scansione processo 'winlogon.exe' - '1' modulo(i) scansionato(i)
 Scansione processo 'csrss.exe' - '1' modulo(i) scansionato(i)
 Scansione processo 'smss.exe' - '1' modulo(i) scansionato(i)
 50 processi scansionati con '50' Moduli
 
 Avvio della scansione dei record master di avvio:
 Record master di avvio dell'Hard Disk 0
 [INFO]      Nessun virus è stato trovato!
 Record master di avvio dell'Hard Disk 1
 [INFO]      Nessun virus è stato trovato!
 
 Avvio della scansione dei record di avvio:
 Record di avvio 'C:\'
 [INFO]      Nessun virus è stato trovato!
 
 Avvio della scansione dei file eseguibili (registro):
 Il registro è stato scansionato ( 73 file ).
 
 
 Avvio della scansione del file selezionati:
 
 Inizia con la scansione di 'C:\'
 C:\Documents and Settings\Admin-Marco\Desktop\ophcrack-win32-installer-3.3.1.exe
 [0] Tipo di archivio: NSIS
 --> ProgramFilesDir/pwdump6_setup.exe
 [RILEVAMENTO] Contiene il modello di rilevamento del programma SPR/Tool.PwDump
 --> ProgramFilesDir/servpw.exe
 [RILEVAMENTO] Contiene il modello di rilevamento del programma SPR/Tool.Generic.11894
 --> ProgramFilesDir/lsremora.dll
 [RILEVAMENTO] Contiene il modello di rilevamento del programma SPR/Tool.PWDump.B
 --> ProgramFilesDir/lsremora64.dll
 [RILEVAMENTO] Contiene il modello di rilevamento del programma SPR/Tool.PWDump.F
 C:\WINDOWS\system32\drivers\sptd.sys
 [AVVISO]    Impossibile aprire il file!
 
 Avvio della disinfezione:
 C:\Documents and Settings\Admin-Marco\Desktop\ophcrack-win32-installer-3.3.1.exe
 [AVVISO]    Il file è stato ignorato.
 
 
 Fine della scansione: giovedì 4 febbraio 2010  18:39
 Tempo impiegato: 49:45 Minuto(i)
 
 La scansione è stata completamente eseguita.
 
 14714 Directory scansionate
 326835 I file sono stati scansionati
 4 Rilevati virus e/o programmi indesiderati
 0 I file sono stati classificati come sospetti
 0 I file sono stati eliminati
 0 I virus o i programmi indesiderati sono stati riparati
 0 File spostati in quarantena
 0 File rinominati
 1 Impossibile scansionare i file
 326830 File non infetti
 6584 Archivi scansionati
 2 Avvisi
 0 Note
 
 
 
 | 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Anny Ban a tempo indeterminato
 
  
 
 Registrato: 23/10/09 22:30
 Messaggi: 146
 Residenza: Torino
 
 | 
			
				|  Inviato: 04 Feb 2010 21:31    Oggetto: |   |  
				| 
 |  
				| allora unodipalermo - per me ci sono ancora diversi problemi 
 1 - disinstalla da Installazione Applicazioni tutte le toolbar che vedi installate
 
 2 - lancia Hijackhis metti il flag a queste voci e poi fixale
 
 R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (no file)
 O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Programmi\Orbitdownloader\orbitcth.dll
 O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
 O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programmi\Real\RealPlayer\rpbrowserrecordplugin.dll
 O2 - BHO: RoboForm - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Programmi\Siber Systems\AI RoboForm\roboform.dll
 O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
 O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programmi\pdfforge Toolbar\pdfforgeToolbarIE.dll
 O2 - BHO: PDF-XChange Viewer IE-Plugin - {C5D07EB6-BBCE-4DAE-ACBB-D13A8D28CB1F} - C:\Programmi\Tracker Software\PDF-XChange Viewer\pdf-viewer\PDFXCviewIEPlugin.dll
 O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
 O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (no file)
 O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
 O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Programmi\Orbitdownloader\GrabPro.dll
 O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Programmi\Siber Systems\AI RoboForm\roboform.dll
 O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programmi\pdfforge Toolbar\pdfforgeToolbarIE.dll
 O3 - Toolbar: (no name) - {63AB4C54-3310-44c9-85D8-AA92C2263D58} - (no file)
 O4 - Startup: Collegamento a USB_Disk_Eject.exe.lnk = C:\Programmi senza installazione\USBDiskEjector1.1.2\USB_Disk_Eject.exe
 O4 - Startup: Dropbox.lnk = C:\Documents and Settings\Admin-Marco\Dati applicazioni\Dropbox\bin\Dropbox.exe
 O4 - Startup: MoRUN.net Sticker Lite.lnk = C:\Programmi\MoRUN.net\StickerLite\sticker.exe
 O4 - Global Startup: Launchy.lnk = C:\Programmi\Launchy\Launchy.exe
 O4 - Global Startup: Windows Search.lnk = C:\Programmi\Windows Desktop Search\WindowsSearch.exe
 
 3 - scarica e salva sul desktop Norman Malware Cleaner - lo trovi qui
 - disconnettiti da Internet
 - lancia Norman e fai uno scan
 - finito lo scan viene creato un report - salvalo
 
 allega il report qui in questo modo
 
  	  | Citazione: |  	  | Per allegare i log utilizza questo servizio di upload: clicca qui per wikisend e, pubblica il Forumlink che verrà rilasciato
 | 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| unodipalermo Eroe
 
  
 
 Registrato: 31/10/08 01:24
 Messaggi: 73
 
 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Anny Ban a tempo indeterminato
 
  
 
 Registrato: 23/10/09 22:30
 Messaggi: 146
 Residenza: Torino
 
 | 
			
				|  Inviato: 06 Feb 2010 03:03    Oggetto: |   |  
				| 
 |  
				| ciao hai disinstallato le toolbar e fixato le cose che ti avevo detto?
 
 questo succede ancora?
 
  	  | unodipalermo ha scritto: |  	  | Ultimamente anche quando sono collegato alla home page di Google mi spuntano degli alert di Avira su infezioni in C:\System Volume Information | 
 
 lancia hijackthis come hai fatto prima e pubblica un altro log
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| unodipalermo Eroe
 
  
 
 Registrato: 31/10/08 01:24
 Messaggi: 73
 
 
 | 
			
				|  Inviato: 06 Feb 2010 03:20    Oggetto: |   |  
				| 
 |  
				| Si ho fixato quelle voci che mi avevi detto con HijackThis e ho disinstallato tutti i programmi che apparivano con la dicitura "Toolbar" con Revo Unistaller. FIn' ora non ho avuto altri alert, anche se il pc oggi era più lento di ieri. 
 
  	  | Citazione: |  	  | Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 2.18.13, on 06/02/2010
 Platform: Windows XP SP3 (WinNT 5.01.2600)
 MSIE: Internet Explorer v8.00 (8.00.6001.18702)
 Boot mode: Normal
 
 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.exe
 C:\WINDOWS\system32\services.exe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\Ati2evxx.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\System32\svchost.exe
 C:\WINDOWS\system32\svchost.exe
 C:\Programmi\Sygate\SPF\smc.exe
 C:\WINDOWS\system32\spoolsv.exe
 C:\Programmi\Avira\AntiVir Desktop\sched.exe
 C:\Programmi\Avira\AntiVir Desktop\avguard.exe
 C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
 C:\Programmi\Bonjour\mDNSResponder.exe
 C:\WINDOWS\system32\DVDRAMSV.exe
 C:\Programmi\Input Director\IDWinService.exe
 C:\Programmi\Input Director\InputDirectorSessionHelper.exe
 C:\Programmi\Java\jre6\bin\jqs.exe
 C:\WINDOWS\system32\Ati2evxx.exe
 C:\WINDOWS\Explorer.EXE
 C:\WINDOWS\system32\PnkBstrA.exe
 C:\WINDOWS\system32\PnkBstrB.exe
 C:\Programmi\Macrium\Reflect\ReflectService.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\system32\SearchIndexer.exe
 C:\WINDOWS\system32\wbem\wmiapsrv.exe
 C:\Programmi\Unlocker\UnlockerAssistant.exe
 C:\Programmi\Avira\AntiVir Desktop\avgnt.exe
 C:\WINDOWS\system32\rundll32.exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\Programmi\POP Peeper\POPPeeper.exe
 C:\Documents and Settings\Admin-Marco\Dati applicazioni\Dropbox\bin\Dropbox.exe
 C:\Programmi\Opera\opera.exe
 C:\Programmi\KeePass Password Safe\KeePass.exe
 C:\Programmi\Birthday\Birthday.exe
 C:\Programmi\JGsoft\EditPadPro6\EditPadPro.exe
 C:\Programmi\Windows Live\Messenger\msnmsgr.exe
 C:\Programmi\Windows Live\Messenger\usnsvc.exe
 C:\Programmi\Trend Micro\HijackThis\HijackThis.exe
 
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
 O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Programmi\Unlocker\UnlockerAssistant.exe"
 O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
 O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir Desktop\avgnt.exe" /min /nosplash
 O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
 O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [POP Peeper] "C:\Programmi\POP Peeper\POPPeeper.exe" -min
 O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
 O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
 O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
 O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
 O4 - Startup: Dropbox.lnk = C:\Documents and Settings\Admin-Marco\Dati applicazioni\Dropbox\bin\Dropbox.exe
 O8 - Extra context menu item: &Clean Traces - C:\Programmi\DAP\Privacy Package\dapcleanerie.htm
 O8 - Extra context menu item: &Download with &DAP - C:\Programmi\DAP\dapextie.htm
 O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
 O8 - Extra context menu item: Compila Modulo - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComFillForms.html
 O8 - Extra context menu item: Download &all with DAP - C:\Programmi\DAP\dapextie2.htm
 O8 - Extra context menu item: Personalizza - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
 O8 - Extra context menu item: RF Barra strumenti - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
 O8 - Extra context menu item: Salva Moduli - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComSavePass.html
 O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
 O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
 O9 - Extra button: Compila - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComFillForms.html
 O9 - Extra 'Tools' menuitem: Compila Modulo - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComFillForms.html
 O9 - Extra button: Salva - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComSavePass.html
 O9 - Extra 'Tools' menuitem: Salva Moduli - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComSavePass.html
 O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Programmi\WinHTTrack\WinHTTrackIEBar.dll
 O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Programmi\WinHTTrack\WinHTTrackIEBar.dll
 O9 - Extra button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
 O9 - Extra 'Tools' menuitem: RF Barra strumenti - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programmi\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
 O9 - Extra button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Programmi\File comuni\SourceTec\SWF Catcher\InternetExplorer.htm
 O9 - Extra 'Tools' menuitem: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Programmi\File comuni\SourceTec\SWF Catcher\InternetExplorer.htm
 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
 O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
 O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1264361107015
 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1264361090625
 O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
 O17 - HKLM\System\CCS\Services\Tcpip\..\{E5B0F8A1-0390-4236-BF3B-521A80FD1219}: NameServer = 192.168.1.254
 O17 - HKLM\System\CCS\Services\Tcpip\..\{E6D981B2-C9B8-4EF0-972A-DEE61AC249D5}: NameServer = 192.168.1.254
 O17 - HKLM\System\CS2\Services\Tcpip\..\{23A8D1C0-99E5-4F4A-96AC-9CDBC1E9FA09}: NameServer = 192.168.1.254
 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
 O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
 O23 - Service: Avira AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\sched.exe
 O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\avguard.exe
 O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
 O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
 O23 - Service: Bonjour Service - Apple Inc. - C:\Programmi\Bonjour\mDNSResponder.exe
 O23 - Service: Cadence License Manager - Macrovision Corporation - C:\OrCAD\license_manager\lmgrd.exe
 O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
 O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
 O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1150\Intel 32\IDriverT.exe
 O23 - Service: Input Director Service (InputDirector) - Unknown owner - C:\Programmi\Input Director\IDWinService.exe
 O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
 O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
 O23 - Service: Flexlm (lmgrd) - Macrovision Corporation - C:\OrCAD\OrCAD_10.5\IntelliCAD 4\LicenseManager\lmgrd.exe
 O23 - Service: MSCSPTISRV - Sony Corporation - C:\Programmi\File comuni\Sony Shared\AVLib\MSCSPTISRV.exe
 O23 - Service: PACSPTISVR - Unknown owner - C:\Programmi\File comuni\Sony Shared\AVLib\PACSPTISVR.exe
 O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
 O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
 O23 - Service: Macrium Reflect Image Mounting Service (ReflectService) - Unknown owner - C:\Programmi\Macrium\Reflect\ReflectService.exe
 O23 - Service: Samsung UPD Service - Samsung Electronics CO., LTD. - C:\WINDOWS\system32\SUPDSvc.exe
 O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
 O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programmi\Sygate\SPF\smc.exe
 O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Programmi\File comuni\Sony Shared\AVLib\SPTISRV.exe
 
 --
 End of file - 10439 bytes
 
 
 | 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Anny Ban a tempo indeterminato
 
  
 
 Registrato: 23/10/09 22:30
 Messaggi: 146
 Residenza: Torino
 
 | 
			
				|  Inviato: 06 Feb 2010 23:47    Oggetto: |   |  
				| 
 |  
				| facciamo un altro controllo 
 1 - disattiva Avira
 
 2 – scarica sul desktop combofix
 
 3 - disconnettiti da internet
 
 4 – apri Esegui – per aprire usa la combinazione di tasti Win+R (logo bandierina+R)
 
 5 - nello spazio bianco di Esegui copia e incolla – comprese le virgolette iniziali - questo comando
 
 "%userprofile%\desktop\combofix.exe" /killall
 
 6 - conferma con OK
 
 combofix farà uno scan – tieni conto che può durare diversi minuti
 
 durante lo scan non devi fare assolutamente niente con il pc
 
 finito lo scan devi riavviare e poi allegare il report combofix.txt - che trovi in C:\combofix.txt
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| unodipalermo Eroe
 
  
 
 Registrato: 31/10/08 01:24
 Messaggi: 73
 
 
 | 
			
				|  Inviato: 07 Feb 2010 17:15    Oggetto: |   |  
				| 
 |  
				| Ho un problema...combofix mi richiede di terminare i processi legati all' antivirus prima di iniziare, però quando vado nel task manager mi dice (e questa è una novità perchè non ho mai avuto problemi a farlo) "impossibile portare a termine l' operazione: accesso negato". |  | 
	
		| Top |  | 
	
		|  | 
	
		| Anny Ban a tempo indeterminato
 
  
 
 Registrato: 23/10/09 22:30
 Messaggi: 146
 Residenza: Torino
 
 | 
			
				|  Inviato: 07 Feb 2010 21:42    Oggetto: |   |  
				| 
 |  
				|  	  | unodipalermo ha scritto: |  	  | Ho un problema...combofix mi richiede di terminare i processi legati all' antivirus prima di iniziare, però quando vado nel task manager | 
 vai nel task manager a fare cosa?
 - apri il pannello di controllo di avira clicando sulla icona a nella traybar
 - dove vedi la prima voce Antivir guard a destra trovi una scritta disattiva in blu - clicca li
 - poi lanci combofix che continuerà a dirti che rileva l'antivirus - prosegui - lo stesso e lascia che faccia lo scan
 - durante lo scan do combofix non devi fare nulla con il pc
 - finito lo scan allega il report
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| unodipalermo Eroe
 
  
 
 Registrato: 31/10/08 01:24
 Messaggi: 73
 
 
 | 
			
				|  Inviato: 08 Feb 2010 00:00    Oggetto: |   |  
				| 
 |  
				| Ah ok...si l' avevo disattivato ma il messaggio di combofix mi ha fatto pensare che rilevasse il processo di Avira e volevo chiuderlo dal Task Manager. Invece è solo un pop up di avvertimento capito  |  | 
	
		| Top |  | 
	
		|  | 
	
		| unodipalermo Eroe
 
  
 
 Registrato: 31/10/08 01:24
 Messaggi: 73
 
 
 | 
			
				|  Inviato: 08 Feb 2010 02:31    Oggetto: |   |  
				| 
 |  
				| Ecco il log di combofix: 
 ComboFix.txt
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Anny Ban a tempo indeterminato
 
  
 
 Registrato: 23/10/09 22:30
 Messaggi: 146
 Residenza: Torino
 
 | 
			
				|  Inviato: 08 Feb 2010 13:42    Oggetto: |   |  
				| 
 |  
				| allora unodipalermo il log è a posto pubblica un nuovo log di hijackthis vediamo se è rimasto qualcosa da sistemare
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| unodipalermo Eroe
 
  
 
 Registrato: 31/10/08 01:24
 Messaggi: 73
 
 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Anny Ban a tempo indeterminato
 
  
 
 Registrato: 23/10/09 22:30
 Messaggi: 146
 Residenza: Torino
 
 | 
			
				|  Inviato: 08 Feb 2010 20:38    Oggetto: |   |  
				| 
 |  
				| bene bene - certo che ne hai di roba installata 
 per eliminare combofix - scarica sul desktp OTC by OldTimer - lo trovi qui
 doppio clic sulla icona per lanciarlo - clicca su CleanUP
 quando ha finito devi riavviare il pc
 
 poi - fixa queste voci con hijackthis
 
 O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Programmi\Unlocker\UnlockerAssistant.exe"
 O4 - HKCU\..\Run: [POP Peeper] "C:\Programmi\POP Peeper\POPPeeper.exe" –min
 O4 - HKCU\..\Run: [MoRUN.net Sticker Lite] C:\Programmi\MoRUN.net\StickerLite\sticker.exe
 O4 - HKUS\S-1-5-18\..\Run: [RoboForm] "C:\Programmi\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe" (User 'SYSTEM')
 O4 - Global Startup: Launchy (2).lnk = C:\Programmi\Launchy\Launchy.exe
 
 poi devi aggiornare questi programmi
 
 1 - Adobe reader - quindi fai cosi
 Start – tutti i Programmi – apri Adobe Reader – in alto nel menu clicca sul ? – scegli ricerca aggiornamenti e scarica gli aggiornamenti che ci sono da fare
 
 2 - JavaSun – quindi fai cosi
 accedi questa pagina – installa la nuova versione (in automatico vengono disinstallate le vecchie versioni dal pc) – ti dirà se vuoi installare anche la "toolbar di Google" – togli il flag e non la installare
 
 3- Adobe Flash Player – quindi fai cosi
 prima disinstalla – da Installazione Applicazioni – la versione installata sul pc
 poi accedi a questa pagina – installa la nuova versione – qui devi togliere il flag a “installa la versione gratuita di McAfee Security Scan Plus (opzionale)” – per non installarlo
 
 fatto tutto questo:
 
  	  | Citazione: |  	  | Scarica ed installa CCleaner: clicca qui per il download
 Una volta installato configuralo in questo modo:
 lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
 ● Impostazioni, e spunta la voce Cancellazione sicura (lenta) e nel menu a tendina seleziona la voce DOD 520.22-M (3 passaggi)
 poi clicca su:
 ● Avanzate togli la spunta alla voce Cancella solo file più vecchi di 48 ore
 ● alla voce Pulizia nella sezione Avanzate spunta le voci Vecchi dati Prefetch e Disinstallatori aggiornamenti di WinUpdate
 ● nel menu a sinistra, clicca sulla voce Pulizia e clicca su tasto Avvia pulizia per eseguire la scansione
 ● finita la scansione, sempre nel menu a sinistra, clicca sulla voce Registro e spunta tutte le voci comprese nella sezione meno la voce Estensioni file non usate
 ● clicca sul tasto Trova problemi ed avvia una scansione
 ● al termine della scansione clicca sulla voce Ripara selezionati e prosegui con la riparazione (questo ultimo passaggio ripetilo più volte, fino a quando non verranno rilevati più problemi da correggere)
 
 | 
 poi fai ancora questi due passaggi
 
 fai un defrag del disco – quindi fai cosi
 Start - tutti i Programmi - Accessori - Utilità di Sistema
 clicca su Utilità di deframmentazione dischi e fai partire il defrag
 
 finito il defrag – fai questo
 sempre da Utilità di Sistema, fai una Pulizia Disco
 
 quando hai fatto tutto riavvia il pc – e alleghi un nuovo report di hijakthis
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| unodipalermo Eroe
 
  
 
 Registrato: 31/10/08 01:24
 Messaggi: 73
 
 
 | 
			
				|  Inviato: 09 Feb 2010 19:35    Oggetto: |   |  
				| 
 |  
				| Tutto fatto, ecco il log: hijackthis.log
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Anny Ban a tempo indeterminato
 
  
 
 Registrato: 23/10/09 22:30
 Messaggi: 146
 Residenza: Torino
 
 | 
			
				|  Inviato: 09 Feb 2010 20:16    Oggetto: |   |  
				| 
 |  
				| ciao unodipalermo adesso devi fixare queste
 
 O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
 O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
 O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\File comuni\Java\Java Update\jusched.exe"
 O4 - Startup: Dropbox.lnk = C:\Documents and Settings\Admin-Marco\Dati applicazioni\Dropbox\bin\Dropbox.exe
 
 se il pc non ha problemi sei a posto - fammi sapere
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| unodipalermo Eroe
 
  
 
 Registrato: 31/10/08 01:24
 Messaggi: 73
 
 
 | 
			
				|  Inviato: 14 Feb 2010 02:58    Oggetto: |   |  
				| 
 |  
				| Meglio di prima, grazie a tutti  |  | 
	
		| Top |  | 
	
		|  | 
	
		|  |