Precedente :: Successivo |
Autore |
Messaggio |
holifay Dio maturo


Registrato: 08/03/05 10:48 Messaggi: 2912 Residenza: Milano
|
Inviato: 03 Ago 2006 13:54 Oggetto: |
|
|
Controlla di aver copiato quello giusto: lo ho modificato dopo averlo inserito prima, c´era un errore.
Copialo nella finestra e poi clicca il semaforo con la luce verde. Se non si riavvia da solo, riavvia il PC mmanualmente |
|
Top |
|
 |
angelino82 Mortale pio

Registrato: 03/08/06 10:26 Messaggi: 28
|
Inviato: 03 Ago 2006 14:05 Oggetto: |
|
|
ciaoo,senti io ho eseguito questo comando
Sempre con HijackThis, clicca Open the misc tools section >>
però dopo mi apre un sito internet e non ho ideaa se dove andare a cliccare..
fammi sapere |
|
Top |
|
 |
angelino82 Mortale pio

Registrato: 03/08/06 10:26 Messaggi: 28
|
Inviato: 03 Ago 2006 14:11 Oggetto: |
|
|
ciaoo, senti io ho avviato reg srch ... mi è uscito questo messaggio:
ricerca completata in 26 secondi ...
no instaces of " efikk1.dll " found. |
|
Top |
|
 |
angelino82 Mortale pio

Registrato: 03/08/06 10:26 Messaggi: 28
|
Inviato: 03 Ago 2006 14:13 Oggetto: |
|
|
questo è il nuovo log di hijackthis...
Logfile of HijackThis v1.99.1
Scan saved at 14.13.15, on 03/08/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmi\Java\jre1.5.0_07\bin\jusched.exe
C:\Programmi\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\Microsoft Hardware\Keyboard\type32.exe
C:\Programmi\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
C:\Programmi\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Roxio\Easy CD Creator 6\AudioCentral\Playlist.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\Programmi\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\system32\oodag.exe
C:\Programmi\ProShowGold\ScsiAccess.exe
C:\Programmi\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Documents and Settings\Pastore\Documenti\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://gw.aliceadsl.it/home
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_07\bin\ssv.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [nTrayFw] C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_07\bin\jusched.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programmi\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Programmi\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKLM\..\Run: [IntelliType] "C:\Programmi\Microsoft Hardware\Keyboard\type32.exe"
O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Programmi\File comuni\Roxio Shared\System\EngUtil.exe"
O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Programmi\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
O4 - HKLM\..\Run: [RoxioAudioCentral] "C:\Programmi\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Avvio veloce di Adobe Acrobat.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Converti destinazione link in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Converti destinazione link in file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Converti i link selezionati in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Converti i link selezionati in file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Converti in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Converti nel file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Converti selezione in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Converti selezione in file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_07\bin\npjpi150_07.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_07\bin\npjpi150_07.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{6C6C0073-E727-41ED-9909-BA1AAD675B7B}: NameServer = 85.37.17.58 85.38.28.94
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Unknown owner - C:\Programmi\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe" -k runservice (file missing)
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA - C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: ScsiAccess - Unknown owner - C:\Programmi\ProShowGold\ScsiAccess.exe |
|
Top |
|
 |
angelino82 Mortale pio

Registrato: 03/08/06 10:26 Messaggi: 28
|
Inviato: 03 Ago 2006 14:20 Oggetto: |
|
|
ciaoo, allora;
il programma linkoptmizer sotto installazioni e applicazioni non c'è più....
ho appena controllato dopo aver riavviato il PC:
adesso che devo fare...
aspetto una tua risposta... ok .. !!!
i file dll infetti che mi hai detto di dover trovare nella cartella non gli ho trovati, quindi cosa significa ...
dove sono stati collocati questi file !!
fammi sapere qualcosa... |
|
Top |
|
 |
holifay Dio maturo


Registrato: 08/03/05 10:48 Messaggi: 2912 Residenza: Milano
|
Inviato: 03 Ago 2006 14:23 Oggetto: |
|
|
posta il log di C:\\Avenger.txt |
|
Top |
|
 |
angelino82 Mortale pio

Registrato: 03/08/06 10:26 Messaggi: 28
|
Inviato: 03 Ago 2006 14:26 Oggetto: |
|
|
senti , come lo posto il log c: avanger.txt.
non sò come fare ... |
|
Top |
|
 |
holifay Dio maturo


Registrato: 08/03/05 10:48 Messaggi: 2912 Residenza: Milano
|
Inviato: 03 Ago 2006 14:27 Oggetto: |
|
|
Citazione: | senti , come lo posto il log c: avanger.txt.
non sò come fare ... |
aprilo con il doppio click e poi copia/incolla qui il contenuto |
|
Top |
|
 |
angelino82 Mortale pio

Registrato: 03/08/06 10:26 Messaggi: 28
|
Inviato: 03 Ago 2006 14:30 Oggetto: |
|
|
io apro avenger ma nn trovo nulla ...
non ho idea di dove sia salvato il file txt.... |
|
Top |
|
 |
holifay Dio maturo


Registrato: 08/03/05 10:48 Messaggi: 2912 Residenza: Milano
|
Inviato: 03 Ago 2006 14:33 Oggetto: |
|
|
Citazione: | io apro avenger ma nn trovo nulla ...
non ho idea di dove sia salvato il file txt.... |
prova a cercare il file avenger.txt con Start>>Trova |
|
Top |
|
 |
angelino82 Mortale pio

Registrato: 03/08/06 10:26 Messaggi: 28
|
Inviato: 03 Ago 2006 14:35 Oggetto: |
|
|
il file avanger.txt non è presente nel pc |
|
Top |
|
 |
holifay Dio maturo


Registrato: 08/03/05 10:48 Messaggi: 2912 Residenza: Milano
|
Inviato: 03 Ago 2006 14:36 Oggetto: |
|
|
Posta un nuovo log di GMER... |
|
Top |
|
 |
angelino82 Mortale pio

Registrato: 03/08/06 10:26 Messaggi: 28
|
Inviato: 03 Ago 2006 16:30 Oggetto: |
|
|
ciaoo,senti io ho provato in tutti i modi ma nn mi esce nula....
cmq...
per quanto riguarda il c credo che non vada proprio benissimo..
ho riavviato il Pc ma all'avvio i file vengono caricati molto lentamante e anche le pagine di Internet vengono caricate lentamente...
aspetto una risposta |
|
Top |
|
 |
chemicalbit Dio maturo


Registrato: 01/04/05 18:59 Messaggi: 18597 Residenza: Milano
|
Inviato: 04 Ago 2006 09:14 Oggetto: Re: aiutoooo |
|
|
ciao angelino82!
angelino82 ha scritto: | ho seguito passo passo loe istruzioni che avete scritto sul forum,ma purtroppo su alcuni punti mi perdooo.. | Fino a che punto sei riuscito ad arrivare?
Sii specifico e dettagliato nei mesaggi che scrivi.
ad esempio, che sistema operativo usi? |
|
Top |
|
 |
holifay Dio maturo


Registrato: 08/03/05 10:48 Messaggi: 2912 Residenza: Milano
|
Inviato: 04 Ago 2006 10:27 Oggetto: |
|
|
Non ho capito neanche io, scusa. Non ti esce più il log di GMER?
Scarica RKR e fai un log con quello. Poi salvalo e incollalo qui. Non usare il PC finchè non ha finito.
Poi scarica Virit e fai una scansione dalla modalità provvisoria (premi F8 al boot)
Il computer è lento anche in modalità provvisoria? |
|
Top |
|
 |
angelino82 Mortale pio

Registrato: 03/08/06 10:26 Messaggi: 28
|
Inviato: 04 Ago 2006 11:59 Oggetto: |
|
|
ciaoo,senti il pc mi và ancora lentissimo pur avendo tolto il link sotto installazioni e appliicazioni il programma linkoptimizer..
adesso faccio la procedura che mi hai detto tù ... |
|
Top |
|
 |
angelino82 Mortale pio

Registrato: 03/08/06 10:26 Messaggi: 28
|
Inviato: 04 Ago 2006 12:05 Oggetto: |
|
|
HO ESEGUITO IL LOG CON IL SOFTWARE ROOTKIT... PERò NON MI SALVA NULLA , ANZI NON RIESCO NEANCHE A FARE COPIA E INCOLLA... |
|
Top |
|
 |
holifay Dio maturo


Registrato: 08/03/05 10:48 Messaggi: 2912 Residenza: Milano
|
Inviato: 04 Ago 2006 12:11 Oggetto: |
|
|
Dal menu File >> Save
Oppure fai una copia della schermata: premi il tasto STAMP sul PC, poi apri un programma qualunque di grafica e premi (CTRL+V)
Salvi l´immagine e la carichi su www.imageshack.us
Poi posti il link |
|
Top |
|
 |
angelino82 Mortale pio

Registrato: 03/08/06 10:26 Messaggi: 28
|
Inviato: 04 Ago 2006 12:52 Oggetto: |
|
|
ciao, senti io ho eseguito tutto quello che mi hai detto!!
ho scaricato anche virit e l' ho mandato anche in esecuzione..
ha trovato un solo file infetto e cioè quello Fat 32 dll.
adesso ho riavviato il pc in modalità normale ma continua ancora ad andare lento. ...
cosa dobbiamo fare??? |
|
Top |
|
 |
angelino82 Mortale pio

Registrato: 03/08/06 10:26 Messaggi: 28
|
Inviato: 03 Set 2006 19:40 Oggetto: aiuto per questo maledetto virus |
|
|
Non credo di essere riuscito ad eliminarlo questo maledetto virus..
difatti ho ancora molti problemni con il Pc sopratutto con la navigazione su internet..
voglio una mano su come fare ..
aspetto una vostra immediata risposta..
Grazie a tutti |
|
Top |
|
 |
|