Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
aiuto per Optimizer
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
holifay
Dio maturo
Dio maturo


Registrato: 08/03/05 10:48
Messaggi: 2912
Residenza: Milano

MessaggioInviato: 03 Ago 2006 13:54    Oggetto: Rispondi citando

Controlla di aver copiato quello giusto: lo ho modificato dopo averlo inserito prima, c´era un errore.

Copialo nella finestra e poi clicca il semaforo con la luce verde. Se non si riavvia da solo, riavvia il PC mmanualmente
Top
Profilo Invia messaggio privato
angelino82
Mortale pio
Mortale pio


Registrato: 03/08/06 10:26
Messaggi: 28

MessaggioInviato: 03 Ago 2006 14:05    Oggetto: Rispondi citando

ciaoo,senti io ho eseguito questo comando

Sempre con HijackThis, clicca Open the misc tools section >>
però dopo mi apre un sito internet e non ho ideaa se dove andare a cliccare..

fammi sapere
Top
Profilo Invia messaggio privato
angelino82
Mortale pio
Mortale pio


Registrato: 03/08/06 10:26
Messaggi: 28

MessaggioInviato: 03 Ago 2006 14:11    Oggetto: Rispondi citando

ciaoo, senti io ho avviato reg srch ... mi è uscito questo messaggio:


ricerca completata in 26 secondi ...

no instaces of " efikk1.dll " found.
Top
Profilo Invia messaggio privato
angelino82
Mortale pio
Mortale pio


Registrato: 03/08/06 10:26
Messaggi: 28

MessaggioInviato: 03 Ago 2006 14:13    Oggetto: Rispondi citando

questo è il nuovo log di hijackthis...

Logfile of HijackThis v1.99.1
Scan saved at 14.13.15, on 03/08/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmi\Java\jre1.5.0_07\bin\jusched.exe
C:\Programmi\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\Microsoft Hardware\Keyboard\type32.exe
C:\Programmi\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
C:\Programmi\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Roxio\Easy CD Creator 6\AudioCentral\Playlist.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\Programmi\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\system32\oodag.exe
C:\Programmi\ProShowGold\ScsiAccess.exe
C:\Programmi\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Documents and Settings\Pastore\Documenti\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://gw.aliceadsl.it/home
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_07\bin\ssv.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [nTrayFw] C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_07\bin\jusched.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programmi\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Programmi\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKLM\..\Run: [IntelliType] "C:\Programmi\Microsoft Hardware\Keyboard\type32.exe"
O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Programmi\File comuni\Roxio Shared\System\EngUtil.exe"
O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Programmi\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
O4 - HKLM\..\Run: [RoxioAudioCentral] "C:\Programmi\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Avvio veloce di Adobe Acrobat.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Converti destinazione link in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Converti destinazione link in file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Converti i link selezionati in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Converti i link selezionati in file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Converti in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Converti nel file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Converti selezione in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Converti selezione in file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_07\bin\npjpi150_07.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_07\bin\npjpi150_07.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{6C6C0073-E727-41ED-9909-BA1AAD675B7B}: NameServer = 85.37.17.58 85.38.28.94
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Unknown owner - C:\Programmi\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe" -k runservice (file missing)
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA - C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: ScsiAccess - Unknown owner - C:\Programmi\ProShowGold\ScsiAccess.exe
Top
Profilo Invia messaggio privato
angelino82
Mortale pio
Mortale pio


Registrato: 03/08/06 10:26
Messaggi: 28

MessaggioInviato: 03 Ago 2006 14:20    Oggetto: Rispondi citando

ciaoo, allora;
il programma linkoptmizer sotto installazioni e applicazioni non c'è più....
ho appena controllato dopo aver riavviato il PC:
adesso che devo fare...

aspetto una tua risposta... ok .. !!!
i file dll infetti che mi hai detto di dover trovare nella cartella non gli ho trovati, quindi cosa significa ...
dove sono stati collocati questi file !!

fammi sapere qualcosa...
Top
Profilo Invia messaggio privato
holifay
Dio maturo
Dio maturo


Registrato: 08/03/05 10:48
Messaggi: 2912
Residenza: Milano

MessaggioInviato: 03 Ago 2006 14:23    Oggetto: Rispondi citando

posta il log di C:\\Avenger.txt
Top
Profilo Invia messaggio privato
angelino82
Mortale pio
Mortale pio


Registrato: 03/08/06 10:26
Messaggi: 28

MessaggioInviato: 03 Ago 2006 14:26    Oggetto: Rispondi citando

senti , come lo posto il log c: avanger.txt.

non sò come fare ...
Top
Profilo Invia messaggio privato
holifay
Dio maturo
Dio maturo


Registrato: 08/03/05 10:48
Messaggi: 2912
Residenza: Milano

MessaggioInviato: 03 Ago 2006 14:27    Oggetto: Rispondi citando

Citazione:
senti , come lo posto il log c: avanger.txt.

non sò come fare ...


aprilo con il doppio click e poi copia/incolla qui il contenuto
Top
Profilo Invia messaggio privato
angelino82
Mortale pio
Mortale pio


Registrato: 03/08/06 10:26
Messaggi: 28

MessaggioInviato: 03 Ago 2006 14:30    Oggetto: Rispondi citando

io apro avenger ma nn trovo nulla ...
non ho idea di dove sia salvato il file txt....
Top
Profilo Invia messaggio privato
holifay
Dio maturo
Dio maturo


Registrato: 08/03/05 10:48
Messaggi: 2912
Residenza: Milano

MessaggioInviato: 03 Ago 2006 14:33    Oggetto: Rispondi citando

Citazione:
io apro avenger ma nn trovo nulla ...
non ho idea di dove sia salvato il file txt....


prova a cercare il file avenger.txt con Start>>Trova
Top
Profilo Invia messaggio privato
angelino82
Mortale pio
Mortale pio


Registrato: 03/08/06 10:26
Messaggi: 28

MessaggioInviato: 03 Ago 2006 14:35    Oggetto: Rispondi citando

il file avanger.txt non è presente nel pc
Top
Profilo Invia messaggio privato
holifay
Dio maturo
Dio maturo


Registrato: 08/03/05 10:48
Messaggi: 2912
Residenza: Milano

MessaggioInviato: 03 Ago 2006 14:36    Oggetto: Rispondi citando

Posta un nuovo log di GMER...
Top
Profilo Invia messaggio privato
angelino82
Mortale pio
Mortale pio


Registrato: 03/08/06 10:26
Messaggi: 28

MessaggioInviato: 03 Ago 2006 16:30    Oggetto: Rispondi citando

ciaoo,senti io ho provato in tutti i modi ma nn mi esce nula....
cmq...
per quanto riguarda il c credo che non vada proprio benissimo..
ho riavviato il Pc ma all'avvio i file vengono caricati molto lentamante e anche le pagine di Internet vengono caricate lentamente...

aspetto una risposta
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 04 Ago 2006 09:14    Oggetto: Re: aiutoooo Rispondi citando

ciao angelino82!
angelino82 ha scritto:
ho seguito passo passo loe istruzioni che avete scritto sul forum,ma purtroppo su alcuni punti mi perdooo..
Fino a che punto sei riuscito ad arrivare?

Sii specifico e dettagliato nei mesaggi che scrivi.
ad esempio, che sistema operativo usi?
Top
Profilo Invia messaggio privato
holifay
Dio maturo
Dio maturo


Registrato: 08/03/05 10:48
Messaggi: 2912
Residenza: Milano

MessaggioInviato: 04 Ago 2006 10:27    Oggetto: Rispondi citando

Non ho capito neanche io, scusa. Non ti esce più il log di GMER?

Scarica RKR e fai un log con quello. Poi salvalo e incollalo qui. Non usare il PC finchè non ha finito.

Poi scarica Virit e fai una scansione dalla modalità provvisoria (premi F8 al boot)

Il computer è lento anche in modalità provvisoria?
Top
Profilo Invia messaggio privato
angelino82
Mortale pio
Mortale pio


Registrato: 03/08/06 10:26
Messaggi: 28

MessaggioInviato: 04 Ago 2006 11:59    Oggetto: Rispondi citando

ciaoo,senti il pc mi và ancora lentissimo pur avendo tolto il link sotto installazioni e appliicazioni il programma linkoptimizer..


adesso faccio la procedura che mi hai detto tù ...
Top
Profilo Invia messaggio privato
angelino82
Mortale pio
Mortale pio


Registrato: 03/08/06 10:26
Messaggi: 28

MessaggioInviato: 04 Ago 2006 12:05    Oggetto: Rispondi citando

HO ESEGUITO IL LOG CON IL SOFTWARE ROOTKIT... PERò NON MI SALVA NULLA , ANZI NON RIESCO NEANCHE A FARE COPIA E INCOLLA...
Top
Profilo Invia messaggio privato
holifay
Dio maturo
Dio maturo


Registrato: 08/03/05 10:48
Messaggi: 2912
Residenza: Milano

MessaggioInviato: 04 Ago 2006 12:11    Oggetto: Rispondi citando

Dal menu File >> Save

Oppure fai una copia della schermata: premi il tasto STAMP sul PC, poi apri un programma qualunque di grafica e premi (CTRL+V)

Salvi l´immagine e la carichi su www.imageshack.us

Poi posti il link
Top
Profilo Invia messaggio privato
angelino82
Mortale pio
Mortale pio


Registrato: 03/08/06 10:26
Messaggi: 28

MessaggioInviato: 04 Ago 2006 12:52    Oggetto: Rispondi citando

ciao, senti io ho eseguito tutto quello che mi hai detto!!
ho scaricato anche virit e l' ho mandato anche in esecuzione..
ha trovato un solo file infetto e cioè quello Fat 32 dll.
adesso ho riavviato il pc in modalità normale ma continua ancora ad andare lento. ...

cosa dobbiamo fare???
Top
Profilo Invia messaggio privato
angelino82
Mortale pio
Mortale pio


Registrato: 03/08/06 10:26
Messaggi: 28

MessaggioInviato: 03 Set 2006 19:40    Oggetto: aiuto per questo maledetto virus Rispondi

Non credo di essere riuscito ad eliminarlo questo maledetto virus..

difatti ho ancora molti problemni con il Pc sopratutto con la navigazione su internet..

voglio una mano su come fare ..

aspetto una vostra immediata risposta..

Grazie a tutti
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2, 3  Successivo
Pagina 2 di 3

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi