Precedente :: Successivo |
Autore |
Messaggio |
kevin Moderatore Caffè dell'Olimpo


Registrato: 08/02/07 10:52 Messaggi: 15785 Residenza: Qui se guardi da lì
|
Inviato: 22 Feb 2007 22:14 Oggetto: installato spyware terminator=tutto bloccato |
|
|
cari ragazzi,da ieri,dopo aver installato spyware terminator ,non mi si apre più niente,le cartelle normali sono lentissime ,internet non ne parliamo e nel pannello di controllo non riesco nemmeno ad accedere ad installazione applicazioni per rimuoverlo. a questo punto cosa faccio? |
|
Top |
|
 |
Smjert Dio maturo


Registrato: 01/04/06 18:19 Messaggi: 1619 Residenza: Perso nella rete
|
Inviato: 22 Feb 2007 22:27 Oggetto: |
|
|
Escluderei decisamente che sia stato Spyware Terminator a fare tutto ciò (io ce l'ho, assieme ad altri programmi e non da nessun problema, forse hai scaricato il software sbagliato).
Riavvia il pc in Modalità Provvisoria (quando ti fa il calcolo della memoria, ti segna gli hd collegati ecc premi continuamente F8 finchè non appare un menu, da lì scegli con le freccie la modalità).
Da lì fai un log di HijackThis.
Ritorna in Modalità Normale e prova a postare il log (ma ora stai postando dal pc con i problemi?). |
|
Top |
|
 |
kevin Moderatore Caffè dell'Olimpo


Registrato: 08/02/07 10:52 Messaggi: 15785 Residenza: Qui se guardi da lì
|
Inviato: 22 Feb 2007 22:33 Oggetto: |
|
|
si,ho fatto un gran fatica ad entrare in internet ma ce l'ho fatta,dopo aver pazientato un bel pò.o.k. ora vado a fare il resto. |
|
Top |
|
 |
kevin Moderatore Caffè dell'Olimpo


Registrato: 08/02/07 10:52 Messaggi: 15785 Residenza: Qui se guardi da lì
|
Inviato: 22 Feb 2007 22:54 Oggetto: |
|
|
ciao Smjert,eccomi,ti mando il log e grazie.
Logfile of HijackThis v1.99.1
Scan saved at 21.45.08, on 22/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\C HJT\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programmi\Macrogaming\SweetIMBarForIE\toolbar.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar3.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programmi\Macrogaming\SweetIMBarForIE\toolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar3.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [PE2CKFNT SE] "C:\Programmi\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe"
O4 - HKLM\..\Run: [AVP] "C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe
O4 - HKLM\..\Run: [NeroFilterCheck] "C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Programmi\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SweetIM] C:\Programmi\Macrogaming\SweetIM\SweetIM.exe
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - Startup: Y'z Toolbar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Avvio rapido di HP Image Zone.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:\Programmi\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O15 - Trusted Zone: www.otherchance.com
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1166887521281
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0) - http://javadl-esd.sun.com/update/1.5.0/jinstall-1_5_0_11-windows-i586-jc.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: NBService - Nero AG - C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\VIRUSfighter\Nvc\BIN\nipsvc.exe (file missing)
O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Programmi\Spyware Terminator\sp_rsser.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe |
|
Top |
|
 |
Smjert Dio maturo


Registrato: 01/04/06 18:19 Messaggi: 1619 Residenza: Perso nella rete
|
Inviato: 22 Feb 2007 23:07 Oggetto: |
|
|
Sembra che tu abbia scaricato il programma corretto , però vedo che hai altre cose sospette.
Avvia HijackThis, premi Do a system scan only, spunta queste voci solo se sono cose che NON hai installato tu e poi premi FixChecked:
Citazione: | R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programmi\Macrogaming\SweetIMBarForIE\toolbar.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programmi\Macrogaming\SweetIMBarForIE\toolbar.dll
O4 - HKCU\..\Run: [SweetIM] C:\Programmi\Macrogaming\SweetIM\SweetIM.exe
O15 - Trusted Zone: www.otherchance.com <-- questa rimuovila in ogni caso!
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing) <-- anche questa |
Sempre con la premessa di prima, cancella C:\Programmi\Macrogaming\.
Percaso dopo aver installato Spyware Terminator ti sono apparse delle finestre (di Spyware Terminator appunto) che ti chiedevano di bloccare qualcosa?
Se non cambia niente disinstallalo da Modalità Provvisoria e vedi se migliora.. prova comunque a reinstallarlo.. e se non c'è nulla da fare rimuovilo di nuovo (strano.. forse va in conflitto con qualcosa, però credo che quando tu fai partire il pc ci sia qualcosa che usa la cpu al massimo, quindi ti chiederei di tentare di aprire la Task Manager con Ctr+Alt+Canc, andare nella sezione Processi e guardare qual'è il processo che utilizza la cpu, se non c'è la colonna che mostra l'utilizzo della cpu vai su Visualizza->Seleziona Colonne->spunta Utilizzo CPU, dimmi poi qual'è il processo). |
|
Top |
|
 |
kevin Moderatore Caffè dell'Olimpo


Registrato: 08/02/07 10:52 Messaggi: 15785 Residenza: Qui se guardi da lì
|
Inviato: 22 Feb 2007 23:23 Oggetto: |
|
|
stavo per fare il log ed è apparsa una finestra rossa di spyware terminator che dice:
azione. modifica dell'avvio
processo: C:\C HJT\HijackThis.exe
registering App: C:\...\Y'z Toolbar.ink
poi sotto mi chiede :consenti o blocca cosa faccio? |
|
Top |
|
 |
kevin Moderatore Caffè dell'Olimpo


Registrato: 08/02/07 10:52 Messaggi: 15785 Residenza: Qui se guardi da lì
|
Inviato: 22 Feb 2007 23:29 Oggetto: Percaso dopo aver installato Spyware Terminator ti sono appa |
|
|
scusa mi ero dimenticato,no,nessuna richiesta.
AIUTO nel frattempo ho le finestre bloccate ,quella che fa il log hijacthis,risorse e spyware terminator con warning(in rosso) |
|
Top |
|
 |
Orange Dio maturo

Registrato: 18/02/07 13:20 Messaggi: 2224 Residenza: Roma
|
Inviato: 23 Feb 2007 00:13 Oggetto: |
|
|
@ smjert
scusa se mi intrometto, ma le voci
O4 - HKCU\..\Run: [SweetIM] C:\Programmi\Macrogaming\SweetIM\SweetIM.exe
e
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programmi\Macrogaming\SweetIMBarForIE\toolbar.dll
Non sono pericolosi. si tratta solo di servizio emoticons di MSN.
e
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
si tratta di SpySweeper, nel log di HJT si presenta sempre così (con (file missing))
@ osvy ma hai per caso impostato Terminator in "Modalità esperta"?
vai su Protezione in tempo reale/opzioni/modalità di protezione e spunta "modalita avanzata"
al HiJackThis.exe clicca "consenti" |
|
Top |
|
 |
kevin Moderatore Caffè dell'Olimpo


Registrato: 08/02/07 10:52 Messaggi: 15785 Residenza: Qui se guardi da lì
|
Inviato: 23 Feb 2007 00:23 Oggetto: |
|
|
si ,ho impostato su esperta,ho ciccato? |
|
Top |
|
 |
Smjert Dio maturo


Registrato: 01/04/06 18:19 Messaggi: 1619 Residenza: Perso nella rete
|
Inviato: 23 Feb 2007 00:25 Oggetto: |
|
|
@Orange: No figurati!
Infatti gli ho scritto di fixarle solo se erano cose che NON aveva messo.
Citazione: | O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
si tratta di SpySweeper, nel log di HJT si presenta sempre così (con (file missing)) |
Io però SpySweeper non glielo vedo installato. |
|
Top |
|
 |
Orange Dio maturo

Registrato: 18/02/07 13:20 Messaggi: 2224 Residenza: Roma
|
Inviato: 23 Feb 2007 00:30 Oggetto: |
|
|
osvy ha scritto: | si ,ho impostato su esperta,ho ciccato? |
bhe.. se sei esperto no... dovresti conoscere i processi del sistema
mettilo in avanzata, va bene lo stesso...
Citazione: | Io però SpySweeper non glielo vedo installato. |
e questo lo chiediamo a osvy
osvy hai installato SpySweeper? |
|
Top |
|
 |
kevin Moderatore Caffè dell'Olimpo


Registrato: 08/02/07 10:52 Messaggi: 15785 Residenza: Qui se guardi da lì
|
Inviato: 23 Feb 2007 00:33 Oggetto: |
|
|
orange,mi hai salvato,ora gira di nuovo bene,io avevo optato esperta perchè avevo capito che proteggeva di più (asino?) SEI UN AMICO |
|
Top |
|
 |
kevin Moderatore Caffè dell'Olimpo


Registrato: 08/02/07 10:52 Messaggi: 15785 Residenza: Qui se guardi da lì
|
Inviato: 23 Feb 2007 00:34 Oggetto: |
|
|
si che l'ho installato |
|
Top |
|
 |
Orange Dio maturo

Registrato: 18/02/07 13:20 Messaggi: 2224 Residenza: Roma
|
Inviato: 23 Feb 2007 00:36 Oggetto: |
|
|
vedo che sei diventato EROE!!!! |
|
Top |
|
 |
Smjert Dio maturo


Registrato: 01/04/06 18:19 Messaggi: 1619 Residenza: Perso nella rete
|
Inviato: 23 Feb 2007 00:41 Oggetto: |
|
|
Ben fatto Orange... però chissà perchè HijackThis non segnava SpySweeper..
Tra l'altro mi sembra strano che il pc che sia "cambiato" di colpo modificando la modalità di protezione (le ho provate tutte ma non ho visto niente di anormalo).. siamo sicuri che non è successo una volta perchè gli si è inchiodata un applicazione?
Osvy, sono contento che tu abbia risolto. |
|
Top |
|
 |
kevin Moderatore Caffè dell'Olimpo


Registrato: 08/02/07 10:52 Messaggi: 15785 Residenza: Qui se guardi da lì
|
Inviato: 23 Feb 2007 00:42 Oggetto: |
|
|
con tutti i paciughi che faccio,forse è per quello.comunque un paio di messaggi ancora e lo vieni anche tu.(pensa che ridere io e te pari grado)
P:S: se non l'avevo installato, come modificavo l'opzione? |
|
Top |
|
 |
kevin Moderatore Caffè dell'Olimpo


Registrato: 08/02/07 10:52 Messaggi: 15785 Residenza: Qui se guardi da lì
|
Inviato: 23 Feb 2007 00:44 Oggetto: |
|
|
grazie Smjert,ora va tutto bene,ma davvero...cambiando l'opzione è cambiato dal giorno alla notte,com'è possibile |
|
Top |
|
 |
kevin Moderatore Caffè dell'Olimpo


Registrato: 08/02/07 10:52 Messaggi: 15785 Residenza: Qui se guardi da lì
|
Inviato: 23 Feb 2007 00:51 Oggetto: |
|
|
ragazzi,comunque mi piacerebbe sapere come comportarmi riguardo al discorso di ieri riguardo ai firewall,ho capito che devo cambiarli,mi avete dato un idea di quelli buoni che ci sono,ma come fare?  |
|
Top |
|
 |
Orange Dio maturo

Registrato: 18/02/07 13:20 Messaggi: 2224 Residenza: Roma
|
Inviato: 23 Feb 2007 00:52 Oggetto: |
|
|
osvy ha scritto: | SEI UN AMICO |
correzione: AMICA
Citazione: | però chissà perchè HijackThis non segnava SpySweeper.. | e chi lo sà...? |
|
Top |
|
 |
kevin Moderatore Caffè dell'Olimpo


Registrato: 08/02/07 10:52 Messaggi: 15785 Residenza: Qui se guardi da lì
|
Inviato: 23 Feb 2007 00:58 Oggetto: |
|
|
scusami,e da quando ti sento che mi riferisco a te come uomo
avrei una domanda,sei intervenuta per caso? o..... |
|
Top |
|
 |
|