Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Log hijackthis computer malato di sacrire
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
sacrire
Dio maturo
Dio maturo


Registrato: 04/07/05 00:18
Messaggi: 1472
Residenza: Appena appena sotto la Garfagnana

MessaggioInviato: 19 Set 2007 21:22    Oggetto: Log hijackthis computer malato di sacrire Rispondi citando

Crying or Very sad Crying or Very sad ... ho installato la stampante nuova e Spyware Terminator mi continuava a dare messaggi di autorizzazione uno dietro l'altro. All'ottantesimo di fila non ce l'ho fatta più a cliccare su ok e l'ho disabilitato.
Il risultato è che ora mi sa che ci sia qualche problemino Shocked

Logfile of HijackThis v1.99.1
Scan saved at 14.58.12, on 16/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\carpserv.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE
C:\Programmi\Winamp\winampa.exe
D:\Programmi\Firewall\Comodo\Firewall\CPF.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe
C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programmi\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Programmi\Adobe\Acrobat 4.0\Distillr\AcroTray.exe
D:\Programmi\Firewall\Comodo\Firewall\cmdagent.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
C:\Programmi\Spyware Terminator\sp_rsser.exe
C:\Programmi\Nikon\NkView6\NkvMon.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Grisoft\AVG7\avgw.exe
C:\Programmi\HP\Digital Imaging\bin\hpqgalry.exe
D:\Programmi\Pulizie\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.presentatrici.altervista.org/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [EPSON Stylus C46 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE /P23 "EPSON Stylus C46 Series" /O6 "USB001" /M "Stylus C46"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programmi\Winamp\winampa.exe
O4 - HKLM\..\Run: [COMODO Firewall Pro] "D:\Programmi\Firewall\Comodo\Firewall\CPF.exe" /background
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Programmi\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programmi\Adobe\Acrobat 4.0\Distillr\AcroTray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
O4 - Global Startup: Avvio rapido di HP Image Zone.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Reader\Reader\reader_sl.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: NkvMon.exe.lnk = C:\Programmi\Nikon\NkView6\NkvMon.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O12 - Plugin for .mp3: C:\Programmi\Internet Explorer\PLUGINS\npqtplugin3.dll
O12 - Plugin for .mpeg: C:\Programmi\Internet Explorer\PLUGINS\npqtplugin3.dll
O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/c381/chat.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1145470999957
O16 - DPF: {74AAB4CF-DB5A-4AF4-9C81-BF029847072E} (Registry Class) - http://aiuto.alice.it/ata/static/installers/WebflowActiveXInstaller_4-1-5.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{84237A39-4CB3-4F5C-B599-5B5DD9E7D16F}: NameServer = 151.99.125.2,151.99.125.3
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: Comodo Application Agent (CmdAgent) - COMODO - D:\Programmi\Firewall\Comodo\Firewall\cmdagent.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\SYSTEM32\HPZipm12.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Programmi\Spyware Terminator\sp_rsser.exe

Ringrazio già da ora chi sarà così clemente da aiutarmi di nuovo, poco tempo fa è toccato a orange poverina...
Top
Profilo Invia messaggio privato HomePage MSN
tecnico24
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/05/07 09:23
Messaggi: 105

MessaggioInviato: 19 Set 2007 21:25    Oggetto: Rispondi citando

il log e' pulito.voto per falso allarme.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 19 Set 2007 21:43    Oggetto: Rispondi citando

Il log sembra ok, ma prima di cantare vittoria, fai questi passaggi: Wink
Scansione con FindAWF
Scansioni con GMER e posta i logs su http://www.freefilehosting.net come indicato qui.
Top
Profilo Invia messaggio privato
sacrire
Dio maturo
Dio maturo


Registrato: 04/07/05 00:18
Messaggi: 1472
Residenza: Appena appena sotto la Garfagnana

MessaggioInviato: 21 Set 2007 11:44    Oggetto: Rispondi citando

Think ... strano perchè come si usa dire da me ogni tanto mi "sfarfalla" ... appena torno a casa stasera provo a fare i passaggi che mi suggerisci bdoriano... grazie Rolling Eyes
Top
Profilo Invia messaggio privato HomePage MSN
sacrire
Dio maturo
Dio maturo


Registrato: 04/07/05 00:18
Messaggi: 1472
Residenza: Appena appena sotto la Garfagnana

MessaggioInviato: 23 Set 2007 20:34    Oggetto: Rispondi citando

LOG AWF

Citazione:
Find AWF report by noahdfear ©2006


bak folders found
~~~~~~~~~~~

Il volume nell'unit? C ? Disco locale
Numero di serie del volume: 9C63-DF1B

Directory di C:\PROGRA~1\WINAMP\BAK

0 File 0 byte
2 Directory 644.583.424 byte disponibili
Il volume nell'unit? C ? Disco locale
Numero di serie del volume: 9C63-DF1B

Directory di C:\WINDOWS\SYSTEM32\BAK

0 File 0 byte
2 Directory 644.583.424 byte disponibili
Il volume nell'unit? C ? Disco locale
Numero di serie del volume: 9C63-DF1B

Directory di C:\PROGRA~1\GRISOFT\AVG7\BAK

0 File 0 byte
2 Directory 644.583.424 byte disponibili
Il volume nell'unit? C ? Disco locale
Numero di serie del volume: 9C63-DF1B

Directory di C:\PROGRA~1\GOOGLE\GOOGLE~1\121128~1.546\BAK

0 File 0 byte
2 Directory 644.583.424 byte disponibili
Il volume nell'unit? C ? Disco locale
Numero di serie del volume: 9C63-DF1B

Directory di C:\PROGRA~1\LABTEC\DESKTOP\V5.1\BAK

0 File 0 byte
2 Directory 644.583.424 byte disponibili
Il volume nell'unit? C ? Disco locale
Numero di serie del volume: 9C63-DF1B

Directory di C:\PROGRA~1\LABTEC\KEYBOARD\V5.1\BAK

0 File 0 byte
2 Directory 644.583.424 byte disponibili
Il volume nell'unit? C ? Disco locale
Numero di serie del volume: 9C63-DF1B

Directory di C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\BAK

0 File 0 byte
2 Directory 644.583.424 byte disponibili


Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~



end of report


Log di Gmer

Citazione:

link

link


Finalmente ce l'ho fatta ecco tutti i log Wink
Top
Profilo Invia messaggio privato HomePage MSN
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 24 Set 2007 06:06    Oggetto: Rispondi citando

sacrire ha scritto:
Finalmente ce l'ho fatta ecco tutti i log Wink

Dunque, il log di FindAWF è ok. Vittoria

Un paio di problemini ce li abbiamo con i logs di gmer... Rolling Eyes
    La versione di GMER è vecchiotta, per aggiornarla procedi così:
      Start
      Esegui...
      digita C:\WINDOWS\gmer_uninstall.cmd
      clicca ok
      Riavvia il pc
      Scarica la nuova versione e rifai le scansioni

    Le due scansioni che hai postato... sono uguali (entrambe Rootkit), ce ne serve una Autostart Wink
Top
Profilo Invia messaggio privato
sacrire
Dio maturo
Dio maturo


Registrato: 04/07/05 00:18
Messaggi: 1472
Residenza: Appena appena sotto la Garfagnana

MessaggioInviato: 02 Ott 2007 12:32    Oggetto: Rispondi citando

Scusate se va per le lunghe ma non sono mai a casa e ho provato due volte ma ad un certo punto della scansione mi da errore e si chiude Gmer, proverò a disinstallarlo e reinstallarlo di nuovo e poi a fare le scansioni... Crying or Very sad
Top
Profilo Invia messaggio privato HomePage MSN
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 02 Ott 2007 12:43    Oggetto: Rispondi citando

sacrire ha scritto:
Scusate se va per le lunghe ma non sono mai a casa e ho provato due volte ma ad un certo punto della scansione mi da errore e si chiude Gmer, proverò a disinstallarlo e reinstallarlo di nuovo e poi a fare le scansioni... Crying or Very sad

Che strano... Think

Prova a fare questa scansione con SystemScan e posta i logs su FreeFileHosting come indicato qui.
Top
Profilo Invia messaggio privato
sacrire
Dio maturo
Dio maturo


Registrato: 04/07/05 00:18
Messaggi: 1472
Residenza: Appena appena sotto la Garfagnana

MessaggioInviato: 05 Ott 2007 12:27    Oggetto: Rispondi citando

Grazie proverò sicuramente spero in questo weekend di farcela 8)
Top
Profilo Invia messaggio privato HomePage MSN
sacrire
Dio maturo
Dio maturo


Registrato: 04/07/05 00:18
Messaggi: 1472
Residenza: Appena appena sotto la Garfagnana

MessaggioInviato: 21 Ott 2007 15:35    Oggetto: Rispondi citando

Non ci levo le gambe Sad
Ho provato a seguire le tue istruzioni ma nonostante abbia scaricato e lanciato il programmino per il debug continua a darmi la finestra di errore e non posso proseguire...
In compenso forse sono riuscita a fare i due log con Gmer
Rootkit link
Autostart link
E questo è hijackthis link
Se riuscite a capire qualcosa da qui perchè ogni mezz'ora mi si disconnette l'adsl ed è una gran rottura Evil or Very Mad ... grazie.... Embarassed
Top
Profilo Invia messaggio privato HomePage MSN
sacrire
Dio maturo
Dio maturo


Registrato: 04/07/05 00:18
Messaggi: 1472
Residenza: Appena appena sotto la Garfagnana

MessaggioInviato: 24 Ott 2007 13:55    Oggetto: Rispondi citando

Sad Sad Sad ... nessuno mi può aiutare? ....
Top
Profilo Invia messaggio privato HomePage MSN
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 24 Ott 2007 14:08    Oggetto: Re: Log hijackthis computer malato di sacrire Rispondi citando

sacrire ha scritto:
Crying or Very sad Crying or Very sad ... ho installato la stampante nuova e Spyware Terminator mi continuava a dare messaggi di autorizzazione uno dietro l'altro. All'ottantesimo di fila non ce l'ho fatta più a cliccare su ok e l'ho disabilitato.
Il risultato è che ora mi sa che ci sia qualche problemino Shocked
Che stampante?

sacrire ha scritto:
Think ... strano perchè come si usa dire da me ogni tanto mi "sfarfalla" ...
Cosa intendi?

sacrire ha scritto:
Sad Sad Sad ... nessuno mi può aiutare? ....
Io so (un po') guardare solo i log di HijackThis, e in quello non trovo nulla di anomalo.

p.s. ma Spyware Terminator che errore ti dava?
Top
Profilo Invia messaggio privato
sacrire
Dio maturo
Dio maturo


Registrato: 04/07/05 00:18
Messaggi: 1472
Residenza: Appena appena sotto la Garfagnana

MessaggioInviato: 25 Ott 2007 01:58    Oggetto: Rispondi citando

Ciao Chemical Smile la stampante è un HP1400 che fa di tutto manca solo faccia il caffè Mad non mi piacciono questi aggeggi ma l'ho ereditata e piuttosto che andarla a comprare nuova...
Spyware non mi dava errori ma mi richiedeva uno dietro l'altro l'autorizzazione per centinaia di file, di librerie ecc.ecc.
Grazie della tua disponibilità Rolling Eyes
Top
Profilo Invia messaggio privato HomePage MSN
ste_95
Dio maturo
Dio maturo


Registrato: 03/08/07 14:41
Messaggi: 1920
Residenza: Italy

MessaggioInviato: 25 Ott 2007 07:30    Oggetto: Rispondi citando

files del tipo? i driver da dove li hai scaricati?
Top
Profilo Invia messaggio privato HomePage
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 25 Ott 2007 08:10    Oggetto: Rispondi citando

ciao, sacrire Very Happy
scusa, mi è proprio sfuggita questa discussione Embarassed

i log mi sembrano tutti a posto. non vorrei che la disconnessione fosse dovuta ai problemi di linea. hai già contattato i tecnici Telecom (o quello che è)?

sacrire ha scritto:
Spyware non mi dava errori ma mi richiedeva uno dietro l'altro l'autorizzazione per centinaia di file, di librerie ecc.ecc.

questo è normale. In pratica ti chiedeva di consentire le modifiche apportate al registro dal driver della stampante.
Io (quando l'avevo) preferivo disattivare SW prima di installare qualsiasi software... Rolling Eyes Hai mai provato installare Office con SW attivato? te lo sconsiglio caldamente Razz
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 19 Nov 2007 12:00    Oggetto: Rispondi citando

Ciao sacrire, Ciao

La parte relativa ai problemi di connessione l'ho spostata qui.
Top
Profilo Invia messaggio privato
sacrire
Dio maturo
Dio maturo


Registrato: 04/07/05 00:18
Messaggi: 1472
Residenza: Appena appena sotto la Garfagnana

MessaggioInviato: 22 Nov 2007 11:38    Oggetto: Rispondi citando

Orange ha scritto:
Io (quando l'avevo) preferivo disattivare SW prima di installare qualsiasi software...

Credo proprio che d'ora in avanti farò così anch'io... Glub
Quello che mi chiedo però è ma se tutti i log sono apposto e il modem funziona perchè la connessione wi-fi è ok e quella con cavo usb che sto usando io fino ad un mese fa era perfetta, da cosa dipende il fatto che si disconnette? Io pensavo ad un trojan o qualcosa del genere ma allora non è.... Sad

X Chem: non era un errore mi continuava a chiedere le autorizzazioni per le nuove librerie che stava inserendo durante l'installazione della stampante.... Shocked
Top
Profilo Invia messaggio privato HomePage MSN
sacrire
Dio maturo
Dio maturo


Registrato: 04/07/05 00:18
Messaggi: 1472
Residenza: Appena appena sotto la Garfagnana

MessaggioInviato: 27 Nov 2007 12:10    Oggetto: Rispondi citando

Un amico mi ha suggerito di cambiare il filtro perchè potrebbe essere quello che non funziona bene. Anche se per il primo mese ha funzionato magari mi è caduto e non fa più il suo dovere... che ne dite potrebbe essere la soluzione? Ho un filtro della Telecom (era nella confezione del modem) con due ingressi quello Modem e quello Telefono.
Ho provato anche a non collegare il telefono per vedere che non fossero le telefonate in entrata o in uscita a disturbare la linea ma non dipende da quello.
Top
Profilo Invia messaggio privato HomePage MSN
sacrire
Dio maturo
Dio maturo


Registrato: 04/07/05 00:18
Messaggi: 1472
Residenza: Appena appena sotto la Garfagnana

MessaggioInviato: 11 Dic 2007 13:51    Oggetto: Nuovi Log di Hijackthis e Gmer perchè il problema persiste.. Rispondi citando

Non ho potuto provare a cambiare il filtro perchè gli altri che ho in casa sono filtri normali con un ingresso solo... ma possibile che non sia un problema di trojan o roba simile?
Metto un log di hijackthis aggiornato mi potreste dare un'occhiata non so più veramente dove sbattere la testa.... all'inizio funzionava tutto bene... Crying or Very sad

Citazione:
Logfile of HijackThis v1.99.1
Scan saved at 12.47.51, on 11/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\carpserv.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE
C:\Programmi\Winamp\winampa.exe
D:\Programmi\Firewall\Comodo\Firewall\CPF.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe
C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programmi\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\MSN Messenger\msnmsgr.exe
C:\Programmi\Adobe\Acrobat 4.0\Distillr\AcroTray.exe
C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\Programmi\Nikon\NkView6\NkvMon.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Programmi\Alice ti aiuta\bin\mpbtn.exe
D:\Programmi\Firewall\Comodo\Firewall\cmdagent.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\SYSTEM32\HPZipm12.exe
C:\Programmi\Spyware Terminator\sp_rsser.exe
D:\App\FreePOPs\freepopsd.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\HP\Digital Imaging\bin\hpqgalry.exe
C:\Programmi\MSN Messenger\usnsvc.exe
C:\Programmi\Alice ti aiuta\bin\mad.exe
C:\PROGRA~1\Motive\ASSTCO~1\MOTIVE~1.EXE
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe
D:\Programmi\Pulizie\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.presentatrici.altervista.org/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\Programmi\Crawler\Toolbar\ctbr.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Toolbar &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\Programmi\Crawler\Toolbar\ctbr.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [EPSON Stylus C46 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE /P23 "EPSON Stylus C46 Series" /O6 "USB001" /M "Stylus C46"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programmi\Winamp\winampa.exe
O4 - HKLM\..\Run: [COMODO Firewall Pro] "D:\Programmi\Firewall\Comodo\Firewall\CPF.exe" /background
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Programmi\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe
O4 - HKLM\..\Run: [Microsoft©] C:\WINDOWS\system32\dllcache\iexplore.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Microsoft©] C:\WINDOWS\system32\dllcache\iexplore.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programmi\Adobe\Acrobat 4.0\Distillr\AcroTray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
O4 - Global Startup: Avvio rapido di HP Image Zone.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Reader\Reader\reader_sl.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: NkvMon.exe.lnk = C:\Programmi\Nikon\NkView6\NkvMon.exe
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O12 - Plugin for .mp3: C:\Programmi\Internet Explorer\PLUGINS\npqtplugin3.dll
O12 - Plugin for .mpeg: C:\Programmi\Internet Explorer\PLUGINS\npqtplugin3.dll
O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/c381/chat.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1145470999957
O16 - DPF: {74AAB4CF-DB5A-4AF4-9C81-BF029847072E} (Registry Class) - http://aiuto.alice.it/ata/static/installers/WebflowActiveXInstaller_4-1-5.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\Programmi\Crawler\Toolbar\ctbr.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: Comodo Application Agent (CmdAgent) - COMODO - D:\Programmi\Firewall\Comodo\Firewall\cmdagent.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\SYSTEM32\HPZipm12.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Programmi\Spyware Terminator\sp_rsser.exe


E ho rifatto anche le due scansioni con Gmer

Rootkit http://www.freefilehosting.net/download/NDg3Nzc=
Autostart http://www.freefilehosting.net/download/NDg3Nzk=

Qualcuno può aiutarmi sono veramente triste.... Crying or Very sad
Top
Profilo Invia messaggio privato HomePage MSN
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 12 Dic 2007 18:57    Oggetto: Rispondi

ciao sacrire Smile
vedo che dall'ultima volta è cambiato qualcosina.....

apri il blocco note e copia/incolla dentro questo:
Citazione:
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Microsoft©"=-

vai su File-> Salva e salva il file in C:\ con il nome di script.reg (assicurati che l'estensione del file sia proprio .reg e non .txt > Importante!)

adesso avvia Avenger
seleziona Input script manually
clicca sulla lente d'ingrandimento
nella finestra che si apre View/Edit scrit copia/incolla queste righe:
Citazione:
Files to delete:
C:\WINDOWS\system32\dllcache\iexplore.exe

Registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Microsoft©

Programs to launch on reboot:
C:\script.reg

Clicca Done
poi sul icona del semaforo
rispondi Yes (a questo punto il PC dovrebbe riavviarsi. se così non fosse riavvialo manualmente)
al riavvio posta il log generato di Avenger e uno aggiornato di HJT.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi