| Precedente :: Successivo | 
	
	
		| Autore | Messaggio | 
	
		| cassiopea Mortale devoto
 
  
 
 Registrato: 06/09/09 13:00
 Messaggi: 12
 
 
 | 
			
				|  Inviato: 06 Set 2009 13:07    Oggetto: aiuto rimozione riskware |   |  
				| 
 |  
				| ciao a tutti, da come si può capire ho un problema con i riskware, esattamente con 38 di loro, ho installato come antivirus kaspesky che non mi da la possibilità ne di eliminarli nè altro, ho fatto delle scansioni cn spybot e spyware terminator e  malwarebytes ma non hanno rilevato niente... il tipo di rilevamento è riskware pdm.keylogger
 e il percorso è C:\PROGRAM FILES\ACER ARCADE DELUXE\ACER ARCADE DELUXE\
 
 aiutoooooooooooooooooooooooo grazie a tutti coloro che m daranno una risposta e una possibile soluzione
 
 il report del log è questo:
 
 Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 15.38.11, on 05/09/2009
 Platform: Windows Vista SP1 (WinNT 6.00.1905)
 MSIE: Internet Explorer v7.00 (7.00.6001.18294)
 Boot mode: Normal
 
 Running processes:
 C:\Windows\system32\Dwm.exe
 C:\Windows\Explorer.EXE
 C:\Program Files\Windows Defender\MSASCui.exe
 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe
 C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
 C:\Windows\System32\igfxtray.exe
 C:\Windows\system32\taskeng.exe
 C:\Windows\System32\hkcmd.exe
 C:\Windows\System32\igfxpers.exe
 C:\Windows\RtHDVCpl.exe
 C:\Windows\system32\igfxsrvc.exe
 C:\Windows\PLFSetI.exe
 C:\Users\sonia\AppData\Local\Temp\RtkBtMnt.exe
 C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
 C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
 C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
 C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe
 C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe
 C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe
 C:\Program Files\Windows Media Player\wmpnscfg.exe
 C:\Windows\ehome\ehtray.exe
 C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
 C:\Windows\ehome\ehmsas.exe
 C:\Windows\system32\wbem\unsecapp.exe
 C:\Windows\system32\wuauclt.exe
 C:\Program Files\Acer\Empowering Technology\NotificationCenter\Framework.NotificationCenter.exe
 C:\Program Files\Internet Explorer\ieuser.exe
 C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtblfs.exe
 C:\Windows\system32\WgaTray.exe
 C:\Program Files\Internet Explorer\iexplore.exe
 C:\Program Files\Google\Google Toolbar\GoogleToolbarUser.exe
 C:\Windows\system32\Macromed\Flash\FlashUtil10b.exe
 C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
 C:\Program Files\Crawler\Toolbar\CToolbar.exe
 C:\Program Files\Windows Live\Contacts\wlcomm.exe
 C:\Program Files\Windows Mail\WinMail.exe
 C:\Windows\system32\NOTEPAD.EXE
 C:\Program Files\WinRAR\WinRAR.exe
 C:\Users\sonia\AppData\Local\Temp\Rar$EX00.599\HijackThis.exe
 
 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.acer.com/rdr.aspx?b=ACAW&l=0410&s=2&o=vp32&d=0409&m=aspire_5735
 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.acer.com/rdr.aspx?b=ACAW&l=0410&s=2&o=vp32&d=0409&m=aspire_5735
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.acer.com/rdr.aspx?b=ACAW&l=0410&s=2&o=vp32&d=0409&m=aspire_5735
 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
 R3 - URLSearchHook: Softonic English Toolbar - {930f1200-f5f1-4870-bac6-e233ec8e7023} - C:\Program Files\Softonic_English\tbSoft.dll
 R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
 O1 - Hosts: ::1 localhost
 O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
 O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
 O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
 O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
 O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\ievkbd.dll
 O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
 O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll
 O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O2 - BHO: Softonic English Toolbar - {930f1200-f5f1-4870-bac6-e233ec8e7023} - C:\Program Files\Softonic_English\tbSoft.dll
 O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
 O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
 O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
 O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
 O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtbbho.dll
 O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
 O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
 O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
 O3 - Toolbar: Softonic English Toolbar - {930f1200-f5f1-4870-bac6-e233ec8e7023} - C:\Program Files\Softonic_English\tbSoft.dll
 O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
 O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
 O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
 O3 - Toolbar: Toolbar &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
 O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
 O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
 O4 - HKLM\..\Run: [BkupTray] "C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe"
 O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
 O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
 O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
 O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
 O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
 O4 - HKLM\..\Run: [Skytel] Skytel.exe
 O4 - HKLM\..\Run: [PLFSetI] C:\Windows\PLFSetI.exe
 O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
 O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
 O4 - HKLM\..\Run: [ePower_DMC] C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
 O4 - HKLM\..\Run: [ArcadeDeluxeAgent] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe"
 O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe"
 O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe"
 O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
 O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe"
 O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
 O4 - HKCU\..\Run: [ProductReg] "C:\Program Files\Acer\WR_PopUp\ProductReg.exe"
 O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
 O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
 O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
 O4 - HKCU\..\Run: [EPSON SX100 Series] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIEDE.EXE /FU "C:\Windows\TEMP\E_S25F2.tmp" /EF "HKCU"
 O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
 O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
 O4 - HKCU\..\Run: [SpywareTerminatorUpdate] "C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe"
 O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
 O8 - Extra context menu item: Crawler Search - tbr:iemenu
 O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MI1933~1\OFFICE11\EXCEL.EXE/3000
 O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MI1933~1\Office10\EXCEL.EXE/3000
 O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
 O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
 O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MI1933~1\Office12\ONBttnIE.dll
 O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MI1933~1\Office12\ONBttnIE.dll
 O9 - Extra button: &Tastiera Virtuale - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtbbho.dll
 O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
 O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
 O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\OFFICE11\REFIEBAR.DLL
 O9 - Extra button: C&ontrollo URL - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtbbho.dll
 O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
 O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
 O13 - Gopher Prefix:
 O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://express.foto.com/ImageUploader5.cab
 O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab
 O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
 O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
 O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
 O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
 O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll
 O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
 O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
 O23 - Service: NTI Backup Now 5 Agent Service (BUNAgentSvc) - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
 O23 - Service: CLHNService - Unknown owner - C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe
 O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
 O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
 O23 - Service: Google Desktop Manager 5.7.808.7150 (GoogleDesktopManager-080708-050100) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
 O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
 O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
 O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
 O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
 O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - Unknown owner - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
 O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - c:\Program Files\Cyberlink\Shared files\RichVideo.exe
 O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
 
 --
 End of file - 13677 bytes
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Riverside Ban a tempo indeterminato
 
  
 
 Registrato: 29/02/08 22:32
 Messaggi: 4396
 Residenza: Riverside House
 
 | 
			
				|  Inviato: 06 Set 2009 13:18    Oggetto: |   |  
				| 
 |  
				| Ciao Cassiopea. A naso, direi che quel computer ha più di un problema.
 
 Inzia con l'esguire questa procedura (ovviamente, se nella lista ci sono software che hai già installato non li devi renistallare - nel caso di malwarebyes devi solo aggiornare le firme ed eseguire la scansione).
 
 OPERAZIONI PRELIMINARI:
 
 Disattiva il Ripristino configurazione di sistema:
 ● Start
 ● Pannello di controllo
 ● seleziona Sistema e manutenzione
 ● seleziona l?icona Sistema
 ● nel menu a sinistra clicca su Protezione sistema
 ● togli la spunta alle voci che fanno riferimento ai dischi ai quali disattivare il Ripristino configurazione di sistema [di norma è C:/]
 ● conferma, la modifica, con Applica e poi con OK
 Il Ripristino configurazione di sistema deve essere tenuto disabilitato fino alla risoluzione del probema
 
 DISATTIVAZIONE DELL'AUTORUN SU PERIFERICHE ESTERNE:
 
 Scarica Panda Research USB Vaccine: clicca qui per il download
 Il tool è standalone, quindi non necessita di installazione
 ● estrai l'archivio sul Deskop
 ● lancia il tool
 ● per disattivare l'autorun è sufficiente cliccare sul tasto Vaccinate computer
 ● per riattivare l'autorun, basterà riavviare il programma e cliccare sul tasto Remove vaccine
 
 Note:
 1) scaricalo solo se utilizzi pendrive o altre periferiche di archiviazione dati esterne
 2) riabilita gli autorun, solo dopo aver avuto la certezza che il problema esposto è stato risolto
 3) ogni programma e/o tool deve essere eseguito cliccando con il tasto destro del mouse sulla relativa icona e scegliendo, dal menu contestuale, la voce Esegui come Amministratore
 
 
 
 PROCEDURA:
 
 Scarica ed installa SuperAntispyware Free Edition: clicca qui per il download
 Una volta installato, configuralo in questo modo:
 ● imposta la lingua ITA
 ● alla richiesta di aggiornamento delle definizioni consenti l'aggiornamento
 ● nelle quattro finestre successive clicca su Avanti ed alla quinta su fine
 ● nella finestra Protezione homepage clicca sul tasto Protezione
 ●  nella maschera principale clicca su Preferenze
 ● nella sezione Opzioni di Avvio togli la spunta alle prime tre voci e clicca sul tasto Ferma
 ● nella maschera principale clicca su tasto Scansione del Computer
 ● nella maschera successiva metti la spunta alle unità disco da sottoporre a scansione e, a destra, spunta la voce Fai una scansione completa
 ● nel caso in cui tu faccia uso di periferiche esterne (pendrive, hard disk, o altre) inseririscile
 ● clicca su Avanti per avviare la scansione del disco fisso e delle periferiche esterne
 ● al termine della scansione verrà rilasciato un log: salvalo sul Desktop perché lo dovrai allegare
 
 Scarica ed installa MalwareBytes: clicca qui per il download
 ● clicca su tasto scansiona ed esegui una scansione completa del disco fisso delle periferiche esterne
 ● al termine della scansione verrà rilasciato un log: salvalo sul Desktop perché lo dovrai allegare
 
 Eseguiti tutti i passaggi precendenti:
 Scarica ed installa CCleaner: clicca qui per il download
 Una volta installato configuralo in questo modo:
 lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
 ● Impostazioni, e spunta la voce Cancellazione sicura (lenta) e nel menu a tendina seleziona la voce DOD 520.22-M (3 passaggi)
 poi clicca su:
 ● Avanzate togli la spunta alla voce Cancella solo file più vecchi di 48 ore
 ● alla voce Pulizia nella sezione Avanzate spunta le voci Vecchi dati Prefetch e Disinstallatori aggiornamenti di WinUpdate
 ● nel menu a sinistra, clicca sulla voce Pulizia e clicca su tasto Avvia pulizia per eseguire la scansione
 ● finita la scansione, sempre nel menu a sinistra, clicca sulla voce Registro e spunta tutte le voci comprese nella sezione meno la voce Estensioni file non usate
 ● clicca sul tasto Trova problemi ed avvia una scansione
 ● al termine della scansione clicca sulla voce Ripara selezionati e prosegui con la riparazione (questo ultimo passaggio ripetilo più volte, fino a quando non verranno rilevati più problemi da correggere)
 
 Scarica ed installa Hijackthis: clicca qui per il download
 ● lancia Hijackthis e pulisci gli ADS (esclusivamente se la partizione e in NTFS):
 ● clicca sulla voce Open the misc tool section
 ● clicca su Open ads spy
 ● togli la spunta alla voce Quick scan (windows base folder only)
 ● clicca su Scan
 ● se venissero rilevati ADS, spunta tutte le caselline e clicca su Remove selected
 ● rilancia Hijackthis
 ● clicca su Do a system scan and save a logfile
 ● al termine della scansione verrà rilasciato un log: salvalo sul Desktop perché lo dovrai allegare
 
 LOG DA ALLEGARE:
 
 allega, in questa sequenza, i log di:
 
 ● SuperAntispyware
 ● MalwareBytes
 ● Hijackthis
 
 Per allegare i log utilizza questo servizio di upload: clicca qui per wikisend
 e, pubblica il link che verrà rilasciato dopo il caricamento di ogni singolo file.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| cassiopea Mortale devoto
 
  
 
 Registrato: 06/09/09 13:00
 Messaggi: 12
 
 
 | 
			
				|  Inviato: 06 Set 2009 14:02    Oggetto: |   |  
				| 
 |  
				| se nelle scansioni si rilevano dei virus ch facco???li devo mettere in quarantena , eliminarli...o lasciarli li??? |  | 
	
		| Top |  | 
	
		|  | 
	
		| Riverside Ban a tempo indeterminato
 
  
 
 Registrato: 29/02/08 22:32
 Messaggi: 4396
 Residenza: Riverside House
 
 | 
			
				|  Inviato: 06 Set 2009 14:21    Oggetto: |   |  
				| 
 |  
				| Ovviamente, li elimini  |  | 
	
		| Top |  | 
	
		|  | 
	
		| cassiopea Mortale devoto
 
  
 
 Registrato: 06/09/09 13:00
 Messaggi: 12
 
 
 | 
			
				|  Inviato: 06 Set 2009 17:46    Oggetto: |   |  
				| 
 |  
				| http://wikisend.com/download/519248/SUPERAntiSpyware Scan Log - 09-06-2009 - 15-21-19.log 
 http://wikisend.com/download/445924/mbam-log-2009-09-06 (14-38-53).txt
 
 http://wikisend.com/download/612986/okhijackthis.log
 
 
 finalmente ce lho fatta....pero kaspesky....da sempre quelli risultati anzi ora siamo a quota 45 che  si fa?
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Riverside Ban a tempo indeterminato
 
  
 
 Registrato: 29/02/08 22:32
 Messaggi: 4396
 Residenza: Riverside House
 
 | 
			
				|  Inviato: 06 Set 2009 18:09    Oggetto: |   |  
				| 
 |  
				|  	  | cassiopea ha scritto: |  	  | ...pero kaspesky....da sempre quelli risultati anzi ora siamo a quota 45 che  si fa? | 
 Beh Kaspersky non ha tutti i torti:
 
  	  | Citazione: |  	  | Malwarebytes' Anti-Malware 1.40 Versione del database: 2747
 Windows 6.0.6001 Service Pack 1
 06/09/2009 14.38.53
 mbam-log-2009-09-06 (14-38-53).txt
 Tipo di scansione: Scansione rapida
 Elementi scansionati: 84800
 Tempo trascorso: 13 minute(s), 47 second(s)
 Processi delle memoria infetti: 0
 Moduli della memoria infetti: 0
 Chiavi di registro infette: 0
 Valori di registro infetti: 0
 Elementi dato del registro infetti: 0
 Cartelle infette: 0
 File infetti: 3
 File infetti:
 C:\Users\Public\Favorites\netservice.exe (Backdoor.Agent) -> Delete on reboot.
 C:\Users\Public\Favorites\NginuL_na.exe (Worm.AutoRun) -> Delete on reboot.
 C:\Users\Public\Favorites\plug\001.dll (Backdoor.Agent) -> Delete on reboot.
 | 
 
 Il tuo sistema è 32bit o 64bit?
 
 Prosegui in questa maniera:
 
 1) Scarica Norman Malware Cleaner: clicca qui per il download
 ● crea una cartella apposita sul Desktop e, al suo interno, posiziona, i tool che hai scaricato
 
 ● disconnettiti da Internet
 ● sconnetti, fisicamente, il modem dal computer
 
 ● accedi al sistema in modalità provvisoria con un account con privilegi di Amministratore
 ● lancia Norman ed esegui una scansione completa
 ● al termine della scansione verrà rilasciato un log: salvalo sul Desktop con il nome Norman1  e riavvia il sistema
 
 ● accedi nuovamente al sistema in modalità provvisoria con un account con privilegi di Amministratore
 ● rilancia Norman ed esegui una seconda scansione completa
 ● al termine della scansione verrà rilasciato un log: salvalo sul Desktop con il nome Norman2 e riavvia il sistema
 
 Conclusi questi passaggi:
 
 ● riavvia il sistema in modalità normale
 ● ricollega, fisicamente, il modem al computer
 ● connettiti a Internet
 
 Poi in modalità normale:
 
 scarica ed installa Sophos AntiRootkit: clicca qui per il download
 
 Per eseguire il download del software viene richiesta la compilazione di un form di registrazione dove inserire:
 
 ● Nome e Cognome (puoi inserire dati fittizi)
 ● un indirizzo email valido ed attivo
 ● password (ovviamente, inserirne una che non sia quella dell'account email)
 ● cliccare su Continua (verrà inviata una mail di conferma all'indirzzo di posta indicato)
 
 ● cliccare sul collegamento indicato nella mail
 ● verrà segnalato che l'account di registrazione è stato attivato: cliccare su Continua
 
 Nel form che proposto:
 
 ● spuntare la voce Sono interessato a una versione di questo prodotto per uso domestico
 ● inserire un numero di telefono (puoi usarne uno fittizio)
 ● inserire il CAP
 ● sceglire il Paese
 ● cliccare su Invia
 ● verrà proposta una nota informativa: scorrere a fondo pagina e cliccare su Invia
 ● nella pagina successiva cliccare su Scarica ed installa Sophos Anti-Rootkit
 
 Una volta scaricato ed installato:
 
 ● lancia Sophos Anti Rootkit
 ● se non lo fossero, spunta tutte le voci nella sezione Area
 ● clicca su Start Scan per avviare la scansione
 una volta terminata la scansione, se venissero rilavati rootkik:
 ● spunta tutte le caselline in corrispondenza di ogni singola voce
 ● clicca su Clean un checked items
 ● verrà rilasciato un avviso: clicca su OK
 ● verrà eseguita la rimozione dei rootkit e richiesto il riavvio del Sistema
 
 NOTA: non viene rilasciato alcun log relativo alla scansione, quindi dovrai essere tu a dirmi se è stato rimosso qualcosa.
 
 Allega i due log di Norman.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| cassiopea Mortale devoto
 
  
 
 Registrato: 06/09/09 13:00
 Messaggi: 12
 
 
 | 
			
				|  Inviato: 06 Set 2009 18:36    Oggetto: |   |  
				| 
 |  
				| CHE MI èVTA LA CONFUSIONE E CI VORREI LEVAREMANO LO SAI VERO????COME ENTRO IN MODALITà PROVVISORIA  NON SO FARE NIENTE...... |  | 
	
		| Top |  | 
	
		|  | 
	
		| Riverside Ban a tempo indeterminato
 
  
 
 Registrato: 29/02/08 22:32
 Messaggi: 4396
 Residenza: Riverside House
 
 | 
			
				|  Inviato: 06 Set 2009 18:47    Oggetto: |   |  
				| 
 |  
				| Cassiopea, per favore non scrive in maiuscolo  riesco a leggere lo stesso e, soprattutto non andare in panico  8) 
 Allora, per accedere alla modalità provvisoria fai cosi:
 1) riavvia il sistema;
 2) subito dopo il riavvio premi in continuazione sul tasto F8
 3) si aprirà una maschera con elencate diverse modalità di accesso e di ripartenza del sistema;
 4) tra quelle elencate scegli Modalità Provvisoria;
 5) quando ti verrà chiesto con quale utente accedere scegli il tuo account utente
 6) esegui Norman cosi come ti ho descirtto, prima.
 
 Forza ... sono sicuro che ci riuscirai
    |  | 
	
		| Top |  | 
	
		|  | 
	
		| cassiopea Mortale devoto
 
  
 
 Registrato: 06/09/09 13:00
 Messaggi: 12
 
 
 | 
			
				|  Inviato: 06 Set 2009 19:06    Oggetto: |   |  
				| 
 |  
				| grzie per la fiducia.,....ti troverò quando finirò di autodistruggermi il pc vero?????? |  | 
	
		| Top |  | 
	
		|  | 
	
		| cassiopea Mortale devoto
 
  
 
 Registrato: 06/09/09 13:00
 Messaggi: 12
 
 
 | 
			
				|  Inviato: 06 Set 2009 19:08    Oggetto: |   |  
				| 
 |  
				| lo so sto diventando stressante....ma nella cartella del desktop devo inserire i tool....che sarebbero??!!!  |  | 
	
		| Top |  | 
	
		|  | 
	
		| Riverside Ban a tempo indeterminato
 
  
 
 Registrato: 29/02/08 22:32
 Messaggi: 4396
 Residenza: Riverside House
 
 | 
			
				|  Inviato: 06 Set 2009 21:03    Oggetto: |   |  
				| 
 |  
				|  	  | cassiopea ha scritto: |  	  | lo so sto diventando stressante....ma nella cartella del desktop devo inserire i tool....che sarebbero??!!!  | 
 E' semplice:
 1) crea una cartella sul desktop e la chiami PIPPO;
 scarica Norman; una volta scaricato, trascini oppure con un taglia/incolla, metti il file scaricato (solo Norman) dentro la cartella PIPPO.
 
 Quando accedi in modalità provvisoria, vedrai la cartella PIPPO sul desktop: la apri e lanci Norman.
 
 
  	  | Citazione: |  	  | .... ti troverò quando finirò di autodistruggermi il pc vero?? | 
 
  Sbagliato: fino a quando non avremo risolto il problema ed il computer non farà più le bizze  |  | 
	
		| Top |  | 
	
		|  | 
	
		| cassiopea Mortale devoto
 
  
 
 Registrato: 06/09/09 13:00
 Messaggi: 12
 
 
 | 
			
				|  Inviato: 06 Set 2009 21:14    Oggetto: |   |  
				| 
 |  
				| allora mi manca l'ultimo passaggio  installare sophos intanto ti allego i norman e poi ti dico cosa esce fuori spero dall'ultima scansione...ok??? 
 http://wikisend.com/download/460538/norman1.log
 
 http://wikisend.com/download/476898/norman2.log
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Riverside Ban a tempo indeterminato
 
  
 
 Registrato: 29/02/08 22:32
 Messaggi: 4396
 Residenza: Riverside House
 
 | 
			
				|  Inviato: 06 Set 2009 22:10    Oggetto: |   |  
				| 
 |  
				| Ok sonia, sei stata bravvissima     Dimmi solo se Sophos rileva e rimuove qualcosa.
 Una domanda, Kaspersky, quando lo hai installato? hai comprato la licenza?.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| cassiopea Mortale devoto
 
  
 
 Registrato: 06/09/09 13:00
 Messaggi: 12
 
 
 | 
			
				|  Inviato: 06 Set 2009 22:18    Oggetto: |   |  
				| 
 |  
				| AHAHAH grazie ...kaspeky è versione prova...e lho installato circa  7 giorni fa....comunque sophos ha trovato un scco di cose...le devoeliminare o te le devo dire prima???? |  | 
	
		| Top |  | 
	
		|  | 
	
		| Riverside Ban a tempo indeterminato
 
  
 
 Registrato: 29/02/08 22:32
 Messaggi: 4396
 Residenza: Riverside House
 
 | 
			
				|  Inviato: 06 Set 2009 22:50    Oggetto: |   |  
				| 
 |  
				|  	  | cassiopea ha scritto: |  	  | ....comunque sophos ha trovato un scco di cose...le devoeliminare o te le devo dire prima???? | 
 Elimina tutto.
 Prima di eliminare, ti faccio fare una immagine della finestra di rilevamento (voglio vedere cosa ha trovato).
 
 Procedi in questo modo:
 
 > dal menu Start accedi a Tutti i programmi e poi a Accessori
 > clicca su Strumento di cattura
 seleziona la finestra di Sophos (quella dove è indicato ciò che ha rilevalato)
 > salva nel formato che ti pare la parte selezionata
 
 Poi carica l'immagine come fai per i file su Wikisend ed allega il link.
 
 Fatto questo, elimina tutto quello che Sophos ha trovato, riavvia il sistema, ripeti la scansione e dimmi se trova altro.
 
 Poi, faremo fuori Kaspersky e ti farò installare un altro Antivirus.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| cassiopea Mortale devoto
 
  
 
 Registrato: 06/09/09 13:00
 Messaggi: 12
 
 
 | 
			
				|  Inviato: 06 Set 2009 22:58    Oggetto: |   |  
				| 
 |  
				| http://wikisend.com/download/464330/report1.jpg 
 http://wikisend.com/download/944068/report2.jpg
 
 
 sto dando i primi segni di cedimento ti avverto
  |  | 
	
		| Top |  | 
	
		|  | 
	
		| Riverside Ban a tempo indeterminato
 
  
 
 Registrato: 29/02/08 22:32
 Messaggi: 4396
 Residenza: Riverside House
 
 | 
			
				|  Inviato: 06 Set 2009 23:10    Oggetto: |   |  
				| 
 |  
				|  	  | cassiopea ha scritto: |  	  | sto dando i primi segni di cedimento ti avverto  | 
 Non scherzare neppure, stai andando alla grande.
 Esegui la seconda scansione con Sophos e dimmi se trova ancora qualcosa.
 
 Una domanda Sonia: qualcun'altro usa quel computer oltre a te?
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| cassiopea Mortale devoto
 
  
 
 Registrato: 06/09/09 13:00
 Messaggi: 12
 
 
 | 
			
				|  Inviato: 06 Set 2009 23:21    Oggetto: |   |  
				| 
 |  
				| non so da quante ore sono davanti al pc....e non dovrei avere segni di cedimento?   
 cmq lo uso solo io il pc.....
 x la scansione ancor non ha finito mami da 2 elementi che non è possibile elimare xkè nn mi compareil quadratino accanto
 
 Area:	Windows registry
 Description:	Hidden registry value
 Location:	\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\OfflineDetectionPending
 Removable:	No
 Notes:	DWORD 0x1 = 1
 
 
 
 
 Area:	Windows registry
 Description:	Hidden registry key
 Location:	\HKEY_USERS\S-1-5-18\Software\Microsoft\CTF\Assemblies\0x00000409
 Removable:	No
 Notes:	(no more detail available)
 
 
 
 
 
 e qst mi sembrano critici...possibile?ahahah
  |  | 
	
		| Top |  | 
	
		|  | 
	
		| Riverside Ban a tempo indeterminato
 
  
 
 Registrato: 29/02/08 22:32
 Messaggi: 4396
 Residenza: Riverside House
 
 | 
			
				|  Inviato: 06 Set 2009 23:33    Oggetto: |   |  
				| 
 |  
				|  	  | cassiopea ha scritto: |  	  | cmq lo uso solo io il pc..... | 
 Al termine di tutta questa vicenda, facciamo due chiacchere.
 
 Ora andiamo oltre, ti faccio disinstallare Kaspersky.
 Poi proseguiremo con il resto (resterei senza antivirus fino a quando non avremo sistemato alcune cose) quindi evita accuratamente, di navigare per siti strani, scaricare dalla rete o da Emule ed affini.
 
 Per disinstallare Kasperrsky, segui questa procedura:
 
 ? scarica il tool di rimozione di Kaspersky: clicca qui per il download (lo ho caricato sul mio host, devi cliccare sulla voce Download this file)
 ? posizionalo sul Desktop
 ? disconnettiti da Internet
 ? clicca sul file kavremover10.exe
 ? si aprirà una finestra: nella casella bianca inserisci il codice che ti verrà indicato
 ? clicca su Remove
 ? Attendi fino a quando una finestra di avviso non ti segnalerà l?avvenuta rimozione di Kaspersky
 A quel punto clicca su OK e riavvia il computer
 
 Dopo il riavvio, esegui un nuovo log di Hijackthis ed allegalo
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| cassiopea Mortale devoto
 
  
 
 Registrato: 06/09/09 13:00
 Messaggi: 12
 
 
 | 
			
				|  Inviato: 07 Set 2009 00:01    Oggetto: |   |  
				| 
 |  
				| allora la finestra di kaspeskysi apre ma non compare nessun codice da mettere pr poi premere remove...rimane la stringa bianca |  | 
	
		| Top |  | 
	
		|  | 
	
		|  |