Precedente :: Successivo |
Autore |
Messaggio |
carlo_b Mortale devoto

Registrato: 04/11/09 00:00 Messaggi: 18
|
Inviato: 04 Nov 2009 19:39 Oggetto: WORM resistente collegato a KONTERA |
|
|
Buongiorno
Ho sulla macchina qualcosa che non riesco ad individuare.
Credo che sia entrato dopo che mia moglie si era collegata al sito del nuovo gioco "win for life" La pagina di Internet explorer si è boccata, è divenuta trasparente e da allora il computer è in crisi.
Appaiono strani pop-up e nelle pagine HTML compaiono delle HOTWORDS che aprono un collegamento ad avvisi commerciali "KONTERA".
Prima di scrivere ho controllato i thread sul forum, ma non ho tovato niente che possa permettermi di affrontare il problema.
Ho scaricato ed eseguito, in modalità provvisoria, (in modo normale il computer è lentissimo e si blocca continuamente) Superantispyware, ma non ha trovato niente di significativo.
Gli ho fatto elencare i processi attivi e mi ha diagnosticato:
"There are no recognized UNSAFE applications running on your computer". individuando come sconosciuti questi due processi:
C:\PROGRAMMI\JAVA\JRE6\LIB\DEPLOY\JQS\IE\JQS_PLUGI N.DLL
e
SSMMGR.EXE C:\WINDOWS\SAMSUNG\PANELMGR\SSMMGR.EXE
Ho java installato ed una stampante samsung.
Ho fatto qualche altra ricerca ed ho fatto un piccolo passo avanti.
L'intruso attiva, a volte un processo cftmon.exe che riesco a rimuovere temporaneamente con Hijackthis, poi il processo ricompare senza una regola precisa.
Il mio cftmon.exe in system32 sembra OK e tutti i consigli trovati sul web per rimuovere il cftmon virus sono falliti.
Ho provato anche a rimpiazzare il MBR e l'area di startup, ma non ho risolto niente. Le hotwords continuano a comparire e riesco a contenere l'azione di questo worm ??? usando Hijackthis e disattivando via via i processi che mi vengono segnalati come pericolosi. Un modesto palliativo e non certo una soluzione.
Cordiali Saluti
C b |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 04 Nov 2009 19:52 Oggetto: |
|
|
Ciao carlo_b,
Comincia a fare le operazioni preliminari:
- Pulisci i files temporanei con CCleaner
- Segui le istruzioni di questo messaggio per rimuovere gli ADS con HiJackThis.
- Segui le istruzioni di questo topic per usare MBAM.
- scarica e installa la versione Free di SuperAntispyware:
la configuri come da immagini:
esegui una scansione completa del sistema
- Fai questa scansione con SystemScan.
- Riferisci con un nuovo messaggio in questa discussione dell'esito: se ci sono stati problemi particolari, ecc. ecc. E riporta:
- Carica il log di MBAM su WikiSend e posta il Forum Link che ti viene assegnato.
- Carica il log di SuperAntiSpyware su WikiSend e posta il Forum Link che ti viene assegnato.
- Carica il log di SystemScan su WikiSend e posta il Forum Link che ti viene assegnato.
PS: ti sposto nell'area corretta. |
|
Top |
|
 |
carlo_b Mortale devoto

Registrato: 04/11/09 00:00 Messaggi: 18
|
Inviato: 04 Nov 2009 20:02 Oggetto: |
|
|
Ti ringrazio per la tempestività della risposta.
Mi scuso per non avere postato nella sezione corretta.
Ho già installato SuperantiSpyWare, senza risultato. Ora provo a configurarlo come mi hai detto e seguo le tue indicazioni.
AGGIUNTA
Ti ho inviato tutti i report.
La mia macchina non è ancora pulita. Ogni tanto compaiono le hotwords con collegamento a KONTERA, anche su questo forum che non credo le abbia messe di proposito. E' il mio computer che le inserisce dove più gli piace.
Ti ringrazio per l'aiuto.
Grazie
C B |
|
Top |
|
 |
carlo_b Mortale devoto

Registrato: 04/11/09 00:00 Messaggi: 18
|
Inviato: 05 Nov 2009 18:37 Oggetto: Tentativo pulizia |
|
|
Buongiorno,
Ho fatto tutto ciò che mi hai consigliato e ti ho spedito i log. Il problema non è stato risolto. Hai qualche indicazione?
Ciao e Grazie.
C.B. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10128
|
Inviato: 05 Nov 2009 19:15 Oggetto: Re: Tentativo pulizia |
|
|
carlo_b ha scritto: | Buongiorno,
Ho fatto tutto ciò che mi hai consigliato e ti ho spedito i log. Il problema non è stato risolto. Hai qualche indicazione?
Ciao e Grazie.
C.B. |
Sinceramente, non si vede nessun log.
Dove li hai spediti? |
|
Top |
|
 |
carlo_b Mortale devoto

Registrato: 04/11/09 00:00 Messaggi: 18
|
Inviato: 05 Nov 2009 20:52 Oggetto: Invio logs e scuse |
|
|
questi sono i link che non avevo messo.
mbam-log-2009-11-04 (20-50-34).txt
SUPERAntiSpyware Scan Log - 11-01-2009 - 11-24-00.log
report.txt
Decisamente sono imbranato avedo inviato i file ma non ti avevo comunicato i link.
La macchina ora va meglio però ho il sospetto che qualcosa ci sia ancora perché di tanto in tanto vedo comparire le HOTWORD con collegamento a KONTERA, anche sui siti che fanno lanalisi dei file di Hijackthis.
Da qualche giorno, dal 26 ottobre, mi è compartsa in doc & settings una cartella HelpAssistant che non esisteva prima
Cordiali Saluti
e..
Grazie per la pazienza
CB |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 05 Nov 2009 23:19 Oggetto: |
|
|
HelpAssistant riguarda Microsoft, nulla di pericoloso.
Piuttosto, personalmente non conosco SpyHunter e non so se sia un prodotto affidabile o meno...
MBAM non ha rilevato nulla e SuperAntiSpyware ha eliminato diversi cookies.
C'è, invece, un problema con il tuo Avast!.
Disinstallalo, seguendo queste istruzioni:
- Scarica questo programma
- Avvia il pc in modalità provvisoria
- Avvia il programma scaricato al punto 1
- Clicca Remove
- Al termine dell'operazione, riavvia il pc in modalità normale
Facciamo gli aggiornamenti di rito:
Aggiorna Videolan VLC
Aggiorna 7-Zip
Aggiorna PDF Creator
Aggiorna Windows:
- Installa il service pack3 di Windows XP
- Scarica e installa una versione più recente di Internet Explorer:
- Scarica e installa tutti gli altri aggiornamenti di Windows (escludendo quelli riferiti al Genuine Advantage, che non servono a nulla):
- Clicca sul bottone Personalizzato
- Clicca su Priorità alta
- De-seleziona (togli il segno di spunta) gli aggiornamenti riferiti al Genuine Advantage
- Clicca su Verifica e installa aggiornamenti
- Clicca su Installa aggiornamenti
- segui il resto delle istruzioni a video
Posta un log aggiornato di hijackthis |
|
Top |
|
 |
carlo_b Mortale devoto

Registrato: 04/11/09 00:00 Messaggi: 18
|
Inviato: 06 Nov 2009 22:54 Oggetto: |
|
|
Buonasera
questo è il log:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21.44.21, on 06/11/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16915)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
k:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
k:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\HP\KBD\KBD.EXE
K:\Programmi\ZoneAlarm\zlclient.exe
C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe
C:\Programmi\Enigma Software Group\SpyHunter\SpyHunter3.exe
K:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\Java\jre6\bin\jusched.exe
K:\Programmi\office\Office10\MSOFFICE.EXE
k:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
k:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\taskmgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
K:\tools\Hijackthis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [ZoneAlarm Client] "K:\Programmi\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [Samsung PanelMgr] C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe /autorun
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [SpyHunter Security Suite] C:\Programmi\Enigma Software Group\SpyHunter\SpyHunter3.exe
O4 - HKLM\..\Run: [avast!] k:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Collegamento a MSOFFICE.lnk = K:\Programmi\office\Office10\MSOFFICE.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra button: SmarThru4 Web Capture - {5941A0E4-56C1-4a49-9B18-05762CAC5F9B} - C:\Programmi\SmarThru 4\WebCapture.dll (HKCU)
O9 - Extra 'Tools' menuitem: SmarThru4 Web Capture - {5941A0E4-56C1-4a49-9B18-05762CAC5F9B} - C:\Programmi\SmarThru 4\WebCapture.dll (HKCU)
O9 - Extra button: SmarThru4 Acquisisci selezione - {A07BFEF7-DD11-4937-B23B-E70C11D2EDF4} - C:\Programmi\SmarThru 4\WebCapture.dll (HKCU)
O9 - Extra 'Tools' menuitem: SmarThru4 Acquisisci selezione - {A07BFEF7-DD11-4937-B23B-E70C11D2EDF4} - C:\Programmi\SmarThru 4\WebCapture.dll (HKCU)
O9 - Extra button: SmarThru4 Salva come HTML - {E753A93F-2367-4978-BFA0-83048C1E61CB} - C:\Programmi\SmarThru 4\WebCapture.dll (HKCU)
O9 - Extra 'Tools' menuitem: SmarThru4 Salva come HTML - {E753A93F-2367-4978-BFA0-83048C1E61CB} - C:\Programmi\SmarThru 4\WebCapture.dll (HKCU)
O9 - Extra button: SmarThru4 Salva testo selezionato - {F1F53366-3E11-47ab-BF84-580C94F9C9AD} - C:\Programmi\SmarThru 4\WebCapture.dll (HKCU)
O9 - Extra 'Tools' menuitem: SmarThru4 Salva testo selezionato - {F1F53366-3E11-47ab-BF84-580C94F9C9AD} - C:\Programmi\SmarThru 4\WebCapture.dll (HKCU)
O15 - Trusted Zone: www.manuali.net
O16 - DPF: {B1E2B96C-12FE-45E2-BEF1-44A219113CDD} (SABScanProcesses Class) - http://www.superadblocker.com/activex/sabspx.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - k:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - k:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - k:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - k:\Programmi\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
--
End of file - 5548 bytes
Sembra che il computer vada bene.
Non so come ringraziarti, se sono riuscito a risparmiarmi una installazione ex novo, ho risolto molti problemi, avrei dovuto rimettere tutti i programmi, i driver etc.. non sarebbe stata una cosa gradevole.
Ma cosa era questo affare? Non sono riuscito a capirlo, io sto sempre molto attento a non visitare siti a rischio, forse è entrato dopo un consultazione del sito su cui si trovano i risultati del nuovo gioco "Win for life" che qualcuno, in casa mia guarda di tanto in tanto.
Ho usato Spy Hunter perché avevo trovato una indacazine in tal senso dal FORUM di MANUALI.NET.
Il tuo aiuto è stato risolutivo e ti ringrazio di nuovo.
Cordiali Saluti
C B |
|
Top |
|
 |
carlo_b Mortale devoto

Registrato: 04/11/09 00:00 Messaggi: 18
|
Inviato: 09 Nov 2009 21:02 Oggetto: Vedo ancora qualche problema |
|
|
Buongiorno
Ho fatto uno scan con Hijackthis e l'analisi di networktechs ha individuato HCU cftmom come cftmon32 parasite variant.
Cosa posso fare?
Grazie
C B |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10128
|
Inviato: 09 Nov 2009 22:15 Oggetto: |
|
|
Ciao.
Non mi sembra, che hai eseguito i suggerimenti di bdoriano.
Ti consiglio di seguirli, e poi postare un log aggiornato di Hijackthis.
Carica il log di Hijackthis, su link
e posta il Forum Link che ti viene assegnato. |
|
Top |
|
 |
carlo_b Mortale devoto

Registrato: 04/11/09 00:00 Messaggi: 18
|
Inviato: 09 Nov 2009 23:21 Oggetto: ctfmon32 parasite variant |
|
|
Buongiorno
Veramente mi sembra di avere scrupolosamente seguito tutte le indicazioni.
Fammi sapere cosa pensi che dovrei fare.
Questo è il link.
hijackthis.log
Ti ringrazio
Carlo |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10128
|
Inviato: 10 Nov 2009 00:00 Oggetto: Re: ctfmon32 parasite variant |
|
|
carlo_b ha scritto: | Buongiorno
Veramente mi sembra di avere scrupolosamente seguito tutte le indicazioni.
|
Questo log, è diverso dall'ultimo che hai postato.
E non mi sembra che hai cambiato l'antivirus, come consigliato da bdoriano.
Contento tu.....
Disattiva il ripristino configurazione di sistema, e tienilo disattivato, fino alla soluzione del problema.
http://forum.zeusnews.com/viewtopic.php?t=22084
Avvia hijackthis, metti la spunta alle voci che andrò ad elencarti e con tutte le applicazioni chiuse e disconnesso da Internet,premi su fix checked
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background
O16 - DPF: {B1E2B96C-12FE-45E2-BEF1-44A219113CDD} (SABScanProcesses Class) - http://www.superadblocker.com/activex/sabspx.cab
O16 - DPF: {B1E2B96C-12FE-45E2-BEF1-44A219113CDD} (SABScanProcesses Class) - http://www.superadblocker.com/activex/sabspx.cab
Fai una pulizia con CCleaner.
Riavvia il pc.
Start\Esegui\copia e incolla la stringa %temp% clicca su Ok, svuota la cartella temp. (non eliminare la cartella)
Poi:
Provvedi a svuotare del suo contenuto la cartella Prefetch :
clicca su Risorse del Computer
clicca su Disco locale C:
cerca, all’interno delle cartelle che saranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimina tutte le voci conservate al suo interno ( non eliminare la cartella)
SVUOTA IL CESTINO
Fai uno ScanDisk, e una deframmentazione del HD.
Riattiva il ripristino configurazione di sistema e, se tutto è a posto, creane uno nuovo.
Per creare un nuovo punto di ripristino:
Start
Programmi
Accessori
Utilità di sistema
Ripristino configurazione di sistema
Crea un punto di ripristino
Clicca Avanti
Inserisci una descrizione
Clicca Crea e attendi pazientemente la fine delle operazioni
Dovresti essere a posto. |
|
Top |
|
 |
carlo_b Mortale devoto

Registrato: 04/11/09 00:00 Messaggi: 18
|
Inviato: 15 Nov 2009 12:56 Oggetto: Il mio computer ha ancora dei problemi |
|
|
Buongiorno
Il mio computer, dopo la cura, funziona molto meglio, però ha ancora dei problemi.
Ogni spesso compare un task ctfmon che viene segnalato come pericoloso (ctfmon 32, parasite variant, CoolWebSearch) da un'analisi del log di Hijackthis.
Non solo. ctfmon compare nelle applicazioni di startup del mio sistema e non dovrebbe. Compare anche nel registro col comando RUN. Lo tolgo dalle applicazioni di startup con msconfig, ma ricompare sempre.
Ho cancellato il programma ctfmon.exe dalla cartella windows\system32, ma non è servito a niente, il processo ctfmon ricompare tra i task attivi quando gli pare e piace.
Ovviamente posso inviare, se servono, gli splash screen di Regedit e di Msconfig.
Superantispyware non vede niente.
AD-AWARE non è installabile.
Vi sono grato se potete fornirmi qualche indicazione.
Ciao
C B[/img] |
|
Top |
|
 |
lorenaino Eroe in grazia degli dei


Registrato: 14/02/09 11:44 Messaggi: 147 Residenza: Sasso Marconi
|
|
Top |
|
 |
carlo_b Mortale devoto

Registrato: 04/11/09 00:00 Messaggi: 18
|
Inviato: 15 Nov 2009 15:31 Oggetto: Scansione con Combofix |
|
|
Buongiorno
Questo è il link al log di Combofix:
ComboFix.txt
Combofix, che è durato moltissimo, mi trova uno scanner attivo e mi dice che esso può dare origine a problemi di perdita di dati quando combofix è attivo.
Ho chiuso tutti i task attivi e ho fatto andare Combofix in modalità provvisoria, però evidentemente ci sono dei servizi attivi che non riesco a controllare con Task Manager. Come faccio a chiuderli?
Cosa altro devo fare?
Grazie Carlo |
|
Top |
|
 |
carlo_b Mortale devoto

Registrato: 04/11/09 00:00 Messaggi: 18
|
Inviato: 15 Nov 2009 15:34 Oggetto: Aggiunta |
|
|
PS
Ho controllato in questo momento i processi attivi, con Task Manager e l'onnipresente ctfmon.exe è attivo.
L'ho chiuso, ma sono sicuro che tra un po' appare di nuovo.
Ciao
Carlo |
|
Top |
|
 |
carlo_b Mortale devoto

Registrato: 04/11/09 00:00 Messaggi: 18
|
Inviato: 15 Nov 2009 15:40 Oggetto: Collegamenti pubblicitari |
|
|
Buongiorno
Nel mio messaggio "Scansione con Combofix" la parola scanner è "calda" e se ci passo sopra col mouse apre un fumetto pubblicitario. "vibrant" che pubblicizza dei prodotti Epson.
E' normale o è un problema del mio computer.
Mi scuso per questa sequenza di messaggi, però non voglio fare lo spammer, cerco solo di trovare una strada per risolvere questo noioso problema.
grazie per la pazienza.
C B |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10128
|
Inviato: 15 Nov 2009 16:06 Oggetto: |
|
|
Ciao.
Citazione: | la parola scanner è "calda" e se ci passo sopra col mouse apre un fumetto pubblicitario. |
E' normale, il sito deve pur vivere, con un pò di pubblicità.
Poi, non capisco perchè vuoi eliminare il ctfmon.
Lo puoi anche Disabilitare, senza doverlo per forza eliminare.
Fai cosi:
Start > Pannello di controllo > Opzioni internazionali e della lingua
nella finestra che si aprirà, seleziona Lingue > Dettagli > Avanzate
poi nella scheda Configurazione sistema, selezioni: Disattiva servizi di testo avanzati
Poi fai:
Start\Esegui\copia incolla : msconfig
Nel tab "Avvio" vedi se trovi "ctfmon"
Se c'è, togli la spunta dalla casellina, clicca su "Applica" e poi OK.
Riavvia il pc. |
|
Top |
|
 |
carlo_b Mortale devoto

Registrato: 04/11/09 00:00 Messaggi: 18
|
Inviato: 15 Nov 2009 16:38 Oggetto: ctfmon e dintorni. |
|
|
Buongiorno
Non voglio togliere ctfmon, ho guardato, è un programma utilizzato da MS/Office ed io uso MS/office.
Non ho niente contro la pubblicità, volevo solo verificare che non fosse una pubblicità invasiva e incontrollata, non voluta ma imposta, tu mi confermi che non è così.
Non capisco come mai Hijackthis mi segnala un problema su ctfmon segnalandomelo come ctfmon32 parasite variant CoolWebSearch.
Io mi trovo Ctfmon tra i processi di startup mentre sembra che questo programma non debba essere tr i task di startup.
Lo tolgo con Msconfig, come tu mi hai consigliato, e ce lo ritrovo, subito dopo, senza avere attivato alcun programma di MS Office.
Ho tolto, per prova, ctfmon.exe (quello buono credo dal momento che ha date di creazione e modifica non sospette) da Windows\system32 ma il task ctfmon viene ugualmente eseguito. Da dove si prende il codice?
Non riesco ad installare AD-Aware e pare che la causa sia questa, almeno così mi dicono nel forum di supporto di lavasoft.it
Ho trovato anche un programmino della Trend Micro "CWShredder" che ha fatto una scansione senza trovare niente. Ora provo a seguire punto per punto le tue indicazioni, poi ti faccio sapere.
Grazie
C B |
|
Top |
|
 |
carlo_b Mortale devoto

Registrato: 04/11/09 00:00 Messaggi: 18
|
Inviato: 15 Nov 2009 17:23 Oggetto: ctfmon e dintorni 2 |
|
|
Buongiorno
Ho fatto come mi hai detto.
HJT non segnala più niente da un po'.
Sembra che il problema sia risolto.
Non riesco ancora ad installlare ad-aware, ma risolverò anche questo problema, spero.
Continuo a non capire come faceva il mio computer ad eseguire un task senza che ci fosse il programma. Misteri di Windows. Non credo che riuscirò mai a capire.
Grazie di cuore.
L'aiuto di tutti Voi è stato grade.
C B |
|
Top |
|
 |
|