| Precedente :: Successivo | 
	
	
		| Autore | Messaggio | 
	
		| pato4ever Mortale devoto
 
  
 
 Registrato: 12/05/09 22:47
 Messaggi: 14
 
 
 | 
			
				|  Inviato: 07 Apr 2010 01:08    Oggetto: Desktop nero e non modificabile su vista:malware mi sa.... |   |  
				| 
 |  
				| Buongiorno, da ieri appena accendo il mio notebook ho lo sfondo del desktop nero.
 Premetto che ho già controllato la chiave windows nt,campo shell e vi é scritto explorer.exe (mi pare di aver letto che era un altro malware).
 Ho installato avira e malwarebytes mentre ho attivato il windows firewall e windows defender....purtroppo l'os é vista....
   Aiutatemi please....allego qui sotto i log di malwarebytes e hijackthis....
 
 Questo é il log di malwarebytes:
 Malwarebytes' Anti-Malware 1.45
 www.malwarebytes.org
 
 Versione database: 3930
 
 Windows 6.0.6002 Service Pack 2
 Internet Explorer 8.0.6001.18904
 
 07/04/2010 1.04.39
 mbam-log-2010-04-07 (01-04-39).txt
 
 Tipo di scansione: Scansione veloce
 Elementi esaminati: 118949
 Tempo trascorso: 7 minuti, 34 secondi
 
 Processi infetti in memoria: 0
 Moduli di memoria infetti: 0
 Chiavi di registro infette: 2
 Valori di registro infetti: 0
 Voci infette nei dati di registro: 0
 Cartelle infette: 0
 File infetti: 0
 
 Processi infetti in memoria:
 (Non sono stati rilevati elementi nocivi)
 
 Moduli di memoria infetti:
 (Non sono stati rilevati elementi nocivi)
 
 Chiavi di registro infette:
 HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> Quarantined and deleted successfully.
 HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> Quarantined and deleted successfully.
 
 Valori di registro infetti:
 (Non sono stati rilevati elementi nocivi)
 
 Voci infette nei dati di registro:
 (Non sono stati rilevati elementi nocivi)
 
 Cartelle infette:
 (Non sono stati rilevati elementi nocivi)
 
 File infetti:
 (Non sono stati rilevati elementi nocivi)
 
 
 
 
 
 
 Questo é il log di hjackthis:
 
 Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 1.06.55, on 07/04/2010
 Platform: Windows Vista SP2 (WinNT 6.00.1906)
 MSIE: Internet Explorer v8.00 (8.00.6001.18904)
 Boot mode: Normal
 
 Running processes:
 C:\Windows\system32\Dwm.exe
 C:\Windows\Explorer.EXE
 C:\Windows\RtHDVCpl.exe
 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
 C:\Windows\System32\rundll32.exe
 C:\Program Files\Epson Software\Event Manager\EEventManager.exe
 C:\Windows\System32\rundll32.exe
 C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
 C:\Program Files\Windows Sidebar\sidebar.exe
 C:\Windows\System32\spool\drivers\w32x86\3\E_FATIBVE.EXE
 C:\Windows\System32\spool\drivers\w32x86\3\E_FATIFBE.EXE
 C:\Users\Ale\AppData\Roaming\Dropbox\bin\Dropbox.exe
 C:\Program Files\Windows Defender\MSASCui.exe
 C:\Windows\system32\wbem\unsecapp.exe
 C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer.exe
 C:\Windows\system32\taskeng.exe
 C:\Windows\system32\taskeng.exe
 C:\Program Files\IObit\Advanced SystemCare 3\AWC.exe
 C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe
 C:\Program Files\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe
 C:\Program Files\Samsung\EBM\EasyBatteryMgr3.exe
 C:\Program Files\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe
 C:\Program Files\Mozilla Firefox\firefox.exe
 C:\Windows\system32\SearchFilterHost.exe
 C:\Users\Ale\Desktop\HiJack\HiJackThis.exe
 
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
 O1 - Hosts: ::1 localhost
 O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
 O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
 O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
 O2 - BHO: Guida per l'accesso a Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
 O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
 O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
 O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
 O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
 O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
 O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
 O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
 O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
 O4 - HKLM\..\Run: [EEventManager] C:\PROGRA~1\EPSONS~1\EVENTM~1\EEventManager.exe
 O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
 O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
 O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
 O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
 O4 - HKCU\..\Run: [EPSON Stylus DX5000 Series] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIBVE.EXE /FU "C:\Windows\TEMP\E_S9976.tmp" /EF "HKCU"
 O4 - HKCU\..\Run: [EPSON SX110 Series] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIFBE.EXE /FU "C:\Windows\TEMP\E_SD5F2.tmp" /EF "HKCU"
 O4 - Startup: Dropbox.lnk = C:\Users\Ale\AppData\Roaming\Dropbox\bin\Dropbox.exe
 O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
 O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
 O8 - Extra context menu item: Invia immagine alla periferica &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
 O8 - Extra context menu item: Invia pagina alla periferica &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
 O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
 O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
 O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
 O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
 O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
 O9 - Extra button: Libro dei ritagli HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
 O9 - Extra button: Selezione intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
 O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
 O9 - Extra button: PokerStars.it - {C4046502-6524-4d87-896C-878F57D1FF07} - C:\Program Files\PokerStars.IT\PokerStarsUpdate.exe
 O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
 O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
 O13 - Gopher Prefix:
 O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
 O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
 O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
 O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
 O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
 O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
 O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
 O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
 O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
 O23 - Service: Intel® Media Share Synch Service (IMSSync) - Intel® Corporation - C:\Program Files\Intel\Intel Media Share Software\IMSSync.exe
 O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
 O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
 O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
 O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Nokia\PC Connectivity Solution\ServiceLayer.exe
 O23 - Service: TwonkyMedia - PacketVideo - C:\Program Files\Nokia\Nokia Home Media Server\Media Server\TwonkyMedia.exe
 
 --
 End of file - 8388 bytes
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 07 Apr 2010 14:23    Oggetto: |   |  
				| 
 |  
				| Ciao. Disistalla  HijackThis , in quanto lo hai installato sul Desktop.
 Questo, può comportare la perdita dei BackUp delle voci, che eventualmente verranno eliminate.
 Installalo in "Programmi", oppure in "Documenti".
 
 Pulisci i files temporanei con CCleaner
 http://forum.zeusnews.com/viewtopic.php?p=282670#282670
 
 Segui le istruzioni di questo topic per usare Combofix:
 http://forum.zeusnews.com/viewtopic.php?t=45224
 
 Carica il log di  Combofix, su WikiSend (o FreeFileHosting) e posta il Forum Link che ti viene assegnato.
 link
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| pato4ever Mortale devoto
 
  
 
 Registrato: 12/05/09 22:47
 Messaggi: 14
 
 
 | 
			
				|  Inviato: 07 Apr 2010 16:26    Oggetto: |   |  
				| 
 |  
				| Ho fatto la scnasione con hijackthis e combofix... dopo combofix ildesktop é tornato normale....
 allego lo stesso il link ai due log che magari é rimasto ancora qualcosa e voi siete in grado di trovarlo....
   grazie mille Alessandro
 
 il link:
 [URL=http://wikisend.com/download/494766
 logHJeCOMBOFIX.rar]logHJeCOMBOFIX.rar[/URL]
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 07 Apr 2010 18:46    Oggetto: |   |  
				| 
 |  
				| Ciao. Non visualizzo i log.
 Per favore, NON postarmi i log, in .RAR, in quanto, non ho installato Win Rar.
 Postali in .Zip.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| pato4ever Mortale devoto
 
  
 
 Registrato: 12/05/09 22:47
 Messaggi: 14
 
 
 | 
			
				|  Inviato: 07 Apr 2010 19:20    Oggetto: ecco i log |   |  
				| 
 |  
				| Sicurezza.zip grazie!!!!
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 07 Apr 2010 20:24    Oggetto: |   |  
				| 
 |  
				| Ciao. Direi, che se il pc non ha problemi, siamo a posto.
 I log non presentano infezioni attive.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| pato4ever Mortale devoto
 
  
 
 Registrato: 12/05/09 22:47
 Messaggi: 14
 
 
 | 
			
				|  Inviato: 08 Apr 2010 10:47    Oggetto: |   |  
				| 
 |  
				| ti ringrazio molto dell'interessamento ;D ciao ciao Ale
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 08 Apr 2010 13:00    Oggetto: |   |  
				| 
 |  
				|  |  | 
	
		| Top |  | 
	
		|  | 
	
		|  |