Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
WINDOWS\system32\mswinvks.exe
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
luca1987
Mortale pio
Mortale pio


Registrato: 18/08/12 12:15
Messaggi: 26

MessaggioInviato: 08 Apr 2013 18:38    Oggetto: WINDOWS\system32\mswinvks.exe Rispondi citando

Salve a tutti,
all avvio del pc mi appare un messaggio : impossibile trovare il file....WINDOWS\system32\mswinvks.exe
girando un pò in rete sembra si tratti di un virus,sapreste aiutarmi a rimuoverlo?
grazie in anticipo
Top
Profilo Invia messaggio privato
luca1987
Mortale pio
Mortale pio


Registrato: 18/08/12 12:15
Messaggi: 26

MessaggioInviato: 08 Apr 2013 19:01    Oggetto: Rispondi citando

vorrei allegarvi la scansione con hijack ma non so come fare...
Top
Profilo Invia messaggio privato
luca1987
Mortale pio
Mortale pio


Registrato: 18/08/12 12:15
Messaggi: 26

MessaggioInviato: 08 Apr 2013 19:03    Oggetto: Rispondi citando

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 18.54.54, on 08/04/2013
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\explorer.exe
C:\ACCA\ACCAKeyServer\ACCAKeyService.exe
C:\Programmi\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe
C:\Programmi\Malwarebytes' Anti-Malware\mbamscheduler.exe
C:\Programmi\Malwarebytes' Anti-Malware\mbamservice.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\TuneUp Utilities 2013\TuneUpUtilitiesService32.exe
C:\Programmi\Malwarebytes' Anti-Malware\mbamgui.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programmi\TuneUp Utilities 2013\TuneUpUtilitiesApp32.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\igfxtray.exe
C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe
C:\Programmi\File comuni\Java\Java Update\jusched.exe
C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Documents and Settings\Administrator\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Administrator\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Administrator\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Programmi\File comuni\Java\Java Update\jucheck.exe
C:\Documents and Settings\Administrator\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Administrator\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Administrator\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Administrator\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Administrator\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Programmi\Trend Micro\HiJackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
F2 - REG:system.ini: Shell=explorer.exe C:\WINDOWS\system32\mswinvks.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\mswinvks.exe,
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programmi\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programmi\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Oracle\JavaFX 2.1 Runtime\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Oracle\JavaFX 2.1 Runtime\bin\jp2ssv.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Programmi\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\File comuni\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FILECO~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programmi\File comuni\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Administrator\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [Facebook Update] "C:\Documents and Settings\Administrator\Impostazioni locali\Dati applicazioni\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
O4 - HKCU\..\Run: [uTorrent] "C:\Programmi\uTorrent\uTorrent.exe" /MINIMIZED
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Dropbox.lnk = C:\Documents and Settings\Administrator\Dati applicazioni\Dropbox\bin\Dropbox.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programmi\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Documents and Settings\Administrator\Dati applicazioni\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: PartyPoker.it - {4B21E152-BA59-4ebf-B522-8C55B265EE1A} - C:\Documents and Settings\Administrator\Desktop\PartyPoker.it.lnk (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.it - {4B21E152-BA59-4ebf-B522-8C55B265EE1A} - C:\Documents and Settings\Administrator\Desktop\PartyPoker.it.lnk (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: PokerStars.it - {C4046502-6524-4d87-896C-878F57D1FF07} - C:\Programmi\PokerStars.IT\PokerStarsUpdate.exe
O9 - Extra button: Visualizza o nasconde HP Smart Web Printing - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Programmi\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{179B99E5-C3DA-45CB-9C64-35DEBADF3D5C}: NameServer = 212.216.112.112,212.216.176.62
O17 - HKLM\System\CCS\Services\Tcpip\..\{CC0EF9A6-BEFF-4DB0-B2D6-994F792A9349}: NameServer = 192.168.0.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{179B99E5-C3DA-45CB-9C64-35DEBADF3D5C}: NameServer = 212.216.112.112,212.216.176.62
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programmi\Microsoft Office\Office12\GrooveSystemServices.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Programmi\SUPERAntiSpyware\SASWINLO.dll
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: ACCA Key Server v.2.00 (ACCAKeyServer) - ACCA software S.p.A. - C:\ACCA\ACCAKeyServer\ACCAKeyService.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Programmi\File comuni\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - C:\Programmi\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe
O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Programmi\Malwarebytes' Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Programmi\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: NBService - Nero AG - C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe
O23 - Service: ServiceLayer - Nokia - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Programmi\TuneUp Utilities 2013\TuneUpUtilitiesService32.exe

--
End of file - 10189 bytes
Top
Profilo Invia messaggio privato
luca1987
Mortale pio
Mortale pio


Registrato: 18/08/12 12:15
Messaggi: 26

MessaggioInviato: 09 Apr 2013 17:38    Oggetto: Rispondi citando

allego ciò che lo letto potrebbe essere utile alla causa..
scansione con OTL (fatta mettendo la spunta dove la guida suggerisce) :
Extras.Txt

OTL.Txt
Top
Profilo Invia messaggio privato
luca1987
Mortale pio
Mortale pio


Registrato: 18/08/12 12:15
Messaggi: 26

MessaggioInviato: 09 Apr 2013 17:41    Oggetto: Rispondi citando

si tratta di un computer portatile Toschiba Satellite con Windows XP Professional versione 2002 con service Pack 3
Top
Profilo Invia messaggio privato
luca1987
Mortale pio
Mortale pio


Registrato: 18/08/12 12:15
Messaggi: 26

MessaggioInviato: 09 Apr 2013 17:42    Oggetto: Rispondi citando

Potreste indicarmi se serve qualcos altro e come ottenere le eventuali informazioni necessarie?
grazie
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 09 Apr 2013 17:50    Oggetto: Rispondi citando

Ciao.
Segui le istruzioni di questo topic per usare Combofix: (ricorda di salvarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224
Posta il log con Wikisend.
Top
Profilo Invia messaggio privato
luca1987
Mortale pio
Mortale pio


Registrato: 18/08/12 12:15
Messaggi: 26

MessaggioInviato: 09 Apr 2013 18:33    Oggetto: Rispondi citando

potrei usare un altro tool invece di Combofix ?
(và in conflitto con AVG nonostante l abbia disattivato....)
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 09 Apr 2013 19:16    Oggetto: Rispondi citando

Citazione:
potrei usare un altro tool invece di Combofix ?

No.
Per quel tipo di virus serve Combofix.
Citazione:
(và in conflitto con AVG nonostante l abbia disattivato....)

Prosegui con la scansione anche se và in conflitto con AVG.
E per quanto riguarda tale antivirus, lo puoi benissimo anche disistallare, essendo un programma piuttosto mediocre.
Top
Profilo Invia messaggio privato
luca1987
Mortale pio
Mortale pio


Registrato: 18/08/12 12:15
Messaggi: 26

MessaggioInviato: 09 Apr 2013 19:48    Oggetto: Rispondi citando

ecco qua
log.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 09 Apr 2013 20:03    Oggetto: Rispondi citando

Scarica Adwcleaner sul desktop:
link
Clicca sul pulsante "Elimina".
Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.
Postalo qui.
Top
Profilo Invia messaggio privato
luca1987
Mortale pio
Mortale pio


Registrato: 18/08/12 12:15
Messaggi: 26

MessaggioInviato: 09 Apr 2013 22:35    Oggetto: Rispondi citando

.txt]AdwCleaner[S1].txt
Top
Profilo Invia messaggio privato
luca1987
Mortale pio
Mortale pio


Registrato: 18/08/12 12:15
Messaggi: 26

MessaggioInviato: 10 Apr 2013 09:55    Oggetto: Rispondi citando

Mi è sembrato di aver letto che Combofix ha eliminato molti elementi tra cui anche mswinvks.exe (mi pare...)
Ad avvalorare la mia impressione c'è il fatto che sembra che adesso quel messaggio iniziale sia scomparso, tuttavia non sò ancora se i problemi sono finiti...allego questa immagine presa da CCleaner dove si possoro vedere i programmi in esecuzione e ce ne sono alcuni dai nomi non proprio raccomandabili. Danno problemi , rallentano il pc? Se si , come posso eliminarli?
Grazie mille in anticipo

olimpoinf.bmp
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 10 Apr 2013 17:38    Oggetto: Rispondi citando

Ciao.
Citazione:
.allego questa immagine presa da CCleaner dove si possoro vedere i programmi in esecuzione e ce ne sono alcuni dai nomi non proprio raccomandabili.

I "nomi non proprio raccomandabili" sono legittimi.
Per cui li lasciamo dove si trovano.

Di "nomi non proprio raccomandabili"si trovano nel log di OTL.
Quindi ti invito a fare una nuova scansione (con OTL) e postare il log.
Top
Profilo Invia messaggio privato
luca1987
Mortale pio
Mortale pio


Registrato: 18/08/12 12:15
Messaggi: 26

MessaggioInviato: 10 Apr 2013 20:29    Oggetto: Rispondi citando

procedo immediatamente, nel frattempo ti ringrazio per l interessamento e per l aiuto!
per quanto riguarda la scansione con OTL.....io NON l avevo salvato sul desktop...
Top
Profilo Invia messaggio privato
luca1987
Mortale pio
Mortale pio


Registrato: 18/08/12 12:15
Messaggi: 26

MessaggioInviato: 10 Apr 2013 20:43    Oggetto: Rispondi citando

ho cancellato il vecchio OTL , l' ho riscaricato salvandolo sul desktopo e ho effettuato la scansione
2 - Extras.Txt

2 - OTL.Txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 11 Apr 2013 17:53    Oggetto: Rispondi citando

Ciao.
OTL non le rileva più.
Le voci infette venivano rilevate in una partizione o periferica esterna denominata con la lettera E:
E:\k8jc.exe
E:\k8jc.exe

La causa del NON rilevamento è da attribuire a Combofix, in quanto ha eliminato il file "autorun.inf" che apre in automatico le periferiche esterne. (chiavette usb, oppure HD esterni)
Per cui, adesso OTL non le segnala, ma a mio avviso ci sono.

Quindi, ti suggerisco una scansione con Malwarebytes, (che hai installato) e scansioni precisamente SOLO le periferiche denominate E: e anche F:

Per scansionare le periferiche:
Inserisci la periferica.
Apri "Risorse del Computer"

Clicca sopra la lettera E: con il tasto destro del mouse.

Nel menù che si apre, scegli: "Scansiona con Malwarebytes Antimalware".

Dovrebbe trovare le infezioni, e tu poi le elimini.

Oppure se vuoi andare sul sicuro, formatta le periferiche.
Top
Profilo Invia messaggio privato
luca1987
Mortale pio
Mortale pio


Registrato: 18/08/12 12:15
Messaggi: 26

MessaggioInviato: 12 Apr 2013 14:17    Oggetto: Rispondi

Ho fatto le scansioni come mi hai detto e mi dice : "nessuna minaccia rilevata"
Se devo fare altro , dimmi pure , nel frattempo t ringrazio ancora per l aiuto e la disponibilità!
ciao!
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi