Precedente :: Successivo |
Autore |
Messaggio |
luca1987 Mortale pio

Registrato: 18/08/12 12:15 Messaggi: 26
|
Inviato: 08 Apr 2013 18:38 Oggetto: WINDOWS\system32\mswinvks.exe |
|
|
Salve a tutti,
all avvio del pc mi appare un messaggio : impossibile trovare il file....WINDOWS\system32\mswinvks.exe
girando un pò in rete sembra si tratti di un virus,sapreste aiutarmi a rimuoverlo?
grazie in anticipo |
|
Top |
|
 |
luca1987 Mortale pio

Registrato: 18/08/12 12:15 Messaggi: 26
|
Inviato: 08 Apr 2013 19:01 Oggetto: |
|
|
vorrei allegarvi la scansione con hijack ma non so come fare... |
|
Top |
|
 |
luca1987 Mortale pio

Registrato: 18/08/12 12:15 Messaggi: 26
|
Inviato: 08 Apr 2013 19:03 Oggetto: |
|
|
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 18.54.54, on 08/04/2013
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\explorer.exe
C:\ACCA\ACCAKeyServer\ACCAKeyService.exe
C:\Programmi\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe
C:\Programmi\Malwarebytes' Anti-Malware\mbamscheduler.exe
C:\Programmi\Malwarebytes' Anti-Malware\mbamservice.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\TuneUp Utilities 2013\TuneUpUtilitiesService32.exe
C:\Programmi\Malwarebytes' Anti-Malware\mbamgui.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programmi\TuneUp Utilities 2013\TuneUpUtilitiesApp32.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\igfxtray.exe
C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe
C:\Programmi\File comuni\Java\Java Update\jusched.exe
C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Documents and Settings\Administrator\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Administrator\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Administrator\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Programmi\File comuni\Java\Java Update\jucheck.exe
C:\Documents and Settings\Administrator\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Administrator\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Administrator\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Administrator\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Administrator\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Programmi\Trend Micro\HiJackThis\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
F2 - REG:system.ini: Shell=explorer.exe C:\WINDOWS\system32\mswinvks.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\mswinvks.exe,
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programmi\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programmi\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Oracle\JavaFX 2.1 Runtime\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Oracle\JavaFX 2.1 Runtime\bin\jp2ssv.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Programmi\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\File comuni\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FILECO~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programmi\File comuni\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Administrator\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [Facebook Update] "C:\Documents and Settings\Administrator\Impostazioni locali\Dati applicazioni\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
O4 - HKCU\..\Run: [uTorrent] "C:\Programmi\uTorrent\uTorrent.exe" /MINIMIZED
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Dropbox.lnk = C:\Documents and Settings\Administrator\Dati applicazioni\Dropbox\bin\Dropbox.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programmi\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Documents and Settings\Administrator\Dati applicazioni\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: PartyPoker.it - {4B21E152-BA59-4ebf-B522-8C55B265EE1A} - C:\Documents and Settings\Administrator\Desktop\PartyPoker.it.lnk (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.it - {4B21E152-BA59-4ebf-B522-8C55B265EE1A} - C:\Documents and Settings\Administrator\Desktop\PartyPoker.it.lnk (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: PokerStars.it - {C4046502-6524-4d87-896C-878F57D1FF07} - C:\Programmi\PokerStars.IT\PokerStarsUpdate.exe
O9 - Extra button: Visualizza o nasconde HP Smart Web Printing - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Programmi\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{179B99E5-C3DA-45CB-9C64-35DEBADF3D5C}: NameServer = 212.216.112.112,212.216.176.62
O17 - HKLM\System\CCS\Services\Tcpip\..\{CC0EF9A6-BEFF-4DB0-B2D6-994F792A9349}: NameServer = 192.168.0.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{179B99E5-C3DA-45CB-9C64-35DEBADF3D5C}: NameServer = 212.216.112.112,212.216.176.62
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programmi\Microsoft Office\Office12\GrooveSystemServices.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Programmi\SUPERAntiSpyware\SASWINLO.dll
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: ACCA Key Server v.2.00 (ACCAKeyServer) - ACCA software S.p.A. - C:\ACCA\ACCAKeyServer\ACCAKeyService.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Programmi\File comuni\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - C:\Programmi\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe
O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Programmi\Malwarebytes' Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Programmi\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: NBService - Nero AG - C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe
O23 - Service: ServiceLayer - Nokia - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Programmi\TuneUp Utilities 2013\TuneUpUtilitiesService32.exe
--
End of file - 10189 bytes |
|
Top |
|
 |
luca1987 Mortale pio

Registrato: 18/08/12 12:15 Messaggi: 26
|
Inviato: 09 Apr 2013 17:38 Oggetto: |
|
|
allego ciò che lo letto potrebbe essere utile alla causa..
scansione con OTL (fatta mettendo la spunta dove la guida suggerisce) :
Extras.Txt
OTL.Txt |
|
Top |
|
 |
luca1987 Mortale pio

Registrato: 18/08/12 12:15 Messaggi: 26
|
Inviato: 09 Apr 2013 17:41 Oggetto: |
|
|
si tratta di un computer portatile Toschiba Satellite con Windows XP Professional versione 2002 con service Pack 3 |
|
Top |
|
 |
luca1987 Mortale pio

Registrato: 18/08/12 12:15 Messaggi: 26
|
Inviato: 09 Apr 2013 17:42 Oggetto: |
|
|
Potreste indicarmi se serve qualcos altro e come ottenere le eventuali informazioni necessarie?
grazie |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
|
Top |
|
 |
luca1987 Mortale pio

Registrato: 18/08/12 12:15 Messaggi: 26
|
Inviato: 09 Apr 2013 18:33 Oggetto: |
|
|
potrei usare un altro tool invece di Combofix ?
(và in conflitto con AVG nonostante l abbia disattivato....) |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 09 Apr 2013 19:16 Oggetto: |
|
|
Citazione: | potrei usare un altro tool invece di Combofix ? |
No.
Per quel tipo di virus serve Combofix.
Citazione: | (và in conflitto con AVG nonostante l abbia disattivato....) |
Prosegui con la scansione anche se và in conflitto con AVG.
E per quanto riguarda tale antivirus, lo puoi benissimo anche disistallare, essendo un programma piuttosto mediocre. |
|
Top |
|
 |
luca1987 Mortale pio

Registrato: 18/08/12 12:15 Messaggi: 26
|
Inviato: 09 Apr 2013 19:48 Oggetto: |
|
|
ecco qua
log.txt |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 09 Apr 2013 20:03 Oggetto: |
|
|
Scarica Adwcleaner sul desktop:
link
Clicca sul pulsante "Elimina".
Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.
Postalo qui. |
|
Top |
|
 |
luca1987 Mortale pio

Registrato: 18/08/12 12:15 Messaggi: 26
|
|
Top |
|
 |
luca1987 Mortale pio

Registrato: 18/08/12 12:15 Messaggi: 26
|
Inviato: 10 Apr 2013 09:55 Oggetto: |
|
|
Mi è sembrato di aver letto che Combofix ha eliminato molti elementi tra cui anche mswinvks.exe (mi pare...)
Ad avvalorare la mia impressione c'è il fatto che sembra che adesso quel messaggio iniziale sia scomparso, tuttavia non sò ancora se i problemi sono finiti...allego questa immagine presa da CCleaner dove si possoro vedere i programmi in esecuzione e ce ne sono alcuni dai nomi non proprio raccomandabili. Danno problemi , rallentano il pc? Se si , come posso eliminarli?
Grazie mille in anticipo
olimpoinf.bmp |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 10 Apr 2013 17:38 Oggetto: |
|
|
Ciao.
Citazione: | .allego questa immagine presa da CCleaner dove si possoro vedere i programmi in esecuzione e ce ne sono alcuni dai nomi non proprio raccomandabili. |
I "nomi non proprio raccomandabili" sono legittimi.
Per cui li lasciamo dove si trovano.
Di "nomi non proprio raccomandabili"si trovano nel log di OTL.
Quindi ti invito a fare una nuova scansione (con OTL) e postare il log. |
|
Top |
|
 |
luca1987 Mortale pio

Registrato: 18/08/12 12:15 Messaggi: 26
|
Inviato: 10 Apr 2013 20:29 Oggetto: |
|
|
procedo immediatamente, nel frattempo ti ringrazio per l interessamento e per l aiuto!
per quanto riguarda la scansione con OTL.....io NON l avevo salvato sul desktop... |
|
Top |
|
 |
luca1987 Mortale pio

Registrato: 18/08/12 12:15 Messaggi: 26
|
Inviato: 10 Apr 2013 20:43 Oggetto: |
|
|
ho cancellato il vecchio OTL , l' ho riscaricato salvandolo sul desktopo e ho effettuato la scansione
2 - Extras.Txt
2 - OTL.Txt |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 11 Apr 2013 17:53 Oggetto: |
|
|
Ciao.
OTL non le rileva più.
Le voci infette venivano rilevate in una partizione o periferica esterna denominata con la lettera E:
E:\k8jc.exe
E:\k8jc.exe
La causa del NON rilevamento è da attribuire a Combofix, in quanto ha eliminato il file "autorun.inf" che apre in automatico le periferiche esterne. (chiavette usb, oppure HD esterni)
Per cui, adesso OTL non le segnala, ma a mio avviso ci sono.
Quindi, ti suggerisco una scansione con Malwarebytes, (che hai installato) e scansioni precisamente SOLO le periferiche denominate E: e anche F:
Per scansionare le periferiche:
Inserisci la periferica.
Apri "Risorse del Computer"
Clicca sopra la lettera E: con il tasto destro del mouse.
Nel menù che si apre, scegli: "Scansiona con Malwarebytes Antimalware".
Dovrebbe trovare le infezioni, e tu poi le elimini.
Oppure se vuoi andare sul sicuro, formatta le periferiche. |
|
Top |
|
 |
luca1987 Mortale pio

Registrato: 18/08/12 12:15 Messaggi: 26
|
Inviato: 12 Apr 2013 14:17 Oggetto: |
|
|
Ho fatto le scansioni come mi hai detto e mi dice : "nessuna minaccia rilevata"
Se devo fare altro , dimmi pure , nel frattempo t ringrazio ancora per l aiuto e la disponibilità!
ciao! |
|
Top |
|
 |
|