Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Non riesco ad aprire i vedeo cn flash player ma solo da explorer, non vorrei avessi un virus, mi controllate il log di hijack? Opzioni
marcy85
Inviato: Monday, January 12, 2009 8:34:47 PM
Rank: Newbie

Iscritto dal : 9/6/2008
Posts: 8
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20.31.21, on 12/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18241)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALICET~1\vendors\AliceRE\content\template\driven~1\syncer\McciTrayApp.exe
C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\Programmi\Java\jre6\bin\jusched.exe
C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\NCLAUNCH.EXe
C:\Documents and Settings\user\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe
C:\Programmi\File comuni\Ahead\Lib\NMIndexStoreSvr.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Programmi\Alice ti aiuta\bin\mpbtn.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programmi\AVG\AVG8\avgssie.dll
O2 - BHO: EWPBrowseObject Class - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Programmi\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre6\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programmi\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [AliceRE_McciTrayApp] C:\PROGRA~1\ALICET~1\vendors\AliceRE\content\template\driven~1\syncer\McciTrayApp.exe
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NCLaunch] C:\WINDOWS\NCLAUNCH.EXe
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\user\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
O8 - Extra context menu item: &Block This Image (ABP) - C:\Programmi\Adblock Pro\blockimg.html
O8 - Extra context menu item: &Windows Live Search - res://C:\Programmi\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Aggiungi all'elenco di stampa Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
O8 - Extra context menu item: Anteprima Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Stampa ad alta velocità Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
O8 - Extra context menu item: Stampa Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre6\bin\jp2iexp.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre6\bin\jp2iexp.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programmi\AVG\AVG8\avgpp.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: NBService - Nero AG - C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 7185 bytes
Sponsor
Inviato: Monday, January 12, 2009 8:34:47 PM

 
shapiro
Inviato: Monday, January 12, 2009 8:49:13 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
ciao

virus non ne hai(almeno dal log non risultano)

prova a disinstallare il programma e fai una reinstallazione pulita

http://www.adobe.com/shockwave/download/download.cgi?P1_Prod_Version=ShockwaveFlash&Lang=Italian)



poi fai una scansione

scarica Malwarebytes


http://www.malwarebytes.org/mbam/program/mbam-setup.exe



1) lo installi
2) lo aggiorni
3) fai una scansione scegliendo la modalità completa
4) NON eliminare le eventuali minacce che rileva
5) finita la scansione seleziona il tabellino log, apri il file di testo e postalo sul forum
marcy85
Inviato: Monday, January 12, 2009 9:20:12 PM
Rank: Newbie

Iscritto dal : 9/6/2008
Posts: 8
Adesso con explorer è comparso un altro problema.
Ho installato da mozilla flash player e nn mi da problemi, da explorer invece mi dice che ho disattivato o java script oppure devo installare flash player che è già installato.
Appena provo ad installare mi spunta la seguente dicitura:

L'istruzione a "0x0e280068" ha fatto riferimento alla memoria a "0x0e280068". La memoria non poteva essere " Written".

Comunque questo è il log di malware bytes, spero che tu mi possa aiutare è tutto il giorno che faccio scansioni cn combofix, avg, virit, ma nn riesco a concludere nulla.

Malwarebytes' Anti-Malware 1.32
Versione del database: 1646
Windows 5.1.2600 Service Pack 3

12/01/2009 21.19.28
mbam-log-2009-01-12 (21-19-28).txt

Tipo di scansione: Scansione rapida
Elementi scansionati: 51397
Tempo trascorso: 3 minute(s), 43 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Elementi dato del registro infetti: 0
Cartelle infette: 0
File infetti: 0

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
(Nessun elemento malevolo rilevato)

Valori di registro infetti:
(Nessun elemento malevolo rilevato)

Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
(Nessun elemento malevolo rilevato)

Spero che tu mi possa aiutare, nn sto capendo più nulla.

Grazie
shapiro
Inviato: Monday, January 12, 2009 9:26:25 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
quindi i problemi vengono fuori solo da explorer....giusto?

che sistema operativo hai?

internet explorer 6 o 7 ?

devi fare la scansione completa con malwarebytes
marcy85
Inviato: Monday, January 12, 2009 9:29:04 PM
Rank: Newbie

Iscritto dal : 9/6/2008
Posts: 8

Ho ancora altri problemi:

Da installazione applicazione non mi rimuove adobe air ma mi dice la seguente dicitura:
" Si è verificato un errore durante la disinstallazione di Adobe AIR. È possibile che non siate stati autorizzati dall'amministratore a eseguire la disinstallazione. Contattate l'amministratore.
Per adobe media player invece mi dice che non riesce a trovare il programma di origine dell' installazione del prodotto e che di conseguenza non lo può disinstallare.

Ho fatto la scansione completa con malware bytes, il log l'hai appena visto.
shapiro
Inviato: Monday, January 12, 2009 9:37:51 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
Commenta:
Ho fatto la scansione completa con malware bytes, il log l'hai appena visto.



no hai fatto la scansione rapida....lo dico per te se c'e' qualcosa non la rileva


prima di fare la scansione, prova a rimuovere le chiavi di flash player - e' possibile che non lo faccia rimuovere

scarica questo programmino- lo decomprimi e, una volta aperto, clicchi su cerca voci inutili e scrivi nel box bianco flash player - quando ti appaiono le chiavi, alla fine della scansione le rimuovi e provi a reinstallarlo

http://wikisend.com/download/408410/RegSeeker.zip
shapiro
Inviato: Monday, January 12, 2009 9:57:27 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
marcy85
Inviato: Monday, January 12, 2009 9:59:03 PM
Rank: Newbie

Iscritto dal : 9/6/2008
Posts: 8
shapiro sto attendendo l'esito della scansione di malware bytes e poi ti mando il log.

Fatto il lavoretto con il programmino che mi hai consigliato.....

Adesso che mi consigli di fare?
Mi consigli sul fatto che nn riesco a disattivare adobe air e adobe media player?

E quale credi sia il problema per il quale flash player nn funziona cn explorer ma funziona con mozilla?

Scusa se ti faccio ste domande, ma vorrei capirci meglio e capire se ho dei problemi grossi.

marcy85
Inviato: Monday, January 12, 2009 10:04:25 PM
Rank: Newbie

Iscritto dal : 9/6/2008
Posts: 8
mi sta venendo l'esaurimento nervoso....

Ecco cosa mi spunta appena provo ad installare flash player da explorer...





Internet Explorer ha chiuso la pagina Web per proteggere il computer

A causa di un componente aggiuntivo danneggiato o pericolo, Internet Explorer ha chiuso la pagina Web.
Cosa si può fare:
Vai alla pagina iniziale personalizzata

Provare a tornare a adobe.com

Ulteriori informazioni

Protezione esecuzione programmi di Windows ha rilevato che un componente aggiuntivo stava tentando di utilizzare la memoria del sistema in maniera non corretta. Questo problema può essere causato da un componente aggiuntivo che non funziona correttamente o è dannoso.

Altre operazioni possibili:

Informazioni in linea sulla funzionalità di protezione di Protezione esecuzione programmi

Oltre alla dicitura che ti ho postato prima ovvero:

L'istruzione a" 0x0e280068" ha fatto riferimento alla memoria a " 0x0e280068" . La memoria non poteva essere " written".

Boh.......
shapiro
Inviato: Monday, January 12, 2009 10:13:20 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
Commenta:
Fatto il lavoretto con il programmino che mi hai consigliato.....

Adesso che mi consigli di fare?


sei riuscita a togliere le chiavi?
marcy85
Inviato: Monday, January 12, 2009 10:16:41 PM
Rank: Newbie

Iscritto dal : 9/6/2008
Posts: 8
si ci sono riuscito, anche senza problemi, ma da explorer non riesco a fare nulla è ti ho già indicato i problemi che mi crea....

Nel frattempo aspetto il log di malware bytes...
marcy85
Inviato: Monday, January 12, 2009 10:18:09 PM
Rank: Newbie

Iscritto dal : 9/6/2008
Posts: 8
Ecco il log di malware bytes, che nn mi ha però trovato nulla:

Malwarebytes' Anti-Malware 1.32
Versione del database: 1647
Windows 5.1.2600 Service Pack 3

12/01/2009 22.17.22
mbam-log-2009-01-12 (22-17-22).txt

Tipo di scansione: Scansione completa (C:\|D:\|E:\|F:\|)
Elementi scansionati: 94189
Tempo trascorso: 29 minute(s), 9 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Elementi dato del registro infetti: 0
Cartelle infette: 0
File infetti: 0

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
(Nessun elemento malevolo rilevato)

Valori di registro infetti:
(Nessun elemento malevolo rilevato)

Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
(Nessun elemento malevolo rilevato)
shapiro
Inviato: Monday, January 12, 2009 10:18:31 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
Commenta:
si ci sono riuscito, anche senza problemi, ma da explorer non riesco a fare nulla è ti ho già indicato i problemi che mi crea....

Nel frattempo aspetto il log di malware bytes...


per ora non usare explorer

shapiro
Inviato: Tuesday, January 13, 2009 8:43:11 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
prova a fare in questo modo:

vai nel pannello di controllo - opzioni internet - scheda "contenuto" e cerca i certificati inerenti adobe, adobe real player anche adobe flash, li selezioni e li elimini

Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.