Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Controllo File Log Opzioni
xsi2009
Inviato: Friday, April 09, 2010 10:21:44 PM
Rank: AiutAmico

Iscritto dal : 1/1/2010
Posts: 35
Buonasera a tutti, utilizzo windows7 32, da oggi pomeriggio mi capita che si apre IE da solo e soprattutto su pagine, che ho ben poco voglia di visitare...Shame on you Potete gentilmente dare un occhiata al log fatto con HijackThis? Grazie

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:17:41, on 09/04/2010
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Synaptics\SynTP\SynTPStart.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer.exe
C:\Program Files\Alwil Software\Avast5\AvastUI.exe
C:\Program Files\Packard Bell\Software Suite\PBSoftSuite.exe
D:\Programmi\RocketDock\RocketDock.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Users\Max\AppData\Local\Temp\Vlm.exe
C:\Program Files\Microsoft Office\Office14\OfficeSAS\officeSASscheduler.exe
C:\Users\Max\AppData\Roaming\Dropbox\bin\Dropbox.exe
C:\Program Files\Microsoft Office\Office14\OfficeSAS\OfficeSAS.exe
C:\Windows\system32\taskhost.exe
C:\Program Files\Packard Bell\Software Suite\pbDevDetect.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Windows\Vdidaa.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Users\Max\Desktop\Downloader_for_Visual_Basic_6_EE.exe
C:\Users\Max\Desktop\Downloader_for_Visual_Basic_6_EE_CD2.exe
D:\Programmi\IceChat7\IceChat7.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\taskhost.exe
C:\Windows\system32\taskeng.exe
C:\Users\Max\AppData\Local\Temp\Vlh.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Max\Downloads\HijackThis.exe
C:\Program Files\Skype\Toolbars\Shared\SkypeNames.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60446
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Softonic-IT Toolbar - {e3393495-8103-46a0-8181-270273eddd60} - C:\Program Files\Softonic-IT\tbSoft.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MIF5BA~1\Office14\GROOVEEX.DLL
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MIF5BA~1\Office14\URLREDIR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Softonic-IT Toolbar - {e3393495-8103-46a0-8181-270273eddd60} - C:\Program Files\Softonic-IT\tbSoft.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\Windows\system32\Msdxm6.ocx
O3 - Toolbar: Softonic-IT Toolbar - {e3393495-8103-46a0-8181-270273eddd60} - C:\Program Files\Softonic-IT\tbSoft.dll
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [BCSSync] "C:\Program Files\Microsoft Office\Office14\BCSSync.exe" /DelayServices
O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
O4 - HKLM\..\Run: [QuickTime Task] "D:\Programmi\Quick Time\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [NokiaMServer] C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer /watchfiles
O4 - HKLM\..\Run: [NokiaMusic FastStart] "C:\Program Files\Nokia\Ovi Player\NokiaOviPlayer.exe" /command:faststart
O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [avast5] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
O4 - HKCU\..\Run: [Packard Bell Software Suite] "C:\Program Files\Packard Bell\Software Suite\PBSoftSuite.exe" /run
O4 - HKCU\..\Run: [RocketDock] "D:\Programmi\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\Windows\TEMP\E_S3ACC.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [YVIBBBHA8C] C:\Users\Max\AppData\Local\Temp\Vlh.exe
O4 - HKCU\..\Run: [WEK9EMDHI9] C:\Users\Max\AppData\Local\Temp\Vlm.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVIZIO DI RETE')
O4 - Startup: Dropbox.lnk = Max\AppData\Roaming\Dropbox\bin\Dropbox.exe
O4 - Global Startup: OfficeSAS.lnk = ?
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MIF5BA~1\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: Se&nd to OneNote - res://C:\PROGRA~1\MIF5BA~1\Office14\ONBttnIE.dll/105
O8 - Extra context menu item: Sothink SWF Catcher - C:\Program Files\Common Files\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Se&nd to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Common Files\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra 'Tools' menuitem: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Common Files\SourceTec\SWF Catcher\InternetExplorer.htm
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: FsUsbExService - Teruten - C:\Windows\system32\FsUsbExService.Exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Poweroff - Jorgen Bosman - C:\Windows\system32\poweroff.exe
O23 - Service: PowerSave Service (PowerSave) - Packard Bell Services - C:\Program Files\Packard Bell\Software Suite\PowerSave\PSPBSSS.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies, Inc. - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: ServiceLayer - Nokia - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - D:\Programmi\Alcohol 52\StarWind\StarWindServiceAE.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 8990 bytes
Sponsor
Inviato: Friday, April 09, 2010 10:21:44 PM

 
r16
Inviato: Friday, April 09, 2010 10:25:42 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Scarica ed installa MalwareBytes:
clicca qui per il download : http://www.aiutamici.com/software?id=80346
Prima di fare la scansione AGGIORNALO. (è molto importante)
Esegui una scansione completa del sistema.
Posta il log.
xsi2009
Inviato: Friday, April 09, 2010 10:33:18 PM
Rank: AiutAmico

Iscritto dal : 1/1/2010
Posts: 35
r16 ha scritto:
Ciao.
Scarica ed installa MalwareBytes:
clicca qui per il download : http://www.aiutamici.com/software?id=80346
Prima di fare la scansione AGGIORNALO. (è molto importante)
Esegui una scansione completa del sistema.
Posta il log.

Grazie sto aggiornando ora, speriamo non sia nulla di grave non ho voglia di formattare Brick wall
xsi2009
Inviato: Saturday, April 10, 2010 11:42:38 AM
Rank: AiutAmico

Iscritto dal : 1/1/2010
Posts: 35
r16 ha scritto:
Ciao.
Scarica ed installa MalwareBytes:
clicca qui per il download : http://www.aiutamici.com/software?id=80346
Prima di fare la scansione AGGIORNALO. (è molto importante)
Esegui una scansione completa del sistema.
Posta il log.


Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org

Versione database: 3973

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

10/04/2010 11:36:32
mbam-log-2010-04-10 (11-36-32).txt

Tipo di scansione: Scansione completa (C:\|D:\|E:\|F:\|G:\|Z:\|)
Elementi esaminati: 344015
Tempo trascorso: 1 ore, 23 minuti, 15 secondi

Processi infetti in memoria: 0
Moduli di memoria infetti: 0
Chiavi di registro infette: 4
Valori di registro infetti: 2
Voci infette nei dati di registro: 0
Cartelle infette: 0
File infetti: 7

Processi infetti in memoria:
(Non sono stati rilevati elementi nocivi)

Moduli di memoria infetti:
(Non sono stati rilevati elementi nocivi)

Chiavi di registro infette:
HKEY_CURRENT_USER\Software\YVIBBBHA8C (Trojan.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\Software\WEK9EMDHI9 (Trojan.Agent) -> No action taken.

Valori di registro infetti:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\yvibbbha8c (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\wek9emdhi9 (Trojan.Agent) -> No action taken.

Voci infette nei dati di registro:
(Non sono stati rilevati elementi nocivi)

Cartelle infette:
(Non sono stati rilevati elementi nocivi)

File infetti:
C:\Users\Max\Desktop\SDK_xsi\SDKProgramm\RC1MenuInjector\menuinjector.exe (Trojan.KillAV) -> No action taken.
C:\Users\Max\Desktop\themer\themer2.exe (Trojan.KillAV) -> No action taken.
D:\Program Files\Samsung Star SDK\SDKContent\RC1MenuInjector\menuinjector.exe (Trojan.KillAV) -> No action taken.
D:\Programmi\Samsung Star SDK\SDKContent\RC1MenuInjector\menuinjector.exe (Trojan.KillAV) -> No action taken.

C:\Windows\System32\sshnas21.dll (Trojan.Downloader) -> No action taken.
C:\Windows\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job (Trojan.Downloader) -> No action taken.
C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> No action taken.


Ecco il log, quelli evidenziati non possono essere file infetti ma so che lavorono in un modo diciamo sospetto.
r16
Inviato: Saturday, April 10, 2010 2:39:38 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Commenta:
Ecco il log, quelli evidenziati non possono essere file infetti ma so che lavorono in un modo diciamo sospetto.

A questo punto, non posso farti fare le scansioni che volevo.
Se te le faccio fare, c'è la possibilità che te li spazzano via , senza chiederti il permesso.
Sono io, che ti chiedo cosa fare.
xsi2009
Inviato: Saturday, April 10, 2010 3:12:31 PM
Rank: AiutAmico

Iscritto dal : 1/1/2010
Posts: 35
r16 ha scritto:
Commenta:
Ecco il log, quelli evidenziati non possono essere file infetti ma so che lavorono in un modo diciamo sospetto.

A questo punto, non posso farti fare le scansioni che volevo.
Se te le faccio fare, c'è la possibilità che te li spazzano via , senza chiederti il permesso.
Sono io, che ti chiedo cosa fare.

Lo stesso programma del file di log, mi chiede se cancellare i file se tolgo la spunta e cancello solo gli altri?
r16
Inviato: Saturday, April 10, 2010 3:30:51 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Con Malwarebytes puoi fare quello che vuoi.
Se non vuoi eliminare le voci in grassetto che hai postato, togli la relativa spunta, e verranno eliminate solo quelle che sono selezionate, con la spunta.
xsi2009
Inviato: Saturday, April 10, 2010 3:35:33 PM
Rank: AiutAmico

Iscritto dal : 1/1/2010
Posts: 35
r16 ha scritto:
Con Malwarebytes puoi fare quello che vuoi.
Se non vuoi eliminare le voci in grassetto che hai postato, togli la relativa spunta, e verranno eliminate solo quelle che sono selezionate, con la spunta.

Quindi lei ritiene che oltre a questa scansione devo effettuarne un'altra? Perchè potrei anche archiviare quei file online e riscaricarli dopo la scansione
r16
Inviato: Saturday, April 10, 2010 3:41:42 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
2 cose:
1)Non darmi del "lei" (mi và bene del "tu").
2)Per vedere se nel pc, ci sono delle infezioni nascoste, dovrei farti scaricare Combofix.
Però questo software, non ti chiede quali file infetti, vuoi eliminare. (come Malwarebytes)
Te li elimina, e stop.
Per cui, se i file che vuoi tenere, li rileva come infetti, te li "spazzola" via senza tanti complimenti.
xsi2009
Inviato: Saturday, April 10, 2010 3:45:45 PM
Rank: AiutAmico

Iscritto dal : 1/1/2010
Posts: 35
r16 ha scritto:
2 cose:
1)Non darmi del "lei" (mi và bene del "tu").
2)Per vedere se nel pc, ci sono delle infezioni nascoste, dovrei farti scaricare Combofix.
Però questo software, non ti chiede quali file infetti, vuoi eliminare. (come Malwarebytes)
Te li elimina, e stop.
Per cui, se i file che vuoi tenere, li rileva come infetti, te li "spazzola" via senza tanti complimenti.

Allora non saprei, IE non si apre più con quelle pagine, il computer non rallenta più come invece prima faceva, non so cosa mi conviene fare Think Te cosa ne pensi?
r16
Inviato: Saturday, April 10, 2010 3:53:00 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Commenta:
Te cosa ne pensi?

Questa è una domanda da 1 milione di euro.
Se ti ricordi, ti avevo chiesto io, cosa fare.....Whistle
Se il pc, funziona correttamente, e non vuoi eliminare quei file, tienilo così.
xsi2009
Inviato: Saturday, April 10, 2010 3:54:37 PM
Rank: AiutAmico

Iscritto dal : 1/1/2010
Posts: 35
r16 ha scritto:
Commenta:
Te cosa ne pensi?

Questa è una domanda da 1 milione di euro.
Se ti ricordi, ti avevo chiesto io, cosa fare.....Whistle
Se il pc, funziona correttamente, e non vuoi eliminare quei file, tienilo così.

Mi era sfuggito Whistle Ok provo a tenerlo così in caso noto problemi opto per quella strada. Grazie dell'aiuto che mi hai dato ;)
r16
Inviato: Saturday, April 10, 2010 3:56:31 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Auguri.Drool
xsi2009
Inviato: Saturday, April 10, 2010 4:02:02 PM
Rank: AiutAmico

Iscritto dal : 1/1/2010
Posts: 35
r16 ha scritto:
Auguri.Drool

Ripensandoci... ho caricato i file online, opto per Combofix :D ti faccio sapere.

EDIT: nell'andare a scaricare combofix ho letto la recensione :D avevo già provato con un altro anti rootkit (Sophos) e mi ha rivelato una miriade di file che erano non identificati che però mi consigliava di non cancellare, visto che questo farebbe piazza pulita direttamente mmm ci penso su bene :D
r16
Inviato: Saturday, April 10, 2010 4:05:29 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Anch'io ci ho ripensato.
Non fasciarti la testa prima di rompertela.
Lascia le cose come stanno.
Se avrai bisogno, sai deve trovarmi.
Ciao!
xsi2009
Inviato: Saturday, April 10, 2010 4:06:51 PM
Rank: AiutAmico

Iscritto dal : 1/1/2010
Posts: 35
r16 ha scritto:
Anch'io ci ho ripensato.
Non fasciarti la testa prima di rompertela.
Lascia le cose come stanno.
Se avrai bisogno, sai deve trovarmi.
Ciao!

Ciao grazie ;)
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.