Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Applicazioni che si chiudono all'improvviso Opzioni
sabbb
Inviato: Monday, August 09, 2010 10:06:51 PM
Rank: AiutAmico

Iscritto dal : 9/12/2009
Posts: 6,632
Partendo dal fatto che i virus si autoreplicano;probabilmente li hai fatto "oziare" a lungo nel tuo pc,ed alcuni di essi si sono presi la comodità di allargare la famiglia..
golddavid
Inviato: Tuesday, August 10, 2010 2:23:48 PM
Rank: AiutAmico

Iscritto dal : 8/4/2010
Posts: 36
eccomi di nuovo a dare fastidio con syi virus...sono riuscito a scansionare l'hd con kaspersky e adesso sembra andare bene Dancing ,anche se l'antivirus non è riuscito a togliere un trojan.Ho anche installato hijackthis e fatto la scansione che adesso posto in txt in attesa che qualcuno mi aiuti vi lascio un caloroso ciao




Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 14.17.03, on 10/08/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 2011\avp.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\CTSvcCDA.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Programmi\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe
C:\Programmi\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE
C:\WINDOWS\system32\CTHELPER.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 2011\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Creative\MediaSource\RemoteControl\RCMan.EXE
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 2011\klwtblfs.exe
C:\WINDOWS\system32\msiexec.exe
C:\Programmi\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 2011\ievkbd.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 2011\klwtbbho.dll
O4 - HKLM\..\Run: [CTSysVol] C:\Programmi\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [CTDVDDET] C:\Programmi\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [AsioReg] REGSVR32.EXE /S CTASIO.DLL
O4 - HKLM\..\Run: [SBDrvDet] C:\Programmi\Creative\SB Drive Det\SBDrvDet.exe /r
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVP] "C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 2011\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [RemoteCenter] C:\Programmi\Creative\MediaSource\RemoteControl\RCMan.EXE
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
O9 - Extra button: &Tastiera Virtuale - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 2011\klwtbbho.dll
O9 - Extra button: C&ontrollo URL - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 2011\klwtbbho.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)
O16 - DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} (MUCatalogWebControl Class) - http://catalog.update.microsoft.com/v7/site/ClientControl/en/x86/MuCatalogWebControl.cab?1274823665343
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll
O20 - Winlogon Notify: avgrsstarter - avgrsstx.dll (file missing)
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Servizio Kaspersky Anti-Virus (AVP) - Kaspersky Lab ZAO - C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 2011\avp.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTSvcCDA.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 6274 bytes
monsee
Inviato: Tuesday, August 10, 2010 2:49:55 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Sarebbe assai carino da parte tua, se ci informassi su quale trojan esattamente Kaspersky ha fallito...

Sicuramente da "fioxare":

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)
O20 - Winlogon Notify: avgrsstarter - avgrsstx.dll (file missing)

Ma questo è il LOG del Windows XP che hai sul secondo Hard Disk, vero?
golddavid
Inviato: Tuesday, August 10, 2010 3:11:59 PM
Rank: AiutAmico

Iscritto dal : 8/4/2010
Posts: 36
Ciao monsee,grazie per il tuo intervento,allora il virus trojan e il seguente: virus HEUR:Trojan.Win32.Generic
riguardo agli altri ,in pratica stò eseguendo tutte le operazioni sul sistema operativo che era infetto...che adesso sembra ritornato normale.
monsee
Inviato: Tuesday, August 10, 2010 3:18:45 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Il virus che hai citato è stato rilevato tramite "motore euristico"...
Se non gli è riuscito di eliminarlo, può esser che si trovasse in una qualche cartella "protetta" dal sistema (ricordi dove si trovava esattamente?)...
Se stava nella cartella SystemaRestore, per eliminarlo devi DISABILITARE il Ripristino configurazione di sistema, poi RIAVVIARE il PC e, dopo il riavvio, RIATTIVARE il Ripristino configurazione di sistema e, poi, crearti manualmente un "punto di ripristino".
Al termine di tutto, ti suggerisco di fare una bella scansione online (su un sito di tua fiducia). Se non ti viene rilevato altro e il PC funziona bene, ringrazia qualche santo (quelli che preferisci) e goditi il PC...
golddavid
Inviato: Tuesday, August 10, 2010 3:27:22 PM
Rank: AiutAmico

Iscritto dal : 8/4/2010
Posts: 36
...i santi che ringrazio sono san aiutamici ! il virus si trova nel seguente percorso: C:\WINDOWS\System32\acctres32.dll.
Grazie monsee allora dici che avrò risolto?
monsee
Inviato: Tuesday, August 10, 2010 5:18:17 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
golddavid ha scritto:
il virus si trova nel seguente percorso: C:\WINDOWS\System32\acctres32.dll.
Grazie monsee allora dici che avrò risolto?

Purtroppo... temo di no. Shame on you
Il file in questione, a quanto pare, è un trojan-downloader (la sua, è una schiatta di fetecchi che gode a scaricar dalla Rete al tuo Hard Disk tutta una serie di "compagni di merenda" suoi amichetti assieme ai quali poi fa festa) associato al kgen.bsx (un trojan-dropper)...
Trovi divertenti notiziole a suo riguardo QUI. E poi anche QUI.
La scansione antivirus con Kaspersky, l'hai fatta in Modalità provvisoria e col Ripristino configurazione di sistema disabilitato?
Se no, ti suggerisco caldamente di rifarla (in Provvisoria e col Ripristino disabilitato).
Se sì, ti suggerisco due possibili azioni: 1) verificare quante "tracce" del fetecchio ci sono, effettuando una scansione con PrevX (la versione gratuita non permette di rimuovere i fetecchi, ma -se ne scova- li indica); 2) più in generale, fare una scansione online (io suggerisco il sito Housecall/Trendmicro, ma se tu preferisci altro [BitDefender, etc...], può andar bene ugualmente; perfino una scansione online con Kaspersky può dare qualche indicazione) al fine di avere un quadro un po' più ampio e dettagliato (Housecall/Trendmicro [ma -mi pare- anche BitDefender e forse anche altri] consente di rimuovere, al termine della scansione, le voci maligne eventualmente rilevate: avendone la possibilità, suggerirei di approfittarne).
golddavid
Inviato: Tuesday, August 10, 2010 8:01:52 PM
Rank: AiutAmico

Iscritto dal : 8/4/2010
Posts: 36
...falso allarme,ormai mi arrendo FORMATTO E BASTA!Ho disattivato il ripristino,e cercando di entrare in modalità provvisoria e avendo fallito non sono riuscito più ad avviare il s.o....Brick wall Brick wall
sabbb
Inviato: Tuesday, August 10, 2010 8:21:05 PM
Rank: AiutAmico

Iscritto dal : 9/12/2009
Posts: 6,632
....E ricordati dopo formattato:La prevenzione è meglio della cura.Anxious
monsee
Inviato: Tuesday, August 10, 2010 9:41:08 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
La miglior cosa è che tu ti organizzi per benino (procurandoti tutto quello che poi ti servirà, incluso l'installer di un Firewall, quello di un antivirus, quelli per installare i necessari Service Packs e quello per installare Macrium Reflect [o qualsivoglia altro programma che vorrai usare per crear l'immagine-di-backup]).
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.