Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Zlob Aiutatemi Opzioni
Aquilotto88
Inviato: Sunday, October 07, 2007 12:40:52 PM
Rank: Member

Iscritto dal : 10/7/2007
Posts: 0
Ragazzi ho un problema con questo Spywere che si chiama Zlob ho usato vari programmi come Spybot Advanced WindowsCare A-squared free scaricati su questo sito....ma niente con lo spybot ogni volta che faccio la scansione mi rileva questa minaccia non so più cosa fare...aiutatemi..

Edited by - Aquilotto88 on 10/07/2007 12:44:16
Sponsor
Inviato: Sunday, October 07, 2007 12:40:52 PM

 
ragioniere
Inviato: Sunday, October 07, 2007 12:48:03 PM
Rank: AiutAmico

Iscritto dal : 11/5/2006
Posts: 114
E' un trojan,posta qui il log di hijackthis.
Aquilotto88
Inviato: Sunday, October 07, 2007 1:03:52 PM
Rank: Member

Iscritto dal : 10/7/2007
Posts: 0
hijackthis è un programma?...lo devo scaricare...dove lo trovo sul sito?
Aquilotto88
Inviato: Sunday, October 07, 2007 1:04:02 PM
Rank: Member

Iscritto dal : 10/7/2007
Posts: 0
hijackthis è un programma?...lo devo scaricare...dove lo trovo sul sito?
Aquilotto88
Inviato: Sunday, October 07, 2007 1:04:25 PM
Rank: Member

Iscritto dal : 10/7/2007
Posts: 0
hijackthis è un programma?...lo devo scaricare...dove lo trovo sul sito? <BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote> <hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote> <BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote> <hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote>
Aquilotto88
Inviato: Sunday, October 07, 2007 1:05:03 PM
Rank: Member

Iscritto dal : 10/7/2007
Posts: 0
hijackthis è un programma?...lo devo scaricare...dove lo trovo sul sito?
Aquilotto88
Inviato: Sunday, October 07, 2007 1:05:06 PM
Rank: Member

Iscritto dal : 10/7/2007
Posts: 0
hijackthis è un programma?...lo devo scaricare...dove lo trovo sul sito?
Aquilotto88
Inviato: Sunday, October 07, 2007 1:05:11 PM
Rank: Member

Iscritto dal : 10/7/2007
Posts: 0
hijackthis è un programma?...lo devo scaricare...dove lo trovo sul sito?
Aquilotto88
Inviato: Sunday, October 07, 2007 1:05:14 PM
Rank: Member

Iscritto dal : 10/7/2007
Posts: 0
scusate ragazzi ma ancora nn so usare bene il forum...mi sono iscritto poco fà

Edited by - Aquilotto88 on 10/07/2007 13:07:21
ragioniere
Inviato: Sunday, October 07, 2007 1:10:08 PM
Rank: AiutAmico

Iscritto dal : 11/5/2006
Posts: 114
stellina148
Inviato: Sunday, October 07, 2007 1:10:40 PM

Rank: AiutAmico

Iscritto dal : 12/20/2005
Posts: 1,417
Aquilotto88
Inviato: Sunday, October 07, 2007 1:11:02 PM
Rank: Member

Iscritto dal : 10/7/2007
Posts: 0
ragioniere e un po complicato usare quel programma..

lo devo avviare per forza in modalità provvisoria per scanerizzare?

Edited by - Aquilotto88 on 10/07/2007 13:12:31
Aquilotto88
Inviato: Sunday, October 07, 2007 1:15:21 PM
Rank: Member

Iscritto dal : 10/7/2007
Posts: 0
ecco qui...ditemi voi

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13.14.22, on 07/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\a-squared Free\a2service.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\QuickTime\qttask.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
C:\Programmi\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Microsoft Encarta\Microsoft Encarta 2007 - Premium DVD\EDICT.EXE
C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Programmi\File comuni\PCSuite\Services\ServiceLayer.exe
C:\PROGRA~1\FILECO~1\Nokia\MPAPI\MPAPI3s.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\DOCUME~1\Caso\IMPOST~1\Temp\Rar$EX00.390\HijackThis.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.live.com/results.aspx?mkt=it-it&q=
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.it/0SEITIT/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://hp.rossoalice.alice.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://gw.aliceadsl.it/home
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.it/0SEITIT/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Encarta Web Companion Oggetto helper - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Programmi\File comuni\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O3 - Toolbar: (no name) - {37B85A29-692B-4205-9CAD-2626E4993404} - (no file)
O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O3 - Toolbar: Encarta Web Companion - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Programmi\File comuni\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [CDWCheckRubrica] C:\SEAT\FAMILY\Chkrub_f
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [lich] lich.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [E07IXLRD_1890765] "C:\Programmi\Microsoft Encarta\Microsoft Encarta 2007 - Premium DVD\EDICT.EXE" -m
O4 - HKCU\..\Run: [PcSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [NBJ] "C:\Programmi\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:\Programmi\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Apri in nuova scheda in primo piano - res://C:\Programmi\Windows Live Toolbar\Components\it-it\msntabres.dll.mui/230?4ce73dc30c0646b78428583695942042
O8 - Extra context menu item: Apri in nuova scheda in secondo piano - res://C:\Programmi\Windows Live Toolbar\Components\it-it\msntabres.dll.mui/229?4ce73dc30c0646b78428583695942042
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: Barra di ricerca di Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programmi\File comuni\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://gw.aliceadsl.it/home
O15 - Trusted Zone: www.698698698.info
O15 - Trusted Zone: www.sgnappo.com
O17 - HKLM\System\CCS\Services\Tcpip\..\{0846D79E-0292-4FE9-BD2A-95932955F2FE}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{DDFC87DF-1C15-4E85-9026-E3C42A8F3ED7}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{E0B2C980-967F-4D00-B319-A87F37762D53}: NameServer = 85.255.116.99 85.255.112.66
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS1\Services\Tcpip\..\{0846D79E-0292-4FE9-BD2A-95932955F2FE}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS2\Services\Tcpip\..\{0846D79E-0292-4FE9-BD2A-95932955F2FE}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Programmi\a-squared Free\a2service.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\File comuni\PCSuite\Services\ServiceLayer.exe

--
End of file - 8277 bytes
ragioniere
Inviato: Sunday, October 07, 2007 1:17:39 PM
Rank: AiutAmico

Iscritto dal : 11/5/2006
Posts: 114
No,devi darmi il risultato del log in modalità normale...poi per rimuovere i problemi vai in modalità provvissoria,ma questo dopo....
Aquilotto88
Inviato: Sunday, October 07, 2007 1:19:13 PM
Rank: Member

Iscritto dal : 10/7/2007
Posts: 0
ho inserito il log ragioniere ;)
ragioniere
Inviato: Sunday, October 07, 2007 1:26:10 PM
Rank: AiutAmico

Iscritto dal : 11/5/2006
Posts: 114
ATTENZIONE prima di procedere con la riparazione, fai la copia di riserva dei tuoi dati,
leggi questo articolo http://www.aiutamici.com/hardware/view.asp?codcat=8
a volte eliminando un virus il sistema potrebbe non riavviarsi.
____________________________

Disattiva il ripristino di configurazione, leggi qui come fare
http://www.aiutamici.com/hardware/view.asp?codcat=28

Riavvia in modalità provvisoria, leggi qui come fare
http://www.aiutamici.com/hardware/view.asp?codcat=29

apri HIJAC THIS ed elimina come indicato in questo articolo
http://www.aiutamici.com/software/descrizione.asp?CodSw=1175
le righe che seguono.

==================================
O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: (no name) - {37B85A29-692B-4205-9CAD-2626E4993404} - (no file)
O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O4 - HKLM\..\Run: [CDWCheckRubrica] C:\SEAT\FAMILY\Chkrub_f
O4 - HKLM\..\Run: [lich] lich.exe
O15 - Trusted Zone: www.698698698.info
O17 - HKLM\System\CCS\Services\Tcpip\..\{E0B2C980-967F-4D00-B319-A87F37762D53}: NameServer = 85.255.116.99 85.255.112.66
Aquilotto88
Inviato: Sunday, October 07, 2007 1:33:54 PM
Rank: Member

Iscritto dal : 10/7/2007
Posts: 0
ragioniere la copia di riserva la devo fare per forza?
ragioniere
Inviato: Sunday, October 07, 2007 1:37:22 PM
Rank: AiutAmico

Iscritto dal : 11/5/2006
Posts: 114
E' consigliabile farla,poi vedi tu....non farla vai avanti e vedi se elimini il problema che hai che è la cosa piu' prioritaria adesso.
Aquilotto88
Inviato: Sunday, October 07, 2007 1:39:06 PM
Rank: Member

Iscritto dal : 10/7/2007
Posts: 0
ok....disattivo il ripristino e faccio quello ke mi hai detto
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.