Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

aiuto qualcuno può controllarmi il log di hijack? Opzioni
incapace76
Inviato: Friday, May 02, 2008 1:12:49 PM
Rank: Member

Iscritto dal : 5/2/2008
Posts: 10
aiutatemi per cortesia. Facendo la scansione con ad-aware 2007 rileva un virus identificato nella categoria misc - Ip address: 127.0.0.1 host name: awaps.net che non riesce ad eliminare.
Inoltre da molto tempo non riesco a collegarmi ad indirizzi di siti antivirus come avast, dicendomi l'errore come se non esistesse il sito. Per favore aiutatemi, sono un vero incapace con il pc.



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 2.15.08, on 02/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\PROGRA~1\DIALER~1\dc.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\ClamWin\bin\ClamTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\File comuni\LightScribe\LSSrvc.exe
C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\Programmi\HPQ\SHARED\HPQWMI.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=IT_IT&c=Q305&bd=presario&pf=laptop
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.virgilio.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: IE - {D83A7B12-A4D4-4984-8F72-D41C6B4C1E6E} - C:\Programmi\eSoftware\studio.dll (file missing)
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Programmi\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [Dialer Control] C:\PROGRA~1\DIALER~1\dc.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ClamWin] "C:\Programmi\ClamWin\bin\ClamTray.exe" --logon
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\WINDOWS\TEMP\E_SA2.tmp" /EF "HKCU"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Crea preferiti portatile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programmi\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programmi\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Crea preferiti portatile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programmi\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=IT_IT&c=Q305&bd=presario&pf=laptop
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} -
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase370.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-78f90b5ea9e53ff0.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {EF1E01E2-8C9A-4C3D-BDE2-792071A3D680} (Uniscan.UniscanCtl) - https://www.newnpu.bancaperlacasa.it/npu/ocx/UniscanPrj.CAB
O17 - HKLM\System\CCS\Services\Tcpip\..\{DF4EAB43-3C67-412C-970C-CB36060C67D1}: NameServer = 85.37.17.16 85.38.28.68
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Programmi\HPQ\SHARED\HPQWMI.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Programmi\File comuni\LightScribe\LSSrvc.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Programmi\RealVNC\VNC4\WinVNC4.exe (file missing)

--
End of file - 8046 bytes
Sponsor
Inviato: Friday, May 02, 2008 1:12:49 PM

 
r16
Inviato: Friday, May 02, 2008 3:27:30 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Disabilita il tuo antivirus.

Scarica Combofix
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Salvalo sul desktop.
Doppio click su combofix.exe (comparirà una videata.)
Digita 1, premi Invio e segui le indicazioni.
Al termine, verrà creato un file log chiamato C:\ComboFix.txt. Postalo qui.
Durante l'operazione di scansione è importante non usare il PC e attendere pazientemente la fine delle operazioni.
Posta un nuovo log di HijackThis .
ComboFix non funziona in modalità provvisoria.

incapace76
Inviato: Friday, May 02, 2008 6:12:28 PM
Rank: Member

Iscritto dal : 5/2/2008
Posts: 10
ciao, grazie per la risposta.
Ho disattivato avast, ho disattivato i firewall di windows, ma quando apro combofix si arresta il sistema dicendomi che è stato arrestato per evitare problemi al sistema. Non riesco neanche a digitare 1 come mi avevi detto. La seconda volta che ho provato ad aprirlo ha cominciato da solo (senza che digitassi niente) a fare la scansione, ha rilevato tre o quattro cartelle/file da eliminare poi si è arrestato di nuovo windows per evitare danni al sistema.
Forse c'è qualcosa che devo fare.... o forse sono proprio incapace.....
ti ringrazio per la risposta.
incapace76
Inviato: Friday, May 02, 2008 6:20:36 PM
Rank: Member

Iscritto dal : 5/2/2008
Posts: 10
r16 ha scritto:
Ciao.
Disabilita il tuo antivirus.

Scarica Combofix
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Salvalo sul desktop.
Doppio click su combofix.exe (comparirà una videata.)
Digita 1, premi Invio e segui le indicazioni.
Al termine, verrà creato un file log chiamato C:\ComboFix.txt. Postalo qui.
Durante l'operazione di scansione è importante non usare il PC e attendere pazientemente la fine delle operazioni.
Posta un nuovo log di HijackThis .
ComboFix non funziona in modalità provvisoria.


ciao, grazie per la risposta.
Ho disattivato avast, ho disattivato i firewall di windows, ma quando apro combofix si arresta il sistema dicendomi che è stato arrestato per evitare problemi al sistema. Non riesco neanche a digitare 1 come mi avevi detto. La seconda volta che ho provato ad aprirlo ha cominciato da solo (senza che digitassi niente) a fare la scansione, ha rilevato tre o quattro cartelle/file da eliminare poi si è arrestato di nuovo windows per evitare danni al sistema.
Forse c'è qualcosa che devo fare.... o forse sono proprio incapace.....
ti ringrazio per la risposta.
r16
Inviato: Friday, May 02, 2008 7:37:30 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Scarica questi 2 programmi e li fai girare in MODALITA PROVVISORIA.
Scarica VIRIT :
http://www.tgsoft.it/italy/download.htm lo aggiorni (cliccando sulla parabola in alto) e lo fai girare in Modalità Provvisoria (è molto importante).

Scarica Norman Malware Cleaner http://download.norman.no/public/Norman_Malware_Cleaner.exe
Norman Malware Cleaner è abbastanza semplice da usare:

Si avvia

si accetta la licenza

si clicca Start Scan

si attende la fine della scansione
Dopo, riprova con Combofix
incapace76
Inviato: Saturday, May 03, 2008 5:40:24 PM
Rank: Member

Iscritto dal : 5/2/2008
Posts: 10
r16 ha scritto:
Scarica questi 2 programmi e li fai girare in MODALITA PROVVISORIA.
Scarica VIRIT :
http://www.tgsoft.it/italy/download.htm lo aggiorni (cliccando sulla parabola in alto) e lo fai girare in Modalità Provvisoria (è molto importante).

Scarica Norman Malware Cleaner http://download.norman.no/public/Norman_Malware_Cleaner.exe
Norman Malware Cleaner è abbastanza semplice da usare:

Si avvia

si accetta la licenza

si clicca Start Scan

si attende la fine della scansione
Dopo, riprova con Combofix



Ciao r16.
Innanzitutto grazie per la pazienza.
ho fatto come mi hai detto, ho scaricato i due pogrammi e li ho lanciati in mod. provvisoria. Norman malware ha rilevato ed eliminato 11 file infetti.
Ma nonostante questo dopo ho riprovato a lanciare combofix, ma si arresta quando sulla schermata comincia a fare completamento stage 3 e poi si arresta windows.
visto che ieri una mezza scansione era riuscito a farla, non so se può esserti utile un nuovo log di hijack. Comunque io la posto. Grazie per la pazienza.


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:38, on 2008-05-03
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\File comuni\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\VEXPLITE\viritsvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\PROGRA~1\DIALER~1\dc.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\ClamWin\bin\ClamTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Programmi\Alice ti aiuta\bin\mpbtn.exe
C:\Programmi\HPQ\SHARED\HPQWMI.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=IT_IT&c=Q305&bd=presario&pf=laptop
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.virgilio.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: IE - {D83A7B12-A4D4-4984-8F72-D41C6B4C1E6E} - C:\Programmi\eSoftware\studio.dll (file missing)
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Programmi\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [Dialer Control] C:\PROGRA~1\DIALER~1\dc.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ClamWin] "C:\Programmi\ClamWin\bin\ClamTray.exe" --logon
O4 - HKLM\..\Run: [VIRIT LITE MONITOR] C:\VEXPLITE\MONLITE.EXE
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\WINDOWS\TEMP\E_SA2.tmp" /EF "HKCU"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Crea preferiti portatile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programmi\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programmi\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Crea preferiti portatile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programmi\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=IT_IT&c=Q305&bd=presario&pf=laptop
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} -
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase370.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-78f90b5ea9e53ff0.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {EF1E01E2-8C9A-4C3D-BDE2-792071A3D680} (Uniscan.UniscanCtl) - https://www.newnpu.bancaperlacasa.it/npu/ocx/UniscanPrj.CAB
O17 - HKLM\System\CCS\Services\Tcpip\..\{DF4EAB43-3C67-412C-970C-CB36060C67D1}: NameServer = 85.37.17.16 85.38.28.68
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Programmi\HPQ\SHARED\HPQWMI.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Programmi\File comuni\LightScribe\LSSrvc.exe
O23 - Service: Virit eXplorer Lite (viritsvclite) - TG Soft Sas www.tgsoft.it - C:\VEXPLITE\viritsvc.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Programmi\RealVNC\VNC4\WinVNC4.exe (file missing)

--
End of file - 8375 bytes
r16
Inviato: Saturday, May 03, 2008 6:03:25 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao
Fixa in MODALITA PROVVISORIA questa voce di HijackThis:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
Fai una pulizia co CCleaner (registro compreso) http://www.aiutaamici.com/software?ID=11223
Riprova a fare una scansione con ad-aware 2007 e vedi se rileva ancora quel virus.

incapace76
Inviato: Sunday, May 04, 2008 2:27:46 AM
Rank: Member

Iscritto dal : 5/2/2008
Posts: 10
r16 ha scritto:
Ciao
Fixa in MODALITA PROVVISORIA questa voce di HijackThis:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
Fai una pulizia co CCleaner (registro compreso) http://www.aiutaamici.com/software?ID=11223
Riprova a fare una scansione con ad-aware 2007 e vedi se rileva ancora quel virus.




Ciao.
In un modo e nell'altro alla fine sono riuscito a fare la scansione con combofix che ti posto insieme al log hijack.
Ho provato a fare come dicevi tu eliminando quella voce di hijack e fare pulizia, ma ad-aware segnala ancora quel virus.
Grazie per la eventuale risposta.

ComboFix 08-05-01.1 - andrea 2008-05-04 2:07:41.3 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1040.18.229 [GMT 2:00]
Eseguito da: C:\Documents and Settings\andrea\Desktop\ComboFix.exe

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.

((((((((((((((((((((((((((((((((((((( Altre eliminazioni )))))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\Downloaded Program Files\amqs41k
C:\WINDOWS\Downloaded Program Files\xpmomgu
C:\WINDOWS\Downloaded Program Files\YhVqeuO
C:\WINDOWS\Downloaded Program Files\YhVqeuO\pAQBUL.dat

.
((((((((((((((((((((((((( Files Creati Da 2008-04-04 al 2008-05-04 )))))))))))))))))))))))))))))))))))
.

2008-05-03 12:27 . 2008-05-03 12:27 <DIR> d-------- C:\Documents and Settings\Administrator
2008-05-02 22:46 . 2008-05-03 23:52 <DIR> d-------- C:\VEXPLITE
2008-05-02 22:46 . 2008-03-17 19:23 39,808 --a------ C:\WINDOWS\system32\drivers\VIRAGTLT.SYS
2008-05-02 01:25 . 2008-05-02 01:25 <DIR> d-------- C:\Programmi\Trend Micro
2008-05-01 18:20 . 2008-05-01 18:20 <DIR> d-------- C:\Programmi\ClamWin
2008-05-01 18:20 . 2008-05-01 18:21 <DIR> d-------- C:\Documents and Settings\andrea\Dati applicazioni\.clamwin
2008-05-01 18:20 . 2008-05-01 18:20 <DIR> d-------- C:\Documents and Settings\All Users\.clamwin
2008-04-29 21:56 . 2008-04-29 21:56 <DIR> d-------- C:\Documents and Settings\All Users\Dati applicazioni\Kaspersky Lab Setup Files
2008-04-19 23:15 . 2008-04-26 14:09 <DIR> d-------- C:\Programmi\SpywareBlaster
2008-04-19 23:15 . 2008-05-02 17:59 <DIR> d-a------ C:\Documents and Settings\All Users\Dati applicazioni\TEMP
2008-04-06 18:39 . 2008-04-06 18:40 <DIR> d-------- C:\Programmi\Windows Live Safety Center
2008-04-05 13:41 . 2008-04-05 13:41 <DIR> d-------- C:\WINDOWS\uniscanTmp

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-05-03 23:57 --------- d-----w C:\Documents and Settings\All Users\Dati applicazioni\Spybot - Search & Destroy
2008-05-03 18:26 --------- d-----w C:\Programmi\eMule
2008-05-01 17:21 --------- d-----w C:\Programmi\eSoftware
2008-04-19 11:47 --------- d-----w C:\Programmi\DXBall2
2008-03-21 12:06 --------- d-----w C:\Documents and Settings\All Users\Dati applicazioni\Lavasoft
2008-03-21 12:05 --------- d-----w C:\Programmi\Lavasoft
2008-03-21 12:04 --------- d-----w C:\Documents and Settings\andrea\Dati applicazioni\Lavasoft
2008-03-21 12:03 --------- d-----w C:\Programmi\File comuni\Wise Installation Wizard
2008-03-20 08:06 1,845,248 ----a-w C:\WINDOWS\system32\win32k.sys
2008-03-20 08:06 1,845,248 ------w C:\WINDOWS\system32\dllcache\win32k.sys
2008-03-08 12:40 --------- d-----w C:\Programmi\Dialer Control
2008-03-08 12:39 --------- d-----w C:\Programmi\Coolspot
2008-03-01 16:28 3,591,680 ----a-w C:\WINDOWS\system32\dllcache\mshtml.dll
2008-02-29 08:57 70,656 ------w C:\WINDOWS\system32\dllcache\ie4uinit.exe
2008-02-29 08:57 625,664 ------w C:\WINDOWS\system32\dllcache\iexplore.exe
2008-02-22 18:57 691,545 ----a-w C:\WINDOWS\unins000.exe
2008-02-22 10:00 13,824 ------w C:\WINDOWS\system32\dllcache\ieudinit.exe
2008-02-20 06:50 282,624 ----a-w C:\WINDOWS\system32\gdi32.dll
2008-02-20 06:50 282,624 ------w C:\WINDOWS\system32\dllcache\gdi32.dll
2008-02-20 05:33 45,568 ----a-w C:\WINDOWS\system32\dnsrslvr.dll
2008-02-20 05:33 45,568 ------w C:\WINDOWS\system32\dllcache\dnsrslvr.dll
2008-02-20 05:33 148,992 ------w C:\WINDOWS\system32\dllcache\dnsapi.dll
2008-02-15 05:44 161,792 ----a-w C:\WINDOWS\system32\dllcache\ieakui.dll
2007-10-01 18:28 13,411,824 ----a-w C:\Programmi\Google_Earth_BZXD.exe
2005-12-22 17:27 0 -c--a-w C:\Documents and Settings\andrea\Dati applicazioni\wklnhst.dat
.

((((((((((((((((((((((((((((((((((((((((((((( AWF ))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
----a-w 253,952 2004-10-14 11:54:32 C:\hp\drivers\hplsbwatcher\bak\lsburnwatcher.exe

----a-w 339,968 2005-03-22 19:05:00 C:\Programmi\ATI Technologies\ATI Control Panel\bak\atiptaxx.exe

----a-w 81,920 2004-07-27 14:50:18 C:\Programmi\File comuni\InstallShield\UpdateService\bak\issch.exe
----a-w 81,920 2004-07-27 14:50:18 C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe

----a-w 221,184 2004-07-27 14:50:42 C:\Programmi\File comuni\InstallShield\UpdateService\bak\ISUSPM.exe
----a-w 221,184 2004-07-27 14:50:42 C:\Programmi\File comuni\InstallShield\UpdateService\ISUSPM.exe

----a-w 49,152 2005-02-16 21:11:42 C:\Programmi\Hp\HP Software Update\bak\HPWuSchd2.exe

----a-w 233,534 2005-02-17 12:01:20 C:\Programmi\HPQ\Default Settings\bak\cpqset.exe

----a-w 290,816 2004-12-03 11:24:20 C:\Programmi\HPQ\Quick Launch Buttons\bak\EabServr.exe

----a-w 36,975 2005-03-04 01:36:46 C:\Programmi\Java\jre1.5.0_02\bin\bak\jusched.exe

----a-w 401,491 2004-02-24 13:25:24 C:\Programmi\Microsoft ActiveSync\bak\WCESCOMM.EXE

----a-w 98,304 2005-05-29 19:50:45 C:\Programmi\QuickTime\bak\qttask.exe

--sha-r 2,097,488 2008-01-28 10:43:40 C:\Programmi\Spybot - Search & Destroy\bak\TeaTimer.exe

----a-w 692,316 2005-02-02 12:11:12 C:\Programmi\Synaptics\SynTP\bak\SynTPEnh.exe

----a-w 102,492 2005-02-02 12:12:22 C:\Programmi\Synaptics\SynTP\bak\SynTPLpr.exe

----a-w 35,328 2006-06-21 17:14:50 C:\Programmi\Winamp\bak\winampa.exe

----a-w 15,360 2004-08-19 08:00:00 C:\WINDOWS\system32\bak\ctfmon.exe
----a-w 15,360 2004-08-19 13:00:00 C:\WINDOWS\system32\ctfmon.exe

.
((((((((((((((((((((((((((((((((((((( Punti Reg Caricati ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* i valori vuoti & legittimi/default non sono visualizzati.

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{D83A7B12-A4D4-4984-8F72-D41C6B4C1E6E}]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 15:00 15360]
"Sonic RecordNow! Deluxe"="" []
"EPSON Stylus DX4400 Series"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.exe" [2007-03-01 08:01 180736]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"hpWirelessAssistant"="C:\Programmi\hpq\HP Wireless Assistant\HP Wireless Assistant.exe" [2005-04-11 15:21 794624]
"NWEReboot"="" []
"Dialer Control"="C:\PROGRA~1\DIALER~1\dc.exe" [2003-06-25 15:45 858624]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-03-29 19:37 79224]
"ClamWin"="C:\Programmi\ClamWin\bin\ClamTray.exe" [2008-04-19 16:35 77824]
"VIRIT LITE MONITOR"="C:\VEXPLITE\MONLITE.EXE" [2008-05-02 22:47 245760]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 15:00 15360]

C:\Documents and Settings\All Users\Menu Avvio\Programmi\Esecuzione automatica\
Alice ti aiuta.lnk - C:\Programmi\Alice ti aiuta\bin\matcli.exe [2005-12-22 22:48:14 212992]
Avvio veloce di Adobe Reader.lnk - C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2004-12-14 05:44:06 29696]
Logitech Desktop Messenger.lnk - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe [2007-11-10 00:20:42 67128]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"MSACM.CEGSM"= mobilev.acm

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Programmi\\eMule\\emule.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Programmi\\Messenger\\msmsgs.exe"=
"C:\\Programmi\\MSN Messenger\\msnmsgr.exe"=
"C:\\Programmi\\MSN Messenger\\livecall.exe"=
"C:\\WINDOWS\\twain_32\\escndv\\escndv.exe"=
"C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
"C:\\Programmi\\Internet Explorer\\iexplore.exe"=
"C:\\Programmi\\KONAMI\\Pro Evolution Soccer 2008\\PES2008.exe"=
"C:\\Documents and Settings\\All Users\\Dati applicazioni\\Kaspersky Lab Setup Files\\Kaspersky Internet Security 7.0.1.325\\Italian\\setup.exe"=

R0 VIRAGTLT;VIRAGTLT;C:\WINDOWS\system32\drivers\VIRAGTLT.SYS [2008-03-17 19:23]
R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-03-29 19:31]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-03-29 19:35]
R2 ithsgt;ithsgt;C:\WINDOWS\system32\DRIVERS\ithsgt.sys [2007-12-23 23:31]
R2 lilsgt;lilsgt;C:\WINDOWS\system32\DRIVERS\lilsgt.sys [2007-12-23 23:31]
R2 viritsvclite;Virit eXplorer Lite;C:\VEXPLITE\viritsvc.exe [2008-05-02 22:47]
R3 HSFHWATI;HSFHWATI;C:\WINDOWS\system32\DRIVERS\HSFHWATI.sys [2005-03-22 16:39]
R3 Tetris;Tetris driver;C:\WINDOWS\system32\Drivers\Tetris.sys [2007-12-24 02:48]

.
**************************************************************************

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-05-04 02:09:25
Windows 5.1.2600 Service Pack 2 NTFS

scansione processi nascosti ...

scansione entrate autostart nascoste ...

Scansione files nascosti ...

Scansione completata con successo
Files nascosti: 18

**************************************************************************
.
Ora fine scansione: 2008-05-04 2:10:35
ComboFix-quarantined-files.txt 2008-05-04 00:10:20

13 Directory 26,998,034,432 byte disponibili
17 Directory 27,032,276,992 byte disponibili

139 --- E O F --- 2008-04-18 19:29:01


IL LOG DI HIJACK :


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 2.17.21, on 04/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\File comuni\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\VEXPLITE\viritsvc.exe
C:\Programmi\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\PROGRA~1\DIALER~1\dc.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Programmi\HPQ\SHARED\HPQWMI.exe
C:\Programmi\Alice ti aiuta\bin\mpbtn.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.virgilio.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {D83A7B12-A4D4-4984-8F72-D41C6B4C1E6E} - (no file)
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Programmi\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [Dialer Control] C:\PROGRA~1\DIALER~1\dc.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ClamWin] "C:\Programmi\ClamWin\bin\ClamTray.exe" --logon
O4 - HKLM\..\Run: [VIRIT LITE MONITOR] C:\VEXPLITE\MONLITE.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\WINDOWS\TEMP\E_SA2.tmp" /EF "HKCU"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Crea preferiti portatile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programmi\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programmi\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Crea preferiti portatile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programmi\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=IT_IT&c=Q305&bd=presario&pf=laptop
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} -
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase370.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-78f90b5ea9e53ff0.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {EF1E01E2-8C9A-4C3D-BDE2-792071A3D680} (Uniscan.UniscanCtl) - https://www.newnpu.bancaperlacasa.it/npu/ocx/UniscanPrj.CAB
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Programmi\HPQ\SHARED\HPQWMI.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Programmi\File comuni\LightScribe\LSSrvc.exe
O23 - Service: Virit eXplorer Lite (viritsvclite) - TG Soft Sas www.tgsoft.it - C:\VEXPLITE\viritsvc.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Programmi\RealVNC\VNC4\WinVNC4.exe (file missing)

--
End of file - 7865 bytes
r16
Inviato: Sunday, May 04, 2008 11:27:36 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Combofix ti ha levato qualche fetecchia.
Segui questo percorso:
Clicca su Risorse Computer\Disco C\Windows\System32\Drivers\etc.
Apri la cartella ETC,e controlla se c'è :host name: awaps.net
Se lo vedi lo elimini e svuoti il cestino.
Dopo la scansione di Combofix, ad-aware 2007 te lo rileva ancora?
incapace76
Inviato: Sunday, May 04, 2008 2:33:28 PM
Rank: Member

Iscritto dal : 5/2/2008
Posts: 10
r16 ha scritto:
Ciao.
Combofix ti ha levato qualche fetecchia.
Segui questo percorso:
Clicca su Risorse Computer\Disco C\Windows\System32\Drivers\etc.
Apri la cartella ETC,e controlla se c'è :host name: awaps.net
Se lo vedi lo elimini e svuoti il cestino.
Dopo la scansione di Combofix, ad-aware 2007 te lo rileva ancora?



ciao.
dopo la scansione con combofix se faccio la scansione con ad-aware rileva ancora quel virus host name : awaps.net, ma nella cartella che mi hai indicato di guardare ci sono solo questi file : 1): hosts 2): hosts.20071215-141006.backup 3): hosts.20080222-201106.backup 4): hosts.20080222-201139.backup 5): hosts.msn 6): Imhosts 7): networks 8): protocol 9): services
Non so se questo virus possa essere riconducibile ad un dialer chiamato internet connection che un paio di mesi fa mi entrò nel pc.... poi tra scansioni varie....boh....non s'è più collegato....

tra l'altro riaccendendo il pc mi è apparsa una cartella Thumbs quasi trasparente sul desktop.....Think
r16
Inviato: Sunday, May 04, 2008 2:47:05 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ok.
Vediamo se è rimasto qualcosa di questo Dialer.
Scarica questo:
http://noahdfear.geekstogo.com/FindAWF.exe 3. Esegui FindAWF,premi un tasto qualsiasi,poi premi il tasto 1 e INVIO, aspetti il log che FindAWF stamperà su un file di testo alla fine della ricerca.
Il filelog lo posti in questa discussione.
incapace76
Inviato: Sunday, May 04, 2008 5:45:37 PM
Rank: Member

Iscritto dal : 5/2/2008
Posts: 10
r16 ha scritto:
Ok.
Vediamo se è rimasto qualcosa di questo Dialer.
Scarica questo:
http://noahdfear.geekstogo.com/FindAWF.exe 3. Esegui FindAWF,premi un tasto qualsiasi,poi premi il tasto 1 e INVIO, aspetti il log che FindAWF stamperà su un file di testo alla fine della ricerca.
Il filelog lo posti in questa discussione.




Ecco il report di findawf. Grazie.



Find AWF report by noahdfear ©2006
Version 1.40



bak folders found
~~~~~~~~~~~

Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\MICROS~4\BAK

24/02/2004 15.25 401.491 WCESCOMM.EXE
1 File 401.491 byte
2 Directory 26.984.194.048 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\QUICKT~1\BAK

29/05/2005 21.50 98.304 qttask.exe
1 File 98.304 byte
2 Directory 26.984.194.048 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\SPYBOT~1\BAK

0 File 0 byte
2 Directory 26.984.189.952 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\WINAMP\BAK

21/06/2006 19.14 35.328 winampa.exe
1 File 35.328 byte
2 Directory 26.984.189.952 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\WINDOWS\SYSTEM32\BAK

19/08/2004 10.00 15.360 ctfmon.exe
1 File 15.360 byte
2 Directory 26.984.189.952 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\HP\DRIVERS\HPLSBW~1\BAK

14/10/2004 13.54 253.952 lsburnwatcher.exe
1 File 253.952 byte
2 Directory 26.984.189.952 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\ATITEC~1\ATICON~1\BAK

22/03/2005 21.05 339.968 atiptaxx.exe
1 File 339.968 byte
2 Directory 26.984.189.952 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\HP\HPSOFT~1\BAK

16/02/2005 23.11 49.152 HPWuSchd2.exe
1 File 49.152 byte
2 Directory 26.984.189.952 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\HPQ\DEFAUL~1\BAK

17/02/2005 14.01 233.534 cpqset.exe
1 File 233.534 byte
2 Directory 26.984.189.952 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\HPQ\HPWIRE~1\BAK

0 File 0 byte
2 Directory 26.984.189.952 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\HPQ\QUICKL~1\BAK

03/12/2004 13.24 290.816 EabServr.exe
1 File 290.816 byte
2 Directory 26.984.189.952 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\MACROG~1\SWEETIM\BAK

0 File 0 byte
2 Directory 26.984.185.856 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\SYNAPT~1\SYNTP\BAK

02/02/2005 14.11 692.316 SynTPEnh.exe
02/02/2005 14.12 102.492 SynTPLpr.exe
2 File 794.808 byte
2 Directory 26.984.185.856 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\FILECO~1\INSTAL~1\UPDATE~1\BAK

27/07/2004 16.50 81.920 issch.exe
27/07/2004 16.50 221.184 ISUSPM.exe
2 File 303.104 byte
2 Directory 26.984.185.856 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\JAVA\JRE15~1.0_0\BIN\BAK

04/03/2005 03.36 36.975 jusched.exe
1 File 36.975 byte
2 Directory 26.984.185.856 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~2\LOGITECH\DESKTO~1\8876480\PROGRAM\BAK

0 File 0 byte
2 Directory 26.984.185.856 byte disponibili


Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~

401491 24 Feb 2004 "C:\Programmi\Microsoft ActiveSync\bak\WCESCOMM.EXE"
98304 29 May 2005 "C:\Programmi\QuickTime\bak\qttask.exe"
2097488 28 Jan 2008 "C:\Programmi\Spybot - Search & Destroy\bak\TeaTimer.exe"
35328 21 Jun 2006 "C:\Programmi\Winamp\bak\winampa.exe"
15360 19 Aug 2004 "C:\WINDOWS\system32\ctfmon.exe"
15360 19 Aug 2004 "C:\WINDOWS\system32\bak\ctfmon.exe"
253952 14 Oct 2004 "C:\hp\drivers\hplsbwatcher\bak\lsburnwatcher.exe"
339968 22 Mar 2005 "C:\Programmi\ATI Technologies\ATI Control Panel\bak\atiptaxx.exe"
49152 16 Feb 2005 "C:\Programmi\Hp\HP Software Update\bak\HPWuSchd2.exe"
233534 17 Feb 2005 "C:\Programmi\HPQ\Default Settings\bak\cpqset.exe"
290816 3 Dec 2004 "C:\Programmi\HPQ\Quick Launch Buttons\bak\EabServr.exe"
692316 2 Feb 2005 "C:\SWSETUP\Touchpad\SynTPEnh.exe"
692316 2 Feb 2005 "C:\Programmi\Synaptics\SynTP\bak\SynTPEnh.exe"
692316 2 Feb 2005 "C:\Programmi\Synaptics\SynTP\Media\SynTPEnh.exe"
102492 2 Feb 2005 "C:\SWSETUP\Touchpad\SynTPLpr.exe"
102492 2 Feb 2005 "C:\Programmi\Synaptics\SynTP\bak\SynTPLpr.exe"
102492 2 Feb 2005 "C:\Programmi\Synaptics\SynTP\Media\SynTPLpr.exe"
81920 27 Jul 2004 "C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe"
81920 27 Jul 2004 "C:\Programmi\File comuni\InstallShield\UpdateService\bak\issch.exe"
221184 27 Jul 2004 "C:\Programmi\File comuni\InstallShield\UpdateService\ISUSPM.exe"
221184 27 Jul 2004 "C:\Programmi\File comuni\InstallShield\UpdateService\bak\ISUSPM.exe"
132496 25 Sep 2007 "C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe"
36975 4 Mar 2005 "C:\Programmi\Java\jre1.5.0_02\bin\bak\jusched.exe"


end of report

Pray grazie
r16
Inviato: Sunday, May 04, 2008 6:36:42 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Sei fortemente infettato dal Dialer.
● Fare doppio clic sulla icona FindAWF e cliccare su Esegui
● verrà mostrato un avviso: premere invio per proseguire
● nella maschera successiva, digitare 2 e premere invio
● verrà mostrato un avviso: premere invio per proseguire
● il tool eseguirà una operazione di scansione
● al termine della scansione, verrà generato ed aperto un file di testo chiamato files.txt
● all’interno del file di testo generato copiare ed incollare lo script suggerito:

C:\Programmi\Microsoft ActiveSync\bak\WCESCOMM.EXE
C:\Programmi\QuickTime\bak\qttask.exe
C:\Programmi\Spybot - Search & Destroy\bak\TeaTimer.exe
C:\Programmi\Winamp\bak\winampa.exe
C:\WINDOWS\system32\bak\ctfmon.exe
C:\hp\drivers\hplsbwatcher\bak\lsburnwatcher.exe
C:\Programmi\ATI Technologies\ATI Control Panel\bak\atiptaxx.exe
C:\Programmi\Hp\HP Software Update\bak\HPWuSchd2.exe
C:\Programmi\HPQ\Default Settings\bak\cpqset.exe
C:\Programmi\HPQ\Quick Launch Buttons\bak\EabServr.exe
C:\Programmi\Synaptics\SynTP\bak\SynTPEnh.exe
C:\Programmi\Synaptics\SynTP\bak\SynTPLpr.exe
C:\Programmi\File comuni\InstallShield\UpdateService\bak\issch.exe
C:\Programmi\File comuni\InstallShield\UpdateService\bak\ISUSPM.exe

● chiudere il file di testo e, alla richiesta, salvare le modifiche apportate
● apre un nuovo file, da salvare, per essere pubblicato sul forum, per il controllo
Disistalla completamente le 2 versioni di Iava e installa questa: http://www.aiutaamici.com/software?s=y
Rifai la scansione di FindAWF con le istruzioni della PRIMA SCANSIONE.(Premi 1 e invio)
Spero di essermi spiegato









incapace76
Inviato: Sunday, May 04, 2008 11:25:41 PM
Rank: Member

Iscritto dal : 5/2/2008
Posts: 10
r16 ha scritto:
Ciao.
Sei fortemente infettato dal Dialer.
● Fare doppio clic sulla icona FindAWF e cliccare su Esegui
● verrà mostrato un avviso: premere invio per proseguire
● nella maschera successiva, digitare 2 e premere invio
● verrà mostrato un avviso: premere invio per proseguire
● il tool eseguirà una operazione di scansione
● al termine della scansione, verrà generato ed aperto un file di testo chiamato files.txt
● all’interno del file di testo generato copiare ed incollare lo script suggerito:

C:\Programmi\Microsoft ActiveSync\bak\WCESCOMM.EXE
C:\Programmi\QuickTime\bak\qttask.exe
C:\Programmi\Spybot - Search & Destroy\bak\TeaTimer.exe
C:\Programmi\Winamp\bak\winampa.exe
C:\WINDOWS\system32\bak\ctfmon.exe
C:\hp\drivers\hplsbwatcher\bak\lsburnwatcher.exe
C:\Programmi\ATI Technologies\ATI Control Panel\bak\atiptaxx.exe
C:\Programmi\Hp\HP Software Update\bak\HPWuSchd2.exe
C:\Programmi\HPQ\Default Settings\bak\cpqset.exe
C:\Programmi\HPQ\Quick Launch Buttons\bak\EabServr.exe
C:\Programmi\Synaptics\SynTP\bak\SynTPEnh.exe
C:\Programmi\Synaptics\SynTP\bak\SynTPLpr.exe
C:\Programmi\File comuni\InstallShield\UpdateService\bak\issch.exe
C:\Programmi\File comuni\InstallShield\UpdateService\bak\ISUSPM.exe

● chiudere il file di testo e, alla richiesta, salvare le modifiche apportate
● apre un nuovo file, da salvare, per essere pubblicato sul forum, per il controllo
Disistalla completamente le 2 versioni di Iava e installa questa: http://www.aiutaamici.com/software?s=y
Rifai la scansione di FindAWF con le istruzioni della PRIMA SCANSIONE.(Premi 1 e invio)
Spero di essermi spiegato


Ciao. Ti sei spiegato benissimo. Ti posto le due scansioni di findawf.

La prima, quella con la scansione dopo aver digitato 2 è la seguente:

Find AWF report by noahdfear ©2006
Version 1.40
Option 2 run successfully



bak folders found
~~~~~~~~~~~

Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\MICROS~4\BAK

24/02/2004 15.25 401.491 WCESCOMM.EXE
1 File 401.491 byte
2 Directory 26.981.146.624 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\QUICKT~1\BAK

29/05/2005 21.50 98.304 qttask.exe
1 File 98.304 byte
2 Directory 26.981.146.624 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\SPYBOT~1\BAK

0 File 0 byte
2 Directory 26.981.142.528 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\WINAMP\BAK

21/06/2006 19.14 35.328 winampa.exe
1 File 35.328 byte
2 Directory 26.981.142.528 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\WINDOWS\SYSTEM32\BAK

19/08/2004 10.00 15.360 ctfmon.exe
1 File 15.360 byte
2 Directory 26.981.142.528 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\HP\DRIVERS\HPLSBW~1\BAK

14/10/2004 13.54 253.952 lsburnwatcher.exe
1 File 253.952 byte
2 Directory 26.981.142.528 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\ATITEC~1\ATICON~1\BAK

22/03/2005 21.05 339.968 atiptaxx.exe
1 File 339.968 byte
2 Directory 26.981.142.528 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\HP\HPSOFT~1\BAK

16/02/2005 23.11 49.152 HPWuSchd2.exe
1 File 49.152 byte
2 Directory 26.981.142.528 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\HPQ\DEFAUL~1\BAK

17/02/2005 14.01 233.534 cpqset.exe
1 File 233.534 byte
2 Directory 26.981.142.528 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\HPQ\HPWIRE~1\BAK

0 File 0 byte
2 Directory 26.981.142.528 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\HPQ\QUICKL~1\BAK

03/12/2004 13.24 290.816 EabServr.exe
1 File 290.816 byte
2 Directory 26.981.142.528 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\MACROG~1\SWEETIM\BAK

0 File 0 byte
2 Directory 26.981.138.432 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\SYNAPT~1\SYNTP\BAK

02/02/2005 14.11 692.316 SynTPEnh.exe
02/02/2005 14.12 102.492 SynTPLpr.exe
2 File 794.808 byte
2 Directory 26.981.138.432 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\FILECO~1\INSTAL~1\UPDATE~1\BAK

27/07/2004 16.50 81.920 issch.exe
27/07/2004 16.50 221.184 ISUSPM.exe
2 File 303.104 byte
2 Directory 26.981.138.432 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\JAVA\JRE15~1.0_0\BIN\BAK

04/03/2005 03.36 36.975 jusched.exe
1 File 36.975 byte
2 Directory 26.981.138.432 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~2\LOGITECH\DESKTO~1\8876480\PROGRAM\BAK

0 File 0 byte
2 Directory 26.981.138.432 byte disponibili


Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~

401491 24 Feb 2004 "C:\Programmi\Microsoft ActiveSync\bak\WCESCOMM.EXE"
98304 29 May 2005 "C:\Programmi\QuickTime\qttask.exe"
98304 29 May 2005 "C:\Programmi\QuickTime\bak\qttask.exe"
2097488 28 Jan 2008 "C:\Programmi\Spybot - Search & Destroy\bak\TeaTimer.exe"
35328 21 Jun 2006 "C:\Programmi\Winamp\winampa.exe"
35328 21 Jun 2006 "C:\Programmi\Winamp\bak\winampa.exe"
15360 19 Aug 2004 "C:\WINDOWS\system32\ctfmon.exe"
15360 19 Aug 2004 "C:\WINDOWS\system32\bak\ctfmon.exe"
253952 14 Oct 2004 "C:\hp\drivers\hplsbwatcher\lsburnwatcher.exe"
253952 14 Oct 2004 "C:\hp\drivers\hplsbwatcher\bak\lsburnwatcher.exe"
339968 22 Mar 2005 "C:\Programmi\ATI Technologies\ATI Control Panel\bak\atiptaxx.exe"
49152 16 Feb 2005 "C:\Programmi\Hp\HP Software Update\bak\HPWuSchd2.exe"
233534 17 Feb 2005 "C:\Programmi\HPQ\Default Settings\bak\cpqset.exe"
290816 3 Dec 2004 "C:\Programmi\HPQ\Quick Launch Buttons\bak\EabServr.exe"
692316 2 Feb 2005 "C:\SWSETUP\Touchpad\SynTPEnh.exe"
692316 2 Feb 2005 "C:\Programmi\Synaptics\SynTP\SynTPEnh.exe"
692316 2 Feb 2005 "C:\Programmi\Synaptics\SynTP\bak\SynTPEnh.exe"
692316 2 Feb 2005 "C:\Programmi\Synaptics\SynTP\Media\SynTPEnh.exe"
102492 2 Feb 2005 "C:\SWSETUP\Touchpad\SynTPLpr.exe"
102492 2 Feb 2005 "C:\Programmi\Synaptics\SynTP\SynTPLpr.exe"
102492 2 Feb 2005 "C:\Programmi\Synaptics\SynTP\bak\SynTPLpr.exe"
102492 2 Feb 2005 "C:\Programmi\Synaptics\SynTP\Media\SynTPLpr.exe"
81920 27 Jul 2004 "C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe"
81920 27 Jul 2004 "C:\Programmi\File comuni\InstallShield\UpdateService\bak\issch.exe"
221184 27 Jul 2004 "C:\Programmi\File comuni\InstallShield\UpdateService\ISUSPM.exe"
221184 27 Jul 2004 "C:\Programmi\File comuni\InstallShield\UpdateService\bak\ISUSPM.exe"
132496 25 Sep 2007 "C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe"
36975 4 Mar 2005 "C:\Programmi\Java\jre1.5.0_02\bin\bak\jusched.exe"


end of report


La seconda, quella dopo aver fatto quello che mi hai detto, digitando 1 è questa :


Find AWF report by noahdfear ©2006
Version 1.40



bak folders found
~~~~~~~~~~~

Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\MICROS~4\BAK

24/02/2004 15.25 401.491 WCESCOMM.EXE
1 File 401.491 byte
2 Directory 26.922.405.888 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\QUICKT~1\BAK

29/05/2005 21.50 98.304 qttask.exe
1 File 98.304 byte
2 Directory 26.922.405.888 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\SPYBOT~1\BAK

0 File 0 byte
2 Directory 26.922.401.792 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\WINAMP\BAK

21/06/2006 19.14 35.328 winampa.exe
1 File 35.328 byte
2 Directory 26.922.401.792 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\WINDOWS\SYSTEM32\BAK

19/08/2004 10.00 15.360 ctfmon.exe
1 File 15.360 byte
2 Directory 26.922.401.792 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\HP\DRIVERS\HPLSBW~1\BAK

14/10/2004 13.54 253.952 lsburnwatcher.exe
1 File 253.952 byte
2 Directory 26.922.401.792 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\ATITEC~1\ATICON~1\BAK

22/03/2005 21.05 339.968 atiptaxx.exe
1 File 339.968 byte
2 Directory 26.922.401.792 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\HP\HPSOFT~1\BAK

16/02/2005 23.11 49.152 HPWuSchd2.exe
1 File 49.152 byte
2 Directory 26.922.401.792 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\HPQ\DEFAUL~1\BAK

17/02/2005 14.01 233.534 cpqset.exe
1 File 233.534 byte
2 Directory 26.922.401.792 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\HPQ\HPWIRE~1\BAK

0 File 0 byte
2 Directory 26.922.401.792 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\HPQ\QUICKL~1\BAK

03/12/2004 13.24 290.816 EabServr.exe
1 File 290.816 byte
2 Directory 26.922.401.792 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\MACROG~1\SWEETIM\BAK

0 File 0 byte
2 Directory 26.922.397.696 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\SYNAPT~1\SYNTP\BAK

02/02/2005 14.11 692.316 SynTPEnh.exe
02/02/2005 14.12 102.492 SynTPLpr.exe
2 File 794.808 byte
2 Directory 26.922.397.696 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\FILECO~1\INSTAL~1\UPDATE~1\BAK

27/07/2004 16.50 81.920 issch.exe
27/07/2004 16.50 221.184 ISUSPM.exe
2 File 303.104 byte
2 Directory 26.922.397.696 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\JAVA\JRE15~1.0_0\BIN\BAK

04/03/2005 03.36 36.975 jusched.exe
1 File 36.975 byte
2 Directory 26.922.397.696 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~2\LOGITECH\DESKTO~1\8876480\PROGRAM\BAK

0 File 0 byte
2 Directory 26.922.397.696 byte disponibili


Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~

401491 24 Feb 2004 "C:\Programmi\Microsoft ActiveSync\bak\WCESCOMM.EXE"
98304 29 May 2005 "C:\Programmi\QuickTime\qttask.exe"
98304 29 May 2005 "C:\Programmi\QuickTime\bak\qttask.exe"
2097488 28 Jan 2008 "C:\Programmi\Spybot - Search & Destroy\bak\TeaTimer.exe"
35328 21 Jun 2006 "C:\Programmi\Winamp\winampa.exe"
35328 21 Jun 2006 "C:\Programmi\Winamp\bak\winampa.exe"
15360 19 Aug 2004 "C:\WINDOWS\system32\ctfmon.exe"
15360 19 Aug 2004 "C:\WINDOWS\system32\bak\ctfmon.exe"
253952 14 Oct 2004 "C:\hp\drivers\hplsbwatcher\lsburnwatcher.exe"
253952 14 Oct 2004 "C:\hp\drivers\hplsbwatcher\bak\lsburnwatcher.exe"
339968 22 Mar 2005 "C:\Programmi\ATI Technologies\ATI Control Panel\bak\atiptaxx.exe"
49152 16 Feb 2005 "C:\Programmi\Hp\HP Software Update\bak\HPWuSchd2.exe"
233534 17 Feb 2005 "C:\Programmi\HPQ\Default Settings\bak\cpqset.exe"
290816 3 Dec 2004 "C:\Programmi\HPQ\Quick Launch Buttons\bak\EabServr.exe"
692316 2 Feb 2005 "C:\SWSETUP\Touchpad\SynTPEnh.exe"
692316 2 Feb 2005 "C:\Programmi\Synaptics\SynTP\SynTPEnh.exe"
692316 2 Feb 2005 "C:\Programmi\Synaptics\SynTP\bak\SynTPEnh.exe"
692316 2 Feb 2005 "C:\Programmi\Synaptics\SynTP\Media\SynTPEnh.exe"
102492 2 Feb 2005 "C:\SWSETUP\Touchpad\SynTPLpr.exe"
102492 2 Feb 2005 "C:\Programmi\Synaptics\SynTP\SynTPLpr.exe"
102492 2 Feb 2005 "C:\Programmi\Synaptics\SynTP\bak\SynTPLpr.exe"
102492 2 Feb 2005 "C:\Programmi\Synaptics\SynTP\Media\SynTPLpr.exe"
81920 27 Jul 2004 "C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe"
81920 27 Jul 2004 "C:\Programmi\File comuni\InstallShield\UpdateService\bak\issch.exe"
221184 27 Jul 2004 "C:\Programmi\File comuni\InstallShield\UpdateService\ISUSPM.exe"
221184 27 Jul 2004 "C:\Programmi\File comuni\InstallShield\UpdateService\bak\ISUSPM.exe"
144784 22 Feb 2008 "C:\Programmi\Java\jre1.6.0_05\bin\jusched.exe"
36975 4 Mar 2005 "C:\Programmi\Java\jre1.5.0_02\bin\bak\jusched.exe"


end of report


Grazie mille









r16
Inviato: Monday, May 05, 2008 7:12:51 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Questa funzione 2 non ha risolto un tubo .
Meglio fare alla vecchia maniera:

Poi scarica questo:Avenger
http://swandog46.geekstogo.com/avenger.zip
Avvia AVENGER
Clicca Ok
Inserisci queste righe nel riquadro bianco: (quelle in neretto)

Files to delete:
C:\Programmi\QuickTime\qttask.exe
C:\Programmi\Winamp\winampa.exe
C:\WINDOWS\system32\ctfmon.exe
C:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
C:\SWSETUP\Touchpad\SynTPEnh.exe
C:\Programmi\Synaptics\SynTP\Media\SynTPEnh.exe
C:\SWSETUP\Touchpad\SynTPLpr.exe
C:\Programmi\Synaptics\SynTP\Media\SynTPLpr.exe
C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe
C:\Programmi\File comuni\InstallShield\UpdateService\ISUSPM.exe
C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe

Files to move:
C:\Programmi\QuickTime\bak\qttask.exe|C:\Programmi\QuickTime\qttask.exe
C:\Programmi\Winamp\bak\winampa.exe|C:\Programmi\Winamp\winampa.exe
C:\WINDOWS\system32\bak\ctfmon.exe|C:\WINDOWS\system32\ctfmon.exe
C:\hp\drivers\hplsbwatcher\bak\lsburnwatcher.exe|C:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
C:\Programmi\Synaptics\SynTP\bak\SynTPEnh.exe|C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\Programmi\Synaptics\SynTP\bak\SynTPLpr.exe|C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
C:\Programmi\File comuni\InstallShield\UpdateService\bak\issch.exe| C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe
C:\Programmi\File comuni\InstallShield\UpdateService\bak\ISUSPM.exe|C:\Programmi\File comuni\InstallShield\UpdateService\ISUSPM.exe


Clicca su Execute

Al termine dell'operazione,Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu. posta qui il risultato di Avenger .
Trova e cancella i file in rosso:
C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe
DISISTALLA COMPLETAMENTE (compreso TEA TIMER)Spybot - Search & Destroy.(lo reistalli in un secondo momento)
Fai una swcansione con FindAWF (1 e premi Invio) posta il log.
















incapace76
Inviato: Monday, May 05, 2008 11:49:03 PM
Rank: Member

Iscritto dal : 5/2/2008
Posts: 10
r16 ha scritto:
Ciao.
Questa funzione 2 non ha risolto un tubo .
Meglio fare alla vecchia maniera:

Poi scarica questo:Avenger
http://swandog46.geekstogo.com/avenger.zip
Avvia AVENGER
Clicca Ok
Inserisci queste righe nel riquadro bianco: (quelle in neretto)

Files to delete:
C:\Programmi\QuickTime\qttask.exe
C:\Programmi\Winamp\winampa.exe
C:\WINDOWS\system32\ctfmon.exe
C:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
C:\SWSETUP\Touchpad\SynTPEnh.exe
C:\Programmi\Synaptics\SynTP\Media\SynTPEnh.exe
C:\SWSETUP\Touchpad\SynTPLpr.exe
C:\Programmi\Synaptics\SynTP\Media\SynTPLpr.exe
C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe
C:\Programmi\File comuni\InstallShield\UpdateService\ISUSPM.exe
C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe

Files to move:
C:\Programmi\QuickTime\bak\qttask.exe|C:\Programmi\QuickTime\qttask.exe
C:\Programmi\Winamp\bak\winampa.exe|C:\Programmi\Winamp\winampa.exe
C:\WINDOWS\system32\bak\ctfmon.exe|C:\WINDOWS\system32\ctfmon.exe
C:\hp\drivers\hplsbwatcher\bak\lsburnwatcher.exe|C:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
C:\Programmi\Synaptics\SynTP\bak\SynTPEnh.exe|C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\Programmi\Synaptics\SynTP\bak\SynTPLpr.exe|C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
C:\Programmi\File comuni\InstallShield\UpdateService\bak\issch.exe| C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe
C:\Programmi\File comuni\InstallShield\UpdateService\bak\ISUSPM.exe|C:\Programmi\File comuni\InstallShield\UpdateService\ISUSPM.exe


Clicca su Execute

Al termine dell'operazione,Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu. posta qui il risultato di Avenger .
Trova e cancella i file in rosso:
C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe
DISISTALLA COMPLETAMENTE (compreso TEA TIMER)Spybot - Search & Destroy.(lo reistalli in un secondo momento)
Fai una swcansione con FindAWF (1 e premi Invio) posta il log.



ciao r16. ho fatto come mi hai detto. L'unica cosa nn ho ben capito cosa intendevi con i file in rosso. Ho provato a cancellare un file nella cartella java chiamato "C:\Programmi\Java\jre1.6.0_05\bin" identificato con un icona rossa con un disegno di una tazzina di caffè, ma nn me lo fa cancellare dicendomi che il file è protetto da scrittura o attualmente in uso mi pare.

ti posto i due report di avenger e findAWF

Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

File "C:\Programmi\QuickTime\qttask.exe" deleted successfully.
File "C:\Programmi\Winamp\winampa.exe" deleted successfully.
File "C:\WINDOWS\system32\ctfmon.exe" deleted successfully.
File "C:\hp\drivers\hplsbwatcher\lsburnwatcher.exe" deleted successfully.
File "C:\SWSETUP\Touchpad\SynTPEnh.exe" deleted successfully.
File "C:\Programmi\Synaptics\SynTP\Media\SynTPEnh.exe" deleted successfully.
File "C:\SWSETUP\Touchpad\SynTPLpr.exe" deleted successfully.
File "C:\Programmi\Synaptics\SynTP\Media\SynTPLpr.exe" deleted successfully.
File "C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe" deleted successfully.
File "C:\Programmi\File comuni\InstallShield\UpdateService\ISUSPM.exe" deleted successfully.

Error: could not open file "C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe"
Deletion of file "C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
--> bad path / the parent directory does not exist

File move operation "C:\Programmi\QuickTime\bak\qttask.exe|C:\Programmi\QuickTime\qttask.exe" completed successfully.
File move operation "C:\Programmi\Winamp\bak\winampa.exe|C:\Programmi\Winamp\winampa.exe" completed successfully.
File move operation "C:\WINDOWS\system32\bak\ctfmon.exe|C:\WINDOWS\system32\ctfmon.exe" completed successfully.
File move operation "C:\hp\drivers\hplsbwatcher\bak\lsburnwatcher.exe|C:\hp\drivers\hplsbwatcher\lsburnwatcher.exe" completed successfully.
File move operation "C:\Programmi\Synaptics\SynTP\bak\SynTPEnh.exe|C:\Programmi\Synaptics\SynTP\SynTPEnh.exe" completed successfully.
File move operation "C:\Programmi\Synaptics\SynTP\bak\SynTPLpr.exe|C:\Programmi\Synaptics\SynTP\SynTPLpr.exe" completed successfully.
File move operation "C:\Programmi\File comuni\InstallShield\UpdateService\bak\issch.exe|C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe" completed successfully.
File move operation "C:\Programmi\File comuni\InstallShield\UpdateService\bak\ISUSPM.exe|C:\Programmi\File comuni\InstallShield\UpdateService\ISUSPM.exe" completed successfully.

Completed script processing.

*******************

Finished! Terminate.


QUELLO DI FINDAWF :


Find AWF report by noahdfear ©2006
Version 1.40



bak folders found
~~~~~~~~~~~

Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\MICROS~4\BAK

24/02/2004 15.25 401.491 WCESCOMM.EXE
1 File 401.491 byte
2 Directory 26.934.939.648 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\QUICKT~1\BAK

0 File 0 byte
2 Directory 26.934.939.648 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\SPYBOT~1\BAK

0 File 0 byte
2 Directory 26.934.935.552 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\WINAMP\BAK

0 File 0 byte
2 Directory 26.934.935.552 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\WINDOWS\SYSTEM32\BAK

0 File 0 byte
2 Directory 26.934.935.552 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\HP\DRIVERS\HPLSBW~1\BAK

0 File 0 byte
2 Directory 26.934.935.552 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\ATITEC~1\ATICON~1\BAK

22/03/2005 21.05 339.968 atiptaxx.exe
1 File 339.968 byte
2 Directory 26.934.935.552 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\HP\HPSOFT~1\BAK

16/02/2005 23.11 49.152 HPWuSchd2.exe
1 File 49.152 byte
2 Directory 26.934.935.552 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\HPQ\DEFAUL~1\BAK

17/02/2005 14.01 233.534 cpqset.exe
1 File 233.534 byte
2 Directory 26.934.935.552 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\HPQ\HPWIRE~1\BAK

0 File 0 byte
2 Directory 26.934.935.552 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\HPQ\QUICKL~1\BAK

03/12/2004 13.24 290.816 EabServr.exe
1 File 290.816 byte
2 Directory 26.934.935.552 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\MACROG~1\SWEETIM\BAK

0 File 0 byte
2 Directory 26.934.935.552 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\SYNAPT~1\SYNTP\BAK

0 File 0 byte
2 Directory 26.934.931.456 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\FILECO~1\INSTAL~1\UPDATE~1\BAK

0 File 0 byte
2 Directory 26.934.931.456 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\JAVA\JRE15~1.0_0\BIN\BAK

04/03/2005 03.36 36.975 jusched.exe
1 File 36.975 byte
2 Directory 26.934.931.456 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~2\LOGITECH\DESKTO~1\8876480\PROGRAM\BAK

0 File 0 byte
2 Directory 26.934.931.456 byte disponibili


Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~

401491 24 Feb 2004 "C:\Programmi\Microsoft ActiveSync\bak\WCESCOMM.EXE"
2097488 28 Jan 2008 "C:\Programmi\Spybot - Search & Destroy\bak\TeaTimer.exe"
339968 22 Mar 2005 "C:\Programmi\ATI Technologies\ATI Control Panel\bak\atiptaxx.exe"
49152 16 Feb 2005 "C:\Programmi\Hp\HP Software Update\bak\HPWuSchd2.exe"
233534 17 Feb 2005 "C:\Programmi\HPQ\Default Settings\bak\cpqset.exe"
290816 3 Dec 2004 "C:\Programmi\HPQ\Quick Launch Buttons\bak\EabServr.exe"
144784 5 May 2008 "C:\Programmi\Java\jre1.6.0_05\bin\jusched.exe"
36975 4 Mar 2005 "C:\Programmi\Java\jre1.5.0_02\bin\bak\jusched.exe"


end of report


GRAZIE PER LA PAZIENZA.














r16
Inviato: Tuesday, May 06, 2008 6:02:31 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Bueno.
Fai Pulizia con CCleaner,registro compreso.
Prova a fare una scansione con ad-aware 2007, e vedi se rileva quel dannatissimo dialer.
r16
Inviato: Tuesday, May 06, 2008 6:27:23 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Bueno.
Fai Pulizia con CCleaner,registro compreso.
Prova a fare una scansione con ad-aware 2007, e vedi se rileva quel dannatissimo dialer.
Se lo rileva,si deve riprovare a usare la funzione 2 di FindAWF (quella che non ha funzionato)
Questo è lo script da incollare:

C:\Programmi\Microsoft ActiveSync\bak\WCESCOMM.EXE
C:\Programmi\Spybot - Search & Destroy\bak\TeaTimer.exe
C:\Programmi\ATI Technologies\ATI Control Panel\bak\atiptaxx.exe
C:\Programmi\Hp\HP Software Update\bak\HPWuSchd2.exe
C:\Programmi\HPQ\Default Settings\bak\cpqset.exe
C:\Programmi\HPQ\Quick Launch Buttons\bak\EabServr.exe
C:\Programmi\Java\jre1.5.0_02\bin\bak\jusched.exe

Poi dobbiamo eliminare le cartelle bak vuote.
● clicclare sulla icona FindAWF e cliccare su Esegui
● verrà mostrato un avviso: premere invio per proseguire
● nella maschera successiva, digitare 3 e premere invio
il tool eseguirà una operazione di scansione
● al termine della scansione, verrà generato ed aperto un file di testo chiamato files.txt
Adesso copia -incolla lo stesso script che ho fatto sopra.
Poi ● chiudere il file di testo e, alla richiesta, salvare le modifiche apportate.
Una volta salvato il file, FindAWF:
● eseguirà la rimozione delle cartelle bak vuote.
Il prossimo post. mi devi dire tutto quello che hai fatto o non fatto,e fammi tutte le domande che ritieni di farmi.
Non devi cancellare questo:"C:\Programmi\Java\jre1.6.0_05\bin (è l'ultima versione di Java)
Ma questo:C:\Programmi\Java\jre1.5.0_02\bin\bak\jusched.exe(è una versione di Java vecchia)
Segui con attenzione le istruzioni che ti ho dato.
Non saltare nessun passaggio.



incapace76
Inviato: Tuesday, May 06, 2008 11:35:32 PM
Rank: Member

Iscritto dal : 5/2/2008
Posts: 10
r16 ha scritto:
Bueno.
Fai Pulizia con CCleaner,registro compreso.
Prova a fare una scansione con ad-aware 2007, e vedi se rileva quel dannatissimo dialer.
Se lo rileva,si deve riprovare a usare la funzione 2 di FindAWF (quella che non ha funzionato)
Questo è lo script da incollare:

C:\Programmi\Microsoft ActiveSync\bak\WCESCOMM.EXE
C:\Programmi\Spybot - Search & Destroy\bak\TeaTimer.exe
C:\Programmi\ATI Technologies\ATI Control Panel\bak\atiptaxx.exe
C:\Programmi\Hp\HP Software Update\bak\HPWuSchd2.exe
C:\Programmi\HPQ\Default Settings\bak\cpqset.exe
C:\Programmi\HPQ\Quick Launch Buttons\bak\EabServr.exe
C:\Programmi\Java\jre1.5.0_02\bin\bak\jusched.exe

Poi dobbiamo eliminare le cartelle bak vuote.
● clicclare sulla icona FindAWF e cliccare su Esegui
● verrà mostrato un avviso: premere invio per proseguire
● nella maschera successiva, digitare 3 e premere invio
il tool eseguirà una operazione di scansione
● al termine della scansione, verrà generato ed aperto un file di testo chiamato files.txt
Adesso copia -incolla lo stesso script che ho fatto sopra.
Poi ● chiudere il file di testo e, alla richiesta, salvare le modifiche apportate.
Una volta salvato il file, FindAWF:
● eseguirà la rimozione delle cartelle bak vuote.
Il prossimo post. mi devi dire tutto quello che hai fatto o non fatto,e fammi tutte le domande che ritieni di farmi.
Non devi cancellare questo:"C:\Programmi\Java\jre1.6.0_05\bin (è l'ultima versione di Java)
Ma questo:C:\Programmi\Java\jre1.5.0_02\bin\bak\jusched.exe(è una versione di Java vecchia)
Segui con attenzione le istruzioni che ti ho dato.
Non saltare nessun passaggio.


Ciao r16. Allora ho cancellato la cartella vecchia di java ossia la 1.5.0_02.

Poi ho aperto FindAWF ed ho digitato l'opzione 2 ed ho incollato lo script di sopra. Ho chiuso e salvato.
Poi ho fatto lo stesso procedimento con l'opzione 3. Chiuso e salvato.

ti posto i log delle scansioni:

Find AWF report by noahdfear ©2006
Version 1.40
Option 2 run successfully



bak folders found
~~~~~~~~~~~

Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\MICROS~4\BAK

24/02/2004 15.25 401.491 WCESCOMM.EXE
1 File 401.491 byte
2 Directory 26.843.009.024 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\QUICKT~1\BAK

0 File 0 byte
2 Directory 26.843.009.024 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\SPYBOT~1\BAK

0 File 0 byte
2 Directory 26.843.004.928 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\WINAMP\BAK

0 File 0 byte
2 Directory 26.843.004.928 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\WINDOWS\SYSTEM32\BAK

0 File 0 byte
2 Directory 26.843.004.928 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\HP\DRIVERS\HPLSBW~1\BAK

0 File 0 byte
2 Directory 26.843.004.928 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\ATITEC~1\ATICON~1\BAK

22/03/2005 21.05 339.968 atiptaxx.exe
1 File 339.968 byte
2 Directory 26.843.004.928 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\HP\HPSOFT~1\BAK

16/02/2005 23.11 49.152 HPWuSchd2.exe
1 File 49.152 byte
2 Directory 26.843.004.928 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\HPQ\DEFAUL~1\BAK

17/02/2005 14.01 233.534 cpqset.exe
1 File 233.534 byte
2 Directory 26.843.004.928 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\HPQ\HPWIRE~1\BAK

0 File 0 byte
2 Directory 26.843.004.928 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\HPQ\QUICKL~1\BAK

03/12/2004 13.24 290.816 EabServr.exe
1 File 290.816 byte
2 Directory 26.843.004.928 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\MACROG~1\SWEETIM\BAK

0 File 0 byte
2 Directory 26.843.004.928 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\SYNAPT~1\SYNTP\BAK

0 File 0 byte
2 Directory 26.843.000.832 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\FILECO~1\INSTAL~1\UPDATE~1\BAK

0 File 0 byte
2 Directory 26.843.000.832 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~2\LOGITECH\DESKTO~1\8876480\PROGRAM\BAK

0 File 0 byte
2 Directory 26.843.000.832 byte disponibili


Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~

401491 24 Feb 2004 "C:\Programmi\Microsoft ActiveSync\bak\WCESCOMM.EXE"
2097488 28 Jan 2008 "C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe"
2097488 28 Jan 2008 "C:\Programmi\Spybot - Search & Destroy\bak\TeaTimer.exe"
339968 22 Mar 2005 "C:\Programmi\ATI Technologies\ATI Control Panel\bak\atiptaxx.exe"
49152 16 Feb 2005 "C:\Programmi\Hp\HP Software Update\bak\HPWuSchd2.exe"
233534 17 Feb 2005 "C:\Programmi\HPQ\Default Settings\bak\cpqset.exe"
290816 3 Dec 2004 "C:\Programmi\HPQ\Quick Launch Buttons\bak\EabServr.exe"


end of report


l'altro log con l'opzione 3 è il seguente:


Find AWF report by noahdfear ©2006
Version 1.40
Option 3 run successfully



bak folders found
~~~~~~~~~~~

Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\MICROS~4\BAK

24/02/2004 15.25 401.491 WCESCOMM.EXE
1 File 401.491 byte
2 Directory 26.842.972.160 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\QUICKT~1\BAK

0 File 0 byte
2 Directory 26.842.972.160 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\SPYBOT~1\BAK

0 File 0 byte
2 Directory 26.842.968.064 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\WINAMP\BAK

0 File 0 byte
2 Directory 26.842.968.064 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\WINDOWS\SYSTEM32\BAK

0 File 0 byte
2 Directory 26.842.968.064 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\HP\DRIVERS\HPLSBW~1\BAK

0 File 0 byte
2 Directory 26.842.968.064 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\ATITEC~1\ATICON~1\BAK

22/03/2005 21.05 339.968 atiptaxx.exe
1 File 339.968 byte
2 Directory 26.842.968.064 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\HP\HPSOFT~1\BAK

16/02/2005 23.11 49.152 HPWuSchd2.exe
1 File 49.152 byte
2 Directory 26.842.968.064 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\HPQ\DEFAUL~1\BAK

17/02/2005 14.01 233.534 cpqset.exe
1 File 233.534 byte
2 Directory 26.842.968.064 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\HPQ\HPWIRE~1\BAK

0 File 0 byte
2 Directory 26.842.968.064 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\HPQ\QUICKL~1\BAK

03/12/2004 13.24 290.816 EabServr.exe
1 File 290.816 byte
2 Directory 26.842.968.064 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\MACROG~1\SWEETIM\BAK

0 File 0 byte
2 Directory 26.842.968.064 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\SYNAPT~1\SYNTP\BAK

0 File 0 byte
2 Directory 26.842.963.968 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~1\FILECO~1\INSTAL~1\UPDATE~1\BAK

0 File 0 byte
2 Directory 26.842.963.968 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 5B6C-E108

Directory di C:\PROGRA~2\LOGITECH\DESKTO~1\8876480\PROGRAM\BAK

0 File 0 byte
2 Directory 26.842.963.968 byte disponibili


Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~

401491 24 Feb 2004 "C:\Programmi\Microsoft ActiveSync\bak\WCESCOMM.EXE"
2097488 28 Jan 2008 "C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe"
2097488 28 Jan 2008 "C:\Programmi\Spybot - Search & Destroy\bak\TeaTimer.exe"
339968 22 Mar 2005 "C:\Programmi\ATI Technologies\ATI Control Panel\bak\atiptaxx.exe"
49152 16 Feb 2005 "C:\Programmi\Hp\HP Software Update\bak\HPWuSchd2.exe"
233534 17 Feb 2005 "C:\Programmi\HPQ\Default Settings\bak\cpqset.exe"
290816 3 Dec 2004 "C:\Programmi\HPQ\Quick Launch Buttons\bak\EabServr.exe"


end of report

Quando ho scelto l'opzione 3 di FindAWF non ha fatto però una scansione come mi avevi avvertito te, diciamo che si è aperta quasi subito la finestra dove incollare lo script. Non so magari è normale....ma dato che, come avrai capito benissimo, non ci capisco molto, ho voluto dirtelo.
Mi è venuto un dubbio poi..... io quando mi dicevi di fare le varie scansioni con gli antivirus in modalità provvisoria entravo comunque con il mio account e non come administrator. Non vorrei aver fatto male. Comunque ti ringrazio per il tempo che sprechi qui con me e il mio affezionato dialer....Sick
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.