Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

log di hijack Opzioni
borisba
Inviato: Wednesday, August 27, 2008 9:42:30 AM
Rank: AiutAmico

Iscritto dal : 12/10/2006
Posts: 51
Logfile of HijackThis v1.99.1
Scan saved at 9.39.21, on 27/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\eManager\anbmServ.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\ctfmon.exe
C:\DOCUME~1\federico\IMPOST~1\Temp\Directory temporanea 2 per hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://global.acer.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_05\bin\ssv.dll
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B06300D0-CCDE-11d2-92D3-0000F87A4A55} - (no file)
O9 - Extra button: (no name) - {BF80219A-CCDD-11d2-92D3-0000F87A4A55} - (no file)
O9 - Extra button: (no name) - {FC09D8A3-C85A-11d2-92D0-0000F87A4A55} - (no file)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) -
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Sophos AutoUpdate Service - Silicon Integrated Systems Corporation - (no file)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe

+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

Ho 3 problemi: non accedo a Internet, ogni volta che apro "Pannello di controllo/Centro sicurezza PC" il pc si riavvia e, a ogni riavvio, esegue lo scan disk...grazie!
Sponsor
Inviato: Wednesday, August 27, 2008 9:42:30 AM

 
shapiro
Inviato: Wednesday, August 27, 2008 10:12:10 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
il log e' tagliato ....puoi inserirne uno completo?
borisba
Inviato: Wednesday, August 27, 2008 10:20:52 AM
Rank: AiutAmico

Iscritto dal : 12/10/2006
Posts: 51
Non so che dire: questo è il file che m'ha salvato...

shapiro
Inviato: Wednesday, August 27, 2008 10:44:30 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
a parte un po' di pulizia da fare non c'e' niente di pericoloso

fai una scansione con cureit dr web se c'e ' qualcosa la tira fuori

ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe


appena fatta la scansione preliminare fai quella completa

shapiro
Inviato: Wednesday, August 27, 2008 11:04:41 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
attendo tue notizie
borisba
Inviato: Wednesday, August 27, 2008 11:32:23 AM
Rank: AiutAmico

Iscritto dal : 12/10/2006
Posts: 51
Grazie! la "preliminare" non ha riscontrato problemi. Sto facendo la "completa"...
borisba
Inviato: Wednesday, August 27, 2008 3:51:31 PM
Rank: AiutAmico

Iscritto dal : 12/10/2006
Posts: 51
Di virus ne ha trovati ben 4. Cmq la loro eliminazione non ha cambiato le cose...
shapiro
Inviato: Wednesday, August 27, 2008 4:03:31 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
intanto li hai eliminati e gia' qualcosa in meno sul tuo pc....quali problemi riscontri adesso?
borisba
Inviato: Wednesday, August 27, 2008 5:04:27 PM
Rank: AiutAmico

Iscritto dal : 12/10/2006
Posts: 51
Quelli di prima:
borisba ha scritto:

Ho 3 problemi: non accedo a Internet, ogni volta che apro "Pannello di controllo/Centro sicurezza PC" il pc si riavvia e, a ogni riavvio, esegue lo scan disk...grazie!

In realtà è difficile spiegare la storia del mio portatile farci qualcosa da "remoto", cmq vista la tua disponibilità provo lo stesso...
In pratica il Sp3 l'ha mandato in "bambola". Tutti i tentativi fatti per risolvere il problema dei riavvi continui con scan disk annesso son falliti, finchè non l'ho dato in mano a un tecnico.
Questo ha risolto il problema, a parte il discorso di cui sopra (lo scan disk quando si riavvia e il riavvio se apro: "Pannello di controllo/Centro sicurezza PC"). Certo che m'ha abbastanza incasinato le cose: ha disinstallato programmi ma solo a metà - poi ho provveduto io - e installatone di nuovi, creato nuovi utenti e sparpagliatomi le cose che avevo in C e in D tra le cartelle dei vari utenti.
Però c'è qualcosa di ancora più misterioso. Essendo attaccato alla Lan di un dipartimento universitario, antivirus e antispyware non si aggiornavano. Quando m'è stato consentito, ho cercato di installare sophos (antivirus del dip, quindi gratuito per i dipendenti). Ora, s'è installato l'autoupdate, ma non l'antivirus stesso. Ovviamente, se poi riuscissi a connettermi, cercherei di reinstallarlo. Quindi al momento il mio pc è pure senza antivirus in tempo reale...
r16
Inviato: Wednesday, August 27, 2008 10:27:25 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Prova cosi' per far ritornare la connessione:
Fai clic su "Start ".
Fai clic su "Pannello di controllo"
Fai clic su "Installazione applicazioni"
In cima alla Add / Remove Programs finestra di dialogo, si dovrebbe vedere una casella che dice "mostra aggiornamenti".
Selezioni questa casella di controllo (metti la spunta)
Scorri verso il basso fino a visualizzare "Aggiornamento della protezione per Windows (KB951748)"
Fai clic su "Rimuovi" per disinstallare l'aggiornamento rapido .
Vedi se la connessione funziona. (se non funziona, prova a riavviare il pc)
Se funziona, Aggiorna subito ZONE ALARM. (oppure lo disistalli, lo reistalli, e lo aggiorni con le ultime definizioni)
Una volta installato (o aggiornato) la nuova versione di Zone Alarm, seleziona: "Start> Windows Update" e re-installa la patch Microsoft.
E' possibile che funzioni.
Altra cosa:appena hai un pò di tempo, aggiorna pure HijackThis e Java.
http://www.aiutaamici.com/software?ID=11175
http://www.aiutaamici.com/software?ID=11134
borisba
Inviato: Thursday, August 28, 2008 9:01:50 AM
Rank: AiutAmico

Iscritto dal : 12/10/2006
Posts: 51
Grazie!
Quell'aggiornamento non c'era, cmq ne ho cancellato i riferimenti con reg seeker. Non è cambiato nulla.
Lo so, ho un sacco di programmi obsoleti: questo perchè è da febbraio che non son più un grado di accedere a internet o, se lo faccio, non posso aggiornare i software...
r16
Inviato: Thursday, August 28, 2008 1:19:19 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Da Febbraio che non riesci a connetterti.....Anxious ??
Ma scusa, avendo il pc incasinato in quella maniera,perche non formatti e buonanotte? Salvi da qualche parte i documenti o le cose per te più importanti e hai il pc almeno funzionante.
Alle volte è la soluzione (purtroppo) migliore.
borisba
Inviato: Thursday, August 28, 2008 5:30:38 PM
Rank: AiutAmico

Iscritto dal : 12/10/2006
Posts: 51
Il problema iniziale non era il mio pc, ma il fatto di riuscire a connetterlo alla LAN. Quando il tecnico del dip. c'è riuscito, cmq s'è visto che i prodotti non di microsoft (escluso acrobat reader e firefox) non si aggiornavano. Tra cui, il mio antivirus, e dunque non era il caso di navigare.
Il problema vero è stato a maggio, quando son iniziati i riavvi continui (ho cmq salvato tutto su hard disk all'epoca) e potevo usar il pc solo in modalità provvisoria. Tutti i tentativi di ripristino del sistema allo stato iniziale son falliti, così come non abbiam trovato il cd di installazione di windows e neanche le fatture di acquisto, quindi non ci siam rivolti alla Acer. L'altra settimana un tecnico me l'ha aggiustato con gli inconvenienti che ho detto prima.
Peraltro ho sempre avuto soluzioni alternative per "navigare", quindi la cosa non è mai stata un dramma...
r16
Inviato: Thursday, August 28, 2008 5:43:42 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Quello che mi sembra di aver capito,è che negli ultimi mesi non hai potuto fare gli aggiornamenti su TUTTE le protezioni,comprese quelle di un antivirus, oltre a quelle di Microsoft.penso sia normale che hai quei problemi,non potrebbe essere diversamente.
Se vuoi, puoi fare un tentativo con Combofix, non garantisco che ti risolverà il problema, ma almeno dopo aver analizzato il log avrò qualche indicazioni in più.
Importante: Disabilita il tuo antivirus e chiudi TUTTI i programmi aperti,e dopo aver scaricato COMBOFIX, chiudi la connessione.

Scarica Combofix
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Salvalo sul desktop.
Doppio click su combofix.exe (comparirà una videata.)
Digita 1 premi Invio e segui le indicazioni.
Al termine, verrà creato un file log chiamato C:\ComboFix.txt. Postalo qui.
Durante l'operazione di scansione è importante non usare il PC e attendere pazientemente la fine delle operazioni.
ComboFix non funziona in modalità provvisoria. (o meglio,è pericoloso usarlo in tale modalità)
Altra cosa: prova a disistallare Zone Alarm, tempo fà dava problemi di connessione, poi lo hanno sistemato con un aggiornamento,ma bisogna vedere se tu hai scaricato tale aggiornamento.

borisba
Inviato: Friday, August 29, 2008 10:16:13 AM
Rank: AiutAmico

Iscritto dal : 12/10/2006
Posts: 51
r16 ha scritto:
Quello che mi sembra di aver capito,è che negli ultimi mesi non hai potuto fare gli aggiornamenti su TUTTE le protezioni,comprese quelle di un antivirus, oltre a quelle di Microsoft.penso sia normale che hai quei problemi,non potrebbe essere diversamente.

Sì: da metà maggio non son stato in grado di aggiornare nulla...
r16 ha scritto:

Se vuoi, puoi fare un tentativo con Combofix, non garantisco che ti risolverà il problema, ma almeno dopo aver analizzato il log avrò qualche indicazioni in più.
Importante: Disabilita il tuo antivirus e chiudi TUTTI i programmi aperti,e dopo aver scaricato COMBOFIX, chiudi la connessione.

Scarica Combofix
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Salvalo sul desktop.
Doppio click su combofix.exe (comparirà una videata.)
Digita 1 premi Invio e segui le indicazioni.
Al termine, verrà creato un file log chiamato C:\ComboFix.txt. Postalo qui.
Durante l'operazione di scansione è importante non usare il PC e attendere pazientemente la fine delle operazioni.
ComboFix non funziona in modalità provvisoria. (o meglio,è pericoloso usarlo in tale modalità)
Altra cosa: prova a disistallare Zone Alarm, tempo fà dava problemi di connessione, poi lo hanno sistemato con un aggiornamento,ma bisogna vedere se tu hai scaricato tale aggiornamento.

Grazie! Farò stasera poi faccio sapere. Ma addirittura disinstallare: non basta disattivare? Pensa che sul mio pc di casa Zone Alarm mi segnala un aggiornamento che dovrebbe risolver il problema di connessione, me lo fa scaricare ma poi non lo installa perchè è un aggiornamento relativo a una versione precedente...
Cmq da casa si connette lo stesso...
Borisba
borisba
Inviato: Friday, August 29, 2008 12:33:03 PM
Rank: AiutAmico

Iscritto dal : 12/10/2006
Posts: 51
Curiosamente, Zone Alarm pare sparito dalla barra delle applicazioni (ma questo da prima che venisse passato ComboFix). La differenza rispetto a prima è che ora, se apro Ie7, cerca di andar sulla pagina della global acer e poi riavvia il pc (come quando apro il Centro Sicurezza PC...).

Commenta:

ComboFix 08-08-28.06 - federico 2008-08-29 12:15:11.1 - FAT32x86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1040.18.197 [GMT 2:00]
Eseguito da: C:\Documents and Settings\federico\Desktop\ComboFix.exe
* Creato nuovo punto di ripristino

ATENÇÃO - ESTA MAQUINA NAO TEM A CONSOLE DE RECUPERAÇÃO INSTALADA !!
.

((((((((((((((((((((((((((((((((((((( Altre eliminazioni )))))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\dispatcher.exe
C:\WINDOWS\system32\1.tmp
C:\WINDOWS\system32\2.tmp
C:\WINDOWS\system32\vsdatant.sys
C:\WINDOWS\winmsgr.exe

.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_VSDATANT
-------\Service_vsdatant


((((((((((((((((((((((((( Files Creati Da 2008-07-28 al 2008-08-29 )))))))))))))))))))))))))))))))))))
.

2008-08-29 10:38 . 2008-08-29 10:38 <DIR> d--hs---- C:\FOUND.025
2008-08-27 19:05 . 2008-08-28 19:09 1,374 --a------ C:\WINDOWS\imsins.BAK
2008-08-27 15:48 . 2008-08-27 15:48 <DIR> d--hs---- C:\FOUND.009
2008-08-27 11:23 . 2008-08-27 11:23 <DIR> d-------- C:\Documents and Settings\federico\DoctorWeb
2008-08-27 09:26 . 2008-06-14 19:59 272,768 --------- C:\WINDOWS\system32\drivers\bthport.sys
2008-08-23 16:07 . 2008-08-23 16:07 <DIR> d-------- C:\Documents and Settings\federico\Dati applicazioni\pdf995
2008-08-23 12:07 . 2008-08-23 12:07 <DIR> d--hs---- C:\FOUND.008
2008-08-18 15:57 . 2003-01-02 02:33 <DIR> d-------- C:\Documents and Settings\federico\WINDOWS
2008-08-18 15:57 . 2004-09-14 11:52 <DIR> d--h----- C:\Documents and Settings\federico\Risorse di stampa
2008-08-18 15:57 . 2004-09-14 11:52 <DIR> d--h----- C:\Documents and Settings\federico\Risorse di rete
2008-08-18 15:57 . 2008-08-18 15:57 <DIR> dr------- C:\Documents and Settings\federico\Preferiti
2008-08-18 15:57 . 2004-09-14 11:52 <DIR> d--h----- C:\Documents and Settings\federico\Modelli
2008-08-18 15:57 . 2004-09-14 11:52 <DIR> dr------- C:\Documents and Settings\federico\Menu Avvio
2008-08-18 15:57 . 2004-09-14 11:52 <DIR> d--h----- C:\Documents and Settings\federico\Impostazioni locali
2008-08-18 15:57 . 2008-08-18 15:57 <DIR> dr------- C:\Documents and Settings\federico\Documenti
2008-08-18 15:57 . 2007-03-14 14:07 <DIR> d-------- C:\Documents and Settings\federico\Dati applicazioni\SiteAdvisor
2008-08-18 15:57 . 2004-09-14 11:52 <DIR> dr-h----- C:\Documents and Settings\federico\Dati applicazioni
2008-08-18 15:57 . 2008-08-18 15:57 <DIR> d-------- C:\Documents and Settings\federico
2008-08-18 14:37 . 2008-08-18 14:37 <DIR> d--hs---- C:\FOUND.007
2008-08-18 14:27 . 2008-08-18 14:27 <DIR> d--hs---- C:\FOUND.006
2008-08-18 14:16 . 2008-08-18 14:16 <DIR> d-------- C:\bklorenzo
2008-08-18 14:07 . 2008-08-18 14:07 <DIR> d-------- C:\Documents and Settings\pippo\Dati applicazioni\.clamwin
2008-08-18 14:04 . 2003-01-02 02:33 <DIR> d-------- C:\Documents and Settings\pippo\WINDOWS
2008-08-18 14:04 . 2004-09-14 11:52 <DIR> d--h----- C:\Documents and Settings\pippo\Risorse di stampa
2008-08-18 14:04 . 2004-09-14 11:52 <DIR> d--h----- C:\Documents and Settings\pippo\Risorse di rete
2008-08-18 14:04 . 2008-08-18 14:05 <DIR> dr------- C:\Documents and Settings\pippo\Preferiti
2008-08-18 14:04 . 2004-09-14 11:52 <DIR> d--h----- C:\Documents and Settings\pippo\Modelli
2008-08-18 14:04 . 2004-09-14 11:52 <DIR> dr------- C:\Documents and Settings\pippo\Menu Avvio
2008-08-18 14:04 . 2004-09-14 11:52 <DIR> d--h----- C:\Documents and Settings\pippo\Impostazioni locali
2008-08-18 14:04 . 2008-08-18 14:05 <DIR> dr------- C:\Documents and Settings\pippo\Documenti
2008-08-18 14:04 . 2004-09-14 11:52 <DIR> dr-h----- C:\Documents and Settings\pippo\Dati applicazioni
2008-08-18 14:04 . 2008-08-18 14:04 <DIR> d-------- C:\Documents and Settings\pippo
2008-08-18 08:52 . 2008-08-18 08:52 <DIR> d--hs---- C:\FOUND.005
2008-08-18 08:33 . 2008-08-18 08:33 <DIR> d--hs---- C:\FOUND.004

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-08-18 13:16 81,984 ----a-w C:\WINDOWS\system32\bdod.bin
2008-07-07 20:31 253,952 ----a-w C:\WINDOWS\system32\es.dll
2008-07-07 20:31 253,952 ----a-w C:\WINDOWS\system32\dllcache\es.dll
2008-06-28 19:17 --------- d-----w C:\Documents and Settings\Administrator\Dati applicazioni\Template
2008-06-24 16:23 74,240 ----a-w C:\WINDOWS\system32\mscms.dll
2008-06-24 16:23 74,240 ----a-w C:\WINDOWS\system32\dllcache\mscms.dll
2008-06-24 08:15 3,592,192 ----a-w C:\WINDOWS\system32\dllcache\mshtml.dll
2008-06-23 09:22 70,656 ----a-w C:\WINDOWS\system32\dllcache\ie4uinit.exe
2008-06-23 09:22 625,664 ----a-w C:\WINDOWS\system32\dllcache\iexplore.exe
2008-06-23 09:20 13,824 ------w C:\WINDOWS\system32\dllcache\ieudinit.exe
2008-06-21 05:23 161,792 ----a-w C:\WINDOWS\system32\dllcache\ieakui.dll
2008-06-14 17:59 272,768 ----a-w C:\WINDOWS\system32\dllcache\bthport.sys
.

((((((((((((((((((((((((((((((((((((( Punti Reg Caricati ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* i valori vuoti & legittimi/default non sono visualizzati.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 20:00 15360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2004-07-13 14:48 4141056]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 20:00 15360]
"DWQueuedReporting"="C:\PROGRA~1\FILECO~1\MICROS~1\DW\dwtrig20.exe" [2007-03-22 19:29 39264]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"NoResolveSearch"= 1 (0x1)
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Uniblue SpeedUpMyPC

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Programmi\\VoipCheapCom\\VoipCheapCom.exe"=
"C:\\Programmi\\Skype\\Phone\\Skype.exe"=

R1 Hotkey;Hotkey;C:\WINDOWS\system32\drivers\Hotkey.sys [2003-04-28 11:27]
S1 Wbutton;Wbutton;C:\WINDOWS\system32\drivers\Wbutton.sys []
S3 IPN2220;acer IPN2220 Wireless LAN Card Driver;C:\WINDOWS\system32\DRIVERS\i2220ntx.sys [2004-03-29 17:23]
S3 MEMSWEEP2;MEMSWEEP2;C:\WINDOWS\system32\3.tmp []
S3 POWERKEY;POWERKEY;C:\Program Files\Launch Manager\POWERKEY.sys [2000-12-19 18:29]
.
Contenuto della cartella 'Scheduled Tasks'

2008-08-29 C:\WINDOWS\Tasks\MP Scheduled Scan.job
- C:\Programmi\Windows Defender\MpCmdRun.exe [2006-11-03 18:20]
.
.
------- Supplementary Scan -------
.
FireFox -: Profile - C:\Documents and Settings\federico\Dati applicazioni\Mozilla\Firefox\Profiles\x50elokk.default\
.

**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-08-29 12:21:09
Windows 5.1.2600 Service Pack 2 FAT NTAPI

scansione processi nascosti ...

scansione entrate autostart nascoste ...

Scansione files nascosti ...

Scansione completata con successo
Files nascosti: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet005\Services\MEMSWEEP2]
"ImagePath"="\??\C:\WINDOWS\system32\3.tmp"
.
------------------------ Other Running Processes ------------------------
.
C:\PROGRAMMI\WINDOWS DEFENDER\MSMPENG.EXE
C:\PROGRAMMI\LAVASOFT\AD-AWARE 2007\AAWSERVICE.EXE
C:\ACER\EMANAGER\ANBMSERV.EXE
C:\PROGRAMMI\FILE COMUNI\MICROSOFT SHARED\VS7DEBUG\MDM.EXE
C:\WINDOWS\SYSTEM32\NVSVC32.EXE
C:\WINDOWS\SYSTEM32\WSCNTFY.EXE
.
**************************************************************************
.
Ora fine scansione: 2008-08-29 12:23:52 - machine was rebooted [federico]
ComboFix-quarantined-files.txt 2008-08-29 10:23:48

Pre-Run: 9,996,779,520 byte disponibili
Post-Run: 9,925,345,280 byte disponibili

136 --- E O F --- 2008-08-29 08:52:49
r16
Inviato: Friday, August 29, 2008 3:55:53 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Se ti trovi peggio di prima,fai un Ripristino .
Combofix, prima di fare la scansione,ti crea un punto di Ripristino.
Ti ha eliminato questi file: (che sono troyan)
C:\WINDOWS\dispatcher.exe (troyan)
C:\WINDOWS\system32\1.tmp
C:\WINDOWS\system32\2.tmp

C:\WINDOWS\system32\vsdatant.sys (questo è relazionato a Zone Alarm)
C:\WINDOWS\winmsgr.exe (troyan)
Senti , i file in rosso, ho il sospetto che siano relazionati con l'MBR Rootkit. (se fosse cosi, potresti risolvere)
Ci leviamo il dubbio?
Installa Gmer: http://www.gmer.net/gmer.zip
devi creare una apposta cartella sul desktop e, al suo interno, scompatta il file
avvia Gmer
a destra, nella schermata iniziale, accertati che siano spuntate le voci elencate (se non lo fossero, spuntale, tutte)
metti il segno di spunta sull’unità Disco da analizzare (nel caso tuo C:)
metti il segno di spunta alla voce ADS
clicca su Scan, per avviare la scansione
dopo averlo avviato, Gmer si fermerà per qualche secondo poi eseguirà una scansione preliminare di ricerca di eventuali Rootkit, per poi continuare ed eseguire una scansione completa

Una volta completata la scansione, apparirà il log, postalo qui.
Oppure riportami le eventuali voci in rosso rilevate. (sono Rootkit)
*********************************************************************************************************
Ti chiedo un ultimo sforzo:
Disistalla AD-AWARE 2007 e installa questo programma, che vale molto di più di AD-AWARE 2007 .
Il programma è in lingua italiana.

Scarica: Malwarebytes' Anti-MalwareMalwarebyte e salvalo sul desktop. : http://www.besttechie.net/tools/mbam-setup.exe

Doppio click sull'icona di mbam-setup.exe che hai salvato sul desktop (o dove vuoi tu)
e procedi con l'installazione
Assicurati che ci siano entrambi i segni di spunta su :Aggiorna Malwarebytes' Anti-Malware e Avvia, e clicca Fine
Al primo avvio, ti comparirà un messaggio di benvenuto, Assicurati che il collegamento Internet sia attivo e clicca OK
Attendi la fine dell'aggiornamento.
Compare la schermata principale.
Clicca Scansiona
Potrebbe volerci parecchio tempo,(dipende quanto è infettato il pc) quindi bisogna avere un pò di pazienza.

Al termine della scansione, clicca OK

Assicurati che tutti i files evidenziati siano selezionati e clicca Rimuovi Selezionati

Quando la disinfezione sarà completata, verrà aperto Notepad con il risultato dell'operazione
Postami il log.



borisba
Inviato: Friday, August 29, 2008 4:15:21 PM
Rank: AiutAmico

Iscritto dal : 12/10/2006
Posts: 51
r16 ha scritto:
Se ti trovi peggio di prima,fai un Ripristino .
Combofix, prima di fare la scansione,ti crea un punto di Ripristino.

No, ai fini pratici, per il momento non cambia nulla: posso usar il pc senza navigare e stando attento al rischio riavvio/scan disk. Ho notato che anche se vado su "Pannello controllo/Account utente" si riavvia.
r16 ha scritto:

Ti ha eliminato questi file: (che sono troyan)
C:\WINDOWS\dispatcher.exe (troyan)
C:\WINDOWS\system32\1.tmp
C:\WINDOWS\system32\2.tmp

C:\WINDOWS\system32\vsdatant.sys (questo è relazionato a Zone Alarm)
C:\WINDOWS\winmsgr.exe (troyan)

Bene. Zone Alarm, se lo apro, mi dà "errore di sistema", non risulta più in "Installazione applicazioni" e mi chiede un riavvio.
r16 ha scritto:

Senti , i file in rosso, ho il sospetto che siano relazionati con l'MBR Rootkit. (se fosse cosi, potresti risolvere)
Ci leviamo il dubbio?
Installa Gmer: http://www.gmer.net/gmer.zip
devi creare una apposta cartella sul desktop e, al suo interno, scompatta il file
avvia Gmer
a destra, nella schermata iniziale, accertati che siano spuntate le voci elencate (se non lo fossero, spuntale, tutte)
metti il segno di spunta sull’unità Disco da analizzare (nel caso tuo C:)
metti il segno di spunta alla voce ADS
clicca su Scan, per avviare la scansione
dopo averlo avviato, Gmer si fermerà per qualche secondo poi eseguirà una scansione preliminare di ricerca di eventuali Rootkit, per poi continuare ed eseguire una scansione completa

Una volta completata la scansione, apparirà il log, postalo qui.
Oppure riportami le eventuali voci in rosso rilevate. (sono Rootkit)

Grazie, ora provo...



r16
Inviato: Friday, August 29, 2008 4:26:21 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Leggi completamente il mio post sopra.
Non fare nessun riavvio, a meno che tu non sia costretto.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.