Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

ciao..ho un problema... Opzioni
greendog
Inviato: Thursday, April 02, 2009 2:20:14 PM
Rank: Newbie

Iscritto dal : 4/2/2009
Posts: 0
Ciao, da un paio di giorni ho un problema abbastanza grave...in pratica mi si chiudono in continuazione le varie applicazioni (prevalentemente Internet Explorer ma anche MSN, Emule e AVGnsx)...adesso sono passato a Firefox ma il problema si ripresenta..mi compare il messaggio: Si è verificato un errore in (IE, Firefox,Emule) l'applicazione verrà chiusa,potrebbe essersi verificata la perdita di alcuni dati....il problema si presenta con regolarità ogni 5-10 minuti...ho già usato Spybot, AD-Aware, MalwareBytes Antimalware, CC Cleaner, ATF Cleaner e AVG Free 8 ma non ho risolto il problema..ho anche provato a fare il ripristino del sistema (sia in modalità normale sia in provvisoria) ma nulla da fare...vi posto il file log rilevato da Hijack This:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14.11.53, on 02/04/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.com/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.com/ie
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.google.com/ie
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.com/search?q=%s
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: AVG Safe Search - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programmi\AVG\AVG8\avgssie.dll
O2 - BHO: PBlockHelper Class - {4115122B-85FF-4DD3-9515-F075BEDE5EB5} - C:\Programmi\SlipStream Web Accelerator\PBHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\Programmi\AVG\AVG8\avgtoolbar.dll
O3 - Toolbar: SlipStream Web Accelerator - {8B79EE88-E62D-4AA8-B530-CC357BA112B7} - C:\Programmi\SlipStream Web Accelerator\Toolband.dll
O3 - Toolbar: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\Programmi\AVG\AVG8\avgtoolbar.dll
O4 - HKLM\..\Run: [SoundMan] soundman.exe
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKLM\..\Policies\Explorer\Run: [qoxPCBVQH8] C:\DOCUME~1\Casa\IMPOST~1\Temp\wJQs.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: SlipStream Web Accelerator.lnk = C:\Programmi\SlipStream Web Accelerator\slipgui.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O17 - HKLM\System\CCS\Services\Tcpip\..\{E3013B6A-62B3-4C79-9E8A-68665EC0D1E9}: NameServer = 85.37.17.10 85.38.28.86
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programmi\AVG\AVG8\avgpp.dll
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe

--
End of file - 5534 bytes





Sponsor
Inviato: Thursday, April 02, 2009 2:20:14 PM

 
r16
Inviato: Thursday, April 02, 2009 2:31:27 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Assicurati di avere accesso a file e cartelle nascosti
(Pannello di controllo-> Opzioni Cartella-> Visualizzazione)
1) Metti la spunta su: Visualizza file e cartelle nascoste
2) Togli la spunta: nascondi file protetti di sistema (consigliato)
Disattiva il ripristino configurazione di sistema, e tienilo disattivato, fino alla soluzione del problema http://guide.aiutamici.com/guide?C1=7&C2=68&ID=80121
Avvia in modalità provvisoria http://guide.aiutamici.com/guide?C1=7&C2=68&ID=80122
Avvia hijackthis, metti la spunta alle voci che andrò ad elencarti e con tutte le applicazioni chiuse e disconnesso da Internet,premi su fix checked
O4 - HKLM\..\Policies\Explorer\Run: [qoxPCBVQH8] C:\DOCUME~1\Casa\IMPOST~1\Temp\wJQs.exe
Trova e cancella i file in rosso:
C:\DOCUME~1\Casa\IMPOST~1\Temp\wJQs.exe
Dai una pulita (registro compreso)con CCleaner http://www.aiutaamici.com/software?ID=11223
Riavvia il pc.

Poi:
Start\Esegui\copia e incolla la stringa %temp% clicca su Ok, svuota la cartella temp. (non eliminare la cartella)
Poi:
Provvedi a svuotare del suo contenuto la cartella Prefetch :
clicca su Risorse del Computer
clicca su Disco locale C:
cerca, all’interno delle cartelle che saranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimina tutte le voci conservate al suo interno ( non eliminare la cartella)
SVUOTA IL CESTINO
Vedi se hai risolto.
greendog
Inviato: Thursday, April 02, 2009 2:47:47 PM
Rank: Newbie

Iscritto dal : 4/2/2009
Posts: 0
Ok..grazie..ora provo e ti faccio sapere Think
greendog
Inviato: Thursday, April 02, 2009 4:27:58 PM
Rank: Newbie

Iscritto dal : 4/2/2009
Posts: 0
Dunque problema non risolto...(ah ho fatto caso che tra i tanti msg che compaiono ce n'è anche uno che dice apllicazione win23host verra chiusa)..cmq nn sono riuscito a fare alcuni passaggi: non ho trovato i file:

C:\DOCUME~1\Casa\IMPOST~1\Temp\wJQs.exe
Trova e cancella i file in rosso:
C:\DOCUME~1\Casa\IMPOST~1\Temp\wJQs.exe

e delle due voci:

1) Metti la spunta su: Visualizza file e cartelle nascoste
2) Togli la spunta: nascondi file protetti di sistema (consigliato)

ho trovato solo la seconda, la prima non c'è...non so come mai, forse ha un nome diverso...
tutti gli altri passaggi li ho fatti, ho svuotato la cartella Prefetch, usato CC cleaner ma il problema nn ri è risolto...

Think
r16
Inviato: Thursday, April 02, 2009 6:45:45 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Vediamo se c'è quel file:
Scarica questo:Avenger, scompatta Avenger all'interno di una apposita cartella.
http://swandog46.geekstogo.com/avenger.zip

Avvia AVENGER
Clicca Ok
Inserisci queste righe (fai copia-incolla) nel riquadro bianco: (quelle in neretto)

file to delete:
C:\DOCUME~1\Casa\IMPOST~1\Temp\wJQs.exe


Togli la spunta da Scan for Rootkit
Clicca su Execute e aspetta...
Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
Al termine dell'operazione, posta qui il risultato di Avenger con un log aggiornato di hijackthis.
greendog
Inviato: Thursday, April 02, 2009 7:17:02 PM
Rank: Newbie

Iscritto dal : 4/2/2009
Posts: 0
Mi dice: Error: invalid script, A valid script must begin with a command directive. Aborting execution.
r16
Inviato: Thursday, April 02, 2009 8:08:05 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
greendog ha scritto:
Mi dice: Error: invalid script, A valid script must begin with a command directive. Aborting execution.

C'è un errore.
Inserisci questa dicitura;(copia-incolla)

Files to delete:
C:\DOCUME~1\Casa\IMPOST~1\Temp\wJQs.exe

*********************************************************************************************************
Poi per sicurezza fai questa scansione:
Importante: Disabilita il tuo antivirus e chiudi TUTTI i programmi aperti,e dopo aver scaricato COMBOFIX, chiudi la connessione.

Scarica Combofix
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Salvalo sul desktop.
Doppio click su combofix.exe (comparirà una videata.)
Se ti verrà chiesto se vuoi Installare LA CONSOLE DI RIPRISTINO DI EMERGENZA, clicca NO.
E' probabile che ti siano inviati messaggi dall'antivirus, tu ignorali.
Durante l'operazione di scansione è importante non usare il PC (neanche il mouse) e attendere pazientemente la fine delle operazioni.
Al termine, verrà creato un file log sul Desktop, chiamato C:\ComboFix.txt. Postalo qui.

Disinstalla combofix in questo modo: (dopo che avrò visto il log)
Start
Esegui
nella finestra di dialogo, copia ed incolla questo comando: Combofix /u e premi Invio poi cancella le cartelle in "C" di combofix (qoobox)



greendog
Inviato: Thursday, April 02, 2009 9:36:59 PM
Rank: Newbie

Iscritto dal : 4/2/2009
Posts: 0
Ho fatto partire avenger ed ecco il risultato:

Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:


Error: file "C:\DOCUME~1\Casa\IMPOST~1\Temp\wJQs.exe" not found!
Deletion of file "C:\DOCUME~1\Casa\IMPOST~1\Temp\wJQs.exe" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Completed script processing.

*******************

Finished! Terminate.

Ho scaricato Combofix ma nn riesco ad aprirlo perchè mi dice:

Sottosistema MS-DOS a 16 BIT
C:\DOCUME-*1\Casa\Desktop\COMBOF-1.EXE
SYSTEM\CurrentControlSet\Control\VirtualDeviceDivers.Il formato del driver di periferica virtuale del registro di sistema non è valido. Scegliere "chiudi" per terminare l'applicazione.

* il simbolo è leggermente diverso
pidue
Inviato: Thursday, April 02, 2009 9:48:45 PM

Rank: AiutAmico

Iscritto dal : 6/2/2005
Posts: 7,332
Forse Avenger non accetta le abbreviazioni- Invece di C:\DOCUME~1\Casa\IMPOST~1\Temp\wJQs.exe, dovresti scrivere C:\DOCUMENTS AND SETTINGS\CASA\IMPOSTAZIONI LOCALI\Temp\wJQs.exe



greendog
Inviato: Thursday, April 02, 2009 9:59:38 PM
Rank: Newbie

Iscritto dal : 4/2/2009
Posts: 0
no ma avenger è riuscito..solo che non ha trovato il file che cercavo...
r16
Inviato: Thursday, April 02, 2009 10:03:55 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao pidue Drool
Di solito Avenger le accetta quelle abbreviazioni.
Dalla risposta, non l'ha proprio trovato quel file.
Se non accettava quelle abbreviazioni, sarebbe uscito il messaggio: Error: invalid script.
E' curioso il messaggio di Combofix invece... Think

Per greendog :
Fai una scansione on-line con con kaspersky (devi avere installato l'applet Java)
http://www.kaspersky.com/virusscanner
DISCONNETTITI da internet e DISATTIVA il tuo antivirus e firewall per effettuare la scansione.
Clicca su Kaspersky Online Scanner
Clicca su Accept
Si avvierà un Update
Vai nella colonna di sinistra dove c'è scritto Scan e scegli my computer
Finita la scansione in fondo a destra, clicca sulla la voce View Scan Report, e poi clicca su "Save Report As" e salvalo sul desktop e postalo qui.
pidue
Inviato: Thursday, April 02, 2009 10:06:12 PM

Rank: AiutAmico

Iscritto dal : 6/2/2005
Posts: 7,332
hai ragione!



r16
Inviato: Thursday, April 02, 2009 10:11:55 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Si, è vero, ma quando gli è uscito quel messaggio, è perchè hp sbagliato lo script:
Files to delete: (giusto)
file to delete: (sbagliato)
greendog
Inviato: Thursday, April 02, 2009 10:14:18 PM
Rank: Newbie

Iscritto dal : 4/2/2009
Posts: 0
ok r16 grazie ancora dell'aiuto...rimuovo AVG e faccio lo scan con kaspersky...
r16
Inviato: Thursday, April 02, 2009 10:14:29 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Invece di darmi ragione dammi una mano....Drool
Perchè rimuovi AVG?
Basta disabilitarlo temporaneamente.
http://www.avg-antivirus.it/support/index.php?_m=knowledgebase&_a=viewarticle&kbarticleid=295
greendog
Inviato: Thursday, April 02, 2009 10:27:46 PM
Rank: Newbie

Iscritto dal : 4/2/2009
Posts: 0
Ah ok...pensarlo di doverlo cancellare perchè se no entrava in conflitto con kaspersky...
greendog
Inviato: Thursday, April 02, 2009 10:30:30 PM
Rank: Newbie

Iscritto dal : 4/2/2009
Posts: 0
mi dice che ho bisogno di java version 1.5 per farlo partire...
pidue
Inviato: Thursday, April 02, 2009 10:40:36 PM

Rank: AiutAmico

Iscritto dal : 6/2/2005
Posts: 7,332
Per greendog
Prova con altre applicazioni. Se riscontri gli stessi problemi, potrebbe non essere una faccenda di virus, ma di RAM o di Hard Disk. In questo caso ti conviene formattare.



r16
Inviato: Thursday, April 02, 2009 10:45:03 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Se vuoi installare il Java , scaricalo da qui:
http://www.aiutamici.com/software?ID=11134
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.