Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

rischio prevx Opzioni
ottavia4
Inviato: Monday, December 20, 2010 9:40:42 AM

Rank: AiutAmico

Iscritto dal : 2/4/2010
Posts: 1,537



buongiorno, che succede al mio pc? d'oh! Brick wall
grazie per l'aiuto
Sponsor
Inviato: Monday, December 20, 2010 9:40:42 AM

 
thorr
Inviato: Monday, December 20, 2010 9:48:08 AM

Rank: AiutAmico

Iscritto dal : 12/17/2010
Posts: 309
In genere le schifezze che trova Prevx le faccio eliminare senza riguardo.
Tieni presente che Prevx ti trova anche i keygen, patch e quant' altro come elementi malevoli.
Domanda: hai il SW con regolare licenza ?? Lo chiedo perchè se non è regalare non cancella niente, ovviamente prima di cancellare chiede di inserire la licenza.










Su questo PC
Sono protetto da Prevx.



Ci sono persone che dormono tranquille lei loro letti solo perchè altri sono pronti alla violenza in loro difesa.
_________________________
ottavia4
Inviato: Monday, December 20, 2010 9:55:50 AM

Rank: AiutAmico

Iscritto dal : 2/4/2010
Posts: 1,537
non cancella nulla in quanto è free e per chiedere la licenza vuole essere pagato ....carognetta

ti mando hijackthis...magari riesci a vedere qualcosa ...grazie



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 9.47.34, on 20/12/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Microsoft Security Essentials\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\Programmi\Samsung\EmoDio\SMSTray.exe
C:\Programmi\Microsoft Security Essentials\msseces.exe
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Windows Live\Messenger\msnmsgr.exe
C:\Programmi\Prevx\prevx.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\File comuni\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Programmi\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Prevx\prevx.exe
C:\Documents and Settings\andando\Desktop\HiJackThis per rimuovere file infetti\HijackThis.exe
C:\Programmi\Microsoft Security Essentials\MpCmdRun.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.it/0SEITIT/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: (no name) - {2c965f3f-8efd-4bfc-a2c5-1672845fdbbf} - (no file)
O1 - Hosts: Impossibile trovare C:\WIND
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programmi\ConduitEngine\ConduitEngin0.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: SafeOnline BHO - {69D72956-317C-44bd-B369-8E44D4EF9801} - C:\WINDOWS\system32\PxSecure.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programmi\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programmi\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\5.6.5805.1910\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Programmi\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: (no name) - {2c965f3f-8efd-4bfc-a2c5-1672845fdbbf} - (no file)
O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programmi\ConduitEngine\ConduitEngin0.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programmi\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programmi\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [AzMixerSel] C:\Programmi\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [SMSTray] C:\Programmi\Samsung\EmoDio\SMSTray.exe
O4 - HKLM\..\Run: [MSSE] "C:\Programmi\Microsoft Security Essentials\msseces.exe" -hide -runkey
O4 - HKLM\..\Run: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
O4 - HKCU\..\Run: [swg] "C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FILECO~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Google Sidewiki... - res://C:\Programmi\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_E11712C84EA7E12B.dll/cmsidewiki.html
O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: avgrsstarter - avgrsstx.dll (file missing)
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: CSIScanner - Prevx - C:\Programmi\Prevx\prevx.exe
O23 - Service: Servizio di Google Update (gupdate1c9ea07e20480b7) (gupdate1c9ea07e20480b7) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmi\File comuni\LightScribe\LSSrvc.exe
O23 - Service: NBService - Nero AG - C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programmi\CyberLink\Shared Files\RichVideo.exe (file missing)

--
End of file - 8385 bytes
thorr
Inviato: Monday, December 20, 2010 10:17:26 AM

Rank: AiutAmico

Iscritto dal : 12/17/2010
Posts: 309
@@ non cancella nulla in quanto è free e per chiedere la licenza vuole essere pagato ....carognetta
Un regalo con validità annuale per 25 € si puo anche fare per stare tranquilli.

@@ ti mando hijackthis...magari riesci a vedere qualcosa ...grazie
Nel log ci sono un pò di "schifezzuole", non gravi, ma preferisco che intervengano altri "bravi" sicuramente desiderosi di aiutare.











Su questo PC
Sono protetto da Prevx.



Ci sono persone che dormono tranquille lei loro letti solo perchè altri sono pronti alla violenza in loro difesa.
_________________________
ottavia4
Inviato: Monday, December 20, 2010 10:23:39 AM

Rank: AiutAmico

Iscritto dal : 2/4/2010
Posts: 1,537
[quote=thorr]@@ non cancella nulla in quanto è free e per chiedere la licenza vuole essere pagato ....carognetta
Un regalo con validità annuale per 25 € si puo anche fare per stare tranquilli.

hai ragione ..però per la mia grande esperienza informatica mi ci vorrebbe di più un tecnico Whistle



@@ ti mando hijackthis...magari riesci a vedere qualcosa ...grazie
Nel log ci sono un pò di "schifezzuole", non gravi, ma preferisco che intervengano altri "bravi" sicuramente desiderosi di aiutare.

comeeeee? il mio pc con le schifezzuole? ma se pulisco tutti i giorni il mio trabiccolo, passo la polvere, pulisco lo schermo ecc eccDancing


Grazie comunque della gentile risposta. auguri



thorr
Inviato: Monday, December 20, 2010 10:33:42 AM

Rank: AiutAmico

Iscritto dal : 12/17/2010
Posts: 309
@@ hai ragione ..però per la mia grande esperienza informatica mi ci vorrebbe di più un tecnico Whistle

Ci vuole poco. Un SW come Prevx o similare che ti elimina quello che trova di sporco. Lascia stare i soliti AV gratuiti. Nessuno ti da niente per niente.
Un SW come Malwarebytes antimalware che è anche gratuito.
Un SW come Ccleaner per le pulizie del PC e un Firewal come ce ne sono tanti in rete. Al limite anche quello di Windows si fa sentire quando occorre.
Utilizzando questi SW di tanto in tanto non avresti bisogno d' altro.
Però la scelta è tua.






Su questo PC
Sono protetto da Prevx.



Ci sono persone che dormono tranquille lei loro letti solo perchè altri sono pronti alla violenza in loro difesa.
_________________________


cbbusto
Inviato: Monday, December 20, 2010 11:27:16 AM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Ciao ottavia, iniziamo a fare un pò di pulizie:
Avvia hijackthis, metti la spunta alle voci che andrò ad elencarti e con tutte le applicazioni chiuse e disconnessa da Internet,premi su "fix checked":

O3 - Toolbar: (no name) - {2c965f3f-8efd-4bfc-a2c5-1672845fdbbf} - (no file)
O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programmi\ConduitEngine\ConduitEngin0.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programmi\Windows Live\Toolbar\wltcore.dll


Poi elimina Prevx ed installa malwarebytes, aprilo e aggiornalo, poi fai una scansione COMPLETA elimina tutto quello
che trova, posta il log.
Fai una pulizia con Ccleaner compreso il registro.
Vai in C:\windows e cerca la cartella Prefetch, la apri ed cancella tutto il contenuto.
Posta un nuovo log di HJT, dimmi se riscontri problemi. Speak to the hand
ottavia4
Inviato: Monday, December 20, 2010 1:01:20 PM

Rank: AiutAmico

Iscritto dal : 2/4/2010
Posts: 1,537
cbbusto ha scritto:
Ciao ottavia, iniziamo a fare un pò di pulizie:
Avvia hijackthis, metti la spunta alle voci che andrò ad elencarti e con tutte le applicazioni chiuse e disconnessa da Internet,premi su "fix checked":

O3 - Toolbar: (no name) - {2c965f3f-8efd-4bfc-a2c5-1672845fdbbf} - (no file)
O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programmi\ConduitEngine\ConduitEngin0.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programmi\Windows Live\Toolbar\wltcore.dll


Poi elimina Prevx ed installa malwarebytes, aprilo e aggiornalo, poi fai una scansione COMPLETA elimina tutto quello
che trova, posta il log.
Fai una pulizia con Ccleaner compreso il registro.
Vai in C:\windows e cerca la cartella Prefetch, la apri ed cancella tutto il contenuto.
Posta un nuovo log di HJT, dimmi se riscontri problemi. Speak to the hand




OK CAPO....eseguo e torno...se non mi vedi più sai che ho toppato in pieno.
grazie a presto....spero Whistle
himaco
Inviato: Monday, December 20, 2010 1:51:00 PM
Rank: AiutAmico

Iscritto dal : 12/7/2010
Posts: 269
Ciao.
Scusate se mi permetto di intervenire.
Ci sarebbero dei rimasugli di AVG da rimuovere, con AVG Remover.
Procedi tu, Cbbusto? Speak to the hand
ottavia4
Inviato: Monday, December 20, 2010 2:10:20 PM

Rank: AiutAmico

Iscritto dal : 2/4/2010
Posts: 1,537
ottavia4 ha scritto:
cbbusto ha scritto:
Ciao ottavia, iniziamo a fare un pò di pulizie:
Avvia hijackthis, metti la spunta alle voci che andrò ad elencarti e con tutte le applicazioni chiuse e disconnessa da Internet,premi su "fix checked":

O3 - Toolbar: (no name) - {2c965f3f-8efd-4bfc-a2c5-1672845fdbbf} - (no file)
O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programmi\ConduitEngine\ConduitEngin0.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programmi\Windows Live\Toolbar\wltcore.dll


Poi elimina Prevx ed installa malwarebytes, aprilo e aggiornalo, poi fai una scansione COMPLETA elimina tutto quello
che trova, posta il log.
Fai una pulizia con Ccleaner compreso il registro.
Vai in C:\windows e cerca la cartella Prefetch, la apri ed cancella tutto il contenuto.
Posta un nuovo log di HJT, dimmi se riscontri problemi. Speak to the hand




OK CAPO....eseguo e torno...se non mi vedi più sai che ho toppato in pieno.
grazie a presto....spero Whistle








per ora è uscito questo ....cancello tutto? ....e poi proseguo

Ehiiiiiii capo devo uscire...a questa sera...grazieeeeeeeeeeeeee
himaco
Inviato: Monday, December 20, 2010 2:23:58 PM
Rank: AiutAmico

Iscritto dal : 12/7/2010
Posts: 269
Disinstalla la versione di Prevx in uso sul tuo PC: come hai ben capito, se non usi la versione Professional, serve ben a poco: solo ad individuare le minacce.
Inoltre, elimina le infezioni (BackDoor, Adware, Malware e Rogue: eri veramente messa bene Drool ) che ha trovato l'ottimo Malwarebytes Free.
Aggiornaci sulla situazione del PC, postando un log aggiornato di Hijackthis.

cbbusto
Inviato: Monday, December 20, 2010 2:27:41 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Quando ha finito la scansione clicca su rimuovi selezionati ed elimina tutto. Poi fai il resto.
cbbusto
Inviato: Monday, December 20, 2010 2:32:18 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
himaco ha scritto:
Ciao.
Scusate se mi permetto di intervenire.
Ci sarebbero dei rimasugli di AVG da rimuovere, con AVG Remover.
Procedi tu, Cbbusto? Speak to the hand

ciao himaco, ti riferisci a questo: O20 - Winlogon Notify: avgrsstarter - avgrsstx.dll (file missing)
volevo attendere la pulizia di malwarebytes perchè potrebbe non essere un rimasuglio di AVG, alcuni lo considerano malevolo.
ottavia4
Inviato: Monday, December 20, 2010 5:44:30 PM

Rank: AiutAmico

Iscritto dal : 2/4/2010
Posts: 1,537
......eccomi, credo di essere invecchiata di 10 anni con tutto questo lavoro.

Ehiii, si è vero prima avevo AVG, ho cancellato con la rimozione che mi consigliava lo stesso antivirus

come si presenta il mio paziente dopo l'intervento?




Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17.38.29, on 20/12/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Microsoft Security Essentials\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\Programmi\Samsung\EmoDio\SMSTray.exe
C:\Programmi\Microsoft Security Essentials\msseces.exe
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\Windows Live\Messenger\msnmsgr.exe
C:\Programmi\File comuni\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Programmi\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\ZANIERATO\Desktop\HiJackThis per rimuovere file infetti\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.it/0SEITIT/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Programmi\Ask.com\GenericAskToolbar.dll
R3 - URLSearchHook: PHPNukeIT Toolbar - {2c965f3f-8efd-4bfc-a2c5-1672845fdbbf} - C:\Programmi\PHPNukeIT\tbPHP0.dll
O1 - Hosts: Impossibile trovare C:\WIND
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: PHPNukeIT Toolbar - {2c965f3f-8efd-4bfc-a2c5-1672845fdbbf} - C:\Programmi\PHPNukeIT\tbPHP0.dll
O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programmi\ConduitEngine\ConduitEngine.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programmi\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programmi\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\5.6.5805.1910\swg.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programmi\Ask.com\GenericAskToolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Programmi\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programmi\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: Sammsoft Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programmi\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: PHPNukeIT Toolbar - {2c965f3f-8efd-4bfc-a2c5-1672845fdbbf} - C:\Programmi\PHPNukeIT\tbPHP0.dll
O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programmi\ConduitEngine\ConduitEngine.dll
O4 - HKLM\..\Run: [AzMixerSel] C:\Programmi\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [SMSTray] C:\Programmi\Samsung\EmoDio\SMSTray.exe
O4 - HKLM\..\Run: [MSSE] "C:\Programmi\Microsoft Security Essentials\msseces.exe" -hide -runkey
O4 - HKLM\..\Run: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
O4 - HKCU\..\Run: [swg] "C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FILECO~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Google Sidewiki... - res://C:\Programmi\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_E11712C84EA7E12B.dll/cmsidewiki.html
O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: avgrsstarter - avgrsstx.dll (file missing)
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Servizio di Google Update (gupdate1c9ea07e20480b7) (gupdate1c9ea07e20480b7) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmi\File comuni\LightScribe\LSSrvc.exe
O23 - Service: NBService - Nero AG - C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programmi\CyberLink\Shared Files\RichVideo.exe (file missing)

--
End of file - 8536 bytes
himaco
Inviato: Monday, December 20, 2010 8:10:06 PM
Rank: AiutAmico

Iscritto dal : 12/7/2010
Posts: 269
Bene, contando che era 10 anni che non lo vedevo Drool

Disinstalla:
PHPNukeIT Toolbar
Conduit Engine
Google Toolbar
Skype Toolbars
Ask Toolbar
Windows Live Toolbar
Sammsoft Toolbar


Poi:

Rilancia Hijackthis:
Do a System Scan Only
spunta la casellina fianco di ogni singola voce che ti indicherò sotto
● una volta spuntate le voci:
chiudi tutte le applicazioni aperte
chiudi tutte le pagine del browser aperte
● in Hijackthis fixa le voci cliccando su Fix checked

Queste le voci da fixare:

O4 - HKCU\..\Run: [swg] "C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FILECO~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

Poi:
Start esegui e digita:
sc delete CRVS service

Poi, scarica AVG Remover:
32 bit: http://download.avg.com/filedir/util/support/avg_remover_stf_x86_2011_1165.exe
64 bit: http://download.avg.com/filedir/util/support/avg_remover_stf_x64_2011_1165.exe
● scegli la versione compatibile con il tuo Sistema Operativo, 32 Bit o 64 Bit
● posiziona il file sul Desktop
● doppio click sul tool per eseguirlo
● quando ha finito, riavvia il sistema

Infine, posta un log aggiornato di Hijackthis.
Ciao e buon lavoro! Drool
ottavia4
Inviato: Monday, December 20, 2010 9:04:55 PM

Rank: AiutAmico

Iscritto dal : 2/4/2010
Posts: 1,537
nooooo, avg nooooo, non lo voglio più. Sono diventata matta l'altra volta per toglielo ed ancora si affaccia alla mia finestra.
Scusa, come antivirus ho già quello della microsoft security essential.
Il messanger viene usato.

himaco
Inviato: Monday, December 20, 2010 9:14:02 PM
Rank: AiutAmico

Iscritto dal : 12/7/2010
Posts: 269
Ciao Ottavia, no, non preoccuparti: quello che ti ho fatto scaricare, AVG Remover, serve a rimuovere completamente AVG.
Altroche' a installarlo, so anche io quanto male puo' fare Drool
Segui quanto ti ho precedentemente scritto, ho rieditato il messaggio per non cancellare Messenger dall'avvio Automatico.
ecofive
Inviato: Monday, December 20, 2010 9:15:40 PM

Rank: AiutAmico

Iscritto dal : 6/20/2008
Posts: 7,111
Ottavia, AVG Remover serve solo a togliere le vecchie "incostazioni" (insomma è un po' simile alla ... papera WC); non installa nuovamente AVG.

Ciao.

Edit. mi ha preceduto Himaco.
ottavia4
Inviato: Monday, December 20, 2010 9:19:28 PM

Rank: AiutAmico

Iscritto dal : 2/4/2010
Posts: 1,537
ti chiedo nuovamente scusa..non ho letto bene. Come ho visto AVG mi si sono rizzati i capelli e non ho ragionato. Avevo tolto avg proprio facendo quello che mi hai suggerito.

ok riproverò
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.