Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Sembrava un problema di plugins...ma.... Opzioni
r16
Inviato: Sunday, March 08, 2009 12:52:17 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao Stefania.
Disattiva il ripristino configurazione di sistema, e tienilo disattivato, fino alla soluzione del problema http://guide.aiutamici.com/guide?C1=7&C2=68&ID=80121
Disistalla completamente il Firewall (non aver paura).
Se non sai "fixare"le voci,segui questa guida dettagliata: http://www.aiutaamici.com/software?ID=11175
Avvia hijackthis, metti la spunta alle voci che andrò ad elencarti e con tutte le applicazioni chiuse e disconnesso da Internet,premi su fix checked
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - (no file)
O3 - Toolbar: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - (no file)
O4 - HKLM\..\Run: [00PCTFW] "E:\Programmi\PC Tools Firewall Plus\FirewallGUI.exe" -s
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://gamenextit.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - (no file)
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - Unknown owner - E:\PROGRA~1\AVG\AVG8\avgemc.exe (file missing)
O23 - Service: AVG Free8 WatchDog (avg8wd) - Unknown owner - E:\PROGRA~1\AVG\AVG8\avgwdsvc.exe (file missing)
O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - E:\Programmi\PC Tools Firewall Plus\FWService.exe
Dai una pulita (registro compreso)con CCleaner http://www.aiutaamici.com/software?ID=11223
Poi:
Start\Esegui\copia e incolla la stringa %temp% clicca su Ok, svuota la cartella temp. (non eliminare la cartella)
Poi:
Provvedi a svuotare del suo contenuto la cartella Prefetch :
clicca su Risorse del Computer
clicca su Disco locale C:
cerca, all’interno delle cartelle che saranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimina tutte le voci conservate al suo interno ( non eliminare la cartella)
SVUOTA IL CESTINO
Poi:
Lancia Hijackthis e pulisci gli ADS in questo modo:
clicca sulla voce Open the misc tool section
clicca su Open ads spy
togli la spunta alla voce Quick scan (windows base folder only)
clicca su Scan
se venissero rilevati ADS, spunta tutte le caselline e clicca su Remove selected
Posta un nuovo log di HJT.
Per il momento lasciamo perdere i WARNING rilevati da Avira.
minerva523
Inviato: Sunday, March 08, 2009 3:34:19 PM

Rank: Member

Iscritto dal : 4/11/2007
Posts: 7
Ciao! Tutto fatto! Applause
Ti posto il nuovo LOG HJT dal quale, come vedrai, sono sparite le voci che mi avevi indicato, ma non le due relative ad AVG...
Ma che è?? Un virus o un antivirus? Secondo te, cmq, al di là di questo, va meglio?
Senz'altro, dopo questa pulizia di fino tutto va più veloce...sarà stato eliminato qualche conflitto?
Stefania
P.S. Se un insegnante eccezionale! :-)


LOG HIJACK
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:23, on 2009-03-08
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\spoolsv.exe
E:\WINDOWS\Explorer.EXE
E:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe
E:\Programmi\Java\jre6\bin\jusched.exe
E:\Programmi\Avira\AntiVir PersonalEdition Classic\avgnt.exe
E:\WINDOWS\system32\ctfmon.exe
E:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe
E:\Programmi\Ahead\InCD\InCDsrv.exe
E:\Programmi\Java\jre6\bin\jqs.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\system32\Pen_Tablet.exe
E:\WINDOWS\system32\Wacom_Tablet.exe
E:\WINDOWS\system32\WTablet\Pen_TabletUser.exe
E:\WINDOWS\system32\WTablet\Wacom_TabletUser.exe
E:\WINDOWS\system32\Pen_Tablet.exe
E:\WINDOWS\system32\Wacom_Tablet.exe
E:\WINDOWS\system32\wscntfy.exe
E:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://it.rd.yahoo.com/customize/ycomp/defaults/su/*http://it.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=488
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - E:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - E:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - E:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "E:\Programmi\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "E:\Programmi\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://E:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programmi\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.softpedia.com
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - E:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - E:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - Unknown owner - E:\PROGRA~1\AVG\AVG8\avgemc.exe (file missing)
O23 - Service: AVG Free8 WatchDog (avg8wd) - Unknown owner - E:\PROGRA~1\AVG\AVG8\avgwdsvc.exe (file missing)
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - E:\Programmi\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: InCD File System Service (InCDsrv) - Unknown owner - E:\Programmi\Ahead\InCD\InCDsrv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - E:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: ServiceLayer - Nokia. - E:\Programmi\File comuni\PCSuite\Services\ServiceLayer.exe
O23 - Service: TabletServicePen - Wacom Technology, Corp. - E:\WINDOWS\system32\Pen_Tablet.exe
O23 - Service: TabletServiceWacom - Wacom Technology, Corp. - E:\WINDOWS\system32\Wacom_Tablet.exe
O24 - Desktop Component 0: (no name) - file:///E:/DOCUME~1/TSEN/IMPOST~1/Temp/msohtml1/01/clip_image002.jpg

--
End of file - 5004 bytes
r16
Inviato: Sunday, March 08, 2009 5:43:44 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao Stefania.

Scarica PServ:
http://news.swzone.it/link.php?action=d&id=14458
installalo sul desktop.
Lo apri, e cerca le voci riferite :
AVG Free8 E-mail Scanner
AVG Free8 WatchDog (avg8wd)
Clicca con il tasto destro sopra le voci (una alla volta)e scegli "Delete".
Poi elimina anche il programma.
E' stato eliminato un pò di tutto Stefania. (non dimentichiamo che avevi il Vundo)
Poi, sicuramente molto ha fatto la pulizia.
Riscontri problemi?
minerva523
Inviato: Sunday, March 08, 2009 6:07:16 PM

Rank: Member

Iscritto dal : 4/11/2007
Posts: 7
Ciao carissimo! No, in questo momento non ho problemi, solo una strana cosa riscontrata con Advantage Windows Care...durante la scansione mi evidenzia questo nel Sistema: Explorer Problems HKEY LOCAL MACHINE\Software\microsoft\WindowsNT\ Currente Version\Windows - Chiave Registro NoPupUpsBoot.
Sono andata nel Registro ma non riesco ad aprire la cartella corrispendente...se non è grave e se non compromette niente ignoriamo la cosa, ok? Credo di aver approfittato anche troppo di te. Altri problemi al momento non sembra ce ne siano, solo lento nell'aprire le applicazione...meno di
ieri, certo, ma abbastanza inusuale cmq. Ora faccio la cosa che mi hai scritto sopra. A prop. Vundo da dove viene? Programmi scaricati, plugins, navigazione pura e semlice? Ti faccio sapere quasi subito. Stefania
minerva523
Inviato: Sunday, March 08, 2009 6:26:50 PM

Rank: Member

Iscritto dal : 4/11/2007
Posts: 7
Fatto! Stavolta ce l'abbiamo fatta! Il programmino che mi hai fatto scaricare, lo disinstallo? O lo tengo per usi eventuali futuri?
Ti mando quello che spero sia l'ultimo Log di HJT e che, penso, ora sia pulito come non è stato mai! Grazie di tutta la pazienza
e di tutte le preziose indicazioni. Dici che abbiamo davvero finito? Fammi sapere, anche sulle ultime domande ed anche su un'ultima cosa:
se ora vado sul sito
http://www.gamenext.it/category.htm?lc=it&code=110097120&RefId=&Session=&origin=pindex_cat_ol
e provo a riscaricare i plugins per i giochi, ricomincerò ad avere problemi? Mi rimetterei in casa Vundo? Lascio stare?
Un abbraccio grato. Stefania

LOG HIJACK
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:18, on 2009-03-08
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\spoolsv.exe
E:\WINDOWS\Explorer.EXE
E:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe
E:\Programmi\Java\jre6\bin\jusched.exe
E:\Programmi\Avira\AntiVir PersonalEdition Classic\avgnt.exe
E:\Programmi\PC Tools Firewall Plus\FirewallGUI.exe
E:\WINDOWS\system32\ctfmon.exe
E:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe
E:\Programmi\Ahead\InCD\InCDsrv.exe
E:\Programmi\Java\jre6\bin\jqs.exe
E:\Programmi\PC Tools Firewall Plus\FWService.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\system32\Pen_Tablet.exe
E:\WINDOWS\system32\Wacom_Tablet.exe
E:\WINDOWS\system32\WTablet\Pen_TabletUser.exe
E:\WINDOWS\system32\WTablet\Wacom_TabletUser.exe
E:\WINDOWS\system32\Pen_Tablet.exe
E:\WINDOWS\system32\Wacom_Tablet.exe
E:\WINDOWS\system32\wscntfy.exe
E:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://it.rd.yahoo.com/customize/ycomp/defaults/su/*http://it.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=488
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - E:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - E:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - E:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "E:\Programmi\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "E:\Programmi\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [00PCTFW] "E:\Programmi\PC Tools Firewall Plus\FirewallGUI.exe" -s
O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://E:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programmi\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.softpedia.com
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - E:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - E:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - E:\Programmi\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: InCD File System Service (InCDsrv) - Unknown owner - E:\Programmi\Ahead\InCD\InCDsrv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - E:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - E:\Programmi\PC Tools Firewall Plus\FWService.exe
O23 - Service: ServiceLayer - Nokia. - E:\Programmi\File comuni\PCSuite\Services\ServiceLayer.exe
O23 - Service: TabletServicePen - Wacom Technology, Corp. - E:\WINDOWS\system32\Pen_Tablet.exe
O23 - Service: TabletServiceWacom - Wacom Technology, Corp. - E:\WINDOWS\system32\Wacom_Tablet.exe
O24 - Desktop Component 0: (no name) - file:///E:/DOCUME~1/TSEN/IMPOST~1/Temp/msohtml1/01/clip_image002.jpg

--
End of file - 5091 bytes

Dancing Dancing Dancing

r16
Inviato: Sunday, March 08, 2009 6:43:49 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao Stefania.
Il programma (Pserv) lo puoi eliminare.
Al limite, conservati il link, per eventuali usi futuri.
Poi se non è una questione di vita o di morte, ti sconsiglio di scaricare qualcosa da quel link.
Non escludo che il Vundo lo hai preso li'. (molto facile)
Si, il log di HJT, è bello pulito.
Poi non toccare niente del registro.(non svegliamo il cane che dorme).
Tieni installato Malwarebytes, è un programma valido.
Ricorda di aggiornarlo prima di ogni scansione.
Avresti bisogno di un'antispyware :
http://www.aiutamici.com/software?ID=10831
Leggi BENE la guida, e attenta a non attivare il TEA Timer.
Se lo installi, Advantage Windows Care lo puoi eliminare.
Mi sono dimenticato qualcosa ?
minerva523
Inviato: Sunday, March 08, 2009 6:54:40 PM

Rank: Member

Iscritto dal : 4/11/2007
Posts: 7
No, grazie, hai risposto a tutto. Sei un grande! Ora mi godo il mio pc pulit...finché dura...de ti auguro buon proseguimento. Ciao e grazie ancora. :-)
Stefania
r16
Inviato: Sunday, March 08, 2009 8:57:57 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao Stefania.
Se ci metti un pò di attenzione a cosa scarichi, e sopratutto da chi scarichi, il pc resterà pulito a lungo.
Importante è tenere i software di difesa aggiornati, e far scansionare da l'antivirus TUTTI i file che scarichi da internet, PRIMA di aprirli.
Basta metterci solo un pò di buon senso,e vedrai che il miglior antivirus sarai tu stessa.
Ciao!
ecofive
Inviato: Sunday, March 08, 2009 9:11:22 PM

Rank: AiutAmico

Iscritto dal : 6/20/2008
Posts: 7,111
R 16 , sei FANTASTICO.
Ti ammiro sinceramente per la tua competenza, gentilezza, disponibilità verso tutti.
Sei un vero AIUTAMICO.
Ciao.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.