Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

problema avgnt.exe avira! Opzioni
nacho
Inviato: Friday, June 22, 2012 2:55:00 PM
Rank: AiutAmico

Iscritto dal : 12/16/2010
Posts: 111
ok allora ho appena rimosso virit e dopo il riavvio del pc per rendere effettiva la disinstallazione all'accensione mi è uscito un'altro errore,dice errore in ANIWZCSR2 LAUNCHER...cos'altro è???ora sto scaricando avira e faccio fare la scansione completa ed appena fatto posto il log
enigmista63
Inviato: Friday, June 22, 2012 3:10:19 PM

Rank: AiutAmico

Iscritto dal : 4/28/2007
Posts: 1,976
Ciao , solo l'antivirus non basta, se hai xp ti consiglio un firewall, se lo vuoi free puoi installare comodo, ma devi configuralrlo bene altrimenti funge come quello di xp, se lo installi ed hai bisogno di configurarlo fammi sapere.
nacho
Inviato: Friday, June 22, 2012 5:25:26 PM
Rank: AiutAmico

Iscritto dal : 12/16/2010
Posts: 111
Avira Free Antivirus
Data del file di report: venerdì 22 giugno 2012 15:51

Ricerca di 3861837 virus e programmi indesiderati.

Il programma funziona come versione completa e illimitata.
I servizi online sono disponibili.

Concesso in licenza a : Avira AntiVir Personal - Free Antivirus
Numero di serie : 0000149996-ADJIE-0000001
Piattaforma : Windows XP
Versione di Windows : (Service Pack 3) [5.1.2600]
Modalità di avvio : Booting eseguito regolarmente
Nome utente : xxx
Nome computer : Z-F9B3BEEC9C584

Informazioni sulla versione:
BUILD.DAT : 12.0.0.157 41963 Bytes 03/02/2012 18:36:00
AVSCAN.EXE : 12.1.0.20 492496 Bytes 03/02/2012 13:26:25
AVSCAN.DLL : 12.1.0.18 63440 Bytes 03/02/2012 13:26:48
LUKE.DLL : 12.1.0.19 68304 Bytes 03/02/2012 13:26:33
AVSCPLR.DLL : 12.3.0.14 97032 Bytes 22/06/2012 13:42:16
AVREG.DLL : 12.3.0.17 232200 Bytes 22/06/2012 13:42:14
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 17:18:34
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 22:26:32
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 13:26:43
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 13:38:53
VBASE004.VDF : 7.11.26.44 4329472 Bytes 28/03/2012 13:39:58
VBASE005.VDF : 7.11.29.136 2166272 Bytes 10/05/2012 13:40:30
VBASE006.VDF : 7.11.29.137 2048 Bytes 10/05/2012 13:40:31
VBASE007.VDF : 7.11.29.138 2048 Bytes 10/05/2012 13:40:31
VBASE008.VDF : 7.11.29.139 2048 Bytes 10/05/2012 13:40:31
VBASE009.VDF : 7.11.29.140 2048 Bytes 10/05/2012 13:40:31
VBASE010.VDF : 7.11.29.141 2048 Bytes 10/05/2012 13:40:31
VBASE011.VDF : 7.11.29.142 2048 Bytes 10/05/2012 13:40:31
VBASE012.VDF : 7.11.29.143 2048 Bytes 10/05/2012 13:40:32
VBASE013.VDF : 7.11.29.144 2048 Bytes 10/05/2012 13:40:32
VBASE014.VDF : 7.11.30.3 198144 Bytes 14/05/2012 13:40:36
VBASE015.VDF : 7.11.30.69 186368 Bytes 17/05/2012 13:40:39
VBASE016.VDF : 7.11.30.143 223744 Bytes 21/05/2012 13:40:42
VBASE017.VDF : 7.11.30.207 287744 Bytes 23/05/2012 13:40:48
VBASE018.VDF : 7.11.31.57 188416 Bytes 28/05/2012 13:40:51
VBASE019.VDF : 7.11.31.111 214528 Bytes 30/05/2012 13:40:54
VBASE020.VDF : 7.11.31.151 116736 Bytes 31/05/2012 13:40:55
VBASE021.VDF : 7.11.31.205 134144 Bytes 03/06/2012 13:40:58
VBASE022.VDF : 7.11.32.9 169472 Bytes 05/06/2012 13:41:04
VBASE023.VDF : 7.11.32.85 155648 Bytes 08/06/2012 13:41:06
VBASE024.VDF : 7.11.32.133 127488 Bytes 11/06/2012 13:41:07
VBASE025.VDF : 7.11.32.171 182784 Bytes 12/06/2012 13:41:10
VBASE026.VDF : 7.11.32.251 119296 Bytes 14/06/2012 13:41:16
VBASE027.VDF : 7.11.33.83 159232 Bytes 18/06/2012 13:41:18
VBASE028.VDF : 7.11.33.195 200192 Bytes 22/06/2012 13:41:21
VBASE029.VDF : 7.11.33.196 2048 Bytes 22/06/2012 13:41:21
VBASE030.VDF : 7.11.33.197 2048 Bytes 22/06/2012 13:41:21
VBASE031.VDF : 7.11.33.198 2048 Bytes 22/06/2012 13:41:21
Motore : 8.2.10.96
AEVDF.DLL : 8.1.2.8 106867 Bytes 22/06/2012 13:42:08
AESCRIPT.DLL : 8.1.4.28 455035 Bytes 22/06/2012 13:42:07
AESCN.DLL : 8.1.8.2 131444 Bytes 22/06/2012 13:42:05
AESBX.DLL : 8.2.5.12 606578 Bytes 22/06/2012 13:42:12
AERDL.DLL : 8.1.9.15 639348 Bytes 20/01/2012 22:25:54
AEPACK.DLL : 8.2.16.22 807288 Bytes 22/06/2012 13:42:04
AEOFFICE.DLL : 8.1.2.38 201083 Bytes 22/06/2012 13:42:00
AEHEUR.DLL : 8.1.4.52 4923767 Bytes 22/06/2012 13:41:59
AEHELP.DLL : 8.1.21.0 254326 Bytes 22/06/2012 13:41:32
AEGEN.DLL : 8.1.5.30 422261 Bytes 22/06/2012 13:41:30
AEEXP.DLL : 8.1.0.54 82293 Bytes 22/06/2012 13:42:13
AEEMU.DLL : 8.1.3.0 393589 Bytes 20/01/2012 22:25:51
AECORE.DLL : 8.1.25.10 201080 Bytes 22/06/2012 13:41:27
AEBB.DLL : 8.1.1.0 53618 Bytes 20/01/2012 22:25:50
AVWINLL.DLL : 12.1.0.17 27344 Bytes 03/02/2012 13:26:27
AVPREF.DLL : 12.1.0.17 51920 Bytes 03/02/2012 13:26:25
AVREP.DLL : 12.3.0.15 179208 Bytes 22/06/2012 13:42:15
AVARKT.DLL : 12.1.0.23 209360 Bytes 03/02/2012 13:26:23
AVEVTLOG.DLL : 12.1.0.17 169168 Bytes 03/02/2012 13:26:24
SQLITE3.DLL : 3.7.0.0 398288 Bytes 03/02/2012 13:26:37
AVSMTP.DLL : 12.1.0.17 62928 Bytes 03/02/2012 13:26:26
NETNT.DLL : 12.1.0.17 17104 Bytes 03/02/2012 13:26:34
RCIMAGE.DLL : 12.1.0.13 4449488 Bytes 20/01/2012 22:26:50
RCTEXT.DLL : 12.1.1.16 98768 Bytes 03/02/2012 13:26:49

Impostazioni di configurazione per la scansione attuale:
Nome del job................................: Scansione completa del sistema
File di configurazione......................: C:\Programmi\Avira\AntiVir Desktop\sysscan.avp
Report......................................: standard
Azione primaria.............................: interattivo
Azione secondaria...........................: ignora
Scansione dei record master di avvio........: Attivo
Scansiona record di avvio...................: Attivo
Record di avvio.............................: C:, F:, G:,
Scansione dei programmi attivi..............: Attivo
Processo esteso di scansione................: Attivo
Scansiona la registrazione..................: Attivo
Cerca Rootkits..............................: Attivo
Controllo di integrità dei file di sistema..: Non attivo
Modalità di scansione file..................: Tutti i file
Scansione degli archivi.....................: Attivo
Limita la profondità di ricorsione..........: 20
Archivio estensioni Smart...................: Attivo
Macro euristico.............................: Attivo
File euristico..............................: avanzato

Avvio della scansione: venerdì 22 giugno 2012 15:51

Avvio della scansione dei record master di avvio:
Record master di avvio dell'Hard Disk 0
[INFO] Nessun virus è stato trovato!
Record master di avvio dell'Hard Disk 1
[INFO] Nessun virus è stato trovato!

Avvio della scansione dei record di avvio:
Record di avvio 'C:\'
[INFO] Nessun virus è stato trovato!
Record di avvio 'F:\'
[INFO] Nessun virus è stato trovato!
Record di avvio 'G:\'
[INFO] Nessun virus è stato trovato!

È stata avviata la scansione per accertare la presenza di oggetti nascosti.

La scansione dei processi in esecuzione verrà avviata:
Scansione processo 'rsmsink.exe' - '28' modulo(i) scansionato(i)
Scansione processo 'msdtc.exe' - '40' modulo(i) scansionato(i)
Scansione processo 'dllhost.exe' - '60' modulo(i) scansionato(i)
Scansione processo 'dllhost.exe' - '45' modulo(i) scansionato(i)
Scansione processo 'vssvc.exe' - '48' modulo(i) scansionato(i)
Scansione processo 'avscan.exe' - '66' modulo(i) scansionato(i)
Scansione processo 'avcenter.exe' - '96' modulo(i) scansionato(i)
Scansione processo 'avshadow.exe' - '26' modulo(i) scansionato(i)
Scansione processo 'avguard.exe' - '63' modulo(i) scansionato(i)
Scansione processo 'avgnt.exe' - '63' modulo(i) scansionato(i)
Scansione processo 'sched.exe' - '39' modulo(i) scansionato(i)
Scansione processo 'BlueSoleil.exe' - '103' modulo(i) scansionato(i)
Scansione processo 'NclMSBTSrv.exe' - '33' modulo(i) scansionato(i)
Scansione processo 'NclIVTBTSrv.exe' - '18' modulo(i) scansionato(i)
Scansione processo 'NclUSBSrv.exe' - '26' modulo(i) scansionato(i)
Scansione processo 'ServiceLayer.exe' - '29' modulo(i) scansionato(i)
Scansione processo 'ccc.exe' - '162' modulo(i) scansionato(i)
Scansione processo 'alg.exe' - '33' modulo(i) scansionato(i)
Scansione processo 'wmiapsrv.exe' - '45' modulo(i) scansionato(i)
Scansione processo 'wmiprvse.exe' - '48' modulo(i) scansionato(i)
Scansione processo 'ctfmon.exe' - '25' modulo(i) scansionato(i)
Scansione processo 'wscntfy.exe' - '18' modulo(i) scansionato(i)
Scansione processo 'jusched.exe' - '21' modulo(i) scansionato(i)
Scansione processo 'MOM.EXE' - '53' modulo(i) scansionato(i)
Scansione processo 'EEventManager.exe' - '50' modulo(i) scansionato(i)
Scansione processo 'AirGCFG.exe' - '42' modulo(i) scansionato(i)
Scansione processo 'WZCSLDR2.exe' - '43' modulo(i) scansionato(i)
Scansione processo 'Monitor.exe' - '22' modulo(i) scansionato(i)
Scansione processo 'ExtensionUpdaterService.exe' - '19' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '42' modulo(i) scansionato(i)
Scansione processo 'StartSkysolSvc.exe' - '19' modulo(i) scansionato(i)
Scansione processo 'jqs.exe' - '85' modulo(i) scansionato(i)
Scansione processo 'Explorer.EXE' - '92' modulo(i) scansionato(i)
Scansione processo 'BTNtService.exe' - '20' modulo(i) scansionato(i)
Scansione processo 'spoolsv.exe' - '56' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '45' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '37' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '32' modulo(i) scansionato(i)
Scansione processo 'Ati2evxx.exe' - '36' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '31' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '161' modulo(i) scansionato(i)
Scansione processo 'Ati2evxx.exe' - '33' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '38' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '53' modulo(i) scansionato(i)
Scansione processo 'lsass.exe' - '58' modulo(i) scansionato(i)
Scansione processo 'services.exe' - '27' modulo(i) scansionato(i)
Scansione processo 'winlogon.exe' - '73' modulo(i) scansionato(i)
Scansione processo 'csrss.exe' - '12' modulo(i) scansionato(i)
Scansione processo 'smss.exe' - '2' modulo(i) scansionato(i)

Avvio della scansione dei file eseguibili (registro):
Il registro è stato scansionato ( 2141 file ).


Avvio della scansione del file selezionati:

Inizia con la scansione di 'C:\'
C:\System Volume Information\_restore{1786467C-5377-48BE-98A4-FE28F31B3052}\RP2\A0000134.dll
[RILEVAMENTO] Si tratta del cavallo di Troia TR/Crypt.ZPACK.Gen7
Inizia con la scansione di 'F:\' <Riservato per il sistema>
Inizia con la scansione di 'G:\' <Dati_Franz>

Avvio della disinfezione:
C:\System Volume Information\_restore{1786467C-5377-48BE-98A4-FE28F31B3052}\RP2\A0000134.dll
[RILEVAMENTO] Si tratta del cavallo di Troia TR/Crypt.ZPACK.Gen7
[NOTA] Il file è stato spostato in quarantena con il nome '538d2a46.qua'!


Fine della scansione: venerdì 22 giugno 2012 17:23
Tempo impiegato: 1:29:01 Ora(e)

La scansione è stata completamente eseguita.

8179 Directory scansionate
609600 I file sono stati scansionati
1 Rilevati virus e/o programmi indesiderati
0 I file sono stati classificati come sospetti
0 I file sono stati eliminati
0 I virus o i programmi indesiderati sono stati riparati
1 File spostati in quarantena
0 File rinominati
0 Impossibile scansionare i file
609599 File non infetti
4218 Archivi scansionati
0 Avvisi
1 Note
578898 Oggetti scansionati durante la scansione dei rootkit
0 Sono stati rilevati oggetti nascosti

nacho
Inviato: Friday, June 22, 2012 5:28:16 PM
Rank: AiutAmico

Iscritto dal : 12/16/2010
Posts: 111
ecco la scansione di avira!ha trovato solo un elemento ed ho cliccato su applic ora...pero credo lo abbia solo spostato in quarantena,cosa devo fare ora?
Enigmista63 non so cosa dire nel senso che io mi affido completamente a voi,io ho windows xp,basta che mi diciate tutto cio che serve per avere il pc sicuro e protetto il piu possibile ed io installo e faccio cio che dite....non essendo un esperto no nso cosa sia meglio....se dite che è meglio anche un'altro firewall per me va bene,ditemi quale e lo installo...grazie mille per l'aiuto!
enigmista63
Inviato: Friday, June 22, 2012 6:18:00 PM

Rank: AiutAmico

Iscritto dal : 4/28/2007
Posts: 1,976
Ciao , allora avira ha rilevato virus nel punto di ripristino del pc( resotre volume information), quinfi per eliminare il virus disattiva il ripristino di configurazione vai in star- risorse del computer con il tasto dx del mouse, - proprieta'- ripristino configurazione del sistema, metti il flag in disattiva.- applica- ok. Riavvia il pc, al successivo riavvio ripeti la procedura e togli il flag su disattiva, crea un punto di ripristino.
Poi vai qui: scarica e installa comodo firewall.La versione free
http://www.comodo.com/home/internet-security/firewall.php
shapiro
Inviato: Friday, June 22, 2012 6:33:53 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
prima di continuare esegui uno Scandisk >> clicca

una volta terminato posta un log aggiornato di hjt

nacho
Inviato: Friday, June 22, 2012 6:48:13 PM
Rank: AiutAmico

Iscritto dal : 12/16/2010
Posts: 111
allora prima devo fare lo scandisk,poi htj e posto log senza fare cio che mi ha detto enigmista63 giusto?scusate ma aiutandomi in due non capisco cosa devo fare prima:),sono molto meticoloso e poi trattandosi del pc non vorrei compromettere cose che poi non mi fanno andare bene il pc....
shapiro
Inviato: Friday, June 22, 2012 6:50:48 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
per ora esegui lo scandisk , quando finisce posta un nuovo log di hjt

lascia stare il ripristino per ora, le pulizie le facciamo alla fine
nacho
Inviato: Friday, June 22, 2012 6:54:02 PM
Rank: AiutAmico

Iscritto dal : 12/16/2010
Posts: 111
ok grazie ora faccio,e invece il virus o quello che è che ha trovato avira lo lascio dov'e oppure lo devo cancellare?è rimasto in quarantena
nacho
Inviato: Friday, June 22, 2012 7:14:12 PM
Rank: AiutAmico

Iscritto dal : 12/16/2010
Posts: 111
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 19.13.19, on 22/06/2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Avira\AntiVir Desktop\sched.exe
C:\Programmi\Avira\AntiVir Desktop\avguard.exe
C:\Programmi\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\IVT Corporation\BlueSoleil\StartSkysolSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Web Assistant\ExtensionUpdaterService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Avira\AntiVir Desktop\avshadow.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\PixArt\PAC207\Monitor.exe
C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Programmi\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\Programmi\D-Link\D-Link Wireless G DWA-110\AirGCFG.exe
C:\Programmi\Epson Software\Event Manager\EEventManager.exe
C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\Programmi\File comuni\Java\Java Update\jusched.exe
C:\Programmi\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Programmi\Trend Micro\HiJackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Web Assistant Helper - {336D0C35-8A85-403a-B9D2-65C292C39087} - C:\Programmi\Web Assistant\Extension32.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre6\bin\ssv.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Programmi\Epson Software\Easy Photo Print\EPTBL.dll
O2 - BHO: DataMngr - {9D717F81-9148-4f12-8568-69135F087DB0} - C:\PROGRA~1\WI371A~1\Datamngr\BROWSE~1.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Programmi\Epson Software\Easy Photo Print\EPTBL.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [PAC207_Monitor] C:\WINDOWS\PixArt\PAC207\Monitor.exe
O4 - HKLM\..\Run: [Monitor] C:\WINDOWS\PixArt\PAC207\Monitor.exe
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Programmi\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [D-Link D-Link Wireless G DWA-110] C:\Programmi\D-Link\D-Link Wireless G DWA-110\AirGCFG.exe
O4 - HKLM\..\Run: [EEventManager] "C:\Programmi\Epson Software\Event Manager\EEventManager.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\File comuni\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [EPSON SX130 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIHJE.EXE /FU "C:\WINDOWS\TEMP\E_S76.tmp" /EF "HKCU"
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Download All using 4shared Desktop - C:\Programmi\4shared Desktop\down_all.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{4ACD65E3-0209-4F20-A730-FB95DBB8A033}: NameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{7254DC1D-7421-4599-BC7A-DE84F10367EF}: NameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{77341479-D16A-4C39-AB1F-5FBBB33BD2C3}: NameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{EF8C1998-CFDE-479E-A9E0-20AB2986A025}: NameServer = 192.168.1.1
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\WINDOWS\system32\Skype4COM.dll
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Wireless Service - C:\Programmi\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: Avira Pianificatore (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Programmi\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira Realtime Protection (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Programmi\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programmi\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Servizio di Google Update (gupdate) (gupdate) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: ServiceLayer - Nokia - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Start BT in service - Unknown owner - C:\Programmi\IVT Corporation\BlueSoleil\StartSkysolSvc.exe
O23 - Service: Web Assistant Updater - Unknown owner - C:\Programmi\Web Assistant\ExtensionUpdaterService.exe

--
End of file - 7796 bytes
nacho
Inviato: Friday, June 22, 2012 7:15:36 PM
Rank: AiutAmico

Iscritto dal : 12/16/2010
Posts: 111
fatto!credevo ci volesse dipiu per fare lo scandisk ma ci ha messo poco...ho postato il log di htj,grazie ancora per l'aiuto;)!
shapiro
Inviato: Friday, June 22, 2012 7:53:08 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164

questo programma lo conosci? lo hai installato tu?

C:\Programmi\Web Assistant
nacho
Inviato: Friday, June 22, 2012 8:03:33 PM
Rank: AiutAmico

Iscritto dal : 12/16/2010
Posts: 111
No non lo conosco e non so nemmeno a cosa serva....quindi no non l'ho installato io o comunque non volontariamente...
shapiro
Inviato: Friday, June 22, 2012 8:12:43 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164

vai nel pannello di controllo e se e' ancora nel pc rimuovilo

apri i servizi

start/esegui e scrivi services.msc

cerca il servizio Web Assistant Updater e mettilo su disabilitato

apri hjt avvia una nuova scansione poi metti la spunta accanto a queste voci e premi fix checked

Code:
O2 - BHO: Web Assistant Helper - {336D0C35-8A85-403a-B9D2-65C292C39087} - C:\Programmi\Web Assistant\Extension32.dll

O2 - BHO: DataMngr - {9D717F81-9148-4f12-8568-69135F087DB0} - C:\PROGRA~1\WI371A~1\Datamngr\BROWSE~1.DLL
nacho
Inviato: Friday, June 22, 2012 8:25:45 PM
Rank: AiutAmico

Iscritto dal : 12/16/2010
Posts: 111
allora ho visto nel pannello di controllo e c'era web assistant e l'ho disinstallato,nei servizi non ho trovato nessuna voce web assistant updater,c'era solo web client che comunque era gia disabilitata ed infine con hjt non c'era da spuntare O2 - BHO: Web Assistant Helper mentre O2 - BHO: DataMngr si e ho cliccato fix checked,quindi fatto tutto
shapiro
Inviato: Friday, June 22, 2012 8:38:14 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164


strano che nei servizi non c'e'

posta un log aggiornato di hjt
nacho
Inviato: Friday, June 22, 2012 9:05:07 PM
Rank: AiutAmico

Iscritto dal : 12/16/2010
Posts: 111
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 21.04.57, on 22/06/2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Avira\AntiVir Desktop\sched.exe
C:\Programmi\Avira\AntiVir Desktop\avguard.exe
C:\Programmi\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\IVT Corporation\BlueSoleil\StartSkysolSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Avira\AntiVir Desktop\avshadow.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\PixArt\PAC207\Monitor.exe
C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Programmi\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\Programmi\D-Link\D-Link Wireless G DWA-110\AirGCFG.exe
C:\Programmi\Epson Software\Event Manager\EEventManager.exe
C:\Programmi\File comuni\Java\Java Update\jusched.exe
C:\Programmi\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\internet explorer\iexplore.exe
C:\Programmi\internet explorer\iexplore.exe
C:\Programmi\Trend Micro\HiJackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre6\bin\ssv.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Programmi\Epson Software\Easy Photo Print\EPTBL.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Programmi\Epson Software\Easy Photo Print\EPTBL.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [PAC207_Monitor] C:\WINDOWS\PixArt\PAC207\Monitor.exe
O4 - HKLM\..\Run: [Monitor] C:\WINDOWS\PixArt\PAC207\Monitor.exe
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Programmi\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [D-Link D-Link Wireless G DWA-110] C:\Programmi\D-Link\D-Link Wireless G DWA-110\AirGCFG.exe
O4 - HKLM\..\Run: [EEventManager] "C:\Programmi\Epson Software\Event Manager\EEventManager.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\File comuni\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [EPSON SX130 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIHJE.EXE /FU "C:\WINDOWS\TEMP\E_S76.tmp" /EF "HKCU"
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Download All using 4shared Desktop - C:\Programmi\4shared Desktop\down_all.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{4ACD65E3-0209-4F20-A730-FB95DBB8A033}: NameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{7254DC1D-7421-4599-BC7A-DE84F10367EF}: NameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{77341479-D16A-4C39-AB1F-5FBBB33BD2C3}: NameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{EF8C1998-CFDE-479E-A9E0-20AB2986A025}: NameServer = 192.168.1.1
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\WINDOWS\system32\Skype4COM.dll
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Wireless Service - C:\Programmi\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: Avira Pianificatore (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Programmi\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira Realtime Protection (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Programmi\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programmi\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Servizio di Google Update (gupdate) (gupdate) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: ServiceLayer - Nokia - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Start BT in service - Unknown owner - C:\Programmi\IVT Corporation\BlueSoleil\StartSkysolSvc.exe

--
End of file - 7410 bytes
nacho
Inviato: Wednesday, June 27, 2012 3:27:12 PM
Rank: AiutAmico

Iscritto dal : 12/16/2010
Posts: 111
Sono rimasto in sospeso...dal log è uscito qualcosa che non va?cosa devo fare ora?Grazie...
cbbusto
Inviato: Wednesday, June 27, 2012 6:12:39 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Probabile che shapiro si sia assentato, comunque il log è pulito, la voce segnalata non c'è più, ci sono solo delle voci di troppo in avvio che sarebbe bene eliminare.
PixArt\PAC207 lo conosci ? serve per le stampe online.
Ciao
nacho
Inviato: Wednesday, June 27, 2012 6:30:02 PM
Rank: AiutAmico

Iscritto dal : 12/16/2010
Posts: 111
ciao,grazie per aver risposto,no non lo conosco quindi per me andrebbe bene toglierlo dall'avvio!e se ci sono altre cose da togliere vi sarei grato se mi diceste quali cosi le tolgAngel!quindi il pc è a posto?combofix non mi serve piu?e il virus trovato da avira che è ancora in quarantena lo devo cancellare?grazie mille
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.