Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

hijackthis Opzioni
skfly2i
Inviato: Sunday, March 11, 2007 3:39:15 PM
Rank: Member

Iscritto dal : 3/10/2007
Posts: 0
Ragazzi questo è il risultato, please help me.
Logfile of HijackThis v1.99.1
Scan saved at 15.30.53, on 11/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
c:\Programmi\File comuni\Symantec Shared\ccProxy.exe
c:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
c:\Programmi\Norton Internet Security\ISSVC.exe
c:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
c:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
c:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
c:\Programmi\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\ATK0100\HControl.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\sm56hlpr.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\ASUS\Asus ChkMail\ChkMail.exe
C:\Programmi\WinZip\WZQKPICK.EXE
C:\Programmi\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Programmi\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Programmi\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Programmi\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Documents and Settings\GIUSEPPE\Impostazioni locali\Temp\wzf486\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.economia.unipa.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: BearShare MediaBar - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - C:\Programmi\BearShare applications\BearShare MediaBar\MediaBar.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - c:\Programmi\File comuni\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - c:\Programmi\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O2 - BHO: XBTP02634 - {F97DA966-F09D-4cab-BF29-75A0026986EA} - C:\PROGRA~1\BEARSH~1\BEARSH~2\MediaBar.dll
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - c:\Programmi\File comuni\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - c:\Programmi\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: BearShare MediaBar - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - C:\Programmi\BearShare applications\BearShare MediaBar\MediaBar.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ASUS Live Update] C:\Programmi\ASUS\ASUS Live Update\ALU.exe
O4 - HKLM\..\Run: [Wireless Console 2] C:\Programmi\Wireless Console 2\wcourier.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Zshutdown] c:\sysprep\patch\sysprep.cmd
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\ASUSTeK\ASUSDVD\PDVDServ.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ccApp] "c:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] c:\Programmi\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\Run: [Power_Gear] C:\Programmi\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKLM\..\Run: [DTVRemote] "C:\Programmi\LifeView DTV\RemoteControl.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Free Download Manager] C:\Programmi\Free Download Manager\fdm.exe -autorun
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: ASUS ChkMail.lnk = C:\Programmi\ASUS\Asus ChkMail\ChkMail.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:\Programmi\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - c:\Programmi\File comuni\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - c:\Programmi\File comuni\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - c:\Programmi\Norton Internet Security\ISSVC.exe
O23 - Service: Servizio Auto-Protect di Norton AntiVirus (navapsvc) - Symantec Corporation - c:\Programmi\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - c:\Programmi\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FILECO~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - c:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - c:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe

Sponsor
Inviato: Sunday, March 11, 2007 3:39:15 PM

 
monsee
Inviato: Sunday, March 11, 2007 7:02:41 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Forum sbagliato: il LOG devi postarlo nel forum dedicato specificamente alla Sicurezza.
Comunque, mi permetto di farti rilevare una cosuccia (a parer mio non del tutto irrilevante): <b>BearShare</b> è un vero e proprio coacervo di malwares. Dunque, ti consiglio non soltanto di disinstallarlo (quanto prima e definitivamente), ma poi di effettuare tutta una serie di approfondite scansioni (sia anti-virus che antispyware) in Modalità Provvisoria (e dopo aver disabilitato il Ripristino configurazione di sistema). Dopo le varie scansioni in Modalità Provvisoria, effettuane altre online (sul sito HouseCall di TrendMicro e di Bitdefender, ad esempio, quali antivirus, e sul sito della Emsi Software [A-squared] quale antispyware). Elimina qualsivoglia malware ti venga rilevato.
SAoltanto a questo punto (dopo aver disinstallato completamente BearShare, ripulito il Registro di sistema [usando CCleaner oppure RegSeeker], effettuato approfondite scansioni [sia antivirus che antispyware] in Modalità Provvisoria e fatte le scansioni online [sia antivirus che antispyware], usa HijackThis e posta il LOG nel giusto forum. Probabilmente, ci sarà ancora qualcosa da fare (BearShare è una vera jattura!), ma un minimo di "sgrassata" l'avrai comunque già dato...
skfly2i
Inviato: Thursday, March 15, 2007 10:34:09 AM
Rank: Member

Iscritto dal : 3/10/2007
Posts: 0
Grazie, provero' ad eseguire le operazioni. Il fatto che Internet explorer mi dia"impossibile visualizzare la pagina", nonostante la connesione ci sia è quindi un qualche problema di malware o simili a questo punto?Se potete chiaritemi le idee.
Grazie ancora e buon lavoro.
skfly2i
Inviato: Thursday, March 15, 2007 10:34:31 AM
Rank: Member

Iscritto dal : 3/10/2007
Posts: 0

skfly2i
Inviato: Thursday, March 15, 2007 10:36:13 AM
Rank: Member

Iscritto dal : 3/10/2007
Posts: 0
Grazie, provero' ad eseguire le operazioni.Dunque il fatti che I.E. mi dia "impossibile visualizzare.." nonostante la connessione ci sia è un qualche problema di malware o altro immagino.Chiaritemi le idee, please.
Grazie sempre e buon lavoro.
skfly2i
Inviato: Thursday, March 15, 2007 10:36:31 AM
Rank: Member

Iscritto dal : 3/10/2007
Posts: 0
Grazie, provero' ad eseguire le operazioni.Dunque il fatti che I.E. mi dia "impossibile visualizzare.." nonostante la connessione ci sia è un qualche problema di malware o altro immagino.Chiaritemi le idee, please.
Grazie sempre e buon lavoro.
skfly2i
Inviato: Thursday, March 15, 2007 10:36:47 AM
Rank: Member

Iscritto dal : 3/10/2007
Posts: 0
Grazie, provero' ad eseguire le operazioni.Dunque il fatti che I.E. mi dia "impossibile visualizzare.." nonostante la connessione ci sia è un qualche problema di malware o altro immagino.Chiaritemi le idee, please.
Grazie sempre e buon lavoro.
monsee
Inviato: Thursday, March 15, 2007 12:03:09 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
In effetti, è assai probabile che tu abbia a bordo un qualche malware.
skfly2i
Inviato: Sunday, March 18, 2007 3:36:56 PM
Rank: Member

Iscritto dal : 3/10/2007
Posts: 0
Scusate quali sarebbero le varie operazioni da effettuare in modalità provvisoria per rilevare eventuali malware o altro?
Il pc si connette a Internet ma Explorer non apre la pagina. Che fare?
Help.
Grazie.
monsee
Inviato: Sunday, March 18, 2007 9:11:25 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Devi:
1) aggiornare il tuo antivirus e tutti i tuoi anti-òspywares;
2) disabilitare il Ripristino configurazione di sistema;
3) andare in Modalità Provvisoria;
4) lanciare in scansione completa del computer, a turno, uno ad uno, i tuoi antispyware;
4) lanciare (quando l'ultimo antispyware avrà terminato la propria scansione) anche il tuo antivirus in scansione completa del computer;
5) eliminare qualsiasi malware ti venga rilevato 8sia dagli antispyware che dall'antivirus);
6) tornare in Modalità Normale e fare una scansione online: se niente vien rilevato da tale scansione, chiudere la connessione ad Internet, riattivare il Ripristino configurazione di sistema e crearsi un primo "punto di ripristino" cui poter tornare in caso di necessità.
skfly2i
Inviato: Tuesday, March 20, 2007 11:44:21 PM
Rank: Member

Iscritto dal : 3/10/2007
Posts: 0
Ragazzi, ho disinstallato IE7 ed ora internet va, chissà come mai!?
Cmq adesso vorrei capire come rimuovere norton2005 perchè continua a dirmi "per disinstallare questo prodotto è necessario che sia collegato un account con accesso supervisore etc..".Sapevo che Norton rimane attaccato ma non cosi.Help please.
monsee
Inviato: Wednesday, March 21, 2007 1:34:10 AM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Per disinstallare Norton 2005 devi andare sul sito di Symantec e scaricare gli appositi uninstaller (mi par di ricordare che ce ne debbano essere due, ma credo che uno serva per l'antivirus e l'altro per la Internet Security... non mi ricordo bene: è passato già un po' da quando ho gettato il mio NIS 2006 nella pattumiera...) Dopo aver salvato sul tuo computer l'uninstaller, usa quello (trovi le istruzioni esatte sul sito di Symantec, ma -essenzialmente- si tratta di chiudere la connessione ad Internet, tutti i programmi aperti e poi lanciare l'uninstaller; al termine, come al solito, dovrai riavviare) per disinstallare il tuo Norton. Et voilat!

Edited by - monsee on 03/21/2007 01:35:12
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.