Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Ecco il log... vi prego ditemi qualcosa... Opzioni
astutobob80
Inviato: Tuesday, July 31, 2007 5:38:34 PM
Rank: Member

Iscritto dal : 7/31/2007
Posts: 0
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17.23.59, on 31/07/2007
Platform: Windows 2000 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 (5.00.2920.0000)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\a-squared Free\a2service.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Navnt\navapsvc.exe
C:\PROGRA~1\Navnt\npssvc.exe
C:\WINDOWS\system32\MSTask.exe
C:\WINDOWS\System32\WBEM\WinMgmt.exe
C:\PROGRA~1\Navnt\alertsvc.exe
C:\WINDOWS\Explorer.exe
C:\PROGRA~1\Navnt\npscheck.exe
C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\1185526082t7tOa.exe
C:\WINDOWS\System32\internat.exe
C:\Programmi\Navnt\navapw32.exe
C:\Programmi\Adobe\Acrobat 5.0\Reader\AcroRd32.exe
C:\WINDOWS\System32\MsiExec.exe
C:\Documents and Settings\Administrator\Desktop\Utility Roberto\HiJackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.tiscali.it/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.tiscali.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tiscali.it/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\windows\SYSTEM\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [NPS Event Checker] C:\PROGRA~1\Navnt\npscheck.exe
O4 - HKLM\..\Run: [EPSON Stylus C46 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE /P23 "EPSON Stylus C46 Series" /O6 "USB001" /M "Stylus C46"
O4 - HKLM\..\Run: [zzzHPSETUP] D:\Setup.exe \RESET
O4 - HKLM\..\Run: [crtfmon] C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\1185526082t7tOa.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Programmi\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
O4 - Global Startup: Autoprotezione Norton AntiVirus.lnk = C:\Programmi\Navnt\navapw32.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Norton AntiVirus AutoProtect.lnk = C:\Programmi\Navnt\navapw32.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O12 - Plugin for .pdf&&DI=118&IG=5844115e63234ac48a5fe61c726d7be4&POS=9&CM=WPU&CE=9&CS=AWP&SR=9: C:\Programmi\Internet Explorer\PLUGINS\nppdf32.dll
O14 - IERESET.INF: START_PAGE_URL=http://it.msn.com
O14 - IERESET.INF: MS_START_PAGE_URL=http://it.msn.com
O16 - DPF: {2057E707-FA09-451B-972F-9CFBA9F2423C} (Tiscali702) - http://www.tiscali.it/cabs/Tiscali702.cab
O16 - DPF: {F5BC716E-2650-4B08-9235-C110CF95017F} (Connessione Tiscali) - http://selfcare.tiscali.it/scripts/oneclick/ConnessioneTiscali.cab
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Programmi\a-squared Free\a2service.exe
O23 - Service: Servizio amministrativo di Gestione disco logico (dmadmin) - VERITAS Software Corp. - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Avviso NAV (NAV Alert) - Symantec Corporation - C:\PROGRA~1\Navnt\alertsvc.exe
O23 - Service: Autoprotezione NAV (NAV Auto-Protect) - Symantec Corporation - C:\PROGRA~1\Navnt\navapsvc.exe
O23 - Service: Norton Program Scheduler - Symantec Corporation - C:\PROGRA~1\Navnt\npssvc.exe
O24 - Desktop Component 0: (no name) - http://w3.uniroma1.it/step/nad/ned/Beng/beng_raddriz.jpeg

--
End of file - 4047 bytes
Sponsor
Inviato: Tuesday, July 31, 2007 5:38:34 PM

 
astutobob80
Inviato: Tuesday, July 31, 2007 8:47:43 PM
Rank: Member

Iscritto dal : 7/31/2007
Posts: 0
Forse sono stato un stirngato nell'asposizione del log?
Serve qualche altra informazione che ho dimenticato di darvi?
Fatemi sapere,
Roberto
astutobob80
Inviato: Tuesday, July 31, 2007 8:48:14 PM
Rank: Member

Iscritto dal : 7/31/2007
Posts: 0
Forse sono stato un po' stirngato nell'esposizione del log?
Serve qualche altra informazione che ho dimenticato di darvi?
Fatemi sapere,
Roberto
astutobob80
Inviato: Tuesday, July 31, 2007 8:49:19 PM
Rank: Member

Iscritto dal : 7/31/2007
Posts: 0
Forse sono stato un po' stirngato nell'esposizione del log?
Serve qualche altra informazione che ho dimenticato di darvi?
Fatemi sapere,
Roberto
pidue
Inviato: Tuesday, July 31, 2007 9:10:33 PM

Rank: AiutAmico

Iscritto dal : 6/2/2005
Posts: 7,332
<BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote>
Forse sono stato un po' stirngato nell'esposizione del log?
<hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote>
Non sei stato stringato, e un forum non è un call-center e alle volte bisogna avere pazienza, perchè la risposta non è quasi mai immediata.

chiudi HijackThis in una cartella a lui dedicata (possibilmente non sul desktop), altrimenti perdi i backup;

<b>Disattiva il Ripristino configurazione di Sistema</b>: ------ > <b>procedura:</b>

<b>avvia in modalità provvisoria</b> ----- > <b>procedura:</b>

<b>rendi visibili le cartelle nascoste</b> ------ > <b>procedura</b>:
da Risorse del computer:
Strumenti >> Opzioni cartella >> visualizzazione;
metti la spunta su:
<i>Visualizza file e cartelle nascoste</i>;
togli la spunta da:
<i>Nascondi file protetti del sistema(consigliato)</i>


Avvia hijackthis, con tutte le applicazioni chiuse, premi su <b>Do a system scan only</b> , spunta ed elimina <b>(fix checked)</b> le seguente righe:


<font color=red>
O4 - HKLM\..\Run: [crtfmon] C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\1185526082t7tOa.exe
O16 - DPF: {F5BC716E-2650-4B08-9235-C110CF95017F} (Connessione Tiscali) - http://selfcare.tiscali.it/scripts/oneclick/ConnessioneTiscali.cab
O24 - Desktop Component 0: (no name) - http://w3.uniroma1.it/step/nad/ned/Beng/beng_raddriz.jpeg
</font id=red>



elimina il file in rosso;
___________________________________________

C:\Documents and Settings\Administrator\Impostazioni locali\Temp\<font color=red>1185526082t7tOa.exe</font id=red> --- >> e già che sei colà arrivato, svuota tutta la cartella <b>temp</b>
_________________________________________


Vai su Strumenti >> Opzioni Internet, elimina la cronologia, i files temporanei internet, i cookies;

svuota il cestino;

riavvia il computer normalmente.

fai qui un controllo antivirus
http://www.bitdefender.com/it/

<b>Alla fine:</b>

rinascondi le cartelle di sistema;
riattiva il ripristino configurazione di sistema e, se tutto è a posto, creane uno nuovo.

<b>PS</b> Hai una versione giurassica di Internet, aggiornala tramite WindowsUpdate.




astutobob80
Inviato: Wednesday, August 01, 2007 8:17:09 PM
Rank: Member

Iscritto dal : 7/31/2007
Posts: 0
Si si, lo so che il forum non è un call center... non velovo urtare la sensibilità di nessuno con il mio commento, ma vedevo le risposte agli altri topic e ho semplicemente pensato che avevo omesso qualche info.
Cmq grazie per le dritte che vedrò di attuare domani pomeriggio (il pc non è mio, ma di un'altra persona).
A presto,
Roberto
astutobob80
Inviato: Thursday, August 02, 2007 10:27:48 AM
Rank: Member

Iscritto dal : 7/31/2007
Posts: 0
Scusatemi volevo chiedere un'ultima cosa: ma devo fare qualche backup prima di apportare quelle correzioni? C'è il rischio di perdità di qualche dato?
Grazie
pidue
Inviato: Thursday, August 02, 2007 11:36:09 AM

Rank: AiutAmico

Iscritto dal : 6/2/2005
Posts: 7,332
Il rischio, seppur minimo, c'è sempre. Ma questo fa parte dell'imponderabile. Se tu hai chiesto aiuto, è perchè vuoi una risposta e la risposta è quella che ti ho dato. Prendere o lasciare.
Devo dirti che le mie indicazioni e quelle di Alfonso non hanno mai inguaiato nessuno, e quando è successo, è stato perchè le cose erano già seriamente compromesse.

Edited by - pidue on 08/02/2007 11:38:22



Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.