Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Virus............... Opzioni
bracewyllis
Inviato: Saturday, June 28, 2008 10:04:57 PM

Rank: AiutAmico

Iscritto dal : 5/14/2008
Posts: 274
Ciao a tutti.
Ieri ho fatto una scansione con Avast, ed e' venuto fuori questo:

Virus
NOME FILE-D:\EMULE FINITI\INSTALL_PPMATE NET TV_2.3.1.66.EXE
NOME MALWARE:WIN3:TROJAN-GEN{OTHER}
TIPO DI MALWARE:VIRUS/WORM
VERSIONE VPS:080626-26/06/2008



D:SYSTEM VOLUME INFORMATION\_RESTORE{4AFD8ED7-8097-41FE-A6
NOME MALWARE WIN32:TROJAN-GEN{OTHER}
TIPO DI MALWARE:VIRUS/WORM


Ho provato ad aprire il cestino virus di avast ed ho visto che ci sono ancora 7 virus, anche di vecchia data,devo fare qualcosa per eliminarli,oppure li devo lasciare dove sono?
Il pc effettivamente viaggia un po' in affanno, malgrado continuo a pulire con CCLEANER e deframmentare spesso.
Pero' ogni volta che devo aprire qualcosa non e' molto brillante, mi succede anche aprendo il sito AIUTAMICI etc.......
Vi chiedo se mi potete aiutare a risolvere il problema.
Grazie ciao.

Sponsor
Inviato: Saturday, June 28, 2008 10:04:57 PM

 
r16
Inviato: Saturday, June 28, 2008 10:38:16 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao
Ho bisogno di un log di Hijackthis.
bracewyllis
Inviato: Saturday, June 28, 2008 10:44:15 PM

Rank: AiutAmico

Iscritto dal : 5/14/2008
Posts: 274
Ciao r16
Eccolo.Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22.42.46, on 28/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20815)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Programmi\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\UPHClean\uphclean.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Unlocker\UnlockerAssistant.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe
C:\Programmi\HP\HP Software Update\HPWuSchd.exe
C:\Programmi\HP\hpcoretech\hpcmpmgr.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe
C:\Programmi\Java\jre1.6.0_06\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
C:\Programmi\Windows Desktop Search\WindowsSearch.exe
C:\Programmi\Stardock\ObjectDock\ObjectDock.exe
C:\Programmi\MemoRex\MemoRex.exe
C:\Programmi\MSN Messenger\msnmsgr.exe
C:\Programmi\MSN Messenger\usnsvc.exe
C:\Programmi\File comuni\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [UnlockerAssistant] C:\Programmi\Unlocker\UnlockerAssistant.exe -H
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [MemoREX] "C:\Programmi\MemoRex\MemoRexStart.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Programmi\HP\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programmi\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] C:\Programmi\Windows Sidebar\sidebar.exe /autoRun (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-21-117609710-1637723038-725345543-1006\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Vittorio 1')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O4 - S-1-5-21-117609710-1637723038-725345543-1006 Startup: Stardock ObjectDock.lnk = C:\Programmi\Stardock\ObjectDock\ObjectDock.exe (User 'Vittorio 1')
O4 - S-1-5-21-117609710-1637723038-725345543-1006 User Startup: Stardock ObjectDock.lnk = C:\Programmi\Stardock\ObjectDock\ObjectDock.exe (User 'Vittorio 1')
O4 - Startup: Stardock ObjectDock.lnk = C:\Programmi\Stardock\ObjectDock\ObjectDock.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Programmi\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Programmi\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {1663ed61-23eb-11d2-b92f-008048fdd814} (MeadCo ScriptX Basic) - http://www.patentinoonline.it/nis/materials/ScriptX.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmi\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Programmi\Spyware Terminator\sp_rsser.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe

--
End of file - 10000 bytes
r16
Inviato: Saturday, June 28, 2008 10:50:04 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Disattiva il ripristino configurazione di sistema
http://guide.aiutamici.com/guide?C1=7&C2=68&ID=80121
Spegni il pc
Avvia il Pc.
Fai una scansione con Avast ,e dimmi se rileva ancora quel virus.
bracewyllis
Inviato: Saturday, June 28, 2008 11:18:12 PM

Rank: AiutAmico

Iscritto dal : 5/14/2008
Posts: 274
Ok!
Fatto tutto e dopo la nuova scansione non ha rilevato niente, vuol dire che sono stati eliminati?
E per quanto riguarda il cestino virus di Avast,cosa devo fare?
Ciao e grazie per il tuo supporto che non e' poco.
r16
Inviato: Saturday, June 28, 2008 11:23:05 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Si sono stati eliminati.
Io quei virus che hai nel cestino di Avast li eliminerei definitivamente,ma non avendo Mai usato Avast, non saprei dirti come fare.
Riattiva il Ripristino configurazione sistema.
Fai pulizia con CCleaner.
bracewyllis
Inviato: Saturday, June 28, 2008 11:27:19 PM

Rank: AiutAmico

Iscritto dal : 5/14/2008
Posts: 274
C'e' qualcuno che mi sa dire come fare per eliminare i virus che ci sono nel cestino di Avast?
Ditemi,grazie.
Ciao r16 sei stato molto gentile come al solito, se un giorno saltera' fuori che magari siamo vicini di casa, BEVUTA PAGATA!!!
cIAO.
r16
Inviato: Saturday, June 28, 2008 11:37:15 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Precisazione:
IO li eliminerei,ma non dovrebbero (se sono nel cestino) creare nessun problema.
Finchè non trovi chi ti dice come fare, non toccare nulla,non vorrei che per precipitazione,invece di eliminarli ,li Ripristini.
E allora saranno guai.
Ciao !
bracewyllis
Inviato: Saturday, June 28, 2008 11:44:44 PM

Rank: AiutAmico

Iscritto dal : 5/14/2008
Posts: 274
Ok, non tocco niente,grazie.
Aspetto che qualcuno che ha gia' fatto questa operazione mi dica come fare.
Ciao.
amicoingrato
Inviato: Saturday, June 28, 2008 11:52:25 PM

Rank: AiutAmico

Iscritto dal : 10/13/2007
Posts: 822
Da quel che ricordo dovrebbe essere come per la maggior parte dei file spostati in quarantena dalla maggior parte degli antivirus,selezioni i file e scegli elimina,oppure svuota cestino.
Rudewolf
Inviato: Sunday, June 29, 2008 12:48:25 AM

Rank: AiutAmico

Iscritto dal : 5/2/2006
Posts: 6,184
amicoingrato ha scritto:
Da quel che ricordo dovrebbe essere come per la maggior parte dei file spostati in quarantena dalla maggior parte degli antivirus,selezioni i file e scegli elimina,oppure svuota cestino.

Quoto amicoingrato. Si fa esattamente così.
simone85
Inviato: Sunday, June 29, 2008 1:22:26 AM

Rank: AiutAmico

Iscritto dal : 4/6/2008
Posts: 866
ciao brace ti esprimo un mio pensiero: se non sbaglio hai piu di una toolbar installata nel browser di internet explorer, a mio avviso le toolbar non servono proprio a niente,anzi, molte di loro fanno anche la spia in quanto memorizzano ed inviano le tue operazione nel web(siti visitati ecc ecc), io fossi in te andrei in installazione applicazioni e le eliminerei, ma ripeto è solo un mio umile pensiero.

cmq quando installi un programma,durante la procedura guidata, quando leggi "vuoi installare la toolbar...."non mettere la spunta sul relativo quadratino altrimenti ti ritrovi il pc infestato da queste odiose toolbar.un saluto
bracewyllis
Inviato: Sunday, June 29, 2008 6:39:25 PM

Rank: AiutAmico

Iscritto dal : 5/14/2008
Posts: 274
Ciao a tutti.
Ho provato a cliccare con il dx e mi dice tra le altre cose CANCELLA, li posso eliminare tutti soltanto in questo modo?
Dopo devo svuotare il cestino di DESKTOP?
bracewyllis
Inviato: Sunday, June 29, 2008 6:46:07 PM

Rank: AiutAmico

Iscritto dal : 5/14/2008
Posts: 274
Da adesso seguiro' il tuo consiglio per quanto riguarda la toolbar.
Adesso sono in tempo per disistallarla? E come faccio?
Ciao grazie.
simone85
Inviato: Sunday, June 29, 2008 7:07:13 PM

Rank: AiutAmico

Iscritto dal : 4/6/2008
Posts: 866
certo che sei in tempo, vai in installazione applicazioni e le rimuovi, per il cestino sul desktop tasto destro svuota cestino
bracewyllis
Inviato: Sunday, June 29, 2008 7:19:08 PM

Rank: AiutAmico

Iscritto dal : 5/14/2008
Posts: 274
Ciao simone85.
Io ci sono su INSTALLAZIONI APPLICAZIONI,ma non capisco quale voce devo eliminare.
Rudewolf
Inviato: Sunday, June 29, 2008 9:34:41 PM

Rank: AiutAmico

Iscritto dal : 5/2/2006
Posts: 6,184
bracewyllis ha scritto:
Ciao a tutti.
Ho provato a cliccare con il dx e mi dice tra le altre cose CANCELLA, li posso eliminare tutti soltanto in questo modo?
Dopo devo svuotare il cestino di DESKTOP?

Devi vuotare il cestino di Avast.
simone85
Inviato: Sunday, June 29, 2008 10:58:37 PM

Rank: AiutAmico

Iscritto dal : 4/6/2008
Posts: 866
devi eliminare quelle voci che riportano la parola "TOOLBAR"
bracewyllis
Inviato: Monday, June 30, 2008 8:36:52 AM

Rank: AiutAmico

Iscritto dal : 5/14/2008
Posts: 274
Ciao simone85.
Quelle che vedo io su pannello di controllo sono:

GOOGLE TOOLBAR FOR I.E.
WINDOWS LIVE TOOLBAR
YAHOO TOOLBAR CON BLOCCO POP-UP


sono queste da eliminare, o ce ne sono altre?
Ciao grazie.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.