Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

mi leggete il log? Opzioni
miki40
Inviato: Tuesday, August 26, 2008 2:09:19 PM
Rank: Member

Iscritto dal : 4/20/2006
Posts: 0
Da un po' di tempo quando navigo in internet, mi compare una mascherina che dice "la pagina web visualizzata sta tentando di chiudere la finestra corrente. Chiudere la finestra corrente?" anche se rispondo no si blocca e non va più avanti. Questo mi succede in particolare se faccio qualche acquisto con carta di credito on line. Da cosa dipende? Come posso toglierla?
Ecco il mio log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21.02.59, on 26/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\Programmi\QuickTime\qttask.exe
C:\Programmi\Java\jre1.6.0_07\bin\jusched.exe
C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBKE.EXE
C:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Programmi\Google\Google Updater\GoogleUpdater.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Programmi\File comuni\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tiscali.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
O4 - HKCU\..\Run: [IncrediMail] C:\Programmi\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [EPSON Stylus DX7000F Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBKE.EXE /FU "C:\WINDOWS\TEMP\E_S5D.tmp" /EF "HKCU"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Google Updater.lnk = C:\Programmi\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: @C:\Programmi\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Programmi\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {C45B1500-7B63-47C2-AB25-C28CB46AFDEE} (Tiscali Music Downloads Mediabar) - http://sib1.od2.com/common/musicmanager/installation/MusicManagerPlugin.CAB
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} (Driver Agent ActiveX Control) - http://driveragent.com/files/driveragent.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2BF3868C-F3A0-4EC2-83B9-A7DCAE71E2E0}: NameServer = 192.168.1.1
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

--
End of file - 7262 bytes
Sponsor
Inviato: Tuesday, August 26, 2008 2:09:19 PM

 
r16
Inviato: Tuesday, August 26, 2008 3:52:17 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao miki40 .
Il log,non presenta grosse anomalie.
Facciamo una scansione con Combofix, e vediamo se risolvi.
Importante: Disabilita il tuo antivirus e chiudi TUTTI i programmi aperti,e dopo aver scaricato COMBOFIX, chiudi la connessione.

Scarica Combofix
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Salvalo sul desktop.
Doppio click su combofix.exe (comparirà una videata.)
Digita 1 premi Invio e segui le indicazioni.
Al termine, verrà creato un file log chiamato C:\ComboFix.txt. Postalo qui.
Durante l'operazione di scansione è importante non usare il PC e attendere pazientemente la fine delle operazioni.
ComboFix non funziona in modalità provvisoria




Disinstalla combofix in questo modo: (dopo aver postato il log)
Start
Esegui
nella finestra di dialogo, digita (oppure, copia ed incolla) questo comando: Combofix /u e premi invio poi cancella le cartelle in "C" di combofix (qoobox)
miki40
Inviato: Wednesday, August 27, 2008 7:35:20 PM
Rank: Member

Iscritto dal : 4/20/2006
Posts: 0
grazie mille ma non riesco a scaricare combofix. Mi compare una mascherina con scritto: "You cannot rename combofix as combofix(1). Please use another name, preferbaly made up of alphanumerics characters"
r16
Inviato: Wednesday, August 27, 2008 7:42:26 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ah....
rinomina il file in fase di scaricamento (ad esempio cambiagli il nome in COMBO-FIX.EXE).
miki40
Inviato: Wednesday, August 27, 2008 7:53:03 PM
Rank: Member

Iscritto dal : 4/20/2006
Posts: 0
Riuscito!!
Ecco il log
ComboFix 08-08-26.03 - Michele Codemo 2008-08-28 19.44.19.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1040.18.664 [GMT 2:00]
Eseguito da: C:\Documents and Settings\Michele Codemo\Desktop\ComboFix.exe
* Creato nuovo punto di ripristino

ATENÇÃO - ESTA MAQUINA NAO TEM A CONSOLE DE RECUPERAÇÃO INSTALADA !!
.

((((((((((((((((((((((((((((((((((((( Altre eliminazioni )))))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Documents and Settings\Michele Codemo\Cookies\michele_codemo@dezignus[1].txt
C:\Documents and Settings\Michele Codemo\Dati applicazioni\macromedia\Flash Player\#SharedObjects\R2VQZMAJ\bin.clearspring.com
C:\Documents and Settings\Michele Codemo\Dati applicazioni\macromedia\Flash Player\#SharedObjects\R2VQZMAJ\bin.clearspring.com\clearspring.sol
C:\Documents and Settings\Michele Codemo\Dati applicazioni\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#bin.clearspring.com
C:\Documents and Settings\Michele Codemo\Dati applicazioni\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#bin.clearspring.com\settings.sol
C:\Programmi\autorun.inf

.
((((((((((((((((((((((((( Files Creati Da 2008-07-28 al 2008-08-28 )))))))))))))))))))))))))))))))))))
.

2008-08-26 20:59 . 2008-08-26 20:59 <DIR> d-------- C:\Programmi\Trend Micro
2008-08-22 09:10 . 2008-08-23 20:40 <DIR> d-------- C:\WINDOWS\system32\CatRoot_bak
2008-08-06 00:13 . 2008-08-06 00:13 <DIR> d-------- C:\Documents and Settings\Michele Codemo\Dati applicazioni\DivX
2008-08-06 00:04 . 2008-08-06 00:04 22 --a------ C:\WINDOWS\VFO.INI
2008-08-05 23:50 . 2008-08-16 16:42 <DIR> d-------- C:\Programmi\SureThing Express Labeler
2008-08-05 23:50 . 2008-08-05 23:50 <DIR> d-------- C:\Programmi\File comuni\SureThing Shared
2008-08-05 23:48 . 2008-08-05 23:48 <DIR> d-------- C:\Programmi\File comuni\Pinnacle
2008-08-05 23:42 . 2008-08-05 23:42 <DIR> d-------- C:\Programmi\File comuni\Yahoo!
2008-08-05 23:42 . 2008-08-05 23:42 <DIR> d-------- C:\Documents and Settings\All Users\Dati applicazioni\Studio 12
2008-08-05 23:42 . 2008-08-05 23:48 <DIR> d-------- C:\Documents and Settings\All Users\Dati applicazioni\Pinnacle Studio Plus

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-08-28 10:27 --------- d-----w C:\Documents and Settings\All Users\Dati applicazioni\Google Updater
2008-08-28 09:09 --------- d-----w C:\Programmi\eMule
2008-08-25 19:40 --------- d-----w C:\Programmi\Adobe Photoshop CS2 v9.0_[ Completamente in Italiano ]_L' unico in circolazione
2008-08-21 21:44 --------- d--h--w C:\Programmi\InstallShield Installation Information
2008-08-21 20:28 --------- d-----w C:\Programmi\Google
2008-08-19 07:30 --------- d-----w C:\Programmi\Java
2008-08-05 22:09 --------- d-----w C:\Documents and Settings\Michele Codemo\Dati applicazioni\GetRightToGo
2008-08-05 22:07 --------- d-----w C:\Programmi\Pinnacle
2008-08-05 22:07 --------- d-----w C:\Documents and Settings\All Users\Dati applicazioni\Pinnacle
2008-08-05 21:53 --------- d-----w C:\Programmi\File comuni\Adobe
2008-07-19 07:24 23,600 ----a-w C:\WINDOWS\system32\drivers\TVICHW32.SYS
2008-07-19 07:10 --------- d-----w C:\Documents and Settings\All Users\Dati applicazioni\nView_Profiles
2008-07-19 06:59 --------- d-----w C:\Programmi\Lavalys
2008-07-18 20:10 94,920 ----a-w C:\WINDOWS\system32\cdm.dll
2008-07-18 20:10 53,448 ----a-w C:\WINDOWS\system32\wuauclt.exe
2008-07-18 20:10 45,768 ----a-w C:\WINDOWS\system32\wups2.dll
2008-07-18 20:10 36,552 ----a-w C:\WINDOWS\system32\wups.dll
2008-07-18 20:09 563,912 ----a-w C:\WINDOWS\system32\wuapi.dll
2008-07-18 20:09 325,832 ----a-w C:\WINDOWS\system32\wucltui.dll
2008-07-18 20:09 205,000 ----a-w C:\WINDOWS\system32\wuweb.dll
2008-07-18 20:09 1,811,656 ----a-w C:\WINDOWS\system32\wuaueng.dll
2008-07-18 20:07 270,880 ----a-w C:\WINDOWS\system32\mucltui.dll
2008-07-18 20:07 210,976 ----a-w C:\WINDOWS\system32\muweb.dll
2008-07-07 20:31 253,952 ----a-w C:\WINDOWS\system32\es.dll
2008-06-28 14:43 --------- d-----w C:\Documents and Settings\All Users\Dati applicazioni\UDL
2008-06-28 14:42 --------- d-----w C:\Programmi\epson
2008-06-24 16:23 74,240 ----a-w C:\WINDOWS\system32\mscms.dll
2008-06-23 16:15 826,368 ----a-w C:\WINDOWS\system32\wininet.dll
2008-06-20 17:36 247,296 ----a-w C:\WINDOWS\system32\mswsock.dll
2007-02-22 19:08 925,696 ----a-w C:\Programmi\GSpot.exe
2007-02-19 14:28 117,974 ----a-r C:\Programmi\GSpot27.dat
2007-01-16 21:37 3,615 ----a-r C:\Programmi\license.txt
2007-01-16 21:37 10,684 ----a-r C:\Programmi\ExportFormat.txt
2006-04-29 17:46 179 ----a-w C:\Programmi\Free-Codecs.txt
2005-10-11 14:32 63,340,592 ----a-w C:\Programmi\Dreamweaver8-it.exe
2005-10-11 13:29 113,329,656 ----a-w C:\Programmi\Flash8-it.exe
2005-10-11 13:24 92,828,472 ----a-w C:\Programmi\Fireworks8-it.exe
2005-09-13 09:26 55,296 ----a-w C:\Programmi\keygen.exe
2004-08-10 21:09 126,976 ----a-w C:\Programmi\epic_eula.dll
2004-03-01 05:43 625 ----a-w C:\Programmi\Setup.exe.manifest
2003-04-20 18:39 245,408 ----a-w C:\Programmi\unicows.dll
.

((((((((((((((((((((((((((((((((((((( Punti Reg Caricati ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* i valori vuoti & legittimi/default non sono visualizzati.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SpybotSD TeaTimer"="C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 11:43 2097488]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 14:00 15360]
"EPSON Stylus DX7000F Series"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBKE.EXE" [2006-05-22 06:00 139264]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2005-07-20 22:07 7110656]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 11:50 155648]
"QuickTime Task"="C:\Programmi\QuickTime\qttask.exe" [2007-10-21 21:43 98304]
"SunJavaUpdateSched"="C:\Programmi\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 04:27 144784]
"Adobe Reader Speed Launcher"="C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 22:16 39792]
"High Definition Audio Property Page Shortcut"="HDAShCut.exe" [2004-10-27 15:21 61952 C:\WINDOWS\system32\HdAShCut.exe]
"nwiz"="nwiz.exe" [2005-07-20 22:07 1519616 C:\WINDOWS\system32\nwiz.exe]
"SoundMan"="SOUNDMAN.EXE" [2005-08-18 15:38 86016 C:\WINDOWS\SOUNDMAN.EXE]
"AlcWzrd"="ALCWZRD.EXE" [2005-07-26 17:54 2806784 C:\WINDOWS\ALCWZRD.EXE]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 14:00 15360]

C:\Documents and Settings\Michele Codemo\Menu Avvio\Programmi\Esecuzione automatica\
Adobe Gamma.lnk - C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe [2005-03-16 20:16:50 113664]

C:\Documents and Settings\All Users\Menu Avvio\Programmi\Esecuzione automatica\
Google Updater.lnk - C:\Programmi\Google\Google Updater\GoogleUpdater.exe [2008-05-14 22:25:03 124400]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.YV12"= yv12vfw.dll
"vidc.mjpx"= Pvmjpg30.dll

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Programmi\\Messenger\\msmsgs.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Programmi\\IncrediMail\\bin\\ImpCnt.exe"=
"C:\\Programmi\\IncrediMail\\bin\\ImLc.exe"=
"C:\\Programmi\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Programmi\\Windows Live\\Messenger\\livecall.exe"=
"C:\\Programmi\\eMule\\emule.exe"=
"C:\\Programmi\\Pinnacle\\Studio 12\\Programs\\RM.exe"=
"C:\\Programmi\\Pinnacle\\Studio 12\\Programs\\Studio.exe"=
"C:\\Programmi\\Pinnacle\\Studio 12\\Programs\\umi.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"20891:TCP"= 20891:TCP:emule
"7711:UDP"= 7711:UDP:emule
"1700:TCP"= 1700:TCP:MioNet Remote Drive Access
"1641:TCP"= 1641:TCP:MioNet Remote Drive Verification

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)

R3 usbstor;Driver archiviazione di massa USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-19 14:00]
S3 usbscan;Driver scanner USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 22:58]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{9d909096-7291-11dc-aaff-0015f226411b}]
\Shell\Auto\command - jsucaswrt.exe
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL jsucaswrt.exe

*Newly Created Service* - CATCHME
*Newly Created Service* - PROCEXP90
.
Contenuto della cartella 'Scheduled Tasks'

2008-08-27 C:\WINDOWS\Tasks\User_Feed_Synchronization-{95C7F66C-50B7-442A-B471-33E2AB19FB26}.job
- C:\WINDOWS\system32\msfeedssync.exe [2006-10-17 11:58]
.
- - - - ORFÃOS REMOVIDOS - - - -

HKCU-Run-Magentic - C:\PROGRA~1\Magentic\bin\Magentic.exe
HKCU-Run-IncrediMail - C:\Programmi\IncrediMail\bin\IncMail.exe


.
------- Supplementary Scan -------
.
FireFox -: Profile - C:\Documents and Settings\Michele Codemo\Dati applicazioni\Mozilla\Firefox\Profiles\r8mwsz8n.default\
FF -: plugin - C:\Programmi\Google\Google Updater\2.2.1202.1501\npCIDetect11.dll
.

**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-08-28 19:47:15
Windows 5.1.2600 Service Pack 2 NTFS

scansione processi nascosti ...

scansione entrate autostart nascoste ...

Scansione files nascosti ...

Scansione completata con successo
Files nascosti: 0

**************************************************************************
.
Ora fine scansione: 2008-08-28 19:48:15
ComboFix-quarantined-files.txt 2008-08-28 17:48:11

Pre-Run: 151,343,386,624 byte disponibili
Post-Run: 159,063,396,352 byte disponibili

155 --- E O F --- 2008-08-15 11:42:11

r16
Inviato: Wednesday, August 27, 2008 7:56:34 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
E il problema della dannata mascherina........c'è ancora?
miki40
Inviato: Wednesday, August 27, 2008 10:57:45 PM
Rank: Member

Iscritto dal : 4/20/2006
Posts: 0
si purtroppo lo fa ancora!!
r16
Inviato: Wednesday, August 27, 2008 11:14:23 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Scarica: Malwarebytes' Anti-MalwareMalwarebyte e salvalo sul desktop. : http://www.besttechie.net/tools/mbam-setup.exe

Doppio click sull'icona di mbam-setup.exe che hai salvato sul desktop (o dove vuoi tu)
e procedi con l'installazione
Assicurati che ci siano entrambi i segni di spunta su :Aggiorna Malwarebytes' Anti-Malware e Avvia, e clicca Fine
Al primo avvio, ti comparirà un messaggio di benvenuto, Assicurati che il collegamento Internet sia attivo e clicca OK
Attendi la fine dell'aggiornamento.
Compare la schermata principale.
Clicca Scansiona
Potrebbe volerci parecchio tempo,(dipende quanto è infettato il pc) quindi bisogna avere un pò di pazienza.

Al termine della scansione, clicca OK

Assicurati che tutti i files evidenziati siano selezionati e clicca Rimuovi Selezionati

Quando la disinfezione sarà completata, verrà aperto Notepad con il risultato dell'operazione
Postami il log.
Ho visto che hai installato Ad-Aware .
A mio parere lo puoi tranquillamente disistallare, e tenere installato Malwarebytes, che è molto migliore.( è pure in lingua italiana)
Naturalmente prendilo come un parere personale.
Comunque,facendo una ricerca in rete, sembra che quella finestra, sia normale che appaia.
Dipenderebbe dalle impostazioni di sicurezza del BROWSER, abbassandole,non dovrebbe più comparire.
Se vuoi fare una prova, puoi farla, ma anche se funzionasse, io ti sconsiglio di abbassare le protezioni.
miki40
Inviato: Monday, September 01, 2008 10:38:15 PM
Rank: Member

Iscritto dal : 4/20/2006
Posts: 0
Ciao scusami per il ritardo. Ho appena effettuato la scansione ed ecco il log. Mi pare però che non abbia trovato niente. Nel frattempo ho aggirato il problema scaricandomi firefox 3. Spero però di risolverlo lo stesso.
ecco il log:
Malwarebytes' Anti-Malware 1.25
Versione del database: 1103
Windows 5.1.2600 Service Pack 2

22.32.17 02/09/2008
mbam-log-09-02-2008 (22-32-17).txt

Tipo di scansione: Scansione rapida
Elementi scansionati: 47879
Tempo trascorso: 3 minute(s), 18 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Elementi dato del registro infetti: 0
Cartelle infette: 0
File infetti: 0

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
(Nessun elemento malevolo rilevato)

Valori di registro infetti:
(Nessun elemento malevolo rilevato)

Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
(Nessun elemento malevolo rilevato)
r16
Inviato: Monday, September 01, 2008 10:42:26 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Per prova, hai provato ad abbassare le protezioni?
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.