Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

per r16 e pidue: mi controllate questo log?grazie Opzioni
aiutamico93
Inviato: Thursday, December 11, 2008 9:39:42 PM
Rank: AiutAmico

Iscritto dal : 7/12/2008
Posts: 189
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21.05.18, on 11/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\system32\sistray.EXE
C:\WINDOWS\system32\khooker.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\All Users\Dati applicazioni\Macrovision\FLEXnet Connect\6\ISUSPM.exe
C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe
C:\Programmi\File comuni\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://it.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*http://it.search.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://it.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://it.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://it.rd.yahoo.com/customize/ie/defaults/su/msgr9/*http://it.search.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://it.rd.yahoo.com/customize/ie/defaults/su/msgr8/*http://it.search.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\sisUSBrg.exe
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\system32\khooker.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [vamsoft] C:\WINDOWS\system32\vamsoft.exe
O4 - HKCU\..\Run: [kamsoft] C:\WINDOWS\system32\ckvo.exe
O4 - HKCU\..\Run: [ISUSPM] "C:\Documents and Settings\All Users\Dati applicazioni\Macrovision\FLEXnet Connect\6\ISUSPM.exe" -scheduler
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: NBService - Nero AG - C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe

--
End of file - 4178 bytes


il mio amico ha detto ke il log è pieno di virus....xfavore indicatemi tutte le voci da eliminare e anche quelle sospette
il mio amico ve ne sarà riconoscente
un'ultima cosa: il mio amico non riesce a disinstallare avast!. se va ad applicazioni e installazioni al pannello di controllo e mette distinstalla, non succede niente e la disinstallazione non parte. vi prego aiutatemi è un mio caro amico...grazie
Sponsor
Inviato: Thursday, December 11, 2008 9:39:42 PM

 
amvinfe1
Inviato: Thursday, December 11, 2008 9:56:16 PM

Rank: Newbie

Iscritto dal : 12/11/2008
Posts: 3
http://forum.aiutamici.com/Default.aspx?g=posts&t=55990

certo che ottenere la vostra fiducia è alquanto arduo e questo atteggiamento è a dir poco offensivo nei miei confronti.

Sono (ero, visto che non ricordando più la vecchia pass per accedere ho dovuto registrarmi nuovamente con account amvinfe1) iscritto dal 2002 e sicuramente persone come Alfonso Roselli che meritano la vostra piena fiducia mi ricordano. Poco importa comunque.

Per dare il proprio contributo servono referenze???

Eccovele allora:
Co-creatore e Admin di suspectfile.com http://www.suspectfile.com/index.php
Mod in html.it http://forum.html.it/forum/forumdisplay.php?s=c7aa0b7f1c73a37085de68d0b46286b3&forumid=51
Charter Members in Gladiator Antivirus http://gladiator-antivirus.com/forum/index.php?showuser=2861
Active member in ilsoftware.it http://www.ilsoftware.it/forum/viewtopic.php?f=10&t=40498&p=315593&hilit=amvinfe#p315593

non sto ad elencare gli altri forum italiani ed internazionali dove sono intervenuto.

Una buona continuazione a tutti ed un caro saluto ad Alfonso.

r16
Inviato: Thursday, December 11, 2008 9:58:02 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Disattiva il ripristino configurazione di sistema, e tienilo disattivato, fino alla soluzione del problema http://guide.aiutamici.com/guide?C1=7&C2=68&ID=80121

Se non sai "fixare"le voci,segui questa guida dettagliata: http://www.aiutaamici.com/software?ID=11175
Avvia hijackthis, metti la spunta alle voci che andrò ad elencarti e con tutte le applicazioni chiuse e disconnesso da Internet,premi su fix checked
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O4 - HKCU\..\Run: [vamsoft] C:\WINDOWS\system32\vamsoft.exe
O4 - HKCU\..\Run: [kamsoft] C:\WINDOWS\system32\ckvo.exe
Trova e cancella i file in rosso:
C:\WINDOWS\system32\vamsoft.exe
C:\WINDOWS\system32\ckvo.exe
Dai una pulita (registro compreso)con CCleaner http://www.aiutaamici.com/software?ID=11223
Riavvia il computer.
Scarica ed installa MalwareBytes:
clicca qui per il download : http://www.malwarebytes.org/
esegui una scansione completa del sistema e, una volta terminata la scansione,posta il log che verrà rilasciato in questa discussione.
Prima di fare la scansione AGGIORNALO.

Fai:
Start\Esegui\copia-incolla questo comando: %temp% elimina tutto il contenuto della cartella TEMP.
Fai una scansione on-line con con kaspersky


http://www.kaspersky.com/virusscanner

Clicca su Kaspersky Online Scanner
Clicca su Accept
Si avvierà un Update
Vai nella colonna di sinistra dove c'è scritto Scan e scegli my computer
Finita la scansione in fondo a destra, clicca sulla la voce View Scan Report, e poi clicca su "Save Report As" e salvalo sul desktop, per postarlo qui, inquesto topic.
r16
Inviato: Thursday, December 11, 2008 10:15:39 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
amvinfe1 ha scritto:
http://forum.aiutamici.com/Default.aspx?g=posts&t=55990

certo che ottenere la vostra fiducia è alquanto arduo e questo atteggiamento è a dir poco offensivo nei miei confronti.

Sono (ero, visto che non ricordando più la vecchia pass per accedere ho dovuto registrarmi nuovamente con account amvinfe1) iscritto dal 2002 e sicuramente persone come Alfonso Roselli che meritano la vostra piena fiducia mi ricordano. Poco importa comunque.

Per dare il proprio contributo servono referenze???

Eccovele allora:
Co-creatore e Admin di suspectfile.com http://www.suspectfile.com/index.php
Mod in html.it http://forum.html.it/forum/forumdisplay.php?s=c7aa0b7f1c73a37085de68d0b46286b3&forumid=51
Charter Members in Gladiator Antivirus http://gladiator-antivirus.com/forum/index.php?showuser=2861
Active member in ilsoftware.it http://www.ilsoftware.it/forum/viewtopic.php?f=10&t=40498&p=315593&hilit=amvinfe#p315593

non sto ad elencare gli altri forum italiani ed internazionali dove sono intervenuto.

Una buona continuazione a tutti ed un caro saluto ad Alfonso.



Non ho capito se le tue rimostranze sono rivolte al forum,a me, ad Alfonso, oppure all'amico aiutamico93 .
Se ti senti offeso, perchè aiutamico93 ha rifiutato il tuo intervento, non prendertela con il mondo.
aiutamico93,ha tutto il diritto di rivolgersi a chi gli pare, il pc,è suo, e se lui ha la fiducia di me o P2, non vedo perchè ti debba sentire offeso.
Tra l'altro, a me hanno sempre insegnato, che la fiducia, bisogna guadagnarsela, e questo, richiede tempo.
Probabilmente, guardando la tua data d'iscrizione, non ha voluto affidare il suo pc all'ultimo arrivato,e che per giunta manco conosce.
Dovrei dargli torto?
Tu, come avresti agito.....
amvinfe1
Inviato: Thursday, December 11, 2008 10:26:14 PM

Rank: Newbie

Iscritto dal : 12/11/2008
Posts: 3
r16 ha scritto:

Non ho capito se le tue rimostranze sono rivolte al forum,a me, ad Alfonso, oppure all'amico aiutamico93 .
Se ti senti offeso, perchè aiutamico93 ha rifiutato il tuo intervento, non prendertela con il mondo.
aiutamico93,ha tutto il diritto di rivolgersi a chi gli pare, il pc,è suo, e se lui ha la fiducia di me o P2, non vedo perchè ti debba sentire offeso.
Tra l'altro, a me hanno sempre insegnato, che la fiducia, bisogna guadagnarsela, e questo, richiede tempo.
Probabilmente, guardando la tua data d'iscrizione, non ha voluto affidare il suo pc all'ultimo arrivato,e che per giunta manco conosce.
Dovrei dargli torto?
Tu, come avresti agito.....


Hai ragione...

Buona continuazione.
pidue
Inviato: Thursday, December 11, 2008 11:06:51 PM

Rank: AiutAmico

Iscritto dal : 6/2/2005
Posts: 7,332
Un momento, amvinfe io ti conosco. Quando mi iscrissi a questo forum tu te ne andavi. Per un po' tu e steven75 eravate i guru della sezione sicurezza. Poi ve ne siete andati entrambi. Steve75 qualche anno dopo di te. Non puoi pretendere che tutti ti conoscano, è passato tanto tempo, i piccoli utenti sono cresciuti, qualcuno che prima chiedeva adesso risponde con competenze più o meno solide. Però r16 ed io qualche volta ci abbiamo azzeccato, alfonso ci ha "promossi" e siamo riusciti a meritarci la sua fiducia e soprattutto quella di molti utenti del forum. La reazione aiutamico93 è naturale, non ti conosce, finora si è fidato di noi e non mi scandalizzo che guardi con sospetto al primo che capita a dare risposte su questo forum.



amvinfe1
Inviato: Thursday, December 11, 2008 11:35:42 PM

Rank: Newbie

Iscritto dal : 12/11/2008
Posts: 3
ciao pidue,
sono capitato nuovamente in aiutamici.com quasi per caso cercando un programma gratuito per l'invio di fax.

Sul discorso fiducia il discorso è un po' complesso.

Nessun utente riuscirà ad avere la fiducia di un altro se gli verrà "impedito" direttamente on indirettamente d'aiutarlo. In fondo se io chiedo aiuto devo essere consapevole che lo stesso mi potrà arrivare da chiunque.

Poi se rispondere agli utenti lo possono fare solo due o tre persone allora il discorso cambia, ma non mi sembra d'averlo letto in questa sezione del forum.

Io ero intervenuto, ieri, all'interno di una discussione solo perchè volevo nuovamente rendermi utile avendo visto che, dopo numerevoli procedure, il problema non si era ancora riuscito a risolverlo.

Passi il fatto delle procedure corrette o meno che siano, però che non mi si venga a spiegare il funzionamento dei programmi, SystemScan soprattutto visto che chi lo ha rilasciato è il mio sito.

In quella occasione, parlo del 3d dove non si riesce a rimuovere un'infezione dovuta a Vundo, non ho voluto insistere e passare per cafone... però prima di descrive il funzionamento di un programma che, evidentemente, non si conosce a fondo mi adopererei per fare le dovute ricerche.

Tutto qui :)

Scritto questo e spiegati i miei punti di vista, mi guarderò bene in futuro d'intervenire all'interno di 3d avviati o meno che siano.

E, un consiglio, date più fiducia a persone che mettono a disposizione vostra e degli utenti le loro conoscenze e non parlo in prima persona, anche se queste non sono conosciute.


Buona continuazione.

Marco
r16
Inviato: Thursday, December 11, 2008 11:59:38 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
amvinfe1 ha scritto:
ciao pidue,


Nessun utente riuscirà ad avere la fiducia di un altro se gli verrà "impedito" direttamente on indirettamente d'aiutarlo. In fondo se io chiedo aiuto devo essere consapevole che lo stesso mi potrà arrivare da chiunque.

Marco

Chi ti ha "impedito" direttamente o indirettamente d'aiutarlo ? Io per caso?
amvinfe1 ha scritto:

Passi il fatto delle procedure corrette o meno che siano, però che non mi si venga a spiegare il funzionamento dei programmi, SystemScan soprattutto visto che chi lo ha rilasciato è il mio sito.


Non ti piacciono le procedure che ho indicato all'utente?
Ti ho forse "spiegato" il funzionamento di SystemScan ?
Ho detto solo che probabilmente ci avrebbe impiegato ore, e la conferma me la dava Kaspersky, che per scansionare il pc ci ha impiegato 9 ore
Lo hai letto tutto almeno il topic?

amvinfe1 ha scritto:

In quella occasione, parlo del 3d dove non si riesce a rimuovere un'infezione dovuta a Vundo, non ho voluto insistere e passare per cafone...

Marco

Guarda, che mi sembra di averti ringraziato del tuo suggerimento.
Poi, se tu ti fai delle idee sbagliate (passare per cafone) quelli sono affari tuoi.
A me non è passato neanche per l'anticamera del cervello che tu fossi un cafone.
amvinfe1
Inviato: Friday, December 12, 2008 12:18:01 AM

Rank: Newbie

Iscritto dal : 12/11/2008
Posts: 3
Non mi ha impedito nessuno d'aiutare l'utente così come nessuno ha incoraggiato la mia procedura.

Riguardo le procedure di rimozione ognuno ha le proprie, questo non vuol dire che le mie siano corrette così come quelle postate da te da pinco o da palla... ho espresso solo un mio pensiero e come tale dev'essere preso.

No, il funzionamento di SystemScan non l'hai spiegato... per fortuna ;) visto che compari questo programma ad un antivirus.
Troppe le differenze che esistono (SystemScan / antivirus), uno va a lla ricerca di determinati valori e solo di quelli, il secondo che ricerca tutto il possibile all'interno di una macchina con conseguente differenza di tempi di scansione. Ah, magari ti è sfuggito ma le scansioni possono essere differenziate in SystemScan e mirate :)

Non ho scritto che non hai rigraziato, hai scritto che l'uso del programma che consigliavo avrebbe impiegato troppo tempo. Falso.

Spero d'aver risposto a tutte le tue obiettazioni :)

E, nel rispetto di chi ha aperto il 3d, volendo possiamo riprendere la discussione privatamente. Se ti fà piacere.

Ciao

Marco
pidue
Inviato: Friday, December 12, 2008 12:19:03 AM

Rank: AiutAmico

Iscritto dal : 6/2/2005
Posts: 7,332
amvinfe1 ha scritto:
ciao pidue,
Sul discorso fiducia il discorso è un po' complesso.
Nessun utente riuscirà ad avere la fiducia di un altro se gli verrà "impedito" direttamente on indirettamente d'aiutarlo. In fondo se io chiedo aiuto devo essere consapevole che lo stesso mi potrà arrivare da chiunque.

Sono d'accordo con te. D'altra parte, anche se Alfonso consiglia di farsi leggere il log solo sa r16 e da me, non sta scritto da nessuna parte che ci si debba per forza affidare solo a noi. E' sempre l'utente che sceglie e la sua scelta va rispettata. E in queste situazioni, è difficile abbandonare i consigli di chi si conosce per quelli dell'ultimo arrivato. Per farti accettare devi dimostrarlo, non servono titoli e referenze. Per me sei ben accetto, perchè ti conosco e ti ho letto anche su altri forum e tre occhi vedono meglio di due..
amvinfe1 ha scritto:
Passi il fatto delle procedure corrette o meno che siano, però che non mi si venga a spiegare il funzionamento dei programmi, SystemScan soprattutto visto che chi lo ha rilasciato è il mio sito.
.
Anche su questo sono d'accordo, ma molti problemi si possonio risolvere anche senza SystemScan, programma che onestamente è poco conosciuto in questo forum
amvinfe1 ha scritto:
In quella occasione, parlo del 3d dove non si riesce a rimuovere un'infezione dovuta a Vundo, non ho voluto insistere e passare per cafone... però prima di descrive il funzionamento di un programma che, evidentemente, non si conosce a fondo mi adopererei per fare le dovute ricerche.

Non conosco il thread, però, ripeto, qualcuno probabilmente ha considerato il tuo intervento come un'indebita intrusione, ma solo perchè non ti conosce. Anche se Internet è di tutti, un forum è considerato quasi proprietà privata e se qui non hai il placet di Alfonso, non hai la fiducia dell'utente.

amvinfe1 ha scritto:
Scritto questo e spiegati i miei punti di vista, mi guarderò bene in futuro d'intervenire all'interno di 3d avviati o meno che siano

Secondo me non devi permalosirti, da parte mia sei ben accetto su questo forum, avresti da insegnarci molte cose e i frequentatori di Aiutamici se ne renderebbero conto.

Ciao ;-)
.





r16
Inviato: Friday, December 12, 2008 12:34:16 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
amvinfe1 ha scritto:

No, il funzionamento di SystemScan non l'hai spiegato... per fortuna ;) visto che compari questo programma ad un antivirus.

Marco

Mi trovi per favore, una frase, o una sola parola che comparo SystemScan a un antivirus?
Solo perchè ho detto che Kaspersky, ci ha impiegato 9 ore?
Se non lo hai capito, mi riferivo al tempo, NON all'antivirus.
Non farmi cosi incompetente, da non distinguere un antivirus da SystemScan.
Comunque, quoto in pieno:"E, nel rispetto di chi ha aperto il 3d, volendo possiamo riprendere la discussione privatamente"
Giusto, ma senza farmi passare per deficiente,o incompetente fino a quel punto.
aiutamico93
Inviato: Friday, December 12, 2008 10:18:00 AM
Rank: AiutAmico

Iscritto dal : 7/12/2008
Posts: 189
r16 ti prego aiutami....
ho fatto la scansione con malwarebytes AntiMalware aggiornato e mi ha trovato 8 file infetti.
adesso se clicco su C (che sarebbe l'hard disk) non me lo apre...esce il comando "apri con" ed esce una lista di programmi
ma stiamo skerzando? quando mai l'hard disk si apre con un programma?
adesso non posso prendere neanke il log di malwarebytes...
ti prego aiutatemi
r16
Inviato: Friday, December 12, 2008 12:34:07 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Postami il log di Malwarebytes.
pidue
Inviato: Friday, December 12, 2008 2:06:57 PM

Rank: AiutAmico

Iscritto dal : 6/2/2005
Posts: 7,332
aiutamico93 ha scritto:
r16 ti prego aiutami....
adesso se clicco su C (che sarebbe l'hard disk) non me lo apre...esce il comando "apri con" ed esce una lista di programmi
ma stiamo skerzando? quando mai l'hard disk si apre con un programma?


Succede anche questo e la colpa potrebbe essere un virus della pen drive. Con la funzione Cerca, trova gli autorun.inf nel disco C: e aprili col blocco note. Attento, sono file nascosti, quindo devi rendere visibili le catelle nascoste e di sistema.



aiutamico93
Inviato: Friday, December 12, 2008 3:01:13 PM
Rank: AiutAmico

Iscritto dal : 7/12/2008
Posts: 189
ho cercato e non ha trovato niente....come posso fare??
r16
Inviato: Friday, December 12, 2008 5:20:57 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.Ti ho chiesto il log di Malwarebytes..........dov'è ?Anxious
Hai eseguito le indicazioni che ti ho dato nei post precedenti?
aiutamico93
Inviato: Saturday, December 13, 2008 12:29:48 PM
Rank: AiutAmico

Iscritto dal : 7/12/2008
Posts: 189
scusate per il ritardo comunque ecco il log di Malwarebytes:

Malwarebytes' Anti-Malware 1.31
Versione del database: 1492
Windows 5.1.2600 Service Pack 2

12/12/2008 10.12.03
mbam-log-2008-12-12 (10-12-03).txt

Tipo di scansione: Scansione completa (C:\|)
Elementi scansionati: 55302
Tempo trascorso: 12 minute(s), 11 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 1
Chiavi di registro infette: 0
Valori di registro infetti: 1
Elementi dato del registro infetti: 1
Cartelle infette: 0
File infetti: 5

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
C:\WINDOWS\system32\ckvo0.dll (Trojan.Agent) -> Delete on reboot.

Chiavi di registro infette:
(Nessun elemento malevolo rilevato)

Valori di registro infetti:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\kamsoft (Trojan.Agent) -> Quarantined and deleted successfully.

Elementi dato del registro infetti:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
C:\WINDOWS\system32\ckvo.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\ckvo0.dll (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\system32\ckvo1.dll (Trojan.Agent) -> Quarantined and deleted successfully.
C:\n6t1h.cmd (Trojan.Agent) -> Quarantined and deleted successfully.
C:\xih9.cmd (Trojan.Agent) -> Quarantined and deleted successfully.

ho fixato le voci ke mi hai detto, ma poi non ho trovato queste due voci:
C:\WINDOWS\system32\vamsoft.exe
C:\WINDOWS\system32\ckvo.exe


ho fatto una scansione con spybot e mi ha trovato un'altro virus ed infine l'ho fatta anche con Ad-Aware 2008 che mi ha trovato questi virus, che ho eliminato:

win32.wormautorun -->questo era un worm
win32.trojanpns.magania -->questo era un monitoring tool
win32.trojanpsn.onlinegames -->questo era un monitoring tool

mi ha trovato anche: MRU Objects
che cosa sono i monitoring tool? ho fatto bene ad eliminarli o li dovevo mettere in quarantena? che altro devo fare?
p.s. da quando ho eliminato questi virus, posso accedere normalmente all' hard disk e non esce più il comando "apri con"

infine, questo è adesso il log di HijackThis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11.58.22, on 13/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\sistray.EXE
C:\WINDOWS\system32\khooker.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\All Users\Dati applicazioni\Macrovision\FLEXnet Connect\6\ISUSPM.exe
C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe
C:\Programmi\File comuni\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.it
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://it.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://it.rd.yahoo.com/customize/ie/defaults/su/msgr9/*http://it.search.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.it
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://it.rd.yahoo.com/customize/ie/defaults/su/msgr8/*http://it.search.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\sisUSBrg.exe
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\system32\khooker.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ISUSPM] "C:\Documents and Settings\All Users\Dati applicazioni\Macrovision\FLEXnet Connect\6\ISUSPM.exe" -scheduler
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programmi\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: NBService - Nero AG - C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe

--
End of file - 3588 bytes


vi prego aiutatemi e scusa ancora per il ritardo...grazie
r16
Inviato: Saturday, December 13, 2008 2:17:21 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Mi sà che ha ragione P2 riguardo autorun.inf
Dai una pulita (registro compreso)con CCleaner http://www.aiutaamici.com/software?ID=11223
Scarica Combofix
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Salvalo sul desktop.
Doppio click su combofix.exe (comparirà una videata.)
Digita 1 premi Invio e segui le indicazioni.
Al termine, verrà creato un file log chiamato C:\ComboFix.txt. Postalo qui.
Durante l'operazione di scansione è importante non usare il PC e attendere pazientemente la fine delle operazioni.
aiutamico93
Inviato: Saturday, December 13, 2008 2:43:23 PM
Rank: AiutAmico

Iscritto dal : 7/12/2008
Posts: 189
ciao r16
adesso funziona bene....riesco ad accedere normalmente all'hard disk
devo fare lo stesso il procedimento per combofix?
puoi rispondere a queste domande perfavore?
che cosa sono i monitoring tool? ho fatto bene ad eliminarli o li dovevo mettere in quarantena?
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.