Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

mi controllate il mio log grazie Opzioni
xmaxacx
Inviato: Sunday, January 11, 2009 11:26:40 AM
Rank: Member

Iscritto dal : 8/31/2006
Posts: 6
Logfile of HijackThis v1.99.1
Scan saved at 11.11.53, on 11/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\programmi\relevantknowledge\rlvknlg.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmi\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmi\ClamWin\bin\ClamTray.exe
C:\Programmi\D-Tools\daemon.exe
C:\Programmi\iTunes\iTunesHelper.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programmi\Bonjour\mDNSResponder.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\Programmi\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wscntfy.exe
C:\PROGRA~1\IZArc\IZArc.exe
C:\DOCUME~1\mario\IMPOST~1\Temp\ARC4E\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gazzetta.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://it.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://it.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar3.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [ClamWin] "C:\Programmi\ClamWin\bin\ClamTray.exe" --logon
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmi\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [RelevantKnowledge] C:\programmi\relevantknowledge\rlvknlg.exe -boot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [updateMgr] "C:\Programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\programmi\bonjour\mdnsnsp.dll
O10 - Broken Internet access because of LSP provider 'xfire_lsp_9028.dll' missing
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {112857FE-03FF-11D5-9A3F-0080C8D85044} (GameDesire Solitaires) - http://194.244.16.123/g_bin/eng/solitaire_2_0_0_28.cab
O16 - DPF: {18506D80-9B80-11D4-82C2-0080C8D7ED4A} (GameDesire Roulette) - http://194.244.16.123/g_bin/eng/roulette_2_0_0_27.cab
O16 - DPF: {1A781DED-C22D-4153-3213-A3211E29DF13} (GameDesire Card Games) - http://194.244.16.123/g_bin/eng/cards_2_0_0_75.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Programmi\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www3.snapfish.it/SnapfishActivia.cab
O16 - DPF: {41ACD49D-1974-791A-0981-AA9872721044} (Ganymede Board Games) - http://194.244.16.123/g_bin/eng/boards_2_0_0_34.cab
O16 - DPF: {45A0A292-ECC6-4D8F-9EA9-A4BD411D24C1} (king.com) - http://zylom.king.com/ctl/kingcomie.cab
O16 - DPF: {6D2EF4B4-CB62-4C0B-85F3-B79C236D702C} (ContactExtractor Class) - http://www.facebook.com/controls/contactx.dll
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.extrafilm.it/ImageUploader4.cab
O16 - DPF: {83AFB5CA-ED35-11D4-A452-0080C8D85045} (GameDesire Poker Games) - http://194.244.16.123/g_bin/eng/poker_2_0_0_48.cab
O16 - DPF: {A1FE3DE0-CF77-11D4-8340-0080C8D7ED4A} (GameDesire Pinball Demon) - http://194.244.16.123/g_bin/eng/demon_2_0_0_30.cab
O16 - DPF: {A6212120-01D4-11D5-9A39-0080C8D85044} (GameDesire Slots 70th) - http://194.244.16.123/g_bin/eng/slots70_2_0_0_35.cab
O16 - DPF: {A7196C8E-35A5-4FF0-9E46-E28918B5CAF6} (GameDesire Domino) - http://194.244.16.123/g_bin/eng/domino_2_0_0_33.cab
O16 - DPF: {A854AD6D-6DB5-41FB-8044-0BD38092A007} (Ganymede Sudoku) - http://194.244.16.123/g_bin/eng/sudoku_2_0_0_15.cab
O16 - DPF: {A9ED6AA2-D9D4-4D71-9586-E293E2E3580B} (GameDesire Marbles&Diamonds&Runes) - http://194.244.16.123/g_bin/eng/marbles_2_0_0_32.cab
O16 - DPF: {AC120B1D-9411-4111-AF52-118052D85D45} (GameDesire Darts Games) - http://194.244.16.123/g_bin/eng/darts_2_0_0_40.cab
O16 - DPF: {AD7013FF-1D9A-4F36-94A6-3CD408A663F9} (GameDesire BreakOut) - http://194.244.16.123/g_bin/eng/breakout_2_0_0_27.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/ZIntro.cab56649.cab
O16 - DPF: {BFA1F11D-3121-AFE1-4112-894323212DAC} (GameDesire Word Games) - http://194.244.16.123/g_bin/eng/words_2_0_0_51.cab
O16 - DPF: {BFA1F11D-3121-AFE1-4112-983219421AEF} (GameDesire 1Player Word Games) - http://194.244.16.123/g_bin/eng/wordssingle_2_0_0_48.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game08.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://www.fueps.com/gp/resources/games/puzzle/PopCapGames/popcaploader_v10_it.cab
O16 - DPF: {E95CF138-A587-4C54-8175-3AD80997CB14} (GameDesire Soccer) - http://194.244.16.123/g_bin/eng/soccer_2_0_0_19.cab
O16 - DPF: {ECEAD8AE-01D6-11D5-9A39-0080C8D85044} (GameDesire Slots 80th) - http://194.244.16.123/g_bin/eng/slots80_2_0_0_35.cab
O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C4} (GameDesire Pool Training) - http://194.244.16.123/g_bin/eng/billardt_2_0_0_35.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
O20 - Winlogon Notify: RelevantKnowledge - C:\programmi\relevantknowledge\rlls.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Bonjour Service - Apple Inc. - C:\Programmi\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Programmi\Java\jre6\bin\jqs.exe" -service -config "C:\Programmi\Java\jre6\lib\deploy\jqs\jqs.conf (file missing)
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Programmi\SiSoftware\SiSoftware Sandra Lite XIIc\Win32\RpcDataSrv.exe
O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Programmi\SiSoftware\SiSoftware Sandra Lite XIIc\RpcSandraSrv.exe
O23 - Service: Seekeen Service - Unknown owner - C:\Programmi\Seekeen\seekeen.exe" "C:\Programmi\Seekeen\seekeen.dll" Service (file missing)

grazie
Sponsor
Inviato: Sunday, January 11, 2009 11:26:40 AM

 
r16
Inviato: Sunday, January 11, 2009 11:36:39 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao
Hai una versione obsoleta di HijackThis.
Scarica l'ultima versione da qui, .
http://www.aiutamici.com/software?ID=11175
Poi,Avvia hijackthis, metti la spunta alle voci che andrò ad elencarti e con tutte le applicazioni chiuse e disconnesso da Internet,premi su fix checked:
Elimina TUTTE le :016
*********************************************************************************************************
Scarica ed installa MalwareBytes:
clicca qui per il download : http://www.malwarebytes.org/
Prima di fare la scansione AGGIORNALO.
Esegui una scansione completa del sistema e, una volta terminata la scansione,posta il log che verrà rilasciato in questa discussione.
Assicurati che tutti i files evidenziati siano selezionati e clicca Rimuovi Selezionati
Dai una pulita (registro compreso)con CCleaner http://www.aiutaamici.com/software?ID=11223
*********************************************************************************************************
Importante: Disabilita il tuo antivirus e chiudi TUTTI i programmi aperti,e dopo aver scaricato COMBOFIX, chiudi la connessione.

Scarica Combofix
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Salvalo sul desktop.
Doppio click su combofix.exe (comparirà una videata.)
Digita 1 premi Invio e segui le indicazioni.
Al termine, verrà creato un file log chiamato C:\ComboFix.txt. Postalo qui.
Durante l'operazione di scansione è importante non usare il PC (neanche il mouse) e attendere pazientemente la fine delle operazioni.

Disinstalla combofix in questo modo: (dopo che avrò visto il log)
Start
Esegui
nella finestra di dialogo, digita (oppure, copia ed incolla) questo comando: Combofix /u e premi invio poi cancella le cartelle in "C" di combofix (qoobox)


Poi posta un nuovo log di HJT (aggiornato)
xmaxacx
Inviato: Sunday, January 11, 2009 5:13:11 PM
Rank: Member

Iscritto dal : 8/31/2006
Posts: 6
Questo è il log che mi ha rilasciato

Malwarebytes' Anti-Malware 1.32
Versione del database: 1643
Windows 5.1.2600 Service Pack 3

11/01/2009 17.05.09
mbam-log-2009-01-11 (17-04-52).txt

Tipo di scansione: Scansione completa (C:\|F:\|)
Elementi scansionati: 163463
Tempo trascorso: 1 hour(s), 2 minute(s), 2 second(s)

Processi delle memoria infetti: 1
Moduli della memoria infetti: 0
Chiavi di registro infette: 5
Valori di registro infetti: 1
Elementi dato del registro infetti: 0
Cartelle infette: 1
File infetti: 6

Processi delle memoria infetti:
C:\programmi\relevantknowledge\rlvknlg.exe (Spyware.Marketscore) -> No action taken.

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{df780f87-ff2b-4df8-92d0-73db16a1543a} (Adware.PopCap) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b64f4a7c-97c9-11da-8bde-f66bad1e3f3a} (Rogue.WinAntivirus) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{db893839-10f0-4af9-92fa-b23528f530af} (Dialer) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\relevantknowledge (Spyware.Marketscore) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\MediaHoldings (Adware.PlayMP3Z) -> No action taken.

Valori di registro infetti:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\relevantknowledge (Spyware.Marketscore) -> No action taken.

Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)

Cartelle infette:
C:\Programmi\RelevantKnowledge (Spyware.Marketscore) -> No action taken.

File infetti:
C:\Programmi\RelevantKnowledge\rlls.dll (Spyware.Marketscore) -> No action taken.
C:\Programmi\RelevantKnowledge\rloci.bin (Spyware.Marketscore) -> No action taken.
C:\Programmi\RelevantKnowledge\rlph.dll (Spyware.Marketscore) -> No action taken.
C:\Programmi\RelevantKnowledge\rlservice.exe (Spyware.Marketscore) -> No action taken.
C:\Programmi\RelevantKnowledge\rlvknlg.exe (Spyware.Marketscore) -> No action taken.
C:\Programmi\RelevantKnowledge\rlxf.dll (Spyware.Marketscore) -> No action taken.
r16
Inviato: Sunday, January 11, 2009 5:32:35 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Non riesco a capire perchè non (non solo tu) eseguite alla lettera le istruzioni.
Avevo scritto:
Assicurati che tutti i files evidenziati siano selezionati e clicca Rimuovi Selezionati
Non lo hai fatto, e hai ancora i virus nel pc.
Rifai la scansione, e rimuovili cliccando Rimuovi Selezionati e poi postami il log.
Poi: hai eliminato le voci 016 ?
Il log di Combofix?
Hai aggiornato HijackThis?
E se si', me lo posti un log ?
Vuoi veramente che il pc sia libero da virus?Silenced
Oppure pensi che queste informazioni siano inutili.
xmaxacx
Inviato: Sunday, January 11, 2009 6:14:38 PM
Rank: Member

Iscritto dal : 8/31/2006
Posts: 6
stò facendo tutto alla lettera mi sono assicurato che tutti i file fossero selezionatie li ho rimossi ma il log che ti ho postato me lo ha creato prima di selezionare e rimuovere poi come tu hai scritto succesivamente ho scaricato combo fix che mi ha creato questo log

ComboFix 09-01-10.03 - mario 2009-01-11 18.04.47.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1252.1.1040.18.511.182 [GMT 1:00]
Eseguito da: c:\documents and settings\mario\Desktop\ComboFix.exe
* Creato nuovo punto di ripristino

ATENÇÃO - ESTA MAQUINA NAO TEM A CONSOLE DE RECUPERAÇÃO INSTALADA !!
.

((((((((((((((((((((((((((((((((((((( Altre eliminazioni )))))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\windows\Downloaded Program Files\setup.inf
c:\windows\system32\msrdo20.dll
c:\windows\system32\rdocurs.dll

.
((((((((((((((((((((((((( Files Creati Da 2008-12-11 al 2009-01-11 )))))))))))))))))))))))))))))))))))
.

2009-01-11 17:14 . 2009-01-11 17:14 <DIR> d-------- c:\programmi\CCleaner
2009-01-11 15:45 . 2009-01-11 15:45 <DIR> d-------- c:\documents and settings\mario\Dati applicazioni\Malwarebytes
2009-01-11 15:44 . 2009-01-11 15:45 <DIR> d-------- c:\programmi\Malwarebytes' Anti-Malware
2009-01-11 15:44 . 2009-01-11 15:44 <DIR> d-------- c:\documents and settings\All Users\Dati applicazioni\Malwarebytes
2009-01-11 15:44 . 2009-01-04 18:38 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
2009-01-11 15:44 . 2009-01-04 18:38 15,504 --a------ c:\windows\system32\drivers\mbam.sys
2009-01-11 15:39 . 2009-01-11 15:39 <DIR> d-------- c:\programmi\Trend Micro
2009-01-01 16:03 . 2009-01-01 16:02 410,984 --a------ c:\windows\system32\deploytk.dll
2008-12-30 20:59 . 2008-12-30 20:59 <DIR> d-------- c:\documents and settings\mario\Dati applicazioni\Red Kawa
2008-12-30 20:53 . 2008-12-30 20:53 <DIR> d-------- c:\programmi\Red Kawa
2008-12-30 20:53 . 2008-12-30 20:53 <DIR> d-------- c:\programmi\AviSynth 2.5
2008-12-30 20:16 . 2008-12-30 20:16 <DIR> d-------- C:\OpenCandy
2008-12-27 18:52 . 2008-12-27 18:52 <DIR> d-------- c:\programmi\Bonjour
2008-12-27 18:02 . 2008-12-27 18:02 <DIR> d-------- c:\programmi\iTunes
2008-12-27 18:02 . 2008-12-27 18:02 <DIR> d-------- c:\programmi\iPod
2008-12-27 18:02 . 2008-12-27 18:02 <DIR> d-------- c:\documents and settings\All Users\Dati applicazioni\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
2008-12-27 18:00 . 2008-12-27 18:00 <DIR> d-------- c:\programmi\QuickTime
2008-12-25 17:50 . 2008-12-25 17:50 <DIR> d-------- c:\documents and settings\All Users\Dati applicazioni\Winferno
2008-12-25 17:46 . 2008-12-25 17:46 <DIR> d-------- c:\documents and settings\mario\Dati applicazioni\Yahoo!
2008-12-25 17:45 . 2009-01-11 12:44 <DIR> d-------- c:\programmi\Seekeen
2008-12-15 09:42 . 2008-12-15 09:42 <DIR> d-------- c:\programmi\GamersOxygen
2008-12-12 11:18 . 2008-12-12 11:18 87,336 --a------ c:\windows\system32\dns-sd.exe
2008-12-12 11:11 . 2008-12-12 11:11 61,440 --a------ c:\windows\system32\dnssd.dll

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-01-11 14:41 --------- d-----w c:\documents and settings\All Users\Dati applicazioni\Zylom
2009-01-10 10:55 --------- d-----w c:\programmi\Everest Poker
2009-01-05 21:41 --------- d-----w c:\documents and settings\mario\Dati applicazioni\uTorrent
2009-01-01 15:02 --------- d-----w c:\programmi\Java
2008-12-31 11:56 --------- d-----w c:\programmi\eMule
2008-12-27 17:00 --------- d-----w c:\programmi\File comuni\Apple
2008-12-27 16:52 --------- d-----w c:\programmi\Safari
2008-12-26 10:50 --------- d-----w c:\programmi\Zylom Games
2008-12-26 10:47 --------- d-----w c:\programmi\GameShadow
2008-12-26 10:45 --------- d-----w c:\programmi\Gabest
2008-12-25 16:51 --------- d-----w c:\programmi\Yahoo!
2008-10-23 12:36 286,720 ----a-w c:\windows\system32\gdi32.dll
2008-10-18 17:53 669,184 ----a-w c:\windows\system32\pbsvc.exe
2008-10-18 17:53 66,872 ----a-w c:\windows\system32\PnkBstrA.exe
2008-10-18 17:53 22,328 ----a-w c:\documents and settings\mario\Dati applicazioni\PnkBstrK.sys
2008-10-18 17:53 103,736 ----a-w c:\windows\system32\PnkBstrB.exe
2008-10-16 20:04 826,368 ----a-w c:\windows\system32\wininet.dll
2008-10-16 13:13 202,776 ----a-w c:\windows\system32\wuweb.dll
2008-10-16 13:13 1,809,944 ----a-w c:\windows\system32\wuaueng.dll
2008-10-16 13:12 561,688 ----a-w c:\windows\system32\wuapi.dll
2008-10-16 13:12 323,608 ----a-w c:\windows\system32\wucltui.dll
2008-10-16 13:09 92,696 ----a-w c:\windows\system32\cdm.dll
2008-10-16 13:09 51,224 ----a-w c:\windows\system32\wuauclt.exe
2008-10-16 13:09 43,544 ----a-w c:\windows\system32\wups2.dll
2008-10-16 13:08 34,328 ----a-w c:\windows\system32\wups.dll
2003-10-23 15:52 40,960 ----a-w c:\programmi\Uninstall_CDS.exe
2008-08-22 17:51 32,768 --sha-w c:\windows\system32\config\systemprofile\Impostazioni locali\Cronologia\History.IE5\MSHist012008082220080823\index.dat
.

((((((((((((((((((((((((((((((((((((((((((((( AWF ))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
----a-w 57,344 2005-07-07 16:41:54 c:\programmi\Adobe\Photoshop Album Starter Edition\3.0\Apps\bak\apdproxy.exe

----a-w 344,064 2004-11-24 19:10:00 c:\programmi\ATI Technologies\ATI Control Panel\bak\atiptaxx.exe

----a-w 32,768 2004-11-24 22:27:20 c:\programmi\ATI Technologies\ATI.ACE\bak\cli.exe

----a-w 12 2008-02-20 08:29:19 c:\programmi\ATnotes\bak\ATnotes.dat
----a-w 2,900 2006-09-28 09:03:04 c:\programmi\ATnotes\ATnotes.dat

----a-w 1,015,808 2005-01-05 13:45:36 c:\programmi\ATnotes\bak\ATnotes.exe

----a-w 68,856 2007-08-02 09:55:47 c:\programmi\Google\GoogleToolbarNotifier\bak\GoogleToolbarNotifier.exe

----a-w 132,496 2007-07-12 02:00:36 c:\programmi\Java\jre1.6.0_02\bin\bak\jusched.exe

----a-w 4,670,968 2007-03-27 13:22:56 c:\programmi\Yahoo!\Messenger\bak\YahooMessenger.exe

----a-w 15,360 2004-08-30 20:00:00 c:\windows\system32\bak\ctfmon.exe
----a-w 15,360 2008-04-14 02:14:03 c:\windows\system32\ctfmon.exe

----a-r 155,648 2001-07-09 09:50:42 c:\windows\system32\bak\NeroCheck.exe

----a-r 83,968 2004-06-11 03:15:18 c:\windows\system32\bak\nvraidservice.exe

----a-w 99,840 2003-09-11 03:00:00 c:\windows\system32\spool\drivers\w32x86\3\bak\E_S4I0F2.EXE

.
((((((((((((((((((((((((((((((((((((( Punti Reg Caricati ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* i valori vuoti & legittimi/default non sono visualizzati.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"MsnMsgr"="c:\programmi\MSN Messenger\MsnMsgr.Exe" [2007-01-19 5674352]
"updateMgr"="c:\programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" [2006-03-30 313472]
"PowerBar"="" [N/A]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="c:\programmi\Java\jre6\bin\jusched.exe" [2009-01-01 136600]
"ClamWin"="c:\programmi\ClamWin\bin\ClamTray.exe" [2008-01-20 77824]
"AppleSyncNotifier"="c:\programmi\File comuni\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe" [2008-11-07 111936]
"DAEMON Tools-1033"="c:\programmi\D-Tools\daemon.exe" [2004-08-22 81920]
"QuickTime Task"="c:\programmi\QuickTime\qttask.exe" [2008-11-04 413696]
"iTunesHelper"="c:\programmi\iTunes\iTunesHelper.exe" [2008-11-20 290088]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2008-11-26 81000]
"SoundMan"="SOUNDMAN.EXE" [2004-07-27 c:\windows\SOUNDMAN.EXE]
"AdslTaskBar"="stmctrl.dll" [2003-01-22 c:\windows\system32\stmctrl.dll]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

c:\documents and settings\All Users\Menu Avvio\Programmi\Esecuzione automatica\
Avvio veloce di Adobe Reader.lnk - c:\programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 29696]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.HFYU"= huffyuv.dll
"vidc.XVID"= xvid.dll
"vidc.3iv2"= 3ivxVfWCodec.dll
"msacm.divxa32"= divxa32.acm
"VIDC.i263"= i263_32.drv
"msacm.imc"= imc32.acm
"VIDC.VP31"= vp31vfw.dll

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programmi\\Eidos\\Pyro Studios\\Commandos Strike Force\\CommXPC.exe"=
"c:\\Programmi\\Yahoo!\\Messenger\\YServer.exe"=
"c:\\Programmi\\SiSoftware\\SiSoftware Sandra Lite XIIc\\Win32\\RpcDataSrv.exe"=
"c:\\Programmi\\SiSoftware\\SiSoftware Sandra Lite XIIc\\RpcSandraSrv.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programmi\\MSN Messenger\\msnmsgr.exe"=
"c:\\Programmi\\MSN Messenger\\livecall.exe"=
"c:\\Programmi\\uTorrent\\uTorrent.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"c:\\Programmi\\iTunes\\iTunes.exe"=
"c:\\Programmi\\Bonjour\\mDNSResponder.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"12548:TCP"= 12548:TCP:BitComet 12548 TCP
"12548:UDP"= 12548:UDP:BitComet 12548 UDP

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)

R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2009-01-01 111184]
R3 Stmatm;ATM/ADSL miniport;c:\windows\system32\drivers\stmatm.sys [2006-09-14 59338]
R3 TaurusUsb;ADSL Modem USB Service 1.09a;c:\windows\system32\drivers\torususb.sys [2006-09-14 527980]
R4 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2009-01-01 20560]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f3e69503-43ef-11db-bc0b-806d6172696f}]
\Shell\AutoRun\command - D:\setup.exe
.
Contenuto della cartella 'Scheduled Tasks'

2009-01-05 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\programmi\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]
.
- - - - ORFÃOS REMOVIDOS - - - -

WebBrowser-{D0523BB4-21E7-11DD-9AB7-415B56D89593} - (no file)


.
------- Supplementare di scansione -------
.
uStart Page = hxxp://www.gazzetta.it/
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
mStart Page = hxxp://it.yahoo.com
uInternet Connection Wizard,ShellNext = iexplore
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: E&sporta in Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
LSP: xfire_lsp_9028.dll
.

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-01-11 18:06:31
Windows 5.1.2600 Service Pack 3 NTFS

scansione processi nascosti ...

scansione entrate autostart nascoste ...

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
PowerBar = ?????)?|Y,?|??@?`?@?l???????????7)?|8?????@?????????????d???????8???????????????????????????x?????9~??????????????@????????|p??|????m??||?:~??????????????@???@?????????????????????(?*???????????????????:~??????????@???????????:~>!@???@???????@???@?????x??sW??s

Scansione files nascosti ...

Scansione completata con successo
Files nascosti: 0

**************************************************************************
.
--------------------- DLLs Carregadas Sob os Processos em Execução ---------------------

- - - - - - - > 'winlogon.exe'(732)
c:\windows\system32\Ati2evxx.dll

- - - - - - - > 'lsass.exe'(788)
c:\windows\system32\xfire_lsp_9028.dll
.
Ora fine scansione: 2009-01-11 18.08.08
ComboFix-quarantined-files.txt 2009-01-11 17:07:54

Pre-Run: 50.905.772.032 byte disponibili
Post-Run: 51,043,995,648 byte disponibili

185 --- E O F --- 2008-12-18 21:42:42
xmaxacx
Inviato: Sunday, January 11, 2009 6:17:38 PM
Rank: Member

Iscritto dal : 8/31/2006
Posts: 6
e questo è l'ultimo log fatto con hjt

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18.16.14, on 11/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programmi\Bonjour\mDNSResponder.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Java\jre6\bin\jusched.exe
C:\Programmi\D-Tools\daemon.exe
C:\Programmi\iTunes\iTunesHelper.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programmi\File comuni\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\notepad.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\Programmi\internet explorer\iexplore.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gazzetta.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://it.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar3.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [ClamWin] "C:\Programmi\ClamWin\bin\ClamTray.exe" --logon
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmi\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [updateMgr] "C:\Programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: xfire_lsp_9028.dll
O10 - Unknown file in Winsock LSP: xfire_lsp_9028.dll
O10 - Unknown file in Winsock LSP: xfire_lsp_9028.dll
O10 - Unknown file in Winsock LSP: xfire_lsp_9028.dll
O10 - Unknown file in Winsock LSP: xfire_lsp_9028.dll
O10 - Unknown file in Winsock LSP: xfire_lsp_9028.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{87D1BF5B-0622-4B57-97BD-6BABD7247D3E}: NameServer = 85.37.17.57 85.38.28.80
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Programmi\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Programmi\SiSoftware\SiSoftware Sandra Lite XIIc\Win32\RpcDataSrv.exe
O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Programmi\SiSoftware\SiSoftware Sandra Lite XIIc\RpcSandraSrv.exe

--
End of file - 7406 bytes
r16
Inviato: Sunday, January 11, 2009 6:31:16 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Come non bastasse hai anche un mega Dialer.
Scarica FindAWF:
http://noahdfear.geekstogo.com/FindAWF.exe 3. Esegui FindAWF,premi un tasto qualsiasi,poi premi il tasto 1 e INVIO, aspetti il log che FindAWF stamperà su un file di testo alla fine della ricerca.
Il filelog lo posti in questa discussione.
xmaxacx
Inviato: Sunday, January 11, 2009 6:39:14 PM
Rank: Member

Iscritto dal : 8/31/2006
Posts: 6
ecco questo è l'esito........ cmq grazie del tempo che mi stai dedicando


Find AWF report by noahdfear ©2006
Version 1.40



bak folders found
~~~~~~~~~~~

Il volume nell'unità C non ha etichetta.
Numero di serie del volume: 0CD1-1878

Directory di C:\PROGRA~1\ATNOTES\BAK

20/02/2008 09.29 12 ATnotes.dat
05/01/2005 14.45 1.015.808 ATnotes.exe
2 File 1.015.820 byte
2 Directory 51.052.269.568 byte disponibili
Il volume nell'unità C non ha etichetta.
Numero di serie del volume: 0CD1-1878

Directory di C:\PROGRA~1\MSNMES~1\BAK

0 File 0 byte
2 Directory 51.052.269.568 byte disponibili
Il volume nell'unità C non ha etichetta.
Numero di serie del volume: 0CD1-1878

Directory di C:\WINDOWS\SYSTEM32\BAK

30/08/2004 21.00 15.360 ctfmon.exe
09/07/2001 10.50 155.648 NeroCheck.exe
11/06/2004 04.15 83.968 nvraidservice.exe
3 File 254.976 byte
2 Directory 51.052.265.472 byte disponibili
Il volume nell'unità C non ha etichetta.
Numero di serie del volume: 0CD1-1878

Directory di C:\PROGRA~1\ATITEC~1\ATI.ACE\BAK

24/11/2004 23.27 32.768 cli.exe
1 File 32.768 byte
2 Directory 51.052.265.472 byte disponibili
Il volume nell'unità C non ha etichetta.
Numero di serie del volume: 0CD1-1878

Directory di C:\PROGRA~1\ATITEC~1\ATICON~1\BAK

24/11/2004 20.10 344.064 atiptaxx.exe
1 File 344.064 byte
2 Directory 51.052.265.472 byte disponibili
Il volume nell'unità C non ha etichetta.
Numero di serie del volume: 0CD1-1878

Directory di C:\PROGRA~1\GOOGLE\GOOGLE~1\BAK

02/08/2007 10.55 68.856 GoogleToolbarNotifier.exe
1 File 68.856 byte
2 Directory 51.052.265.472 byte disponibili
Il volume nell'unità C non ha etichetta.
Numero di serie del volume: 0CD1-1878

Directory di C:\PROGRA~1\YAHOO!\MESSEN~1\BAK

27/03/2007 14.22 4.670.968 YahooMessenger.exe
1 File 4.670.968 byte
2 Directory 51.052.265.472 byte disponibili
Il volume nell'unità C non ha etichetta.
Numero di serie del volume: 0CD1-1878

Directory di C:\PROGRA~1\JAVA\JRE16~2.0_0\BIN\BAK

12/07/2007 03.00 132.496 jusched.exe
1 File 132.496 byte
2 Directory 51.052.265.472 byte disponibili
Il volume nell'unità C non ha etichetta.
Numero di serie del volume: 0CD1-1878

Directory di C:\PROGRA~1\ADOBE\PHOTOS~1\3.0\APPS\BAK

07/07/2005 17.41 57.344 apdproxy.exe
1 File 57.344 byte
2 Directory 51.052.265.472 byte disponibili
Il volume nell'unità C non ha etichetta.
Numero di serie del volume: 0CD1-1878

Directory di C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\BAK

11/09/2003 04.00 99.840 E_S4I0F2.EXE
1 File 99.840 byte
2 Directory 51.052.265.472 byte disponibili


Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~

2900 28 Sep 2006 "C:\Programmi\ATnotes\ATnotes.dat"
12 20 Feb 2008 "C:\Programmi\ATnotes\bak\ATnotes.dat"
1015808 5 Jan 2005 "C:\Programmi\ATnotes\bak\ATnotes.exe"
15360 14 Apr 2008 "C:\WINDOWS\system32\ctfmon.exe"
15360 30 Aug 2004 "C:\WINDOWS\system32\bak\ctfmon.exe"
155648 9 Jul 2001 "C:\WINDOWS\system32\bak\NeroCheck.exe"
244224 11 Jun 2004 "C:\WINDOWS\system32\NvRaidMan.exe"
83968 11 Jun 2004 "C:\WINDOWS\system32\bak\nvraidservice.exe"
32768 24 Nov 2004 "C:\Programmi\ATI Technologies\ATI.ACE\bak\cli.exe"
344064 24 Nov 2004 "C:\Programmi\ATI Technologies\ATI Control Panel\bak\atiptaxx.exe"
52272 30 Apr 2007 "C:\Programmi\Google\googletoolbar3user.exe"
69632 15 Dec 2006 "C:\Programmi\Google\Google Earth\googleearth.exe"
15001752 6 Jan 2007 "C:\Documents and Settings\mario\Desktop\programmi scaricati dal web\GoogleEarthWin.exe"
138168 30 Apr 2007 "C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe"
68856 2 Aug 2007 "C:\Programmi\Google\GoogleToolbarNotifier\bak\GoogleToolbarNotifier.exe"
11817800 2 Jun 2006 "C:\Documents and Settings\mario\Desktop\old.desktop\software da web\GoogleEarth.exe"
4670968 27 Mar 2007 "C:\Programmi\Yahoo!\Messenger\bak\YahooMessenger.exe"
144784 10 Jun 2008 "C:\Programmi\Java\jre1.6.0_07\bin\jusched.exe"
49263 26 Jul 2006 "C:\Programmi\Java\jre1.5.0_08\bin\jusched.exe"
83608 14 Mar 2007 "C:\Programmi\Java\jre1.6.0_01\bin\jusched.exe"
132496 25 Sep 2007 "C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe"
144784 22 Feb 2008 "C:\Programmi\Java\jre1.6.0_05\bin\jusched.exe"
136600 1 Jan 2009 "C:\Programmi\Java\jre6\bin\jusched.exe"
132496 12 Jul 2007 "C:\Programmi\Java\jre1.6.0_02\bin\bak\jusched.exe"
57344 7 Jul 2005 "C:\Programmi\Adobe\Photoshop Album Starter Edition\3.0\Apps\bak\apdproxy.exe"
99840 11 Sep 2003 "C:\WINDOWS\system32\spool\drivers\w32x86\E_S4I0F2.EXE"
99840 11 Sep 2003 "C:\WINDOWS\system32\spool\drivers\w32x86\3\bak\E_S4I0F2.EXE"


end of report
r16
Inviato: Sunday, January 11, 2009 6:43:42 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Abbi un pò di pazienza adesso che ti devo fare uno script che poi inserirai su Avenger
Intanto lo puoi scaricare sul Desktop:
Scarica questo:Avenger, scompatta Avenger all'interno di una apposita cartella.
http://swandog46.geekstogo.com/avenger.zip
Poi fammi un favore:
Vai in "installazione Applicazioni" e Rimuovi TUTTE le versioni Java che trovi.
Fai una pulizia con CCleaner, e rifammi la scansione con Find AWF , e mi riposti il log.


xmaxacx
Inviato: Sunday, January 11, 2009 7:19:08 PM
Rank: Member

Iscritto dal : 8/31/2006
Posts: 6
ecco fatto vedi se va bene



Find AWF report by noahdfear ©2006
Version 1.40



bak folders found
~~~~~~~~~~~

Il volume nell'unità C non ha etichetta.
Numero di serie del volume: 0CD1-1878

Directory di C:\PROGRA~1\ATNOTES\BAK

20/02/2008 09.29 12 ATnotes.dat
05/01/2005 14.45 1.015.808 ATnotes.exe
2 File 1.015.820 byte
2 Directory 51.305.451.520 byte disponibili
Il volume nell'unità C non ha etichetta.
Numero di serie del volume: 0CD1-1878

Directory di C:\PROGRA~1\MSNMES~1\BAK

0 File 0 byte
2 Directory 51.305.451.520 byte disponibili
Il volume nell'unità C non ha etichetta.
Numero di serie del volume: 0CD1-1878

Directory di C:\WINDOWS\SYSTEM32\BAK

30/08/2004 21.00 15.360 ctfmon.exe
09/07/2001 10.50 155.648 NeroCheck.exe
11/06/2004 04.15 83.968 nvraidservice.exe
3 File 254.976 byte
2 Directory 51.305.447.424 byte disponibili
Il volume nell'unità C non ha etichetta.
Numero di serie del volume: 0CD1-1878

Directory di C:\PROGRA~1\ATITEC~1\ATI.ACE\BAK

24/11/2004 23.27 32.768 cli.exe
1 File 32.768 byte
2 Directory 51.305.447.424 byte disponibili
Il volume nell'unità C non ha etichetta.
Numero di serie del volume: 0CD1-1878

Directory di C:\PROGRA~1\ATITEC~1\ATICON~1\BAK

24/11/2004 20.10 344.064 atiptaxx.exe
1 File 344.064 byte
2 Directory 51.305.447.424 byte disponibili
Il volume nell'unità C non ha etichetta.
Numero di serie del volume: 0CD1-1878

Directory di C:\PROGRA~1\GOOGLE\GOOGLE~1\BAK

02/08/2007 10.55 68.856 GoogleToolbarNotifier.exe
1 File 68.856 byte
2 Directory 51.305.447.424 byte disponibili
Il volume nell'unità C non ha etichetta.
Numero di serie del volume: 0CD1-1878

Directory di C:\PROGRA~1\YAHOO!\MESSEN~1\BAK

27/03/2007 14.22 4.670.968 YahooMessenger.exe
1 File 4.670.968 byte
2 Directory 51.305.447.424 byte disponibili
Il volume nell'unità C non ha etichetta.
Numero di serie del volume: 0CD1-1878

Directory di C:\PROGRA~1\JAVA\JRE16~2.0_0\BIN\BAK

12/07/2007 03.00 132.496 jusched.exe
1 File 132.496 byte
2 Directory 51.305.447.424 byte disponibili
Il volume nell'unità C non ha etichetta.
Numero di serie del volume: 0CD1-1878

Directory di C:\PROGRA~1\ADOBE\PHOTOS~1\3.0\APPS\BAK

07/07/2005 17.41 57.344 apdproxy.exe
1 File 57.344 byte
2 Directory 51.305.447.424 byte disponibili
Il volume nell'unità C non ha etichetta.
Numero di serie del volume: 0CD1-1878

Directory di C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\BAK

11/09/2003 04.00 99.840 E_S4I0F2.EXE
1 File 99.840 byte
2 Directory 51.305.447.424 byte disponibili


Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~

2900 28 Sep 2006 "C:\Programmi\ATnotes\ATnotes.dat"
12 20 Feb 2008 "C:\Programmi\ATnotes\bak\ATnotes.dat"
1015808 5 Jan 2005 "C:\Programmi\ATnotes\bak\ATnotes.exe"
15360 14 Apr 2008 "C:\WINDOWS\system32\ctfmon.exe"
15360 30 Aug 2004 "C:\WINDOWS\system32\bak\ctfmon.exe"
155648 9 Jul 2001 "C:\WINDOWS\system32\bak\NeroCheck.exe"
244224 11 Jun 2004 "C:\WINDOWS\system32\NvRaidMan.exe"
83968 11 Jun 2004 "C:\WINDOWS\system32\bak\nvraidservice.exe"
32768 24 Nov 2004 "C:\Programmi\ATI Technologies\ATI.ACE\bak\cli.exe"
344064 24 Nov 2004 "C:\Programmi\ATI Technologies\ATI Control Panel\bak\atiptaxx.exe"
52272 30 Apr 2007 "C:\Programmi\Google\googletoolbar3user.exe"
69632 15 Dec 2006 "C:\Programmi\Google\Google Earth\googleearth.exe"
15001752 6 Jan 2007 "C:\Documents and Settings\mario\Desktop\programmi scaricati dal web\GoogleEarthWin.exe"
138168 30 Apr 2007 "C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe"
68856 2 Aug 2007 "C:\Programmi\Google\GoogleToolbarNotifier\bak\GoogleToolbarNotifier.exe"
11817800 2 Jun 2006 "C:\Documents and Settings\mario\Desktop\old.desktop\software da web\GoogleEarth.exe"
4670968 27 Mar 2007 "C:\Programmi\Yahoo!\Messenger\bak\YahooMessenger.exe"
49263 26 Jul 2006 "C:\Programmi\Java\jre1.5.0_08\bin\jusched.exe"
132496 12 Jul 2007 "C:\Programmi\Java\jre1.6.0_02\bin\bak\jusched.exe"
57344 7 Jul 2005 "C:\Programmi\Adobe\Photoshop Album Starter Edition\3.0\Apps\bak\apdproxy.exe"
99840 11 Sep 2003 "C:\WINDOWS\system32\spool\drivers\w32x86\E_S4I0F2.EXE"
99840 11 Sep 2003 "C:\WINDOWS\system32\spool\drivers\w32x86\3\bak\E_S4I0F2.EXE"


end of report
r16
Inviato: Sunday, January 11, 2009 10:26:30 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao
Avvia AVENGER
Clicca Ok
Inserisci queste righe (fai copia-incolla) nel riquadro bianco: (quelle in neretto)

Files to delete:
C:\Programmi\ATnotes\ATnotes.dat
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\NvRaidMan.exe
C:\Programmi\Google\googletoolbar3user.exe
C:\Programmi\Google\Google Earth\googleearth.exe
C:\Documents and Settings\mario\Desktop\programmi scaricati dal web\GoogleEarthWin.exe
C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Documents and Settings\mario\Desktop\old.desktop\software da web\GoogleEarth.exe
C:\Programmi\Java\jre1.5.0_08\bin\jusched.exe
C:\WINDOWS\system32\spool\drivers\w32x86\E_S4I0F2.EXE


Files to move:
C:\Programmi\ATnotes\bak\ATnotes.dat|C:\Programmi\ATnotes\ATnotes.dat
C:\Programmi\ATnotes\bak\ATnotes.dat|C:\Programmi\ATnotes\ATnotes.dat
C:\WINDOWS\system32\bak\ctfmon.exe|C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\bak\NeroCheck.exe|C:\WINDOWS\system32\NeroCheck.exe
C:\WINDOWS\system32\bak\nvraidservice.exe|C:\WINDOWS\system32\nvraidservice.exe
C:\Programmi\ATI Technologies\ATI.ACE\bak\cli.exe|C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
C:\Programmi\ATI Technologies\ATI Control Panel\bak\atiptaxx.exe|C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\Google\GoogleToolbarNotifier\bak\GoogleToolbarNotifier.exe|C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmi\Yahoo!\Messenger\bak\YahooMessenger.exe|C:\Programmi\Yahoo!\Messenger\YahooMessenger.exe
C:\Programmi\Java\jre1.6.0_02\bin\bak\jusched.exe|C:\Programmi\Java\jre1.6.0_02\bin\jusched.exe
C:\Programmi\Adobe\Photoshop Album Starter Edition\3.0\Apps\bak\apdproxy.exe|C:\Programmi\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\bak\E_S4I0F2.EXE|C:\WINDOWS\system32\spool\drivers\w32x86\E_S4I0F2.EXE



Clicca su Execute e aspetta...
Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
Al termine dell'operazione, posta qui il risultato di Avenger

Rifai una scansione con Find AWF , e mi posti il log .
xmaxacx
Inviato: Sunday, January 11, 2009 11:19:46 PM
Rank: Member

Iscritto dal : 8/31/2006
Posts: 6
questo è il log di avenger

Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

File "C:\Programmi\ATnotes\ATnotes.dat" deleted successfully.
File "C:\WINDOWS\system32\ctfmon.exe" deleted successfully.
File "C:\WINDOWS\system32\NvRaidMan.exe" deleted successfully.
File "C:\Programmi\Google\googletoolbar3user.exe" deleted successfully.
File "C:\Programmi\Google\Google Earth\googleearth.exe" deleted successfully.
File "C:\Documents and Settings\mario\Desktop\programmi scaricati dal web\GoogleEarthWin.exe" deleted successfully.
File "C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe" deleted successfully.
File "C:\Documents and Settings\mario\Desktop\old.desktop\software da web\GoogleEarth.exe" deleted successfully.
File "C:\Programmi\Java\jre1.5.0_08\bin\jusched.exe" deleted successfully.
File "C:\WINDOWS\system32\spool\drivers\w32x86\E_S4I0F2.EXE" deleted successfully.
File move operation "C:\Programmi\ATnotes\bak\ATnotes.dat|C:\Programmi\ATnotes\ATnotes.dat" completed successfully.

Error: file "C:\Programmi\ATnotes\bak\ATnotes.dat" not found!
File move operation "C:\Programmi\ATnotes\bak\ATnotes.dat|C:\Programmi\ATnotes\ATnotes.dat" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist

File move operation "C:\WINDOWS\system32\bak\ctfmon.exe|C:\WINDOWS\system32\ctfmon.exe" completed successfully.
File move operation "C:\WINDOWS\system32\bak\NeroCheck.exe|C:\WINDOWS\system32\NeroCheck.exe" completed successfully.
File move operation "C:\WINDOWS\system32\bak\nvraidservice.exe|C:\WINDOWS\system32\nvraidservice.exe" completed successfully.
File move operation "C:\Programmi\ATI Technologies\ATI.ACE\bak\cli.exe|C:\Programmi\ATI Technologies\ATI.ACE\cli.exe" completed successfully.
File move operation "C:\Programmi\ATI Technologies\ATI Control Panel\bak\atiptaxx.exe|C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe" completed successfully.
File move operation "C:\Programmi\Google\GoogleToolbarNotifier\bak\GoogleToolbarNotifier.exe|C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" completed successfully.
File move operation "C:\Programmi\Yahoo!\Messenger\bak\YahooMessenger.exe|C:\Programmi\Yahoo!\Messenger\YahooMessenger.exe" completed successfully.
File move operation "C:\Programmi\Java\jre1.6.0_02\bin\bak\jusched.exe|C:\Programmi\Java\jre1.6.0_02\bin\jusched.exe" completed successfully.
File move operation "C:\Programmi\Adobe\Photoshop Album Starter Edition\3.0\Apps\bak\apdproxy.exe|C:\Programmi\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe" completed successfully.
File move operation "C:\WINDOWS\system32\spool\drivers\w32x86\3\bak\E_S4I0F2.EXE|C:\WINDOWS\system32\spool\drivers\w32x86\E_S4I0F2.EXE" completed successfully.

Completed script processing.

*******************

Finished! Terminate.
xmaxacx
Inviato: Sunday, January 11, 2009 11:20:29 PM
Rank: Member

Iscritto dal : 8/31/2006
Posts: 6
questo invece e il report di awf


Find AWF report by noahdfear ©2006
Version 1.40



bak folders found
~~~~~~~~~~~

Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 0CD1-1878

Directory di C:\PROGRA~1\ATNOTES\BAK

05/01/2005 14.45 1.015.808 ATnotes.exe
1 File 1.015.808 byte
2 Directory 51.336.781.824 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 0CD1-1878

Directory di C:\PROGRA~1\MSNMES~1\BAK

0 File 0 byte
2 Directory 51.336.781.824 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 0CD1-1878

Directory di C:\WINDOWS\SYSTEM32\BAK

0 File 0 byte
2 Directory 51.336.777.728 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 0CD1-1878

Directory di C:\PROGRA~1\ATITEC~1\ATI.ACE\BAK

0 File 0 byte
2 Directory 51.336.777.728 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 0CD1-1878

Directory di C:\PROGRA~1\ATITEC~1\ATICON~1\BAK

0 File 0 byte
2 Directory 51.336.777.728 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 0CD1-1878

Directory di C:\PROGRA~1\GOOGLE\GOOGLE~1\BAK

0 File 0 byte
2 Directory 51.336.777.728 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 0CD1-1878

Directory di C:\PROGRA~1\YAHOO!\MESSEN~1\BAK

0 File 0 byte
2 Directory 51.336.777.728 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 0CD1-1878

Directory di C:\PROGRA~1\JAVA\JRE16~2.0_0\BIN\BAK

0 File 0 byte
2 Directory 51.336.777.728 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 0CD1-1878

Directory di C:\PROGRA~1\ADOBE\PHOTOS~1\3.0\APPS\BAK

0 File 0 byte
2 Directory 51.336.777.728 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: 0CD1-1878

Directory di C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\BAK

0 File 0 byte
2 Directory 51.336.777.728 byte disponibili


Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~

1015808 5 Jan 2005 "C:\Programmi\ATnotes\bak\ATnotes.exe"


end of report
xmaxacx
Inviato: Sunday, January 11, 2009 11:21:59 PM
Rank: Member

Iscritto dal : 8/31/2006
Posts: 6
mi dici anche se posso disistallare combofix ............
e grazie veramente di tutto sei stato gentilissimo
r16
Inviato: Sunday, January 11, 2009 11:31:27 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Sembra che tu abbia fretta.......Drool
Dimmi come và il pc.
Vai in C:\Programmi\Java.
Apri la cartella Java e elimina tutto quello che trovi. (troverai versioni vecchie)
poi fai una pulizia con CCleaner.
Installa questa versione:
http://www.aiutamici.com/software?ID=11134
*********************************************************************************************************
Scarica VIRIT :
http://www.tgsoft.it/italy/download.htm lo aggiorni (cliccando sulla parabola in alto) e fai la scansione in Modalità Provvisoria (è molto importante).
Posta anche il log. (lo trovi sull'icona in alto, con raffigurato un block notes ,con una penna)
xmaxacx
Inviato: Sunday, January 11, 2009 11:33:12 PM
Rank: Member

Iscritto dal : 8/31/2006
Posts: 6
come si va in modalita provvsoria?
r16
Inviato: Sunday, January 11, 2009 11:34:22 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
xmaxacx ha scritto:
come si va in modalita provvsoria?


http://guide.aiutamici.com/guide?C1=7&C2=68&ID=80122

Al limite, se trovi grosse difficoltà (ma sono sicuro che ci riuscirai) falla in Modalità normale.
Posta sempre il log.
xmaxacx
Inviato: Monday, January 12, 2009 12:29:52 AM
Rank: Member

Iscritto dal : 8/31/2006
Posts: 6
ecco il report di virit


* * * RIMOSSO * * *

[F:]
MASTER BOOT RECORD: OK
BOOT SECTOR: OK


Chiavi Registro infette: 1.
Files Infetti: 0.
Files Sospetti: 0.
Files Analizzati: 15950.
Files Totali: 15950.
Chiavi Registro rimosse: 1.
Virus Rimossi: 0.


11/01/2009 - 23:52:16

[SCANSIONE DEL REGISTRO]
OK

[C:]
MASTER BOOT RECORD: OK
BOOT SECTOR: OK


Chiavi Registro infette: 0.
Files Infetti: 0.
Files Sospetti: 0.
Files Analizzati: 67211.
Files Totali: 67211.
Chiavi Registro rimosse: 0.
Virus Rimossi: 0.

r16
Inviato: Monday, January 12, 2009 12:42:55 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao .
Non ho capito cosa ha rimosso.....
Esegui queste operazioni di pulizia:
Disistalla Combofix nelle modalità che ho descritto nel post precedente.
*********************************************************************************************************
Poi fai:
Start\Esegui\ copia-incolla questo comando: %temp% e elimina tutti i file che trovi all'interno della cartella Temp.
Poi:
Lancia Hijackthis e pulisci gli ADS in questo modo:
clicca sulla voce Open the misc tool section
clicca su Open ads spy
togli la spunta alla voce Quick scan (windows base folder only)
clicca su Scan
se venissero rilevati ADS, spunta tutte le caselline e clicca su Remove selected
*********************************************************************************************************
Provvedi a svuotare del suo contenuto la cartella Prefetch :
clicca su Risorse del Computer
clicca su Disco locale C:
cerca, all’interno delle cartelle che saranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimina tutte le voci conservate al suo interno ( non eliminare la cartella)
SVUOTA IL CESTINO
*********************************************************************************************************
Disattiva il ripristino configurazione di sistema: http://guide.aiutamici.com/guide?C1=7&C2=68&ID=80121
E riavvia il pc.
Fai una scansione con il tuo antivirus.
Riattiva il ripristino configurazione di sistema e, se tutto è a posto, creane uno nuovo.

Dai una pulita (registro compreso)con CCleaner http://www.aiutaamici.com/software?ID=11223

Dimmi come funziona il pc e se riscontri problemi.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.