Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Hijack This Opzioni
stellina148
Inviato: Monday, May 17, 2010 4:48:36 PM

Rank: AiutAmico

Iscritto dal : 12/20/2005
Posts: 1,417
Ho installato il suddetto programma su windows 7 e non riesco ad ottenere la finestra col log del block notes.. dove ho sbagliato?
Sponsor
Inviato: Monday, May 17, 2010 4:48:36 PM

 
r16
Inviato: Monday, May 17, 2010 4:56:25 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Lo hai installato correttamente? (non sul Desktop, e nemmeno su qualche cartella temporanea)
Ovviamente, dò per scontato, che hai cliccato sul primo pulsante Do a systemscan and save a logfile.

stellina148
Inviato: Monday, May 17, 2010 5:38:05 PM

Rank: AiutAmico

Iscritto dal : 12/20/2005
Posts: 1,417
mi si è installato nel desktop si... asp vedo di rimettere le cose bene :)
r16
Inviato: Monday, May 17, 2010 5:42:26 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Creagli una cartella tutta sua.
E la cartella che sia su C: o "programmi" oppure Documenti.
stellina148
Inviato: Monday, May 17, 2010 6:06:21 PM

Rank: AiutAmico

Iscritto dal : 12/20/2005
Posts: 1,417
si ho dovuto mettere manualmente il percorso.. ancora devo imparare ad usare il 7 :) se mi dai un'occhiata visto che stanotte ho dovuto eliminare uno spy :)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 18:04:02, on 17/05/2010
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe
C:\Program Files (x86)\Hewlett-Packard\HP Odometer\hpsysdrv.exe
C:\Program Files (x86)\Hewlett-Packard\HP Remote Solution\HP_Remote_Solution.exe
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Program Files (x86)\hp\HP Software Update\hpwuschd2.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Program Files (x86)\Windows Live\Toolbar\wltuser.exe
C:\Program Files (x86)\Internet Explorer\IELowutil.exe
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
C:\Kaizoku_Script\mIRC.exe
C:\Users\KYMERA\Documents\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://g.uk.msn.com/HPCON/6
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://g.uk.msn.com/HPCON/6
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://g.uk.msn.com/HPCON/6
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://g.uk.msn.com/HPCON/6
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files (x86)\AskBarDis\bar\bin\askBar.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files (x86)\Windows Live\Toolbar\wltcore.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files (x86)\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files (x86)\AskBarDis\bar\bin\askBar.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\program files (x86)\hewlett-packard\HP odometer\hpsysdrv.exe
O4 - HKLM\..\Run: [HP Remote Solution] %ProgramFiles%\Hewlett-Packard\HP Remote Solution\HP_Remote_Solution.exe
O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [HP Software Update] c:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [NortonOnlineBackupReminder] "C:\Program Files (x86)\Symantec\Norton Online Backup\Activation\NobuActivation.exe" UNATTENDED
O4 - HKLM\..\Run: [Easybits Recovery] C:\Program Files (x86)\EasyBits For Kids\ezRecover.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe"
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [HPADVISOR] C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe view=DOCKVIEW
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: Aggiungi ad Anti-Banner - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2010\ie_banner_deny.htm
O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: &Tastiera Virtuale - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: C&ontrollo URL - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~2\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~2\KASPER~1\KASPER~1\sbhook.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files (x86)\HP Games\HP Game Console\GameConsoleService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files (x86)\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files (x86)\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
r16
Inviato: Monday, May 17, 2010 6:14:49 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Uhi....hai il S.O a 64 bit.....Sick
HJT, è un'applicazione a 32 bit, per cui, i risultati, non sono proprio attendibili.....
In ogni caso ti consiglio in fretta e furia di fare una scansione con Malwarebytes.
A mio avviso, il pc è infetto. (ma è un parere)
Fra l'altro, installando Foxit , hai installato anche la toolbar ASk.com.
Non mi meraviglio, che ti sia capitato anche uno spyware.

Scarica ed installa MalwareBytes:
clicca qui per il download : http://www.aiutamici.com/software?id=80346
Prima di fare la scansione AGGIORNALO. (è molto importante)
Esegui una scansione completa del sistema.
Posta il log.
stellina148
Inviato: Monday, May 17, 2010 7:50:45 PM

Rank: AiutAmico

Iscritto dal : 12/20/2005
Posts: 1,417
Eccolo.. ti faccio presente che i due file infetti fanno parte di uno script del tipo mirc :)

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Versione database: 4109

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

17/05/2010 19:47:56
mbam-log-2010-05-17 (19-47-56).txt

Tipo di scansione: Scansione completa (C:\|)
Elementi esaminati: 235529
Tempo trascorso: 23 minuti, 54 secondi

Processi infetti in memoria: 0
Moduli di memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Voci infette nei dati di registro: 0
Cartelle infette: 0
File infetti: 2

Processi infetti in memoria:
(Non sono stati rilevati elementi nocivi)

Moduli di memoria infetti:
(Non sono stati rilevati elementi nocivi)

Chiavi di registro infette:
(Non sono stati rilevati elementi nocivi)

Valori di registro infetti:
(Non sono stati rilevati elementi nocivi)

Voci infette nei dati di registro:
(Non sono stati rilevati elementi nocivi)

Cartelle infette:
(Non sono stati rilevati elementi nocivi)

File infetti:
C:\$Recycle.Bin\S-1-5-21-1986186736-3384234522-1168174920-1000\$R24LD2F\ClassicEdition\web\nHTMLn_2.92.dll (Backdoor.IRCFlood) -> No action taken.
C:\Users\KYMERA\Documents\ClassicEdition\web\nHTMLn_2.92.dll (Backdoor.IRCFlood) -> No action taken.
r16
Inviato: Monday, May 17, 2010 9:45:31 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Beh, se li conosci, e garantisci per loro, puoi lasciarli vivere.
Però, c'è una voce che mi insospettisce:
F2 - REG:system.ini: UserInit=userinit.exe
Questa voce, è anomala per tutti i S.O Windows a 32 bit.
Dovrebbe essere così:
REG:system.ini: UserInit=userinit.exe, (nota la virgola finale).
Adesso, io non lo sò se sui S.O a 64 bit l'assenza di quella virgola, è normale.
Sò che, su XP, e Vista a 32 bit, la mancanza di quella virgola, significa che l'Userinit è danneggiato.
Con conseguente difficoltà ad accedere al S.O.
Ti risulta una difficoltà del genere, oppure noti qualche altra anomalia?
stellina148
Inviato: Tuesday, May 18, 2010 12:45:38 AM

Rank: AiutAmico

Iscritto dal : 12/20/2005
Posts: 1,417
finora non ho avuto problemi.. ho avuto paura un pò ieri sera quando si è aperta sta finestra e mi so ritroata un programma che diceva che avevo non so quanti virus... ho chiuso e pulito tutto... il pc lo riavvio tranquillamente.. in genere è in sospensione se non lo uso.. visto che sul manuale c'è scritto che è meglio piuttosto che spegnere.
wolfestein
Inviato: Tuesday, May 18, 2010 2:02:14 AM

Rank: AiutAmico

Iscritto dal : 2/15/2009
Posts: 15,948
stellina148 ha scritto:
ho avuto paura un pò ieri sera quando si è aperta sta finestra e mi so ritrovata un programma che diceva che avevo non so quanti virus... ho chiuso e pulito tutto...

stellina non aprire mai nessuno di quei programmi,come minimo ti prendi uno spyware.Ciao.
stellina148
Inviato: Tuesday, May 18, 2010 9:39:27 AM

Rank: AiutAmico

Iscritto dal : 12/20/2005
Posts: 1,417
si è aperto da solo... stavo scaricando un immagine con dei gattini... la pagina era infetta a quanto pare...
r16
Inviato: Tuesday, May 18, 2010 1:12:10 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao stellina148.
Per il momento, lasciamo le cose come stanno.
Ti consiglio solo di disistallare la toolbar Ask.
Se nei prossimi giorni, riscontri anomalie, o problemi, siamo qui.
Ciao.
stellina148
Inviato: Tuesday, May 18, 2010 3:33:17 PM

Rank: AiutAmico

Iscritto dal : 12/20/2005
Posts: 1,417
non riesco a disinstallare la toolbar... ci sto provando con ogni mezzo O_O
r16
Inviato: Tuesday, May 18, 2010 3:47:00 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
stellina148 ha scritto:
non riesco a disinstallare la toolbar... ci sto provando con ogni mezzo O_O

Lo sapevo.....Drool
Ho tribolato persino io a levarmela di torno....
E purtroppo, non puoi usare RevoUnistaller, in quanto, non compatibile (la versione Free) con S.O a 64 bit.
Per levarla, si deve agire sul' Editor del registro.
stellina148
Inviato: Tuesday, May 18, 2010 4:18:16 PM

Rank: AiutAmico

Iscritto dal : 12/20/2005
Posts: 1,417
fatto... speriamo per oggi siano finiti i problemi :P Grazie e ciao :)
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.