Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

controllo log Opzioni
bamvil
Inviato: Thursday, March 08, 2012 11:20:31 AM
Rank: Newbie

Iscritto dal : 3/7/2012
Posts: 8
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Versione database: 4968

Windows 6.0.6001 Service Pack 1
Internet Explorer 8.0.6001.19048

07/03/2012 11.20.15
mbam-log-2012-03-07 (11-20-15).txt

Tipo di scansione: Scansione completa (C:\|)
Elementi esaminati: 293716
Tempo trascorso: 10 ore, 36 minuti, 23 secondi

Processi infetti in memoria: 0
Moduli di memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Voci infette nei dati di registro: 0
Cartelle infette: 0
File infetti: 1

Processi infetti in memoria:
(Non sono stati rilevati elementi nocivi)

Moduli di memoria infetti:
(Non sono stati rilevati elementi nocivi)

Chiavi di registro infette:
(Non sono stati rilevati elementi nocivi)

Valori di registro infetti:
(Non sono stati rilevati elementi nocivi)

Voci infette nei dati di registro:
(Non sono stati rilevati elementi nocivi)

Cartelle infette:
(Non sono stati rilevati elementi nocivi)

File infetti:
C:\System Volume Information\SystemRestore\FRStaging\$RECYCLE.BIN\S-1-5-21-2334854475-1124216503-2271139365-1000\$RBH4OPP.exe (HackTool.SnadBoy) -> Quarantined and deleted successfully.




Logfile of Advanced SystemCare 3 Security Analyzer
Scan saved at 15.44.10, on 07/03/2012
Platform: Windows Vista (WinNT 6.0)
MSIE: Internet Explorer v8.0 (8.0.6001.19048)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\rundll32.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\IObit\Advanced SystemCare 3\AWC.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: (no name) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: (no name) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.7.7227.1100\swg.dll
O2 - BHO: (no name) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O8 - Extra context menu item: E&xport to Microsoft Excel - res://c:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
O9 - Extra button: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} -
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in 1.6.0_24) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} - http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab
O16 - DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} (Java Plug-in 1.6.0_24) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Plug-in 1.6.0_24) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab
O23 - Service: SAS Core Service (!SASCORE) - SUPERAntiSpyware.com - C:\Program Files\SUPERAntiSpyware\SASCORE.EXE
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Servizio di Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: ONDA Autorun CDROM Monitor - Unknown - C:\Windows\system32\SupportAppXL\onda_mon.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Fujitsu Siemens Computers Diagnostic Testhandler (TestHandler) - Fujitsu Siemens Computers - C:\Program Files\Fujitsu Siemens Computers\SystemDiagnostics\OnlineDiagnostic\TestManager\TestHandler.exe
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown - %ProgramFiles%\Windows Media Player\wmpnetwk.exe



GRAZIE:)
Sponsor
Inviato: Thursday, March 08, 2012 11:20:31 AM

 
linkin
Inviato: Thursday, March 08, 2012 6:48:27 PM

Rank: AiutAmico

Iscritto dal : 1/4/2008
Posts: 427
Non hai un antivirus?

Scarica l'ultima versione di Malwarebytes Anti-Malware da qui:
http://software.aiutamici.com/software?ID=80346

Installalo e aggiorna la definizione dei virus


Scarica HijackThis da qui:
http://software.aiutamici.com/software?ID=11175
Puoi scaricare la versione USB (non necessita di installazione) clikkando su Win. USB 32/64.Bit.


Ti consiglio di scaricare anche CCleaner
http://software.aiutamici.com/software?ID=11223
bamvil
Inviato: Thursday, March 08, 2012 6:56:31 PM
Rank: Newbie

Iscritto dal : 3/7/2012
Posts: 8
Avevo avast ma l' ho disinstallato perchè era bloccato, ora l' ho reinstallato ha fatto la scansione ma non ha trovato nulla...ma non potendo utilizzare la connessione internet non ho potuto aggiornarlo. Anche malware bytes ha bisogno dell' aggiornamento??
linkin
Inviato: Thursday, March 08, 2012 6:58:42 PM

Rank: AiutAmico

Iscritto dal : 1/4/2008
Posts: 427
Si.
Non hai possibilità di usare internet?

Tenere i software per la sicurezza del PC aggiornati è fondamentale.
falcolombardi
Inviato: Thursday, March 08, 2012 7:10:42 PM

Rank: AiutAmico

Iscritto dal : 6/3/2011
Posts: 341
bamvil ha scritto:
Avevo avast ma l' ho disinstallato perchè era bloccato, ora l' ho reinstallato ha fatto la scansione ma non ha trovato nulla...ma non potendo utilizzare la connessione internet non ho potuto aggiornarlo. Anche malware bytes ha bisogno dell' aggiornamento??


chiaramente hai un problema con la connessione internet

hai controllato prima il cavo router ecce...?

bamvil
Inviato: Thursday, March 08, 2012 7:20:46 PM
Rank: Newbie

Iscritto dal : 3/7/2012
Posts: 8
Non funziona ne col cavo lan ne con il wi fi...mi dice "stato connessione sconosciuto Avvio del gruppo o del servizio di dipendenza non riuscito" se ci clicco sopra mi individua la rete con accesso illimitato(la rete con gli altri pc funziona) e se eseguo il servizio di diagnostica mi dice che è impossibile perchè il servizio di criteri di diagnostica non è in esecuzione(e se provo ad attivarlo dal registro mi da errore).
linkin
Inviato: Thursday, March 08, 2012 7:32:24 PM

Rank: AiutAmico

Iscritto dal : 1/4/2008
Posts: 427
Prova così

Premi Win + R e digita regedit

In alto a sinistra clikka su File e poi su Esporta. Rinomina il file "Backup Registro".

Una volta che ha finito di esportare, controlla che il file "Backup Registro" sia stato creato.

Poi, ritorna nell' "Editor del Registro di Sistema"

Espandi fino ad arrivare alla cartella Ndisuio

HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \Ndisuio

Una volta arrivato, nel riquadro destro fai doppio click su "Start" e in "Dati valore" metti 3

Esci e riavvia.
bamvil
Inviato: Thursday, March 08, 2012 7:56:08 PM
Rank: Newbie

Iscritto dal : 3/7/2012
Posts: 8
Fatto tutto...ma non è cambiato nulla, il valore era gia' impostato su 3
linkin
Inviato: Thursday, March 08, 2012 8:03:03 PM

Rank: AiutAmico

Iscritto dal : 1/4/2008
Posts: 427
Come non detto.
Non so aiutarti, spero che ti risponda un esperto.
Buona serata
bamvil
Inviato: Thursday, March 08, 2012 8:05:52 PM
Rank: Newbie

Iscritto dal : 3/7/2012
Posts: 8
Grazie mille lo stesso, buona serata anche a te^.^
miticoalex
Inviato: Thursday, March 08, 2012 9:42:52 PM

Rank: AiutAmico

Iscritto dal : 10/19/2010
Posts: 14,635
Bamvil, sono io che non ci vedo? Che antivirus e firewall utilizzi?


bamvil
Inviato: Thursday, March 08, 2012 10:27:15 PM
Rank: Newbie

Iscritto dal : 3/7/2012
Posts: 8
Avevo avast e l'ho disinstallato perchè era bloccato....-.-
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.