Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Log Hijackthis e Malwarebytes Opzioni
exclusiveparty
Inviato: Thursday, April 19, 2012 9:57:32 AM
Rank: Member

Iscritto dal : 3/28/2012
Posts: 16
Buongiorno amici,dopo aver notato una certa lentezza nell'apertura della pagina di internet ho effettuato una scansione con Avira che mi ha comunicato l'esistenza di file nascosti che potevano contenere virus(tra l'altro Avira mi ha richiesto l'inserimento di un CD che io non ho Anxious). A quel punto ho fatto una scansione completa con Malware che ha rilevato 3 files sospetti. Mi sembra tutto strano perchè appena due settimane fa grazie a voi avevo rimesso in sesto perfettamente il pc(allora aveva pagine web che si aprivano da sole).
Di seguito incollo i log sia di HJT che di MLWB,grazie ancora, senza di voi sarebbe tutto più difficile.

LOG HJT

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 09:47:41, on 19/04/2012
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Program Files (x86)\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://msi.msn.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Canon Easy-WebPrint EX BHO - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexbho.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Guida per l'accesso a Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVIZIO DI RETE')
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\windows\System32\alg.exe (file missing)
O23 - Service: Avira Pianificatore (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira Realtime Protection (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Servizio Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\windows\system32\fxssvc.exe (file missing)
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management & Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 9760 bytes



LOG MLWB

Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Versione database: v2012.04.17.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Utente :: UTENTE-MSI [amministratore]

Protezione: Attivata

19/04/2012 00:33:14
mbam-log-2012-04-19 (00-33-14).txt

Tipo di scansione: Scansione completa
Opzioni di scansione attive: Memoria | Esecuzione automatica | Registro | File system | Euristica/Extra | Euristica/Shuriken | PUP | PUM
Opzioni di scansione disattivate: P2P
Elementi esaminati: 321017
Tempo impiegato: 1 ore, 2 minuti, 27 secondi

Processi rilevati in memoria: 0
(non sono stati rilevati elementi nocivi)

Moduli di memoria rilevati: 0
(non sono stati rilevati elementi nocivi)

Chiavi di registro rilevate: 1
HKCR\CLSID\{312BFDCE-A901-4203-B4F2-ADCB957D1887} (Heuristics.Shuriken) -> Spostato in quarantena ed eliminato con successo.

Valori di registro rilevati: 0
(non sono stati rilevati elementi nocivi)

Voci rilevate nei dati di registro: 0
(non sono stati rilevati elementi nocivi)

Cartelle rilevate: 0
(non sono stati rilevati elementi nocivi)

File rilevati: 4
C:\Program Files\SoftonicDownloader_per_hijackthis.exe (PUP.ToolbarDownloader) -> Nessuna azione intrapresa.
C:\Program Files\SoftonicDownloader_per_windows-live-messenger-2009.exe (PUP.ToolbarDownloader) -> Nessuna azione intrapresa.
C:\Program Files\SoftonicDownloader_per_winrar.exe (PUP.ToolbarDownloader) -> Nessuna azione intrapresa.
C:\ProgramData\Windows\msseedir.dll (Heuristics.Shuriken) -> Spostato in quarantena ed eliminato con successo.

(fine)
Sponsor
Inviato: Thursday, April 19, 2012 9:57:32 AM

 
bustocb
Inviato: Thursday, April 19, 2012 6:41:38 PM

Rank: AiutAmico

Iscritto dal : 2/23/2012
Posts: 260
Ciao, mi ricordo dell'altro topic, ti avevo risposto io, poi era intervenuto r16 rimproverandoti perchè hai tentato di eliminare file legittimi, ti era andata bene.
Malwarebytes ha eliminato delle voci sospette, il log non presenta problemi tranne le stesse voci che riguardano i servizi, ma sono tutte regolari.
Ultimamente hai scaricato dei sw che ti hanno creato problemi, se non si conoscono i sw che si scaricano, meglio evitare, poi non installare mai le toolbar che vengono sempre proposte, tutti i sw che possono servire, li trovi su aiutamici sezione software, sono tutti sicuri e testati non andare alla cieca
Poi evita di scaricare da Softonic col loro Downloader, vai nei siti ufficiali che è meglio.
Ti consiglio di fare una pulizia approfondita del Registro, vai QUI scarica Eusing Free Registry Cleaner, ottimo sw che pulisce a fondo il Registro, una volta installato apri il programma, apparirà una finestra che richiede il codice, clic su ignora, controlla che siano tutte spuntate le voci a sinistra e clicca su Analizza registro quando ha finito clic su ripara registro, non allarmarti se trova parecchie voci
eliminale tutte, il programma crea un punto di ripristino e poi fa anche un backup dei file eliminati, quindi nessun problema.
Vediamo se la situazione migliora, fai sapere.
exclusiveparty
Inviato: Thursday, April 19, 2012 7:05:20 PM
Rank: Member

Iscritto dal : 3/28/2012
Posts: 16
bustocb ha scritto:
Ciao, mi ricordo dell'altro topic, ti avevo risposto io, poi era intervenuto r16 rimproverandoti perchè hai tentato di eliminare file legittimi, ti era andata bene.
Malwarebytes ha eliminato delle voci sospette, il log non presenta problemi tranne le stesse voci che riguardano i servizi, ma sono tutte regolari.
Ultimamente hai scaricato dei sw che ti hanno creato problemi, se non si conoscono i sw che si scaricano, meglio evitare, poi non installare mai le toolbar che vengono sempre proposte, tutti i sw che possono servire, li trovi su aiutamici sezione software, sono tutti sicuri e testati non andare alla cieca
Poi evita di scaricare da Softonic col loro Downloader, vai nei siti ufficiali che è meglio.
Ti consiglio di fare una pulizia approfondita del Registro, vai QUI scarica Eusing Free Registry Cleaner, ottimo sw che pulisce a fondo il Registro, una volta installato apri il programma, apparirà una finestra che richiede il codice, clic su ignora, controlla che siano tutte spuntate le voci a sinistra e clicca su Analizza registro quando ha finito clic su ripara registro, non allarmarti se trova parecchie voci
eliminale tutte, il programma crea un punto di ripristino e poi fa anche un backup dei file eliminati, quindi nessun problema.
Vediamo se la situazione migliora, fai sapere.


Hai ricordato perfettamente il mio post di qualche settimana fa Applause
Ho effettuato quello che mi hai detto,sembra che vada tutto bene.Mi suggerisci un'altra scansione con Avira e Malwarebytes?
Comunque mi sembra strano perchè non ricordo programmi scaricati in questo periodo,forse sarà stato anche qualche sito un po' infame...Brick wall

Grazie ancora tantissimo
exclusiveparty
Inviato: Thursday, April 19, 2012 8:25:52 PM
Rank: Member

Iscritto dal : 3/28/2012
Posts: 16
Appena iniziata la scansione con AVIRA mi è riapparso questo messaggio : "Sono stati rilevati uno o più oggetti nascosti che indicano la presenza di un virus nascosto o di un programma indesiderato. Per l'esatta identificazione e la riparazione è necessaria una verifica del computer mediante il CD Avira Rescue. Interrompere ora la scansione? "

E' solo un tentativo per far acquistare la versione PRO?Think
r16
Inviato: Thursday, April 19, 2012 9:44:16 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
exclusiveparty ha scritto:

E' solo un tentativo per far acquistare la versione PRO?Think

No.
Si tratta di un bug (difetto) di Avira.
Gli ultimi aggiornamenti di Microsoft, e in particolare questo: KB2679255 crea problemi con la scansione dei file nascosti di Avira.
Quindi non si tratta di nessun virus.
Inoltre sembra che detti problemi vengano rilevati da Sistemi Operativi a 64 bit. (come il tuo)
Hai 2 opzioni:
1) Aspettare che i programmatori, rilascino un aggiornamento che ripara il difetto di Avira.
2) Disistallare l'aggiornamento KB2679255 .
bustocb
Inviato: Thursday, April 19, 2012 10:30:08 PM

Rank: AiutAmico

Iscritto dal : 2/23/2012
Posts: 260
Per la tua domanda ti ha già risposto esaurientemente l'amico r16, io su Avira non ti potrei dire niente perchè non lo uso, l'ho provai circa due anni fa perchè davano in promozione per 6 mesi la vs Premium, lo trovai molto valido
anche perchè le vs a pagamento includono anche la scansione della posta assente nella vs free, ma su questo argomento in passato sono già state fatte accese discussioni, comunque il fatto che quell'opzione venga inserita nelle vs commerciali mi fa pensare che abbia una certa importanza. Io mi trovo benissimo col sw della microsoft MSE e per ora non cambio.
Probabilmente la pulizia profonda del Registro ha migliorato qualcosa, ci saranno stati molti rimasugli.
Il programma usalo saltuariamente, per le pulizie frequenti basta Ccleaner.
Utile anche tenere ben deframmentato il disco.
Se non ci sono problemi una scansione con Mbam la ritengo inutile.
Ti saluto. Speak to the hand
jower
Inviato: Friday, April 20, 2012 9:25:13 AM
Rank: Newbie

Iscritto dal : 4/20/2012
Posts: 7
Per l'esatta identificazione e la riparazione è necessaria una verifica del computer mediante il CD Avira Rescue.

Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.