Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Sospetto virus Opzioni
stvetro
Inviato: Thursday, April 04, 2013 6:39:18 PM
Rank: AiutAmico

Iscritto dal : 3/28/2012
Posts: 47
Salve ragazzi mi trovo costretto a rivolgermi ancora a voi che mi avete aiutato un sacco di volte, ho un piccolo problema, il mio pc è lentissimo sia in internet sia normalmente e in più mi si aprono un sacco di pubblicità ogni volta che apro una pagina di internet. Ora io vi posto il log di hijackthis e spero che mi possiate aiutare.

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 18:37:26, on 04/04/2013
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16470)
Boot mode: Normal

Running processes:
C:\windows\system32\taskhost.exe
C:\windows\system32\Dwm.exe
C:\Program Files\asus\SystemSetting\WallPaperAgent.exe
C:\windows\Explorer.exe
C:\Windows\AsScrPro.exe
C:\Program Files\ASUS\Eee Docking\Eee Docking.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Synaptics\SynTP\SynAsusAcpi.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Boingo\Boingo Wi-Fi\Boingo Wi-Fi.exe
C:\Program Files\Microsoft Security Client\msseces.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Pando Networks\Media Booster\PMB.exe
C:\Users\Stefano\AppData\Roaming\Yontoo\YontooDesktop.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\windows\system32\taskhost.exe
C:\Users\Stefano\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Stefano\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Stefano\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Stefano\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Stefano\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Stefano\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Stefano\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Stefano\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Stefano\Desktop\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fissa.com/it/?s=h&c=13040211561&suid=E2WEfOLp3&d=8&pid=
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Wajam IE BHO - {A7A6995D-6EE1-4FD1-A258-49395D5BF99C} - C:\Program Files\Wajam\IE\priam_bho.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL
O2 - BHO: ASUS Windows 7 Starter Helper - {D381FF29-7CFB-4D4E-B92A-C4EDDC696614} - C:\Program Files\asus\SystemSetting\StarterHelper.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll
O2 - BHO: Yontoo Layers - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - C:\Program Files\Yontoo\YontooIEClient.dll
O4 - HKLM\..\Run: [ASUS Screen Saver Protector] C:\Windows\AsScrPro.exe
O4 - HKLM\..\Run: [Eee Docking] C:\Program Files\ASUS\Eee Docking\Eee Docking.exe autorun
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [HotkeyMon] AsusSender.exe C:\Program Files\EeePC\HotkeyService\HotKeyMon.exe
O4 - HKLM\..\Run: [HotkeyService] AsusSender.exe C:\Program Files\EeePC\HotkeyService\HotkeyService.exe
O4 - HKLM\..\Run: [SuperHybridEngine] AsusSender.exe C:\Program Files\EeePC\SHE\SuperHybridEngine.exe
O4 - HKLM\..\Run: [SynAsusAcpi] %ProgramFiles%\Synaptics\SynTP\SynAsusAcpi.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
O4 - HKLM\..\Run: [OOBESetup] C:\Program Files\asus\OOBERegBackup\OOBERegBackup.exe /restore -"C:\Program Files\asus\OOBERegBackup\OOBEReg.ini"
O4 - HKLM\..\Run: [Boingo Wi-Fi] "C:\Program Files\Boingo\Boingo Wi-Fi\Boingo.lnk"
O4 - HKLM\..\Run: [MSC] "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [Pando Media Booster] C:\Program Files\Pando Networks\Media Booster\PMB.exe
O4 - HKCU\..\Run: [Google Update] "C:\Users\Stefano\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [Yontoo Desktop] "C:\Users\Stefano\AppData\Roaming\Yontoo\YontooDesktop.exe"
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: I&nvia a OneNote - res://C:\PROGRA~1\MICROS~2\Office14\ONBttnIE.dll/105
O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: &Note collegate di OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: &Note collegate di OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Asus Launcher Service (AsusService) - Unknown owner - C:\Windows\System32\AsusService.exe
O23 - Service: Servizio Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Oberon Media Game Console service (OberonGameConsoleService) - Unknown owner - C:\Program Files\Asus\Game Park\GameConsole\OberonGameConsoleService.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service: WajamUpdater - Wajam - C:\Program Files\Wajam\Updater\WajamUpdater.exe

--
End of file - 9376 bytes

Sicuramente sarà pieno di schifezze se potete darmi una mano ve ne sarei eternamente grato non vorrei dover formattare tutto ;). Gia che ci siete se mi dite cosa posso togliere dall'avvio automatico così magari si velocizza un pò grazie mille in anticipo.
Sponsor
Inviato: Thursday, April 04, 2013 6:39:18 PM

 
shapiro
Inviato: Thursday, April 04, 2013 7:40:09 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164


fai queste due scansioni, inizia con adwcleaner

scarica adwcleaner

clicca su ''delete'' e posta il log



Scarica OTL e salvalo sul desktop

Metti la spunta su SCAN ALL USERS.

Sotto output, metti la spunta su minimal output

Clicca sulla freccettina di File Age e seleziona 60 Days

Metti la spunta a LOP Check e Purity Check.

Clicca su RUN SCAN

Lascia fare la scansione senza interferire.

Al termine della scansione trovi due log sul desktop. OTL.txt ed Extras.txt, salvali e caricali su Wikisend,


stvetro
Inviato: Thursday, April 04, 2013 11:44:34 PM
Rank: AiutAmico

Iscritto dal : 3/28/2012
Posts: 47
ok domattina appena arrivo al lavoro faccio tutto.. solo una domanda.. cm si usa wikisend? nn l ho mai usato...
stvetro
Inviato: Friday, April 05, 2013 9:22:26 AM
Rank: AiutAmico

Iscritto dal : 3/28/2012
Posts: 47
Effettuate scansioni posto i log:

Log adwcleaner: .txt]AdwCleaner[S1].txt

Log Otl

otl.txt OTL.Txt

extras.txt Extras.Txt
shapiro
Inviato: Friday, April 05, 2013 9:59:18 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164

non ho trovato nessuna infezione, l'unica cosa e' Pando Networks potrebbe a volte creare qualche rallentamento
fammi sapere se hai sempre lo stesso problema altrimenti procediamo con un altro programma
stvetro
Inviato: Friday, April 05, 2013 10:21:02 AM
Rank: AiutAmico

Iscritto dal : 3/28/2012
Posts: 47
il pc va meglio di prima ma è ancora particolarmente lento sia su internet sia il pc poi dal log di hijack vedo che c'è una marea di roba che magari rallenta il pc o sbaglio? poi un'altra cosa per caso sai dirmi quali programmi posso togliere dall'avvio automatico che potrebbero essere anche quelli no? grazie mille ah dimenticavo pando networks lo devo eliminare?
shapiro
Inviato: Friday, April 05, 2013 10:40:59 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164

le schifezze delle quali parli sono state eliminate da adwcleaner, per le applicazioni che partono all'avvio di windows vai su start esegui e scrivi msconfig poi vai nel tab avvio e togli la spunta da quello che non vuoi far avviare con windows, lascia la spunta sull'antivirus

fai anche questa scansione vediamo se rileva qualcosa

scarica combofix sul desktop
(non installare la recovery console)
Lascia lavorare il programma senza interferire
Allega il rapporto C:\ComboFix.txt nella tua risposta.
stvetro
Inviato: Friday, April 05, 2013 1:05:24 PM
Rank: AiutAmico

Iscritto dal : 3/28/2012
Posts: 47
Report combofix: ComboFix.txt

Per eliminare i programmi dall'avvio so come fare il problema è che non so cosa togliere perchè l'ultima volta che l'ho fatto ho tolto ciò che non dovevo togliere e non mi andava più internet e una volta non mi si avviava più il pc :) se saresti così gentile da dirmi cosa togliere in sicurezza mi faresti un gran favore. Ti ringrazio molto.
maopapof
Inviato: Friday, April 05, 2013 1:19:53 PM

Rank: AiutAmico

Iscritto dal : 10/31/2004
Posts: 7,183
@stvetro

visto che è in avvio , lo hai messo tu ?

Con Boingo è possibile accedere, con un unico account attraverso la sottoscrizione di un abbonamento, alle reti wi-fi di aeroporti, hotel, bar, biblioteche e così via. L'applicazione è pensata per coloro che viaggiano in maniera costante e desiderano un piano flat o al consumo di accesso alle varie Wi-Fi. Consente di rilevare la presenza del segnale e di connettersi alla rete lavorando per il resto del tempo in modalità nascosta senza bisogno di intervento da parte dell'utente

stvetro
Inviato: Friday, April 05, 2013 3:56:30 PM
Rank: AiutAmico

Iscritto dal : 3/28/2012
Posts: 47
No no non l'ho messo io... comunque io in avvio ho pando media booster, adobe arm, adobe reader speed launcher, aps daemon, asus screen saver protector, boingo wi-fi, eee docking, hotkeymon, hotkeyscmds, hotkey service, iaanotif, igfxtray, itunes helper, msc(dovrebbe essere l'antivirus), oobesetup, persistence, rthdvcpl, sunjavaupdateshed, superhybridengine, synasusacpi, syntpenh, e poi ne ho un altro che mi dice che non è attivato ed è ctfmon.ink che tolgo?? il log di combofix che dice? graazie ;)
shapiro
Inviato: Friday, April 05, 2013 5:33:35 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164

il log di combofix rileva un driver sconosciuto, esegui questo passaggio dopo pensiamo a togliere un po' di cose dall'avvio

apri blocco note e copia questo testo



Code:
file::
c:\windows\system32\drivers\ckfzjnmw.sys

driver::
ckfzjnmw

Dirlook::
c:\program files\WrapApp


salva la pagina nominandola obligatoriamente in CFScript.txt
a questo punto trascina e lascia il file CFScript.txt sull'icona di combofix
lascialo lavorare fino alla fine e riposta il suo log
stvetro
Inviato: Friday, April 05, 2013 6:53:06 PM
Rank: AiutAmico

Iscritto dal : 3/28/2012
Posts: 47
okok domattina appena arrivo al lavoro lo faccio ma è grave? può essere quello il motivo dei rallentamenti? grazie mille per la disponibilità :)
shapiro
Inviato: Friday, April 05, 2013 7:53:58 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
Commenta:
può essere quello il motivo dei rallentamenti?


potrebbe, vediamo cosa succede una volta eliminato
stvetro
Inviato: Saturday, April 06, 2013 9:19:45 AM
Rank: AiutAmico

Iscritto dal : 3/28/2012
Posts: 47
Log Combofix: ComboFix.txt
stvetro
Inviato: Sunday, April 07, 2013 1:42:04 AM
Rank: AiutAmico

Iscritto dal : 3/28/2012
Posts: 47
shapiro com è il log d combofix?
shapiro
Inviato: Monday, April 08, 2013 12:51:55 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164

il driver e' stato eliminato

Scarica OTL clicca su cleanup

disattiva e riattiva il ripristino, fai pulizia con ccleaner dei temp poi posta un log aggiornato di hijackthis vediamo le voci inutili in avvio
stvetro
Inviato: Monday, April 08, 2013 1:56:53 PM
Rank: AiutAmico

Iscritto dal : 3/28/2012
Posts: 47
Fatto tutto quello indicato posto log aggiornano hijackthis

hijackthis.log
stvetro
Inviato: Tuesday, April 09, 2013 9:33:11 AM
Rank: AiutAmico

Iscritto dal : 3/28/2012
Posts: 47
come sono messo??? ;)
stvetro
Inviato: Wednesday, April 10, 2013 8:56:44 AM
Rank: AiutAmico

Iscritto dal : 3/28/2012
Posts: 47
ho postato il log d hijackthis per la pulizia dei programmi in avvio nessuno che può aiutarmi??
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.