Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Teknum Systems Opzioni
linkin
Inviato: Tuesday, January 27, 2009 12:05:34 AM

Rank: AiutAmico

Iscritto dal : 1/4/2008
Posts: 427
Ragazzi, ho un problema, ogni volta nell'avvio automatico c'è "Teknum Systems", io la tolgo ed esso ricompare!!
Io ho windows xp sp2, Eset Nod antivirus.
Qui vi allego un'immagine.

Son 3 volte che la disattivo e riappare.
Inoltre su RegCleaner 4.3 cancello sempre nella voce "software" "Teknum Systems" ed esso, anche li riappare.


Ora ho disattivato il ripristino di sistema, ho aggiornato tutti i software della sicurezza e in modalità provvisoria farò l'ennesima scansione con Eset, Super anti spyware, spybot, Malwarebytes' anti-malware.
Quando ho finito (domani) vi posto i log di HjiackThis.
Notte!

EDIT

Ecco i Log

HijackThis:
Code:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15.28   Fra, on 27/01/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmi\ESET\ESET NOD32 Antivirus\egui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Documents and Settings\Fra\Desktop\Francesco\Varie\Portable\CCleaner Portable\CCleaner.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Fra\Desktop\Francesco\Varie\Portable\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = :
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programmi\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre6\bin\ssv.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:\Programmi\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll
O3 - Toolbar: (no name) - {965B54B0-71E0-4611-8DE7-F73FA0B20E26} - (no file)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [egui] "C:\Programmi\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Translate with &Babylon - res://C:\Programmi\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.htm
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Programmi\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: PokerStars.it - {C4046502-6524-4d87-896C-878F57D1FF07} - C:\Programmi\PokerStars.IT\PokerStarsUpdate.exe
O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.4.2.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Programmi\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Programmi\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Programmi\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

--
End of file - 5479 bytes


Malwarebytes' anti-malware:
Code:
Malwarebytes' Anti-Malware 1.33
Versione del database: 1697
Windows 5.1.2600 Service Pack 2

27/01/2009 07.46.09
mbam-log-2009-01-27 (07-46-08).txt

Tipo di scansione: Scansione completa (C:\|)
Elementi scansionati: 114139
Tempo trascorso: 2 hour(s), 29 minute(s), 41 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Elementi dato del registro infetti: 0
Cartelle infette: 0
File infetti: 0

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
(Nessun elemento malevolo rilevato)

Valori di registro infetti:
(Nessun elemento malevolo rilevato)

Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
(Nessun elemento malevolo rilevato)


Sponsor
Inviato: Tuesday, January 27, 2009 12:05:34 AM

 
simo95
Inviato: Tuesday, January 27, 2009 4:28:51 PM

Rank: AiutAmico

Iscritto dal : 12/4/2008
Posts: 2,008
Con ccleaner invece di fare di cancella voce fai disattiva voce...anche io ho provato e riappariva invece disattivando c'è sempre ma non si carica all'avvio!
paolopa
Inviato: Tuesday, January 27, 2009 5:16:55 PM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
http://forum.swzone.it/showthread.php?t=20836
spero ti possa essere utile,non ho letto tutto ma mi sembra che qualcuno abbia risolto....
linkin
Inviato: Tuesday, January 27, 2009 11:17:23 PM

Rank: AiutAmico

Iscritto dal : 1/4/2008
Posts: 427
2-3 giorni fa ho cancellato la voce da cclenaer ora aspetto che riappare per "disattivarla". Comunque sia su RegCleaner nel menu "software" la voce "Teknum Systems" riappare sempre.
Grazie a tutti e 2!
linkin
Inviato: Friday, January 30, 2009 4:19:09 PM

Rank: AiutAmico

Iscritto dal : 1/4/2008
Posts: 427
E' ricomparso ho messo"Disattiva", speriamo che funzioni.
Grazie mille a tutti e due.
simo95
Inviato: Friday, January 30, 2009 6:24:47 PM

Rank: AiutAmico

Iscritto dal : 12/4/2008
Posts: 2,008
linkin ha scritto:
E' ricomparso ho messo"Disattiva", speriamo che funzioni.
Grazie mille a tutti e due.

speriamo..comunque non c' di che.Applause
r16
Inviato: Friday, January 30, 2009 7:16:22 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Fai cosi:
Apri l'editor del registro, segui questo percorso cliccando sul segno + accanto alle singole voci:
HKEY_CURRENT_USER\Software \ Microsoft \ Windows \ CurrentVersion \ Run.
Arrivato alla cartellina "Run",cliccaci sopra, e sulla pagina di destra elimina
C:\Programmi\File comuni\Teknum Systems\update.exe\Startup
Poi vai in :
C:\Programmi\File comuni\Teknum Systems\update.exe\Startup
Elimina la cartella in rosso.
Vai nell'avvio automatico e (se la trovi) la togli.

Controlla se la trovi anche qui:
HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ CurrentVersion \ Run.
Non dovrebbe esserci però controlla.
Poi fai le ricerche con RegCleaner.
Con la funzione "cerca" digita:Teknum oppure Teknum Systems e elimina quello che trova.
linkin
Inviato: Friday, January 30, 2009 9:29:28 PM

Rank: AiutAmico

Iscritto dal : 1/4/2008
Posts: 427
Caro r16,
allora nel primo percorso del registro non c'è.
in file comuni non c'è.
nel secondo percorso di registro non c'è.
Infine ho cercato e non ha trovato niente.

'Sto Teknum Systems non si trova da nessuna parte :D.
Comunque sia su "RegCleaner" la voce è ricomparsa.
r16
Inviato: Friday, January 30, 2009 9:54:51 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ma scusa, lo trova solo RegCleaner?
E che percorso ti dà ?
linkin
Inviato: Friday, January 30, 2009 10:07:19 PM

Rank: AiutAmico

Iscritto dal : 1/4/2008
Posts: 427
Allora RegCleaner ha vari sezioni "Software", Avvio etc...
Su Startup List ovvero Avvio non lo tra piu da tempo ma nella sezione "Software" lo trova sempre, io lo cancello e dopo poco riappare. Poi lo trovava anche Ccleaner nell'avvio ora ho disattivato la voce.
r16
Inviato: Friday, January 30, 2009 10:44:51 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
linkin ha scritto:
Allora RegCleaner ha vari sezioni "Software", Avvio etc...
Su Startup List ovvero Avvio non lo tra piu da tempo ma nella sezione "Software" lo trova sempre, io lo cancello e dopo poco riappare. Poi lo trovava anche Ccleaner nell'avvio ora ho disattivato la voce.

Se hai Revo Unistaller lo puoi anche eliminare dall'Avvio.
http://www.aiutamici.com/software?ID=80254
linkin
Inviato: Friday, January 30, 2009 10:46:37 PM

Rank: AiutAmico

Iscritto dal : 1/4/2008
Posts: 427
Su revo Unistaller nella sezione esecuzioni automatica non c'è.
r16
Inviato: Friday, January 30, 2009 11:00:17 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
linkin ha scritto:
Su revo Unistaller nella sezione esecuzioni automatica non c'è.

Allora se lo inventa RegCleaner .
Lo trova solo lui.....
Se le voci che ti ho indicato non trovi nulla.
Se con la funzione "cerca" non trovi nulla......
Se Revo non lo rileva all'avvio...
Ma C'è o non c'è all'avvio stò Teknum Systems .
linkin
Inviato: Friday, January 30, 2009 11:13:06 PM

Rank: AiutAmico

Iscritto dal : 1/4/2008
Posts: 427
Il dubbio che mi veniva era perchè lo trovava anche ccleaner.
Comunque grazie r16, stammi bene!
r16
Inviato: Friday, January 30, 2009 11:17:37 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
linkin ha scritto:
Il dubbio che mi veniva era perchè lo trovava anche ccleaner.
Comunque grazie r16, stammi bene!

Lo trovava, e adesso non lo trova più?
E se lo trova ancora, che percorso ti dà?
E poi hai provato a fare:
Start\Esegui\ digita: msconfig e ok.
Nel Tag AVVIO esiste?
linkin
Inviato: Saturday, January 31, 2009 12:20:55 AM

Rank: AiutAmico

Iscritto dal : 1/4/2008
Posts: 427
su msconfig appariva un po di tempo fa ed ora non piu, su ccleaner mi è apparso diverse volte poi ho cliccato su "disattiva voce" e non è apparso piu.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.