Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Rootkit con schermata blu del portatile Opzioni
spicicato2
Inviato: Monday, March 29, 2010 10:18:31 PM
Rank: AiutAmico

Iscritto dal : 9/23/2009
Posts: 49
Ciao ragazzi sono ancora qui. Srtavo facendo una ricerca per eliminare file e mi sono beccato un rootkit segnalato da Avira in C:\Windows\temp.
Il problema è che posso solo operare in provvisoria, mentre all' accensione mi appare la schermata blu con IRQL_NOT_LESS_OR_EQUAL e una serie di 0000.
Non posso più navigare o usare il portatile. Lenovo R60 con S.O. XP professional, Service pack 3, Ram 512 Mb, Hd Intel Core 1.66 GHz.
Già fatte 2 scansioni complete con Superantispyware e Malwarebytes senza che abbiano trovato nulla.
Vi ringrazio ancora.
Adesso provo ad allegarvi la scansione con Hijackthis, ovviamente con un altro pc.
Sponsor
Inviato: Monday, March 29, 2010 10:18:31 PM

 
r16
Inviato: Monday, March 29, 2010 10:48:42 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Quando ti esce quel messaggio, (IRQL_NOT_LESS_OR_EQUAL) riporta esattamente la serie di numeri e lettere che permettono di identificare in modo più dettagliato il problema.
spicicato2
Inviato: Monday, March 29, 2010 11:01:57 PM
Rank: AiutAmico

Iscritto dal : 9/23/2009
Posts: 49
STOP :0x0000000A (0x00000000, 0x0000001C, 0x00000000, 0x8053810E)

Ho riportato pari pari il numero della schermata blu.
Grazie R16

Ti ho allegato il log di Hijackthis.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21.46.44, on 29/03/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Safe mode

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.aiutamici.it
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: ThinkVantage Password Manager - {F040E541-A427-4CF7-85D8-75E3E0F476C5} - C:\Programmi\Lenovo\Client Security Solution\tvtpwm_ie_com.dll
O4 - HKLM\..\Run: [TVT Scheduler Proxy] C:\Programmi\File comuni\Lenovo\Scheduler\scheduler_proxy.exe
O4 - HKLM\..\Run: [TrackPointSrv] tp4serv.exe
O4 - HKLM\..\Run: [TPKMAPHELPER] C:\Programmi\ThinkPad\Utilities\TpKmapAp.exe -helper
O4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\Lenovo\PkgMgr\HOTKEY\TPHKMGR.exe
O4 - HKLM\..\Run: [TP4EX] tp4ex.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programmi\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [PWRMGRTR] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\PWRMGRTR.DLL,PwrMgrBkGndMonitor
O4 - HKLM\..\Run: [PDService.exe] "C:\Programmi\Lenovo\SafeGuard PrivateDisk\pdservice.exe"
O4 - HKLM\..\Run: [LPManager] C:\PROGRA~1\THINKV~1\PrdCtr\LPMGR.exe
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [AwaySch] C:\Programmi\Lenovo\AwayTask\AwaySch.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [AMSG] C:\PROGRA~1\THINKV~1\AMSG\amsg.exe
O4 - HKLM\..\Run: [ACWLIcon] C:\Programmi\ThinkPad\ConnectUtilities\ACWLIcon.exe
O4 - HKLM\..\Run: [ACTray] C:\Programmi\ThinkPad\ConnectUtilities\ACTray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\File comuni\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [librtexec] javaw -jar "C:\Programmi\Java\jre6\lib\librtexec.jar"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Programmi\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Invia a periferica &Bluetooth... - C:\Programmi\ThinkPad\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.lenovo.com/welcome/thinkpad
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1167387531215
O16 - DPF: {9191F686-7F0A-441D-8A98-2FE3AC1BD913} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Programmi\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: AwayNotify - C:\Programmi\Lenovo\AwayTask\AwayNotify.dll
O23 - Service: Ac Profile Manager Service (AcPrfMgrSvc) - Unknown owner - C:\Programmi\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe
O23 - Service: Access Connections Main Service (AcSvc) - Lenovo - C:\Programmi\ThinkPad\ConnectUtilities\AcSvc.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programmi\ThinkPad\Bluetooth Software\bin\btwdins.exe
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Programmi\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programmi\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: ThinkPad PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\system32\ibmpmsvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: IPS Core Service (IPSSVC) - Lenovo Group Limited - C:\WINDOWS\system32\IPSSVC.EXE
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: IBM PSA Access Driver Control (PsaSrv) - Unknown owner - C:\WINDOWS\system32\PsaSrv.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programmi\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programmi\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: System Update (SUService) - Lenovo Group Limited - c:\programmi\lenovo\system update\suservice.exe
O23 - Service: ThinkVantage Registry Monitor Service - Unknown owner - C:\Programmi\File comuni\Lenovo\tvt_reg_monitor_svc.exe
O23 - Service: IBM KCU Service (TpKmpSVC) - Unknown owner - C:\WINDOWS\system32\TpKmpSVC.exe
O23 - Service: TVT Backup Service - Lenovo Group Limited - C:\Programmi\Lenovo\Rescue and Recovery\rrservice.exe
O23 - Service: TVT Scheduler - Lenovo Group Limited - C:\Programmi\File comuni\Lenovo\Scheduler\tvtsched.exe
O23 - Service: tvtnetwk - Unknown owner - C:\Programmi\Lenovo\Rescue and Recovery\ADM\IUService.exe

--
End of file - 7572 bytes
r16
Inviato: Monday, March 29, 2010 11:22:44 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Penso che si tratti di problemi di driver.
Oppure della Ram.
http://www.sgarrupati.it/portale/2007/12/01/irql_not_less_or_equal-questo-sconosciuto/

Comunque, visto che Malwarebytes, non ha trovato niente, prova fare una scansione con Combofix:

Scarica Combofix

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Salvalo sul desktop.

Importante: Disabilita il tuo antivirus e chiudi TUTTI i programmi aperti,(Firewall compreso) e dopo aver scaricato COMBOFIX, chiudi la connessione.

Doppio click su combofix.exe (comparirà una videata.)

E' probabile che ti siano inviati messaggi dall'antivirus,(o dallo stesso Combofix) tu ignorali.

Se ti verrà chiesto se vuoi Installare LA CONSOLE DI RIPRISTINO DI EMERGENZA, clicca NO.

Durante l'operazione di scansione è importante non usare il PC (neanche il mouse) e attendere pazientemente la fine delle operazioni.
Al termine, verrà creato un file log sul Desktop, chiamato C:\ComboFix.txt. Postalo qui.

spicicato2
Inviato: Tuesday, March 30, 2010 12:36:05 AM
Rank: AiutAmico

Iscritto dal : 9/23/2009
Posts: 49
Ecco il log di Combo.

ComboFix 10-03-29.02 - mionome 30/03/2010 0.21.44.13.2 - x86 MINIMAL
Microsoft Windows XP Professional 5.1.2600.3.1252.39.1040.18.502.329 [GMT 2:00]
Eseguito da: c:\documents and settings\mionome\Desktop\ComboFix.exe

ATTENZIONE - QUESTO PC NON HA LA CONSOLE DI RIPRISTINO DI EMERGENZA INSTALLATA !!
.

((((((((((((((((((((((((( Files Creati Da 2010-02-28 al 2010-03-29 )))))))))))))))))))))))))))))))))))
.

2010-03-21 16:25 . 2009-10-23 15:28 3558912 ------w- c:\windows\system32\dllcache\moviemk.exe
2010-03-21 10:00 . 2010-03-21 10:03 -------- d-----w- c:\documents and settings\mionome\Dati applicazioni\QuickScan
2010-03-20 20:04 . 2010-03-21 13:24 -------- d-----w- c:\programmi\Panda Security
2010-03-10 00:45 . 2010-03-10 00:45 -------- d-----w- c:\documents and settings\mionome\Impostazioni locali\Dati applicazioni\Apple Computer

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-03-29 20:58 . 2007-01-04 10:08 6432 ----a-w- c:\windows\system32\encobject.dat
2010-03-29 18:00 . 2009-09-30 22:52 -------- d-----w- c:\programmi\SUPERAntiSpyware
2010-03-29 12:26 . 2006-01-27 17:43 83934 ----a-w- c:\windows\system32\perfc010.dat
2010-03-29 12:26 . 2006-01-27 17:43 489038 ----a-w- c:\windows\system32\perfh010.dat
2010-03-29 10:55 . 2006-11-16 16:51 5427 ----a-w- c:\windows\system32\EGATHDRV.SYS
2010-02-16 19:06 . 2006-01-27 17:42 361600 ----a-w- c:\windows\system32\drivers\tcpip.sys
2010-02-15 10:41 . 2010-02-15 10:17 -------- d-----w- c:\documents and settings\All Users\Dati applicazioni\Kodak
2010-02-15 10:41 . 2010-02-15 10:20 -------- d-----w- c:\programmi\Kodak
2010-02-15 10:23 . 2010-02-15 10:23 -------- d-----w- c:\programmi\QuickTime
2010-02-15 10:23 . 2010-02-15 10:23 -------- d-----w- c:\documents and settings\All Users\Dati applicazioni\Apple Computer
2010-02-08 18:09 . 2010-02-08 17:32 -------- d-----w- c:\documents and settings\All Users\Dati applicazioni\Bluetooth
2010-02-06 14:16 . 2010-02-06 14:16 -------- d-----w- c:\programmi\File comuni\Java
2010-02-06 14:16 . 2010-02-06 14:16 503808 ----a-w- c:\documents and settings\mionome\Dati applicazioni\Sun\Java\Deployment\SystemCache\6.0\54\1a209876-7bcee09e-n\msvcp71.dll
2010-02-06 14:16 . 2010-02-06 14:16 499712 ----a-w- c:\documents and settings\mionome\Dati applicazioni\Sun\Java\Deployment\SystemCache\6.0\54\1a209876-7bcee09e-n\jmc.dll
2010-02-06 14:16 . 2010-02-06 14:16 348160 ----a-w- c:\documents and settings\mionome\Dati applicazioni\Sun\Java\Deployment\SystemCache\6.0\54\1a209876-7bcee09e-n\msvcr71.dll
2010-02-06 14:16 . 2010-02-06 14:16 61440 ----a-w- c:\documents and settings\mionome\Dati applicazioni\Sun\Java\Deployment\SystemCache\6.0\17\6d0ad391-52f280ca-n\decora-sse.dll
2010-02-06 14:16 . 2010-02-06 14:16 12800 ----a-w- c:\documents and settings\mionome\Dati applicazioni\Sun\Java\Deployment\SystemCache\6.0\17\6d0ad391-52f280ca-n\decora-d3d.dll
2010-02-06 14:16 . 2006-11-16 16:39 -------- d---a-w- c:\programmi\Java
2010-02-06 12:17 . 2009-06-05 12:10 -------- d-----w- c:\programmi\Malwarebytes' Anti-Malware
2010-02-06 12:15 . 2009-09-23 10:51 5115824 ----a-w- c:\documents and settings\All Users\Dati applicazioni\Malwarebytes\Malwarebytes' Anti-Malware\mbam-setup.exe
2010-02-01 11:17 . 2010-02-01 11:17 52224 ----a-w- c:\documents and settings\mionome\Dati applicazioni\SUPERAntiSpyware.com\SUPERAntiSpyware\SDDLLS\SD10005.dll
2010-02-01 11:17 . 2009-09-30 22:53 117760 ----a-w- c:\documents and settings\mionome\Dati applicazioni\SUPERAntiSpyware.com\SUPERAntiSpyware\SDDLLS\UIREPAIR.DLL
2010-01-29 21:06 . 2010-01-29 21:06 181 ------w- c:\windows\winnit.reg
2010-01-07 15:07 . 2009-06-05 12:10 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-01-07 15:07 . 2009-06-05 12:10 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2009-12-31 16:50 . 2006-01-27 17:42 353792 ------w- c:\windows\system32\drivers\srv.sys
2009-10-19 14:13 . 2009-10-19 14:13 812344 ------w- c:\programmi\HJTInstall.exe
2009-09-30 22:48 . 2009-09-30 22:48 7174176 ------w- c:\programmi\SUPERAntiSpyware.exe
2009-06-05 12:01 . 2009-06-05 12:01 3371384 ------w- c:\programmi\mbam-setup.exe
2008-12-18 22:19 . 2008-12-18 22:19 22058104 -c----w- c:\programmi\antivir_workstation_winu_en_h.exe
2008-09-08 23:35 . 2008-09-08 23:35 2811211 ------w- c:\programmi\Eraser57Setup.zip
.

------- Sigcheck -------

[-] 2010-02-16 . CBEEBEB899E31EF52B962CB31FC8CA5C . 361600 . . [5.1.2600.5625] . . c:\windows\system32\drivers\tcpip.sys
[7] 2008-06-20 . AD978A1B783B5719720CFF204B666C8E . 361600 . . [5.1.2600.5625] . . c:\windows\$hf_mig$\KB951748\SP3QFE\tcpip.sys
[7] 2008-06-20 . 9AEFA14BD6B182D61E3119FA5F436D3D . 361600 . . [5.1.2600.5625] . . c:\windows\erdnt\cache\tcpip.sys
[7] 2008-06-20 . 9AEFA14BD6B182D61E3119FA5F436D3D . 361600 . . [5.1.2600.5625] . . c:\windows\system32\dllcache\tcpip.sys
[7] 2008-04-13 . 93EA8D04EC73A85DB02EB8805988F733 . 361344 . . [5.1.2600.5512] . . c:\windows\$NtUninstallKB951748$\tcpip.sys
[7] 2008-04-13 . 93EA8D04EC73A85DB02EB8805988F733 . 361344 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\tcpip.sys
[-] 2007-10-30 . 64798ECFA43D78C7178375FCDD16D8C8 . 360832 . . [5.1.2600.3244] . . c:\windows\$NtServicePackUninstall$\tcpip.sys
.
((((((((((((((((((((((((((((((((((((( Punti Reg Caricati ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* i valori vuoti & legittimi/default non sono visualizzati.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WMPNSCFG"="c:\programmi\Windows Media Player\WMPNSCFG.exe" [2006-11-02 204288]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"librtexec"="javaw -jar" [X]
"TVT Scheduler Proxy"="c:\programmi\File comuni\Lenovo\Scheduler\scheduler_proxy.exe" [2007-07-10 540672]
"TrackPointSrv"="tp4serv.exe" [2005-07-12 94208]
"TPKMAPHELPER"="c:\programmi\ThinkPad\Utilities\TpKmapAp.exe" [2006-06-02 856064]
"TPHOTKEY"="c:\progra~1\Lenovo\PkgMgr\HOTKEY\TPHKMGR.exe" [2006-07-25 94208]
"TP4EX"="tp4ex.exe" [2005-10-17 65536]
"SoundMAXPnP"="c:\programmi\Analog Devices\Core\smax4pnp.exe" [2005-05-20 925696]
"PWRMGRTR"="c:\progra~1\ThinkPad\UTILIT~1\PWRMGRTR.DLL" [2006-05-25 151552]
"PDService.exe"="c:\programmi\Lenovo\SafeGuard PrivateDisk\pdservice.exe" [2006-03-13 41472]
"LPManager"="c:\progra~1\THINKV~1\PrdCtr\LPMGR.exe" [2006-07-04 110592]
"igfxtray"="c:\windows\system32\igfxtray.exe" [2006-07-25 94208]
"AwaySch"="c:\programmi\Lenovo\AwayTask\AwaySch.EXE" [2006-08-16 69632]
"AMSG"="c:\progra~1\THINKV~1\AMSG\amsg.exe" [2005-11-14 487424]
"ACWLIcon"="c:\programmi\ThinkPad\ConnectUtilities\ACWLIcon.exe" [2006-08-25 110592]
"ACTray"="c:\programmi\ThinkPad\ConnectUtilities\ACTray.exe" [2006-08-25 409600]
"SunJavaUpdateSched"="c:\programmi\File comuni\Java\Java Update\jusched.exe" [2010-01-11 246504]
"QuickTime Task"="c:\programmi\QuickTime\qttask.exe" [2006-09-01 282624]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\programmi\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
2009-09-03 13:21 548352 ------w- c:\programmi\SUPERAntiSpyware\SASWINLO.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\AwayNotify]
2006-08-16 17:07 49152 ------w- c:\programmi\Lenovo\AwayTask\AwayNotify.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\tpfnf2]
2005-07-05 14:45 28672 -c----w- c:\windows\system32\notifyf2.dll

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\Programmi\\Messenger\\msmsgs.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=

R0 phooks;phooks;c:\windows\system32\drivers\phooks.sys [05/06/2009 17.51.08 23552]
R3 Tp4Track;PS/2 TrackPoint Driver;c:\windows\system32\drivers\tp4track.sys [17/11/2006 2.23.07 13840]
S0 pavboot;pavboot;c:\windows\system32\drivers\pavboot.sys [25/02/2009 20.25.59 28552]
S1 SASDIFSV;SASDIFSV;c:\programmi\SUPERAntiSpyware\sasdifsv.sys [15/09/2009 11.42.46 9968]
S1 SASKUTIL;SASKUTIL;c:\programmi\SUPERAntiSpyware\SASKUTIL.SYS [15/09/2009 11.42.44 74480]
S2 DbgMsg;Debug Message;c:\windows\system32\drivers\DbgMsg.sys [28/03/2007 17.32.19 18240]
S2 PrivateDisk;PrivateDisk;c:\programmi\Lenovo\SafeGuard PrivateDisk\privatediskm.sys [13/03/2006 17.05.54 58368]
S2 smi2;smi2;c:\programmi\SMI2\smi2.sys [14/07/2006 16.55.12 3968]
S3 MosIrUsb;MosIrUsb.sys;c:\windows\system32\DRIVERS\MosIrUsb.sys --> c:\windows\system32\DRIVERS\MosIrUsb.sys [?]
S3 SASENUM;SASENUM;c:\programmi\SUPERAntiSpyware\SASENUM.SYS [15/09/2009 11.42.48 7408]
.
Contenuto della cartella 'Scheduled Tasks'

2010-03-28 c:\windows\Tasks\OGADaily.job
- c:\windows\system32\OGAVerify.exe [2008-12-31 16:04]

2010-03-29 c:\windows\Tasks\OGALogon.job
- c:\windows\system32\OGAVerify.exe [2008-12-31 16:04]

2010-03-29 c:\windows\Tasks\PMTask.job
- c:\progra~1\ThinkPad\UTILIT~1\PWMIDTSK.EXE [2006-11-16 16:13]

2010-03-28 c:\windows\Tasks\User_Feed_Synchronization-{808B2308-6E0D-4B0D-B1E1-5A9D59895231}.job
- c:\windows\system32\msfeedssync.exe [2006-10-17 02:31]
.
.
------- Scansione supplementare -------
.
uStart Page = hxxp://www.aiutamici.it
uInternet Settings,ProxyOverride = local
IE: E&sporta in Microsoft Excel - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000
IE: Invia a periferica &Bluetooth... - c:\programmi\ThinkPad\Bluetooth Software\btsendto_ie_ctx.htm
.

**************************************************************************
scansione processi nascosti ...

scansione entrate autostart nascoste ...

Scansione files nascosti ...

Scansione completata con successo
Files nascosti:

**************************************************************************
.
--------------------- CHIAVI DI REGISTRO BLOCCATE ---------------------

[HKEY_USERS\S-1-5-21-4259151014-186399029-1429193781-1005\Software\Microsoft\SystemCertificates\AddressBook*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
.
--------------------- Dlls caricate dai processi in esecuzione ---------------------

- - - - - - - > 'winlogon.exe'(256)
c:\programmi\SUPERAntiSpyware\SASWINLO.dll
c:\windows\system32\WININET.dll
c:\programmi\Lenovo\AwayTask\AwayNotify.dll

- - - - - - - > 'explorer.exe'(1120)
c:\windows\system32\WININET.dll
.
Ora fine scansione: 2010-03-30 00:25:38
ComboFix-quarantined-files.txt 2010-03-29 22:25

Pre-Run: 33.156.915.200 byte disponibili
Post-Run: 33.151.025.152 byte disponibili

- - End Of File - - 43791D7A705AF97471EDC2DE783E2C29
r16
Inviato: Tuesday, March 30, 2010 1:49:43 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Non ci sono infezioni.
Svuota la cache di Java :
http://www.java.com/it/download/help/plugin_cache.xml

spicicato2
Inviato: Tuesday, March 30, 2010 8:04:12 PM
Rank: AiutAmico

Iscritto dal : 9/23/2009
Posts: 49
Ho svuotato una parte della cache di java, ma senza risultati.
Tornando alla cache ho voluto visualizzarne il contenuto ed ho trovato risorse sistema.
Al suo interno ci sono 1 voce javafx-jmc-natives, una javafx-cache.jnlp e 3 javafx-rt che rimandano al sito dl.javafx.com ecc.
Devo eliminare anche quelle?

Altra cosa. Quando torno in modalità normale e appare la schermata blu, l' icona della connessione wireless è accesa a volte lampeggia. Ho provato in provvisoria a staccarla dal programma Think vantage , ma un messaggio mi avverte che su questa piattaforma il programma non è disponibile. Da connessioni di rete non c' è nulla.
meme1580
Inviato: Tuesday, March 30, 2010 8:54:08 PM

Rank: AiutAmico

Iscritto dal : 3/25/2008
Posts: 170
Hai provato ha fare un ripristino configurazione ad un punto prima che si verificasse problema?
Una cosa banale ma che a volte risolve.
spicicato2
Inviato: Tuesday, March 30, 2010 9:43:42 PM
Rank: AiutAmico

Iscritto dal : 9/23/2009
Posts: 49
No, non funziona. Ma non mi aiuta più nessuno? Anche se non si può più riparare ditemelo per favore. Grazie
r16
Inviato: Wednesday, March 31, 2010 12:17:59 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
spicicato2 ha scritto:
Ma non mi aiuta più nessuno? Anche se non si può più riparare ditemelo per favore. Grazie

Il tuo problema, può dipendere da molti fattori:
Dalla Ram difettosa.
Da driver della scheda video.
Oppure qualche altro driver, di qualche programma, o periferica, che non funziona bene.
Oppure da problemi hardware.
Come vedi, le possibilità sono molte.
Per cui, cominciare a fare manovre, senza sapere da che parte è il problema, non mi sembra sensato.
Senza contare appunto, che potrebbe essere un problema hardware.
Io, posso solo consigliarti, di eliminare tutto quello che hai scaricato, dopo che è sorto il problema.
Ma non ti posso garantire, che risolvi.
spicicato2
Inviato: Wednesday, March 31, 2010 12:38:08 AM
Rank: AiutAmico

Iscritto dal : 9/23/2009
Posts: 49
Ok ti ringrazio.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.