Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Rilevati Troyan RISOLTO Opzioni
ginodalcol
Inviato: Monday, June 28, 2010 12:46:11 PM
Rank: AiutAmico

Iscritto dal : 2/6/2010
Posts: 947
Premessa: la macchina non presenta anomalie di sorta; pulizia settimanale. Pulizia del disco, Scandisk;Pulizia cartelle "temp", "preferect", pulizia "ADS", defrag; + pulizia con CCleaner e con Glary. Scansione Norton negativa.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11.03.15, on 28/06/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\WINDOWS\Explorer.EXE
C:\Acer\LANScope Agent\awServ.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programmi\Digicom\802.11N Wireless USB Adapter\Monitor.exe
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\Acer\LANScope Agent\awtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Acer\Empowering Technology\eLock\Monitor\LockMon.exe
C:\Programmi\Java\jre6\bin\jqs.exe
c:\Programmi\File comuni\LightScribe\LSSrvc.exe
C:\Programmi\Intel\AMT\LMS.exe
C:\Acer\Empowering Technology\eLock\LockServ.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Norton Internet Security\Engine\17.7.0.12\ccSvcHst.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Programmi\Macrium\Reflect\ReflectService.exe
C:\Programmi\File comuni\Seagate\Schedule2\schedul2.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe
C:\Programmi\Norton Internet Security\Engine\17.7.0.12\ccSvcHst.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://it.rd.yahoo.com/customize/ycomp/defaults/su/*http://it.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Programmi\Norton Internet Security\Engine\17.7.0.12\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Programmi\Norton Internet Security\Engine\17.7.0.12\IPSBHO.DLL
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programmi\Norton Internet Security\Engine\17.7.0.12\coIEPlg.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Utility] C:\Programmi\Digicom\802.11N Wireless USB Adapter\Monitor.exe -h
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FILECO~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [eLockMonitor] C:\Acer\Empowering Technology\eLock\Monitor\LaunchMonitor.exe
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [AdminWorks Tray] "C:\Acer\LANScope Agent\awtray.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: Garmin Communicator Plug-In - https://my.garmin.com/static/m/cab/2.8.3/GarminAxControl.CAB
O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://sicurezza.libero.it/ols/fscax.cab
O16 - DPF: {D1E7CBDA-E60E-4970-A01C-37301EF7BF98} - http://service.futuremark.com/virtualmark/tc/FMSI.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O23 - Service: Acer ODDSpeedControl - TODO: <????> - C:\Acer\Empowering Technology\eAcoustics\ODDSpeedCtl\speedcontrol.exe
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AdminWorks Agent X6 (AWService) - OSA Technologies Inc., An Avocent Company - C:\Acer\LANScope Agent\awServ.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Programmi\File comuni\LightScribe\LSSrvc.exe
O23 - Service: Intel(R) Active Management Technology LMS Service (LMS) - Intel - C:\Programmi\Intel\AMT\LMS.exe
O23 - Service: LockServ - Unknown owner - C:\Acer\Empowering Technology\eLock\LockServ.exe
O23 - Service: Norton Internet Security (NIS) - Symantec Corporation - C:\Programmi\Norton Internet Security\Engine\17.7.0.12\ccSvcHst.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Macrium Reflect Image Mounting Service (ReflectService) - Unknown owner - C:\Programmi\Macrium\Reflect\ReflectService.exe
O23 - Service: Seagate Scheduler2 Service (SgtSch2Svc) - Seagate - C:\Programmi\File comuni\Seagate\Schedule2\schedul2.exe
O23 - Service: Vodafone Mobile Connect Service (VMCService) - Vodafone - C:\Programmi\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe
O24 - Desktop Component 0: (no name) - http://www.glitter-graphics.com/images/empty.gif

--
End of file - 7834 bytes

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Versione database: 4249

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

28/06/2010 11.43.30
mbam-log-2010-06-28 (11-43-30).txt

Tipo di scansione: Scansione completa (A:\|C:\|D:\|E:\|)
Elementi esaminati: 189956
Tempo trascorso: 35 minuti, 54 secondi

Processi infetti in memoria: 0
Moduli di memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Voci infette nei dati di registro: 0
Cartelle infette: 0
File infetti: 2

Processi infetti in memoria:
(Non sono stati rilevati elementi nocivi)

Moduli di memoria infetti:
(Non sono stati rilevati elementi nocivi)

Chiavi di registro infette:
(Non sono stati rilevati elementi nocivi)

Valori di registro infetti:
(Non sono stati rilevati elementi nocivi)

Voci infette nei dati di registro:
(Non sono stati rilevati elementi nocivi)

Cartelle infette:
(Non sono stati rilevati elementi nocivi)

File infetti:
C:\Programmi\File comuni\eBay\eBayLauncher.exe (Trojan.Clicker) -> No action taken.
C:\System Volume Information\_restore{062AE42C-C58B-4D76-8D47-65B096BE4CB1}\RP422\A0240999.exe (Trojan.Clicker) -> No action taken.

Eliminato i due file infetti!. Adesso cosa mi consigliate di fare?
Grazie mille!
Sponsor
Inviato: Monday, June 28, 2010 12:46:11 PM

 
r16
Inviato: Monday, June 28, 2010 1:27:38 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Disattiva il Ripristino configurazione sistema.
Riavvia il pc.
Crea un punto di ripristino
Se il pc non presenta problemi, direi di fermarci qui.
ginodalcol
Inviato: Monday, June 28, 2010 1:36:38 PM
Rank: AiutAmico

Iscritto dal : 2/6/2010
Posts: 947
r16 ha scritto:
Disattiva il Ripristino configurazione sistema.
Riavvia il pc.
Crea un punto di ripristino
Se il pc non presenta problemi, direi di fermarci qui.

OK grazie mille, sei sempre molto disponibile.
Per caso riesci a capire da dove possono esser saltati fuori i troyan?
Noti che quando è pubblicato il post presenta notevoli errori di grammatica rispetto all'originale?.
r16
Inviato: Monday, June 28, 2010 1:42:20 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Commenta:
Per caso riesci a capire da dove possono esser saltati fuori i troyan?

Purtroppo, non c'ero io fra la sedia e la tastiera, del tuo pc.
Per cui, non lo posso sapere.
Commenta:
Noti che quando è pubblicato il post presenta notevoli errori di grammatica rispetto all'originale?.

No, non lo noto.
Segnami quali errori.


ginodalcol
Inviato: Monday, June 28, 2010 1:51:20 PM
Rank: AiutAmico

Iscritto dal : 2/6/2010
Posts: 947
r16 ha scritto:
Commenta:
Per caso riesci a capire da dove possono esser saltati fuori i troyan?

Purtroppo, non c'ero io fra la sedia e la tastiera, del tuo pc.
Per cui, non lo posso sapere.
Commenta:
Noti che quando è pubblicato il post presenta notevoli errori di grammatica rispetto all'originale?.

No, non lo noto.
Segnami quali errori.




Sul video io leggo:
<<Disattiva Ripristino configurazione Il Sistema.
Riavvia il pc.
ONU Crea Punto di Ripristino.
Se Problemi Il pc non presentazione, direi di fermarci qui.>>
<<OK grazie mille, sei semper Molto Disponibile.
Per caso riesci a Capire da colomba possono essere saltati Fuori Troyan i?
Noti il Che e quando Pubblicato il post di presentazione notevoli ERRORI Grammatica rispetto all'originale?>>.
<<No, non lo Noto.
Segnalami qualifiche ERRORI>>.

Se faccio un quote o un edit invece leggo senza problemi il post scritto in modo corretto!
r16
Inviato: Monday, June 28, 2010 1:58:45 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ah non lo sò perchè nel tuo video compaiano detti errori.
Nel mio, non ci sono gli errori che descrivi tu.
ginodalcol
Inviato: Monday, June 28, 2010 2:01:51 PM
Rank: AiutAmico

Iscritto dal : 2/6/2010
Posts: 947
r16 ha scritto:
Ah non lo sò perchè ne tuo video compaiano detti errori.
Nel mio, non ci sono gli errori che descrivi tu.

Ho una mezza idea ma la devo elaborare: utilizzo la traduzione automatica di google navigando con Chrome. Provvederò a studiare la cosa perchè il problema deve dipendere da ciò!
r16
Inviato: Monday, June 28, 2010 2:05:12 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
ginodalcol ha scritto:
r16 ha scritto:
Ah non lo sò perchè ne tuo video compaiano detti errori.
Nel mio, non ci sono gli errori che descrivi tu.

Ho una mezza idea ma la devo elaborare: utilizzo la traduzione automatica di google navigando con Chrome. Provvederò a studiare la cosa perchè il problema deve dipendere da ciò!

Prova a cambiare browser .
Prova con IE, oppure con Firefox.
ginodalcol
Inviato: Monday, June 28, 2010 2:21:43 PM
Rank: AiutAmico

Iscritto dal : 2/6/2010
Posts: 947
r16 ha scritto:
ginodalcol ha scritto:
r16 ha scritto:
Ah non lo sò perchè ne tuo video compaiano detti errori.
Nel mio, non ci sono gli errori che descrivi tu.

Ho una mezza idea ma la devo elaborare: utilizzo la traduzione automatica di google navigando con Chrome. Provvederò a studiare la cosa perchè il problema deve dipendere da ciò!

Prova a cambiare browser .
Prova con IE, oppure con Firefox.

Avevo ragione. Basta disattivarla o cliccare mostra originale lasciandola funzionante: e pensare che mi era capitato di leggere tante lamentele a riguardo.
ginodalcol
Inviato: Monday, June 28, 2010 2:22:46 PM
Rank: AiutAmico

Iscritto dal : 2/6/2010
Posts: 947
GRAZIE DI TUTTO.Applause Applause
r16
Inviato: Monday, June 28, 2010 3:23:16 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
De nada.
Ciao.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.