Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Log Hijackthis.Risolto. Opzioni
wolfestein
Inviato: Wednesday, August 17, 2011 11:53:26 PM

Rank: AiutAmico

Iscritto dal : 2/15/2009
Posts: 15,951
Per cortesia mi controllate il log di questo portatile che non ne vuol sapere di lavorare in modalità normale e in provvisoria l'unica scansione che sono riuscito a fargli è questa di Hijack.
Ho provato a fare scansioni con Malwarebytes e AVG ma ad un certo punto Malware si blocca e AVG addirittura non parte proprio.
Il notebook si avviava solo in provvisoria e solo dopo aver disattivato una decina di programmi dall'avvio automatico è partito in modalità normale ma eseguendo qualsiasi programma dopo pochi minuti si blocca.
Un grazie in anticipo.
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 23.19.06, on 17/08/2011
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.19048)
Boot mode: Safe mode

Running processes:
C:\Windows\Explorer.EXE
I:\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2530241
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files\Ask.com\GenericAskToolbar.dll
R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
R3 - URLSearchHook: Softonic-IT Toolbar - {e3393495-8103-46a0-8181-270273eddd60} - C:\Program Files\Softonic-IT\tbSoft.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\ConduitEngine.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Softonic-IT - {e3393495-8103-46a0-8181-270273eddd60} - C:\Program Files\Softonic-IT\tbSoft.dll
O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: Softonic-IT Toolbar - {e3393495-8103-46a0-8181-270273eddd60} - C:\Program Files\Softonic-IT\tbSoft.dll
O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\ConduitEngine.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKCU\..\Run: [Power2GoExpress] NA
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [VeohPlugin] "C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe"
O4 - HKCU\..\Run: [pabkmv] "c:\users\elena\appdata\local\pabkmv.exe" pabkmv
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO DI RETE')
O18 - Protocol: avgsecuritytoolbar - {F2DDE6B2-9684-4A55-86D4-E255E237B77C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: AVG Security Toolbar Service - Unknown owner - C:\Program Files\AVG\AVG8\Toolbar\ToolbarBroker.exe
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: McciCMService - Motive Communications, Inc. - C:\Program Files\Common Files\Motive\McciCMService.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Samsung Update Plus - Unknown owner - C:\Program Files\Samsung\Samsung Update Plus\SLUBackgroundService.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe

--
End of file - 6207 bytes
Sponsor
Inviato: Wednesday, August 17, 2011 11:53:26 PM

 
dottorserpente
Inviato: Thursday, August 18, 2011 12:11:04 AM

Rank: AiutAmico

Iscritto dal : 9/6/2010
Posts: 2,017
Wolf la seguente è tutta robaccia che io eliminerei nel senso fi fixarla.

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files\Ask.com\GenericAskToolbar.dll
R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
R3 - URLSearchHook: Softonic-IT Toolbar - {e3393495-8103-46a0-8181-270273eddd60} - C:\Program Files\Softonic-IT\tbSoft.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\ConduitEngine.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Softonic-IT - {e3393495-8103-46a0-8181-270273eddd60} - C:\Program Files\Softonic-IT\tbSoft.dll
O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: Softonic-IT Toolbar - {e3393495-8103-46a0-8181-270273eddd60} - C:\Program Files\Softonic-IT\tbSoft.dll
O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\ConduitEngine.dll

Le voci allo 04 le puoi fixare tutte tranne l' antivirus.
Fai una pulizia con Ccleaner settaggi di default.
Riavvia e controlla quali novità rilevi.


__________________________________________


Tutti qui possono partecipare come alla Fiera degli O bej O bej!
wolfestein
Inviato: Thursday, August 18, 2011 12:20:58 AM

Rank: AiutAmico

Iscritto dal : 2/15/2009
Posts: 15,951
Grazie dottorserpente,domani farò quello che mi hai consigliato e ti farò sapere.
dottorserpente
Inviato: Thursday, August 18, 2011 12:23:19 AM

Rank: AiutAmico

Iscritto dal : 9/6/2010
Posts: 2,017
wolfestein ha scritto:
Grazie dottorserpente,domani farò quello che mi hai consigliato e ti farò sapere.


Bontà sua messere !! Angel Angel















Tutti qui possono partecipare come alla Fiera degli O bej O bej!
usb00
Inviato: Thursday, August 18, 2011 10:14:44 AM
Rank: Member

Iscritto dal : 9/1/2010
Posts: 24
Hai AVG8 (un po' vecchiotto..).
L'unica voce che ti consiglio di fixare è questa;
O4 - HKCU\..\Run: [pabkmv] "c:\users\elena\appdata\local\pabkmv.exe" pabkmv


Elimina poi il file in grassetto;
c:\users\elena\appdata\local\pabkmv.exe

Esegui la scansione con MBAM.
thepiratebay
Inviato: Thursday, August 18, 2011 10:40:16 AM
Rank: AiutAmico

Iscritto dal : 12/27/2008
Posts: 2,018
Applause usb000 ..

@:wolf non mi sembravi cosi srpovveduto.. Think strano che non abbiano aggiunto qualcosa da fixare
ps: bah chissà chi a cancellato un pò di log Anxious
shapiro
Inviato: Thursday, August 18, 2011 11:06:20 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
wolfestein hai delle righe da fixare e tra le altre infezioni c'e' anche il virus navipromo che apre pagine pubblicitarie

per ora fai questa scansione facciamo in modo da debellare il grosso piu' tardi pensiamo al fix

disattiva il tuo antivirus


scarica combofix sul desktop

alla richiesta se vuoi installare la recovery console clicca su NO

esegui ComboFix.exe

segui le instruzioni

finita la scansione portati in C:\ e copia/incolla, nella tua prossima risposta, il contenuto del file di testo Combofix.txt

come usare correttamente combofix


edit

manca la prima parte del log

Code:
Running processes:
C:\Windows\Explorer.EXE
I:\HiJackThis.exe
wolfestein
Inviato: Thursday, August 18, 2011 9:33:00 PM

Rank: AiutAmico

Iscritto dal : 2/15/2009
Posts: 15,951
Ringrazio tutti per l'attenzione e i consigli.
Per shapiro:
Il computer non mi consente di collegarsi alla mia rete perché dice che le sue impostazioni non sono valide.Premetto che non c'è un dispositivo che non sia riuscito a connettersi alla mia rete,smartphone,iPhone,iPad,ecc,inoltre come tento di lavorare con un programma si blocca.
Oggi ho lanciato per 2 volte Malwarebytes in modalità provvisoria e mi si è bloccato a fine scansione(aveva trovato 4 file infetti).
Se riuscirò a scaricare Combofix ti posterò il log,comunque a questo punto converrebbe fare un bel format.
Per piratebay:
Non sono tanto sprovveduto ma nel campo dei virus c'è gente molto più esperta di me ed io so riconoscere i miei limiti.
Un grazie anche a usb00.

shapiro
Inviato: Thursday, August 18, 2011 10:03:14 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164

apri I.E. vai su >>> strumenti >>> diagnostica problemi di connessione....attendi.... vedi cosa rileva


edit

una domanda: per caso hai installato il programma PunkBuster ?

leggi qui

wolfestein
Inviato: Saturday, August 20, 2011 5:04:14 PM

Rank: AiutAmico

Iscritto dal : 2/15/2009
Posts: 15,951
Ringrazio tutti per l'aiuto,ma ho risolto il problema alla radice ripristinando il sistema con un bel F4.
Il portatile in questione non era mio ma di un amico e usato anche dai suoi familiari e come si suol dire alla fine troppi cuochi guastano la cucina.
Code:
Per shapiro

Si quel computer aveva PunkBuster installato ma non credo che il problema fosse quello.
Ho installato molte volte anch'io quel programma ma non ho mai avuto problemi.
dottorserpente
Inviato: Saturday, August 20, 2011 5:28:51 PM

Rank: AiutAmico

Iscritto dal : 9/6/2010
Posts: 2,017
wolfestein ha scritto:
Ringrazio tutti per l'aiuto,ma ho risolto il problema alla radice ripristinando il sistema con un bel F4.
Il portatile in questione non era mio ma di un amico e usato anche dai suoi familiari e come si suol dire alla fine troppi cuochi guastano la cucina.
[/b]Per shapiro[/code].
Si quel computer aveva PunkBuster installato ma non credo che il problema fosse quello.
Ho installato molte volte anch'io quel programma ma non ho mai avuto problemi.


Lo uso tuttora per giocare a MHO. Resta il fatto che su altri PC potrebbe avere comportamento diverso però non si puo fare tutto di un' erba un fascio.
shapiro
Inviato: Saturday, August 20, 2011 7:33:53 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
Commenta:
Lo uso tuttora per giocare a MHO. Resta il fatto che su altri PC potrebbe avere comportamento diverso però non si puo fare tutto di un' erba un fascio.


ho messo in evidenza quella discussione perche' quell'utente aveva avuto un'esperienza negativa proprio con quel programma , inoltre ero a corto di info e l'alternativa era controllare il problema della disconnessione ed eseguire combofix, probabilmente avrebbe risolto

ma oramai ha deciso per il format

come si dice, contento lui..........
wolfestein
Inviato: Saturday, August 20, 2011 11:06:22 PM

Rank: AiutAmico

Iscritto dal : 2/15/2009
Posts: 15,951
shapiro ha scritto:
ho messo in evidenza quella discussione perche' quell'utente aveva avuto un'esperienza negativa proprio con quel programma

E ti ringrazio per avermelo segnalato shapiro,ma visto che in C non c'erano dati importanti(questi erano in una partizione diversa)abbiamo deciso per il format e dopo l'installazione dei programmi base e degli aggiornamenti gli ho consigliato di farsi una immagine del disco C.
wolfestein
Inviato: Saturday, August 20, 2011 11:08:28 PM

Rank: AiutAmico

Iscritto dal : 2/15/2009
Posts: 15,951
dottorserpente ha scritto:
Lo uso tuttora per giocare a MHO.

Pure io.
dottorserpente
Inviato: Saturday, August 20, 2011 11:44:29 PM

Rank: AiutAmico

Iscritto dal : 9/6/2010
Posts: 2,017
wolfestein ha scritto:
dottorserpente ha scritto:
Lo uso tuttora per giocare a MHO.

Pure io.


Ho trovato a Media World un pò di vecchie versioni di COD, (Call of Duty) dalla prima alla sei, a prezzi ridotti. Li ho presi tutti in fasi successive.
Non mi dispiace nemmeno Sniper Warrior gioco molto particolare che, con spari a lunga distanza, vedi la pallottola uscire dalla canna per diridersi a rallentatore verso il bersaglio.

Questi giochi necessitano tutti del Punkbuster Services installato.
wolfestein
Inviato: Sunday, August 21, 2011 7:51:05 PM

Rank: AiutAmico

Iscritto dal : 2/15/2009
Posts: 15,951
Scusate l'O.T.
dottorserpente ha scritto:
Sniper Warrior gioco molto particolare che, con spari a lunga distanza, vedi la pallottola uscire dalla canna per diridersi a rallentatore verso il bersaglio.

Sniper Warrior è la versione moderna di Sniper Elite la cui trama si svolge negli ultimi mesi della II guerra mondiale,graficamente è più scarso essendo un gioco di qualche anno fa ma molto particolare come trama e azione.
P.S.Pure io ho tutta la serie di CoD e anche di MoH.



dottorserpente
Inviato: Sunday, August 21, 2011 8:04:11 PM

Rank: AiutAmico

Iscritto dal : 9/6/2010
Posts: 2,017
wolfestein ha scritto:
Scusate l'O.T.
dottorserpente ha scritto:
Sniper Warrior gioco molto particolare che, con spari a lunga distanza, vedi la pallottola uscire dalla canna per diridersi a rallentatore verso il bersaglio.

Sniper Warrior è la versione moderna di Sniper Elite la cui trama si svolge negli ultimi mesi della II guerra mondiale,graficamente è più scarso essendo un gioco di qualche anno fa ma molto particolare come trama e azione.
P.S.Pure io ho tutta la serie di CoD e anche di MoH.


In Sniper Elite ci sono alcune scene dove le puoi vedere nel film "Il nemico alle porte" che parla della battaglia di Stalingrado (fatto storico).
Quello che non ho capito e se hanno fatto prima il film e da questo il gioco opure il contrario.
wolfestein
Inviato: Sunday, August 21, 2011 10:09:01 PM

Rank: AiutAmico

Iscritto dal : 2/15/2009
Posts: 15,951
dottorserpente ha scritto:
In Sniper Elite ci sono alcune scene dove le puoi vedere nel film "Il nemico alle porte" che parla della battaglia di Stalingrado (fatto storico).Quello che non ho capito e se hanno fatto prima il film e da questo il gioco opure il contrario.

Il film è del 2000,Sniper Elite è uscito nel 2005,ma piuttosto che in Sniper è in Call of Duty che si ritrovano scene basate sul film.
La storia di Sniper Elite si svolge interamente in Germania.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.