Eseguito tutto alla lettera,compresa installazione di ad aware se personal(avevo veccchia versione) che ho fatto girare e mi ha trovato.............130 oggetti "pericolosi",io ho buttato via,in fondo ti metto il file di quarantena.
Outpost credo di averlo capito,come mi pare di non dover fare upgrade se mi dice che mi installa la versione professional valida trenta gg(mi sbaglio?)
Unico problema ho installato piu' volte Spywareblaster,ma quando cerco di avviarlo mi da il messaggio "This program has been damaged, possibly by a bad sector of the hard drive or a virus. Please reinstall it." la cui cosa mi pare ben strana,ho riscaricato il setup,scansionato il pc con tutte le armi a disposizione,ma non risulta nulla.
Ah,come hai consigliato,ho poco fa fatto nuovamente girare HiJack,ti mando il file log per verifica.
Logfile of HijackThis v1.99.1
Scan saved at 21.53.38, on 07/03/05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\PROGRAMMI\EXECUTIVE SOFTWARE\DISKEEPERLITE\DKSERVICE.EXE
C:\PROGRAMMI\AGNITUM\OUTPOST FIREWALL 1.0\OUTPOST.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAMMI\THOMSON\SPEEDTOUCH USB\DRAGDIAG.EXE
C:\PROGRAMMI\NORTON ANTIVIRUS\NAVAPW32.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAMMI\HIJACK\HIJACKTHIS.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.msn.it/R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMMI\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Programmi\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\NAVAPW32.EXE
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [Outpost Firewall] C:\PROGRAMMI\AGNITUM\OUTPOST FIREWALL 1.0\outpost.exe /waitservice
O4 - HKLM\..\RunServices: [DkService] C:\Programmi\Executive Software\DiskeeperLite\DkService.exe
O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Programmi\File comuni\Symantec Shared\Script Blocking\SBServ.exe" -reg
O4 - HKLM\..\RunServices: [Outpost Firewall] C:\PROGRAMMI\AGNITUM\OUTPOST FIREWALL 1.0\outpost.exe /service
O12 - Plugin for .spop: C:\PROGRA~1\INTERN~1\Plugins\NPDocBox.dll
O15 - Trusted Zone: *.frame.crazywinnings.com
O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM)
O15 - Trusted IP range: 67.19.185.246
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) -
http://messenger.msn.com/download/msnmessengersetupdownloader.cabO16 - DPF: Yahoo! Pool 2 -
http://download.games.yahoo.com/games/clients/y/pote_x.cabO16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) -
http://www.popcap.com/games/popcaploader_v6.cabO16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) -
http://chat.msn.com/bin/msnchat45.cabP.S questo è il file di quarantena di ad aware:
ArchiveData(auto-quarantine- 2005-03-07 21-01-21.bckp)
Referencefile : SE1R29 05.03.2005
======================================================
ALEXA
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[0]=Regkey : software\microsoft\internet explorer\extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a}
obj[1]=RegValue : software\microsoft\internet explorer\extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} "MenuText"
obj[2]=RegValue : software\microsoft\internet explorer\extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} "MenuStatusBar"
obj[3]=RegValue : software\microsoft\internet explorer\extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} "Script"
obj[4]=RegValue : software\microsoft\internet explorer\extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} "clsid"
obj[5]=RegValue : software\microsoft\internet explorer\extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} "Icon"
obj[6]=RegValue : software\microsoft\internet explorer\extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} "HotIcon"
obj[7]=RegValue : software\microsoft\internet explorer\extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} "ButtonText"
obj[45]=RegValue : .DEFAULT\software\microsoft\internet explorer\extensions\cmdmapping "{c95fe080-8f5d-11d2-a20b-00aa003c157a}"
CLICKSPRING
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj<img src=icon_smile_8ball.gif border=0 align=middle>=Regkey : software\clickspring
obj[9]=RegValue : software\clickspring "UUID"
DYFUCA
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[10]=Regkey : .DEFAULT\software\ist
obj[11]=RegValue : .DEFAULT\software\ist "InstallDate"
obj[12]=RegValue : .DEFAULT\software\ist "account_id"
obj[13]=RegValue : .DEFAULT\software\ist "config"
obj[14]=RegValue : .DEFAULT\software\ist "NeverISTsvc"
obj[15]=Regkey : .DEFAULT\software\policies\avenue media
obj[16]=Regkey : software\policies\avenue media
obj[72]=Regkey : software\microsoft\windows\currentversion\policies\ameopt
ISTBAR.DOTCOMTOOLBAR
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[17]=Regkey : software\classes\clsid\{5f1abcdb-a875-46c1-8345-b72a4567e486}
obj[18]=RegValue : software\classes\clsid\{5f1abcdb-a875-46c1-8345-b72a4567e486} ""
obj[73]=Regkey : software\ist
obj[74]=RegValue : software\ist "InstallDate"
obj[75]=RegValue : software\ist "account_id"
obj[76]=RegValue : software\ist "config"
obj[77]=RegValue : software\ist "NeverISTsvc"
obj[78]=Regkey : software\microsoft\windows\currentversion\moduleusage\c:/windows/downloaded program files/istactivex.dll
obj[79]=RegValue : software\microsoft\windows\currentversion\moduleusage\c:/windows/downloaded program files/istactivex.dll ".Owner"
ISTBAR
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[19]=Regkey : interface\{0985c112-2562-46f2-8da6-92648ba4630f}
obj[20]=RegValue : interface\{0985c112-2562-46f2-8da6-92648ba4630f} ""
obj[21]=Regkey : clsid\{5f1abcdb-a875-46c1-8345-b72a4567e486}
obj[22]=RegValue : clsid\{5f1abcdb-a875-46c1-8345-b72a4567e486} ""
obj[55]=RegValue : .DEFAULT\software\microsoft\internet explorer\toolbar\webbrowser "{5F1ABCDB-A875-46C1-8345-B72A4567E486}"
SAHAGENT
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[23]=Regkey : software\vgroup
SIDEFIND
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[24]=Regkey : software\microsoft\internet explorer\extensions\{10e42047-deb9-4535-a118-b3f6ec39b807}
obj[25]=RegValue : software\microsoft\internet explorer\extensions\{10e42047-deb9-4535-a118-b3f6ec39b807} "Default Visible"
obj[26]=RegValue : software\microsoft\internet explorer\extensions\{10e42047-deb9-4535-a118-b3f6ec39b807} "ButtonText"
obj[27]=RegValue : software\microsoft\internet explorer\extensions\{10e42047-deb9-4535-a118-b3f6ec39b807} "CLSID"
obj[28]=RegValue : software\microsoft\internet explorer\extensions\{10e42047-deb9-4535-a118-b3f6ec39b807} "BandCLSID"
obj[29]=Regkey : software\microsoft\sidefind
obj[30]=RegValue : software\microsoft\sidefind "webautosearch"
obj[31]=RegValue : software\microsoft\sidefind "shoppingautosearch"
obj[32]=Regkey : software\sidefind
obj[33]=RegValue : software\sidefind "account_id"
obj[34]=RegValue : software\sidefind "InstallDate"
SYSWEB-TELECOM DIALER
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[35]=Regkey : syswebtelecom.syswebtelecom
obj[36]=RegValue : syswebtelecom.syswebtelecom ""
TIB BROWSER
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[37]=Regkey : .DEFAULT\software\websiteviewer
obj[80]=Regkey : software\websiteviewer
VX2
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[38]=Regkey : typelib\{92daf5c1-2135-4e0c-b7a0-259abfcd3904}
obj[39]=Regkey : interface\{bb0d5adc-028d-4185-9288-722ddce2c757}
obj[40]=RegValue : interface\{bb0d5adc-028d-4185-9288-722ddce2c757} ""
obj[41]=Regkey : ceresdll.ceresdllobj.1
obj[42]=RegValue : ceresdll.ceresdllobj.1 ""
obj[43]=Regkey : ceresdll.ceresdllobj
obj[44]=RegValue : ceresdll.ceresdllobj ""
obj[81]=RegValue : software\microsoft\internet explorer\toolbar\webbrowser "{0E5CBF21-D15F-11D0-8301-00AA005B4383}"
BARGAINBUDDY
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[46]=RegValue : software\exactutil "PartnerID"
obj[47]=RegValue : software\exactutil "UtilFolder"
obj[48]=RegValue : software\exactutil "PartnerName"
obj[49]=RegValue : software\exactutil "FirstHit"
obj[50]=RegValue : software\exactutil "BuildNumber"
obj[51]=RegValue : software\exactutil "UninstallUrl"
obj[52]=RegValue : software\exactutil "UniqueKeyUrl"
obj[53]=RegValue : software\exactutil "FirstHitUrl"
obj[82]=Regkey : software\exactutil
obj[83]=RegValue : software\exactutil "UniqueKey"
obj[84]=RegValue : software\exactutil "System"
obj[85]=RegValue : software\exactutil "InstallOccurUrl"
obj[86]=RegValue : software\exactutil "AlreadyInstalledUrl"
obj[87]=RegValue : software\exactutil "NewPartnerName"
obj[88]=RegValue : software\exactutil "PrevBBBuildNumber"
obj[89]=RegValue : software\exactutil "UninstalledSystem"
obj[105]=File : c:\WINDOWS\SYSTEM\MSBE.DL$
obj[106]=File : c:\WINDOWS\SYSTEM\angelex.exe
obj[107]=File : c:\WINDOWS\SYSTEM\exdl.exe
obj[108]=File : c:\WINDOWS\SYSTEM\exul.exe
obj[110]=File : c:\WINDOWS\SYSTEM\javexulm.vxd
obj[114]=File : c:\WINDOWS\zeta.exe
obj[116]=File : C:\WINDOWS\SYSTEM\bbchk.exe
obj[117]=File : C:\WINDOWS\SYSTEM\exdl0.exe
obj[118]=File : C:\WINDOWS\autoheal.exe
IEHIJACKER.HERETOFIND
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[54]=RegValue : .DEFAULT\software\websiteviewer\settings "lc"
POWERSCAN
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[56]=RegValue : .DEFAULT\software\powerscan "account_id"
obj[57]=RegValue : software\powerscan "LoadNum"
obj[90]=Regkey : software\powerscan
obj[91]=RegValue : software\powerscan "account_id"
obj[92]=Regkey : software\powerscan
obj[93]=Regkey : .default\software\powerscan
POSSIBLE BROWSER HIJACK ATTEMPT
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[58]=Regkey : Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\63.219.181.7
obj[59]=RegValue : Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\63.219.181.7 "http"
obj[60]=Regkey : Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\static.topconverting.com
obj[61]=RegValue : Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\static.topconverting.com "*"
obj[62]=Regkey : Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\static.topconverting.com
obj[63]=Regkey : SOFTWARE\Microsoft\Code Store Database\Distribution Units\{D54160C3-DB7B-4534-9B65-190EE4A9C7F7}
obj[64]=RegValue : SOFTWARE\Microsoft\Code Store Database\Distribution Units\{D54160C3-DB7B-4534-9B65-190EE4A9C7F7} "SystemComponent"
obj[65]=RegValue : SOFTWARE\Microsoft\Code Store Database\Distribution Units\{D54160C3-DB7B-4534-9B65-190EE4A9C7F7} "Installer"
obj[115]=File : C:\WINDOWS\Preferiti\Giochi&software\Online Game - Internet Game - Game Downloads.url
TRACKING COOKIE
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[66]=IECache Entry : Cookie:ciccio@imrworldwide.com/cgi-bin
obj[67]=IECache Entry : Cookie:ciccio@as1.falkag.de/
obj[68]=IECache Entry : Cookie:ciccio@z1.adserver.com/
obj[69]=IECache Entry : c:\WINDOWS\Cookies\ciccio@z1.adserver[1].txt
obj[70]=IECache Entry : c:\WINDOWS\Cookies\ciccio@cgi-bin[2].txt
obj[71]=IECache Entry : c:\WINDOWS\Cookies\ciccio@as1.falkag[2].txt
COOLWEBSEARCH
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[94]=Regkey : software\microsoft\windows\currentversion\uninstall\searchassistant uninstall
obj[95]=RegValue : software\microsoft\windows\currentversion\uninstall\searchassistant uninstall "DisplayName"
obj[96]=RegValue : software\microsoft\windows\currentversion\uninstall\searchassistant uninstall "UninstallString"
obj[97]=Regkey : software\microsoft\internet explorer\urlsearchhooks
obj[98]=RegValue : software\microsoft\internet explorer\urlsearchhooks "{92CC1082-A802-9762-B0F9-7096627CFEEA}"
obj[99]=RegValue : software\microsoft\internet explorer\main "Use Custom Search URL"
obj[100]=RegValue : software\microsoft\internet explorer\main "Use Search Asst"
obj[101]=RegValue : software\microsoft "set"
obj[102]=RegValue : software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range1 ":Range"
obj[103]=RegData : software\microsoft\internet explorer\main "Use Search Asst"
obj[104]=RegData : software\microsoft\internet explorer\main "Use Search Asst"
obj[113]=File : c:\WINDOWS\scanregw.exe
RADS01.QUADROGRAM
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[109]=File : c:\WINDOWS\SYSTEM\msexreg.exe
WINPUP32
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[111]=File : c:\WINDOWS\SYSTEM\trkgif.exe
WEBDIALER
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[112]=File : c:\WINDOWS\Ole32ws.dll
Il mio sistema ora gode dei servigi di CWShredder,Ad Aware se personal,norton antivirus 2002 sempre aggiornato,regseeker,diskcleaner e outpost,oltre agli utilissimi tuoi che sono stati indispensabili,ti ribadisco un grande grazie Alfonso,ciao