Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Controllo log Opzioni
Delirio
Inviato: Friday, April 15, 2005 10:05:50 AM
Rank: Member

Iscritto dal : 4/15/2005
Posts: 0
Innanzitutto un salutone alla comunity...
pochi giorni fa ho subito un intrusione.. ne sono certo... un pò di nozioni le mastico, ma sono molto elementari,quindi anchio ho bisogno di aiuto. Tra i soliti spyware o altra robaccia simile, trovata nel pc, ho trovato una chiave di registro che riguarda "kernal" che non mi convince...

Praticamente,su due piedi, il pc si spegne o si blocca... ed al riavvio (per forza manuale) compare un errore, il quale avverte che il sistema è stato riaviato in seguito ad un grave errore .... Help <img src=icon_smile_sad.gif border=0 align=middle>





Logfile of HijackThis v1.99.1
Scan saved at 9.55.05, on 15/04/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\Administrator\Desktop\Nuova cartella\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://gw.aliceadsl.it/minisearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://gw.aliceadsl.it/home
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fornito da Alice
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search and Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll
O3 - Toolbar: andGoogle - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [IntelliType] "C:\Programmi\Microsoft Hardware\Keyboard\type32.exe"
O4 - HKLM\..\Run: [SCANINICIO] "C:\Programmi\Panda Software\Panda Antivirus Platinum\Inicio.exe"
O4 - HKLM\..\Run: [APVXDWIN] "C:\Programmi\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] :systemroot:\system32\dumprep 0 -k
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - F:\Programmi\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - F:\Programmi\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE
O9 - Extra button: Alice - {A225CD03-C4E8-4CAC-B632-197120B0FC39} - http://gw.aliceadsl.it/alice (file missing) (HKCU)
O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - C:\Programmi\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Programmi\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
Sponsor
Inviato: Friday, April 15, 2005 10:05:50 AM

 
alfonso
Inviato: Friday, April 15, 2005 11:05:20 AM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Mi pare che hai fatto il log in modalità provvisoria, rifallo nuovamente in modalità normale, altrimenti non compaiono i problemi da eliminare.

Inoltre il tuo windows XP sta senza aggiornamenti di protezione, sono necessari come antivirus e firewall, ti consiglio di ordinare il CD gratuito alla Microsoft da questo indirizzo
http://www.microsoft.com/windowsxp/downloads/updates/sp2/cdorder/it/default.mspx

Collaboratore Aiutamici
Delirio
Inviato: Friday, April 15, 2005 11:26:14 AM
Rank: Member

Iscritto dal : 4/15/2005
Posts: 0
eccolo qua <img src=icon_smile.gif border=0 align=middle>

... per quanto riguarda il service pack 2 .. se lo installo ho problemi con fastweb.. sigh


Antivirus Platinum\Inicio.exe"
O4 - HKLM\..\Run: [APVXDWIN] "C:\Programmi\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] :systemroot:\system32\dumprep 0 -k
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search and Destroy\TeaTimer.exe
O8 - Extra context menu item: andGoogle Search - res://c:\programmi\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Collegamenti a ritroso - res://c:\programmi\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pagine simili - res://c:\programmi\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Versione cache della pagina - res://c:\programmi\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - F:\Programmi\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - F:\Programmi\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE
O9 - Extra button: Alice - {3CBFAA29-2E82-404F-AF59-436708296999} - http://gw.aliceadsl.it/alice (file missing) (HKCU)
O15 - Trusted Zone: www.sgrunt.biz
O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - C:\Programmi\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Programmi\Panda Software\Panda Antivirus Platinum\pavsrv51.exe



grazie ^__^
Delirio
Inviato: Friday, April 15, 2005 11:26:38 AM
Rank: Member

Iscritto dal : 4/15/2005
Posts: 0
edit: postato piu volte *sgrunt*

Edited by - delirio on 04/15/2005 11:29:29
Delirio
Inviato: Friday, April 15, 2005 11:27:01 AM
Rank: Member

Iscritto dal : 4/15/2005
Posts: 0
edit: postato piu volte *sgrunt*

Edited by - delirio on 04/15/2005 11:29:59
alfonso
Inviato: Saturday, April 16, 2005 11:17:12 AM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Manca la parte superiore, devi copiare il log e incollarlo per intero facendolo dalla modalità normale.

Collaboratore Aiutamici
Delirio
Inviato: Saturday, April 16, 2005 4:03:09 PM
Rank: Member

Iscritto dal : 4/15/2005
Posts: 0
sorry.. sgrunt.. credo sia un problema di forum però..


ad ogni modo... (questo appena accesso il pc)


Logfile of HijackThis v1.99.1
Scan saved at 16.02.49, on 16/04/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
C:\Programmi\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE
C:\WINDOWS\Explorer.EXE
C:\Programmi\Panda Software\Panda Antivirus Platinum\apvxdwin.exe
C:\Programmi\Microsoft Hardware\Keyboard\type32.exe
C:\Programmi\Java\j2re1.4.2_06\bin\jusched.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Spybot - Search and Destroy\TeaTimer.exe
C:\Programmi\Panda Software\Panda Antivirus Platinum\pavProxy.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\Administrator\Desktop\Nuova cartella\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://gw.aliceadsl.it/home
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fornito da Alice
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search and Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [IntelliType] "C:\Programmi\Microsoft Hardware\Keyboard\type32.exe"
O4 - HKLM\..\Run: [SCANINICIO] "C:\Programmi\Panda Software\Panda Antivirus Platinum\Inicio.exe"
O4 - HKLM\..\Run: [APVXDWIN] "C:\Programmi\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] :systemroot:\system32\dumprep 0 -k
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
O8 - Extra context menu item: &Google Search - res://c:\programmi\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Collegamenti a ritroso - res://c:\programmi\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pagine simili - res://c:\programmi\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Versione cache della pagina - res://c:\programmi\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - F:\Programmi\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - F:\Programmi\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE
O9 - Extra button: Alice - {3CBFAA29-2E82-404F-AF59-436708296999} - http://gw.aliceadsl.it/alice (file missing) (HKCU)
O15 - Trusted Zone: www.sgrunt.biz
O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - C:\Programmi\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Programmi\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
alfonso
Inviato: Monday, April 18, 2005 12:12:10 PM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Mi scuso per il ritardo, ma sono stato indisposto.

Ciao ,
esegui queste operazioni

1) Disattiva il ripristino di configurazione, leggi qui come fare
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=257&SH=N

2) riavvia in modalità provvisoria, leggi qui come fare
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=344&SH=N

apri HIJAC THIS ed elimina come indicato in questo articolo
http://www.aiutamici.com/software/descrizione.asp?CodSw=1175
le righe che seguono, (nel caso le righe da eliminare non compaiono in modalità provvisoria, eliminale dalla modalità normale e riavvia il computer).

==================================
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
-
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
-
O9 - Extra button: Alice - {3CBFAA29-2E82-404F-AF59-436708296999} - http://gw.aliceadsl.it/alice (file missing) (HKCU)
O15 - Trusted Zone: www.sgrunt.biz
==================================

Vai a PANNELLO DI CONTROLLO e clicca su OPZIONI INTERNET
in questa finestra clicca i tre pulsanti
ELIMINA COOKIE - ELIMINA FILE - CANCELLA CRONOLOGIA

al termine utilizza i programmi AD-AWARE e SPYBOT indicati in questo articolo
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=388&SH=N

sempre in modalità provvisoria fai una scansione Antivirus

quindi riavvia il computer e controlla se il problema e risolto, se e tutto OK riattiva il ripristino configurazione disattivato all'inizio di questa procedura.

Il tuo windows non é aggiornato con le ultime patch di protezione, collegati al Windows Update e aggiorna il sistema, puoi frarlo anche ordinando il CD gratuito alla Microsoft da questo indirizzo
http://www.microsoft.com/windowsxp/downloads/updates/sp2/cdorder/it/default.mspx
solo che arriva in 20/30 giorni, per il momento non scaricare l'aggiornamento SP2 che e troppo grande 260 Mb

Inoltre se non lo utilizzi installa un programma Firewall.

Collaboratore Aiutamici
Delirio
Inviato: Monday, April 18, 2005 7:51:50 PM
Rank: Member

Iscritto dal : 4/15/2005
Posts: 0
Grazie alfonsone.. *smuack*

il firewall è gia incluso in panda.. il quale oramai credo eliminerò.. ho norton system works ed internet security 2004 (quindi di due possono farne uno come ho gia fatto in passato) ma rallentano una cifra, ed inoltre non sono cmq validi, perchè ho preso piu virus o sporcizia con quello che con qualsiasi altro antivirus.. quindi ti chiedo quale antivirus tu mi consiglieretsti.. e se fosse possibile dove lo posso scaricare free^^

grazie ancora e a presto!
Delirio
Inviato: Monday, April 18, 2005 8:13:13 PM
Rank: Member

Iscritto dal : 4/15/2005
Posts: 0
Ho fatto tutto per filo e per segno.. ma ricompaiono sempre... -.-''''

alfonso
Inviato: Tuesday, April 19, 2005 12:26:49 PM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Sto scrivendo un articolo su virus e antivirus proprio in questi giorni.

Ho anche io il Norton Security 2004 e non ho mai preso virus, il problema é che antivirus e firewall vanno installati a sistema pulito e non devono mai essere disattivati, l'articolo tratta tutte queste fasi.
Se il sistema e infetto l'antivirus serve a poco, anche se riesce a rimuovere il virus il sistema rimane compromesso.

Ti consiglio di formattare il disco fisso, installa il sistema operativo e Internet Security prima di collegarti a Internet la prima volta, poi collegati a internet, e fai il Live update del norton ripetuto fino al completamento di tutti gli aggiornamenti, quindi collegati al windows Update e aggiorna windows con tutti i pacchetti di sicurezza, vedrai che se fai cosi, avrai il sistema inaccessibile a qualsiasi tipo di virus.

Antivirus e Firewall rallentano il sistema, ma e meglio navigare lentamente e sicuri che andare veloci e nel giro di poche ore riavere il computer infetto.

Le versioni gratuite sono sconsigliate.

Collaboratore Aiutamici
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.