Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

controllo log Opzioni
darioa
Inviato: Monday, July 17, 2006 7:16:58 PM
Rank: Member

Iscritto dal : 7/17/2006
Posts: 5
Logfile of HijackThis v1.99.1
Scan saved at 19.11.49, on 17/07/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\Passepartout.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmi\Messenger\msmsgs.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Documents and Settings\Dario\Impostazioni locali\Temp\Directory temporanea 6 per hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programmi\File comuni\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [FASTTRACKPassepartout] C:\WINDOWS\Passepartout.exe -A
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [FASTTRACKPassepartout] C:\WINDOWS\Passepartout.exe -A
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1148830172935
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {DB893839-10F0-4AF9-92FA-B23528F530AF} - http://deposito.trafficredlight.net/10257-23.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{F626F203-9777-48E2-8249-DD3C31ED8B6E}: NameServer = 85.37.17.49 151.99.125.1
O23 - Service: Adobe LM Service - Unknown owner - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe

Sponsor
Inviato: Monday, July 17, 2006 7:16:58 PM

 
darioa
Inviato: Monday, July 17, 2006 7:25:58 PM
Rank: Member

Iscritto dal : 7/17/2006
Posts: 5
quest operazione lho fatta senza fare ripristina configurazione sistema!cioè non è spuntato su ripristina configurazione sistema è problema?''''''''''''''
steven75
Inviato: Monday, July 17, 2006 7:29:45 PM
Rank: Member

Iscritto dal : 5/8/2006
Posts: 0
ciao ,
non è un problema ... adesso do un occhiata al tuo log

PS: spero che non hai una linea analogica ,ora ti preparo la procedura da seguire per ripulire il log


Edited by - steven75 on 07/17/2006 19:31:54
darioa
Inviato: Monday, July 17, 2006 7:34:17 PM
Rank: Member

Iscritto dal : 7/17/2006
Posts: 5
ho adsl flat!
steven75
Inviato: Monday, July 17, 2006 7:36:59 PM
Rank: Member

Iscritto dal : 5/8/2006
Posts: 0
- Scarica questi programmi (quelli che non hai)
Ti serviranno sia adesso per ripulire il log ma anche in seguito per la pulizia del tuo sistema.
<b>Antispyware e Protezioni</b>
Ad-aware - SpybotS&D - Spyware Blaster - CWShredder --)http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=388&SH=N

<b>Antimlware</b>
Ewido
http://www.ewido.net/en/download/
PS: é shareware ma dopo i 14 gg di prova,smetterà di funzionare solo
la protezione in tempo reale, il programma potrai continuare ad aggiornarlo per fare lo scan del tuo pc.

<b>Pulizia files inutili</b>
Ccleaner -> <b>(Quando lo installi ricordati che se lasci le spunte di defuat ,verrà installata anche la toolbar yahoo)</b>
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=1223

<b>Pulizia chiavi di registro obsolete</b>
RegSeeker
http://www.aiutamici.com/software/descrizione.asp?CodSw=931

Per il log prosegui cosi:
- Portati nelle installazioni/applicazioni del pannello di controllo e disinstalla tutto quello che non hai installato tu..

- <b>Consiglio__</b>Metti hijackthis in una cartella a lui dedicata,es;(C:\HJT) altrimenti non sarà in grado di fare il backup delle voci rimosse
- <b>Consiglio__</b>Stampati la pagina perché in modalità provvisoria non avrai accesso a internet

Poi:
- <b>Disattiva il ripristino di configurazione di sistema</b>,
guida-->> http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=257&SH=N

- <b>Riavvia in modalità provvisoria</b>
guida-->> http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=344&SH=NA

- <b>Assicurati di avere accesso a file e cartelle nascosti</b>
(Pannello di controllo--> Opzioni Cartella--> Visualizzazione) metti la spunta su:
1)Visualizza file e cartelle nascoste
2)Disattiva nascondi file protetti di sistema

- Avvia hijackthis, metti la spunta alle voci che andro ad elencarti e con tutte le applicazioni chiuse e disconnesso da Internet,premi su <b>fix checked</b>
O4 - HKLM\..\Run: [FASTTRACKPassepartout] C:\WINDOWS\Passepartout.exe -A
O4 - HKCU\..\Run: [FASTTRACKPassepartout] C:\WINDOWS\Passepartout.exe -A
O16 - DPF: {DB893839-10F0-4AF9-92FA-B23528F530AF} - http://deposito.trafficredlight.net/10257-23.exe

- Cerca ed elimina:
C:\WINDOWS\<b>Passepartout.exe</b>
<b>Nota__</b>se i file non compaiono in modalità provvisoria vanno cercati dalla modalità normale


- Dai una ripulita ai files inutili,temp etc con Ccleaner
PS:prima di usarlo vai in opzioni-->avanzate e togli la spunta da:
(elimina file di windows solo se piu vecchi di 48 ore)

- Elimina le chiavi di registro ormai inutili con RegSeeker

- Fai una scansione con il tuo antivirus e con i programmi elencati sopra [SpybotS&D / Ad-aware / Ewido / CWShredder]
- Applica le protezioni di spyware blaster

- Ritorna in modalità normale,e <b>posta un log aggiornato</b>

- Al limite fai anche uno scan online:
BitDefender
oppure
Panda
http://steven.altervista.org/files/scan.html

- Dovresti fare il windows update per aggiornare il sistema compreso IE
http://update.microsoft.com/windowsupdate/v6/thanks.aspx?ln=it&&thankspage=5

- Se vuoi aumentare notevolmente il livello di sicurezza del tuo sistema dovresti installare il ServicePack2
http://www.microsoft.com/downloads/details.aspx?FamilyID=049c9dbe-3b8e-4f30-8245-9e368d3cdb5a&DisplayLang=it
__________________________________

<b>PS__</b> Alla fine delle procedure é importante:
1) ri-nascondere i file e le cartelle di sistema
2) Riattivare il ripristino configurazione di sistema
3) Creare un nuovo punto di ripristino -> http://steven.altervista.org/files/ripristino.html



Edited by - steven75 on 07/17/2006 19:37:45
darioa
Inviato: Monday, July 17, 2006 7:47:46 PM
Rank: Member

Iscritto dal : 7/17/2006
Posts: 5
Chiarissimo!quattro domande!tutti questi programmi me li conservo in una cartella?
ora cè li ho sul desktop
2)non posso aggiornare xp perchè il mio è taroccato
3)chè cosè service pach 2?che tipo di programma
4)in modalità provvisoria come mi muovo con i tasti?spazio per spuntare,poi?
steven75
Inviato: Monday, July 17, 2006 8:01:11 PM
Rank: Member

Iscritto dal : 5/8/2006
Posts: 0
Allora:
mi ero prefissato di non rispondere piu a chi crea confusioni, aprendo volontariamente piu di un post per lo stesso problema , ma faccio un eccezione , proprio per dirti che stai facendo ripetere le stesse cose a 4 persone , scrivendo in due sezioni diverselo stesso problema ... ti sembra una cosa giusta ? mica siamo trottole noi ..

Per il tuo problema , aggiungo che in modalità provvisoria il mouse funziona esattamente come in modalità normale
poldogio
Inviato: Monday, July 17, 2006 8:14:56 PM

Rank: Member

Iscritto dal : 7/23/2003
Posts: 7
<BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote>
Allora:
mi ero prefissato di non rispondere piu a chi crea confusioni, aprendo volontariamente piu di un post per lo stesso problema , ma faccio un eccezione , proprio per dirti che stai facendo ripetere le stesse cose a 4 persone , scrivendo in due sezioni diverselo stesso problema ... ti sembra una cosa giusta ? mica siamo trottole noi ..

Per il tuo problema , aggiungo che in modalità provvisoria il mouse funziona esattamente come in modalità normale
<hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote>
Come ho già detto a saward nell'altro post, gli ho consigliato io di postare qui, avrebbe avuto più visibilità e inoltre è consigliato dalle info di Hijack.
steven75
Inviato: Monday, July 17, 2006 8:25:08 PM
Rank: Member

Iscritto dal : 5/8/2006
Posts: 0
si ma in quel caso si dovrebbe mettere un link o almeno una piccola dicitura dell'altro post , in modo che se uno non lo ha visto "l'altro post" nell'altra sezione , sà almeno di cosa si parla ,e si farà in modo anche che piu persone ripetano le stesse cose, su quel post , e magari un'altro stà ancora aspettando rispota <img src=icon_smile_wink.gif border=0 align=middle>
darioa
Inviato: Monday, July 17, 2006 8:33:40 PM
Rank: Member

Iscritto dal : 7/17/2006
Posts: 5
scuami tanto ma da quando scrivo in questa sezione non scrivi piu nell'altra.
Cmq il mause a me non funziona in modalità provisoria
darioa
Inviato: Monday, July 17, 2006 8:35:48 PM
Rank: Member

Iscritto dal : 7/17/2006
Posts: 5
giuro che da quando mi anno detto di scrivere qui per risolvere il problema non ho scritto piu di la!
steven75
Inviato: Monday, July 17, 2006 8:39:38 PM
Rank: Member

Iscritto dal : 5/8/2006
Posts: 0
be allora per questa volta sei scusata <img src=icon_smile_big.gif border=0 align=middle>,
come non funziona ? se parli della prima schermata dove devi selezionare la modalità provvisoria , li non c'è il mouse e devi selezionare l'opzione mediante le 4 frecce direzionali sulla tastiera ...
darioa
Inviato: Monday, July 17, 2006 8:45:11 PM
Rank: Member

Iscritto dal : 7/17/2006
Posts: 5
si ma quando devo usre i programmi il mouse non funziona!non so che tasti devo usare per spostrami
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.