Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

mi controllate il log, perfavore? Opzioni
Evy
Inviato: Saturday, November 11, 2006 8:26:00 PM

Rank: Member

Iscritto dal : 4/29/2006
Posts: 2
Ho problemi di finestre su finestre, pagine internet che si aprono quando io non lo chiedo, ho provato a fae tutte le scansioni possibili come avete spiegato voi, con i programmi che ho scaricato dal vostro sito, niente da fare.

Logfile of HijackThis v1.99.1
Scan saved at 20.19.51, on 11/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\TPSrv.exe
C:\Programmi\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\pavsrv51.exe
C:\Programmi\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\AVENGINE.EXE
C:\WINDOWS\System32\svchost.exe
c:\programmi\panda software\panda titanium 2006 antivirus + antispyware\firewall\PNMSRV.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PavFnSvr.exe
C:\Programmi\File comuni\Panda Software\PavShld\pavprsrv.exe
C:\Programmi\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PsImSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\apvxdwin.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\WebProxy.exe
C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE
C:\Programmi\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\Programmi\QuickTime\qttask.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\WINDOWS\Temp\uafw1.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Skype\Phone\Skype.exe
C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe
C:\Programmi\MSN Messenger\msnmsgr.exe
C:\Programmi\ATnotes\ATnotes.exe
C:\Programmi\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
C:\PROGRA~1\Magentic\bin\MgApp.exe
C:\Programmi\Alice ti aiuta\bin\mpbtn.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Programmi\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\avciman.exe
C:\Programmi\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\psimreal.exe
C:\PROGRA~1\WinZip\winzip32.exe
C:\DOCUME~1\Ad1\IMPOST~1\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - Default URLSearchHook is missing
F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,"c:\windows\lexmark-lan.exe",
O2 - BHO: Class - {05496742-73ED-1F5B-5A5A-42C6E3C28A33} - C:\WINDOWS\gjkhi1.dll (file missing)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar4.dll
O3 - Toolbar: Encarta Web Companion - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Programmi\File comuni\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar4.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [APVXDWIN] "C:\Programmi\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programmi\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [uafw1.exe] C:\WINDOWS\Temp\uafw1.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [IncrediMail] C:\Programmi\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ATnotes.exe] C:\Programmi\ATnotes\ATnotes.exe
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
O4 - Startup: edrj.exe
O4 - Startup: MSN Pictures Displayer.lnk = C:\Programmi\MSN Pictures Displayer\MSN Pictures Displayer.exe
O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Controllo del Calendario di Ulead Photo Express.lnk = C:\Programmi\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
O8 - Extra context menu item: &Search -
O8 - Extra context menu item: &Windows Live Search - res://C:\Programmi\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Open in new background tab - res://C:\Programmi\Windows Live Toolbar\Components\en-au\msntabres.dll.mui/229?5b94c158fdb441578095eeebf8e2c592
O8 - Extra context menu item: Open in new foreground tab - res://C:\Programmi\Windows Live Toolbar\Components\en-au\msntabres.dll.mui/230?5b94c158fdb441578095eeebf8e2c592
O8 - Extra context menu item: Save Image - res://C:\Programmi\Picture Ace Lite\PictureAceLite.exe/130
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programmi\File comuni\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE
O9 - Extra button: (no name) - {BC8FABCD-8649-4eef-89DB-C012144ADFB1} - C:\Programmi\Picture Ace Lite\PictureAceLite.exe (HKCU)
O9 - Extra 'Tools' menuitem: Picture Ace Lite - {BC8FABCD-8649-4eef-89DB-C012144ADFB1} - C:\Programmi\Picture Ace Lite\PictureAceLite.exe (HKCU)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -
O16 - DPF: {1F831FA9-42FC-11D4-95A6-0080AD30DCE1} (InstaFred) - file://C:\Programmi\AutoCAD 2002 Ita\InstFred.ocx
O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (Controllo AcDc oggi) - file://C:\Programmi\AutoCAD 2002 Ita\AcDcToday.ocx
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {AE563729-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file://C:\Programmi\AutoCAD 2002 Ita\InstBanr.ocx
O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (Controllo AcPreview) - file://C:\Programmi\AutoCAD 2002 Ita\AcPreview.ocx
O17 - HKLM\System\CCS\Services\Tcpip\..\{A4136E89-CF35-45A2-9762-2573161D14E5}: NameServer = 85.37.17.17 85.38.28.72
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - C:\Programmi\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PavFnSvr.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Programmi\File comuni\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Programmi\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\pavsrv51.exe
O23 - Service: Panda Network Manager (PNMSRV) - Panda Software - c:\programmi\panda software\panda titanium 2006 antivirus + antispyware\firewall\PNMSRV.EXE
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Programmi\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PsImSvc.exe
O23 - Service: Panda TPSrv (TPSrv) - Panda Software - C:\Programmi\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\TPSrv.exe

Credo di avere tolto varie tool bar che avevo per sbaglio,non sono certa di averlo fatto correttamente, se dovessero esserci ancora come posso toglierle?

Vi ringrazio infinitamente.Ciao

Sponsor
Inviato: Saturday, November 11, 2006 8:26:00 PM

 
pidue
Inviato: Saturday, November 11, 2006 10:18:03 PM

Rank: AiutAmico

Iscritto dal : 6/2/2005
Posts: 7,332
Ciao, purtroppo penso che ti sei preso il LinkOptimizer. E' una brutta faccenda. Vai qui, quarda di cosa si tratta. Vi sono indicate le procedure di rimozione. In fondo alla pagia clicca sulla parola "qui", verrai mandata agli aggiornamenti più recenti.

http://steven.altervista.org/files/rootkit.html



Evy
Inviato: Monday, November 13, 2006 11:32:47 PM

Rank: Member

Iscritto dal : 4/29/2006
Posts: 2
Grazie pidue per l'interessamento, hai ragione é un veri problema : ho provato a seguire le istruzioni come indicato sul link che mi hai consigliato...é difficile per me!Ho fatto una scansione con bitdefender, ha pulito qualcosa ma il problema é rimasto. Ho provato a fare un ripristino configurazione di sistema, a mia sorpresa ho visto che era disattivato, quindi non avevo date antecedenti ad oggi a cui poter riportare il sistema.
Mi sono fermata perché tante parole non le capisco, per una dilettante come me é troppo complicato!Ho stampato tutto il documento per eliminare linkOptmizer, proverò a leggerlo più attentamente e cercando una spiegazione a quello che non capisco.
Credevo che tramite il log fosse possibile cancellare manualmente il trojan....ho capito che non é così semplice!
Ciao e grazie
pidue
Inviato: Tuesday, November 14, 2006 2:10:30 PM

Rank: AiutAmico

Iscritto dal : 6/2/2005
Posts: 7,332
Intanto potresti provare con <b>VirIt</b>. Riesce a risolvere alcuni casi, soprattutto se le varianti non sono troppo invasive. Non dà conflitti con l'antivirus residente. Io te lo consiglio. Ciao.

http://www.tgsoft.it/files/vnlt6130.exe



Evy
Inviato: Tuesday, November 14, 2006 9:55:04 PM

Rank: Member

Iscritto dal : 4/29/2006
Posts: 2
Ciao Pidue.....devo chiederti una cosa...ieri dopo la scansione che ho fatto il problema c'era ancora.....ma oggi non ho più messaggi strani, finestre, pubblicità, dirottamenti di pagine su internet, e la connessione é ancora attiva......dalle 18.00 circa che ho il pc acceso......non é per caso che sia riuscita ad eliminarlo? o sta solo dormendo?
Non voglio gridare vittoria prima del tempo....e quindi farò anche quello che mi hai consigliato nel tuo ultimo messaggio.
Grazie.....sai il tecnico l'ultima volta mi ha chiesto 80€.....se posso risparmiarmele sarebbe meglio.....anzi facciamo a mezzi.....é giusto<img src=icon_smile_big.gif border=0 align=middle><img src=icon_smile_big.gif border=0 align=middle><img src=icon_smile_big.gif border=0 align=middle>
pidue
Inviato: Tuesday, November 14, 2006 10:22:55 PM

Rank: AiutAmico

Iscritto dal : 6/2/2005
Posts: 7,332
Ciao, sarei contento che tu risolva. Te l'ho già detto, qualche rara volta basta VirIt per liberarsi della bestia. Scaricalo subito, fai la scansione e fammi sapere. Potresti veramente risolvere. In bocca al lupo. Ciao.<img src=icon_smile.gif border=0 align=middle><img src=icon_smile.gif border=0 align=middle>



Evy
Inviato: Tuesday, November 14, 2006 11:04:45 PM

Rank: Member

Iscritto dal : 4/29/2006
Posts: 2
Ciao Pidue, grazie per la tua disponibilità, ma volevo chiederti da dove posso scaricarmi VirIT, sul sito aiutamici non l'ho trovato, con google l'ho trovato ma non me lo scarica.....comunque la situazione é migliorata...oggi riesco a lavorarci meglio con il pc.....ma c'é ancora...si sta facendo sentire ora!
Comunque vorrei fare questa scansione che dici tu. Ancora grazie.Ciao
pidue
Inviato: Tuesday, November 14, 2006 11:07:24 PM

Rank: AiutAmico

Iscritto dal : 6/2/2005
Posts: 7,332
Quattro post sopra questo. Ti ho messo il link diretto. <img src=icon_smile.gif border=0 align=middle>



Evy
Inviato: Tuesday, November 14, 2006 11:33:47 PM

Rank: Member

Iscritto dal : 4/29/2006
Posts: 2
<img src=icon_smile_blush.gif border=0 align=middle><img src=icon_smile_big.gif border=0 align=middle>pensa come sto......non l'avevo visto......vado subito a scaricarlo e ti farò sapere.....domani sicuramente.....sono troppo stanca.....da quando ho questo linkoptimizer passo tutto il mio tempo qui a fare scansioni......ciao....e grazie
Evy
Inviato: Tuesday, November 14, 2006 11:37:20 PM

Rank: Member

Iscritto dal : 4/29/2006
Posts: 2
Macché.....volevo scaricarlo prima di andare a dormire....non mi apre la pagina....domani dal pc dell'ufficio provo a scaricarmelo salvarlo su cd e riportarlo qui.....si potrà fare?!....
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.