Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

SCANSIONE HijackThis Opzioni
tao
Inviato: Sunday, March 04, 2007 6:20:32 PM
Rank: Member

Iscritto dal : 8/21/2005
Posts: 0
Logfile of HijackThis v1.99.1
Scan saved at 18.10.41, on 04/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programmi\BearShare\BearShare.exe
C:\WINDOWS\system32\WgaTray.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\DOCUME~1\LORISB~1\IMPOST~1\Temp\ARC4CB\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.imesh.com/search/index.html?src=ssb
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.imesh.com/search/index.html?src=ssb
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.imesh.com/search/index.html?src=ssb
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://it.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.imesh.com/search/index.html?src=ssb
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - Default URLSearchHook is missing
F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,"c:\windows\compaqtool.exe","c:\windows\system32\canonservice.exe",
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: mycpmads.com Browser Optimizer - {582FDCF0-A82E-4fc1-A6F6-0D2F36881F63} - C:\WINDOWS\system32\br_rt.dll
O2 - BHO: Lefty - {8606F990-FD48-4428-B8C3-E8C78BC7B8BB} - C:\WINDOWS\system32\nsg10.dll
O2 - BHO: (no name) - {9C2D9A53-EF34-9057-FE64-8160D4225FFC} - (no file)
O3 - Toolbar: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: (no name) - {3F3714A9-89A4-46be-8AF3-D0C9D1FB03F9} - (no file)
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [BearShare] "C:\Programmi\BearShare\BearShare.exe" /pause
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\WINDOWS\NEWDOT~1.DLL,NewDotNetStartup
O4 - HKLM\..\Run: [adstart] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\br_rt.dll" DllVerify
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Y'z ToolBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programmi\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: Eandsporta in Microsoft Excel - res://D:\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_09\bin\npjpi150_09.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_09\bin\npjpi150_09.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - :windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O11 - Options group: [INTERNATIONAL] International*
O17 - HKLM\System\CCS\Services\Tcpip\..\{E5E255C4-6A6F-48F1-86ED-4832A507E4FE}: NameServer = 85.37.17.14 85.38.28.78
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
SE MI DITE QUALI FILE VANNO CANCELLATI. GRAZIE MILLE

Sponsor
Inviato: Sunday, March 04, 2007 6:20:32 PM

 
pidue
Inviato: Sunday, March 04, 2007 9:43:36 PM

Rank: AiutAmico

Iscritto dal : 6/2/2005
Posts: 7,332
Ciao, tu sei quello che non riusciva a far partire HijackThis nella'altra sezione?
Se sì, è buon anorma dire se la procedura che ti ho indicato è servita o se hai usato altri metodi. Tutto il forum avrebbe vantaggio.




monsee
Inviato: Sunday, March 04, 2007 9:46:06 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Ma chi te l'ha fatto fare, a installar <b>BearShare</b>? Lo sanno tutti che è un vero "covo di malwares"!
Qualunque cosa tu intenda fare, la PRIMA cosa è disinstallar BearShare...
E veniamo al tuo LOG (tieni presente che la mia NON deve intendersi come un'analisi né sicuramente affidabile, né minimamente completa, né -tantomeno!- esaustiva).
Sarebbero certamente da "fixare" tutte le riche che, sotto, io ti riporto in "rosso".
Tuttavia, ti chiedo di usare una particolare considerazione per le voci relative al punto <b>010</b>, prima d'attaccar le quali ti suggerisco caldamente di aspettar conferma da chi ne sa molto più di me.

<font color=red>O2 - BHO: (no name) - {9C2D9A53-EF34-9057-FE64-8160D4225FFC} - (no file)
O3 - Toolbar: (no name) - {3F3714A9-89A4-46be-8AF3-D0C9D1FB03F9} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - :windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)</font id=red>

<font color=red>O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net</font id=red>

Queste voci indicano uno spyware. Non son certissimo di com'è meglio agire (se fixare le voci "punto e basta" o attuare una migliore procedura), per cui ti suggerisco d'aspettare il parere di Alfonso o di Pidiue. Comunque, al fine di meglio orizzontarti per rimuoverlo, ti posto il link seguente (è in inglese, ma spiega nei dettagli come agire a partire dall'individuazione del problema fatta tramite HijackThis):
http://www.bleepingcomputer.com/forums/topic3095.html
Per quanto attiene specificamente allo spyware New.Net, ti do anche -per maggior informazione- il seguente link (in lingua italiana):
http://www.megalab.it/articoli.php?id=628

<font color=red>O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)</font id=red>



Edited by - monsee on 03/04/2007 22:03:55
tao
Inviato: Monday, March 05, 2007 10:48:49 PM
Rank: Member

Iscritto dal : 8/21/2005
Posts: 0

Ciao, tu sei quello che non riusciva a far partire HijackThis nella'altra sezione?
Se sì, è buon anorma dire se la procedura che ti ho indicato è servita o se hai usato altri metodi. Tutto il forum avrebbe vantaggio.
caro PIDUE ho fatto come mi hai detto tu con task menager ho disattivato tutti i programmi che mi avevi detto e cosi sono riuscito a installare il programma HijackThis v1.99.1.
grazie x l'aiuto!!


tao
Inviato: Monday, March 05, 2007 10:50:03 PM
Rank: Member

Iscritto dal : 8/21/2005
Posts: 0

Ciao, tu sei quello che non riusciva a far partire HijackThis nella'altra sezione?
Se sì, è buon anorma dire se la procedura che ti ho indicato è servita o se hai usato altri metodi. Tutto il forum avrebbe vantaggio.
Caro PIDUE ho fatto come mi hai detto tu con task menager ho disattivato tutti i programmi che mi avevi detto e cosi sono riuscito a installare il programma HijackThis v1.99.1.
grazie x l'aiuto!!


tao
Inviato: Monday, March 05, 2007 10:50:49 PM
Rank: Member

Iscritto dal : 8/21/2005
Posts: 0

Ciao, tu sei quello che non riusciva a far partire HijackThis nella'altra sezione?
Se sì, è buon anorma dire se la procedura che ti ho indicato è servita o se hai usato altri metodi. Tutto il forum avrebbe vantaggio.
Caro PIDUE ho fatto come mi hai detto tu con task menager ho disattivato tutti i programmi che mi avevi detto e cosi sono riuscito a installare il programma HijackThis v1.99.1.
grazie x l'aiuto!!


Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.