Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

virus Opzioni
triktrak
Inviato: Thursday, January 03, 2008 12:40:49 AM

Rank: Member

Iscritto dal : 7/25/2007
Posts: 9

logfile Hijackthis questa e la scansione grazie x il vostro aiuto



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:38:31, on 02/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\WindowBlinds\wbload.exe
C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\WINDOWS\VM_STI.EXE
C:\Programmi\Stardock\ObjectDock\ObjectDock.exe
C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Messenger\msmsgs.exe
C:\WINDOWS\explorer.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Demoxi WebBrowserEvents Class - {503FC3A4-DA2D-4DE5-AD2B-7AEDBE2BDFDD} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Demoxi ToolButton Class - {93830054-C0EE-41a4-94FC-411CBEB9F076} - (no file)
O2 - BHO: Mega Manager IE Click Monitor - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Programmi\Megaupload\Mega Manager\MegaIEMn.dll
O3 - Toolbar: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [AVP] "C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE VIMICRO USB PC Camera
O4 - HKLM\..\Run: [ErrorSweeper] "C:\Programmi\ErrorSweeper\ErrorSweeper.exe" -boot
O4 - HKCU\..\RunOnce: [iolo 3rd Party Reboot] C:\Documents and Settings\All Users\Dati applicazioni\iolo\IRestartStub.exe /t "System Mechanic Professional" /i "C:\DOCUME~1\salvo\IMPOST~1\Temp\Rar$EX00.140\System Mechanic 7.5.4 Professional\SystemMechanic7Pro.exe" /v "iolo 3rd Party Reboot" /av "Kaspersky Anti-Virus"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Stardock ObjectDock.lnk = C:\Programmi\Stardock\ObjectDock\ObjectDock.exe
O8 - Extra context menu item: Add to Anti-Banner - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 6.0\ie_banner_deny.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Cookies - {2003a090-8521-11d6-b186-2eed50000000} - C:\WINDOWS\System32\shdocvw.dll (HKCU)
O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {149E45D8-163E-4189-86FC-45022AB2B6C9} (SpinTop DRM Control) - file://C:\WINDOWS\Downloaded Program Files\stg_drm.ocx
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmi\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {CC450D71-CC90-424C-8638-1F2DBAC87A54} (ArmHelper Control) - file://C:\WINDOWS\Downloaded Program Files\armhelper.ocx
O16 - DPF: {E23FABEE-12E3-33DA-DA12-195DAC123984} (GameDesire Mahjong) - http://67.15.101.33/g_bin/eng/mahjong_2_0_0_31.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: "C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll",wbsys.dll
O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Kaspersky Lab - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe

--
End of file - 5583 bytes







Sponsor
Inviato: Thursday, January 03, 2008 12:40:49 AM

 
triktrak
Inviato: Friday, January 04, 2008 6:06:12 PM

Rank: Member

Iscritto dal : 7/25/2007
Posts: 9
Salve aiutamici come mai non e stato controlato il mio Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:38:31, on 02/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 ,ho sbagliato qualcosa involontariamente?Se ho fatto qualche gaffa mi scuso con tutto lo staff di aiutamici pero' mi sembra che non offeso nessuno grazie di tutto da triktrak 4/1/2008.Think
monsee
Inviato: Friday, January 04, 2008 9:11:41 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Certo che non hai "offeso" nessuno!
Guarda che se non è stato ancora analizzato, il tuo LOG è solo perché quelli più bravi (capaci di analizzarlo) non ne hanno ancora avuto il tempo. Siam tutti volontari, qui: veniamo ad aiutare, volontariamente. spendendo -volentieri- i nostri sforzi, il nostro tempo e il nostro impegno... Ma non siamo di certo infaticabili... e abbiamo anche altri impegni (sovente, inderogabili). Per venir qua sul forum a dare consigli, sovente, noi "ci facciamo in quattro" per davvero!...
Rudewolf
Inviato: Friday, January 04, 2008 9:35:40 PM

Rank: AiutAmico

Iscritto dal : 5/2/2006
Posts: 6,184
......e sopratutto senza alcun interesse personale solo per il piacere di aiutare chi è in difficoltà.
r16
Inviato: Saturday, January 05, 2008 9:58:23 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao triktrak .
Fixa queste voci:
O2 - BHO: Demoxi WebBrowserEvents Class - {503FC3A4-DA2D-4DE5-AD2B-7AEDBE2BDFDD} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Demoxi ToolButton Class - {93830054-C0EE-41a4-94FC-411CBEB9F076} - (no file)

Se non sai fixare, vai su google,digita Guida HijackThis ,(qui su Aiutamici è in fase di aggiornamento).
Hai INTERNET EXPLORER versione 6.
Installa la versione 7, (vai al sito di Microsoft)e dovresti risolvere i problemi che avevi.(HotFix ricordi?)
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.