Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Mi controllate il log di Hijack Grazie!! Opzioni
r16
Inviato: Tuesday, November 25, 2008 11:04:36 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
080278 ha scritto:
Ho disinstallato Firefox, pulito con CCleaner e riavviato, ma ancora non ci siamo.
Ovviamente se risolviamo il problema mi farebbe piacere poter ricambiare il tuo aiuto nelle forme che concorderemo.
Grazie,


Cosa intendi per"poter ricambiare il tuo aiuto nelle forme che concorderemo"?
E poi.......Bisogna risolvere........
Hai eliminato i file nella cartella TEMP?
Fammi una scansione con Combofix, che lo analizzo con calma.
Fai una scansione COMPLETA con Superantispyware.
Postami il log.
Poi:
Proviamo a fare 2 scansioni on-line: Postami i log.
http://www.pandasoftware.com/products/ActiveScan.htm

Fai una scansione on-line con con kaspersky


http://www.kaspersky.com/virusscanner

Clicca su Kaspersky Online Scanner
Clicca su Accept
Si avvierà un Update
Vai nella colonna di sinistra dove c'è scritto Scan e scegli my computer
Finita la scansione in fondo a destra, clicca sulla la voce View Scan Report, e poi clicca su "Save Report As" e salvalo sul desktop.Postalo qui.
080278
Inviato: Wednesday, November 26, 2008 9:10:14 PM
Rank: Member

Iscritto dal : 2/24/2005
Posts: 0
Ecco il primo Log. La prima scansione con Panda si è bloccata al 14%, Adesso ci riprovo.

SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 11/26/2008 at 08:08 PM

Application Version : 4.22.1014

Core Rules Database Version : 3642
Trace Rules Database Version: 1625

Scan type : Complete Scan
Total Scan Time : 00:24:02

Memory items scanned : 206
Memory threats detected : 0
Registry items scanned : 5900
Registry threats detected : 0
File items scanned : 24783
File threats detected : 5

Adware.Tracking Cookie
C:\Documents and Settings\Daniele\Cookies\daniele@pandasoftware.112.2o7[1].txt
C:\Documents and Settings\Daniele\Cookies\daniele@ads.immobiliare[1].txt
C:\Documents and Settings\Daniele\Cookies\daniele@media.intelia[1].txt
C:\Documents and Settings\Daniele\Cookies\daniele@2o7[2].txt
C:\Documents and Settings\Daniele\Cookies\daniele@eas.apm.emediate[2].txt
r16
Inviato: Wednesday, November 26, 2008 9:46:10 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Elimina quei Cookie.
Aspetto il log di Combofix.
Se non funziona Panda, (ma insisti) prova questo: (usando IExplorer)
http://www.eset.com/onlinescan/
080278
Inviato: Thursday, November 27, 2008 7:14:01 PM
Rank: Member

Iscritto dal : 2/24/2005
Posts: 0
Ecco il LOg di Panda antivirus. Non sono però riuscito ad andare oltre la scansione perchè tutto si è blocato al momento della registrzione. Non ho quindi eliminato i file indicati. Sto seriamente pensando alla formattazione:

;***********************************************************************************************************************************************************************************
ANALYSIS: 2008-11-27 18:58:02
PROTECTIONS: 1
MALWARE: 3
SUSPECTS: 1
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
AVG Anti-Virus Free 8.0 Yes Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
01185375 Application/Psexec.A HackTools No 0 Yes No C:\System Volume Information\_restore{314B27D0-4D8E-4EB9-93E3-D4C722A597B0}\RP2\A0000059.EXE
01185375 Application/Psexec.A HackTools No 0 Yes No C:\System Volume Information\_restore{314B27D0-4D8E-4EB9-93E3-D4C722A597B0}\RP4\A0002300.EXE
02885963 Rootkit/Booto.C Virus/Worm No 0 Yes No C:\System Volume Information\_restore{314B27D0-4D8E-4EB9-93E3-D4C722A597B0}\RP2\A0000043.sys
03899172 Generic Malware Virus/Trojan No 0 Yes No C:\mbr.exe
;===================================================================================================================================================================================
SUSPECTS
Sent Location D
;===================================================================================================================================================================================
No C:\Programmi\BAE\BAE.dll D
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description D
;===================================================================================================================================================================================
;===================================================================================================================================================================================
r16
Inviato: Thursday, November 27, 2008 10:07:45 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Eliminare quei virus è il problema meno importante.
Elimina il tool : C:\mbr.exe
Poi fai cosi:
Disattiva il ripristino configurazione di sistema.
Riavvia il pc, e i virus sono spariti.
Mi interessa la scansione di Combofix (che ti avevo chiesto,) e il relativo log.
E, hai provato con la scansione on-line alternativa che ti ho postato sopra?
Se sei stanco, o ti senti stressato, oppure non hai più voglia di cercare la soluzione, devi solo dirmelo, e io sparisco.
E non mi arrabbio, nè me la prendo.
080278
Inviato: Friday, November 28, 2008 5:56:28 PM
Rank: Member

Iscritto dal : 2/24/2005
Posts: 0
Ancora non sono arrivato al limiteBrick wall e poi il problema devo risolverlo, in un modo o nell'altro. Mi vedi un pò lento perchè le scansioni durano circa 1 ora e mezza ogni volta e spesso il pc mi si blocca appena apro Explorer (infatti ti sto scrivendo da un'altra postazione).
Tu sei gentilissimo e continuo a seguirti.
r16
Inviato: Friday, November 28, 2008 6:01:30 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Allora fai le operazioni dell'ultimo post.
E vorrei vedere la scansione di Combofix con il relativo log.

080278
Inviato: Friday, November 28, 2008 6:55:51 PM
Rank: Member

Iscritto dal : 2/24/2005
Posts: 0
Ho fatto le operazioni del precedente post, ed ecco di seguito il log di combofix, adeso provo la scansione "alternativa":
ComboFix 08-11-27.07 - Daniele 2008-11-28 18.30.51.3 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1040.18.449 [GMT 1:00]
Eseguito da: c:\documents and settings\Daniele\Desktop\ComboFix.exe
* Creato nuovo punto di ripristino

ATENÇÃO - ESTA MAQUINA NAO TEM A CONSOLE DE RECUPERAÇÃO INSTALADA !!
.

((((((((((((((((((((((((( Files Creati Da 2008-10-28 al 2008-11-28 )))))))))))))))))))))))))))))))))))
.

2008-11-26 19:19 . 2008-11-26 19:19 <DIR> d-------- c:\programmi\Panda Security
2008-11-26 19:19 . 2008-06-19 17:24 28,544 --a------ c:\windows\system32\drivers\pavboot.sys
2008-11-24 19:24 . 2008-11-24 19:27 27,114,552 --a------ C:\Norman_Malware_Cleaner.exe
2008-11-19 00:00 . 2008-11-19 00:00 <DIR> d-------- c:\programmi\SUPERAntiSpyware
2008-11-19 00:00 . 2008-11-19 00:00 <DIR> d-------- c:\programmi\File comuni\Wise Installation Wizard
2008-11-19 00:00 . 2008-11-19 00:00 <DIR> d-------- c:\documents and settings\Daniele\Dati applicazioni\SUPERAntiSpyware.com
2008-11-19 00:00 . 2008-11-19 00:00 <DIR> d-------- c:\documents and settings\All Users\Dati applicazioni\SUPERAntiSpyware.com
2008-11-18 15:05 . 2008-11-18 15:05 <DIR> d-------- c:\programmi\Malwarebytes' Anti-Malware
2008-11-18 15:05 . 2008-11-18 15:05 <DIR> d-------- c:\documents and settings\Daniele\Dati applicazioni\Malwarebytes
2008-11-18 15:05 . 2008-11-18 15:05 <DIR> d-------- c:\documents and settings\All Users\Dati applicazioni\Malwarebytes
2008-11-18 15:05 . 2008-10-22 16:10 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
2008-11-18 15:05 . 2008-10-22 16:10 15,504 --a------ c:\windows\system32\drivers\mbam.sys
2008-11-18 14:57 . 2008-11-18 14:56 410,976 --a------ c:\windows\system32\deploytk.dll
2008-11-18 14:57 . 2008-11-18 14:56 73,728 --a------ c:\windows\system32\javacpl.cpl
2008-11-18 14:29 . 2008-11-18 14:29 <DIR> d-------- c:\programmi\Trend Micro
2008-11-11 21:30 . 2008-11-11 21:30 <DIR> d-------- c:\documents and settings\Daniele\Dati applicazioni\skypePM
2008-11-11 21:30 . 2008-11-11 21:30 56 --ah----- c:\windows\system32\ezsidmv.dat
2008-11-11 21:29 . 2008-11-11 21:29 <DIR> d-------- c:\programmi\File comuni\Skype

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-11-25 21:21 --------- d-----w c:\programmi\dbMaster
2008-11-19 21:42 --------- d---a-w c:\documents and settings\All Users\Dati applicazioni\TEMP
2008-11-18 20:50 --------- d-----w c:\documents and settings\All Users\Dati applicazioni\Spybot - Search & Destroy
2008-11-18 13:56 --------- d-----w c:\programmi\Java
2008-11-14 11:05 --------- d-----w c:\programmi\eMule
2008-11-12 22:10 --------- d-----w c:\documents and settings\Daniele\Dati applicazioni\Skype
2008-11-08 17:11 --------- d-----w c:\documents and settings\Daniele\Dati applicazioni\BitTorrent
2008-10-28 20:34 --------- d-----w c:\programmi\Conference
2008-10-24 11:10 453,632 ----a-w c:\windows\system32\drivers\mrxsmb.sys
2008-10-24 11:10 453,632 ----a-w c:\windows\system32\dllcache\mrxsmb.sys
2008-10-16 13:13 202,776 ----a-w c:\windows\system32\wuweb.dll
2008-10-16 13:13 202,776 ----a-w c:\windows\system32\dllcache\wuweb.dll
2008-10-16 13:13 1,809,944 ----a-w c:\windows\system32\wuaueng.dll
2008-10-16 13:13 1,809,944 ----a-w c:\windows\system32\dllcache\wuaueng.dll
2008-10-16 13:12 561,688 ----a-w c:\windows\system32\wuapi.dll
2008-10-16 13:12 561,688 ----a-w c:\windows\system32\dllcache\wuapi.dll
2008-10-16 13:12 323,608 ----a-w c:\windows\system32\wucltui.dll
2008-10-16 13:12 323,608 ----a-w c:\windows\system32\dllcache\wucltui.dll
2008-10-16 13:09 92,696 ----a-w c:\windows\system32\dllcache\cdm.dll
2008-10-16 13:09 92,696 ----a-w c:\windows\system32\cdm.dll
2008-10-16 13:09 51,224 ----a-w c:\windows\system32\wuauclt.exe
2008-10-16 13:09 51,224 ----a-w c:\windows\system32\dllcache\wuauclt.exe
2008-10-16 13:09 43,544 ----a-w c:\windows\system32\wups2.dll
2008-10-16 13:08 34,328 ----a-w c:\windows\system32\wups.dll
2008-10-16 13:08 34,328 ----a-w c:\windows\system32\dllcache\wups.dll
2008-10-15 16:57 332,800 ----a-w c:\windows\system32\dllcache\netapi32.dll
2008-10-10 16:08 --------- d-----w c:\programmi\Biliardo
2008-10-03 16:58 6,066,176 ------w c:\windows\system32\dllcache\ieframe.dll
2008-10-01 16:22 --------- d-----w c:\programmi\File comuni\Adobe
2008-09-30 15:43 1,286,152 ----a-w c:\windows\system32\msxml4.dll
2008-09-19 19:58 47,360 ----a-w c:\documents and settings\Daniele\Dati applicazioni\pcouffin.sys
2008-09-15 15:38 1,846,016 ----a-w c:\windows\system32\win32k.sys
2008-09-15 15:38 1,846,016 ----a-w c:\windows\system32\dllcache\win32k.sys
2008-09-14 16:01 9,203 ----a-w c:\documents and settings\Daniele\Dati applicazioni\arts.dat
2008-09-13 16:40 5,642 -csha-w c:\windows\system32\KGyGaAvL.sys
2008-09-04 16:44 1,106,944 ----a-w c:\windows\system32\msxml3.dll
2008-09-04 16:44 1,106,944 ----a-w c:\windows\system32\dllcache\msxml3.dll
2008-08-28 10:04 333,056 ----a-w c:\windows\system32\dllcache\srv.sys
2007-02-06 22:10 7,990 -c--a-w c:\documents and settings\Daniele\Dati applicazioni\unins000.dat
2006-12-29 19:08 612 -c--a-w c:\documents and settings\Daniele\Dati applicazioni\wklnhst.dat
.

((((((((((((((((((((((((((((( snapshot@2008-11-18_16.18.45.17 )))))))))))))))))))))))))))))))))))))))))
.
+ 2008-06-30 09:39:58 128,256 ----a-w c:\windows\Downloaded Program Files\as2stubie.dll
+ 2008-11-18 23:00:51 18,944 ----a-r c:\windows\Installer\{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}\IconCDDCBBF13.exe
+ 2008-11-18 23:00:52 65,024 ----a-r c:\windows\Installer\{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}\IconCDDCBBF15.exe
+ 2008-10-05 03:24:02 3,695,008 ----a-w c:\windows\system32\Macromed\Flash\NPSWF32.dll
+ 2008-10-05 03:24:04 235,936 ----a-w c:\windows\system32\Macromed\Flash\NPSWF32_FlashUtil.exe
+ 2008-11-18 16:12:01 84,661 ----a-w c:\windows\system32\Macromed\Flash\uninstall_plugin.exe
+ 2008-11-28 17:09:48 16,384 ----atw c:\windows\Temp\Perflib_Perfdata_f8.dat
.
((((((((((((((((((((((((((((((((((((( Punti Reg Caricati ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* i valori vuoti & legittimi/default non sono visualizzati.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2004-09-07 15360]
"H/PC Connection Agent"="c:\programmi\Microsoft ActiveSync\wcescomm.exe" [2006-06-21 1211176]
"MSMSGS"="c:\programmi\Messenger\msmsgs.exe" [2004-10-13 1694208]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray"="c:\windows\ehome\ehtray.exe" [2005-09-29 67584]
"ATICCC"="c:\programmi\ATI Technologies\ATI.ACE\CLIStart.exe" [2006-05-10 90112]
"SynTPEnh"="c:\programmi\Synaptics\SynTP\SynTPEnh.exe" [2006-09-22 761947]
"Broadcom Wireless Manager UI"="c:\windows\system32\WLTRAY.exe" [2006-11-01 1392640]
"DLA"="c:\windows\System32\DLA\DLACTRLW.EXE" [2005-09-08 122940]
"SunJavaUpdateSched"="c:\programmi\Java\jre6\bin\jusched.exe" [2008-11-18 136600]
"SigmatelSysTrayApp"="stsystra.exe" [2006-09-22 c:\windows\stsystra.exe]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-09-07 15360]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"ForceClassicControlPanel"= 1 (0x1)

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\programmi\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
2008-07-23 15:28 352256 c:\programmi\SUPERAntiSpyware\SASWINLO.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.CSCD"= camcodec.dll

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"WMPNetworkSvc"=3 (0x3)
"odserv"=3 (0x3)

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programmi\\Dell Network Assistant\\ezi_hnm2.exe"=
"c:\\Programmi\\Messenger\\msmsgs.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programmi\\Conference\\Conference.dll"=
"c:\programmi\Microsoft ActiveSync\rapimgr.exe"= c:\programmi\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
"c:\programmi\Microsoft ActiveSync\wcescomm.exe"= c:\programmi\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
"c:\programmi\Microsoft ActiveSync\WCESMgr.exe"= c:\programmi\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
"c:\\Programmi\\BitTorrent\\bittorrent.exe"=
"c:\\Programmi\\eMule\\emule.exe"=
"c:\\Programmi\\AVG\\AVG8\\avgupd.exe"=
"c:\\Programmi\\AVG\\AVG8\\avgemc.exe"=
"c:\\Programmi\\Skype\\Phone\\Skype.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"10421:UDP"= 10421:UDP:SingleClick Discovery Protocol
"10426:UDP"= 10426:UDP:SingleClick ICC
"26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service
"46283:TCP"= 46283:TCP:emule
"33532:UDP"= 33532:UDP:Emule2

R0 pavboot;pavboot;c:\windows\system32\drivers\pavboot.sys [2008-11-26 28544]
R1 AvgLdx86;AVG AVI Loader Driver x86;c:\windows\system32\Drivers\avgldx86.sys [2008-06-22 97928]
R2 AvgTdiX;AVG8 Network Redirector;c:\windows\system32\Drivers\avgtdix.sys [2008-06-22 76040]
R2 hnmwrlspkt;HomeNet Manager Wireless Protocol;c:\windows\system32\DRIVERS\hnm_wrls_pkt.sys [2006-07-14 13824]
R2 wsppkt;Wireless Security Protocol;c:\windows\system32\DRIVERS\wsp_pkt.sys [2006-07-14 13696]
.

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-11-28 18:33:46
Windows 5.1.2600 Service Pack 2 NTFS

scansione processi nascosti ...

c:\windows\explorer.exe [1844] 0x84E2D020

scansione entrate autostart nascoste ...

Scansione files nascosti ...

Scansione completata con successo
Files nascosti: 0

**************************************************************************
.
--------------------- DLLs Carregadas Sob os Processos em Execução ---------------------

- - - - - - - > 'winlogon.exe'(828)
c:\programmi\SUPERAntiSpyware\SASWINLO.dll
c:\windows\system32\Ati2evxx.dll
c:\windows\System32\BCMLogon.dll

- - - - - - - > 'explorer.exe'(1776)
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
Ora fine scansione: 2008-11-28 18.35.03
ComboFix-quarantined-files.txt 2008-11-28 17:34:53
ComboFix2.txt 2008-11-20 18:31:04
ComboFix3.txt 2008-11-18 15:19:25

Pre-Run: 37.056.245.760 byte disponibili
Post-Run: 37,087,526,912 byte disponibili

168 --- E O F --- 2008-11-17 20:36:32
r16
Inviato: Friday, November 28, 2008 11:43:33 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Esegui queste operazioni:

Avvia AVENGER
Clicca Ok
Inserisci queste righe (fai capia-incolla) nel riquadro bianco: (quelle in neretto)

Files to delete:
c:\documents and settings\Daniele\Dati applicazioni\wklnhst.dat


Clicca su Execute e attendi.....
Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
Al termine dell'operazione, posta qui il risultato di Avenger
*********************************************************************************************************
lancia Hijackthis e pulisci gli ADS in questo modo:
clicca sulla voce Open the misc tool section
clicca su Open ads spy
togli la spunta alla voce Quick scan (windows base folder only)
clicca su Scan
se venissero rilevati ADS, spunta tutte le caselline e clicca su Remove selected
*********************************************************************************************************
Provvedi a svuotare del suo contenuto la cartella Prefetch :
clicca su Risorse del Computer
clicca su Disco locale C:
cerca, all’interno delle cartelle che saranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimina tutte le voci conservate al suo interno ( non eliminare la cartella)
SVUOTA IL CESTINO
*********************************************************************************************************
Scarica VIRIT :
http://www.tgsoft.it/italy/download.htm lo aggiorni (cliccando sulla parabola in alto) e fai la scansione in Modalità Provvisoria (è molto importante).
Posta anche il log. (lo trovi sull'icona in alto, con raffigurato un block notes ,con una penna)
*********************************************************************************************************
Fai con calma, ma falle queste operazioni.
080278
Inviato: Sunday, November 30, 2008 4:17:40 PM
Rank: Member

Iscritto dal : 2/24/2005
Posts: 0
Ti invio di seguito i log; ho fatto tutte le operazioni con calma. Tra l'altro, fatte le prime operazioni e prima di fare la scansione con VIRIT, il pc sembrava funzionare alla perfezione; ora siamo alle solite:
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

File "c:\documents and settings\Daniele\Dati applicazioni\wklnhst.dat" deleted successfully.

Completed script processing.

*******************

Finished! Terminate.
VirIT eXplorer Lite Log

[SCANSIONE DELLA MEMORIA]
OK
[SCANSIONE DELLA MEMORIA]
OK
[SCANSIONE DELLA MEMORIA]
OK

29/11/2008 - 19:40:44

[SCANSIONE DEL REGISTRO]
OK

[C:]
MASTER BOOT RECORD: OK
BOOT SECTOR: OK


Chiavi Registro infette: 0.
Files Infetti: 0.
Files Sospetti: 0.
Files Analizzati: 756.
Files Totali: 756.
Chiavi Registro rimosse: 0.
Virus Rimossi: 0.

[SCANSIONE DELLA MEMORIA]
OK

29/11/2008 - 19:46:19

[SCANSIONE DEL REGISTRO]
OK

[C:]
MASTER BOOT RECORD: OK
BOOT SECTOR: OK


[D:]


Chiavi Registro infette: 0.
Files Infetti: 0.
Files Sospetti: 0.
Files Analizzati: 84465.
Files Totali: 84465.
Chiavi Registro rimosse: 0.
Virus Rimossi: 0.


r16
Inviato: Sunday, November 30, 2008 10:50:26 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao 080278.
Facciamo 2 conti....
Virit non ha trovato niente.
Combofix è pulito.
HijackThis è pulito.
Malwarebytes non trova più nulla.
Superantispyware, ha levato poca roba.
La scansione di Kaspersky non ha trovato niente.
La scansione di Panda ha trovato dei virus nella cartella dei ripristini, ma sono stati eliminati.
Con Avenger ti ho levato una dozzina di file.
Abbiamo levato: Firefox, Spybot, Doctor Spyware.
Abbiamo fatto tutte la pulizie del caso.
*********************************************************************************************************
Adesso, onestamente, ritengo che il pc sia libero da virus.
Il problema può essere causato da qualche conflitto di programma.
Hai scaricato qualche file da E-mule o da BitTorrent?
(se si', eliminali)
Il problema, si è presentato dopo lo scaricamento recente di qualche programma? (prova a eliminarlo)
Hai scaricato allegati di posta? ( Msn o outlook express)
In pratica, devi fare mente locale, e ricordarti quando il problema si è presentato, e cosa avevi scaricato precedentemente, e ovviamente eliminarlo.
Mi dispiace,080278 ,ma a queste domande , solo tu mi puoi rispondere.
080278
Inviato: Monday, December 01, 2008 12:17:51 PM
Rank: Member

Iscritto dal : 2/24/2005
Posts: 0
Capisco r16, ma comprenderai che "ricostruire" ciò che ho fatto nelle ultime 2 settimane e veramente difficile.
Pensavo di poter ripristinare il sistema ad un punto precedente, cercando un punto di ripristino risalente a qualche tempo fa... Per me l'importante è non perdere i file che ho sul c:, per i programmi non ho niente che non possa reinstallare.
Tu cosa ne pensi? E' fattibile?
r16
Inviato: Monday, December 01, 2008 12:41:45 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Se hai eseguito le indicazioni che ti ho dato DOPO che Panda ha trovato dei virus nella cartella dei ripristini, non puoi fare il rispristino configurazione sistema.
Quello, è l'unico sistema per eliminarli.
Purtroppo, con l'eliminazione dei virus, se ne vanno anche tutti i ripristini che sono stati creati dal pc precedentemente.
Se vuoi ti dò un lavoraccio da fare:
Avrei bisogno di vedere, TUTTI i "processi che ci sono nel Task Manager.
Oppure me li scrivi ESATTAMENTE .
Poi fai:
Start\Esegui\ digita questo comando: msconfig, e sulla scheda AVVIO dovresti scrivermi Tutte le voci che partono in automatico, (praticamente tutte)
080278 , lo sò (non mandarmi a quel paese) è un lavoraccio....
080278
Inviato: Monday, December 01, 2008 5:55:34 PM
Rank: Member

Iscritto dal : 2/24/2005
Posts: 0
Fatto! uff......

Task Manager:

alg.exe
ati2evxx.exe
ati2evxx.exe
avgemc.exe
avgrsx.exe
BCMWLTRY.EXE
Ciclo idle del sistema
CLI.exe
CLI.exe
csrss.exe
ctfmon.exe
DLACTRLW.exe
dllhost.exe
ehmsas.exe
ehrecvr.exe
ehSched.exe
ehtray.exe
explorer.exe
jqs.exe
jusched.exe
lsass.exe
mcrdvsc.exe
MONLITE.EXE
NicCingifSvc.exe
notepad.exe
rapimgr.exe
services.exe
smss.exe
spoolsv.exe
stsystra.exe
svchost.exe
svchost.exe
svchost.exe
svchost.exe
svchost.exe
svchost.exe
svchost.exe
svchost.exe
SynTPEnh.exe
System
taskmgr.exe
VIRITSVC.EXE
wcescomm.exe
winlogon.exe
WLTRAY.EXE
WLTRYSVC.EXE
wmiprvse.exe
wuauclt.exe

AVVIO:
ehtray
stsystra
CLIStart
SynTPEhn
WLTRAY
DLACTRLW
jusched
MONLITE
ctfmon
wcescomm
msmsgs
r16
Inviato: Monday, December 01, 2008 6:05:49 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
E adesso , devi avere pazienza che li controllo uno a uno.Drool
r16
Inviato: Monday, December 01, 2008 6:14:45 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Controlla questo , se lo hai scritto giusto:
mcrdvsc.exe
080278
Inviato: Monday, December 01, 2008 7:34:21 PM
Rank: Member

Iscritto dal : 2/24/2005
Posts: 0
in effetti quello corretto è mcrdsvc.exe
r16
Inviato: Monday, December 01, 2008 9:51:57 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Controlla questi , se li hai scritti giusti:
NicCingifSvc.exe

E nell'Avvio questo:
SynTPEhn
*********************************************************************************************************
080278
Inviato: Tuesday, December 02, 2008 11:07:48 AM
Rank: Member

Iscritto dal : 2/24/2005
Posts: 0
Ho ripensato ad un indizio che forse può essere utile: circa 1 mese fa le batterie del laptop hanno smesso improvvisamente di ricaricarsi (durano ormai 10 minuti) ed il laptop va in standby senza preavviso. All'avvio del pc mi si presentava un messaggio in inglese del tipo" impossibile ricaricare le batterie. Premere un tasto per continuare" e...tutto ok. Ad un certo punto il messaggio è scomparso, le batterie non funzionano ugualmente, ma il pc ha iniziato a presentare i problemi per i quali stiamo "soffrendo".
Può essere utile?
r16
Inviato: Tuesday, December 02, 2008 12:44:53 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ti dico la verità: non lo sò.
Però potresti portarlo in un centro assistenza e verificare del perchè non ricarica le batterie.
Magari sono delle stupide batterie a farci "ammattire".
Hai controllato i due file, se li hai scritti giusti?.
Poi, elimina tutti i software che ti ho fatto scaricare ad eccezione di Malwarebytes e Superantispyware.
Per disistallare Virit,fai :
Start\Tutti Programmi, e trovi il suo Unistall.
Disinstalla combofix in questo modo:
Start
Esegui
nella finestra di dialogo, digita (oppure, copia ed incolla) questo comando: Combofix /u e premi invio poi cancella le cartelle in "C" di combofix (qoobox)
Vorrei che scaricassi questo software che ripulisce in profondità il Registro:
http://www.aiutaamici.com/software?ID=10931
Leggi BENE la guida.

Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.