Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Ogni volta devo aprire nuovo topic..... sono mortificato ancora di piu... Opzioni
shapiro
Inviato: Wednesday, December 03, 2008 10:46:25 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
se te la senti di andare avanti fai questo:

Apri il registro (start -> esegui -> digita regedit e clicca su ok).
Nel registro, clicca su "Risorse del computer", poi su "file", su "esporta" e salva la copia del registro in C:\


scarica Avenger da qui

http://swandog46.geekstogo.com/avenger.zip

lo installi e lo lanci

Copi e incolli nella finestra: "Input script here" il testo in rosso così come lo vedi scritto:

programs to launch on reboot:
c:\fix.reg



Spunta "Automatically disable any rootkits found"

clicca sul pulsante "Execute"
Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente

posta il log di avenger che trovi in c:\






____



poi....


scarica questo file

http://wikisend.com/download/229706/fix.reg


doppio clic e accetti le modifiche al registro




shapiro
Inviato: Wednesday, December 03, 2008 10:52:19 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
scusa sara' la stanchezza Drool Drool

ti ho detto START\ ESEGUI ma non hai il regeditDrool Drool


fai senza copia del registro ma ti assumi la piena responsabilita' se accetti
shapiro
Inviato: Wednesday, December 03, 2008 11:01:27 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
se non te la senti passiamo ad altro

scarica ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe

Una volta lanciato, il tool farà immediatamente una scansione dei processi attivi nel sistema. Finita la scansione, devi selezionare quali hard diskvuoi controllare e poi cliccare sul tasto di avvio della scansione.
SCEGLI SCANSIONE COMPLETA
antares80
Inviato: Wednesday, December 03, 2008 11:11:57 PM
Rank: Newbie

Iscritto dal : 12/3/2008
Posts: 0
grazie mille... ora sono sfinito, sono qui dalle 14... Grazie mille per tutto quanto!! e scusate il disturbo che mi rendo conto essere stato abbondante.. siete davvero gentili e disponibili!!!
r16
Inviato: Wednesday, December 03, 2008 11:29:58 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016

shapiro
Inviato: Thursday, December 04, 2008 9:02:13 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
se vuoi puoi provare una delle due soluzioni che ti ho proposto

solo una cosa non riesco a capire

malwarebytes ti avvertiva che il regedit era stato ripristinato e invece non funziona

Commenta:
regedit è stato trovato disabilitato, ciò condizionerà il processo di quarantena. ora malw riabiliterà regedit
antares80
Inviato: Thursday, December 04, 2008 11:55:43 AM
Rank: Newbie

Iscritto dal : 12/3/2008
Posts: 0
Buon giorno, e ancora grazie per l'aiuto che mi avete dato ieri.. Mille scuse per aver aperto tre dico tre topic per la stessa cosa, ma come già spiegato una volta scritto su uno, non potevo riguardarlo sempre, anzi quasi mai potevo ricontrollare le risposte..


Vi invio di nuovo il file log, per vedere se è rimasto qualcosa.. poi ho pensato di comprare un antivirus, non free, a pago. Mi hanno consigliato norton internet security, che costa una 70ina d'euro.... ma ce li spendo volentieri se funziona bene..



ecco il log.. il problema ora sono la mancata apertura di task manager, che però riesco a far partire con un programmino che si chiama enable task manager. e non apro il regedit. entrambi mi dicono essere stati disabilitati dall'amministratore...


O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
RITORNA SEMPRE DOPO FIXATA





Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11.55.07, on 04/12/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\File comuni\Portrait Displays\Shared\DTSRVC.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\PnkBstrA.exe
C:\Programmi\Philips Display\SmartControl II\DTHtml.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\File comuni\Portrait Displays\Shared\HookManager.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Programmi\Logitech\SetPoint\SetPoint.exe
C:\Programmi\File comuni\Logishrd\KHAL2\KHALMNPR.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programmi\AVG\AVG8\avgssie.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: Encarta Web Companion - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Programmi\File comuni\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
O4 - HKLM\..\Run: [DT PHL] C:\Programmi\Philips Display\SmartControl II\DTHtml.exe -startup_folder
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MRT] "C:\WINDOWS\system32\MRT.exe" /R
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [E07IXLRD_20477765] "C:\Programmi\Microsoft Encarta\Microsoft Encarta 2007 - Premium DVD\EDICT.EXE" -m
O4 - HKCU\..\Run: [EPSON Stylus DX7400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICDE.EXE /FU "C:\WINDOWS\TEMP\E_SEA.tmp" /EF "HKCU"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programmi\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programmi\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Nikon Monitor.lnk = C:\Programmi\File comuni\Nikon\Monitor\NkMonitor.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: &Clean Traces - C:\Programmi\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Programmi\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Programmi\DAP\dapextie2.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Barra di ricerca di Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programmi\File comuni\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{573A30B4-F371-48E0-A5B8-D897012DCF58}: NameServer = 85.37.17.5 85.38.28.77
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programmi\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O20 - Winlogon Notify: aqpxdh - aqpxdh.dll (file missing)
O22 - SharedTaskScheduler: IPC Configuration Utility - IPC Configuration Utility - (no file)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Portrait Displays Display Tune Service (DTSRVC) - Unknown owner - C:\Programmi\File comuni\Portrait Displays\Shared\DTSRVC.exe
O23 - Service: FCI - Unknown owner - C:\WINDOWS\system32\svchost.exe:ext.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Programmi\File comuni\Logishrd\Bluetooth\LBTServ.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\File comuni\PCSuite\Services\ServiceLayer.exe

--
End of file - 5978 bytes
shapiro
Inviato: Thursday, December 04, 2008 12:36:16 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
ciao

allora....facciamo una cosa alla volta

lancia questo programma â–º ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe

ti fara' una scansione appena avviato di pochi minuti

quando avra' terminato, scegli la scansione completa(in alto a sinistra la spunti) e avvii togliendo tutto quello che trova

dopo vediamo come ripristinare regedit e task manager

nota__ prova a cliccare col mouse sulla try bar col tasto destro e vedi se leggi TASK MANAGER
antares80
Inviato: Friday, December 05, 2008 6:13:07 PM
Rank: Newbie

Iscritto dal : 12/3/2008
Posts: 0
Non leggo le risposte... ma mi sono rotto e formatto, apro una discussione per un aiuto anche su quello... grazie mille per i consigli ( sia quelli letti, sia quelli che leggerò appena rimesso il pc apposto )!!
shapiro
Inviato: Friday, December 05, 2008 6:18:23 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
Commenta:
Non leggo le risposte... ma mi sono rotto e formatto, apro una discussione per un aiuto anche su quello... grazie mille per i consigli ( sia quelli letti, sia quelli che leggerò appena rimesso il pc apposto )!!


secondo me prima di formattare dovresti contattare l'Admin del sito per sapere cosa c'e' che non va


se vuoi assistenza, sono qui


ciao
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.