Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Controllo LOG, vi prego!!!!!! Il PC mi da un casino di problemi purtroppo. Opzioni
raid82
Inviato: Monday, March 02, 2009 5:00:33 PM
Rank: Member

Iscritto dal : 12/24/2003
Posts: 12
Da alcuni giorni il mio pc mi sta dando tanti problemi.

Il più fastidioso è che quando avvio il pc arrivati in windows si blocca sullo schermo nero con cursore al centro (a volte si carica anche la fase successiva con logo windows su schermo azzurro). Poi riavvio varie volte e parte correttamente.

Con Internet Explorer e Mozilla Firefox quando apro le pagine le apre strane, caratteri grandi, menù dei siti mischiati, molto molto strano. Ma ultimamente è peggiorato, infatti apre la Home page, poi se provo a scrivere qualcosa si blocca e si chiude il browser. Quando invece uso Opera funziona tutto bene.

Poi quando apro alcuni programmi mi compare la scritta:

L'applicazione o DLL globalroot\systemroot\system32\UACdwksrubq.dll non è un'immagine valida di Windows. Verificare con il dischetto di installazione.

Dopo averla cliccata poi parte il programma.

Ho provato a reinstallare Internet Explorer e Java ma continua a dare problemi.

Ho provato a fare il ripristino del sistema però dopo aver scelto il punto da ripristinare se premo avanti non mi fa fare nulla.

Ho installato Malwarebytes' AntiMalware (con tanta fatica perchè non me lo faceva installare) però non parte (forse il tutto è riconducibile ad un unico problema). Lo avvio e niente non parte. L'ho installato su altri pc per provare e funziona tutto correttamente.

Provo a postare il LOG per capire se c'è qualche cosa che non va, perchè mi sta facendo impazzire.

Logfile of HijackThis v1.99.1
Scan saved at 15.33.09, on 02/03/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\AVG8\avgtray.exe
C:\Programmi\Spyware Doctor\pctsTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Nokia\Nokia PC Suite 7\PCSync2.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe
C:\AVG8\avgwdsvc.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Telecom Italia\WanMiniport1st\srvany.exe
C:\AVG8\avgam.exe
C:\Programmi\Spyware Doctor\pctsAuxs.exe
C:\AVG8\avgrsx.exe
C:\Programmi\Telecom Italia\WanMiniport1st\WanMiniport1st_srv.exe
C:\AVG8\avgnsx.exe
C:\Programmi\Spyware Doctor\pctsSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\File comuni\Ulead Systems\DVD\ULCDRSvr.exe
C:\AVG8\avgemc.exe
C:\AVG8\avgcsrvx.exe
C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
C:\WINDOWS\System32\alg.exe
C:\Programmi\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Programmi\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Programmi\File comuni\Nokia\MPAPI\MPAPI3s.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Danzi\Desktop\Programmi utili\hj\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.it
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.it
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.it
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - AutorunsDisabled - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\AVG8\avgssie.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [ATIPTA] "C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AVG8_TRAY] C:\AVG8\avgtray.exe
O4 - HKLM\..\Run: [EPSON Stylus Photo RX520 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAGE.EXE /F "C:\WINDOWS\TEMP\E_S78.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [ISTray] "C:\Programmi\Spyware Doctor\pctsTray.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Nokia.PCSync] "C:\Programmi\Nokia\Nokia PC Suite 7\PCSync2.exe" /NoDialog
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [PMCRemote] C:\Programmi\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe
O4 - HKCU\..\Run: [PMCLoader] C:\Programmi\Pinnacle\TVCenter Pro\PMCLoader.exe -checktasks
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\MICROS~1\OFFICE11\REFIEBAR.DLL
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{ED941A1C-48F3-472E-9459-89858D820563}: NameServer = 85.37.17.11 85.38.28.69
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\AVG8\avgpp.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\Windows Live\Messenger\msgrapp.8.5.1302.1018.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\Windows Live\Messenger\msgrapp.8.5.1302.1018.dll
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\AVG8\avgwdsvc.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Programmi\Java\jre6\bin\jqs.exe" -service -config "C:\Programmi\Java\jre6\lib\deploy\jqs\jqs.conf (file missing)
O23 - Service: Network WanMiniport First Position - Unknown owner - C:\Programmi\Telecom Italia\WanMiniport1st\srvany.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Programmi\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Programmi\Spyware Doctor\pctsSvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Programmi\File comuni\Ulead Systems\DVD\ULCDRSvr.exe

Grazie 1000!!!!!!!!!!!!!!!!!!
Sponsor
Inviato: Monday, March 02, 2009 5:00:33 PM

 
raid82
Inviato: Tuesday, March 03, 2009 11:50:47 PM
Rank: Member

Iscritto dal : 12/24/2003
Posts: 12
Perchè nessuno mi aiuta?
r16
Inviato: Wednesday, March 04, 2009 12:20:18 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
raid82 ha scritto:
Perchè nessuno mi aiuta?

Ciao.
Hai ragione.
Il log non presenta anomalie.
Proviamo con una scansione più approfondita:
Scarica SYSTEM SCAN

scaricalo sul desktop
http://www.suspectfile.com/systemscan
aprilo ed assicurati che tutte le opzioni siano spuntate, clicca su "Scan Now" al termine della scansione verranno rilasciati (sempre sul desktop all'interno della cartella suspectfile) due file.
Vai su http://www.freefilehosting.net carica il file con estensione .zip e scrivi, nella tua prossima replica l'URL per poterlo scaricare.
Carica il file in Direct Link
Ricordati d'effettuare la scansione senza connessione attiva e con l'antivirus disabilitato salvo poi riattivarlo a scansione terminata.

NB:
la durata della scansione può risultare lunga, potrebbe addirittura sembrare che il programma non stia lavorando, non preoccuparti non è così.

SystemScan viene riconosciuto, erroneamente, da alcuni antivirus come infetto.







raid82
Inviato: Wednesday, March 04, 2009 2:32:55 PM
Rank: Member

Iscritto dal : 12/24/2003
Posts: 12
r16
Inviato: Wednesday, March 04, 2009 5:58:00 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Non connesso e con l'antivirus disabilitato:
Apri SystemScan e Clicca su "Removal Script".
All'interno del box bianco copia ed incolla i valori riportati qui sotto: (quelli in neretto)

Files to delete:
C:\sqmdata04.sqm
C:\sqmnoopt04.sqm
C:\sqmnoopt03.sqm
C:\sqmdata03.sqm
C:\sqmnoopt02.sqm
C:\sqmdata02.sqm
C:\sqmnoopt01.sqm
C:\sqmdata01.sqm
C:\sqmnoopt00.sqm
C:\sqmdata00.sqm
C:\sqmdata19.sqm
C:\sqmnoopt19.sqm
C:\sqmdata18.sqm
C:\sqmnoopt18.sqm
C:\sqmdata17.sqm
C:\sqmnoopt17.sqm
C:\sqmdata16.sqm
C:\sqmnoopt16.sqm
C:\sqmdata15.sqm
C:\sqmnoopt15.sqm
C:\sqmdata14.sqm
C:\sqmnoopt14.sqm
C:\sqmdata13.sqm
C:\sqmnoopt13.sqm
C:\sqmnoopt12.sqm
C:\sqmdata12.sqm
C:\sqmnoopt11.sqm
C:\sqmdata11.sqm
C:\sqmnoopt10.sqm
C:\sqmdata10.sqm
C:\sqmnoopt09.sqm
C:\sqmdata09.sqm
C:\sqmdata08.sqm
C:\sqmnoopt08.sqm
C:\sqmdata07.sqm
C:\sqmnoopt07.sqm
C:\sqmdata06.sqm
C:\sqmnoopt06.sqm
C:\sqmnoopt05.sqm
C:\sqmdata05.sqm

C:\WINDOWS\System32\elmnplw.dll

Poi clicca su "Proceed with removal" e poi su OK.
Attendi la fine della scansione.
Il pc dovrebbe riavviarsi da solo, diversamente riavvialo tu manualmente.
Posta il log generato da Avenger che troverai in "C:"
Poi fai:
Start\Esegui\copia e incolla la stringa %temp%, clicca su Ok, svuota la cartella temp.
Provvedi a svuotare del suo contenuto la cartella Prefetch :
clicca su Risorse del Computer
clicca su Disco locale C:
cerca, all’interno delle cartelle che saranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimina tutte le voci conservate al suo interno ( non eliminare la cartella)
SVUOTA IL CESTINO
*********************************************************************************************************
Poi fai questa scansione:
Importante: Disabilita il tuo antivirus e chiudi TUTTI i programmi aperti,e dopo aver scaricato COMBOFIX, chiudi la connessione.

Scarica Combofix
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Salvalo sul desktop.
Doppio click su combofix.exe (comparirà una videata.)
Se ti verrà chiesto se vuoi Installare LA CONSOLE DI RIPRISTINO DI EMERGENZA, clicca NO.
Digita 1 premi Invio e segui le indicazioni.
Al termine, verrà creato un file log chiamato C:\ComboFix.txt. Postalo qui.
Durante l'operazione di scansione è importante non usare il PC (neanche il mouse) e attendere pazientemente la fine delle operazioni.
*********************************************************************************************************
Poi prova a far partire Malwarebytes, sarebbe importante, perchè hai un pessimo virus: Trojan.Zlob
Malwarebytes riesce a eliminarlo.

raid82
Inviato: Friday, March 06, 2009 3:54:03 PM
Rank: Member

Iscritto dal : 12/24/2003
Posts: 12
Ho rimosso gli script che mi hai detto in precedenza e ti sposto il log:

Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\wfitkbcr

*******************

Script file located at: \??\C:\Documents and Settings\^pisytda.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

File C:\sqmdata04.sqm deleted successfully.
File C:\sqmnoopt04.sqm deleted successfully.
File C:\sqmnoopt03.sqm deleted successfully.
File C:\sqmdata03.sqm deleted successfully.
File C:\sqmnoopt02.sqm deleted successfully.
File C:\sqmdata02.sqm deleted successfully.
File C:\sqmnoopt01.sqm deleted successfully.
File C:\sqmdata01.sqm deleted successfully.
File C:\sqmnoopt00.sqm deleted successfully.
File C:\sqmdata00.sqm deleted successfully.
File C:\sqmdata19.sqm deleted successfully.
File C:\sqmnoopt19.sqm deleted successfully.
File C:\sqmdata18.sqm deleted successfully.
File C:\sqmnoopt18.sqm deleted successfully.
File C:\sqmdata17.sqm deleted successfully.
File C:\sqmnoopt17.sqm deleted successfully.
File C:\sqmdata16.sqm deleted successfully.
File C:\sqmnoopt16.sqm deleted successfully.
File C:\sqmdata15.sqm deleted successfully.
File C:\sqmnoopt15.sqm deleted successfully.
File C:\sqmdata14.sqm deleted successfully.
File C:\sqmnoopt14.sqm deleted successfully.
File C:\sqmdata13.sqm deleted successfully.
File C:\sqmnoopt13.sqm deleted successfully.
File C:\sqmnoopt12.sqm deleted successfully.
File C:\sqmdata12.sqm deleted successfully.
File C:\sqmnoopt11.sqm deleted successfully.
File C:\sqmdata11.sqm deleted successfully.
File C:\sqmnoopt10.sqm deleted successfully.
File C:\sqmdata10.sqm deleted successfully.
File C:\sqmnoopt09.sqm deleted successfully.
File C:\sqmdata09.sqm deleted successfully.
File C:\sqmdata08.sqm deleted successfully.
File C:\sqmnoopt08.sqm deleted successfully.
File C:\sqmdata07.sqm deleted successfully.
File C:\sqmnoopt07.sqm deleted successfully.
File C:\sqmdata06.sqm deleted successfully.
File C:\sqmnoopt06.sqm deleted successfully.
File C:\sqmnoopt05.sqm deleted successfully.
File C:\sqmdata05.sqm deleted successfully.
Program C:\Documents and Settings\Danzi\Desktop\sys35916.exe successfully set up to run once on reboot.

Completed script processing.

*******************

Finished! Terminate.

Ho eliminato i file dalla cartella temp e dalla cartella Prefetch.

Ho scaricato Combofix ma purtroppo nemmeno questo programma si avvia, non ne vuole sapere di partire come Malwarebytes. Che posso fare?

Grazie 1000 per tutto l'aiuto che mi stai dando!

r16
Inviato: Friday, March 06, 2009 4:42:22 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Fai Start\ Esegui\ digita : regedit e poi ok.
Segui questo percorso e clicca sul + di ogni voce:

HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Explorer \ SharedTaskScheduler

Arrivato alla cartellina SharedTaskScheduler cliccaci sopra una volta.
Sulla pagina a destra trovi: {341bd909-3367-4307-b37d-fb1cc56387ad}"="cacara"
Cliccaci sopra l'iconcina con il tasto destro e scegli elimina.
Poi fai ancora: Fai Start\ Esegui\ digita : regedit e poi ok.
Clicca sopra con il tasto destro sopra la cartella : HKEY_CLASSES_ROOT
Scegli "Trova", nel riquadro che si apre, copia incolla questo valore: {341bd909-3367-4307-b37d-fb1cc56387ad} e batti "Invio".
Aspetta la fine della scansione, e se lo trova, lo elimini.Controlla che sia esattamente uguale a quello che ti ho segnalato io. (tasto destro sopra, e scegli Elimina)
Riavvia il pc.
Con la funzione "Cerca" trova questo file: elmnplw.dll se lo trovi lo elimini.
Riprova Malwarebytes oppure Combofix.
Quando tenti di far partire Combofix, ti esce qualche avviso ?
raid82
Inviato: Friday, March 06, 2009 8:35:10 PM
Rank: Member

Iscritto dal : 12/24/2003
Posts: 12
r16 ha scritto:
Ciao.
Fai Start\ Esegui\ digita : regedit e poi ok.
Segui questo percorso e clicca sul + di ogni voce:

HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Explorer \ SharedTaskScheduler

Arrivato alla cartellina SharedTaskScheduler cliccaci sopra una volta.
Sulla pagina a destra trovi: {341bd909-3367-4307-b37d-fb1cc56387ad}"="cacara"
Cliccaci sopra l'iconcina con il tasto destro e scegli elimina.
Poi fai ancora: Fai Start\ Esegui\ digita : regedit e poi ok.
Clicca sopra con il tasto destro sopra la cartella : HKEY_CLASSES_ROOT
Scegli "Trova", nel riquadro che si apre, copia incolla questo valore: {341bd909-3367-4307-b37d-fb1cc56387ad} e batti "Invio".
Aspetta la fine della scansione, e se lo trova, lo elimini .(tasto destro sopra, e scegli Elimina)
Riavvia il pc.
Con la funzione "Cerca" trova questo file: elmnplw.dll se lo trovi lo elimini.
Riprova Malwarebytes oppure Combofix.
Quando tenti di far partire Combofix, ti esce qualche avviso ?


No purtroppo non mi esce niente.

Comunque appena posso provo a fare la procedura che mi hai indicato sopra.

Grazie ancora!
raid82
Inviato: Monday, March 09, 2009 3:51:40 PM
Rank: Member

Iscritto dal : 12/24/2003
Posts: 12
r16 ha scritto:
Ciao.
Fai Start\ Esegui\ digita : regedit e poi ok.
Segui questo percorso e clicca sul + di ogni voce:

HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Explorer \ SharedTaskScheduler

Arrivato alla cartellina SharedTaskScheduler cliccaci sopra una volta.
Sulla pagina a destra trovi: {341bd909-3367-4307-b37d-fb1cc56387ad}"="cacara"
Cliccaci sopra l'iconcina con il tasto destro e scegli elimina.
Poi fai ancora: Fai Start\ Esegui\ digita : regedit e poi ok.
Clicca sopra con il tasto destro sopra la cartella : HKEY_CLASSES_ROOT
Scegli "Trova", nel riquadro che si apre, copia incolla questo valore: {341bd909-3367-4307-b37d-fb1cc56387ad} e batti "Invio".
Aspetta la fine della scansione, e se lo trova, lo elimini.Controlla che sia esattamente uguale a quello che ti ho segnalato io. (tasto destro sopra, e scegli Elimina)
Riavvia il pc.
Con la funzione "Cerca" trova questo file: elmnplw.dll se lo trovi lo elimini.
Riprova Malwarebytes oppure Combofix.
Quando tenti di far partire Combofix, ti esce qualche avviso ?


Ho eliminato {341bd909-3367-4307-b37d-fb1cc56387ad}"="cacara dal regedit, perà l'altra voce, {341bd909-3367-4307-b37d-fb1cc56387ad} non l'ho trovata e nemmeno il file elmnplw.dll è stato trovato nel pc.

Ho provato poi a far partire Malwarebytes ma niente di niente ed anche con Combofix accade la stessa cosa.

Cosa altro posso provare a fare?
r16
Inviato: Monday, March 09, 2009 4:05:24 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Puoi fare un pò di cose:
Disistallare Malwarebytes, reistallarlo, e provare.
Quando lo hai disistallato, prima di reistallarlo dai una pulita (registro compreso)con CCleaner http://www.aiutaamici.com/software?ID=11223
Poi:
Start\Esegui\copia e incolla la stringa %temp% clicca su Ok, svuota la cartella Temp. (non eliminare la cartella)
Poi:
Provvedi a svuotare del suo contenuto la cartella Prefetch :
clicca su Risorse del Computer
clicca su Disco locale C:
cerca, all’interno delle cartelle che saranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimina tutte le voci conservate al suo interno ( non eliminare la cartella)
SVUOTA IL CESTINO
Poi:
Lancia Hijackthis e pulisci gli ADS in questo modo:
clicca sulla voce Open the misc tool section
clicca su Open ads spy
togli la spunta alla voce Quick scan (windows base folder only)
clicca su Scan
se venissero rilevati ADS, spunta tutte le caselline e clicca su Remove selected

*********************************************************************************************************
Vedere se funziona questo Tool:
Installa KASPERSKY VIRUS REMOVAL TOOL sul Desktop:
http://downloads5.kaspersky-labs.com/devbuilds/AVPTool/
Doppio click sul Setup.exe,che troverai sul Desktop, per installarlo.
Verrà creata una apposita cartella sempre sul Desktop, e comparirà la schermata iniziale del Tool.
Imposta le aree che intendi scansionare (Startup Objects e Disk boot sector sono impostate di default)
Nel tuo caso metti la spunta anche In "Risorse del computer" e clicca "SCAN"
Al termine della scansione,aspetta a eliminare le eventuali voci rilevate, con il tasto "Neutralize All" devo vedere prima il log.
Clicca "Reports" poi - "Save to file" e per comodità salvalo sul Desktop.(poi lo posti qui)
Per eliminare Kaspersky Virus Removal Tool ,devi chiudere il programma cliccando X in alto alla finestra, ti comparirà una finestra, che ti chiederà se vuoi rimuovere completamente il programma dal tuo computer.
Clicca SI.
Dopo la disistallazione ti chiederà di riavviare il pc.
Clicca SI di nuovo.
*********************************************************************************************************
Postarmi un nuovo log di System Scan con le modalita descritte nel post sopra.
raid82
Inviato: Wednesday, March 11, 2009 2:28:17 PM
Rank: Member

Iscritto dal : 12/24/2003
Posts: 12
r16 ha scritto:
Ciao.
Puoi fare un pò di cose:
Disistallare Malwarebytes, reistallarlo, e provare.
Quando lo hai disistallato, prima di reistallarlo dai una pulita (registro compreso)con CCleaner http://www.aiutaamici.com/software?ID=11223
Poi:
Start\Esegui\copia e incolla la stringa %temp% clicca su Ok, svuota la cartella Temp. (non eliminare la cartella)
Poi:
Provvedi a svuotare del suo contenuto la cartella Prefetch :
clicca su Risorse del Computer
clicca su Disco locale C:
cerca, all’interno delle cartelle che saranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimina tutte le voci conservate al suo interno ( non eliminare la cartella)
SVUOTA IL CESTINO
Poi:
Lancia Hijackthis e pulisci gli ADS in questo modo:
clicca sulla voce Open the misc tool section
clicca su Open ads spy
togli la spunta alla voce Quick scan (windows base folder only)
clicca su Scan
se venissero rilevati ADS, spunta tutte le caselline e clicca su Remove selected

*********************************************************************************************************
Vedere se funziona questo Tool:
Installa KASPERSKY VIRUS REMOVAL TOOL sul Desktop:
http://downloads5.kaspersky-labs.com/devbuilds/AVPTool/
Doppio click sul Setup.exe,che troverai sul Desktop, per installarlo.
Verrà creata una apposita cartella sempre sul Desktop, e comparirà la schermata iniziale del Tool.
Imposta le aree che intendi scansionare (Startup Objects e Disk boot sector sono impostate di default)
Nel tuo caso metti la spunta anche In "Risorse del computer" e clicca "SCAN"
Al termine della scansione,aspetta a eliminare le eventuali voci rilevate, con il tasto "Neutralize All" devo vedere prima il log.
Clicca "Reports" poi - "Save to file" e per comodità salvalo sul Desktop.(poi lo posti qui)
Per eliminare Kaspersky Virus Removal Tool ,devi chiudere il programma cliccando X in alto alla finestra, ti comparirà una finestra, che ti chiederà se vuoi rimuovere completamente il programma dal tuo computer.
Clicca SI.
Dopo la disistallazione ti chiederà di riavviare il pc.
Clicca SI di nuovo.
*********************************************************************************************************
Postarmi un nuovo log di System Scan con le modalita descritte nel post sopra.


Ciao,
ho disinstallato Malwarebytes e pulito il sistema con CCleaner e le altre procedure. Ho provato a reinstallarlo e purtroppo non me lo fa nemmeno installare, elabora ma non apre alcuna finestra.

Ho anche pulito gli ADS con Hijackthis.

Poi ho installato KASPERSKY VIRUS REMOVAL TOOL però comincia ad analizzare e si blocca a 42 file UACjmmymoxb.dll (location wuauclt.exe\).

Sto provando a fare un analisi con AVG, magari non serve a nulla però è l'unico programma che parte!

Devo postarti lo stesso il log di System Scan oppure è inutile non essendo partito KASPERSKY?

Ciao e grazie!

r16
Inviato: Wednesday, March 11, 2009 6:09:36 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Vedi se riesci a eliminare quella dll (UACjmmymoxb.dll ) L'hai scritta giusta?
Trovala con la funzione "Cerca" . Fai attenzione, devi digitarla esattamente come Kaspersky la trova.

Prova a far partire questo programma:
Scarica Norman Malware Cleaner: http://download.norman.no/public/Norman_Malware_Cleaner.exe e salvalo sul desktop
Avvia in MODALITA PROVVISORIA

Si avvia
si accetta la licenza
si clicca Start Scan
si attende la fine della scansione
Viene generato un log sul desktop, postalo qui.
In alcuni casi Norman Malware Cleaner potrebbe richiedere il riavvio del computer per rimuovere completamente l'infezione, in
questo caso è raccomandata una seconda esecuzione del programma dopo aver riavviato il PC per garantire la completa rimozione di tutti i files infetti.

Prova a far partire anche Combofix in modalità provvisoria.
Si, mi servirebbe lo stesso un nuovo log di SystemScan.
raid82
Inviato: Tuesday, March 17, 2009 12:17:08 AM
Rank: Member

Iscritto dal : 12/24/2003
Posts: 12
Il file dll purtroppo non sono riuscito a trovarlo.

Per quanto riguarda il programma Norman non riesce a partire, sia in modalità normale che in modalità provvisoria. Compare la scritta che non è un applicazione Win32 valida.

Purtroppo in modalità provvisoria non parte nemmeno Combofix.

Però ultimamente ho notato che Internet Explorer parte bene, funziona, però improvvisamente compaiono finestre pubblicitarie ed altre volte, quando clicco su un link invece di aprirmi la pagina corretta, mi apre una pagina che non centra nulla (pubblicità sicuramente).

Ti posto il log di SystemScan aggiornato:

http://freefilehosting.net/download/46418

http://freefilehosting.net/download/46419

Ciao, grazie.
r16
Inviato: Tuesday, March 17, 2009 12:00:50 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Apri il Task Manager e vedi se trovi questo "Processo" : SpyHunter3.exe (potrebbe non esserci)Se lo vedi lo Termini.
Vai in "Installazione Applicazioni" e rimuovi questo:
Enigma Software Group.
Se non lo trovi, vai in "programmi" e lo trovi li, e lo elimini.
Controlla se vedi anche una cartella con scritto :SpyHunter se c'è la elimini.
Segui il percorso di questa chiave:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
Arrivato alla cartellina RUN cliccaci sopra una volta.
Sulla destra troverai:
SpyHunter Security Suite"="C:\Programmi\Enigma Software Group\SpyHunter\SpyHunter3.exe
Clicca sopra l'iconcina con il tasto destro e scegli elimina.
Con la funzione "Cerca" trova e elimina questo file:
SpyHunter3.exe
Poi ripeti l'operazione,e sempre con la funzione Cerca, copia-incolla questo : SpyHunter
Elimina tutto quello che trova
Svuota il Cestino.
Apri HJT, e elimina questa voce:

O4 - HKLM\..\Run: [SpyHunter Security Suite] C:\Programmi\Enigma Software Group\SpyHunter\SpyHunter3.exe (potresti non trovarla)
Riavvia (è importante) il computer.
Fai una pulizia con CCleaner
Esegui cronologicamente queste indicazioni, senza saltare nessun passaggio.
Vedi se parte qualche sofware (Malwarebytes o Combofix) forse è questo SpyHunter che và in conflitto con gli altri programmi di difesa.
maopapof
Inviato: Tuesday, March 17, 2009 1:17:19 PM

Rank: AiutAmico

Iscritto dal : 10/31/2004
Posts: 7,185
scusate se mi intrometto

quanta ram e che tipo di pc hai ?

esegui msconfig ed elimina quello che c'è di inutile all'accensione .... guarda il mio ( scansione )

............................................................

se non bastasse prova ad eliminare Spyware Doctor ( al limite poi lo rinstalli ) ... che insieme a avg 8 mangia tanta ram.
ricordati sempre di pulire e di accendere e spegnere ... ciaux e buon lavoro :O)




maopapof
Inviato: Tuesday, March 17, 2009 1:19:13 PM

Rank: AiutAmico

Iscritto dal : 10/31/2004
Posts: 7,185
........................ scusa

raid82
Inviato: Thursday, March 19, 2009 3:23:57 PM
Rank: Member

Iscritto dal : 12/24/2003
Posts: 12
r16 ha scritto:
Ciao.
Apri il Task Manager e vedi se trovi questo "Processo" : SpyHunter3.exe (potrebbe non esserci)Se lo vedi lo Termini.
Vai in "Installazione Applicazioni" e rimuovi questo:
Enigma Software Group.
Se non lo trovi, vai in "programmi" e lo trovi li, e lo elimini.
Controlla se vedi anche una cartella con scritto :SpyHunter se c'è la elimini.
Segui il percorso di questa chiave:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
Arrivato alla cartellina RUN cliccaci sopra una volta.
Sulla destra troverai:
SpyHunter Security Suite"="C:\Programmi\Enigma Software Group\SpyHunter\SpyHunter3.exe
Clicca sopra l'iconcina con il tasto destro e scegli elimina.
Con la funzione "Cerca" trova e elimina questo file:
SpyHunter3.exe
Poi ripeti l'operazione,e sempre con la funzione Cerca, copia-incolla questo : SpyHunter
Elimina tutto quello che trova
Svuota il Cestino.
Apri HJT, e elimina questa voce:

O4 - HKLM\..\Run: [SpyHunter Security Suite] C:\Programmi\Enigma Software Group\SpyHunter\SpyHunter3.exe (potresti non trovarla)
Riavvia (è importante) il computer.
Fai una pulizia con CCleaner
Esegui cronologicamente queste indicazioni, senza saltare nessun passaggio.
Vedi se parte qualche sofware (Malwarebytes o Combofix) forse è questo SpyHunter che và in conflitto con gli altri programmi di difesa.


Ciao, allora, il programma SpyHunter l'ho installai io qualche giorno fa sempre per fare tentativi di rimuovere virus e troyan però nemmeno quello è partito. Comunque ho provato a disinstallarlo come hai detto tu, l'unica cosa che non sono riuscito a fare è l'operazione HKLM\Software\Microsoft\Windows\CurrentVersion\Run.
La voce in HJT dopo la disinstallazione è sparita da sola.
Purtroppo però Malwarebytes e Combofix non vogliono saperne di partire (Malwarebyter non si vuole nemmeno più installare come faceva all'inzio)
raid82
Inviato: Thursday, March 19, 2009 3:26:02 PM
Rank: Member

Iscritto dal : 12/24/2003
Posts: 12
maopapof ha scritto:
scusate se mi intrometto

quanta ram e che tipo di pc hai ?

esegui msconfig ed elimina quello che c'è di inutile all'accensione .... guarda il mio ( scansione )

............................................................

se non bastasse prova ad eliminare Spyware Doctor ( al limite poi lo rinstalli ) ... che insieme a avg 8 mangia tanta ram.
ricordati sempre di pulire e di accendere e spegnere ... ciaux e buon lavoro :O)




Ho un Pentium 4 con processore 3,2 Ghz e 1 Gb di Ram.

Ho rimosso Spyware Doctor già qualche giorno fà senza aver alcun risultato.

Ho visto quello che carica all'accensione attraverso un altro programma, AUTORUNS e ho notato che non ci sono voci strane, purtroppo!

Grazie.
r16
Inviato: Thursday, March 19, 2009 3:30:14 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Proviamo con una scansione on-line co Kaspersky:
http://www.kaspersky.com/virusscanner

Clicca su Kaspersky Online Scanner
Clicca su Accept
Si avvierà un Update
Vai nella colonna di sinistra dove c'è scritto Scan e scegli my computer
Finita la scansione in fondo a destra, clicca sulla la voce View Scan Report, e poi clicca su "Save Report As" e salvalo sul desktop per postarlo qui.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.