Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Informazione su virus Opzioni
capriccio10
Inviato: Thursday, March 19, 2009 2:36:36 PM

Rank: AiutAmico

Iscritto dal : 4/15/2008
Posts: 263
ciao... oggi avast mi ha segnalato questi virus




2 ce li ho nel cestino.... posso eliminarli? e il terzo che fine ha fatto? Devo preoccuparmi? Grazie attendo la risposta
Sponsor
Inviato: Thursday, March 19, 2009 2:36:36 PM

 
steven75
Inviato: Thursday, March 19, 2009 4:04:39 PM
Rank: Member

Iscritto dal : 5/8/2006
Posts: 0
ciao

prova a fare uno scan con Malwarebyte's antimalware
http://www.majorgeeks.com/downloadget.php?id=5756&file=15&evp=693ee0b20204960edfd909666f809b26
aggiornalo, fai uno scan completo del sistema ed elimina quello che trova
Posta il suo log insieme ad un log hijackthis
http://www.trendsecure.com/portal/en-US ... ckThis.zip
Dopo averlo scaricato ,
- estrai il contenuto della cartella "hijackthis.zip" e ti ritroverai la cartella hijackthis che all'interno ha un file chiamato Hijackthis.exe ...
- Avvialo con un doppio click, e clicca su " do a system scan and save a log file "
- Dopo qualche attimo si aprirà una pagina del bloc note con all'interno un sacco di scritte , ecco quello é il log....copia/incolla il suo contenuto in un post di risposta....
capriccio10
Inviato: Thursday, March 19, 2009 5:58:40 PM

Rank: AiutAmico

Iscritto dal : 4/15/2008
Posts: 263
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17.54.40, on 19/03/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\IObit\Advanced SystemCare 3\AWC.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Acer\Empowering Technology\eDSMSNfix.exe
C:\Program Files\Launch Manager\LManager.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\system32\igfxsrvc.exe
C:\Users\Lilly\AppData\Local\Temp\RtkBtMnt.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\ehome\ehmsas.exe
C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE
C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE
C:\Windows\system32\igfxext.exe
C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Program Files\Internet Explorer\IEUser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Google\Google Toolbar\GoogleToolbarUser.exe
C:\Windows\system32\Macromed\Flash\FlashUtil9b.exe
C:\Users\Lilly\AppData\Local\Temp\Temp1_HiJackThis.zip\HijackThis.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://it.rd.yahoo.com/customize/ycomp/defaults/sp/*http://it.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://it.intl.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://it.intl.acer.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://it.rd.yahoo.com/customize/ycomp/defaults/su/*http://it.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\DOWNLO~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O3 - Toolbar: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [eDSMSNfix] C:\Acer\Empowering Technology\eDSMSNfix.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO DI RETE')
O4 - Global Startup: Empowering Technology Launcher.lnk = ?
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\DOWNLO~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\DOWNLO~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O20 - AppInit_DLLs: eNetHook.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: Servizio di Google Update (gupdate1c992b658dc3446) (gupdate1c992b658dc3446) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 9202 bytes



Malwarebytes' Anti-Malware 1.34
Versione del database: 1857
Windows 6.0.6001 Service Pack 1

19/03/2009 18.01.12
mbam-log-2009-03-19 (11-41-05).txt

Tipo di scansione: Scansione completa (C:\|D:\|)
Elementi scansionati: 144151
Tempo trascorso: 46 minute(s), 28 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Elementi dato del registro infetti: 0
Cartelle infette: 0
File infetti: 0

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
(Nessun elemento malevolo rilevato)

Valori di registro infetti:
(Nessun elemento malevolo rilevato)

Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
(Nessun elemento malevolo rilevato)


spero di aver indovinato.......

capriccio10
Inviato: Thursday, March 19, 2009 6:49:28 PM

Rank: AiutAmico

Iscritto dal : 4/15/2008
Posts: 263
facendo una scansione con spybot però ho trovato questo

steven75
Inviato: Thursday, March 19, 2009 8:19:34 PM
Rank: Member

Iscritto dal : 5/8/2006
Posts: 0
* Assicurati di avere accesso a file e cartelle nascosti
(Pannello di controllo-> Opzioni Cartella-> Visualizzazione)
1) metti la spunta su: Visualizza file e cartelle nascoste
2) Disattiva: nascondi file protetti di sistema

* Svuota la cartella C:\Windows\Tasks

* Fai anche uno scan online Kaspersky e posta il suo log
capriccio10
Inviato: Friday, March 20, 2009 7:23:01 AM

Rank: AiutAmico

Iscritto dal : 4/15/2008
Posts: 263
Ok farò come hai consigliato.... stamani però un'altra cosa strana.. ho fatto un aggiornamento e quando sono andata in ''visualizza aggiornamenti installati'' c'era solo l'ultimo appena fatto, gli altri sono spariti tutti..... è normale?
capriccio10
Inviato: Friday, March 20, 2009 8:04:28 AM

Rank: AiutAmico

Iscritto dal : 4/15/2008
Posts: 263
Non riesco a fare la scansione con Karpesky... ho vista come sistema operativo non so come fare
steven75
Inviato: Friday, March 20, 2009 9:47:47 AM
Rank: Member

Iscritto dal : 5/8/2006
Posts: 0
in che senso non riesci a fare la scansione kaspersky?

per gli aggiornamenti, sicuro che non ci sia un segno + da aprire per vedere anche gli altri aggiornamenti?
capriccio10
Inviato: Friday, March 20, 2009 9:55:16 AM

Rank: AiutAmico

Iscritto dal : 4/15/2008
Posts: 263
per gli aggiornamenti ho risolto... prima me li mostrava in automatico ora devo selezionare la voce specifica....(come sono cambiate le impostazioni non sò) Quanto a k. non mi fà installare il controllo axctive o come si chiama.......
steven75
Inviato: Friday, March 20, 2009 10:16:31 AM
Rank: Member

Iscritto dal : 5/8/2006
Posts: 0
vai in Internet Explorer e metti tutti i parametri di sicurezza di defaut

IE / Strumenti / Opzioni Internet / Sicurezza

poi prima di lanciare la procedura per lo scan online, disattiva momentaneamente il tuo antivirus

vedi se cosi funge
capriccio10
Inviato: Friday, March 20, 2009 10:32:31 AM

Rank: AiutAmico

Iscritto dal : 4/15/2008
Posts: 263
niente.... non funziona....
antonpaco
Inviato: Friday, March 20, 2009 11:26:41 AM
Rank: AiutAmico

Iscritto dal : 11/7/2006
Posts: 1,180
prova la scansione con housecall trend micro, a me in passato mi ha scoperto un paio di problemi.
r16
Inviato: Friday, March 20, 2009 11:46:05 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Se non ricordo male, si dovrebbe avere installato il Java Runtime Environment , per far funzionare Kaspersky.
Non mi sembra di averlo visto nel log di HJT.
http://www.aiutamici.com/software?ID=11134
steven75
Inviato: Friday, March 20, 2009 12:05:29 PM
Rank: Member

Iscritto dal : 5/8/2006
Posts: 0
capriccio10 ha scritto:
niente.... non funziona....


capriccio pero se ti limite a dire solo non funziona, diventa difficile aiutarti....

in che senso non funziona? ricevi qualche avviso?

non é che per caso il controllo activex viene bloccato perché non ha una firma?

@r16: se manca java machine viene fuori un avviso

capriccio10
Inviato: Friday, March 20, 2009 3:09:25 PM

Rank: AiutAmico

Iscritto dal : 4/15/2008
Posts: 263



esce questo messaggio
steven75
Inviato: Friday, March 20, 2009 4:32:11 PM
Rank: Member

Iscritto dal : 5/8/2006
Posts: 0
ne ero quasi sicuro, fai cosi;

vai in strumenti di IE, opzioni internet , avanzate e nella sezione sicurezza metti la spunta alla voce nel riquadro rosso dell' immagine:


capriccio10
Inviato: Friday, March 20, 2009 5:22:06 PM

Rank: AiutAmico

Iscritto dal : 4/15/2008
Posts: 263




risolto un problema se ne sono presentati altri 2..... scusa ma non sò cosa fare
steven75
Inviato: Friday, March 20, 2009 8:25:55 PM
Rank: Member

Iscritto dal : 5/8/2006
Posts: 0
quando avvii IE fallo come amministratore...

Tx destro sull'icona di IE e scegli esegui come amministratore
capriccio10
Inviato: Saturday, March 21, 2009 9:14:25 AM

Rank: AiutAmico

Iscritto dal : 4/15/2008
Posts: 263
finalmente ci sono riuscita.....
sembra tutto a posto...
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.