Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Programmi che non si aprono Opzioni
testabianca
Inviato: Monday, June 08, 2009 7:34:44 PM

Rank: AiutAmico

Iscritto dal : 12/11/2008
Posts: 508


Questo l'errore che ottengo quando apro un programma come hijachthis o avst.

Aiuto
Grazie e salutoni.
Sponsor
Inviato: Monday, June 08, 2009 7:34:44 PM

 
shapiro
Inviato: Monday, June 08, 2009 7:39:40 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
ciao
sei stato colpito dal bagle

scarica http://dc108.4shared.com/download/75022994/b07bff/FindyKill.exe?tsid=20090209-102651-de3379fb


Doppio click sull'icona Findykill per avviare l'installazione:
Inserisci la prima spunta per accettare la licenza e prosegui > Suivant
Clicca su "Si" per destinare una cartella al programma
Clicca su Dèmarrer > Quitter per terminare l'installazione.
Cerca l'icona del programma sul desktop o in programmi ed eseguilo
Usa solamente l'opzione 2 (invio) per la pulizia.
Il report delle operazioni effettuate lo trovarai in C:\FindyKill.txt
Allega il rapporto nella tua risposta.
testabianca
Inviato: Monday, June 08, 2009 9:17:03 PM

Rank: AiutAmico

Iscritto dal : 12/11/2008
Posts: 508
Grazie anticipate.
Ecco il log:

############################## | FindyKill V5.002 |

# User : agostino (Administrators) # AGOSTINO-62B401
# Update on 07/06/09 by Chiquitine29
# Start at: 21.07.56 | 08/06/2009
# Website : http://pagesperso-orange.fr/NosTools/findykill.html

# AMD Athlon(tm) 64 Processor 3200+
# Microsoft Windows XP Professional (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : avast! antivirus 4.8.1335 [VPS 090607-0] 4.8.1335 [ Enabled | Updated ]

# A:\ # Disco floppy, 3,5 pollici
# C:\ # Disco rigido locale # 49,33 Go (24,7 Go free) # NTFS
# D:\ # Disco rigido locale # 256 Go (255,17 Go free) # NTFS
# E:\ # Disco rimovibile
# F:\ # Disco rimovibile
# G:\ # Disco rigido locale # 698,63 Go (276,7 Go free) # NTFS
# I:\ # Disco CD-ROM
# J:\ # Disco CD-ROM
# L:\ # Disco rigido locale # 37,3 Go (25,71 Go free) # NTFS

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LogonUI.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\CDBurnerXP\NMSAccessU.exe
C:\Programmi\rnamfler\naofsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | C: |


################## | C:\WINDOWS |

Supprimé ! C:\WINDOWS\Prefetch\1978890.EXE-09BAFA05.pf
Supprimé ! C:\WINDOWS\Prefetch\1994546.EXE-362B808A.pf
Supprimé ! C:\WINDOWS\Prefetch\2048390.EXE-12D05A4D.pf
Supprimé ! C:\WINDOWS\Prefetch\2056875.EXE-001E2567.pf
Supprimé ! C:\WINDOWS\Prefetch\2066718.EXE-37E62C47.pf
Supprimé ! C:\WINDOWS\Prefetch\2091109.EXE-0F682038.pf
Supprimé ! C:\WINDOWS\Prefetch\2112937.EXE-11E8E1B2.pf
Supprimé ! C:\WINDOWS\Prefetch\64859.EXE-02B83102.pf
Supprimé ! C:\WINDOWS\Prefetch\FLEC006.EXE-057DA145.pf
Supprimé ! C:\WINDOWS\Prefetch\MDELK.EXE-1D176F91.pf
Supprimé ! C:\WINDOWS\Prefetch\WINTEMS.EXE-2A563F9B.pf

################## | C:\WINDOWS\system32 |

Supprimé ! C:\WINDOWS\system32\ban_list.txt
Supprimé ! C:\WINDOWS\system32\mdelk.exe
Supprimé ! C:\WINDOWS\system32\wintems.exe

################## | C:\WINDOWS\system32\drivers |

Supprimé ! C:\WINDOWS\system32\drivers\down

################## | C:\Documents and Settings\agostino\Dati applicazioni |

Supprimé ! C:\Documents and Settings\agostino\Dati applicazioni\drivers\111wfs1intwq.sys
Supprimé ! C:\Documents and Settings\agostino\Dati applicazioni\drivers\11s11ro1s1a2.sys
Supprimé ! C:\Documents and Settings\agostino\Dati applicazioni\drivers\winupgro.exe
Supprimé ! C:\Documents and Settings\agostino\Dati applicazioni\m\data.oct
Supprimé ! C:\Documents and Settings\agostino\Dati applicazioni\m\flec006.exe
Supprimé ! C:\Documents and Settings\agostino\Dati applicazioni\m\list.oct
Supprimé ! C:\Documents and Settings\agostino\Dati applicazioni\m\srvlist.oct
Supprimé ! C:\Documents and Settings\agostino\Dati applicazioni\drivers\downld
Supprimé ! C:\Documents and Settings\agostino\Dati applicazioni\drivers
Supprimé ! C:\Documents and Settings\agostino\Dati applicazioni\m\shared
Supprimé ! C:\Documents and Settings\agostino\Dati applicazioni\m

################## | Autres ... |

# Références de comparaison Bagle MD5 :

File : C:\Documents and Settings\agostino\Dati applicazioni\drivers\winupgro.exe
-> Crc32 : f3a67fbd | Md5 : 11be43591708b05ffd6052b43d22016e


################## | Temporary Internet Files |


################## | Registre / Clés infectieuses |

Supprimé ! [HKCU\Software\bisoft]
Supprimé ! [HKCU\Software\DateTime4]
Supprimé ! [HKCU\Software\Microsoft\Windows\UI] "KEY540534"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
Supprimé ! [HKU\S-1-5-21-1060284298-299502267-839522115-1003\Software\FFC]
Supprimé ! [HKCU\Software\Local AppWizard-Generated Applications\install_crack]
Supprimé ! [HKCU\Software\Local AppWizard-Generated Applications\winupgro]

################## | Etat / Services / Informations |

# Mode sans echec restauré !

# Affichage des fichiers cachés : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )


################## | PEH ... |

Corrupted : C:\Programmi\a-squared Free\a2service.exe
[Offset = 00000104 - Value = 0x0001]

Corrupted : C:\Programmi\Alwil Software\Avast4\ashAvast.exe
[Offset = 0000011C - Value = 0x0001]

Corrupted : C:\Programmi\Alwil Software\Avast4\ashChest.exe
[Offset = 0000010C - Value = 0x0001]

Corrupted : C:\Programmi\Alwil Software\Avast4\ashDisp.exe
[Offset = 00000124 - Value = 0x0001]

Corrupted : C:\Programmi\Alwil Software\Avast4\ashLogV.exe
[Offset = 0000010C - Value = 0x0001]

Corrupted : C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
[Offset = 0000010C - Value = 0x0001]

Corrupted : C:\Programmi\Alwil Software\Avast4\ashPopWz.exe
[Offset = 0000011C - Value = 0x0001]

Corrupted : C:\Programmi\Alwil Software\Avast4\ashQuick.exe
[Offset = 0000011C - Value = 0x0001]

Corrupted : C:\Programmi\Alwil Software\Avast4\ashServ.exe
[Offset = 00000124 - Value = 0x0001]

Corrupted : C:\Programmi\Alwil Software\Avast4\ashSimp2.exe
[Offset = 0000011C - Value = 0x0001]

Corrupted : C:\Programmi\Alwil Software\Avast4\ashSimpl.exe
[Offset = 0000011C - Value = 0x0001]

Corrupted : C:\Programmi\Alwil Software\Avast4\ashSkPcc.exe
[Offset = 00000104 - Value = 0x0001]

Corrupted : C:\Programmi\Alwil Software\Avast4\ashSkPck.exe
[Offset = 00000114 - Value = 0x0001]

Corrupted : C:\Programmi\Alwil Software\Avast4\ashUpd.exe
[Offset = 00000104 - Value = 0x0001]

Corrupted : C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
[Offset = 00000114 - Value = 0x0001]

Corrupted : C:\Programmi\Alwil Software\Avast4\aswRegSvr.exe
[Offset = 000000D4 - Value = 0x0001]

Corrupted : C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
[Offset = 00000114 - Value = 0x0001]

Corrupted : C:\Programmi\Alwil Software\Avast4\sched.exe
[Offset = 000000FC - Value = 0x0001]

Corrupted : C:\Programmi\Alwil Software\Avast4\VisthLic.exe
[Offset = 0000010C - Value = 0x0001]

Corrupted : C:\Programmi\Alwil Software\Avast4\VisthUpd.exe
[Offset = 000000F4 - Value = 0x0001]

Corrupted : C:\Programmi\Trend Micro\HijackThis\HijackThis.exe
[Offset = 000000C4 - Value = 0x0001]


################## | Cracks / Keygens / Serials |

shapiro ti prego di seguermi ed aiutarmi.
shapiro
Inviato: Monday, June 08, 2009 9:24:03 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
ora dovresti poter accedere alla provvisoria

entraci dopo aver scaricato questo programmino... il download lo trovi in fondo alla pagina http://www.zonavirus.com/datos/descargas/95/elibagla.asp

lancia il programma e spunta '' ELIMINAR FICHEROS AUTOMATICAMENTE''

clicca su EXPLORAR per avviare la scansione


quando avra' finito troverai il log in C:\InfoSat.txt. - copialo in blocco note e postalo nel forum
testabianca
Inviato: Monday, June 08, 2009 10:00:03 PM

Rank: AiutAmico

Iscritto dal : 12/11/2008
Posts: 508
Ho scaricato il programma e lo trovo sul desktop.
Entro in modalità provvisoaria e non lo tro più.
Cosa faccio?
testabianca
Inviato: Monday, June 08, 2009 10:21:54 PM

Rank: AiutAmico

Iscritto dal : 12/11/2008
Posts: 508
Ho eseguito in modalità normale e questo il risultato:


(8-6-2009 20:14:49)
EliBagle v12.64 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 8 de Junio del 2009)

Lista de Acciones (por Acción Directa):
Eliminada Carpeta "%AppData%\Drivers"

(8-6-2009 20:14:52)
EliBagle v12.64 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 8 de Junio del 2009)

Lista de Acciones (por Exploración):
Explorando "C:\"

Nº Total de Directorios: 4726
Nº Total de Ficheros: 52688
Nº de Ficheros Analizados: 12170
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
shapiro
Inviato: Monday, June 08, 2009 10:37:58 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
hai notato qualche miglioramento? disinstalla il tuo antivirus e il tuo antispyware e fai una nuova installazione

scarica Malwarebytes http://www.malwarebytes.org/mbam/program/mbam-setup.exe
1) lo installi
2) lo aggiorni
3) fai una scansione scegliendo la modalità completa
4) NON eliminare per ora le ventuali minacce che rileva
5) finita la scansione seleziona il tabellino log, apri il file di testo e postalo sul forum

testabianca
Inviato: Tuesday, June 09, 2009 8:30:41 AM

Rank: AiutAmico

Iscritto dal : 12/11/2008
Posts: 508
Q
(8-6-2009 20:14:49)
EliBagle v12.64 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 8 de Junio del 2009)

Lista de Acciones (por Acción Directa):
Eliminada Carpeta "%AppData%\Drivers"

(8-6-2009 20:14:52)
EliBagle v12.64 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 8 de Junio del 2009)

Lista de Acciones (por Exploración):
Explorando "C:\"

Nº Total de Directorios: 4726
Nº Total de Ficheros: 52688
Nº de Ficheros Analizados: 12170
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

(9-6-2009 6:19:7)
EliBagle v12.64 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 8 de Junio del 2009)

Lista de Acciones (por Acción Directa):

(9-6-2009 6:19:13)
EliBagle v12.64 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 8 de Junio del 2009)

Lista de Acciones (por Exploración):
Explorando "C:\"

Nº Total de Directorios: 4726
Nº Total de Ficheros: 52705
Nº de Ficheros Analizados: 12170
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
uesta mattina ho aperto il pc direttamente in modolità provvisoria e fatta scansione con elibagla ed il risultato e stato idendico.
testabianca
Inviato: Tuesday, June 09, 2009 8:33:31 AM

Rank: AiutAmico

Iscritto dal : 12/11/2008
Posts: 508
Miglioramenti nessuno.
Mi accingo ad eseguire ultimi consigli dettati e tornerò appena eseguito.
Ciao e grazie mille.
shapiro
Inviato: Tuesday, June 09, 2009 9:19:18 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
quando hai finito la scansione con malwarebytes posta il risultato e non rimuovere niente
testabianca
Inviato: Tuesday, June 09, 2009 10:11:05 AM

Rank: AiutAmico

Iscritto dal : 12/11/2008
Posts: 508
Ecco illog.

Malwarebytes' Anti-Malware 1.37
Versione del database: 2252
Windows 5.1.2600 Service Pack 3

09/06/2009 10.09.08
mbam-log-2009-06-09 (10-09-03).txt

Tipo di scansione: Scansione completa (C:\|D:\|E:\|F:\|G:\|I:\|J:\|L:\|)
Elementi scansionati: 169227
Tempo trascorso: 22 minute(s), 45 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Elementi dato del registro infetti: 0
Cartelle infette: 1
File infetti: 13

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
(Nessun elemento malevolo rilevato)

Valori di registro infetti:
(Nessun elemento malevolo rilevato)

Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)

Cartelle infette:
c:\documents and settings\agostino\Dati applicazioni\drivers\downld (Worm.Bagle) -> No action taken.

File infetti:
c:\system volume information\_restore{9c4d4fc8-6b80-478c-af6d-663dda3baf8f}\RP41\A0014265.sys (Rootkit.Bagle) -> No action taken.
c:\system volume information\_restore{9c4d4fc8-6b80-478c-af6d-663dda3baf8f}\RP41\A0015262.sys (Rootkit.Bagle) -> No action taken.
c:\system volume information\_restore{9c4d4fc8-6b80-478c-af6d-663dda3baf8f}\RP42\A0015282.exe (Trojan.Packed) -> No action taken.
c:\system volume information\_restore{9c4d4fc8-6b80-478c-af6d-663dda3baf8f}\RP42\A0015304.sys (Rootkit.Bagle) -> No action taken.
c:\system volume information\_restore{9c4d4fc8-6b80-478c-af6d-663dda3baf8f}\RP43\A0015336.exe (Trojan.Packed) -> No action taken.
c:\system volume information\_restore{9c4d4fc8-6b80-478c-af6d-663dda3baf8f}\RP43\A0015358.sys (Rootkit.Bagle) -> No action taken.
c:\system volume information\_restore{9c4d4fc8-6b80-478c-af6d-663dda3baf8f}\RP43\A0015373.sys (Rootkit.Bagle) -> No action taken.
c:\system volume information\_restore{9c4d4fc8-6b80-478c-af6d-663dda3baf8f}\RP44\A0015448.sys (Rootkit.Bagle) -> No action taken.
c:\system volume information\_restore{9c4d4fc8-6b80-478c-af6d-663dda3baf8f}\RP44\A0015567.sys (Rootkit.Bagle) -> No action taken.
c:\system volume information\_restore{9c4d4fc8-6b80-478c-af6d-663dda3baf8f}\RP44\A0017386.sys (Rootkit.Bagle) -> No action taken.
c:\system volume information\_restore{9c4d4fc8-6b80-478c-af6d-663dda3baf8f}\RP44\A0017537.sys (Rootkit.Bagle) -> No action taken.
c:\system volume information\_restore{9c4d4fc8-6b80-478c-af6d-663dda3baf8f}\RP44\A0017564.sys (Rootkit.Bagle) -> No action taken.
c:\system volume information\_restore{9c4d4fc8-6b80-478c-af6d-663dda3baf8f}\RP44\A0017580.exe (Trojan.Packed) -> No action taken.

Attendo istruzioni.
shapiro
Inviato: Tuesday, June 09, 2009 10:27:45 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
riavvia malwarebytes ed elimina tutto

disattiva il ripristino

Start/tasto destro del mouse su risorse del computer/proprietà/Ripristino configurazione del sistema/e metti la spunta su "disattiva ripristino configurazione del sistema"

Riavvia il pc e per adesso lascialo disattivato

Controlla se riesci ad installare l'antivirus dopo aver disinstallato quello che hai oramai fuori uso



testabianca
Inviato: Tuesday, June 09, 2009 11:38:05 AM

Rank: AiutAmico

Iscritto dal : 12/11/2008
Posts: 508
Eseguito come indicato. Avast ricaricato correttamente ed ha eseguito la scansione all'avvio, questo il risultato:
06/09/2009 10:56
Controllo di tutti i drives locali

Numero di cartelle cercate: 5066
Numero files controllati: 54962
Numero files infetti: 0

Si è anche aggiornato automaticamente.
Hijackthis non si apre ancora (come faccio a disinstallarlo ?)
Debbo riattivare "ripristino configurazione" e creare un punto di ripristino?

Mi dici se debbo aggiungere qualche programma per essere più tutelato.
Protezione: Avast antivirus - malwarebyter antimalware - PC TOOL Firewall plus
Pulizia: CCleaner - Advance system care
Tieni presente che uso EMULE ADUNANZA.
shapiro
Inviato: Tuesday, June 09, 2009 12:12:58 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
vai in C:\ ed elimina hijackthis

reinstallalo pulito da qui

http://www.aiutamici.com/software?ID=11175

Riattiva il ripristino e crea un nuovo punto

Attiva i servizi disabiliitati dal bagle

Apri la lista dei Servizi
Start > Esegui >digitata SERVICES.MSC >Ok ed abilita, dove è necessario, questi servizi disabilitati: Avvisi, Centro sicurezza PC, Aggiornamenti automatici, Connessioni di rete, Zero Configuration reti senza fili e Windows Firewall/ Condivisione connessione Internet (ICS). (Per avviare un servizio, clic con il tasto destro su Proprietà >Automatico > Ok > Avvia > Ok).



scarica http://www.filehippo.com/download_ccleaner/

1) per il download dell'ultima versione clicca a destra in alto sotto la freccia verde
2) installalo (senza la toolbar aggiuntiva)
3) clicca su "avvia pulizia", ripeti il procedimento 2 volte

poi


scarica http://www.atribune.org/ccount/click.php?id=1


Avvia ATFCleaner.exe con un doppio click

1.1) seleziona la casella Select All
2.1) clicca sul pulsante Empty selected
3.1) aspetta l'avviso Done Cleaning


testabianca
Inviato: Tuesday, June 09, 2009 1:52:13 PM

Rank: AiutAmico

Iscritto dal : 12/11/2008
Posts: 508
Tutto eseguito con successo. Unica cosa tra i servizi non trovo Condivisione connessione internet (ICS).
Ho da aggiungere altri programmi per essere più protetto?
Ti ringrazio con tutto il cuore, mi hai fatto rinascere il pc.
Grazie ancora.
shapiro
Inviato: Tuesday, June 09, 2009 6:18:24 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
Dai un'occhiata al servizio "Windows Firewall / Condivisione Connessione Internet (ICS)" potrebbe essere disabilitato dal begle o lo hai arrestato... mettilo in avvio automatico.
testabianca
Inviato: Tuesday, June 09, 2009 8:58:40 PM

Rank: AiutAmico

Iscritto dal : 12/11/2008
Posts: 508
Fatto. Ora tutto OK.
Suggerimenti per programmi di protezione?
Grazie e buona serata.
shapiro
Inviato: Tuesday, June 09, 2009 10:43:35 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
dai un'occhiata qui, c'e' tutto quello che puo' servirti

http://software.aiutamici.com/software?r=y&C1=1&C2=2&C3=3

disinstalla i programmi che ti ho fatto scaricare, tranne malwarebytes che puoi usare una volta la settimana

hai ancora bisogno di aiuto?
r16
Inviato: Tuesday, June 09, 2009 11:28:44 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao a tutti.
Per pura pignoleria,vedere un log di HJT non guasterebbe.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.