Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

s.o.s. Opzioni
mammetta
Inviato: Thursday, July 30, 2009 12:59:53 AM
Rank: AiutAmico

Iscritto dal : 6/28/2004
Posts: 80
sto mandando la seconda scansione con norman
mammetta
Inviato: Thursday, July 30, 2009 1:01:15 AM
Rank: AiutAmico

Iscritto dal : 6/28/2004
Posts: 80
ritrova lo stesso che però non c'è piu' perchè l'ho eliminato.
r16
Inviato: Thursday, July 30, 2009 1:04:05 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Purtroppo mammetta , Norman è cosi... può metterci delle ore.
Decidi tu cosa fare.
mammetta
Inviato: Thursday, July 30, 2009 1:04:43 AM
Rank: AiutAmico

Iscritto dal : 6/28/2004
Posts: 80
ho dezippato il programma scaricato per ultimo. come funziona ?
r16
Inviato: Thursday, July 30, 2009 1:06:11 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Clicca su "Process" e dimmi se rileva voci in rosso.
mammetta
Inviato: Thursday, July 30, 2009 1:06:50 AM
Rank: AiutAmico

Iscritto dal : 6/28/2004
Posts: 80
no, niente rosso
r16
Inviato: Thursday, July 30, 2009 1:08:40 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Clicca su Kernel Modules.
mammetta
Inviato: Thursday, July 30, 2009 1:09:25 AM
Rank: AiutAmico

Iscritto dal : 6/28/2004
Posts: 80
fatto. niente rosso
r16
Inviato: Thursday, July 30, 2009 1:10:22 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Prova sui tag di seguito.
mammetta
Inviato: Thursday, July 30, 2009 1:11:16 AM
Rank: AiutAmico

Iscritto dal : 6/28/2004
Posts: 80
niente rosso
mammetta
Inviato: Thursday, July 30, 2009 1:20:07 AM
Rank: AiutAmico

Iscritto dal : 6/28/2004
Posts: 80
vista l'ora, ci si aggiorna !!!!! grazie mille. buona notte
r16
Inviato: Thursday, July 30, 2009 1:20:22 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Elimina manualmente questi file in rosso: (visualizza i file e le cartelle nascoste)
C:\a8936f5cab14bca244
C:\prgmonsp.bin
c:\programmi\Windows NT\com7.exe
c:\programmi\File comuni\Services\lpt5.exe
c:\windows\system32\drivers\rfzi.sys

Poi
Fai questa scansione:
SYSTEM SCAN

scaricalo sul desktop
http://www.suspectfile.com/systemscan
Aprilo ed assicurati che tutte le opzioni siano spuntate, clicca su "Scan Now"
al termine della scansione verranno rilasciati (sempre sul desktop all'interno della cartella suspectfile) due file.
Collegati ad internet e vai alla pagina WikiSend: http://www.wikisend.com/
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.
Ricordati d'effettuare la scansione senza connessione attiva e con l'antivirus disabilitato salvo poi riattivarlo a scansione terminata.

NB:
la durata della scansione può risultare lunga, potrebbe addirittura sembrare che il programma non stia lavorando, non preoccuparti non è così.
SystemScan viene riconosciuto, erroneamente, da alcuni antivirus come infetto.

Collegati ad internet e vai alla pagina WikiSend: http://www.wikisend.com/

Clicca sul bottone "Sfoglia"

Seleziona il file appena salvato

Clicca su Upload file

Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link

Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.

Te lo controllo domani, perchè è molto voluminoso.
mammetta
Inviato: Thursday, July 30, 2009 7:53:53 AM
Rank: AiutAmico

Iscritto dal : 6/28/2004
Posts: 80
ok, grazie. appena rientro a casa mando la scansione e poi ti posto il log.
mammetta
Inviato: Thursday, July 30, 2009 10:53:57 PM
Rank: AiutAmico

Iscritto dal : 6/28/2004
Posts: 80
r16
Inviato: Friday, July 31, 2009 12:12:17 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Scusa il ritardo.

Avvia AVENGER
Clicca Ok
Inserisci queste righe (fai copia-incolla) nel riquadro bianco:

Files to delete:
c:\documents and settings\_marco_\impostazioni locali\dati applicazioni\cwmagcg.exe

Files to move:
C:\Programmi\F-Secure\common\bak\FSM32.EXE|C:\Programmi\F-Secure\common\FSM32.EXE
C:\Programmi\F-Secure\TNB\bak\TNBUtil.exe|C:\Programmi\F-Secure\TNB\TNBUtil.exe
C:\Programmi\Java\jre1.6.0_01\bin\bak\jusched.exe|C:\Programmi\Java\jre1.6.0_01\bin\jusched.exe

Registry keys to replace with dummy:
HKEY_LOCAL_MACHINE\system\controlset003\services\qdptmmqx


Togli la spunta da Scan for Rootkit
Clicca su Execute e aspetta...
Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
Al termine dell'operazione, posta qui il risultato di Avenger
*********************************************************************************

Scarica SDFix
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
- Doppio click su SDFix.exe e il tool si scaricherà in C:\SDFix
- Avvia il sistema in modalità provvisoria.
- Apri la cartella SDFix situata in C:\ e fai un doppio click su RunThis.bat.
- seleziona Y per avviare la pulizia
- Quando te lo chiederà premi un tasto qualsiasi per riavviare.
Aspetta pazientemente, perchè lo script eseguirà l'eliminazione dei file trovati.
- Quando apparirà il desktop il tool terminerà il suo lavoro e visualizzerà il messaggio "Finished"
- Premi un tasto per terminare lo script e ricaricare le icone del desktop
- Il log sarà visualizzato automaticamente,altrimenti potrai trovarlo in C:\SDFix\Report.txt

Posta il log.
mammetta
Inviato: Friday, July 31, 2009 12:19:16 AM
Rank: AiutAmico

Iscritto dal : 6/28/2004
Posts: 80
ok. sto facendo, grazie
r16
Inviato: Friday, July 31, 2009 12:35:40 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
mammetta ha scritto:
ok. sto facendo, grazie

Ciao mammetta .
SDFix, eseguilo come Amministratore del pc.
Poi ho visto che il tuo pc funziona in modalità "con funzionalità ridotte".
Per questo Combofix, non riusciva a eliminare quei drivers.
Non voglio illuderti....sarà dura.
mammetta
Inviato: Friday, July 31, 2009 12:43:59 AM
Rank: AiutAmico

Iscritto dal : 6/28/2004
Posts: 80
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:


Error: file "c:\documents and settings\_marco_\impostazioni locali\dati applicazioni\cwmagcg.exe" not found!
Deletion of file "c:\documents and settings\_marco_\impostazioni locali\dati applicazioni\cwmagcg.exe" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist

File move operation "C:\Programmi\F-Secure\common\bak\FSM32.EXE|C:\Programmi\F-Secure\common\FSM32.EXE" completed successfully.
File move operation "C:\Programmi\F-Secure\TNB\bak\TNBUtil.exe|C:\Programmi\F-Secure\TNB\TNBUtil.exe" completed successfully.
File move operation "C:\Programmi\Java\jre1.6.0_01\bin\bak\jusched.exe|C:\Programmi\Java\jre1.6.0_01\bin\jusched.exe" completed successfully.
Registry key "HKEY_LOCAL_MACHINE\system\controlset003\services\qdptmmqx" replaced with dummy successfully.

Completed script processing.

*******************

Finished! Terminate.
mammetta
Inviato: Friday, July 31, 2009 12:44:46 AM
Rank: AiutAmico

Iscritto dal : 6/28/2004
Posts: 80
SDFix: Version 1.240
Run by _Marco_ on 2009-07-31 at 00:32

Microsoft Windows XP [Versione 5.1.2600]
Running From: C:\SDFix

Checking Services :


Restoring Default Security Values
Restoring Default Hosts File

Rebooting


Checking Files :

No Trojan Files Found






Removing Temp Files

ADS Check :



Final Check :

catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-07-31 00:40:02
Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

scanning hidden registry entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0


Remaining Services :




Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Programmi\\Yahoo!\\Messenger\\YServer.exe"="C:\\Programmi\\Yahoo!\\Messenger\\YServer.exe:*:Enabled:Yahoo! FT Server"
"C:\\Programmi\\Messenger\\msmsgs.exe"="C:\\Programmi\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\\Programmi\\LimeWire\\LimeWire.exe"="C:\\Programmi\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

Remaining Files :



Files with Hidden Attributes :

Mon 14 Apr 2008 1,695,232 ..SH. --- "C:\Programmi\Messenger\msmsgs.exe"
Mon 15 Sep 2008 1,562,960 A.SHR --- "C:\Programmi\SDHelper (Spybot - Search & Destroy)\SDHelper.dll"
Thu 5 Mar 2009 2,260,480 A.SHR --- "C:\Programmi\TeaTimer (Spybot - Search & Destroy)\TeaTimer.exe"
Fri 17 Mar 2006 4,348 ..SH. --- "C:\Documents and Settings\All Users.WINDOWS\DRM\DRMv1.bak"
Fri 17 Mar 2006 4,348 ...H. --- "C:\Documents and Settings\_Marco_\Documenti\Musica\Backup licenza\drmv1key.bak"
Sat 3 Jun 2006 20 A..H. --- "C:\Documents and Settings\_Marco_\Documenti\Musica\Backup licenza\drmv1lic.bak"
Tue 14 Mar 2006 400 ...H. --- "C:\Documents and Settings\_Marco_\Documenti\Musica\Backup licenza\drmv2key.bak"
Sat 3 Jun 2006 1,536 A..H. --- "C:\Documents and Settings\_Marco_\Documenti\Musica\Backup licenza\drmv2lic.bak"

Finished!

r16
Inviato: Friday, July 31, 2009 12:54:13 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
In pratica non ha trovato niente.
Postami un log di HJT.
http://www.aiutamici.com/software?ID=11175
Poi vado a nanna.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.