Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

per favore potete controllarlo? Opzioni
claude1948
Inviato: Friday, October 16, 2009 7:22:26 PM
Rank: AiutAmico

Iscritto dal : 10/12/2009
Posts: 42
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19.18.04, on 16/10/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\Ashampoo\Ashampoo FireWall\FireWall.exe
C:\Programmi\Globe Software\StatBar\StatBar.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\asuskbservice.exe
C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Programmi\Photodex\ProShowProducer\ScsiAccess.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\Opera\opera.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/home
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Super-Search - search like an expert - {B88F0A3B-663C-4342-A7CE-2D6F81032897} - (no file)
O2 - BHO: Google Plus - {C8CD2017-F1E5-4F1A-B58A-EE0B1AF0D0D8} - C:\PROGRA~1\GooglePlusVideos\16.GooglePlusVideos.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Collegamento alla pagina delle proprietà di High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [Ashampoo FireWall] "C:\Programmi\Ashampoo\Ashampoo FireWall\FireWall.exe" -TRAY
O4 - HKCU\..\Run: [StatBar] C:\Programmi\Globe Software\StatBar\StatBar.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{7606B4BB-A022-49B2-A08D-AC661723D8BE}: NameServer = 193.70.152.15 193.70.152.25
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - (no file)
O20 - Winlogon Notify: yayayww - yayayww.dll (file missing)
O23 - Service: Apple Mobile Device - ASUSTeK - (no file)
O23 - Service: ASUSKeyboardService - ASUSTeK COMPUTER INC. - C:\WINDOWS\asuskbservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Cobian Backup 9 servizio (CobianBackupAmanita) - Luis Cobian - C:\Programmi\Cobian Backup 9\cbService.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: NBService - Nero AG - C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ScsiAccess - Unknown owner - C:\Programmi\Photodex\ProShowProducer\ScsiAccess.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Programmi\File comuni\Ulead Systems\DVD\ULCDRSvr.exe

--
End of file - 6877 bytes

ho postato il log come da consiglio di ccbusto, speriamo di risolvere altrimenti non so più cosa fare
vi ringrazio molto!
un saluto
c. mabritto
Sponsor
Inviato: Friday, October 16, 2009 7:22:26 PM

 
r16
Inviato: Friday, October 16, 2009 10:23:49 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Dicevi anche il problema, era meglio.
Fai queste 2 scansioni:

Scarica ed installa MalwareBytes:
clicca qui per il download : http://www.aiutamici.com/software?id=80346
Prima di fare la scansione AGGIORNALO. (è molto importante)
Esegui una scansione completa del sistema.
Posta il log.

------------------------------------------------------------------------------------------------------
COMBOFIX

Scarica Combofix

http://download.bleepingcomputer.com/sUBs/ComboFix.exe


Salvalo sul desktop.

Importante: Disabilita il tuo antivirus e chiudi TUTTI i programmi aperti,(Firewall compreso) e dopo aver scaricato COMBOFIX, chiudi la connessione.

Doppio click su combofix.exe (comparirà una videata.)
Se ti verrà chiesto se vuoi Installare LA CONSOLE DI RIPRISTINO DI EMERGENZA, clicca NO.
E' probabile che ti siano inviati messaggi dall'antivirus, tu ignorali.
Durante l'operazione di scansione è importante non usare il PC (neanche il mouse) e attendere pazientemente la fine delle operazioni.
Al termine, verrà creato un file log sul Desktop, chiamato C:\ComboFix.txt. Postalo qui.

Disinstalla combofix in questo modo: (dopo che avrò visto il log)
Start
Esegui
nella finestra di dialogo, copia ed incolla questo comando: Combofix /u e premi Invio poi cancella le cartelle in "C" di Combofix e (qoobox)

claude1948
Inviato: Saturday, October 17, 2009 8:59:20 PM
Rank: AiutAmico

Iscritto dal : 10/12/2009
Posts: 42
r16 ha scritto:
Ciao.
Dicevi anche il problema, era meglio.

ecco i problemi e cosa fatto finora per risolverli (senza successo!)allego i mess. postati nella sez.
problemi hardware.

buona sera a tutti
ho il seguente problema:
ho installato un driver per una macchina fotografica Sanyo e alcuni prg contenuti nel cd originale.
a installazione avvenuta correttamente ho cercato di collegare la macchina fotografica ma il pc si spegne e compare la schermata blu con i seguenti indirizzi di memoria:
0x0000007e (0xc000001d-0xf78d28ea-0xf78d27f4-0xf78d24f0)!
ho provato a disinstallare tutto ma mi rimane la cartella sanyo con dentro un file di log un file di configurazione e un file unwiswe che lancio ma mi dice 'impossibile aprire il file di log'.
cosa più grave di tutte pero è che ora su qualunque porta usb se collego un qualunque device (perdrive, altra macchina fotografica,ecc) il sistema va in crash.
mi potete aiutare?
vi ringrazio molto e vi saluto
claude1948

RISPOSTA
Per prima cosa cerca di eliminare tutto quello che riguarda la fotocamera Sanyo(usa la funzione "cerca"),se qualche file non si elimina prova a farlo fuori in modalità provvisoria e se non va anche questa opzione puoi usare un programma come Unlocker o RevoUnistaller.
Dopo aver fatto questo dai una ripulita ai file di windows e al registro con Ccleaner e riavvia il pc e prova a collegare una pen drive.
Se va ancora in crash disinstalla i driver delle porte usb riavvia il computer e reinstalla i driver.
Se il problema è stato causato da un conflitto di driver dovresti risolvere.

prima di tutto grazie per la risposta;
seconda cosa: il problema non è risolto, ho seguito tutte le tue istruzioni fino a disinstallare i drivers e spegnere il pc.quando lo riacccendo si accorge che mancano drive e li reinstalla ma con drivers uguali a quelli già utilizzati quindi con errore di conflitto compreso! ho cercato di caricare (aggiorna drive) quelli del cd della scheda madre
ma quando specifico il path sull'unità cd non ne trova neanche uno!
boh, non so proprio cosa fare
un saluto
c. mabritto

RISPOSTA
Sembra un guaio serio, sembrano sintomi d'infezione, causato dal CD mi sembra strano, però???
Se riesci a fare una scansione con Hijack This, che trovi su aiutamici, leggi bene la scheda di Alfonso,
posta il log nella sezione "Sicurezza e Virus" in modo da controllare che il PC sia pulito.
Ciao

TUOI CONSIGLI
Fai queste 2 scansioni:

Scarica ed installa MalwareBytes:
clicca qui per il download : http://www.aiutamici.com/software?id=80346
Prima di fare la scansione AGGIORNALO. (è molto importante)
Esegui una scansione completa del sistema.
Posta il log.

Malwarebytes' Anti-Malware 1.41
Versione del database: 2973
Windows 5.1.2600 Service Pack 3

17/10/2009 12.13.55
mbam-log-2009-10-17 (12-13-36).txt

Tipo di scansione: Scansione completa (C:\|D:\|G:\|)
Elementi scansionati: 265094
Tempo trascorso: 2 hour(s), 48 minute(s), 58 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 28
Valori di registro infetti: 3
Elementi dato del registro infetti: 2
Cartelle infette: 0
File infetti: 14

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
HKEY_CLASSES_ROOT\googleplusvideos.bhobridge (Hijack.SearchPage) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{1e3cfdfe-79c8-4225-81b9-20fc99da6972} (Hijack.SearchPage) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{c8cd2017-f1e5-4f1a-b58a-ee0b1af0d0d8} (Hijack.SearchPage) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{c8cd2017-f1e5-4f1a-b58a-ee0b1af0d0d8} (Hijack.SearchPage) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c8cd2017-f1e5-4f1a-b58a-ee0b1af0d0d8} (Hijack.SearchPage) -> No action taken.
HKEY_CLASSES_ROOT\googleplusvideos.bhobridge.1 (Hijack.SearchPage) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{f4982bab-80e9-4838-a2a0-95d30f348161} (Trojan.Vundo) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{d5792aa9-d373-4039-8670-2cdab6a71f15} (Trojan.Swizzor) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{837b45d6-bf85-457d-aabf-6d2e7815f791} (Trojan.Vundo) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{f4982bab-80e9-4838-a2a0-95d30f348161} (Trojan.Vundo) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{c24d7016-d00f-41ef-9781-984b6b5ff38f} (Rogue.Ascentive) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{ec88fcd0-2ed5-4d65-9b4c-71d146b43a2e} (Rogue.Ascentive) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{e532cfb1-5edd-4663-8c22-bcd67b5e5bd4} (Rogue.Ascentive) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{497dddb6-6eee-4561-9621-b77dc82c1f84} (Rogue.Ascentive) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{4e980492-027b-47f1-a7ab-ab086dacbb9e} (Rogue.Ascentive) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{5ead8321-fcbb-4c3f-888c-ac373d366c3f} (Rogue.Ascentive) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{31f3cf6e-a71a-4daa-852b-39ac230940b4} (Rogue.Ascentive) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\affltid (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\affri (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\MS Juan (Trojan.Vundo) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\WakeNet (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affltid (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affri (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\jkwslist (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> No action taken.

Valori di registro infetti:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{f4982bab-80e9-4838-a2a0-95d30f348161} (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\WINDOWS\system32\ConTest.dll (Rogue.Ascentive) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\WINDOWS\system32\SysRestore.dll (Rogue.Ascentive) -> No action taken.

Elementi dato del registro infetti:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
C:\Programmi\GooglePlusVideos\16.GooglePlusVideos.dll (Hijack.SearchPage) -> No action taken.
C:\Documents and Settings\claude\Dati applicazioni\Desktopicon\eBayShortcuts.exe (Adware.ADON) -> No action taken.
C:\System Volume Information\_restore{2E60096D-ED05-4F5C-9B66-98A1D3DF899F}\RP334\A0164790.exe (Trojan.Dropper) -> No action taken.
C:\System Volume Information\_restore{2E60096D-ED05-4F5C-9B66-98A1D3DF899F}\RP345\A0175149.exe (Rogue.Ascentive) -> No action taken.
C:\System Volume Information\_restore{2E60096D-ED05-4F5C-9B66-98A1D3DF899F}\RP345\A0175148.exe (Rogue.PCSpeedScan) -> No action taken.
C:\System Volume Information\_restore{2E60096D-ED05-4F5C-9B66-98A1D3DF899F}\RP353\A0185080.exe (Trojan.Dropper) -> No action taken.
C:\System Volume Information\_restore{2E60096D-ED05-4F5C-9B66-98A1D3DF899F}\RP353\A0185081.exe (Trojan.Downloader) -> No action taken.
C:\System Volume Information\_restore{2E60096D-ED05-4F5C-9B66-98A1D3DF899F}\RP353\A0185083.exe (Trojan.Dropper) -> No action taken.
C:\System Volume Information\_restore{2E60096D-ED05-4F5C-9B66-98A1D3DF899F}\RP353\A0185084.exe (Trojan.Downloader) -> No action taken.
C:\utility\Speed Downloading\Speed-Downloading_setup.exe (Adware.NaviPromo) -> No action taken.
C:\WINDOWS\system32\ConTest.dll (Rogue.Ascentive) -> No action taken.
C:\WINDOWS\system32\SysRestore.dll (Rogue.Ascentive) -> No action taken.
C:\WINDOWS\system32\gjkkj.bak1 (Malware.Trace) -> No action taken.
C:\WINDOWS\system32\gjkkj.ini (Malware.Trace) -> No action taken.

------------------------------------------------------------------------------------------------------
COMBOFIX

Scarica Combofix

http://download.bleepingcomputer.com/sUBs/ComboFix.exe


Salvalo sul desktop.

Importante: Disabilita il tuo antivirus e chiudi TUTTI i programmi aperti,(Firewall compreso) e dopo aver scaricato COMBOFIX, chiudi la connessione.

Doppio click su combofix.exe (comparirà una videata.)
Se ti verrà chiesto se vuoi Installare LA CONSOLE DI RIPRISTINO DI EMERGENZA, clicca NO.
E' probabile che ti siano inviati messaggi dall'antivirus, tu ignorali.
Durante l'operazione di scansione è importante non usare il PC (neanche il mouse) e attendere pazientemente la fine delle operazioni.
Al termine, verrà creato un file log sul Desktop, chiamato C:\ComboFix.txt. Postalo qui.
ComboFix 09-10-16.09 - claude 17/10/2009 20.29.36.1.2 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1252.39.1040.18.2047.1534 [GMT 2:00]
Eseguito da: c:\documents and settings\claude\Desktop\ComboFix.exe
AV: AntiVir Desktop *On-access scanning disabled* (Outdated) {00000002-0002-0000-7C25-9E7C08000A00}
AV: avast! antivirus 4.8.1351 [VPS 091017-0] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}

ATTENZIONE - QUESTO PC NON HA LA CONSOLE DI RIPRISTINO DI EMERGENZA INSTALLATA !!
.

((((((((((((((((((((((((((((((((((((( Altre eliminazioni )))))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\documents and settings\claude\Dati applicazioni\Desktopicon
c:\documents and settings\claude\x.exe
c:\programmi\GooglePlusVideos
c:\programmi\GooglePlusVideos\DeploymentHelper.exe
c:\programmi\GooglePlusVideos\FFExt\chrome.manifest
c:\programmi\GooglePlusVideos\FFExt\chrome\content\googleplusvideos.xul
c:\programmi\GooglePlusVideos\FFExt\chrome\content\script-injector.js
c:\programmi\GooglePlusVideos\FFExt\install.rdf
c:\programmi\GooglePlusVideos\GooglePlusVideosLicense.txt
c:\programmi\GooglePlusVideos\GooglePlusVideosXPCOM.dll
c:\programmi\GooglePlusVideos\GVConfig.ini
c:\programmi\GooglePlusVideos\IGooglePlusVideosXPCOM.xpt
c:\programmi\GooglePlusVideos\MFC42U.DLL
c:\programmi\GooglePlusVideos\Uninstall.bat
c:\programmi\Spytech Software
c:\programmi\Spytech Software\Spytech SpyCheck\common.htm
c:\programmi\Spytech Software\Spytech SpyCheck\contact.htm
c:\programmi\Spytech Software\Spytech SpyCheck\custom.htm
c:\programmi\Spytech Software\Spytech SpyCheck\delhistory.exe
c:\programmi\Spytech Software\Spytech SpyCheck\gettingstarted.htm
c:\programmi\Spytech Software\Spytech SpyCheck\help.htm
c:\programmi\Spytech Software\Spytech SpyCheck\history.htm
c:\programmi\Spytech Software\Spytech SpyCheck\launching.htm
c:\programmi\Spytech Software\Spytech SpyCheck\license.txt
c:\programmi\Spytech Software\Spytech SpyCheck\nav.htm
c:\programmi\Spytech Software\Spytech SpyCheck\nethistory.exe
c:\programmi\Spytech Software\Spytech SpyCheck\Order Spytech Software Online!!.url
c:\programmi\Spytech Software\Spytech SpyCheck\purchasing.htm
c:\programmi\Spytech Software\Spytech SpyCheck\readme!.txt
c:\programmi\Spytech Software\Spytech SpyCheck\results.htm
c:\programmi\Spytech Software\Spytech SpyCheck\spyagent.htm
c:\programmi\Spytech Software\Spytech SpyCheck\SpyCheck.exe
c:\programmi\Spytech Software\Spytech SpyCheck\spycheckhelpheader.gif
c:\programmi\Spytech Software\Spytech SpyCheck\welcome.htm
c:\windows\Installer\1568b7.msp
c:\windows\Installer\1568b8.msp
c:\windows\Installer\1568b9.msp
c:\windows\Installer\1568ba.msp
c:\windows\Installer\1568bb.msp
c:\windows\Installer\1568bc.msp
c:\windows\Installer\1568bd.msp
c:\windows\Installer\1568be.msp
c:\windows\Installer\1568bf.msp
c:\windows\Installer\1568c0.msp
c:\windows\Installer\185a9e.msi
c:\windows\Installer\185a9f.msp
c:\windows\Installer\185aa0.msp
c:\windows\Installer\185aa1.msp
c:\windows\Installer\185aa2.msp
c:\windows\Installer\185aa3.msp
c:\windows\Installer\185aa4.msp
c:\windows\Installer\185aa5.msp
c:\windows\Installer\185aa6.msp
c:\windows\Installer\185aa7.msp
c:\windows\Installer\1e59c.msi
c:\windows\Installer\2464603.msi
c:\windows\Installer\2464604.msp
c:\windows\Installer\2464605.msp
c:\windows\Installer\2464606.msp
c:\windows\Installer\2464607.msp
c:\windows\Installer\2464608.msp
c:\windows\Installer\2464609.msp
c:\windows\Installer\246460a.msp
c:\windows\Installer\246460b.msp
c:\windows\Installer\246460c.msp
c:\windows\Installer\61947.msi
c:\windows\Installer\61948.msp
c:\windows\Installer\61949.msp
c:\windows\Installer\6194a.msp
c:\windows\Installer\6194b.msp
c:\windows\Installer\6194c.msp
c:\windows\Installer\6194d.msp
c:\windows\Installer\6194e.msp
c:\windows\Installer\6194f.msp
c:\windows\Installer\61950.msp
c:\windows\Installer\6838a.msi
c:\windows\Installer\6838b.msp
c:\windows\Installer\6838c.msp
c:\windows\Installer\6838d.msp
c:\windows\Installer\6838e.msp
c:\windows\Installer\6838f.msp
c:\windows\Installer\68390.msp
c:\windows\Installer\68391.msp
c:\windows\Installer\68392.msp
c:\windows\Installer\68393.msp
c:\windows\Installer\6ca2e.msi
c:\windows\Installer\6ca2f.msp
c:\windows\Installer\6ca30.msp
c:\windows\Installer\6ca31.msp
c:\windows\Installer\6ca32.msp
c:\windows\Installer\6ca33.msp
c:\windows\Installer\6ca34.msp
c:\windows\Installer\6ca35.msp
c:\windows\Installer\6ca36.msp
c:\windows\Installer\6ca37.msp
c:\windows\Installer\ca1e4.msp
c:\windows\Installer\ca1e5.msp
c:\windows\Installer\ca1e6.msp
c:\windows\Installer\ca1e7.msp
c:\windows\Installer\ca1e8.msp
c:\windows\Installer\ca1e9.msp
c:\windows\Installer\ca1ea.msp
c:\windows\Installer\ca1eb.msp
c:\windows\Installer\ca1ec.msp
c:\windows\system32\axaltocm.dll
c:\windows\system32\clrviddc.dll
c:\windows\system32\nmpvyhwk.ini
c:\windows\system32\olqgndkv.ini
c:\windows\system32\qstwa.ini
c:\windows\system32\rybnxbqx.ini
c:\windows\system32\ututv.bak1
c:\windows\system32\ututv.ini
c:\windows\system32\vxyhifte.ini
c:\windows\system32\wjdjleiq.ini

.
((((((((((((((((((((((((((((((((((((((( Driver/Servizi )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_NWCWORKSTATION
-------\Service_NWCWorkstation


((((((((((((((((((((((((( Files Creati Da 2009-09-17 al 2009-10-17 )))))))))))))))))))))))))))))))))))
.

2009-10-17 12:15 . 2009-10-17 12:15 -------- d-----w- C:\libri online
2009-10-17 07:23 . 2009-10-17 07:23 -------- d-----w- c:\documents and settings\claude\Dati applicazioni\Malwarebytes
2009-10-17 07:23 . 2009-09-10 12:54 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2009-10-17 07:23 . 2009-10-17 07:23 -------- d-----w- c:\programmi\Malwarebytes' Anti-Malware
2009-10-17 07:23 . 2009-10-17 07:23 -------- d-----w- c:\documents and settings\All Users\Dati applicazioni\Malwarebytes
2009-10-17 07:23 . 2009-09-10 12:53 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2009-10-16 18:28 . 2009-07-28 14:34 55656 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2009-10-16 18:28 . 2009-03-30 08:33 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys
2009-10-16 18:28 . 2009-02-13 10:29 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys
2009-10-16 18:28 . 2009-02-13 10:17 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys
2009-10-16 18:28 . 2009-10-16 18:28 -------- d-----w- c:\programmi\Avira
2009-10-16 18:28 . 2009-10-16 18:28 -------- d-----w- c:\documents and settings\All Users\Dati applicazioni\Avira
2009-10-14 15:33 . 2009-10-14 15:33 -------- d-----w- c:\documents and settings\claude\Dati applicazioni\Blitware
2009-10-14 15:33 . 2009-10-14 15:33 -------- d-----w- c:\programmi\Driver Robot
2009-10-13 11:21 . 2009-10-13 11:29 -------- d-----w- c:\programmi\CCleaner
2009-10-13 10:58 . 2009-10-13 10:58 -------- d-----w- c:\programmi\VS Revo Group
2009-10-13 10:51 . 2009-10-13 10:56 -------- d-----w- c:\programmi\Unlocker
2009-10-13 10:46 . 2009-10-13 10:46 -------- d-----w- C:\bilancio familiare
2009-10-13 10:06 . 2008-05-26 20:18 350208 ----a-w- c:\windows\system32\mssph.dll
2009-10-12 18:08 . 2009-10-12 18:08 -------- d-----w- C:\undelete
2009-10-12 15:38 . 2009-10-12 16:26 -------- d-----w- c:\documents and settings\claude\Dati applicazioni\Smart PC Solutions
2009-10-12 15:38 . 2009-10-12 16:25 -------- d-----w- c:\programmi\Smart PC Solutions
2009-10-12 14:07 . 2009-10-12 14:07 -------- d-----w- c:\documents and settings\claude\Dati applicazioni\InstallShield
2009-10-12 09:08 . 2009-10-12 16:39 -------- d-----w- c:\programmi\Ascentive
2009-10-12 08:24 . 2009-10-12 08:29 -------- d-----w- c:\windows\drivers imossi
2009-10-12 07:36 . 2009-10-12 07:36 -------- d-sh--w- c:\documents and settings\LocalService\IETldCache
2009-10-12 07:35 . 2009-10-12 07:35 -------- d-----w- c:\documents and settings\LocalService\Impostazioni locali\Dati applicazioni\Adobe
2009-10-12 07:34 . 2009-10-12 07:34 -------- d-----w- c:\documents and settings\claude\Dati applicazioni\Windows Search
2009-10-12 07:33 . 2009-10-14 14:17 -------- d-----w- c:\programmi\Windows Desktop Search
2009-10-12 07:32 . 2008-03-07 17:02 98304 -c----w- c:\windows\system32\dllcache\nlhtml.dll
2009-10-12 07:32 . 2008-03-07 17:02 29696 -c----w- c:\windows\system32\dllcache\mimefilt.dll
2009-10-12 07:32 . 2008-03-07 17:02 192000 -c----w- c:\windows\system32\dllcache\offfilt.dll
2009-10-05 06:42 . 2009-10-05 06:42 -------- d-----w- c:\documents and settings\All Users\Dati applicazioni\Ulead Systems
2009-10-03 19:14 . 2009-10-03 19:14 -------- d-----w- c:\programmi\File comuni\Ulead Systems
2009-10-03 19:14 . 2006-11-22 16:13 16024 ------w- c:\windows\system32\drivers\iviaspi.sys
2009-10-03 19:14 . 2009-10-03 19:14 -------- d-----w- c:\programmi\InterVideo Information Service
2009-10-03 19:14 . 2009-10-03 19:14 -------- d-----w- c:\programmi\File comuni\Ulead
2009-10-03 19:12 . 2009-10-03 19:12 -------- d-----w- c:\programmi\File comuni\InterVideo
2009-10-03 19:12 . 2009-10-03 19:12 -------- d-----w- c:\programmi\InterVideo
2009-10-03 19:12 . 2009-10-03 19:12 -------- d-----w- c:\documents and settings\claude\Dati applicazioni\InterVideo
2009-10-03 19:11 . 2009-10-03 19:11 -------- d-----w- c:\programmi\Ulead Systems
2009-09-25 17:46 . 2009-09-25 17:47 -------- d-----w- c:\documents and settings\All Users\Dati applicazioni\SSScanAppDataDir
2009-09-23 19:46 . 2009-09-26 08:02 -------- d-----w- c:\programmi\r2 Studios

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-10-17 08:18 . 2004-08-19 12:00 83934 ----a-w- c:\windows\system32\perfc010.dat
2009-10-17 08:18 . 2004-08-19 12:00 489038 ----a-w- c:\windows\system32\perfh010.dat
2009-10-16 22:11 . 2006-12-24 18:45 -------- d-----w- c:\programmi\ACD Systems
2009-10-14 15:25 . 2006-12-22 14:39 -------- d-----w- c:\programmi\ASUS
2009-10-14 14:05 . 2006-12-27 13:45 -------- d-----w- c:\programmi\File comuni\Logitech
2009-10-13 11:34 . 2006-12-28 18:17 -------- d-----w- c:\documents and settings\All Users\Dati applicazioni\Spybot - Search & Destroy
2009-10-12 16:22 . 2006-12-26 11:32 -------- d-----w- c:\programmi\Smart Panel
2009-10-12 14:08 . 2006-12-22 14:30 -------- d--h--w- c:\programmi\InstallShield Installation Information
2009-10-01 15:13 . 2009-09-13 16:30 20 ---h--w- c:\documents and settings\All Users\Dati applicazioni\PKP_DLdu.DAT
2009-09-26 08:01 . 2009-09-03 17:57 -------- d-----w- c:\programmi\IrfanView
2009-09-25 17:47 . 2006-12-26 12:08 -------- d-----w- c:\programmi\File comuni\ScanSoft Shared
2009-09-18 13:26 . 2007-11-13 09:25 61792 -c-ha-w- c:\windows\system32\mlfcache.dat
2009-09-16 14:01 . 2007-02-23 16:09 -------- d-----w- c:\documents and settings\claude\Dati applicazioni\Nikon
2009-09-16 14:01 . 2007-02-23 16:07 -------- d-----w- c:\programmi\File comuni\Nikon
2009-09-15 09:15 . 2006-12-18 15:30 95880 ----a-w- c:\documents and settings\claude\Impostazioni locali\Dati applicazioni\GDIPFONTCACHEV1.DAT
2009-09-15 09:13 . 2009-06-16 18:35 -------- d-----w- c:\programmi\GARMIN
2009-09-15 07:45 . 2009-08-13 18:41 -------- d-----w- c:\programmi\Double Driver
2009-09-15 07:44 . 2009-09-08 07:25 -------- d-----w- c:\programmi\micla-multimedia
2009-09-15 07:40 . 2006-12-28 18:17 -------- d-----w- c:\programmi\Spybot - Search & Destroy
2009-09-15 07:34 . 2009-09-15 07:34 23 ----a-w- c:\windows\scsys.dat
2009-09-13 18:47 . 2009-09-03 18:03 -------- d-----w- c:\programmi\Exifer
2009-09-13 16:31 . 2009-09-13 16:31 -------- d-----w- c:\documents and settings\All Users\Dati applicazioni\Nikon
2009-09-13 16:31 . 2007-02-23 16:08 -------- d-----w- c:\programmi\Nikon
2009-09-13 16:30 . 2007-02-23 16:12 -------- d-----w- c:\documents and settings\All Users\Dati applicazioni\Ultima_T15
2009-09-13 16:30 . 2007-02-23 16:12 -------- d-----w- c:\documents and settings\All Users\Dati applicazioni\EnterNHelp
2009-09-13 16:30 . 2006-12-27 13:45 106496 ----a-w- c:\windows\system32\ATL71.DLL
2009-09-13 16:01 . 2009-09-13 16:01 -------- d-----w- c:\documents and settings\claude\Dati applicazioni\KC Softwares
2009-09-11 14:17 . 2004-08-19 12:00 136192 ----a-w- c:\windows\system32\msv1_0.dll
2009-09-08 18:49 . 2007-03-29 06:55 20 ---h--w- c:\documents and settings\All Users\Dati applicazioni\PKP_DLbz.DAT
2009-09-08 07:19 . 2006-12-21 16:00 -------- d-----w- c:\programmi\Opera
2009-09-07 07:08 . 2009-09-07 07:08 -------- d-----w- c:\programmi\MSBuild
2009-09-07 07:08 . 2009-09-07 07:08 -------- d-----w- c:\programmi\Reference Assemblies
2009-09-04 21:03 . 2004-08-19 12:00 58880 ----a-w- c:\windows\system32\msasn1.dll
2009-09-03 08:19 . 2009-09-03 08:19 -------- d-----w- c:\documents and settings\claude\Dati applicazioni\Babylon
2009-09-03 08:19 . 2009-09-03 08:19 -------- d-----w- c:\documents and settings\All Users\Dati applicazioni\Babylon
2009-09-03 08:15 . 2009-09-03 08:15 -------- d-----w- c:\documents and settings\claude\Dati applicazioni\MoioSMS
2009-08-29 07:56 . 2004-08-19 12:00 916480 ----a-w- c:\windows\system32\wininet.dll
2009-08-26 08:00 . 2004-08-19 12:00 247326 ----a-w- c:\windows\system32\strmdll.dll
2009-08-20 06:46 . 2009-08-20 06:46 0 ----a-w- c:\documents and settings\All Users\Dati applicazioni\PKP_DLbx.DAT
2009-08-19 07:05 . 2006-12-31 16:45 -------- d-----w- c:\programmi\Java
2009-08-17 16:10 . 2009-01-21 19:05 1279456 ----a-w- c:\windows\system32\aswBoot.exe
2009-08-17 16:06 . 2009-01-21 19:05 93392 ----a-w- c:\windows\system32\drivers\aswmon.sys
2009-08-17 16:06 . 2009-01-21 19:05 94160 ----a-w- c:\windows\system32\drivers\aswmon2.sys
2009-08-17 16:05 . 2009-01-21 19:13 114768 ----a-w- c:\windows\system32\drivers\aswSP.sys
2009-08-17 16:05 . 2009-01-21 19:13 20560 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2009-08-17 16:04 . 2009-01-21 19:06 51376 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2009-08-17 16:04 . 2009-01-21 19:06 23152 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2009-08-17 16:03 . 2009-01-21 19:06 26944 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2009-08-17 16:02 . 2009-01-21 19:05 97480 ----a-w- c:\windows\system32\AVASTSS.scr
2009-08-11 19:11 . 2009-08-11 19:11 604488 ----a-w- c:\windows\system32\TUProgSt.exe
2009-08-11 19:11 . 2009-08-11 19:11 361288 ----a-w- c:\windows\system32\TuneUpDefragService.exe
2009-08-05 08:59 . 2004-08-19 12:00 205312 ----a-w- c:\windows\system32\mswebdvd.dll
2009-08-04 17:26 . 2004-08-19 12:00 2148864 ----a-w- c:\windows\system32\ntoskrnl.exe
2009-08-04 17:26 . 2004-08-19 15:34 2027520 ----a-w- c:\windows\system32\ntkrnlpa.exe
2009-07-28 16:26 . 2009-07-28 16:26 2288640 ----a-w- c:\windows\system32\TUKernel.exe
2009-07-25 03:23 . 2009-07-18 18:12 411368 ----a-w- c:\windows\system32\deploytk.dll
2008-08-29 18:21 . 2008-12-09 16:03 106496 ----a-w- c:\programmi\mozilla firefox\components\FototaggerMGrab.dll
2007-11-08 18:44 . 2007-11-08 18:44 6807 -csha-w- c:\windows\system32\gjkkj.tmp
.

((((((((((((((((((((((((((((((((((((( Punti Reg Caricati ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* i valori vuoti & legittimi/default non sono visualizzati.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"StatBar"="c:\programmi\Globe Software\StatBar\StatBar.exe" [2003-07-25 335872]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-08-17 81000]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-10-22 7700480]
"avgnt"="c:\programmi\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"Ashampoo FireWall"="c:\programmi\Ashampoo\Ashampoo FireWall\FireWall.exe" [2007-04-05 3251800]
"Malwarebytes Anti-Malware (reboot)"="c:\programmi\Malwarebytes' Anti-Malware\mbam.exe" [2009-09-10 1312080]
"Collegamento alla pagina delle proprietà di High Definition Audio"="HDAudPropShortcut.exe" - c:\windows\system32\Hdaudpropshortcut.exe [2004-03-17 61952]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
"DWQueuedReporting"="c:\progra~1\FILECO~1\MICROS~1\DW\dwtrig20.exe" [2007-03-13 39264]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CnxDslTaskBar
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Network Associates Error Reporting Service
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ShStatEXE

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"ctfmon.exe"=c:\windows\system32\ctfmon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"SunJavaUpdateSched"="c:\programmi\Java\jre6\bin\jusched.exe"
"nwiz"=nwiz.exe /install
"anvshell"=anvshell.exe
"Nikon Transfer Monitor"=c:\programmi\File comuni\Nikon\Monitor\NkMonitor.exe

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\WINDOWS\\system32\\java.exe"=
"c:\\Programmi\\Network Associates\\Common Framework\\FrameworkService.exe"=
"c:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programmi\\ScanSoft\\OmniPagePro11.0\\EregIta\\NAVBrowser.exe"=
"c:\\WINDOWS\\system32\\sessmgr.exe"=
"c:\\Programmi\\eMule\\emule.exe"=
"c:\\Programmi\\Messenger\\msmsgs.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programmi\\Opera\\opera.exe"=
"c:\\Programmi\\iTunes\\iTunes.exe"=
"c:\\WINDOWS\\system32\\mmc.exe"=
"c:\\Programmi\\Nero\\Nero 7\\Nero ShowTime\\ShowTime.exe"=

R0 iteraid;ITERAID_Service_Install;c:\windows\system32\drivers\iteraid.sys [21/12/2006 11.52.30 24971]
R1 ANVIOCTL;ANVIOCTL;c:\windows\system32\drivers\anvioctl.sys [22/12/2006 17.06.25 233688]
R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [21/01/2009 21.13.28 114768]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [21/01/2009 21.13.28 20560]
R2 CX88XBAR;Empire SERIE PVR Crossbar;c:\windows\system32\drivers\cx88xbar.sys [26/12/2006 14.13.02 9600]
R2 TuneUp.ProgramStatisticsSvc;TuneUp Program Statistics Service;c:\windows\system32\TUProgSt.exe [11/08/2009 21.11.25 604488]
S3 ACSSCR;ACR38 Smart Card Reader;c:\windows\system32\drivers\a38usb.sys [29/09/2008 11.23.09 33536]
S3 ASUSHWIO;ASUSHWIO;\??\c:\windows\system32\drivers\ASUSHWIO.sys --> c:\windows\system32\drivers\ASUSHWIO.sys [?]
S3 CobianBackupAmanita;Cobian Backup 9 servizio;c:\programmi\Cobian Backup 9\cbService.exe [12/08/2009 16.38.07 583168]
S3 OxUSBTIMOUT;OxUSBTIMOUT;c:\windows\system32\drivers\OxUSBTIMOUT.sys [07/06/2007 7.48.34 34152]
S3 PTWDrv;PTW - Process monitoring driver;\??\c:\programmi\MainSoft\PC TimeWatch\PTWatch.sys --> c:\programmi\MainSoft\PC TimeWatch\PTWatch.sys [?]

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
"c:\windows\system32\rundll32.exe" "c:\windows\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
.
Contenuto della cartella 'Scheduled Tasks'

2009-10-14 c:\windows\Tasks\Driver Robot.job
- c:\programmi\Driver Robot\1.1.0.5\DriverRobot.exe [2009-10-14 05:05]

2009-10-17 c:\windows\Tasks\Google Software Updater.job
- c:\programmi\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-07-07 13:14]

2009-10-17 c:\windows\Tasks\Manutenzione in 1 clic.job
- c:\programmi\TuneUp Utilities 2009\OneClickStarter.exe [2009-07-16 10:28]
.
.
------- Scansione supplementare -------
.
uStart Page = hxxp://search.babylon.com/home
uInternet Settings,ProxyOverride = *.local
IE: E&sporta in Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
LSP: c:\programmi\Ashampoo\Ashampoo FireWall\spi.dll
.
- - - - CHIAVI ORFANE RIMOSSE - - - -

Notify-yayayww - yayayww.dll



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-10-17 20:40
Windows 5.1.2600 Service Pack 3 NTFS

scansione processi nascosti ...

scansione entrate autostart nascoste ...

Scansione files nascosti ...

Scansione completata con successo
Files nascosti: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet011\Services\ASFWHide]
"ImagePath"="\??\c:\docume~1\claude\IMPOST~1\Temp\ASFWHide"
.
--------------------- Dlls caricate dai processi in esecuzione ---------------------

- - - - - - - > 'lsass.exe'(1544)
c:\programmi\Ashampoo\Ashampoo FireWall\spi.dll

- - - - - - - > 'explorer.exe'(840)
c:\windows\system32\WININET.dll
c:\programmi\iTunes\iTunesMiniPlayer.dll
c:\programmi\iTunes\iTunesMiniPlayer.Resources\it.lproj\iTunesMiniPlayerLocalized.dll
c:\programmi\iTunes\iTunesMiniPlayer.Resources\iTunesMiniPlayer.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
c:\programmi\Nero\Nero 7\Nero BackItUp\NBShell.dll
c:\programmi\Nero\Nero 7\Nero BackItUp\MSVCR71.dll
c:\programmi\Avira\AntiVir Desktop\shlext.dll
c:\programmi\Malwarebytes' Anti-Malware\mbamext.dll
c:\programmi\WinRAR\rarext.dll
c:\programmi\TuneUp Utilities 2009\SDShelEx-win32.dll
c:\programmi\TuneUp Utilities 2009\DseShExt-x86.dll
c:\programmi\Microsoft Office\OFFICE11\msohev.dll
c:\programmi\File comuni\Ahead\Lib\NeroDigitalExt.dll
c:\programmi\File comuni\Adobe\Acrobat\ActiveX\PDFShell.dll
c:\programmi\Logitech\Video\AlbuDBps.dll
.
------------------------ Altri processi in esecuzione ------------------------
.
c:\programmi\Alwil Software\Avast4\aswUpdSv.exe
c:\programmi\Alwil Software\Avast4\ashServ.exe
c:\programmi\Avira\AntiVir Desktop\sched.exe
c:\programmi\Avira\AntiVir Desktop\avguard.exe
c:\windows\asuskbservice.exe
c:\programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
c:\programmi\Java\jre6\bin\jqs.exe
c:\programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\programmi\Alwil Software\Avast4\ashWebSv.exe
c:\programmi\Logitech\Video\FxSvr2.exe
.
**************************************************************************
.
Ora fine scansione: 2009-10-17 20.48.11 - Il pc è stato riavviato
ComboFix-quarantined-files.txt 2009-10-17 18:48

Pre-Run: 26.534.318.080 byte disponibili
Post-Run: 26.335.047.680 byte disponibili

368 --- E O F --- 2009-10-17 08:19

Disinstalla combofix in questo modo: (dopo che avrò visto il log)
Start
Esegui
nella finestra di dialogo, copia ed incolla questo comando: Combofix /u e premi Invio poi cancella le cartelle in "C" di Combofix e (qoobox)

r16
Inviato: Sunday, October 18, 2009 12:11:08 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Dico: ma lo aggiorni qualche volta Avast?
Non è possibile che non abbia trovato niente, in quella montagna di file infetti.

Disattiva il ripristino configurazione di sistema, e tienilo disattivato, fino alla soluzione del problema http://guide.aiutamici.com/guide?C1=7&C2=68&ID=80121

Elimina tutto quello che ha trovato Malwarebytes, riavvia il pc, e fai una nuova scansione, per vedere se rileva ancora qualcosa.

Apri un file di testo sul Desktop (start\esegui\digita: notepad.exe\ Ok
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt

Commenta:
File::
c:\windows\system32\gjkkj.tmp

Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avgnt"=-



e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix

N.B:
Per favore non quotare le mie risposte. (mi trovo meglio)
claude1948
Inviato: Sunday, October 18, 2009 6:49:54 PM
Rank: AiutAmico

Iscritto dal : 10/12/2009
Posts: 42
ecco il report di combo (avast non lo aggiorno mai in quanto si aggiorna automaticamente,
non so perchè c'erano tutti quei virus, ora ho pura installato avira)
ComboFix 09-10-16.09 - claude 18/10/2009 18.18.59.2.2 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1252.39.1040.18.2047.1647 [GMT 2:00]
Eseguito da: C:\Documents and Settings\claude\Desktop\ComboFix.exe
Opzioni usate :: C:\Documents and Settings\claude\Desktop\CFScript.txt
AV: AntiVir Desktop *On-access scanning disabled* (Outdated) {00000002-0002-0000-7C25-9E7C08000A00}
AV: avast! antivirus 4.8.1351 [VPS 091017-0] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}

ATTENZIONE - QUESTO PC NON HA LA CONSOLE DI RIPRISTINO DI EMERGENZA INSTALLATA !!

FILE ::
"c:\windows\system32\gjkkj.tmp"
.

((((((((((((((((((((((((((((((((((((( Altre eliminazioni )))))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\windows\system32\gjkkj.tmp

.
((((((((((((((((((((((((( Files Creati Da 2009-09-18 al 2009-10-18 )))))))))))))))))))))))))))))))))))
.

2009-10-18 09:20:53 . 2009-10-18 09:20:53 0 d-----w- C:\Documents and Settings\claude\Dati applicazioni\NeatImage SL
2009-10-17 12:15:25 . 2009-10-17 12:15:50 0 d-----w- C:\libri online
2009-10-17 07:23:10 . 2009-10-17 07:23:10 0 d-----w- C:\Documents and Settings\claude\Dati applicazioni\Malwarebytes
2009-10-17 07:23:04 . 2009-09-10 12:54:06 38224 ----a-w- C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2009-10-17 07:23:01 . 2009-10-17 07:23:09 0 d-----w- C:\Programmi\Malwarebytes' Anti-Malware
2009-10-17 07:23:01 . 2009-10-17 07:23:01 0 d-----w- C:\Documents and Settings\All Users\Dati applicazioni\Malwarebytes
2009-10-17 07:23:01 . 2009-09-10 12:53:50 19160 ----a-w- C:\WINDOWS\system32\drivers\mbam.sys
2009-10-16 18:28:34 . 2009-07-28 14:34:00 55656 ----a-w- C:\WINDOWS\system32\drivers\avgntflt.sys
2009-10-16 18:28:34 . 2009-03-30 08:33:11 96104 ----a-w- C:\WINDOWS\system32\drivers\avipbb.sys
2009-10-16 18:28:34 . 2009-02-13 10:29:15 22360 ----a-w- C:\WINDOWS\system32\drivers\avgntmgr.sys
2009-10-16 18:28:34 . 2009-02-13 10:17:49 45416 ----a-w- C:\WINDOWS\system32\drivers\avgntdd.sys
2009-10-16 18:28:25 . 2009-10-16 18:28:25 0 d-----w- C:\Programmi\Avira
2009-10-16 18:28:25 . 2009-10-16 18:28:25 0 d-----w- C:\Documents and Settings\All Users\Dati applicazioni\Avira
2009-10-14 15:33:38 . 2009-10-14 15:33:38 0 d-----w- C:\Documents and Settings\claude\Dati applicazioni\Blitware
2009-10-14 15:33:32 . 2009-10-14 15:33:32 0 d-----w- C:\Programmi\Driver Robot
2009-10-13 11:21:30 . 2009-10-13 11:29:33 0 d-----w- C:\Programmi\CCleaner
2009-10-13 10:58:03 . 2009-10-13 10:58:03 0 d-----w- C:\Programmi\VS Revo Group
2009-10-13 10:51:37 . 2009-10-13 10:56:30 0 d-----w- C:\Programmi\Unlocker
2009-10-13 10:46:10 . 2009-10-13 10:46:12 0 d-----w- C:\bilancio familiare
2009-10-13 10:06:39 . 2008-05-26 20:18:26 350208 ----a-w- C:\WINDOWS\system32\mssph.dll
2009-10-12 18:08:41 . 2009-10-12 18:08:41 0 d-----w- C:\undelete
2009-10-12 15:38:49 . 2009-10-12 16:26:15 0 d-----w- C:\Documents and Settings\claude\Dati applicazioni\Smart PC Solutions
2009-10-12 15:38:23 . 2009-10-12 16:25:41 0 d-----w- C:\Programmi\Smart PC Solutions
2009-10-12 14:07:42 . 2009-10-12 14:07:42 0 d-----w- C:\Documents and Settings\claude\Dati applicazioni\InstallShield
2009-10-12 09:08:40 . 2009-10-12 16:39:36 0 d-----w- C:\Programmi\Ascentive
2009-10-12 08:24:15 . 2009-10-12 08:29:19 0 d-----w- C:\WINDOWS\drivers imossi
2009-10-12 07:36:32 . 2009-10-12 07:36:32 0 d-sh--w- C:\Documents and Settings\LocalService\IETldCache
2009-10-12 07:35:27 . 2009-10-12 07:35:57 0 d-----w- C:\Documents and Settings\LocalService\Impostazioni locali\Dati applicazioni\Adobe
2009-10-12 07:34:55 . 2009-10-12 07:34:55 0 d-----w- C:\Documents and Settings\claude\Dati applicazioni\Windows Search
2009-10-12 07:33:47 . 2009-10-14 14:17:56 0 d-----w- C:\Programmi\Windows Desktop Search
2009-10-12 07:32:19 . 2008-03-07 17:02:08 98304 -c----w- C:\WINDOWS\system32\dllcache\nlhtml.dll
2009-10-12 07:32:19 . 2008-03-07 17:02:08 29696 -c----w- C:\WINDOWS\system32\dllcache\mimefilt.dll
2009-10-12 07:32:19 . 2008-03-07 17:02:08 192000 -c----w- C:\WINDOWS\system32\dllcache\offfilt.dll
2009-10-05 06:42:12 . 2009-10-05 06:42:14 0 d-----w- C:\Documents and Settings\All Users\Dati applicazioni\Ulead Systems
2009-10-03 19:14:58 . 2009-10-03 19:14:58 0 d-----w- C:\Programmi\File comuni\Ulead Systems
2009-10-03 19:14:20 . 2006-11-22 16:13:22 16024 ------w- C:\WINDOWS\system32\drivers\iviaspi.sys
2009-10-03 19:14:10 . 2009-10-03 19:14:10 0 d-----w- C:\Programmi\InterVideo Information Service
2009-10-03 19:14:10 . 2009-10-03 19:14:10 0 d-----w- C:\Programmi\File comuni\Ulead
2009-10-03 19:12:57 . 2009-10-03 19:12:57 0 d-----w- C:\Programmi\File comuni\InterVideo
2009-10-03 19:12:51 . 2009-10-03 19:12:52 0 d-----w- C:\Programmi\InterVideo
2009-10-03 19:12:49 . 2009-10-03 19:12:49 0 d-----w- C:\Documents and Settings\claude\Dati applicazioni\InterVideo
2009-10-03 19:11:31 . 2009-10-03 19:11:31 0 d-----w- C:\Programmi\Ulead Systems
2009-09-25 17:46:26 . 2009-09-25 17:47:20 0 d-----w- C:\Documents and Settings\All Users\Dati applicazioni\SSScanAppDataDir
2009-09-23 19:46:51 . 2009-09-26 08:02:52 0 d-----w- C:\Programmi\r2 Studios

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-10-18 09:20:47 . 2007-10-30 16:11:18 0 d-----w- C:\Programmi\Neat Image
2009-10-17 08:18:51 . 2004-08-19 12:00:00 83934 ----a-w- C:\WINDOWS\system32\perfc010.dat
2009-10-17 08:18:51 . 2004-08-19 12:00:00 489038 ----a-w- C:\WINDOWS\system32\perfh010.dat
2009-10-16 22:11:09 . 2006-12-24 18:45:26 0 d-----w- C:\Programmi\ACD Systems
2009-10-14 15:25:28 . 2006-12-22 14:39:14 0 d-----w- C:\Programmi\ASUS
2009-10-14 14:05:41 . 2006-12-27 13:45:18 0 d-----w- C:\Programmi\File comuni\Logitech
2009-10-13 11:34:24 . 2006-12-28 18:17:55 0 d-----w- C:\Documents and Settings\All Users\Dati applicazioni\Spybot - Search & Destroy
2009-10-12 16:22:37 . 2006-12-26 11:32:11 0 d-----w- C:\Programmi\Smart Panel
2009-10-12 14:08:43 . 2006-12-22 14:30:03 0 d--h--w- C:\Programmi\InstallShield Installation Information
2009-10-01 15:13:51 . 2009-09-13 16:30:49 20 ---h--w- C:\Documents and Settings\All Users\Dati applicazioni\PKP_DLdu.DAT
2009-09-26 08:01:34 . 2009-09-03 17:57:38 0 d-----w- C:\Programmi\IrfanView
2009-09-25 17:47:27 . 2006-12-26 12:08:17 0 d-----w- C:\Programmi\File comuni\ScanSoft Shared
2009-09-18 13:26:08 . 2007-11-13 09:25:43 61792 -c-ha-w- C:\WINDOWS\system32\mlfcache.dat
2009-09-16 14:01:26 . 2007-02-23 16:09:22 0 d-----w- C:\Documents and Settings\claude\Dati applicazioni\Nikon
2009-09-16 14:01:21 . 2007-02-23 16:07:33 0 d-----w- C:\Programmi\File comuni\Nikon
2009-09-15 09:15:39 . 2006-12-18 15:30:52 95880 ----a-w- C:\Documents and Settings\claude\Impostazioni locali\Dati applicazioni\GDIPFONTCACHEV1.DAT
2009-09-15 09:13:05 . 2009-06-16 18:35:25 0 d-----w- C:\Programmi\GARMIN
2009-09-15 07:45:10 . 2009-08-13 18:41:56 0 d-----w- C:\Programmi\Double Driver
2009-09-15 07:44:38 . 2009-09-08 07:25:22 0 d-----w- C:\Programmi\micla-multimedia
2009-09-15 07:40:25 . 2006-12-28 18:17:52 0 d-----w- C:\Programmi\Spybot - Search & Destroy
2009-09-15 07:34:26 . 2009-09-15 07:34:26 23 ----a-w- C:\WINDOWS\scsys.dat
2009-09-13 18:47:14 . 2009-09-03 18:03:54 0 d-----w- C:\Programmi\Exifer
2009-09-13 16:31:40 . 2009-09-13 16:31:40 0 d-----w- C:\Documents and Settings\All Users\Dati applicazioni\Nikon
2009-09-13 16:31:35 . 2007-02-23 16:08:11 0 d-----w- C:\Programmi\Nikon
2009-09-13 16:30:49 . 2007-02-23 16:12:21 0 d-----w- C:\Documents and Settings\All Users\Dati applicazioni\Ultima_T15
2009-09-13 16:30:49 . 2007-02-23 16:12:21 0 d-----w- C:\Documents and Settings\All Users\Dati applicazioni\EnterNHelp
2009-09-13 16:30:40 . 2006-12-27 13:45:08 106496 ----a-w- C:\WINDOWS\system32\ATL71.DLL
2009-09-13 16:01:31 . 2009-09-13 16:01:31 0 d-----w- C:\Documents and Settings\claude\Dati applicazioni\KC Softwares
2009-09-11 14:17:34 . 2004-08-19 12:00:00 136192 ----a-w- C:\WINDOWS\system32\msv1_0.dll
2009-09-08 18:49:01 . 2007-03-29 06:55:52 20 ---h--w- C:\Documents and Settings\All Users\Dati applicazioni\PKP_DLbz.DAT
2009-09-08 07:19:44 . 2006-12-21 16:00:45 0 d-----w- C:\Programmi\Opera
2009-09-07 07:08:24 . 2009-09-07 07:08:24 0 d-----w- C:\Programmi\MSBuild
2009-09-07 07:08:03 . 2009-09-07 07:08:03 0 d-----w- C:\Programmi\Reference Assemblies
2009-09-04 21:03:04 . 2004-08-19 12:00:00 58880 ----a-w- C:\WINDOWS\system32\msasn1.dll
2009-09-03 08:19:32 . 2009-09-03 08:19:32 0 d-----w- C:\Documents and Settings\claude\Dati applicazioni\Babylon
2009-09-03 08:19:32 . 2009-09-03 08:19:32 0 d-----w- C:\Documents and Settings\All Users\Dati applicazioni\Babylon
2009-09-03 08:15:10 . 2009-09-03 08:15:08 0 d-----w- C:\Documents and Settings\claude\Dati applicazioni\MoioSMS
2009-08-29 07:56:22 . 2004-08-19 12:00:00 916480 ------w- C:\WINDOWS\system32\wininet.dll
2009-08-26 08:00:31 . 2004-08-19 12:00:00 247326 ----a-w- C:\WINDOWS\system32\strmdll.dll
2009-08-20 06:46:07 . 2009-08-20 06:46:07 0 ----a-w- C:\Documents and Settings\All Users\Dati applicazioni\PKP_DLbx.DAT
2009-08-17 16:10:20 . 2009-01-21 19:05:48 1279456 ----a-w- C:\WINDOWS\system32\aswBoot.exe
2009-08-17 16:06:54 . 2009-01-21 19:05:58 93392 ----a-w- C:\WINDOWS\system32\drivers\aswmon.sys
2009-08-17 16:06:43 . 2009-01-21 19:05:58 94160 ----a-w- C:\WINDOWS\system32\drivers\aswmon2.sys
2009-08-17 16:05:52 . 2009-01-21 19:13:28 114768 ----a-w- C:\WINDOWS\system32\drivers\aswSP.sys
2009-08-17 16:05:37 . 2009-01-21 19:13:28 20560 ----a-w- C:\WINDOWS\system32\drivers\aswFsBlk.sys
2009-08-17 16:04:40 . 2009-01-21 19:06:01 51376 ----a-w- C:\WINDOWS\system32\drivers\aswTdi.sys
2009-08-17 16:04:29 . 2009-01-21 19:06:02 23152 ----a-w- C:\WINDOWS\system32\drivers\aswRdr.sys
2009-08-17 16:03:21 . 2009-01-21 19:06:01 26944 ----a-w- C:\WINDOWS\system32\drivers\aavmker4.sys
2009-08-17 16:02:50 . 2009-01-21 19:05:48 97480 ----a-w- C:\WINDOWS\system32\AVASTSS.scr
2009-08-11 19:11:26 . 2009-08-11 19:11:25 604488 ----a-w- C:\WINDOWS\system32\TUProgSt.exe
2009-08-11 19:11:23 . 2009-08-11 19:11:22 361288 ----a-w- C:\WINDOWS\system32\TuneUpDefragService.exe
2009-08-05 08:59:33 . 2004-08-19 12:00:00 205312 ----a-w- C:\WINDOWS\system32\mswebdvd.dll
2009-08-04 17:26:06 . 2004-08-19 12:00:00 2148864 ------w- C:\WINDOWS\system32\ntoskrnl.exe
2009-08-04 17:26:03 . 2004-08-19 15:34:20 2027520 ------w- C:\WINDOWS\system32\ntkrnlpa.exe
2009-07-28 16:26:04 . 2009-07-28 16:26:03 2288640 ----a-w- C:\WINDOWS\system32\TUKernel.exe
2009-07-25 03:23:00 . 2009-07-18 18:12:36 411368 ----a-w- C:\WINDOWS\system32\deploytk.dll
2008-08-29 18:21:38 . 2008-12-09 16:03:54 106496 ----a-w- C:\Programmi\mozilla firefox\components\FototaggerMGrab.dll
.

((((((((((((((((((((((((((((( SnapShot@2009-10-17_18.41.29 )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-10-18 16:05:00 . 2009-10-18 16:05:00 16384 C:\WINDOWS\Temp\Perflib_Perfdata_168.dat
.
((((((((((((((((((((((((((((((((((((( Punti Reg Caricati ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* i valori vuoti & legittimi/default non sono visualizzati.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"StatBar"="C:\Programmi\Globe Software\StatBar\StatBar.exe" [2003-07-25 00:40:06 335872]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2009-08-17 16:07:23 81000]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-10-22 11:22:00 7700480]
"Ashampoo FireWall"="C:\Programmi\Ashampoo\Ashampoo FireWall\FireWall.exe" [2007-04-05 12:57:52 3251800]
"Malwarebytes Anti-Malware (reboot)"="C:\Programmi\Malwarebytes' Anti-Malware\mbam.exe" [2009-09-10 12:53:56 1312080]
"Collegamento alla pagina delle proprietà di High Definition Audio"="HDAudPropShortcut.exe" - C:\WINDOWS\system32\Hdaudpropshortcut.exe [2004-03-17 14:10:40 61952]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-14 02:14:03 15360]
"DWQueuedReporting"="C:\PROGRA~1\FILECO~1\MICROS~1\DW\dwtrig20.exe" [2007-03-13 13:38:52 39264]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"SunJavaUpdateSched"="C:\Programmi\Java\jre6\bin\jusched.exe"
"nwiz"=nwiz.exe /install
"anvshell"=anvshell.exe
"Nikon Transfer Monitor"=C:\Programmi\File comuni\Nikon\Monitor\NkMonitor.exe

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"C:\\WINDOWS\\system32\\java.exe"=
"C:\\Programmi\\Network Associates\\Common Framework\\FrameworkService.exe"=
"C:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Programmi\\ScanSoft\\OmniPagePro11.0\\EregIta\\NAVBrowser.exe"=
"C:\\WINDOWS\\system32\\sessmgr.exe"=
"C:\\Programmi\\eMule\\emule.exe"=
"C:\\Programmi\\Messenger\\msmsgs.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"C:\\Programmi\\Opera\\opera.exe"=
"C:\\Programmi\\iTunes\\iTunes.exe"=
"C:\\WINDOWS\\system32\\mmc.exe"=
"C:\\Programmi\\Nero\\Nero 7\\Nero ShowTime\\ShowTime.exe"=

R0 iteraid;ITERAID_Service_Install;C:\WINDOWS\system32\drivers\iteraid.sys [21/12/2006 11.52.30 24971]
R1 ANVIOCTL;ANVIOCTL;C:\WINDOWS\system32\drivers\anvioctl.sys [22/12/2006 17.06.25 233688]
R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [21/01/2009 21.13.28 114768]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\drivers\aswFsBlk.sys [21/01/2009 21.13.28 20560]
R2 CX88XBAR;Empire SERIE PVR Crossbar;C:\WINDOWS\system32\drivers\cx88xbar.sys [26/12/2006 14.13.02 9600]
S2 TuneUp.ProgramStatisticsSvc;TuneUp Program Statistics Service;C:\WINDOWS\system32\TUProgSt.exe [11/08/2009 21.11.25 604488]
S3 ACSSCR;ACR38 Smart Card Reader;C:\WINDOWS\system32\drivers\a38usb.sys [29/09/2008 11.23.09 33536]
S3 ASUSHWIO;ASUSHWIO;\??\C:\WINDOWS\system32\drivers\ASUSHWIO.sys --> C:\WINDOWS\system32\drivers\ASUSHWIO.sys [?]
S3 CobianBackupAmanita;Cobian Backup 9 servizio;C:\Programmi\Cobian Backup 9\cbService.exe [12/08/2009 16.38.07 583168]
S3 OxUSBTIMOUT;OxUSBTIMOUT;C:\WINDOWS\system32\drivers\OxUSBTIMOUT.sys [07/06/2007 7.48.34 34152]
S3 PTWDrv;PTW - Process monitoring driver;\??\C:\Programmi\MainSoft\PC TimeWatch\PTWatch.sys --> C:\Programmi\MainSoft\PC TimeWatch\PTWatch.sys [?]

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
"C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
.
Contenuto della cartella 'Scheduled Tasks'

2009-10-14 C:\WINDOWS\Tasks\Driver Robot.job
- C:\Programmi\Driver Robot\1.1.0.5\DriverRobot.exe [2009-10-14 15:33:32 . 2009-10-07 05:05:16]

2009-10-18 C:\WINDOWS\Tasks\Google Software Updater.job
- C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-07-07 13:00:59 . 2009-07-07 13:14:03]

2009-10-18 C:\WINDOWS\Tasks\Manutenzione in 1 clic.job
- C:\Programmi\TuneUp Utilities 2009\OneClickStarter.exe [2009-07-16 10:28:38 . 2009-07-16 10:28:38]
.
.
------- Scansione supplementare -------
.
uStart Page = hxxp://search.babylon.com/home
IE: E&sporta in Microsoft Excel - C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
LSP: C:\Programmi\Ashampoo\Ashampoo FireWall\spi.dll
.
r16
Inviato: Sunday, October 18, 2009 11:06:00 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Avira, lo configuri esattamente come in questa guida, in formato PDF:

http://www.zeusnews.it/zz_upload/PSV/Guida%20completa%20di%20%20AVIRA%20Antivir%209.pdf

Le voci indicate nella prima immagine a pagina 11 della Guida, spuntale tutte (nell'immagine non lo sono).
Fai una scansione, e posta il log.
claude1948
Inviato: Wednesday, October 21, 2009 4:26:19 PM
Rank: AiutAmico

Iscritto dal : 10/12/2009
Posts: 42
ho installato e configurato come da manuale avira però
l'aggiornamento in automatico non riesco a farlo ho provato in manuale ma dopo che gli do il path del file scaricato su destop mi dice:'impossibile aprire il kit per l'aggiornamento.... ecc.
dopo la scansione dell'intero sistema il report dice che non ha trovato nè virus nè files indesiderati .
ora che posso fare? con avira devo disinstallare awast?
grazie
r16
Inviato: Wednesday, October 21, 2009 9:52:34 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Però avevo chiesto di postare il log di Avira.
Si, Avast! lo devi disistallare per forza se tieni Avira.
claude1948
Inviato: Thursday, October 22, 2009 9:58:16 AM
Rank: AiutAmico

Iscritto dal : 10/12/2009
Posts: 42
scusami ne avevo perso un pezzo, ho disinstallato awast ed
ecco il report


Avira AntiVir Personal
Data del file di report: martedì 20 ottobre 2009 19:03

Ricerca di 1562564 virus e programmi indesiderati.

Concesso in licenza a : Avira AntiVir Personal - FREE Antivirus
Numero di serie : 0000149996-ADJIE-0000001
Piattaforma : Windows XP
Versione di Windows : (Service Pack 3) [5.1.2600]
Modalità di avvio : Booting eseguito regolarmente
Nome utente : SYSTEM
Nome computer : ANNO2007

Informazioni sulla versione:
BUILD.DAT : 9.0.0.14 17959 Bytes 04/08/2009 15:11:00
AVSCAN.EXE : 9.0.3.7 466689 Bytes 21/07/2009 12:36:20
AVSCAN.DLL : 9.0.3.0 47873 Bytes 03/03/2009 10:14:29
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:56
LUKERES.DLL : 9.0.2.0 12545 Bytes 03/03/2009 10:15:14
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 08:21:42
ANTIVIR2.VDF : 7.1.4.253 1779200 Bytes 19/07/2009 21:08:01
ANTIVIR3.VDF : 7.1.5.19 139776 Bytes 23/07/2009 06:36:13
Motore : 8.2.0.228
AEVDF.DLL : 8.1.1.1 106868 Bytes 28/07/2009 12:17:15
AESCRIPT.DLL : 8.1.2.18 442746 Bytes 23/07/2009 08:59:39
AESCN.DLL : 8.1.2.4 127348 Bytes 23/07/2009 08:59:39
AERDL.DLL : 8.1.2.4 430452 Bytes 23/07/2009 08:59:39
AEPACK.DLL : 8.1.3.18 401783 Bytes 28/07/2009 12:17:14
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 23/07/2009 08:59:39
AEHEUR.DLL : 8.1.0.143 1864055 Bytes 23/07/2009 08:59:39
AEHELP.DLL : 8.1.5.3 233846 Bytes 23/07/2009 08:59:39
AEGEN.DLL : 8.1.1.50 352629 Bytes 23/07/2009 08:59:39
AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
AECORE.DLL : 8.1.7.6 184694 Bytes 23/07/2009 08:59:39
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:48:02
AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:40:03
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:25:10
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:45
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:37:12
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:21:38
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:41:28
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 13:11:50
RCTEXT.DLL : 9.0.37.1 87809 Bytes 22/04/2009 10:24:43

Impostazioni di configurazione per la scansione attuale:
Nome del job................................: Scansione completa del sistema
File di configurazione......................: c:\programmi\avira\antivir desktop\sysscan.avp
Report......................................: basso
Azione primaria.............................: elimina
Azione secondaria...........................: ignora
Scansione dei record master di avvio........: Attivo
Scansiona record di avvio...................: Attivo
Record di avvio.............................: C:, D:, G:,
Scansione dei programmi attivi..............: Attivo
Scansiona la registrazione..................: Attivo
Cerca Rootkits..............................: Attivo
Controllo di integrità dei file di sistema..: Non attivo
Scansione ottimizzata.......................: Attivo
Modalità di scansione file..................: Tutti i file
Scansione degli archivi.....................: Attivo
Limita la profondità di ricorsione..........: 20
Archivio estensioni Smart...................: Attivo
Macro euristico.............................: Attivo
File euristico..............................: medio
Categorie irregolari delle minacce..........: +APPL,+GAME,+JOKE,+PCK,+SPR,

Avvio della scansione: martedì 20 ottobre 2009 19:03

È stata avviata la scansione per accertare la presenza di oggetti nascosti.
Sono stati esaminati '51307' oggetti, sono stati rilevati '0' oggetti nascosti.

La scansione dei processi in esecuzione verrà avviata:
Scansione processo 'avscan.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'avcenter.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'avgnt.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'sched.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'avguard.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'opera.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'ashWebSv.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'TUProgSt.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'scsiaccess.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'nvsvc32.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'SMSvcHost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'MDM.EXE' - '1' modulo(i) scansionato(i)
Scansione processo 'jqs.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'IDriverT.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'asuskbservice.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'alg.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'spoolsv.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'ctfmon.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'StatBar.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'FireWall.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'ashDisp.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'explorer.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'ashServ.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'aswUpdSv.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'lsass.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'services.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'winlogon.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'csrss.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'smss.exe' - '1' modulo(i) scansionato(i)
36 processi scansionati con '36' Moduli

Avvio della scansione dei record master di avvio:
Record master di avvio dell'Hard Disk 0
[INFO] Nessun virus è stato trovato!
Record master di avvio dell'Hard Disk 1
[INFO] Nessun virus è stato trovato!

Avvio della scansione dei record di avvio:
Record di avvio 'C:\'
[INFO] Nessun virus è stato trovato!
Record di avvio 'D:\'
[INFO] Nessun virus è stato trovato!
Record di avvio 'G:\'
[INFO] Nessun virus è stato trovato!

Avvio della scansione dei file eseguibili (registro):
Il registro è stato scansionato ( 49 file ).


Avvio della scansione del file selezionati:

Inizia con la scansione di 'C:\' <HITACI1>
C:\hiberfil.sys
[AVVISO] Impossibile aprire il file!
[NOTA] Questo è un file di sistema di Windows.
[NOTA] Impossibile aprire questo file per la scansione.
C:\pagefile.sys
[AVVISO] Impossibile aprire il file!
[NOTA] Questo è un file di sistema di Windows.
[NOTA] Impossibile aprire questo file per la scansione.
Inizia con la scansione di 'D:\' <HITACI2>
Inizia con la scansione di 'G:\' <disco40>


Fine della scansione: martedì 20 ottobre 2009 21:37
Tempo impiegato: 2:33:41 Ora(e)

La scansione è stata completamente eseguita.

11078 Directory scansionate
492634 I file sono stati scansionati
0 Rilevati virus e/o programmi indesiderati
0 I file sono stati classificati come sospetti
0 I file sono stati eliminati
0 I virus o i programmi indesiderati sono stati riparati
0 File spostati in quarantena
0 File rinominati
2 Impossibile scansionare i file
492632 File non infetti
6089 Archivi scansionati
2 Avvisi
2 Note
51307 Oggetti scansionati durante la scansione dei rootkit
0 Sono stati rilevati oggetti nascosti

r16
Inviato: Thursday, October 22, 2009 1:46:07 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ok, il log è pulito.
Fai queste operazioni:
Dai una pulita (registro compreso)con CCleaner http://www.aiutaamici.com/software?ID=11223
Nella schermata iniziale di CCleaner, clicca su Opzioni e poi Avanzate, togli il segno di spunta a: Cancella i file in Windows Temp solo se più vecchi di 48 ore. (poi esegui le pulizie)

Poi:
Start\Esegui\copia e incolla la stringa %temp% clicca su Ok, svuota la cartella temp. (non eliminare la cartella)
Poi:
Provvedi a svuotare del suo contenuto la cartella Prefetch :
clicca su Risorse del Computer
clicca su Disco locale C:
cerca, all’interno delle cartelle che saranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimina tutte le voci conservate al suo interno ( non eliminare la cartella)
SVUOTA IL CESTINO
Poi:
Lancia Hijackthis e pulisci gli ADS in questo modo:
clicca sulla voce Open the misc tool section
clicca su Open ads spy
togli la spunta alla voce Quick scan (windows base folder only)
clicca su Scan.
Aspetta pazientemente la fine della scansione.
se venissero rilevati ADS, spunta tutte (senza paura) le caselline e clicca su Remove selected

Fai una deframmentazione del HD,e uno ScanDisk approfondito

Riscontri Problemi?
claude1948
Inviato: Friday, October 23, 2009 5:27:02 PM
Rank: AiutAmico

Iscritto dal : 10/12/2009
Posts: 42
fatto tutto nessun problema riscontrato!
ma devo riattivare il ripristino di config. di sistema?
r16
Inviato: Friday, October 23, 2009 9:49:17 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Se il pc và bene, riattiva il ripristino.
Ciao.
claude1948
Inviato: Saturday, October 24, 2009 7:32:29 PM
Rank: AiutAmico

Iscritto dal : 10/12/2009
Posts: 42
r16 ha scritto:
Se il pc và bene, riattiva il ripristino.
Ciao.

purtroppo è pulitissimo ma appena ho tentato di collegare la penna è comparsa la solita schermata blu!
non so più che fare se non dirti un mille grazie per gli altri problemi che mi hai
aiutato a risolvere
r16
Inviato: Saturday, October 24, 2009 9:18:58 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Probabilmente la penna è infetta.
Quello scherzo, lo fà solo con quella penna, oppure anche con altre periferiche?
In ogni caso :

Bisogna disattivare momentaneamente il riconoscimento automatico delle periferiche USB;
serve il programma TweakUI scaricabile in questa pagina (lo trovi sulla destra verso metà pagina) e installalo:
http://www.microsoft.com/windowsxp/downloads/powertoys/xppowertoys.mspx
Una volta installato, eseguilo e procedi con questi passaggi:

clicca sul simbolo + la sezione My Computer
clicca sul simbolo [+] la sottosezione Autoplay
Spostati in Types
Togli il segno di spunta a Enable Autoplay for removable drives
Clicca su Apply
Chiudi TweakUI


Da questo momento tutti gli apparati USB smetteranno di avviarsi automaticamente.
Inserisci le tue chiavette e fai una scansione delle stesse, con il tuo antivirus. (e anche con Malwarebytes)
Quando sei sicuro che tutto è a posto, puoi riabilitare l'avvio automatico, rifacendo lo stesso percorso che ti ho indicato.

claude1948
Inviato: Monday, October 26, 2009 9:44:02 AM
Rank: AiutAmico

Iscritto dal : 10/12/2009
Posts: 42
ciao.
scaricato installato ed utilizzato TW.
appena però inserisco la pendrive solita schermata blu con il solito indirizzo di memoria
0x0000007e (0xc000001d-0xf78d28ea-0xf78d27f4-0xf78d24f0)!.
il brutto è che lo fa con qualsiasi chiavetta ed anche quando tento ti collegare su qalunque
porta usb la macchina fotografica per scaricare foto!
grazie
r16
Inviato: Monday, October 26, 2009 5:01:28 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao claude1948
Non è un problema di virus.
Può essere un problema hardware, oppure le porte USB difettose. (forse i Drivers)
Se TUTTE le periferiche ti fanno quello scherzo, è molto difficile che dipenda da un virus.
Anche perchè, lo abbiamo ripulito per bene. (mi sembra di avere capito, che adesso funziona bene)
E le ultime scansioni, non hanno evidenziato infezioni.
Per cui, si deve cercare in altre direzioni.
Non chiedermi quali. (di componenti hardware ne capisco poco.)
Ciao.
claude1948
Inviato: Monday, October 26, 2009 6:16:46 PM
Rank: AiutAmico

Iscritto dal : 10/12/2009
Posts: 42
ti ringrazio molto per i consigli che mi hai dato e per le cose che mi hai insegnato!
nel sito c'è qualcuno che si intende di HARDWARE?
r16
Inviato: Monday, October 26, 2009 10:02:34 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Alfonso Roselli, (il WebMaster).
Prova a chiedere a lui.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.