Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

poblemi di navigazione controllo log Opzioni
r16
Inviato: Monday, November 23, 2009 8:24:28 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Guarda ciriaco , se i vari log mi dicono che il pc non è infetto, le cause devono essere altre.
E' vero che avevi, delle infezioni, ma sono state eliminate.
Se vuoi, facciamo un ultimo tentativo:
Scarica Norman Malware Cleaner:

http://normanasa.vo.llnwd.net/o29/public/Norman_Malware_Cleaner.exe

accedi al sistema in modalità provvisoria con un account con privilegi di Amministratore

lancia Norman ed esegui una scansione completa

al termine della scansione verrà rilasciato un log: salvalo sul Desktop con il nome Norman1 e riavvia il sistema

accedi nuovamente al sistema in modalità provvisoria con un account con privilegi di Amministratore

rilancia Norman ed esegui una seconda scansione completa

al termine della scansione verrà rilasciato un log: salvalo sul Desktop con il nome Norman2

Collegati ad internet e vai alla pagina WikiSend: http://www.wikisend.com/
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.
ciriaco
Inviato: Monday, November 23, 2009 10:31:20 PM
Rank: AiutAmico

Iscritto dal : 5/25/2006
Posts: 110
r16
Inviato: Monday, November 23, 2009 10:48:12 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Come immaginavo, nessuna infezione.
Ultimo tentativo:
Scarica XP TCP Repair e installalo
http://www.xp-smoker.com/downloads/xptcprep.exe
Avvia XP TCP Repair e clicca

Reset TCP/IP

Repair Winsock


Chiudi il programma e riavvia il pc

Vediamo se si riesce a ripristinare la connessione alla rete.
ciriaco
Inviato: Monday, November 23, 2009 11:45:54 PM
Rank: AiutAmico

Iscritto dal : 5/25/2006
Posts: 110
ho fatto ..ma è sempre uguale ..mi chiedo ,ma non sara che sia emule che blocchi qualche cosa .. perché se era uno solo e un fatto ma i programmi sono 3 ..antivirus che non aggiorna ..google eart .. internet explorer che caspita può essere?
r16
Inviato: Tuesday, November 24, 2009 12:02:26 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Segui questo percorso ed elimina il file in rosso:
c:\windows\unvise32qt.exe
Pulisci (registro compreso ) con CCleaner.
Riavvia il pc.
ciriaco
Inviato: Tuesday, November 24, 2009 12:09:43 AM
Rank: AiutAmico

Iscritto dal : 5/25/2006
Posts: 110
fatto ..sempre uguale
r16
Inviato: Tuesday, November 24, 2009 12:15:22 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
A questo punto, vai per eliminazione.
Ho visto che recentemente hai installato QuickTime.
Disistallalo. (da Installazione Applicazioni)
Poi prova a disistallare E-Mule.
ciriaco
Inviato: Tuesday, November 24, 2009 12:23:47 AM
Rank: AiutAmico

Iscritto dal : 5/25/2006
Posts: 110
fatto ,disinstallato emule e quick ma è sempre uguale
r16
Inviato: Tuesday, November 24, 2009 12:31:51 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Si potrebbe fare un Ripristino Configurazione Sistema, a una data in cui sei sicuro che la connessione funzionava.
Ma ripristini anche i virus.
E' molto rischioso, non per i virus,(che si possono sempre togliere) ma perchè magari la connessione non funziona lo stesso.
E allora i problemi, aumentano.
Vedi tu.
ciriaco
Inviato: Tuesday, November 24, 2009 2:07:52 PM
Rank: AiutAmico

Iscritto dal : 5/25/2006
Posts: 110
grazie lo stesso ..forse formatterò
r16
Inviato: Tuesday, November 24, 2009 2:11:42 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
ciriaco ha scritto:
grazie lo stesso ..forse formatterò

Beh.. cosa ti costa provare, prima di formattare.
E fra l'altro, potresti anche non risolvere, con il format.
ciriaco
Inviato: Tuesday, November 24, 2009 7:36:26 PM
Rank: AiutAmico

Iscritto dal : 5/25/2006
Posts: 110
ho fatto come hai detto ..ho ripristinato è sembra di andare bene ... ma dicevi prima ce pericolo che il virus si ripristina?
r16
Inviato: Tuesday, November 24, 2009 7:56:46 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Certo.
Fai 2 scansioni:
Una con Malwarebytes.
E una con Combofix. Se c'è, disistalla la versione precedente. (sconnettiti, e disattiva l'antivirus quando fai la scansione)
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Posta i log.
E anche un log di HJT.
Se funziona, vuol dire che qualche file di sistema era danneggiato.
ciriaco
Inviato: Tuesday, November 24, 2009 9:14:44 PM
Rank: AiutAmico

Iscritto dal : 5/25/2006
Posts: 110
ComboFix 09-11-23.06 - Francesco 24/11/2009 21.02.41.1.2 - x86
Microsoft Windows XP Professional 5.1.2600.2.1252.39.1040.18.2038.1646 [GMT 1:00]
Eseguito da: c:\documents and settings\Francesco\Documenti\Download\ComboFix.exe
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {00000002-0002-0000-14EF-9D7C08000A00}

ATTENZIONE - QUESTO PC NON HA LA CONSOLE DI RIPRISTINO DI EMERGENZA INSTALLATA !!
.

((((((((((((((((((((((((((((((((((((( Altre eliminazioni )))))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\documents and settings\Francesco\Dati applicazioni\Desktopicon
c:\documents and settings\Francesco\Dati applicazioni\Desktopicon\config.ini
C:\Thumbs.db
c:\windows\SW_Win2000X24.DLL
c:\windows\winhelp.ini

.
((((((((((((((((((((((((( Files Creati Da 2009-10-24 al 2009-11-24 )))))))))))))))))))))))))))))))))))
.

2009-11-24 19:32 . 2009-09-10 13:54 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2009-11-24 19:32 . 2009-09-10 13:53 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2009-11-24 19:01 . 2009-07-21 13:40 404737 ----a-w- c:\documents and settings\All Users\Dati applicazioni\Avira\AntiVir Desktop\TEMP\UPDATE\TMP_UPDATE\update.exe
2009-11-24 19:01 . 2009-06-03 15:26 345345 ----a-w- c:\documents and settings\All Users\Dati applicazioni\Avira\AntiVir Desktop\TEMP\UPDATE\TMP_UPDATE\update.dll
2009-11-24 19:01 . 2009-04-17 16:19 85761 ----a-w- c:\documents and settings\All Users\Dati applicazioni\Avira\AntiVir Desktop\TEMP\UPDATE\TMP_UPDATE\updaterc.dll
2009-11-24 19:01 . 2009-03-03 11:15 9985 ----a-w- c:\documents and settings\All Users\Dati applicazioni\Avira\AntiVir Desktop\TEMP\UPDATE\TMP_UPDATE\updguirc.dll
2009-11-24 19:01 . 2009-02-24 12:16 117505 ----a-w- c:\documents and settings\All Users\Dati applicazioni\Avira\AntiVir Desktop\TEMP\UPDATE\TMP_UPDATE\updgui.dll
2009-11-24 19:01 . 2008-10-20 07:38 126721 ----a-w- c:\documents and settings\All Users\Dati applicazioni\Avira\AntiVir Desktop\TEMP\UPDATE\TMP_UPDATE\scewxmlw.dll
2009-11-24 18:25 . 2009-11-24 18:32 -------- d-----w- c:\documents and settings\Francesco\Impostazioni locali\Dati applicazioni\Temp
2009-11-24 18:12 . 2009-03-30 09:33 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys
2009-11-24 18:12 . 2009-02-13 11:29 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys
2009-11-24 18:12 . 2009-02-13 11:17 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys
2009-11-24 17:54 . 2009-11-24 17:54 -------- d-----w- c:\windows\system32\wbem\Repository
2009-11-24 17:54 . 2009-11-24 17:54 -------- d-----w- c:\programmi\NOS
2009-11-24 17:53 . 2009-11-24 17:53 -------- d-----w- c:\documents and settings\Francesco\Dati applicazioni\Skype
2009-11-24 17:53 . 2009-11-24 17:53 -------- d-----r- c:\programmi\Skype
2009-11-24 17:52 . 2009-11-24 17:52 -------- d-----w- c:\programmi\eMule
2009-11-23 22:40 . 2009-11-24 17:52 -------- d-----w- c:\programmi\XP TCPIP Repair
2009-11-21 13:09 . 2009-11-21 13:09 -------- d-----w- c:\documents and settings\Francesco\Dati applicazioni\Malwarebytes
2009-11-21 13:08 . 2009-11-24 19:32 -------- d-----w- c:\programmi\Malwarebytes' Anti-Malware
2009-11-21 13:08 . 2009-11-21 13:08 -------- d-----w- c:\documents and settings\All Users\Dati applicazioni\Malwarebytes
2009-11-05 12:57 . 2009-11-05 12:57 -------- d-----w- c:\documents and settings\All Users\Dati applicazioni\QuickTime
2009-10-27 22:11 . 2009-10-27 22:11 -------- d-----w- c:\documents and settings\Francesco\Dati applicazioni\Avira
2009-10-27 21:43 . 2009-10-27 21:43 -------- d-----w- c:\programmi\Avira

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-11-24 18:33 . 2009-04-12 15:15 -------- d-----w- c:\programmi\Google
2009-11-24 18:20 . 2009-09-22 19:32 -------- d-----w- c:\programmi\ewido anti-spyware 4.0
2009-11-24 17:53 . 2009-09-05 11:50 -------- d-----w- c:\programmi\PlotBaseGrafica
2009-11-24 17:53 . 2009-09-05 11:49 -------- d-----w- c:\programmi\duple1
2009-11-24 17:53 . 2009-04-13 13:50 -------- d-----w- c:\documents and settings\All Users\Dati applicazioni\Skype
2009-11-24 17:53 . 2009-09-17 18:13 -------- d-----w- c:\documents and settings\Francesco\Dati applicazioni\dvdcss
2009-11-24 17:53 . 2009-05-02 18:23 -------- d-----w- c:\programmi\Spybot - Search & Destroy
2009-11-24 17:52 . 2009-04-25 07:32 -------- d-----w- c:\documents and settings\All Users\Dati applicazioni\Spybot - Search & Destroy
2009-11-22 14:39 . 2009-07-24 16:37 -------- d-----w- c:\documents and settings\Francesco\Dati applicazioni\vlc
2009-11-18 13:14 . 2009-04-19 19:14 -------- d-----w- c:\documents and settings\Francesco\Dati applicazioni\LimeWire
2009-11-07 11:49 . 2009-06-18 16:57 -------- d-----w- c:\documents and settings\Francesco\Dati applicazioni\Nokia Multimedia Player
2009-10-31 21:45 . 2009-08-21 12:04 -------- d-----w- c:\documents and settings\All Users\Dati applicazioni\NOS
2009-10-27 21:43 . 2009-05-25 11:50 -------- d-----w- c:\documents and settings\All Users\Dati applicazioni\Avira
2009-10-25 08:54 . 2004-08-30 20:00 69790 ----a-w- c:\windows\system32\perfc010.dat
2009-10-25 08:54 . 2004-08-30 20:00 437644 ----a-w- c:\windows\system32\perfh010.dat
.

((((((((((((((((((((((((((((((((((((( Punti Reg Caricati ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* i valori vuoti & legittimi/default non sono visualizzati.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ASRock IES"="" [BU]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WinPatrol"="c:\programmi\BillP Studios\WinPatrol\winpatrol.exe" [2007-08-06 292152]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2008-02-08 135168]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2008-02-08 159744]
"Persistence"="c:\windows\system32\igfxpers.exe" [2008-02-08 131072]
"avgnt"="c:\programmi\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.exe [2008-07-23 16804864]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2009-04-03 15360]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programmi\\Skype\\Phone\\Skype.exe"=
"c:\\Programmi\\LimeWire\\LimeWire.exe"=

R2 AntiVirMailService;Avira AntiVir MailGuard;c:\programmi\Avira\AntiVir Desktop\avmailc.exe [24/11/2009 19.12.34 francesco 194817]
R2 AntiVirSchedulerService;Avira AntiVir Scheduler;c:\programmi\Avira\AntiVir Desktop\sched.exe [24/11/2009 19.12.35 francesco 108289]
R2 AntiVirWebService;Avira AntiVir WebGuard;c:\programmi\Avira\AntiVir Desktop\avwebgrd.exe [24/11/2009 19.12.34 francesco 434945]
R2 VMCService;Vodafone Mobile Connect Service;c:\programmi\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe [04/07/2008 11.52.18 francesco 14336]
S2 gupdate;Servizio di Google Update (gupdate);c:\programmi\Google\Update\GoogleUpdate.exe [24/11/2009 19.24.57 francesco 135664]
S2 pvyzbakpr;System Universal;c:\windows\system32\svchost.exe -k netsvcs [03/04/2009 3.54.54 francesco 14336]
S3 getPlusHelper;getPlus(R) Helper;c:\windows\System32\svchost.exe -k getPlusHelper [03/04/2009 3.54.54 francesco 14336]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
getPlusHelper REG_MULTI_SZ getPlusHelper

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
pvyzbakpr

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
"c:\programmi\File comuni\LightScribe\LSRunOnce.exe"
.
Contenuto della cartella 'Scheduled Tasks'

2009-11-24 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programmi\Google\Update\GoogleUpdate.exe [2009-11-24 18:24]

2009-11-24 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programmi\Google\Update\GoogleUpdate.exe [2009-11-24 18:24]
.
.
------- Scansione supplementare -------
.
uStart Page = hxxp://www.tiscali.it
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: E&sporta in Microsoft Excel - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000
LSP: c:\programmi\Avira\AntiVir Desktop\avsda.dll
FF - ProfilePath - c:\documents and settings\Francesco\Dati applicazioni\Mozilla\Firefox\Profiles\91i4yz7c.default\
FF - prefs.js: browser.search.defaulturl - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.google.it/ig
FF - plugin: c:\documents and settings\Francesco\Impostazioni locali\Dati applicazioni\Google\Update\1.2.145.5\npGoogleOneClick8.dll
FF - plugin: c:\programmi\Google\Google Earth\plugin\npgeplugin.dll
FF - plugin: c:\programmi\Google\Update\1.2.183.13\npGoogleOneClick8.dll

---- FIREFOX POLICIES ----
c:\programmi\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl3.rsa_seed_sha", true);
.

**************************************************************************
scansione processi nascosti ...

scansione entrate autostart nascoste ...

Scansione files nascosti ...

Scansione completata con successo
Files nascosti:

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\pvyzbakpr]
"ServiceDll"="c:\windows\system32\inhrj.dll"
.
--------------------- Dlls caricate dai processi in esecuzione ---------------------

- - - - - - - > 'lsass.exe'(784)
c:\programmi\Avira\AntiVir Desktop\avsda.dll
.
Ora fine scansione: 2009-11-24 21:06
ComboFix-quarantined-files.txt 2009-11-24 20:05
ComboFix2.txt 2009-11-21 14:57
ComboFix3.txt 2009-11-21 14:25

Pre-Run: 196.707.889.152 byte disponibili
Post-Run: 196.836.261.888 byte disponibili

- - End Of File - - 6281AED7376F24D80A14D26A3DAC0E2B



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:10 francesco., on 24/11/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Avira\AntiVir Desktop\sched.exe
C:\Programmi\Avira\AntiVir Desktop\avguard.exe
C:\Programmi\Nero\Nero 7\InCD\InCDsrv.exe
C:\Programmi\File comuni\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe
C:\Programmi\BillP Studios\WinPatrol\winpatrol.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\igfxsrvc.exe
C:\Programmi\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Avira\AntiVir Desktop\avmailc.exe
C:\Programmi\Avira\AntiVir Desktop\AVWEBGRD.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\ComboFix\hidec.exe
C:\WINDOWS\system32\cmd.exe
C:\ComboFix\mbr.cfxxe
C:\WINDOWS\system32\notepad.exe
C:\WINDOWS\explorer.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tiscali.it
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [WinPatrol] C:\Programmi\BillP Studios\WinPatrol\winpatrol.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\avmailc.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\AVWEBGRD.EXE
O23 - Service: Servizio di Google Update (gupdate) (gupdate) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Programmi\Nero\Nero 7\InCD\InCDsrv.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmi\File comuni\LightScribe\LSSrvc.exe
O23 - Service: NBService - Nero AG - C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Vodafone Mobile Connect Service (VMCService) - Vodafone - C:\Programmi\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe

--
End of file - 4335 bytes



Malwarebytes' Anti-Malware 1.41
Versione del database: 3224
Windows 5.1.2600 Service Pack 2

24/11/2009 20.56.08 francesco
mbam-log-2009-11-24 (20-56-01).txt

Tipo di scansione: Scansione completa (C:\|E:\|)
Elementi scansionati: 138430
Tempo trascorso: 13 minute(s), 42 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Elementi dato del registro infetti: 1
Cartelle infette: 0
File infetti: 3

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
(Nessun elemento malevolo rilevato)

Valori di registro infetti:
(Nessun elemento malevolo rilevato)

Elementi dato del registro infetti:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> No action taken.

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
C:\Documents and Settings\Francesco\Dati applicazioni\Desktopicon\eBayShortcuts.exe (Adware.ADON) -> No action taken.
C:\Qoobox\Quarantine\C\Documents and Settings\Francesco\Dati applicazioni\Desktopicon\eBayShortcuts.exe.vir (Adware.ADON) -> No action taken.
C:\System Volume Information\_restore{FA6F408C-6608-49A5-BC58-0D04B73E1510}\RP42\A0003450.exe (Adware.ADON) -> No action taken.
ciriaco
Inviato: Tuesday, November 24, 2009 9:33:39 PM
Rank: AiutAmico

Iscritto dal : 5/25/2006
Posts: 110


Avira AntiVir Premium
Data del file di report: martedì 24 novembre 2009 21:16

Ricerca di 1392506 virus e programmi indesiderati.

Concesso in licenza a : francesco ciriaco carta
Numero di serie : 2204332680-PEPWE-0001
Piattaforma : Windows XP
Versione di Windows : (Service Pack 2) [5.1.2600]
Modalità di avvio : Booting eseguito regolarmente
Nome utente : SYSTEM
Nome computer : FRANCESC-2837FA

Informazioni sulla versione:
BUILD.DAT : 9.0.0.45 24913 Bytes 08/11/09 11:36:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 24/11/09 19:02:01
AVSCAN.DLL : 9.0.3.0 47873 Bytes 03/03/09 11:14:29
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/09 11:35:56
LUKERES.DLL : 9.0.2.0 12545 Bytes 03/03/09 11:15:14
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/09 19:02:00
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/09 19:02:00
VBASE002.VDF : 7.10.1.1 2048 Bytes 19/11/09 19:02:00
VBASE003.VDF : 7.10.1.2 2048 Bytes 19/11/09 19:02:00
VBASE004.VDF : 7.10.1.3 2048 Bytes 19/11/09 19:02:00
VBASE005.VDF : 7.10.1.4 2048 Bytes 19/11/09 19:02:00
VBASE006.VDF : 7.10.1.5 2048 Bytes 19/11/09 19:02:00
VBASE007.VDF : 7.10.1.6 2048 Bytes 19/11/09 19:02:00
VBASE008.VDF : 7.10.1.7 2048 Bytes 19/11/09 19:02:00
VBASE009.VDF : 7.10.1.8 2048 Bytes 19/11/09 19:02:00
VBASE010.VDF : 7.10.1.9 2048 Bytes 19/11/09 19:02:00
VBASE011.VDF : 7.10.1.10 2048 Bytes 19/11/09 19:02:00
VBASE012.VDF : 7.10.1.11 2048 Bytes 19/11/09 19:02:00
VBASE013.VDF : 7.10.1.12 2048 Bytes 19/11/09 19:02:00
VBASE014.VDF : 7.10.1.13 2048 Bytes 19/11/09 19:02:00
VBASE015.VDF : 7.10.1.14 2048 Bytes 19/11/09 19:02:00
VBASE016.VDF : 7.10.1.15 2048 Bytes 19/11/09 19:02:00
VBASE017.VDF : 7.10.1.16 2048 Bytes 19/11/09 19:02:00
VBASE018.VDF : 7.10.1.17 2048 Bytes 19/11/09 19:02:00
VBASE019.VDF : 7.10.1.18 2048 Bytes 19/11/09 19:02:00
VBASE020.VDF : 7.10.1.19 2048 Bytes 19/11/09 19:02:00
VBASE021.VDF : 7.10.1.20 2048 Bytes 19/11/09 19:02:00
VBASE022.VDF : 7.10.1.21 2048 Bytes 19/11/09 19:02:00
VBASE023.VDF : 7.10.1.22 2048 Bytes 19/11/09 19:02:00
VBASE024.VDF : 7.10.1.23 2048 Bytes 19/11/09 19:02:00
VBASE025.VDF : 7.10.1.24 2048 Bytes 19/11/09 19:02:00
VBASE026.VDF : 7.10.1.25 2048 Bytes 19/11/09 19:02:00
VBASE027.VDF : 7.10.1.26 2048 Bytes 19/11/09 19:02:00
VBASE028.VDF : 7.10.1.27 2048 Bytes 19/11/09 19:02:00
VBASE029.VDF : 7.10.1.28 2048 Bytes 19/11/09 19:02:00
VBASE030.VDF : 7.10.1.29 2048 Bytes 19/11/09 19:02:00
VBASE031.VDF : 7.10.1.73 199168 Bytes 24/11/09 19:02:00
Motore : 8.2.1.72
AEVDF.DLL : 8.1.1.2 106867 Bytes 24/11/09 19:02:01
AESCRIPT.DLL : 8.1.2.45 586108 Bytes 24/11/09 19:02:01
AESCN.DLL : 8.1.2.5 127346 Bytes 24/11/09 19:02:01
AESBX.DLL : 8.1.1.1 246132 Bytes 24/11/09 19:02:01
AERDL.DLL : 8.1.3.2 479604 Bytes 24/11/09 19:02:01
AEPACK.DLL : 8.2.0.3 422261 Bytes 24/11/09 19:02:01
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 23/07/09 09:59:39
AEHEUR.DLL : 8.1.0.180 2093432 Bytes 24/11/09 19:02:01
AEHELP.DLL : 8.1.7.4 237943 Bytes 24/11/09 19:02:00
AEGEN.DLL : 8.1.1.75 364918 Bytes 24/11/09 19:02:00
AEEMU.DLL : 8.1.1.0 393587 Bytes 24/11/09 19:02:00
AECORE.DLL : 8.1.8.2 184694 Bytes 24/11/09 19:02:00
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/08 14:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/08 08:48:02
AVPREF.DLL : 9.0.3.0 44289 Bytes 24/11/09 19:02:01
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/09 14:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/08 15:25:10
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/09 15:05:45
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/09 10:37:12
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/09 15:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/09 08:21:38
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/08 15:41:28
RCIMAGE.DLL : 9.0.0.28 2623745 Bytes 17/06/09 14:05:56
RCTEXT.DLL : 9.0.74.0 91393 Bytes 24/11/09 19:02:00

Impostazioni di configurazione per la scansione attuale:
Nome del job................................: Scansione completa del sistema
File di configurazione......................: c:\programmi\avira\antivir desktop\sysscan.avp
Report......................................: basso
Azione primaria.............................: interattivo
Azione secondaria...........................: ignora
Scansione dei record master di avvio........: Attivo
Scansiona record di avvio...................: Attivo
Record di avvio.............................: C:, E:,
Scansione dei programmi attivi..............: Attivo
Scansiona la registrazione..................: Attivo
Cerca Rootkits..............................: Attivo
Controllo di integrità dei file di sistema..: Non attivo
Modalità di scansione file..................: Tutti i file
Scansione degli archivi.....................: Attivo
Limita la profondità di ricorsione..........: 20
Archivio estensioni Smart...................: Attivo
Macro euristico.............................: Attivo
File euristico..............................: medio

Avvio della scansione: martedì 24 novembre 2009 21:16

È stata avviata la scansione per accertare la presenza di oggetti nascosti.
Sono stati esaminati '22782' oggetti, sono stati rilevati '0' oggetti nascosti.

La scansione dei processi in esecuzione verrà avviata:
Scansione processo 'avscan.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'explorer.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'wscntfy.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'alg.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'avwebgrd.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'avmailc.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'ctfmon.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'avgnt.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'igfxsrvc.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'RTHDCPL.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'igfxpers.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'hkcmd.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'igfxtray.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'WinPatrol.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'VMCService.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'LSSrvc.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'InCDsrv.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'avguard.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'sched.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'spoolsv.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'lsass.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'services.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'winlogon.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'csrss.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'smss.exe' - '1' modulo(i) scansionato(i)
31 processi scansionati con '31' Moduli

Avvio della scansione dei record master di avvio:
Record master di avvio dell'Hard Disk 0
[INFO] Nessun virus è stato trovato!
Record master di avvio dell'Hard Disk 1
[INFO] Nessun virus è stato trovato!
Record master di avvio dell'Hard Disk 2
[INFO] Nessun virus è stato trovato!

Avvio della scansione dei record di avvio:
Record di avvio 'C:\'
[INFO] Nessun virus è stato trovato!
Record di avvio 'E:\'
[INFO] Nessun virus è stato trovato!

Avvio della scansione dei file eseguibili (registro):
Il registro è stato scansionato ( 45 file ).


Avvio della scansione del file selezionati:

Inizia con la scansione di 'C:\'
C:\pagefile.sys
[AVVISO] Impossibile aprire il file!
[NOTA] Questo è un file di sistema di Windows.
[NOTA] Impossibile aprire questo file per la scansione.
C:\System Volume Information\_restore{FA6F408C-6608-49A5-BC58-0D04B73E1510}\RP49\A0004104.exe
[0] Tipo di archivio: NSIS
--> ProgramFilesDir/runme.exe
[RILEVAMENTO] Si tratta del cavallo di Troia TR/Spy.376832.63
C:\System Volume Information\_restore{FA6F408C-6608-49A5-BC58-0D04B73E1510}\RP53\A0005147.exe
[RILEVAMENTO] Si tratta del cavallo di Troia TR/Trash.Gen
Inizia con la scansione di 'E:\' <Volume>

Avvio della disinfezione:
C:\System Volume Information\_restore{FA6F408C-6608-49A5-BC58-0D04B73E1510}\RP49\A0004104.exe
[NOTA] Il file è stato spostato in quarantena con il nome '4b3c42fa.qua'!
C:\System Volume Information\_restore{FA6F408C-6608-49A5-BC58-0D04B73E1510}\RP53\A0005147.exe
[RILEVAMENTO] Si tratta del cavallo di Troia TR/Trash.Gen
[NOTA] Il file è stato spostato in quarantena con il nome '4a580e9b.qua'!


Fine della scansione: martedì 24 novembre 2009 21:32
Tempo impiegato: 12:30 Minuto(i)

La scansione è stata completamente eseguita.

3556 Directory scansionate
201373 I file sono stati scansionati
2 Rilevati virus e/o programmi indesiderati
0 I file sono stati classificati come sospetti
0 I file sono stati eliminati
0 I virus o i programmi indesiderati sono stati riparati
2 File spostati in quarantena
0 File rinominati
1 Impossibile scansionare i file
201370 File non infetti
7560 Archivi scansionati
1 Avvisi
3 Note
22782 Oggetti scansionati durante la scansione dei rootkit
0 Sono stati rilevati oggetti nascosti

r16
Inviato: Tuesday, November 24, 2009 9:42:27 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Elimina quello che ha trovato Malwarebyte.
Poi controlla se la connessione funziona.
Poi aspetta perchè devo fare uno script con Combofix.
r16
Inviato: Tuesday, November 24, 2009 9:45:38 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
E' lo stesso di quell'altro:
Apri un file di testo sul Desktop (start\esegui\digita: notepad.exe\ Ok
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt

Code:
File::
c:\windows\system32\inhrj.dll

Registry::
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\pvyzbakpr]

Driver::
pvyzbakpr

NetSvcs::
pvyzbakpr

e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix

Devo assolutamente sapere se tutto funziona bene.
ciriaco
Inviato: Tuesday, November 24, 2009 10:53:16 PM
Rank: AiutAmico

Iscritto dal : 5/25/2006
Posts: 110
funziona tutto bene



ComboFix 09-11-23.06 - Francesco 24/11/2009 22.45.27.2.2 - x86
Microsoft Windows XP Professional 5.1.2600.2.1252.39.1040.18.2038.1571 [GMT 1:00]
Eseguito da: c:\documents and settings\Francesco\Documenti\Download\ComboFix.exe
Opzioni usate :: c:\documents and settings\Francesco\Desktop\CFScript.txt.txt
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {00000002-0002-0000-14EF-9D7C08000A00}

ATTENZIONE - QUESTO PC NON HA LA CONSOLE DI RIPRISTINO DI EMERGENZA INSTALLATA !!

FILE ::
"c:\windows\system32\inhrj.dll"
.

((((((((((((((((((((((((((((((((((((( Altre eliminazioni )))))))))))))))))))))))))))))))))))))))))))))))))))
.

.
((((((((((((((((((((((((((((((((((((((( Driver/Servizi )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_PVYZBAKPR
-------\Service_pvyzbakpr


((((((((((((((((((((((((( Files Creati Da 2009-10-24 al 2009-11-24 )))))))))))))))))))))))))))))))))))
.

2009-11-24 19:32 . 2009-09-10 13:54 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2009-11-24 19:32 . 2009-09-10 13:53 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2009-11-24 18:25 . 2009-11-24 18:32 -------- d-----w- c:\documents and settings\Francesco\Impostazioni locali\Dati applicazioni\Temp
2009-11-24 18:12 . 2009-03-30 09:33 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys
2009-11-24 18:12 . 2009-02-13 11:29 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys
2009-11-24 18:12 . 2009-02-13 11:17 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys
2009-11-24 17:54 . 2009-11-24 17:54 -------- d-----w- c:\windows\system32\wbem\Repository
2009-11-24 17:54 . 2009-11-24 17:54 -------- d-----w- c:\programmi\NOS
2009-11-24 17:53 . 2009-11-24 17:53 -------- d-----w- c:\documents and settings\Francesco\Dati applicazioni\Skype
2009-11-24 17:53 . 2009-11-24 17:53 -------- d-----r- c:\programmi\Skype
2009-11-24 17:52 . 2009-11-24 17:52 -------- d-----w- c:\programmi\eMule
2009-11-23 22:40 . 2009-11-24 17:52 -------- d-----w- c:\programmi\XP TCPIP Repair
2009-11-21 13:09 . 2009-11-21 13:09 -------- d-----w- c:\documents and settings\Francesco\Dati applicazioni\Malwarebytes
2009-11-21 13:08 . 2009-11-24 19:32 -------- d-----w- c:\programmi\Malwarebytes' Anti-Malware
2009-11-21 13:08 . 2009-11-21 13:08 -------- d-----w- c:\documents and settings\All Users\Dati applicazioni\Malwarebytes
2009-11-05 12:57 . 2009-11-05 12:57 -------- d-----w- c:\documents and settings\All Users\Dati applicazioni\QuickTime
2009-10-27 22:11 . 2009-10-27 22:11 -------- d-----w- c:\documents and settings\Francesco\Dati applicazioni\Avira
2009-10-27 21:43 . 2009-10-27 21:43 -------- d-----w- c:\programmi\Avira

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-11-24 18:33 . 2009-04-12 15:15 -------- d-----w- c:\programmi\Google
2009-11-24 18:20 . 2009-09-22 19:32 -------- d-----w- c:\programmi\ewido anti-spyware 4.0
2009-11-24 17:53 . 2009-09-05 11:50 -------- d-----w- c:\programmi\PlotBaseGrafica
2009-11-24 17:53 . 2009-09-05 11:49 -------- d-----w- c:\programmi\duple1
2009-11-24 17:53 . 2009-04-13 13:50 -------- d-----w- c:\documents and settings\All Users\Dati applicazioni\Skype
2009-11-24 17:53 . 2009-09-17 18:13 -------- d-----w- c:\documents and settings\Francesco\Dati applicazioni\dvdcss
2009-11-24 17:53 . 2009-05-02 18:23 -------- d-----w- c:\programmi\Spybot - Search & Destroy
2009-11-24 17:52 . 2009-04-25 07:32 -------- d-----w- c:\documents and settings\All Users\Dati applicazioni\Spybot - Search & Destroy
2009-11-22 14:39 . 2009-07-24 16:37 -------- d-----w- c:\documents and settings\Francesco\Dati applicazioni\vlc
2009-11-18 13:14 . 2009-04-19 19:14 -------- d-----w- c:\documents and settings\Francesco\Dati applicazioni\LimeWire
2009-11-07 11:49 . 2009-06-18 16:57 -------- d-----w- c:\documents and settings\Francesco\Dati applicazioni\Nokia Multimedia Player
2009-10-31 21:45 . 2009-08-21 12:04 -------- d-----w- c:\documents and settings\All Users\Dati applicazioni\NOS
2009-10-27 21:43 . 2009-05-25 11:50 -------- d-----w- c:\documents and settings\All Users\Dati applicazioni\Avira
2009-10-25 08:54 . 2004-08-30 20:00 69790 ----a-w- c:\windows\system32\perfc010.dat
2009-10-25 08:54 . 2004-08-30 20:00 437644 ----a-w- c:\windows\system32\perfh010.dat
.

((((((((((((((((((((((((((((((((((((( Punti Reg Caricati ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* i valori vuoti & legittimi/default non sono visualizzati.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ASRock IES"="" [BU]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WinPatrol"="c:\programmi\BillP Studios\WinPatrol\winpatrol.exe" [2007-08-06 292152]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2008-02-08 135168]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2008-02-08 159744]
"Persistence"="c:\windows\system32\igfxpers.exe" [2008-02-08 131072]
"avgnt"="c:\programmi\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.exe [2008-07-23 16804864]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2009-04-03 15360]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programmi\\Skype\\Phone\\Skype.exe"=
"c:\\Programmi\\LimeWire\\LimeWire.exe"=

R2 AntiVirMailService;Avira AntiVir MailGuard;c:\programmi\Avira\AntiVir Desktop\avmailc.exe [24/11/2009 19.12.34 francesco 194817]
R2 AntiVirSchedulerService;Avira AntiVir Scheduler;c:\programmi\Avira\AntiVir Desktop\sched.exe [24/11/2009 19.12.35 francesco 108289]
R2 AntiVirWebService;Avira AntiVir WebGuard;c:\programmi\Avira\AntiVir Desktop\avwebgrd.exe [24/11/2009 19.12.34 francesco 434945]
R2 VMCService;Vodafone Mobile Connect Service;c:\programmi\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe [04/07/2008 11.52.18 francesco 14336]
S2 gupdate;Servizio di Google Update (gupdate);c:\programmi\Google\Update\GoogleUpdate.exe [24/11/2009 19.24.57 francesco 135664]
S3 getPlusHelper;getPlus(R) Helper;c:\windows\System32\svchost.exe -k getPlusHelper [03/04/2009 3.54.54 francesco 14336]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
getPlusHelper REG_MULTI_SZ getPlusHelper

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
"c:\programmi\File comuni\LightScribe\LSRunOnce.exe"
.
Contenuto della cartella 'Scheduled Tasks'

2009-11-24 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programmi\Google\Update\GoogleUpdate.exe [2009-11-24 18:24]

2009-11-24 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programmi\Google\Update\GoogleUpdate.exe [2009-11-24 18:24]
.
.
------- Scansione supplementare -------
.
uStart Page = hxxp://www.tiscali.it
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: E&sporta in Microsoft Excel - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000
LSP: c:\programmi\Avira\AntiVir Desktop\avsda.dll
FF - ProfilePath - c:\documents and settings\Francesco\Dati applicazioni\Mozilla\Firefox\Profiles\91i4yz7c.default\
FF - prefs.js: browser.search.defaulturl - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.google.it/ig
FF - plugin: c:\documents and settings\Francesco\Impostazioni locali\Dati applicazioni\Google\Update\1.2.145.5\npGoogleOneClick8.dll
FF - plugin: c:\programmi\Google\Google Earth\plugin\npgeplugin.dll
FF - plugin: c:\programmi\Google\Update\1.2.183.13\npGoogleOneClick8.dll

---- FIREFOX POLICIES ----
c:\programmi\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl3.rsa_seed_sha", true);
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-11-24 22:48
Windows 5.1.2600 Service Pack 2 NTFS

scansione processi nascosti ...

scansione entrate autostart nascoste ...

Scansione files nascosti ...

Scansione completata con successo
Files nascosti: 0

**************************************************************************
.
--------------------- Dlls caricate dai processi in esecuzione ---------------------

- - - - - - - > 'lsass.exe'(788)
c:\programmi\Avira\AntiVir Desktop\avsda.dll

- - - - - - - > 'explorer.exe'(2920)
c:\programmi\BillP Studios\WinPatrol\PATROLPRO.DLL
c:\windows\system32\msi.dll
.
------------------------ Altri processi in esecuzione ------------------------
.
c:\programmi\Avira\AntiVir Desktop\avguard.exe
c:\programmi\Nero\Nero 7\InCD\InCDsrv.exe
c:\programmi\File comuni\LightScribe\LSSrvc.exe
c:\windows\system32\igfxsrvc.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Ora fine scansione: 2009-11-24 22:50 - Il pc è stato riavviato
ComboFix-quarantined-files.txt 2009-11-24 21:50
ComboFix2.txt 2009-11-24 20:06
ComboFix3.txt 2009-11-21 14:57
ComboFix4.txt 2009-11-21 14:25

Pre-Run: 196.852.891.648 byte disponibili
Post-Run: 196.822.671.360 byte disponibili

- - End Of File - - BABA718C8678C7C77312B15978585126
r16
Inviato: Tuesday, November 24, 2009 11:09:44 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Se tutto funziona a dovere, fai cosi:
Disinstalla combofix in questo modo:
Start
Esegui
nella finestra di dialogo, copia ed incolla questo comando: Combofix /u e premi Invio poi cancella le cartelle in "C" di Combofix e (qoobox)

Dai una pulita (registro compreso)con CCleaner http://www.aiutaamici.com/software?ID=11223
Poi:
Start\Esegui\copia e incolla la stringa %temp% clicca su Ok, svuota la cartella temp. (non eliminare la cartella)
Poi:
Provvedi a svuotare del suo contenuto la cartella Prefetch :
clicca su Risorse del Computer
clicca su Disco locale C:
cerca, all’interno delle cartelle che saranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimina tutte le voci conservate al suo interno ( non eliminare la cartella)
SVUOTA IL CESTINO
Poi:
Lancia Hijackthis e pulisci gli ADS in questo modo:
clicca sulla voce Open the misc tool section
clicca su Open ads spy
togli la spunta alla voce Quick scan (windows base folder only)
clicca su Scan.
Aspetta pazientemente la fine della scansione.
se venissero rilevati ADS, spunta tutte (senza paura) le caselline e clicca su Remove selected

Fai uno ScanDisk approfondito, e una deframmentazione del HD.

Se il pc non ti dà problemi:
Disattiva il ripristino configurazione di sistema.
Spegni il pc.
Avvia il pc.
Riattiva il ripristino configurazione di sistema e, se tutto è a posto, crea un punto di ripristino.

ciriaco
Inviato: Tuesday, November 24, 2009 11:46:04 PM
Rank: AiutAmico

Iscritto dal : 5/25/2006
Posts: 110
ho fatto come hai detto ..ho creato un punto di ripristino ..devo allegare qualche log ?
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.