Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

controllo LOG Opzioni
jeijei
Inviato: Thursday, December 24, 2009 2:54:23 PM
Rank: Newbie

Iscritto dal : 12/24/2009
Posts: 5
Ciao a tutti, credo che il mio computer abbia dei seri problema. Lo utilizza mia sorella ed io ora sto cercando di sistemarglielo cancellando qualche virus, deframmentandolo e altro. Vi posto il LOG e spero mi possiate dire se c'è qualche particolare problema.
Grazie anticipatamente per l'aiuto e.... auguri a tutti.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14.44.58, on 24/12/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\AVG\AVG9\avgchsvx.exe
C:\Programmi\AVG\AVG9\avgrsx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\AVG\AVG9\avgcsrvx.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Programmi\Motorola\SMSERIAL\sm56hlpr.exe
C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Programmi\Java\jre6\bin\jusched.exe
C:\PROGRA~1\AVG\AVG9\avgtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Microsoft ActiveSync\wcescomm.exe
C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
C:\PROGRA~1\MICROS~3\rapimgr.exe
C:\Programmi\Alice ti aiuta\bin\mpbtn.exe
C:\Programmi\AVG\AVG9\avgwdsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\AVG\AVG9\avgnsx.exe
C:\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe
C:\Programmi\File comuni\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programmi\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Programmi\HP\Digital Imaging\bin\hpqbam08.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Programmi\AVG\AVG9\Toolbar\IEToolbar.dll
R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programmi\HP\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Programmi\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programmi\AVG\AVG9\avgssie.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Programmi\AVG\AVG9\Toolbar\IEToolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Programmi\AVG\AVG9\Toolbar\IEToolbar.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SMSERIAL] C:\Programmi\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programmi\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\RunOnce: [Info] C:\Programmi\Internet Explorer\IEXPLORE.EXE C:\Programmi\Telecom Italia\ADSL Wizzy\Guida\idfg2pwifi_pppoe/wpa/winxpsp2/confta.html
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra 'Tools' menuitem: Crea preferiti portatile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: Libro dei ritagli HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Programmi\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Selezione intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Programmi\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{52B5B644-3182-49BF-BDFF-302E6FF54020}: NameServer = 85.37.17.58 85.38.28.94
O17 - HKLM\System\CS1\Services\Tcpip\..\{52B5B644-3182-49BF-BDFF-302E6FF54020}: NameServer = 85.37.17.58 85.38.28.94
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programmi\AVG\AVG9\avgpp.dll
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Programmi\AVG\AVG9\avgwdsvc.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: NBService - Nero AG - C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 8433 bytes
Sponsor
Inviato: Thursday, December 24, 2009 2:54:23 PM

 
antonpaco
Inviato: Thursday, December 24, 2009 3:17:07 PM
Rank: AiutAmico

Iscritto dal : 11/7/2006
Posts: 1,180
il log sembra pulito, aspettiamo qualche amico esperto che dia uno sguardo, che tipo di problema ha il pc?
Fai una scansione con malwarebytes puoi scaricarlo da questo stesso sito oppure da www.malwarebytes.org, fai una scansione completa e postala.
fdaccc
Inviato: Thursday, December 24, 2009 3:33:33 PM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114
elimina queste chiavi:
R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe

la tua copia del pacchetto Word è originale?
aggiorna adobe acrobat reader dalla versione 7 alla 9
jeijei
Inviato: Thursday, December 24, 2009 4:05:26 PM
Rank: Newbie

Iscritto dal : 12/24/2009
Posts: 5
Ciao. ho fatto la scnasione con MALWARE.
Vi posto il LOG e spero mi possiate aiutare. Grazie, ciao


Malwarebytes' Anti-Malware 1.42
Versione del database: 3289
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

24/12/2009 16.03.51
mbam-log-2009-12-24 (16-03-51).txt

Tipo di scansione: Scansione completa (C:\|D:\|)
Elementi scansionati: 208363
Tempo trascorso: 39 minute(s), 53 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 1
Valori di registro infetti: 0
Elementi dato del registro infetti: 0
Cartelle infette: 0
File infetti: 0

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{0cb66ba8-5e1f-4963-93d1-e1d6b78fe9a2} (Trojan.BHO) -> Quarantined and deleted successfully.

Valori di registro infetti:
(Nessun elemento malevolo rilevato)

Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
(Nessun elemento malevolo rilevato)
fdaccc
Inviato: Thursday, December 24, 2009 4:19:09 PM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114
elimina la chiave infettata.
Potresti rispondere alle mie precedenti domande?=)
jeijei
Inviato: Thursday, December 24, 2009 4:32:55 PM
Rank: Newbie

Iscritto dal : 12/24/2009
Posts: 5
Ciao, scusa se non ho risposto prima.
Il computer in origine aveva windows vista installato e poi il rivenditore ha messo su windows xp e non so dirti se è originale, credo di sì.
Inoltre, ho provato ad aggiornare adobe reader ma non riesco perchè quando và ad installare i controlli activex mi esce la protezione e mi dà un errore e quindi non posso fare nulla. Questo accade con altri programmi anche, tipo se provo a fare la scansione online non riesco ad installare i controlli activex.
Ho eliminato le voci con Hijack.
Quale chiave infetta devo eliminare??? Quella trovata con malware??? Fatto, eliminata.
Spero di aver risposto a tutti e attendo risposte. GRAZIE INFINITE.
a.roselli
Inviato: Thursday, December 24, 2009 5:40:00 PM

Rank: Admin

Iscritto dal : 10/4/2000
Posts: 19,055
Prima di tutto, se il computer è stato venduto con Vista e il rivenditore ti ha messo XP, quella copia di XP è illegale, chiedi al rivenditore ( se è lui che ha venduto il computer) di farti avere la copia originale di Vista altrimenti lo denuncerai alla Microsoft

Senza disco originale non puoi neanche reinstallare il sistema, a meno che non ti ha dato anche una copia illegale su disco.

Il log è pulito da spyware, ma probabilmente è infetto da virus, fai una scansione antivirus on line da questo indirizzo

http://security.symantec.com/sscv6/default.asp?productid=globalsites&langid=it&venid=sym



alfonso_aiutamici@hotmail.it

jeijei
Inviato: Friday, December 25, 2009 1:48:41 AM
Rank: Newbie

Iscritto dal : 12/24/2009
Posts: 5
Ciao, probabilmente è come dici tu, quindi il mio windows non è originale e vedrò come risolvere il problema. Sperando di riuscire a risolvero.
Comunque, per quanto riguarda la scansione on line con symantec non è possibile, perchè appena accedo, il sito cerca di installare dei controlli activex ma si blocca dandomi un errore che dice: "0x075b0068......non può essere written..." quindi si blocca e non va avanti.
Non so proprio come fare e quale potrebbe essere l'errore a questo punto.
Potete aiutarmi???? grazie mille.....ciao
jeijei
Inviato: Friday, December 25, 2009 1:51:23 AM
Rank: Newbie

Iscritto dal : 12/24/2009
Posts: 5
Continuo il messaggio precedente per comunicare che ho riprovato a fare la scansione e nel momento del download dei controlli activex mi dava un altro errore. cioè "0x091f0068.....non puo essere written"....
Che cosa sono tutti questi errori????
aitatemi vi pregoooooo....grazie ancora e BUON NATALE A TUTTI
paolopa
Inviato: Friday, December 25, 2009 7:28:29 AM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
prova a fare una scansione in modalita' provvisoria con il tuo antivirus,magari riescie a prendere qualcosa in quella modalita',e prova se riesci a fare una scansione con questo:
http://www.bitdefender.com/scanner/online/free.html
devi usare internet explorer
se hai un pc funzionante e pulito puoi scaricarti su una pen drive questo:
http://www.aiutamici.com/software?ID=11485
attento che,se hai il pc infetto,rischi di infettare la chiavetta,quindi non metterla su altri pc se hanno l autoplay inserito,e scansionala accuratamente prima di riusarla.buon natale.
a.roselli
Inviato: Friday, December 25, 2009 9:14:24 AM

Rank: Admin

Iscritto dal : 10/4/2000
Posts: 19,055
Se hai la possibilità di usare un altro computer, chiedi a un amico, scarica questo programma e fattelo masterizzare su CD, serve proprio per fare una scansione antivirus su un computer infetto

http://www.aiutamici.com/software?ID=11243


Con i computer di ultima generazione il disco di windows si trova sul disco fisso e sul mobile una targhetta della microsoft con il numero di licenza, deve solo essere masterizzato, ma se il tecnico ti ha reinstallato XP lo avrà sicuramente cancellato, pertanto se non ti ha dato il DVD di Vista e non ne hai una copia, puoi richiederlo al venditore o comunque informarti presso di lui

se il venditore ti ha venduto un computer con una copia pirata di windows puoi denunciare l'accaduto da questa pagina della microsoft

http://www.microsoft.com/howtotell/reports/report.aspx?displaylang=it

Vedi un po' tu come procedere, se hai acquistato una licenza di windows insieme al computer e non hai il disco e nel tuo diritto averlo.

ATTENZIONE - rimuovendo un virus e possibile che il sistema non si avvii più, meglio fare una copia di riserva del sistema cosi come si trova adesso, male che va ripristini lo stato attuale con il programma Macrium Reflect

http://www.aiutamici.com/software?ID=10988


alfonso_aiutamici@hotmail.it

Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.