Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Messaggio di allerta continuo e reiterato Opzioni
djabort
Inviato: Saturday, January 09, 2010 5:17:25 PM
Rank: Member

Iscritto dal : 8/25/2005
Posts: 24
Ciao a tutti! tanti auguri di buon anno!
Da qualche giorno è sorto un fastidiosissimo problema, dapprima si è installato nel computer, senza la mia autorizzazione un certo programma: Pc security, che continuamente dalla task bar mi mandava messaggi, dicendo che non ho un antivirus (cosa non vera) e che sono a rischio di infezioni ecc.ecc..Se ci clicco per farlo smettere mi propone guarda caso di acquistare a peso d'oro dei software antivirus. Inoltre penso che questo software sia fasullo al massimo perchè mi compariva una finestrella simile a quella di win XP del centro sicurezza pc, solo che innanzitutto era in inglese, e già qui non è possibile e in secondo luogo mi diceva attenzione alla voce antivirus, mentre in realtà l'antivirus ce l'ho già.
Mi sono stufato e l'ho cancellato manualmente perchè non c'era programma di disinstallazione. Fin qui tutto ok, però adesso CONTINUAMENTE ogni volta che giro tra le pagine web, mi compare questo schifo di pseudo messaggio di windows ovviamente in inglese. e devo premere minimo 5 volte indietro avanti indietro prima di riuscire a vedere la pagina. cosa devo fare per risolvere???
Grazie a tutti! allego la foto della schermata schifosa.
Sponsor
Inviato: Saturday, January 09, 2010 5:17:25 PM

 
cbbusto
Inviato: Saturday, January 09, 2010 5:58:25 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Posta un log di Hijack This per controllare, probabilmente hai installato la ASK Toolbar, di solito e lei
che manda quegli avvisi. Non scaricare niente.
djabort
Inviato: Saturday, January 09, 2010 7:07:32 PM
Rank: Member

Iscritto dal : 8/25/2005
Posts: 24
TI ringrazio molto, è necessario che lo faccia in modalità provvisoria, o disattivando il ripristino oppure lo faccio tranquillamente in mod normale?
fdaccc
Inviato: Saturday, January 09, 2010 7:14:24 PM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114
in modalità NORMALE
r16
Inviato: Sunday, January 10, 2010 12:10:59 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Prima di postare il log di Hijack This fai questa scansione: (in modalità normale)

Scarica ed installa MalwareBytes:
clicca qui per il download : http://www.aiutamici.com/software?id=80346
Prima di fare la scansione AGGIORNALO. (è molto importante)
Esegui una scansione completa del sistema.
Posta il log.
djabort
Inviato: Sunday, January 10, 2010 9:37:21 AM
Rank: Member

Iscritto dal : 8/25/2005
Posts: 24
Grazie mille per l'aiuto, ho fatto la scansione con mawarebytes, ha eliminato alcuni file in rosso che purtroppo non so perchè ha fatto mio padre questa mattina, senza purtroppo averne coscienza, però mi ha detto che le minacce sono state eliminate...boh, posto il logfile, gentilissimi...

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 9.34.05, on 10/01/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Google\Update\1.2.183.13\GoogleCrashHandler.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Programmi\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Programmi\Analog Devices\SoundMAX\SMTray.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\ATK0100\Hcontrol.exe
C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
C:\Programmi\HP\hpcoretech\hpcmpmgr.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Veoh Networks\VeohWebPlayer\veohwebplayer.exe
C:\Programmi\TomTom HOME 2\TomTomHOMERunner.exe
C:\Programmi\Steam\Steam.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
C:\Programmi\HP\Digital Imaging\bin\hpqgalry.exe
C:\Programmi\M-Audio USB Quattro\Install\QuatInst.exe
C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
C:\Programmi\IVT Corporation\BlueSoleil\StartSkysolSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\TomTom HOME 2\TomTomHOMEService.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.blackoogle.it/blue
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Programmi\AVG\AVG8\Toolbar\IEToolbar.dll
R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programmi\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: &Security Update - {35A5B43B-CB8A-49CA-A9F4-D3B308D2E3CC} - C:\WINDOWS\system32\win32extension.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programmi\AVG\AVG8\avgssie.dll
O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Programmi\AVG\AVG8\Toolbar\IEToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Programmi\AVG\AVG8\Toolbar\IEToolbar.dll
O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:\Programmi\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll
O3 - Toolbar: Veoh Video Compass - {52836EB0-631A-47B1-94A6-61F9D9112DAE} - C:\Programmi\Veoh Networks\Veoh Video Compass\SearchRecsPlugin.dll
O4 - HKLM\..\Run: [Smapp] C:\Programmi\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\ATK0100\Hcontrol.exe
O4 - HKLM\..\Run: [HP Software Update] "c:\Programmi\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programmi\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Programmi\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [VeohPlugin] "C:\Programmi\Veoh Networks\VeohWebPlayer\veohwebplayer.exe"
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Programmi\TomTom HOME 2\TomTomHOMERunner.exe"
O4 - HKCU\..\Run: [Steam] "C:\Programmi\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [PersonalSec] C:\Programmi\PersonalSec\psecurity.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: M-Audio Quattro Control Panel Launcher.lnk = C:\Programmi\M-Audio USB Quattro\QuatTask.exe
O4 - Global Startup: Avvio rapido di HP Image Zone.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programmi\AVG\AVG8\avgpp.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\WINDOWS\system32\Skype4COM.dll
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programmi\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Servizio di Google Update (gupdate1ca15ab4ae7a120) (gupdate1ca15ab4ae7a120) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Quattro Installer (QuattroInstallerService) - M-Audio - C:\Programmi\M-Audio USB Quattro\Install\QuatInst.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Start BT in service - Unknown owner - C:\Programmi\IVT Corporation\BlueSoleil\StartSkysolSvc.exe
O23 - Service: TomTomHOMEService - TomTom - C:\Programmi\TomTom HOME 2\TomTomHOMEService.exe

--
End of file - 8561 bytes
bazzurlone
Inviato: Sunday, January 10, 2010 9:46:12 AM

Rank: AiutAmico

Iscritto dal : 1/20/2005
Posts: 1,537
Hai ancora un "clandestino" a bordo. Apri malawarebytes vai su file di log,clicca due volte sulla data dell'ultima scansione e posta il log. Sara' utile per capire cosa "bolle in pentola"
djabort
Inviato: Sunday, January 10, 2010 12:21:28 PM
Rank: Member

Iscritto dal : 8/25/2005
Posts: 24
Haha!! grazie, proviamo a sbarazzarci di questo clandestino:-)
ecco il log della scansione di malwarebytes!

Malwarebytes' Anti-Malware 1.44
Versione del database: 3531
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

10/01/2010 9.16.08
mbam-log-2010-01-10 (09-16-08).txt

Tipo di scansione: Scansione completa (C:\|)
Elementi scansionati: 44715
Tempo trascorso: 20 minute(s), 5 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Elementi dato del registro infetti: 0
Cartelle infette: 0
File infetti: 0

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
(Nessun elemento malevolo rilevato)

Valori di registro infetti:
(Nessun elemento malevolo rilevato)

Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
(Nessun elemento malevolo rilevato)
bazzurlone
Inviato: Sunday, January 10, 2010 12:36:59 PM

Rank: AiutAmico

Iscritto dal : 1/20/2005
Posts: 1,537
La riga che potrebbe essere sospetta,ripeto "potrebbe" riguarda un programma:C:\Programmi\PersonalSec\psecurity.exe.è un programma che tu hai installato? sai di che cosa si tratta?
djabort
Inviato: Sunday, January 10, 2010 12:39:47 PM
Rank: Member

Iscritto dal : 8/25/2005
Posts: 24
No! infatti si è installato da solo ed è da quel momento che ho i messaggi di errore! ora lo cancello, sicuramente è quel maledetto!
grazie mille! vi farò sapere:-)
djabort
Inviato: Sunday, January 10, 2010 12:44:12 PM
Rank: Member

Iscritto dal : 8/25/2005
Posts: 24
L'ho cancellato! ora navigo un pò per vedere se si presenta ancora il messaggio, domani vi dirò se è tutto finito finalmente! grazie 2 mila!
fdaccc
Inviato: Sunday, January 10, 2010 1:31:39 PM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114
@bazz: che dire, hai fatto un OTTIMO intervento =)
bravo! =)
@djabort: sappici dire =)
bazzurlone
Inviato: Sunday, January 10, 2010 2:02:58 PM

Rank: AiutAmico

Iscritto dal : 1/20/2005
Posts: 1,537
Non sono soddisfatto,(mi scusera' r16 per la scostumata copia).Anche perche' avevi parlato di eliminazione da parte di malawarebytes di file infetti,invece nel log che hai postato non risulta nulla

Scarica Combofix

http://download.bleepingcomputer.com/sUBs/ComboFix.exe


Salvalo sul desktop.

Importante: Disabilita il tuo antivirus e chiudi TUTTI i programmi aperti,(Firewall compreso) e dopo aver scaricato COMBOFIX, chiudi la connessione.

Doppio click su combofix.exe (comparirà una videata.)
Se ti verrà chiesto se vuoi Installare LA CONSOLE DI RIPRISTINO DI EMERGENZA, clicca NO.
E' probabile che ti siano inviati messaggi dall'antivirus, tu ignorali.
Durante l'operazione di scansione è importante non usare il PC (neanche il mouse) e attendere pazientemente la fine delle operazioni.
Al termine, verrà creato un file log sul Desktop, chiamato C:\ComboFix.txt. Postalo qui.

Al termine della scansione di Combofix, posta un log aggiornato anche di HJT.
r16
Inviato: Sunday, January 10, 2010 2:18:30 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Commenta:
,(mi scusera' r16 per la scostumata copia).

Mi sarei arrabbiato, se non l'avessi copiata...!Drool
Vai, che vai bene.
bazzurlone
Inviato: Sunday, January 10, 2010 2:25:03 PM

Rank: AiutAmico

Iscritto dal : 1/20/2005
Posts: 1,537
r16 ha scritto:
Commenta:
,(mi scusera' r16 per la scostumata copia).

Mi sarei arrabbiato, se non l'avessi copiata...!Drool
Vai, che vai bene.

anche se ho 51 anni,anzi vado per i 52,difronte a questi complimenti sono ancora capace di arrossire
fdaccc
Inviato: Sunday, January 10, 2010 2:25:48 PM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114
la stessa età di mio padre =)
bazzurlone
Inviato: Sunday, January 10, 2010 2:52:57 PM

Rank: AiutAmico

Iscritto dal : 1/20/2005
Posts: 1,537
fdaccc ha scritto:
la stessa età di mio padre =)

Dimmi fdaccc,tuo padre ti rimprovera? Sicuramente lo fa,posso permettermi di dirti che certe volte sei troppo irruente nei tuoi interventi.Consigli di fixare voci di programmi del tutto legittimi Questo mio appunto non riguarda questo post ,ma altri che ho letto. Ribadisco,hai capacita' che mi sognavo alla tua eta',quindi usa la tua intelligenza,e concentrati solo su cio'che è nocivo nei pc di chi chiede aiuto.Ricorda ,r16,e gli altri che collaborano su questo forum se agiscono come una squadra affiatata possono rompere le corna a qualsiasi virus fetente.
Non me ne volere.
Bazz.
fdaccc
Inviato: Sunday, January 10, 2010 2:56:13 PM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114
::::Non conoscevi "tante" cose come me perchè all' epoca i PC non esistevano:::::
djabort
Inviato: Monday, January 11, 2010 7:07:48 PM
Rank: Member

Iscritto dal : 8/25/2005
Posts: 24
Eccomi qua! ancora infiniti ringraziamenti per i consigli...esatti, ora non mi compare più quella fastidiosa videata, malwarebytes è vero che non ha trovato nulla nel log, ma come dicevo all'inizio mio padre la mattina ha chiuso il programma e lui è altamente incompetente (difatti sospetto sia per causa sua che si sia installato quell'antivirus fasullo). Quindi non saprei che dire...magari in un secondo momento proverò ad eseguire il programma che tu mi hai consigliato.
Grazie ancora!!
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.