Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

cosa faccio sono disperato Opzioni
maxdance
Inviato: Thursday, February 04, 2010 2:18:13 PM
Rank: AiutAmico

Iscritto dal : 2/3/2010
Posts: 31
faccio immediatamente quello che mi hai detto
r16
Inviato: Thursday, February 04, 2010 2:26:13 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Con calma, e senza fretta.
Il pc ti ringrazierà di sicuro.
In seguito, (se non riscontri problemi,) seguiranno ulteriori pulizie.
maxdance
Inviato: Thursday, February 04, 2010 2:39:27 PM
Rank: AiutAmico

Iscritto dal : 2/3/2010
Posts: 31
intanto sono io che ringrazio te
maxdance
Inviato: Thursday, February 04, 2010 2:53:01 PM
Rank: AiutAmico

Iscritto dal : 2/3/2010
Posts: 31
ecco il tutto dopo la pulizia consigliata
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14.51.37, on 04/02/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programmi\Bonjour\mDNSResponder.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\File comuni\LightScribe\LSSrvc.exe
C:\Programmi\Telecom Italia\WanMiniport1st\srvany.exe
C:\Programmi\Telecom Italia\WanMiniport1st\WanMiniport1st_srv.exe
C:\Programmi\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Programmi\Photodex\ProShowGold\ScsiAccess.exe
C:\Programmi\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Eset\nod32kui.exe
C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmi\Belkin\USB F5D7050\Wireless Utility\Belkinwcui.exe
C:\PROGRA~1\MICROS~3\rapimgr.exe
C:\Programmi\iPod\bin\iPodService.exe
C:\Programmi\HP\Digital Imaging\bin\hpqgalry.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: EWPBrowseObject Class - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Programmi\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programmi\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programmi\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programmi\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Belkin Wireless USB Utility.lnk = C:\Programmi\Belkin\USB F5D7050\Wireless Utility\Belkinwcui.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra 'Tools' menuitem: Crea preferiti portatile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{9D7E45D1-686D-48C2-829A-F6E7646D4CC4}: NameServer = 151.99.125.1,151.99.0.100
O20 - Winlogon Notify: d4a05702741 - C:\WINDOWS\
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Programmi\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programmi\File comuni\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32\hpbpro.exe
O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32\hpboid.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmi\File comuni\LightScribe\LSSrvc.exe
O23 - Service: Network WanMiniport First Position - Unknown owner - C:\Programmi\Telecom Italia\WanMiniport1st\srvany.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programmi\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ScsiAccess - Unknown owner - C:\Programmi\Photodex\ProShowGold\ScsiAccess.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 7174 bytes
fdaccc
Inviato: Thursday, February 04, 2010 3:33:42 PM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114
Allora hai deciso di non disinstallare il NOD? =)

Esegui questa scansione:
Scarica ed installa MalwareBytes:
clicca qui per il download : http://www.aiutamici.com/software?id=80346
Prima di fare la scansione AGGIORNALO. (è molto importante)
Esegui una scansione completa del sistema.
Elimina i file che vengono rilevati.
Posta il log.
maxdance
Inviato: Thursday, February 04, 2010 3:49:02 PM
Rank: AiutAmico

Iscritto dal : 2/3/2010
Posts: 31
ok riprovo altre 4 ore ?

per il nod io lo disinstallo anche e poi cosa ci metto?
fdaccc
Inviato: Thursday, February 04, 2010 3:55:07 PM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114

Scarica Avira:
http://www.aiutamici.com/software?ID=10908

Lo configuri esattamente come in questa guida, in formato PDF:

http://www.zeusnews.it/zz_upload/PSV/Guida%20completa%20di%20%20AVIRA%20Antivir%209.pdf

Le voci indicate nella prima immagine a pagina 11 della Guida, spuntale tutte (nell'immagine non lo sono).
Fai una scansione completa e posta il log.




maxdance
Inviato: Thursday, February 04, 2010 4:02:09 PM
Rank: AiutAmico

Iscritto dal : 2/3/2010
Posts: 31
allora disinstallo prima il nod? e poi installo avira?
paolopa
Inviato: Thursday, February 04, 2010 4:29:01 PM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
@fdaccc:io ho l impressione che tu ti diverta a creare confusione,e non è un bel gioco.l amico è seguito da r16,a meno che tu non rilevi qualche errore nella sua procedura lascialo lavorare in pace.
@maxdance:quando si cambia antivirus,PRIMA ci si scarica l installer del nuovo,dopodichè(disconnesso da internet)si effettua il cambio.
maxdance
Inviato: Thursday, February 04, 2010 4:38:05 PM
Rank: AiutAmico

Iscritto dal : 2/3/2010
Posts: 31
ragazzi io come avrete capito non sono un gran esperto cerco di fare quello che mi dite e mi scuso se faccio un passetto per volta ho postato un log del hijackThis come mi aveva suggerito
r16 che mi sembra una persona molto professionale, ora mi è stato consigliato dall'amico fdacc di rifare una scansione con malwarebytes e la sto rifacendo ho il nod come antivirus non sò ditemi voi intanto attendo ancora r16 e poi mi dirà lui a questo punto magari ho risolto già i problemi con il log postato...
maxdance
Inviato: Thursday, February 04, 2010 5:03:48 PM
Rank: AiutAmico

Iscritto dal : 2/3/2010
Posts: 31
1 ora e 13 minuti e fino adesso malwrebytes dice elementi infetti 0
ditemi che è un buon segno ....

forse è tutto risolto ditemi qualcosa
fdaccc
Inviato: Thursday, February 04, 2010 8:25:40 PM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114
se non ci sono ancora elementi infetti è un buon segno =)
maxdance
Inviato: Thursday, February 04, 2010 8:32:57 PM
Rank: AiutAmico

Iscritto dal : 2/3/2010
Posts: 31
4 ore e 42 minuti stà continuando elementi infetti 0

forza che stavolta ci siamo
fdaccc
Inviato: Thursday, February 04, 2010 8:45:25 PM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114
alla fine posta il log.
maxdance
Inviato: Thursday, February 04, 2010 8:47:08 PM
Rank: AiutAmico

Iscritto dal : 2/3/2010
Posts: 31
ok posterò il log penso damani mattina visto che sono qui dalle 13,00
anche perchè ci vuole ancora tempo uff
fdaccc
Inviato: Thursday, February 04, 2010 8:52:51 PM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114
io ci sono domani pomeriggio ,saluti =)
maxdance
Inviato: Thursday, February 04, 2010 8:53:41 PM
Rank: AiutAmico

Iscritto dal : 2/3/2010
Posts: 31
grazie ciao
maxdance
Inviato: Thursday, February 04, 2010 9:40:44 PM
Rank: AiutAmico

Iscritto dal : 2/3/2010
Posts: 31
Finito adesso ecco il log mbam

alwarebytes' Anti-Malware 1.44
Versione del database: 3682
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

04/02/2010 20.58.14
mbam-log-2010-02-04 (20-58-14).txt

Tipo di scansione: Scansione completa (C:\|E:\|)
Elementi scansionati: 444029
Tempo trascorso: 5 hour(s), 8 minute(s), 16 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Elementi dato del registro infetti: 0
Cartelle infette: 0
File infetti: 0

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
(Nessun elemento malevolo rilevato)

Valori di registro infetti:
(Nessun elemento malevolo rilevato)

Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
(Nessun elemento malevolo rilevato)
r16
Inviato: Thursday, February 04, 2010 11:24:16 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Dai una pulita (registro compreso)con CCleaner: http://www.aiutamici.com/software?ID=11223
Nella schermata iniziale di CCleaner, clicca su Opzioni e poi Avanzate, togli il segno di spunta a: Cancella i file in Windows Temp solo se più vecchi di 48 ore. (poi esegui le pulizie)

Poi:
Start\Esegui\copia e incolla la stringa %temp% clicca su Ok, svuota la cartella temp. (non eliminare la cartella)
Poi:
Provvedi a svuotare del suo contenuto la cartella Prefetch :
clicca su Risorse del Computer
clicca su Disco locale C:
cerca, all’interno delle cartelle che saranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimina tutte le voci conservate al suo interno ( non eliminare la cartella)
SVUOTA IL CESTINO
Poi:
Lancia Hijackthis e pulisci gli ADS in questo modo:
clicca sulla voce Open the misc tool section
clicca su Open ads spy
togli la spunta alla voce Quick scan (windows base folder only)
clicca su Scan.
Aspetta pazientemente la fine della scansione.
se venissero rilevati ADS, spunta tutte (senza paura) le caselline e clicca su Remove selected

Fai una deframmentazione del HD.
Riattiva il ripristino configurazione di sistema e, se tutto è a posto, creane uno nuovo.

Come funziona il pc?
*********************************************************************************
Per disistallare il Nod32, la prima cosa da fare, è cessarne l'esecuzione dalla TrayBar. (vicino all'orologio di Windows).
Poi vai in Installazione Applicazioni, e lo rimuovi.
Infine fai girare questo tooll per eliminare eventuali rimasugli:
http://www.nod32.nl/download/tool/nod32removal.exe

Consiglio di installare questo antivirus:
Scarica Avira:
http://www.aiutamici.com/software?ID=10908

Lo configuri esattamente come in questa guida, in formato PDF:

http://www.zeusnews.it/zz_upload/PSV/Guida%20completa%20di%20%20AVIRA%20Antivir%209.pdf

Le voci indicate nella prima immagine a pagina 11 della Guida, spuntale tutte (nell'immagine non lo sono).
Fai una scansione completa e posta il log.
maxdance
Inviato: Friday, February 05, 2010 10:02:04 AM
Rank: AiutAmico

Iscritto dal : 2/3/2010
Posts: 31
vi ringrazio ho eseguito il tutto magari la prossima settimana ci risentiamo per l'altro pc

intanto questo è ok
grazie ancora poi metto avira che mi sembra sia migliore rispetto in nod 32

Ciao Ciao
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.