Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Mi controllate il LOG di HiJackThis? Opzioni
thepianista
Inviato: Monday, February 15, 2010 11:44:32 AM
Rank: Member

Iscritto dal : 2/15/2010
Posts: 28
Salve a tutti, sono nuovo, e ho conosciuto il vostro sito grazie a vari link collegati ad altri forum riguardo l'uso di hijackthis. Ho letto tutta la vostra documentazione a riguardo e sono arrivato qua. Tra l'altro ho visto in altri post che siete un team molto bravo, e davvero semplice nello spiegare le cose, ma soprattutto essenziali per risolvere tanti problemi Applause
Adesso vi pongo il mio problema: da un pò penso di aver preso un virus (o qualche malware o spyware) in quanto i processi del task manager mi sembrano molto strani. In particolare un "iexplorer.exe" che chiudo sempre e che si riapre continuamente da solo, utilizzando notevole memoria, e forse pure per questo bloccando tutto; io di solito riavvio, e sempre bis e da capo. Inoltre già da un pezzo ho installato avira antivir, (installazione riuscita perfettamente) ma questo non si apre, nè apre il guard nella barra degli strumenti, ma mi fa fare le scansioni manuali. Altri programmi hanno avuto questo problema, come Spy-bot, installato proprio per cercare di rimuovere il problema. Inoltre scansionando con antivir i due miei hard disk (manualmente) non trovo nessun virus, e poi avevo installato pure a-squared per trovare possibili malware: bene questo funzionava e sono riuscito a trovare alcuni malware, ma in particolare ci sono alcuni che anche eliminandoli li ritrova nelle successive scansioni e non riesce ad eliminarli, due in particolare:

File: \\?\globalroot\systemroot\system32\H8SRTvdevbvxrxx.dll
Traccia: Key: HKEY_LOCAL_MACHINE\software\AntiMalware

Come descritto dalla vostra guida, visto che non sono riuscito a risolvere il problema adesso to provando con hijackthis, ed ecco il suo log, e vorrei che gentilmente mi segnalaste il problema dove sta Think


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11.12.32, on 15/02/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\Ati2evxx.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\Programmi\Ahead\InCD\InCDsrv.exe
C:\windows\system32\svchost.exe
C:\windows\system32\spoolsv.exe
C:\windows\system32\Ati2evxx.exe
C:\windows\Explorer.EXE
C:\windows\system32\rundll32.exe
C:\Programmi\Olivetti\ANY_WAY\olDvcStatus.exe
C:\Programmi\Java\jre6\bin\jusched.exe
C:\windows\system32\ctfmon.exe
C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Olivetti\ANY_WAY\olMntrService.exe
C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\DOCUME~1\AMMINI~1.USE\IMPOST~1\Temp\Rar$EX00.094\HijackThis.exe
C:\Programmi\Internet Explorer\iexplore.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://it.msn.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://it.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.forospyware.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Habbo-IT Toolbar - {957daec4-dddb-4aa5-9f09-30fd212bbb42} - C:\Programmi\Habbo-IT\tbHab1.dll
O2 - BHO: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programmi\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Habbo-IT Toolbar - {957daec4-dddb-4aa5-9f09-30fd212bbb42} - C:\Programmi\Habbo-IT\tbHab1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
O3 - Toolbar: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - (no file)
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [I downloaded pirated Software from P2P ] Need for Speed Carbon
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programmi\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [NSLauncher] C:\Programmi\Nokia\Nokia Software Launcher\NSLauncher.exe /startup
O4 - HKLM\..\Run: [OlStatusMon] "C:\Programmi\Olivetti\ANY_WAY\olDvcStatus.exe" dvcStatusMinimize
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] "C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Aggiungi all'elenco di stampa Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Anteprima Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Stampa ad alta velocità Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Stampa Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\windows\system32\shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/a-UNO1/GAME_UNO1.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://gaetno92.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9312B35C-248F-4E28-93D5-5B94E403993B}: NameServer = 193.70.152.15 193.70.152.25
O23 - Service: Avira AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\windows\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Programmi\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Programmi\Ahead\InCD\InCDsrv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: olMntrService - Olivetti - C:\Programmi\Olivetti\ANY_WAY\olMntrService.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe

--
End of file - 9468 bytes
Sponsor
Inviato: Monday, February 15, 2010 11:44:32 AM

 
paolopa
Inviato: Monday, February 15, 2010 1:15:48 PM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
scarica ed installa mbam,lo AGGIORNI e fai una scansione COMPLETA,posta il log che ti rilascera' se trovi infezioni.su quello che c è da fixare nel log di hijack aspetta qualcuno piu' qualificato di me.
http://software.aiutamici.com/software?ID=80346
dovrai installare(quando te lo dira' chi ti assistera')il servicepack3,e non vedo firewall,usi quello di windows?
fdaccc
Inviato: Monday, February 15, 2010 2:06:12 PM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114
mai vista una voce del genere, sei nelle peste =)

O4 - HKLM\..\Run: [I downloaded pirated Software from P2P ] Need for Speed Carbon


Ti lascio a r16; sicuramente riuscirai a risolvere il problema ! :)
thepianista
Inviato: Monday, February 15, 2010 3:08:24 PM
Rank: Member

Iscritto dal : 2/15/2010
Posts: 28
per paolopa:
si uso il firewall di windows, non ho sentito mai il bisogno di installarne uno a parte...
una domanda: cosa è questo mbam? perchè oltre quello che sto facendo devo installare pure questo programma?

per fdaccc:
grazie mille, speriamo, anche perchè ho letto che è uno tra i più bravi, e uno dei quali ci si può fidare in questo forum.
paolopa
Inviato: Monday, February 15, 2010 3:19:58 PM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
mbam(malwarebytes antimalware)è uno strumento di rimozione malware,a mio avviso uno tra i migliori tra quelli usabili senza particolari precauzioni,io alposto tuo lo userei,poi vedi tu...
quando al firewall di windows ,in xp,ha il grave difetto di non scansionare le connessioni in uscita,penso non sia necessario che ti spieghi cosa puo comportare.io installerei un firewall diverso,nella sezione software ne trovi con tutte le spiegazioni,ma se ti trovi bene con quello....il pc è tuo.
thepianista
Inviato: Monday, February 15, 2010 3:33:31 PM
Rank: Member

Iscritto dal : 2/15/2010
Posts: 28
bho non so, secondo quanto ho letto se non risolvo con hijackthis non lo risolvo con nessuno il problema...comunqu grazie per il consiglio ^^
riguardo al firewall: no, più che altro non ho notato mai questi difetti di cui parli tu
mi potresti spiegare l'effetto di non scansionare le connessioni in uscita? xD anche perchè sto pensando seriamente di incrementare la sicurezza del mio pc, con antispyware e magari anche un firewall, infatti non sei il solo che dice che quello di windows non serve a nulla. Il mio unico dubbio consisterebbe nei conflitti possibili tra programmi...
fdaccc
Inviato: Monday, February 15, 2010 3:39:22 PM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114
avira è ottimo
aggiungerei anche MBAM e un firewall decente.
thepianista
Inviato: Monday, February 15, 2010 3:44:17 PM
Rank: Member

Iscritto dal : 2/15/2010
Posts: 28
COSA IMPORTANTE che aggiungo per precisare due cose sul mio primo messaggio:
- il problema principale secondo me sono quelle due cose che l'anti-malware usato da me (a-squared) non riesce ad eliminare, ma non so che relazioni possano avere con il problema del processo "iexplorer.exe" e quello dei programmi che non mi fa avviare nonostante siano stati installati; forse potrei vedere ciò solo dopo aver eliminato la voce consigliata utilizzando hijackthis.
- ho già provato a fare la scansione anche in modalità provvisoria, ma niente quelle voci compaiono sempre.
fdaccc
Inviato: Monday, February 15, 2010 3:49:12 PM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114
iexplorer.exe è il processo di Internet Explorer, non è maligno.

aspettiamo il log di MBAM.
paolopa
Inviato: Monday, February 15, 2010 3:49:57 PM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
allora riguardo a mbam fai come credi,se hai letto cosi' ....
riguardo alle scansioni in uscita del firewall significa che, per esempio,se ti entra un malware nel pc puo' tranquillamente trasmettere tutti i dati che gli pare a chi gli pare...
pidue
Inviato: Monday, February 15, 2010 3:56:54 PM

Rank: AiutAmico

Iscritto dal : 6/2/2005
Posts: 7,332
fdaccc ha scritto:
iexplorer.exe è il processo di Internet Explorer, non è maligno.


Attento a quello che dici. C'è la "r" finale, sicuramente è un un malware. I file legittimi sono iexplore.exe (i.e.)ed explorer.exe (esplora risorse).



fdaccc
Inviato: Monday, February 15, 2010 3:58:34 PM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114
hai ragionissima pidue, a volte la fretta gioca brutti scherzi!
thepianista
Inviato: Monday, February 15, 2010 4:00:09 PM
Rank: Member

Iscritto dal : 2/15/2010
Posts: 28
l'unico problema di sto processo è che non se ne va via, resta e impalla il pc. (proprio come ha detto pidue)
Comunque domattina vi farò avere il log di MBAM, purtroppo oggi avrò da fare.
Grazie, mi sa che installerò un nuovo firewall, e un antyspyware.
thepiratebay
Inviato: Monday, February 15, 2010 8:47:36 PM
Rank: AiutAmico

Iscritto dal : 12/27/2008
Posts: 2,018
thepianista ha scritto:
per paolopa:
si uso il firewall di windows, non ho sentito mai il bisogno di installarne uno a parte...
una domanda: cosa è questo mbam? perchè oltre quello che sto facendo devo installare pure questo programma?

per fdaccc:
grazie mille, speriamo, anche perchè ho letto che è uno tra i più bravi, e uno dei quali ci si può fidare in questo forum.


io non sono esperto (:-
thepianista
Inviato: Tuesday, February 16, 2010 10:19:11 AM
Rank: Member

Iscritto dal : 2/15/2010
Posts: 28
paolopa, ho scaricato mbam dal link datomi al tuo primo messaggio in questo topic, e non mi apre neanche il file di installazione(!!!)
Dopodichè sono andato al link ufficiale, e ho scaricato quello non contenuto nell'archivio, e non si apre nemmeno(!!!)
Ti chiedo di postarmi qualche altro link, anche se credo che si tratta dello stesso problema di antivir e spybot che non si aprono...

Comunque attendo pure ancora che qualche esperto mi dica cosa devo fare con questo log, mi sembra di aver capito che devo eliminare una stringa utilizzando il fixing di hijackthis, ma vorrei sapere quale.

thepianista ha scritto:
Salve a tutti, sono nuovo, e ho conosciuto il vostro sito grazie a vari link collegati ad altri forum riguardo l'uso di hijackthis. Ho letto tutta la vostra documentazione a riguardo e sono arrivato qua. Tra l'altro ho visto in altri post che siete un team molto bravo, e davvero semplice nello spiegare le cose, ma soprattutto essenziali per risolvere tanti problemi Applause
Adesso vi pongo il mio problema: da un pò penso di aver preso un virus (o qualche malware o spyware) in quanto i processi del task manager mi sembrano molto strani. In particolare un "iexplorer.exe" che chiudo sempre e che si riapre continuamente da solo, utilizzando notevole memoria, e forse pure per questo bloccando tutto; io di solito riavvio, e sempre bis e da capo. Inoltre già da un pezzo ho installato avira antivir, (installazione riuscita perfettamente) ma questo non si apre, nè apre il guard nella barra degli strumenti, ma mi fa fare le scansioni manuali. Altri programmi hanno avuto questo problema, come Spy-bot, installato proprio per cercare di rimuovere il problema. Inoltre scansionando con antivir i due miei hard disk (manualmente) non trovo nessun virus, e poi avevo installato pure a-squared per trovare possibili malware: bene questo funzionava e sono riuscito a trovare alcuni malware, ma in particolare ci sono alcuni che anche eliminandoli li ritrova nelle successive scansioni e non riesce ad eliminarli, due in particolare:

File: \\?\globalroot\systemroot\system32\H8SRTvdevbvxrxx.dll
Traccia: Key: HKEY_LOCAL_MACHINE\software\AntiMalware

Come descritto dalla vostra guida, visto che non sono riuscito a risolvere il problema adesso to provando con hijackthis, ed ecco il suo log, e vorrei che gentilmente mi segnalaste il problema dove sta Think


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11.12.32, on 15/02/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\Ati2evxx.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\Programmi\Ahead\InCD\InCDsrv.exe
C:\windows\system32\svchost.exe
C:\windows\system32\spoolsv.exe
C:\windows\system32\Ati2evxx.exe
C:\windows\Explorer.EXE
C:\windows\system32\rundll32.exe
C:\Programmi\Olivetti\ANY_WAY\olDvcStatus.exe
C:\Programmi\Java\jre6\bin\jusched.exe
C:\windows\system32\ctfmon.exe
C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Olivetti\ANY_WAY\olMntrService.exe
C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\DOCUME~1\AMMINI~1.USE\IMPOST~1\Temp\Rar$EX00.094\HijackThis.exe
C:\Programmi\Internet Explorer\iexplore.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://it.msn.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://it.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.forospyware.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Habbo-IT Toolbar - {957daec4-dddb-4aa5-9f09-30fd212bbb42} - C:\Programmi\Habbo-IT\tbHab1.dll
O2 - BHO: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programmi\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Habbo-IT Toolbar - {957daec4-dddb-4aa5-9f09-30fd212bbb42} - C:\Programmi\Habbo-IT\tbHab1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
O3 - Toolbar: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - (no file)
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [I downloaded pirated Software from P2P ] Need for Speed Carbon
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programmi\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [NSLauncher] C:\Programmi\Nokia\Nokia Software Launcher\NSLauncher.exe /startup
O4 - HKLM\..\Run: [OlStatusMon] "C:\Programmi\Olivetti\ANY_WAY\olDvcStatus.exe" dvcStatusMinimize
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] "C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Aggiungi all'elenco di stampa Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Anteprima Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Stampa ad alta velocità Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Stampa Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\windows\system32\shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/a-UNO1/GAME_UNO1.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://gaetno92.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9312B35C-248F-4E28-93D5-5B94E403993B}: NameServer = 193.70.152.15 193.70.152.25
O23 - Service: Avira AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\windows\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Programmi\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Programmi\Ahead\InCD\InCDsrv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: olMntrService - Olivetti - C:\Programmi\Olivetti\ANY_WAY\olMntrService.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe

--
End of file - 9468 bytes

thepianista ha scritto:
COSA IMPORTANTE che aggiungo per precisare due cose sul mio primo messaggio:
- il problema principale secondo me sono quelle due cose che l'anti-malware usato da me (a-squared) non riesce ad eliminare, ma non so che relazioni possano avere con il problema del processo "iexplorer.exe" e quello dei programmi che non mi fa avviare nonostante siano stati installati; forse potrei vedere ciò solo dopo aver eliminato la voce consigliata utilizzando hijackthis.
- ho già provato a fare la scansione anche in modalità provvisoria, ma niente quelle voci compaiono sempre.
paolopa
Inviato: Tuesday, February 16, 2010 11:32:53 AM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
inutile postare altri link,non credo dipenda da quello.prova ad aprire il taskmanager,evidenzia iexplorer.exe,clicca su termina processo e subito dopo prova ad a installare malwarebytes antimalware.se è lui che impedisce l' apertura puo darsi che cosi' ci riesca.
thepianista
Inviato: Tuesday, February 16, 2010 1:15:59 PM
Rank: Member

Iscritto dal : 2/15/2010
Posts: 28
niente non è lui...
fdaccc
Inviato: Tuesday, February 16, 2010 1:47:09 PM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114
potresti provare a eseguire combofix.
r16
Inviato: Tuesday, February 16, 2010 1:50:00 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Scarica Combofix

Attenzione: in fase di scaricamento, lo devi RINOMINARE con un nome di fantasia. (esempio Bombo-fix.exe )

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Salvalo sul desktop.

Importante: Disabilita il tuo antivirus e chiudi TUTTI i programmi aperti,(Firewall compreso) e dopo aver scaricato COMBOFIX, chiudi la connessione.

Doppio click su combofix.exe (comparirà una videata.)

E' probabile che ti siano inviati messaggi dall'antivirus,(o dallo stesso Combofix) tu ignorali.

Se ti verrà chiesto se vuoi Installare LA CONSOLE DI RIPRISTINO DI EMERGENZA, clicca NO.

Durante l'operazione di scansione è importante non usare il PC (neanche il mouse) e attendere pazientemente la fine delle operazioni.
Al termine, verrà creato un file log sul Desktop, chiamato C:\ComboFix.txt. Postalo qui.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.