Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Disabled security Center Opzioni
gozer66
Inviato: Thursday, June 03, 2010 5:38:36 PM
Rank: AiutAmico

Iscritto dal : 12/11/2001
Posts: 159
Dopo una scansione in mod provvisoria con malwarebytes ho trovato 3 elementi infetti segnalati come Disabled Security Center su Hey_local_machine\software\microsoft\security Center\ AntivirusDisablenotity (gli altri due cambiano solo dopo l'ultimo barra e cioè Firewalldisablenotify e Updatesdisablenotify) secondo me non vanno cancellati, giusto? grazie
Sponsor
Inviato: Thursday, June 03, 2010 5:38:36 PM

 
tamagon
Inviato: Thursday, June 03, 2010 5:41:42 PM

Rank: AiutAmico

Iscritto dal : 3/6/2009
Posts: 2,913
posta il log della scansione ed uno di hjt scaricabile da qui http://www.aiutamici.com/software?ID=11175

poi aspetta gli esperti ciao
gozer66
Inviato: Thursday, June 03, 2010 6:07:43 PM
Rank: AiutAmico

Iscritto dal : 12/11/2001
Posts: 159
Non posso postare il log perchè sto postando da un altro computer e la scansione sull'altro l'ho fatta proprio perchè improvvisamente oggi pomeriggio non si collega più ad internet con firefox, ho verificato la linea è tutto ok, sto facendo le scansioni al pc in modalità provvisoria, ma potrebbe anche essere un problema non legato a virus, anche se oggi alle 13 ho spento che tutto funzionava perfettamente. grazie
monsee
Inviato: Thursday, June 03, 2010 6:31:02 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
gozer66 ha scritto:
Dopo una scansione in mod provvisoria con malwarebytes ho trovato 3 elementi infetti segnalati come Disabled Security Center su Hey_local_machine\software\microsoft\security Center\ AntivirusDisablenotity (gli altri due cambiano solo dopo l'ultimo barra e cioè Firewalldisablenotify e Updatesdisablenotify) secondo me non vanno cancellati, giusto? grazie

Potrebbero essere dovute all'installazione di un Firewall e di un Antivirus non-riconosciuti da Windows e che tu stesso (oppure, già in fase di installazione, direttamente l'installer) hai disabilitato. Insomma, può accadere che si installi un Firewall (o un antivirus, o entrambi) perfettamente funzionante e valido, ma.. che Windows non vuol proprio riconoscere. Sicché, verranno fuori avvisi a raffica. Le voci che qui hai segnalato afferiscono precisamente alla disabilitazione di codesti avvisi.
Detto questo, postare un LOG di HijackThis (seguito da un LOG di Malwarebytes [che, qui, ci cade proprio a fagiolo]) non può fare alcun danno e, anzi, può chiarire.
gozer66
Inviato: Thursday, June 03, 2010 6:44:32 PM
Rank: AiutAmico

Iscritto dal : 12/11/2001
Posts: 159
Non ho cambiato impostazioni al firewall pctool, non ho installato nulla e fino ad oggi alle 13 quando ho spento funzionava tutto, appena posso postero i due log. grazie
gozer66
Inviato: Thursday, June 03, 2010 7:42:02 PM
Rank: AiutAmico

Iscritto dal : 12/11/2001
Posts: 159
Ho provato a connettermi con IE e disattivando il firewall, ma niente dare, ecco i due log, grazie ancora, forse potrò vedere le rispeste solo domattina.

Logfile of HijackThis v1.99.1
Scan saved at 17.52.38, on 03/06/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Lavasoft\Ad-Aware\AAWService.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Lavasoft\Ad-Aware\AAWTray.exe
C:\Programmi\Malwarebytes' Anti-Malware\mbam.exe
C:\Programmi\Spybot - Search & Destroy\SpybotSD.exe
C:\WINDOWS\System32\ssstars.scr
C:\Documents and Settings\Roberto\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.orbitdownloader.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Programmi\Orbitdownloader\orbitcth.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\Programmi\Crawler\Toolbar\ctbr.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - c:\program files\real\realplayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programmi\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Toolbar &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\Programmi\Crawler\Toolbar\ctbr.dll
O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Programmi\Orbitdownloader\GrabPro.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programmi\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [SpywareTerminator] "C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [00PCTFW] "C:\Programmi\PC Tools Firewall Plus\FirewallGUI.exe" -s
O4 - HKLM\..\Run: [Ad-Watch] C:\Programmi\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [ClamWin] "C:\Programmi\ClamWin\bin\ClamTray.exe" --logon
O4 - HKLM\..\Run: [DivXUpdate] "C:\Programmi\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] "C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Programmi\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Programmi\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: Orbit.lnk = C:\Programmi\Orbitdownloader\orbitdm.exe
O8 - Extra context menu item: &Download by Orbit - res://C:\Programmi\Orbitdownloader\orbitmxt.dll/201
O8 - Extra context menu item: &Grab video by Orbit - res://C:\Programmi\Orbitdownloader\orbitmxt.dll/204
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Programmi\Orbitdownloader\orbitmxt.dll/203
O8 - Extra context menu item: Down&load all by Orbit - res://C:\Programmi\Orbitdownloader\orbitmxt.dll/202
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Programmi\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Programmi\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Programmi\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: PokerStars.it - {C4046502-6524-4d87-896C-878F57D1FF07} - C:\Programmi\PokerStars.IT\PokerStarsUpdate.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International
O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {8EC18CE2-D7B4-11D2-88C8-006008A717FD} (NCSView Class) - http://ww3.pcn.minambiente.it/ecwplugins/ncs.cab
O16 - DPF: {96816368-C1E3-414D-A193-63C3CC921990} (MJPEGRender Control) - http://hotelforumrome.remotemanager.co.uk/common/activex/MJPEGRender.ocx
O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\Programmi\Crawler\Toolbar\ctbr.dll
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\programmi\a-squared free\a2service.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Servizio di Google Update (gupdate) (gupdate) - Unknown owner - C:\Programmi\Google\Update\GoogleUpdate.exe" /svc (file missing)
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Programmi\Java\jre6\bin\jqs.exe" -service -config "C:\Programmi\Java\jre6\lib\deploy\jqs\jqs.conf (file missing)
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Programmi\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C:\Programmi\PC Tools Firewall Plus\FWService.exe
O23 - Service: ServiceLayer - Nokia - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Programmi\Spyware Terminator\sp_rsser.exe



Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Versione database: 4157

Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702

03/06/2010 18.46.08
mbam-log-2010-06-03 (18-46-08).txt

Tipo di scansione: Scansione veloce
Elementi esaminati: 130302
Tempo trascorso: 6 minuti, 2 secondi

Processi infetti in memoria: 0
Moduli di memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Voci infette nei dati di registro: 3
Cartelle infette: 0
File infetti: 0

Processi infetti in memoria:
(Non sono stati rilevati elementi nocivi)

Moduli di memoria infetti:
(Non sono stati rilevati elementi nocivi)

Chiavi di registro infette:
(Non sono stati rilevati elementi nocivi)

Valori di registro infetti:
(Non sono stati rilevati elementi nocivi)

Voci infette nei dati di registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Cartelle infette:
(Non sono stati rilevati elementi nocivi)

File infetti:
(Non sono stati rilevati elementi nocivi)
monsee
Inviato: Thursday, June 03, 2010 8:03:37 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
In effetti, il tuo AntiVir sembra davvero abbastanza INATTIVO ... e questo è mooolto strano...
Se fossi al posto tuo, onestamente, un poco mi preoccuperei...
Il LOG che hai postato è stato ottenuto usando una versione obsoleta (vecchia e superata) di HijackThis.

Nel LOG, rilevo che mi è sospetta la voce seguente:

16 - DPF: {96816368-C1E3-414D-A193-63C3CC921990} (MJPEGRender Control) - http://hotelforumrome.remotemanager.co.uk/common/activex/MJPEGRender.ocx

Inoltre, a quel che afferma la seguente voce:
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
... una delle DLL necessarie al sistema di notifica di Windows è stata proprio eliminata (insomma, è scomparsa!)

C'è la possibilità che questi risultati possano essere dovuti alla versione vecchia di HijackThis che hai usato.
Ti chiederei, pertanto, di rifare il LOG di HijackThis un'altra volta (ma con la versione aggiornata, ovviamente!) e postarlo.
Forse non cambia niente, forse cambia qualcosa...
Rilevo, poi, che usi Ad-Aware, il quale (anche in versione free) conserva una componente (insufficiente a garantir sicurezza, però bastante a creare conflitti con eventuali altri antispywares "residenti") che, anche se piccola, è "residente". Dato che hai anche Spyware Terminator (altro antispyware) impostato per esser "residente", non escludo che una combinazione del genere possa averti creato conflitti (e possa creartene anche in avvenire). Per tacer, poi, del fatto, che anche AntiVir ha una sua propria componente per la lotta antispyware...
Personalmente, infine, NON ho mai nutrito la benché minima fiducia nella Crawler Toolbar (fossi al posto tuo, farei un pensierino molto serio sull'ipotesi di disinstallarla).
A parte ciò, attendi l'opinione di altri aiutamici più ferrati, in questo specifico campo, di me (Alfonso, r16, Pidue, Shapiro, Paolopa, etc...), ma io, da parte mia, non escluderei che sia in azione, sul tuo PC, un qualche "fetecchio" (e forse anche più d'uno)...
gozer66
Inviato: Thursday, June 03, 2010 9:59:00 PM
Rank: AiutAmico

Iscritto dal : 12/11/2001
Posts: 159
Ecco il log con una versione più recente, posso cancellare intanto il file http://hotelforumrome.remotemanager.co.uk/common/activex/MJPEGRender.ocx ?, e visto che sci possono essere dei conflitti cosa mi consigli di disinstallare Ad-Aware o SpywareTerminator?. Grazie
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 21.53.13, on 03/06/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Lavasoft\Ad-Aware\AAWService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Avira\AntiVir Desktop\sched.exe
c:\programmi\a-squared free\a2service.exe
C:\Programmi\Avira\AntiVir Desktop\avguard.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\PC Tools Firewall Plus\FWService.exe
C:\Programmi\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\sstray.exe
C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe
C:\Programmi\PC Tools Firewall Plus\FirewallGUI.exe
C:\Programmi\Lavasoft\Ad-Aware\AAWTray.exe
C:\Programmi\Avira\AntiVir Desktop\avgnt.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\Java\jre6\bin\jusched.exe
C:\Programmi\ClamWin\bin\ClamTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\Programmi\Orbitdownloader\orbitdm.exe
C:\Programmi\Orbitdownloader\orbitnet.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\msiexec.exe
C:\Programmi\Trend Micro\HiJackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.orbitdownloader.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Programmi\Orbitdownloader\orbitcth.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\Programmi\Crawler\Toolbar\ctbr.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - c:\program files\real\realplayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programmi\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Toolbar &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\Programmi\Crawler\Toolbar\ctbr.dll
O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Programmi\Orbitdownloader\GrabPro.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programmi\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [SpywareTerminator] "C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [00PCTFW] "C:\Programmi\PC Tools Firewall Plus\FirewallGUI.exe" -s
O4 - HKLM\..\Run: [Ad-Watch] C:\Programmi\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [ClamWin] "C:\Programmi\ClamWin\bin\ClamTray.exe" --logon
O4 - HKLM\..\Run: [DivXUpdate] "C:\Programmi\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] "C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Programmi\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Programmi\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: Orbit.lnk = C:\Programmi\Orbitdownloader\orbitdm.exe
O8 - Extra context menu item: &Download by Orbit - res://C:\Programmi\Orbitdownloader\orbitmxt.dll/201
O8 - Extra context menu item: &Grab video by Orbit - res://C:\Programmi\Orbitdownloader\orbitmxt.dll/204
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Programmi\Orbitdownloader\orbitmxt.dll/203
O8 - Extra context menu item: Down&load all by Orbit - res://C:\Programmi\Orbitdownloader\orbitmxt.dll/202
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Programmi\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Programmi\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Programmi\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: PokerStars.it - {C4046502-6524-4d87-896C-878F57D1FF07} - C:\Programmi\PokerStars.IT\PokerStarsUpdate.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {8EC18CE2-D7B4-11D2-88C8-006008A717FD} (NCSView Class) - http://ww3.pcn.minambiente.it/ecwplugins/ncs.cab
O16 - DPF: {96816368-C1E3-414D-A193-63C3CC921990} (MJPEGRender Control) - http://hotelforumrome.remotemanager.co.uk/common/activex/MJPEGRender.ocx
O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\Programmi\Crawler\Toolbar\ctbr.dll
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\programmi\a-squared free\a2service.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Servizio di Google Update (gupdate) (gupdate) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Programmi\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - Unknown owner - C:\Programmi\PC Tools Firewall Plus\FWService.exe
O23 - Service: ServiceLayer - Nokia - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Programmi\Spyware Terminator\sp_rsser.exe
O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/Roberto/IMPOST~1/Temp/msohtml1/01/clip_image002.jpg

--
End of file - 10352 bytes
gozer66
Inviato: Thursday, June 03, 2010 10:02:57 PM
Rank: AiutAmico

Iscritto dal : 12/11/2001
Posts: 159
Ho chiamato un mio collega di lavoro (a quest'ora sono ancora in ufficio per cercare di risolvere questo problema) e candidamente mi ha detto di avere spento e riacceso il modem (Alice Businnes) mentre aveva già cliccato sull'icona di firefox e stava aspettando la connessione che poi non è mai avvenuta, non so se può essere importante.
monsee
Inviato: Friday, June 04, 2010 1:37:17 AM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Noto che nel secondo LOG non v'è traccia alcuna della voce attinente alla (presunta) DLL scomparsa correlata al funzionamento di Winlogon... il che mi pare un segno (buono) del fatto che forse aver usato una versione obsoleta di HijackThis aveva dato risultati un po' parziali e anche inesatti...
La voce che mi chiedi se puoi "fixare" attiene (per quel che ne capisco) a un ActiveX che penso t'ha installato un sito: tale ActiveX dovrebbe aver a che fare con il fatto di poter elaborare dei files, che hanno estensione JPEG (immagini, dunque), online.
Se pensi che l'analisi mia sia giusta, puoi tranquillamente "fixare" la voce in questione, giacché -se mai un giornoti dovesse servire- potrai semplicemente procedere ad installare nuovamente (dal medesimo sito) l'ActiveX...
Dall'analisi del secondo LOG, comunque, io cavo risultati assi più incoraggianti rispetto a quelli ricavati analizzando il precedente LOG (quello effettuato con la versione vecchia di HJT)... Inclino adesso a credere che non sia poi probabile tu abbia un'infezione.

Tuttavia, resta vero che coltivi il rischio di latenti conflitti (un tipo di coltivazione che non raccomanderei mai a nessuno)...
Personalmente, mi proverei a risolvere, magari, così: disinstallerei sia Ad-Aware che A-squared che Spyware Terminator che ClamWin. Poi, dopo aver riavviato il PC, verificherei di non aver più traccia alcuna della Crawler Toolbar (anche facendo ricorso ad un nuovo LOG di HijackThis). Rimuoverei (prima di riavviare il PC, ovviamente) anche la Google Toolbar (di base, perché, personalmente, non mi piace, ma anche perché -mi risulta- abbia creato, alle volte, dei problemi... specie a IE). Analogamente, in Orblit Downloader, disabiliterei la funziona Grab Pro (principalmente perché -quando la sperimentai- trovai assorbisse un po' troppe risorse). Anche QuickTime Player è un più che famelico "assorbitore di risorse"... e se le ciuccia anche se non lavora! Ovviamente, se ti piace... tienilo (sei liberissimo di tener TUTTO quel che davvero ti piace). Ma, se non ci tieni, prendi in considerazione l'idea di disinstallarlo (anche qui, PRIMA di riavviare il PC) e poi sostituirlo (DOPO l'avvenuto riavvia) con QuickTime Alternative (scaricabile da Aiutamici) che ha il non minuscolo vantaggio di assorbir meno risorse e di assorbirle soltanto se e quando davvero "lavora"...
Ti suggerisco di sostituire ClamWin (dopo che l'avrai disinstallato) con la sua versione "portable": ClamWin_Portable. Ne avrai il vantaggio di poter avere un secondo antivirus (non-residente) per fare scansioni senza andare a "sporcare" il Registro di Sistema e senza consumare, in pratica, Risorse... perché questa versione di ClamWin non chiede manco vera installazione e la si può configurare in modo che scansioni tutti i files scaricati tramite Orbit o tramite Firefox...
Dato che AntiVir ha una sua componente "antispyware" (ed è "residente") suggerirei, per il momento almeno, di non installare alcun altro specifico antispyware "residente". Ma puoi, se lo desideri, installare SUPERAntiSpyware (non lo ritengo indispensabile, ma è comunque un valido programma) da affiancare a Malwarebytes' AntiMalware per far scansioni "on demand". Se ancora non l'hai, ti suggerisco caldamente l'installazione e l'uso di SpywareBlaster (che non è un antispyware, ma aiuta i tuoi browsers a non cader vittima dei siti-trappola più noti).
Infine, ma solo per dovere di chiarezza, vorrei invitarti a pensare che (come ben già saprai) la versione FREE di AntiVir non effettua alcuna specifica scansione delle email in entrata. E credo si tratti, in effetti, di un grave vulnus.
Puoi conservar le cose così come stanno (il PC è tuo) o puoi acquistare una Licenza a pagamento di AntiVir (se non rammento male, Avira ne mette in vendita di due tipi: una sui 20 euro annui che ti fornisce in più la scansione email e l'altra a prezzo circa doppio che ti fornisce quella che loro chiamano "protezione completa"... o puoi passare a un diverso antivirus (cosa perfettamente inutile, comunque, se ormai ti trovi a tuo agio usando questo).
gozer66
Inviato: Friday, June 04, 2010 8:51:14 AM
Rank: AiutAmico

Iscritto dal : 12/11/2001
Posts: 159
Allora, la tua analisi è come al solito dettagliata e soprattutto giusta, infatti stamattina mi sono portato da casa un'altro modem (mi è rimasto da quando ero abbonato a BT) e il pc si è collegato, quindi deduco che il modem Alice Businnes è andato, ora non so se è cotto o si è sconfigurato qualcosa, ho provato a guardare sulla schermata dello stato del modem ma non è che ci abbia capito molto a me sembrerebbe tutto ok, eventualmente proverò a chiamare Telecom (fammi gli auguri). Per il resto metterò ordine sui vari antimalware etc e seguirò i tuoi consigli, siccome già so che comunque avrò qualche intoppo, posso approfittare ancora della tua gentilezza continuando questo post?. Grazie infinite

P.S. credi sia il caso che ti posti l'immagine della schermata dello stato di funzionamento del modem, c'è il numero IP e altre informazioni che, non nei tuoi confronti per carità, ma non so se è bene che vedano tutti
monsee
Inviato: Friday, June 04, 2010 10:21:07 AM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Innanzitutto, ti faccio i miei migliori auguri per il tuo "colloquio" con Telecom.

In quanto al Modem, ti suggerisco di postar l'intera faccenda nella Sezione appropriata di questo stesso Forum: quella intitolata "Adsl, flat e connettività". Ti debbo inoltre confessare che io, di questo tipo di problemi ne capisco poco e niente, per cui il postar nella giusta Sezione t'aiuterà di certo più di me.
Nel caso volessi postare (nel thread che aprirai nella giusta Sezione) anche un'immagine, puoi farlo benissimo: ricorda soltanto di "elaborarla", prima, cancellando tutti i dati che vuoi restino privati, e solamente dopo, poi, postarla.

Infine, per quello che concerne eventuali altre tue richieste sul Forum: stai pur tranquillo che -se sarò in grado di fornirti delle valide risposte- t'aiuterò sempre e comunque e molto volentieri.
gozer66
Inviato: Tuesday, June 08, 2010 9:19:39 AM
Rank: AiutAmico

Iscritto dal : 12/11/2001
Posts: 159
Ciao, sono risuscito a ristabilire la normale connessione ad internet e ho seguito i tuoi consigli riguardo a programmi che potrebbero creare conflitti e ho dato una rupulite e alleggerita e devo dire che va tutto un pò meglio. Ho riscontrato un problema che però non è collegato con i post precedenti: Alcuni giorni fa ho aggiornato un programma che già avevo da tempo sul pc "Divx plus Player" è per qualche giorno è andato tutto ok. Da ieri però all'avvio il pc diventa lentissimo e ho visto sul TaskManager che il processo DivxPlayerUpdater assorbe il 100% delle risorse, ho provato a lasciarlo lavorare ma dopo 10 minuti era ancora al lavoro, ho terminato il processo e tutto torna normale, al riavvio succede la stessa cosa. Conosci il per caso il programma, alla fine potrei anche disinstallarlo o magari evitare che si avvii quel processo all'avvio del pc. Grazie
monsee
Inviato: Tuesday, June 08, 2010 12:01:16 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Non conosco quello specifico programma, mi dispiace.
Però, da quel che riferisci, o cerca di aggiornarsi (cerca, di conseguenza, di connettersi alla Rete, che Internet sia aperto oppure no... ed entra in conflitto col Firewall, il quale [giustamente] invece glielo nega) oppure va in conflitto con qualche altro programma.
Sicché, io proverei, innanzitutto, a disabilitare -se è possibile- qualsivoglia opzione relativa alla ricerca degli eventuali aggiornamenti e poi, se la cosa si rivelasse impossibile oppure se il problema persistesse anche dopo la disabilitazione, rimuoverei il programma e buonanotte.
gozer66
Inviato: Tuesday, June 08, 2010 5:42:40 PM
Rank: AiutAmico

Iscritto dal : 12/11/2001
Posts: 159
Ok grazie, ora controllo il firewall e l'aggiornamento automatico, o riesco a sistemare o disinstallo tutto, grazie ancora.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.