Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Mi controllereste il Log + consigli? Opzioni
paola17
Inviato: Monday, July 26, 2010 10:15:26 PM
Rank: Member

Iscritto dal : 7/26/2010
Posts: 19
Buonasera a tutti,
ho questo problema: da qualche giorno, mi si aprono in continuazione delle pubblicità a schermo intero, anche per adulti d'oh! Eh?, soprattutto mentre utilizzo l'email e che mi rendono difficile la navigazione.

Ho Kaspersky 2010 e con la scansione non segnala problemi.
Cercando informazioni sul forum ho letto che potrebbe essere utile il Log con Hijackthis che ho installato qualche giorno fa

Non sono esperta di pc, grazie mille a chi potrà darmi qualche consiglio
saluti, Paola

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19.40.50, on 20/07/2010
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18928)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe
C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Windows\PLFSetI.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Users\Paola\AppData\Local\Temp\RtkBtMnt.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Launch Manager\LManager.exe
C:\Program Files\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe
C:\Program Files\Acer\Acer PowerSmart Manager\ePowerTray.exe
C:\Program Files\EgisTec Egis Software Update\EgisUpdate.exe
C:\Program Files\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe
C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Vodafone\Vodafone Mobile Connect\Bin\MobileConnect.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtblfs.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\taskmgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10e.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\SearchFilterHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Preserve
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mail.live.com/?rru=inbox
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.acer.com/rdr.aspx?b=ACAW&l=0410&s=2&o=vp32&d=0409&m=aspire_5738
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.acer.com/rdr.aspx?b=ACAW&l=0410&s=2&o=vp32&d=0409&m=aspire_5738
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Guida per l'accesso a Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: IE BHO Helper - {b879dc47-7f5a-4973-a570-1e03a60c7c02} - C:\Program Files\ToolbarPorno\adxloader.dll
O2 - BHO: (no name) - {cba0ec77-dd2c-4d2a-8853-94e4a8092822} - (no file)
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: (no name) - {9e26c99f-6954-4e1e-80d4-de6dc4777ab3} - (no file)
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ArcadeDeluxeAgent] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe"
O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
O4 - HKLM\..\Run: [Skytel] C:\Program Files\Realtek\Audio\HDA\Skytel.exe
O4 - HKLM\..\Run: [PLFSetI] C:\Windows\PLFSetI.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\LManager.exe
O4 - HKLM\..\Run: [BackupManagerTray] "C:\Program Files\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe" -k
O4 - HKLM\..\Run: [Acer ePower Management] C:\Program Files\Acer\Acer PowerSmart Manager\ePowerTray.exe
O4 - HKLM\..\Run: [EgisTecLiveUpdate] "C:\Program Files\EgisTec Egis Software Update\EgisUpdate.exe"
O4 - HKLM\..\Run: [mwlDaemon] C:\Program Files\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe
O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe"
O4 - HKLM\..\Run: [MobileConnect] %programfiles%\Vodafone\Vodafone Mobile Connect\Bin\MobileConnect.exe /silent
O4 - HKCU\..\Run: [ProductReg] "C:\Program Files\Acer\WR_PopUp\ProductReg.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO DI RETE')
O8 - Extra context menu item: Aggiungi ad Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ie_banner_deny.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: &Tastiera Virtuale - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: C&ontrollo URL - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O13 - Gopher Prefix:
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL,C:\PROGRA~1\KASPER~1\KASPER~2\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~2\kloehk.dll
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
O23 - Service: CLHNService - Unknown owner - C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe
O23 - Service: Acer ePower Service (ePowerSvc) - Acer Incorporated - C:\Program Files\Acer\Acer PowerSmart Manager\ePowerSvc.exe
O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: Google Desktop Manager 5.9.911.3589 (GoogleDesktopManager-110309-193829) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: MyWinLocker Service (MWLService) - EgisTec Inc. - C:\Program Files\EgisTec\MyWinLocker 3\x86\\MWLService.exe
O23 - Service: NTI IScheduleSvc - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe
O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: Vodafone Mobile Connect Service (VMCService) - Vodafone - C:\Program Files\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe

--
End of file - 10405 bytes
Sponsor
Inviato: Monday, July 26, 2010 10:15:26 PM

 
shapiro
Inviato: Monday, July 26, 2010 10:35:36 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
ciao paola17

disinstalla da pannello di controllo tutte le toolbar che trovi, compresa la ToolbarPorno

disattiva il tuo antivirus


scarica combofix da QUI e mettilo sul desktop

(non installare la recovery console)
Avvialo col tasto destro e come amministratore
Lascia lavorare il programma senza interferire
Allega il rapporto C:\ComboFix.txt nella tua risposta.

non usare il pc durante la scansione, nemmeno il mouse!


NOTA

Ti consiglio di ripetere la scansione con hijackthis, quella che hai postato risale a sei giorni fa
paola17
Inviato: Monday, July 26, 2010 10:50:50 PM
Rank: Member

Iscritto dal : 7/26/2010
Posts: 19
Ciao shapiro,
grazie per la tua risposta.

Prima di inserire il Log avevo provato a rifarlo ma mi ha dato errore :( e mi ha rimesso quella del 20/07 , avevo provato a disinstallarlo dai programmi per poi magari rimetterlo ma ora non mi risponde piu, non so perchè, "Hijackthis is already running".

Il 20/07 mi ero accorta della voce "ToolbarPorno", e ho fatto disinstalla, ora non appare piu' nei programmi ma il problema è rimasto

Procedo comunque col tuo suggerimento, anche senza il Log di stasera?
Grazie ancora
shapiro
Inviato: Monday, July 26, 2010 10:58:17 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
ciao Paola si ora fai la scansione con combofix dopo ti diro' come ripetere hijackthis eliminando quel problema
paola17
Inviato: Monday, July 26, 2010 11:24:16 PM
Rank: Member

Iscritto dal : 7/26/2010
Posts: 19
Fatto tutto seguendo i passaggi che mi hai suggerito,
ecco la scansione di combofix, è un pò lunga :O

ComboFix 10-07-24.06 - Paola 26/07/2010 23.08.59.1.2 - x86
Microsoft® Windows Vista™ Home Premium 6.0.6001.1.1252.39.1040.18.3066.1766 [GMT 2:00]
Eseguito da: c:\users\Paola\Desktop\ComboFix.exe
SP: Windows Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
.

((((((((((((((((((((((((((((((((((((( Altre eliminazioni )))))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\users\Paola\AppData\Roaming\.#
c:\windows\Temp\log.txt

.
((((((((((((((((((((((((( Files Creati Da 2010-06-26 al 2010-07-26 )))))))))))))))))))))))))))))))))))
.

2010-07-26 21:16 . 2010-07-26 21:16 -------- d-----w- c:\users\Default\AppData\Local\temp
2010-07-20 18:05 . 2010-07-20 18:05 -------- d-----w- c:\users\Paola\AppData\Roaming\Malwarebytes
2010-07-20 18:05 . 2010-04-29 13:39 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-07-20 18:05 . 2010-07-20 18:05 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-07-20 18:05 . 2010-07-20 18:05 -------- d-----w- c:\programdata\Malwarebytes
2010-07-20 18:05 . 2010-04-29 13:39 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-07-20 17:40 . 2010-07-20 17:40 -------- d-----w- c:\program files\Trend Micro
2010-07-11 15:06 . 2010-07-11 15:06 -------- d-----w- c:\users\Paola\AppData\Local\NewTech Infosystems
2010-07-10 19:30 . 2010-07-10 19:30 -------- d-----w- c:\users\Paola\AppData\Local\assembly
2010-07-10 19:30 . 2010-07-13 17:35 -------- d-----w- c:\program files\ToolbarPorno
2010-06-29 22:00 . 2010-06-29 22:00 -------- d-----w- c:\programdata\WindowsSearch
2010-06-27 05:08 . 2010-04-14 17:47 293376 ----a-w- c:\windows\system32\psisdecd.dll
2010-06-27 05:08 . 2010-04-14 17:46 428544 ----a-w- c:\windows\system32\EncDec.dll

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-07-26 15:52 . 2010-02-19 20:15 -------- d-----w- c:\programdata\Kaspersky Lab
2010-07-26 15:52 . 2009-12-22 19:51 31871 ----a-w- c:\programdata\nvModes.dat
2010-07-26 05:17 . 2009-12-31 06:18 7592 ----a-w- c:\users\Paola\AppData\Local\d3d9caps.dat
2010-07-14 03:16 . 2006-11-02 11:18 -------- d-----w- c:\program files\Windows Mail
2010-06-15 16:30 . 2010-06-15 16:30 129552 ----a-w- c:\programdata\Kaspersky Lab\AVP9\Data\Updater\Temporary Files\rollback\patch\AutoPatches\kav9exec\9.0.0.459\mmpprtc.dll
2010-06-15 16:29 . 2010-06-15 16:29 129624 ----a-w- c:\programdata\Kaspersky Lab\AVP9\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav9exec\9.0.0.459\mmpprtc.dll
2010-06-14 23:21 . 2010-06-14 23:21 -------- d-----w- c:\programdata\Vodafone
2010-06-14 23:21 . 2010-06-14 23:21 -------- d-----w- c:\program files\Vodafone
2010-06-14 22:24 . 2010-02-19 20:15 -------- d-----w- c:\program files\Kaspersky Lab
2010-06-14 22:23 . 2010-06-11 13:52 -------- d-----w- c:\users\Paola\AppData\Roaming\FLEXnet
2010-06-14 22:23 . 2010-06-11 13:28 -------- d-----w- c:\programdata\FLEXnet
2010-06-14 22:22 . 2010-02-19 19:50 -------- d-----w- c:\program files\Microsoft
2010-06-11 16:31 . 2009-02-25 01:05 -------- d-----w- c:\programdata\Microsoft Help
2010-06-11 13:51 . 2009-02-25 08:42 662846 ----a-w- c:\windows\system32\perfh010.dat
2010-06-11 13:51 . 2009-02-25 08:42 120326 ----a-w- c:\windows\system32\perfc010.dat
2010-06-11 13:32 . 2010-06-11 13:32 0 ---ha-w- c:\windows\system32\drivers\Msft_User_WpdFs_01_00_00.Wdf
2010-06-11 13:30 . 2010-06-11 13:30 -------- d-----w- c:\users\Paola\AppData\Roaming\Vodafone
2010-06-11 13:27 . 2010-06-11 13:27 12424192 ----a-w- C:\Vodafone Mobile Connect.msi
2010-06-10 12:14 . 2010-06-10 12:14 932368 ----a-w- c:\programdata\Kaspersky Lab\AVP9\Data\KasFlt\Plugins\profiles-1-6.dll
2010-06-10 12:14 . 2010-06-10 12:14 678416 ----a-w- c:\programdata\Kaspersky Lab\AVP9\Data\KasFlt\Plugins\content_interpreter-1-1.dll
2010-06-10 12:14 . 2010-06-10 12:14 604688 ----a-w- c:\programdata\Kaspersky Lab\AVP9\Data\KasFlt\Plugins\gsg-3-9.dll
2010-06-10 12:14 . 2010-06-10 12:14 522768 ----a-w- c:\programdata\Kaspersky Lab\AVP9\Data\KasFlt\Plugins\database-1-5.dll
2010-06-10 12:14 . 2010-06-10 12:14 1096208 ----a-w- c:\programdata\Kaspersky Lab\AVP9\Data\KasFlt\Plugins\filtration-4-6.dll
2010-06-10 12:13 . 2009-05-24 13:30 128016 ----a-w- c:\windows\system32\drivers\kl1.sys
2010-06-10 12:13 . 2010-02-19 20:17 113933 ----a-w- c:\windows\system32\drivers\klin.dat
2010-06-10 12:13 . 2010-02-19 20:17 97549 ----a-w- c:\windows\system32\drivers\klick.dat
2010-06-10 12:13 . 2010-06-10 12:13 59920 ----a-w- c:\programdata\Kaspersky Lab\AVP9\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav9exec\9.0.0.459\mzvkbd.dll
2010-06-10 12:13 . 2010-06-10 12:13 264720 ----a-w- c:\programdata\Kaspersky Lab\AVP9\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav9exec\9.0.0.459\klwtbbho.dll
2010-06-10 12:13 . 2010-06-10 12:13 109072 ----a-w- c:\programdata\Kaspersky Lab\AVP9\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav9exec\9.0.0.459\mzvkbd3.dll
2010-06-10 12:13 . 2010-06-10 12:13 280592 ----a-w- c:\programdata\Kaspersky Lab\AVP9\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav9exec\9.0.0.459\sys\i386\6.0\klif.sys
2010-06-10 12:13 . 2010-06-10 12:13 128016 ----a-w- c:\programdata\Kaspersky Lab\AVP9\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav9exec\9.0.0.459\sys\i386\kl1.sys
2010-06-10 12:07 . 2010-06-10 12:07 604140 --sha-w- c:\windows\system32\drivers\ISwift3.dat
2010-06-10 11:57 . 2010-02-19 20:15 573472 --sha-w- c:\windows\system32\drivers\fidbox2.dat
2010-06-10 11:57 . 2010-02-19 20:15 4092960 --sha-w- c:\windows\system32\drivers\fidbox.dat
2010-06-10 11:57 . 2010-02-19 20:15 33056 --sha-w- c:\windows\system32\drivers\fidbox.idx
2010-06-10 11:57 . 2010-02-19 20:15 3040 --sha-w- c:\windows\system32\drivers\fidbox2.idx
2010-06-10 11:48 . 2010-06-10 11:48 -------- d-----w- c:\programdata\Kaspersky Lab Setup Files
2010-06-04 05:24 . 2010-01-24 12:36 -------- d-----w- c:\program files\Microsoft Silverlight
2010-05-26 16:16 . 2010-06-11 02:02 34304 ----a-w- c:\windows\system32\atmlib.dll
2010-05-26 14:25 . 2010-06-11 02:02 289792 ----a-w- c:\windows\system32\atmfd.dll
2010-05-21 12:14 . 2010-02-20 00:43 221568 ------w- c:\windows\system32\MpSigStub.exe
2010-05-04 05:59 . 2010-06-11 02:02 916480 ----a-w- c:\windows\system32\wininet.dll
2010-05-04 05:55 . 2010-06-11 02:02 71680 ----a-w- c:\windows\system32\iesetup.dll
2010-05-04 05:55 . 2010-06-11 02:02 109056 ----a-w- c:\windows\system32\iesysprep.dll
2010-05-04 04:31 . 2010-06-11 02:02 133632 ----a-w- c:\windows\system32\ieUnatt.exe
2010-05-01 13:53 . 2010-06-11 02:02 2036224 ----a-w- c:\windows\system32\win32k.sys
.

((((((((((((((((((((((((((((((((((((( Punti Reg Caricati ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* i valori vuoti & legittimi/default non sono visualizzati.
REGEDIT4

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{b879dc47-7f5a-4973-a570-1e03a60c7c02}]
2009-05-15 10:32 409600 ----a-w- c:\program files\ToolbarPorno\adxloader.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\egisPSDP]
@="{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}"
[HKEY_CLASSES_ROOT\CLSID\{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}]
2008-10-27 10:05 40496 ----a-w- c:\program files\EgisTec\MyWinLocker 3\x86\PSDProtect.dll

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ProductReg"="c:\program files\Acer\WR_PopUp\ProductReg.exe" [2008-11-17 135168]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-07-26 3883856]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-12-18 68856]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"="c:\program files\Windows Defender\MSASCui.exe" [2008-01-21 1008184]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
"ArcadeDeluxeAgent"="c:\program files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe" [2009-01-20 156968]
"CLMLServer"="c:\program files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe" [2009-01-20 202024]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-12-16 13605408]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-12-16 92704]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2009-02-14 6814240]
"Skytel"="c:\program files\Realtek\Audio\HDA\Skytel.exe" [2009-02-14 1833504]
"PLFSetI"="c:\windows\PLFSetI.exe" [2009-04-07 200704]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2008-12-05 1410344]
"LManager"="c:\program files\Launch Manager\LManager.exe" [2009-02-19 866824]
"BackupManagerTray"="c:\program files\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe" [2009-02-17 248576]
"Acer ePower Management"="c:\program files\Acer\Acer PowerSmart Manager\ePowerTray.exe" [2009-02-19 707104]
"EgisTecLiveUpdate"="c:\program files\EgisTec Egis Software Update\EgisUpdate.exe" [2008-10-27 199464]
"mwlDaemon"="c:\program files\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe" [2008-10-27 346672]
"PlayMovie"="c:\program files\Acer Arcade Deluxe\PlayMovie\PMVService.exe" [2008-12-26 173288]
"Google Desktop Search"="c:\program files\Google\Google Desktop Search\GoogleDesktop.exe" [2009-12-18 30192]
"AVP"="c:\program files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe" [2009-05-25 303376]
"MobileConnect"="c:\program files\Vodafone\Vodafone Mobile Connect\Bin\MobileConnect.exe" [2010-01-19 2499584]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\progra~1\Google\GOOGLE~1\GoogleDesktopNetwork3.dll c:\progra~1\KASPER~1\KASPER~2\mzvkbd3.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001

R3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0;c:\windows\system32\DRIVERS\b57nd60x.sys [2008-01-21 179712]
R3 GoogleDesktopManager-110309-193829;Google Desktop Manager 5.9.911.3589;c:\program files\Google\Google Desktop Search\GoogleDesktop.exe [2009-12-18 30192]
R3 massfilter;ZTE Mass Storage Filter Driver;c:\windows\system32\DRIVERS\massfilter.sys [2009-08-18 9216]
R3 NTIBackupSvc;NTI Backup Now 5 Backup Service;c:\program files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe [2008-09-23 50424]
R3 ZTEusbnet;ZTE USB-NDIS miniport;c:\windows\system32\DRIVERS\ZTEusbnet.sys [2009-08-18 114688]
R3 ZTEusbvoice;ZTE VoUSB Port;c:\windows\system32\DRIVERS\ZTEusbvoice.sys [2009-08-18 105088]
S0 klbg;Kaspersky Lab Boot Guard Driver;c:\windows\system32\drivers\klbg.sys [2008-12-15 33808]
S1 KLIM6;Kaspersky Anti-Virus NDIS 6 Filter;c:\windows\system32\DRIVERS\klim6.sys [2009-05-15 21008]
S2 CLHNService;CLHNService;c:\program files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe [2008-12-18 75048]
S2 ePowerSvc;Acer ePower Service;c:\program files\Acer\Acer PowerSmart Manager\ePowerSvc.exe [2009-02-19 666144]
S2 mwlPSDFilter;mwlPSDFilter;c:\windows\system32\DRIVERS\mwlPSDFilter.sys [2008-10-09 19504]
S2 mwlPSDNServ;mwlPSDNServ;c:\windows\system32\DRIVERS\mwlPSDNServ.sys [2008-10-09 16432]
S2 mwlPSDVDisk;mwlPSDVDisk;c:\windows\system32\DRIVERS\mwlPSDVDisk.sys [2008-10-09 59952]
S2 MWLService;MyWinLocker Service;c:\program files\EgisTec\MyWinLocker 3\x86\\MWLService.exe [2008-10-27 306736]
S2 NTI IScheduleSvc;NTI IScheduleSvc;c:\program files\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe [2009-02-17 44800]
S2 NTISchedulerSvc;NTI Backup Now 5 Scheduler Service;c:\program files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe [2008-09-23 144632]
S2 VMCService;Vodafone Mobile Connect Service;c:\program files\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe [2010-01-19 9216]
S3 k57nd60x;Broadcom NetLink (TM) Gigabit Ethernet - NDIS 6.0;c:\windows\system32\DRIVERS\k57nd60x.sys [2008-09-04 223232]
S3 klmouflt;Kaspersky Lab KLMOUFLT;c:\windows\system32\DRIVERS\klmouflt.sys [2009-05-16 19472]
S3 NETw5v32;Intel(R) Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 32 Bit;c:\windows\system32\DRIVERS\NETw5v32.sys [2008-11-17 3668480]
S3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\windows\system32\drivers\nvhda32v.sys [2008-09-25 45600]

.
.
------- Scansione supplementare -------
.
uStart Page = hxxp://mail.live.com/?rru=inbox
mStart Page = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0410&s=2&o=vp32&d=0409&m=aspire_5738
IE: Aggiungi ad Anti-Banner - c:\program files\Kaspersky Lab\Kaspersky Internet Security 2010\ie_banner_deny.htm
IE: E&sporta in Microsoft Excel - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
.
- - - - CHIAVI ORFANE RIMOSSE - - - -

BHO-{cba0ec77-dd2c-4d2a-8853-94e4a8092822} - (no file)
Toolbar-{9e26c99f-6954-4e1e-80d4-de6dc4777ab3} - (no file)
SafeBoot-mcmscsvc
SafeBoot-MCODS



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-07-26 23:17
Windows 6.0.6001 Service Pack 1 NTFS

scansione processi nascosti ...

scansione entrate autostart nascoste ...

Scansione files nascosti ...

Scansione completata con successo
Files nascosti: 0

**************************************************************************
.
--------------------- CHIAVI DI REGISTRO BLOCCATE ---------------------

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
"MSCurrentCountry"=dword:000000b5

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
Ora fine scansione: 2010-07-26 23:20:44
ComboFix-quarantined-files.txt 2010-07-26 21:20

Pre-Run: 234.073.341.952 byte disponibili
Post-Run: 234.326.646.784 byte disponibili

- - End Of File - - 5A97C09A71E4F067D062AC263C0F8FB0
paola17
Inviato: Monday, July 26, 2010 11:25:23 PM
Rank: Member

Iscritto dal : 7/26/2010
Posts: 19
Aggiungo che nei programmi non sono presenti Toolbar, grazie ancora
shapiro
Inviato: Monday, July 26, 2010 11:38:17 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
nel log e' ancora presente la toolbarPorno, per il resto non sembra esserci altro di dannoso a parte una chiave della toolbar che faremo eliminare da malwarebytes



Installa Ccleaner da qui



durante l’installazione deseleziona l’opzione per la barra di Yahoo, lo apri, vai in Opzioni>Avanzate, togli la spunta a “Cancella file temp diwindows solo se più vecchi di 48 ore”, poi avvialo, seleziona "Analizza" ed alla fine dell'analisi premi "Avvia pulizia''


clicca su Registro, nella pagina successiva clicca Trova problemi, poi al termine dello scan clicca su Ripara selezionati , risposndi di sì alla richiesta di salvare il backup (salvalo in una cartella a piacimento) poi ripara tutti gli elementi trovati.

scarica atf cleaner

non ha bisogno di installazione

Avvia ATF Cleaner.exe con un doppio click
- clicca sul menu main
- seleziona la casella Select All
- clicca sul pulsante Empty selected
- aspetta l'avviso Done Cleaning.
(se non vuoi eliminare le password togli la spunta)
(se usi opera o firefox,spunta anche le loro sezioni)


scarica malwarebytes

1) lo installi
2) lo aggiorni
3) fai una scansione scegliendo la modalità completa
4) NON eliminare per ora le ventuali minacce che rileva
5) finita la scansione seleziona il tabellino log, apri il file di testo e postalo sul forum



paola17
Inviato: Monday, July 26, 2010 11:57:43 PM
Rank: Member

Iscritto dal : 7/26/2010
Posts: 19
Eccomi, fatto tutto come descritto, precisissimo grazie, sono alla fase di malwarebytes della scansione completa,
c'era la spunta su C, e anche D selezionabile, ho messo tutti e 2, spero di non aver sbagliato
Appena finisce inserisco qui,Grazie
tamagon
Inviato: Tuesday, July 27, 2010 12:02:56 AM

Rank: AiutAmico

Iscritto dal : 3/6/2009
Posts: 2,913
ciao,io spunto tutto quando faccio la scansione completa
paola17
Inviato: Tuesday, July 27, 2010 12:04:03 AM
Rank: Member

Iscritto dal : 7/26/2010
Posts: 19
Ti ringrazio tamagon, nel dubbio le ho selezionate entrambe, grazie, la scansione è in corso ;)
tamagon
Inviato: Tuesday, July 27, 2010 12:07:47 AM

Rank: AiutAmico

Iscritto dal : 3/6/2009
Posts: 2,913
spero che lo hai aggiornato prima,è molto importante!poi segui sicura shapiro,è molto bravo ciao
paola17
Inviato: Tuesday, July 27, 2010 12:10:27 AM
Rank: Member

Iscritto dal : 7/26/2010
Posts: 19
ho cliccato sulla terza casellina "Aggiornamento" e confermato, grazie per la tua disponibilità, gentilissimo, ciao
tamagon
Inviato: Tuesday, July 27, 2010 12:11:12 AM

Rank: AiutAmico

Iscritto dal : 3/6/2009
Posts: 2,913
ciaoDrool
paola17
Inviato: Tuesday, July 27, 2010 1:04:41 AM
Rank: Member

Iscritto dal : 7/26/2010
Posts: 19
"Scansione completata con successo. Non sono stati rilevati elementi nocivi"

Il Log:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Versione database: 4356

Windows 6.0.6001 Service Pack 1
Internet Explorer 8.0.6001.18928

27/07/2010 1.00.48
mbam-log-2010-07-27 (01-00-48).txt

Tipo di scansione: Scansione completa (C:\|D:\|)
Elementi esaminati: 251824
Tempo trascorso: 59 minuti, 34 secondi

Processi infetti in memoria: 0
Moduli di memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Voci infette nei dati di registro: 0
Cartelle infette: 0
File infetti: 0

Processi infetti in memoria:
(Non sono stati rilevati elementi nocivi)

Moduli di memoria infetti:
(Non sono stati rilevati elementi nocivi)

Chiavi di registro infette:
(Non sono stati rilevati elementi nocivi)

Valori di registro infetti:
(Non sono stati rilevati elementi nocivi)

Voci infette nei dati di registro:
(Non sono stati rilevati elementi nocivi)

Cartelle infette:
(Non sono stati rilevati elementi nocivi)

File infetti:
(Non sono stati rilevati elementi nocivi)


Grazie per la vostra gentilezza nei dettagli passo per passo, da sola non avrei saputo come fare..


paola17
Inviato: Tuesday, July 27, 2010 1:10:59 AM
Rank: Member

Iscritto dal : 7/26/2010
Posts: 19
Mi si è appena aperta una finestra pubblicitaria..
monsee
Inviato: Tuesday, July 27, 2010 1:13:15 AM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Ancora quella toolbar porno?
O è un altro genere di pop-up?
paola17
Inviato: Tuesday, July 27, 2010 1:16:56 AM
Rank: Member

Iscritto dal : 7/26/2010
Posts: 19
Ciao monsee, grazie per la risposta ;)

mi si è aperta una finestra mi sembra di un sito "payperclick" ma non so cosa sia, è comparso anche un'avviso di protezione, e ho cliccato sulla X, e la pagina che si è aperta non si è caricata, spero si capisca
paola17
Inviato: Tuesday, July 27, 2010 1:18:13 AM
Rank: Member

Iscritto dal : 7/26/2010
Posts: 19
Ho provato ad aprire la posta elettronica e mi è apparsa finestra per adulti :(
E' grave? :(


Ho notato che ora appaiono subito, mentre provo a fare il login posta (hotmail), mentre prima erano saltuarie durante la navigazione
monsee
Inviato: Tuesday, July 27, 2010 7:49:37 AM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Codesto "pay-per-click" che citi è un modo usato da certi siti per guadagnare tramite pubblicità. In sostanza, il guadagno che si ottiene dovrebbe esser commisurato al numero dei click che si ottiene dagli Utenti di passaggio... Esistono specifici "Programmi di Affiliazione", infatti, precisamente a tale scopo.
Invece, la finestra di pop-up (quella porno [ma chi se ne frega se è porno o no: la cosa seccante è che ti spunta fuori anche se non la vuoi!) indica certamente la presenza sul tuo Sistema quantomeno di un adware (se non peggio)...
Per cui, direi -per cominciare (se ti fidi)- di provare a far così:
1) aggiorna sia Spybot Search&Destroy che Malwarebytes' AntiMalware (e, subito dopo, anche il tuo antivirus);
2) disabilita il Ripristino configurazione di sistema;
3) vai in Modalità Provvisoria e fai la scansione dell'intero Disco C, nell'ordine, con Spybot, poi com malwarebytes' AntiMalware e, infine, anche col tuo antivirus: se ti vien rilevato qualche cosa, procedi a far fuori il fetecchio; segnati (su un foglio, i nomi di quel che ti è stato segnalato come "maligno", così potrai riferircelo);
4) torna in Modalità Normale, riattiva il Ripristino configurazione di sistema, creati un "punto di ripristino" (cui poter ritornare in caso di bisogno) e poi vieni a postar qui riguardo alla situazione.
In base a quel che saprai dirci, stabiliremo come è meglio proseguire.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.