Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Virus Claro Search. Aiuto per controllare log! Opzioni
lucas86
Inviato: Wednesday, December 05, 2012 7:56:00 PM
Rank: Member

Iscritto dal : 12/5/2012
Posts: 10
Ciao a tutti,
sono nuovo del forum e disperato perchè nonostante innumerevoli tentativi non riesco a togliere il virus Claro Search.
Ho cancellato le chiavi di registro, ma niente...anzi, nel frattempo la situazione è peggiorata, ora appare anche la barra search.findeer.com.
Vi posto il log fatto con Combofix, come devo procedere ora?
Penso ci siano tanti altri problemi perchè il pc è rallentato notevolmente, la connessione internet è lentissima e alcuni programmi non si aprono :-(
Grazie mille a chi potrà aiutarmi!!!

((((((((((((((((((((((((((((((((((((( Altre eliminazioni )))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\All Users\Dati applicazioni\TEMP
c:\documents and settings\Amministratore\Impostazioni locali\Dati applicazioni\is-7VKCO.tmp
c:\documents and settings\Amministratore\Impostazioni locali\Dati applicazioni\unins000.exe
c:\documents and settings\Amministratore\Impostazioni locali\Dati applicazioni\unins001.exe
c:\documents and settings\Amministratore\Impostazioni locali\Dati applicazioni\unins002.exe
c:\documents and settings\Amministratore\Impostazioni locali\Dati applicazioni\unins003.exe
c:\documents and settings\Amministratore\ntuser.tmp
c:\programmi\Internet Explorer\SET34B.tmp
c:\programmi\Internet Explorer\SET34D.tmp
c:\windows\system32\_000006_.tmp.dll
c:\windows\system32\_000007_.tmp.dll
c:\windows\system32\_000008_.tmp.dll
c:\windows\system32\_000009_.tmp.dll
c:\windows\system32\_000011_.tmp.dll
c:\windows\system32\SET2E5.tmp
c:\windows\system32\SET305.tmp
c:\windows\system32\SET306.tmp
c:\windows\system32\SET31F.tmp
c:\windows\system32\SET320.tmp
c:\windows\system32\SET326.tmp
c:\windows\system32\SET33A.tmp
c:\windows\system32\SET33B.tmp
c:\windows\system32\SET33C.tmp
c:\windows\system32\SET340.tmp
c:\windows\system32\SET341.tmp
c:\windows\system32\SET342.tmp
c:\windows\system32\SET346.tmp
c:\windows\system32\SET347.tmp
c:\windows\system32\SET348.tmp
c:\windows\system32\SET37E.tmp
c:\windows\system32\SET385.tmp
c:\windows\system32\SET623.tmp
c:\windows\system32\SET722.tmp
c:\windows\system32\SET964.tmp
c:\windows\system32\SET968.tmp
c:\windows\system32\SET985.tmp
c:\windows\system32\SET98A.tmp
c:\windows\system32\SET9BC.tmp
c:\windows\system32\SETB00.tmp
c:\windows\system32\SETB01.tmp
c:\windows\system32\SETB02.tmp
.
.
((((((((((((((((((((((((( Files Creati Da 2012-11-05 al 2012-12-05 )))))))))))))))))))))))))))))))))))
.
.
2012-12-05 16:40 . 2012-12-05 16:40 110080 ----a-r- c:\documents and settings\Amministratore\Dati applicazioni\Microsoft\Installer\{DDABC667-56B3-4122-82B0-2F5782EA2F9A}\IconF7A21AF7.exe
2012-12-05 16:40 . 2012-12-05 16:40 110080 ----a-r- c:\documents and settings\Amministratore\Dati applicazioni\Microsoft\Installer\{DDABC667-56B3-4122-82B0-2F5782EA2F9A}\IconD7F16134.exe
2012-12-05 16:40 . 2012-12-05 16:40 110080 ----a-r- c:\documents and settings\Amministratore\Dati applicazioni\Microsoft\Installer\{DDABC667-56B3-4122-82B0-2F5782EA2F9A}\IconCF33A0CE.exe
2012-12-05 16:39 . 2012-12-05 16:40 -------- d-----w- C:\sh4ldr
2012-12-05 16:39 . 2012-12-05 16:39 -------- d-----w- c:\programmi\Enigma Software Group
2012-12-05 16:39 . 2012-12-05 16:40 -------- d-----w- c:\windows\DDABC66756B3412282B02F5782EA2F9A.TMP
2012-12-05 16:39 . 2012-12-05 16:39 -------- d-----w- c:\programmi\File comuni\Wise Installation Wizard
2012-12-05 14:43 . 2012-12-05 14:43 -------- d-----w- c:\documents and settings\Amministratore\Dati applicazioni\StageManager.BD092818F67280F4B42B04877600987F0111B594.1
2012-12-05 10:53 . 2012-12-05 10:53 -------- d-----w- c:\documents and settings\Amministratore\Downloads
2012-12-05 10:40 . 2012-12-05 10:40 -------- d-----w- c:\documents and settings\fabio\Dati applicazioni\TuneUp Software
2012-12-05 10:17 . 2012-10-11 09:13 31584 ----a-w- c:\windows\system32\TURegOpt.exe
2012-12-05 10:17 . 2012-12-05 10:17 -------- d-----w- c:\documents and settings\Amministratore\Dati applicazioni\TuneUp Software
2012-12-05 10:17 . 2012-12-05 10:18 -------- d-----w- c:\programmi\TuneUp Utilities 2013
2012-12-05 10:17 . 2012-12-05 10:18 -------- d-----w- c:\documents and settings\All Users\Dati applicazioni\TuneUp Software
2012-12-05 10:16 . 2012-12-05 10:43 -------- d-sh--w- c:\documents and settings\All Users\Dati applicazioni\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}
2012-12-05 10:16 . 2012-12-05 10:16 -------- d--h--w- c:\documents and settings\All Users\Dati applicazioni\Common Files
2012-12-05 08:50 . 2012-12-05 14:21 -------- d-----w- c:\documents and settings\Amministratore\Impostazioni locali\Dati applicazioni\SoftwareUpdater
2012-12-05 08:50 . 2012-12-05 08:50 -------- d-----w- c:\programmi\MyPcCleaner
2012-12-05 08:50 . 2012-12-05 08:50 388096 ----a-r- c:\documents and settings\Amministratore\Dati applicazioni\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe
2012-12-05 08:50 . 2012-12-05 08:50 -------- d-----w- c:\programmi\Trend Micro
2012-12-05 07:26 . 2012-08-28 15:05 521728 -c----w- c:\windows\system32\dllcache\jsdbgui.dll
2012-12-05 07:25 . 2012-05-28 18:17 536576 ----a-w- c:\programmi\File comuni\System\ado\SET310.tmp
2012-12-05 07:16 . 2012-11-01 14:35 202280 ----a-w- c:\windows\system32\drivers\PCTSD.sys
2012-12-05 07:16 . 2012-12-05 08:47 -------- d-----w- c:\programmi\File comuni\PC Tools
2012-12-05 07:15 . 2012-12-05 08:44 -------- d-----w- c:\documents and settings\All Users\Dati applicazioni\PC Tools
2012-12-05 07:15 . 2012-12-05 07:15 -------- d-----w- c:\documents and settings\Amministratore\Dati applicazioni\TestApp
2012-12-05 07:12 . 2011-04-30 03:00 758784 ----a-w- c:\programmi\File comuni\Microsoft Shared\VGX\SET15.tmp
2012-12-05 07:12 . 2012-01-11 19:06 3072 -c----w- c:\windows\system32\dllcache\iacenc.dll
2012-12-05 07:12 . 2012-01-11 19:06 3072 ------w- c:\windows\system32\iacenc.dll
2012-12-05 04:09 . 2012-12-05 04:09 664 ----a-w- c:\documents and settings\fabio\Impostazioni locali\Dati applicazioni\d3d9caps.tmp
2012-12-04 13:06 . 2012-12-04 13:06 -------- d-----w- c:\documents and settings\All Users\Dati applicazioni\ALM
2012-12-03 19:18 . 2012-12-03 19:18 -------- d-----w- c:\documents and settings\Amministratore\Impostazioni locali\Dati applicazioni\Adobe_Systems_Incorporate
2012-12-03 19:12 . 2012-12-03 19:12 -------- d-----w- c:\windows\system32\MpEngineStore
2012-12-03 19:07 . 2006-06-29 12:07 14048 ------w- c:\windows\system32\spmsg2.dll
2012-11-21 18:18 . 2012-12-03 23:33 -------- d-----w- c:\documents and settings\Amministratore\Adobe Illustrator CS6
2012-11-21 18:16 . 2012-11-21 18:16 -------- d-----w- c:\programmi\Adobe Download Assistant
2012-11-10 14:27 . 2012-11-10 14:27 -------- d-----w- c:\programmi\Claro LTD
2012-11-10 14:26 . 2012-11-10 14:26 -------- d-----w- c:\documents and settings\All Users\Dati applicazioni\IBUpdaterService
2012-11-10 14:26 . 2012-11-10 17:05 -------- d-----w- c:\documents and settings\All Users\Dati applicazioni\Browser Manager
2012-11-08 16:32 . 2012-11-08 16:36 -------- d-----w- c:\documents and settings\Amministratore\Dati applicazioni\Auslogics
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-10-23 22:20 . 2011-11-06 18:52 73728 ----a-w- c:\windows\ALCFDRTM.VER
2012-10-22 19:56 . 2008-04-14 12:00 1866368 ----a-w- c:\windows\system32\win32k.sys
2012-10-17 22:20 . 2012-09-13 08:41 696760 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2012-10-17 22:20 . 2011-06-16 10:16 73656 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2012-10-02 18:04 . 2008-04-14 12:00 58368 ----a-w- c:\windows\system32\synceng.dll
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[-] 2008-04-13 . 9F3A2F5AA6875C72BF062C712CFA2674 . 96512 . . [5.1.2600.5512] . . c:\windows\system32\dllcache\atapi.sys
[-] 2008-04-13 . 9F3A2F5AA6875C72BF062C712CFA2674 . 96512 . . [5.1.2600.5512] . . c:\windows\system32\drivers\atapi.sys
[-] 2008-04-13 . 9F3A2F5AA6875C72BF062C712CFA2674 . 96512 . . [5.1.2600.5512] . . c:\windows\system32\ReinstallBackups\0003\DriverFiles\i386\atapi.sys
.
[-] 2008-04-14 . B153AFFAC761E7F5FCFA822B9C4E97BC . 14336 . . [5.1.2600.5512] . . c:\windows\system32\dllcache\asyncmac.sys
[-] 2008-04-14 . B153AFFAC761E7F5FCFA822B9C4E97BC . 14336 . . [5.1.2600.5512] . . c:\windows\system32\drivers\asyncmac.sys
.
[-] 2008-04-14 . DA1F27D85E0D1525F6621372E7B685E9 . 4224 . . [5.1.2600.0] . . c:\windows\system32\dllcache\beep.sys
[-] 2008-04-14 . DA1F27D85E0D1525F6621372E7B685E9 . 4224 . . [5.1.2600.0] . . c:\windows\system32\drivers\beep.sys
.
[-] 2008-04-14 . 28B6EACE513CA7EABA3B809AD4BC274D . 25088 . . [5.1.2600.5512] . . c:\windows\system32\drivers\kbdclass.sys
.
[-] 2008-04-14 . 1DF7F42665C94B825322FAE71721130D . 182656 . . [5.1.2600.5512] . . c:\windows\system32\dllcache\ndis.sys
[-] 2008-04-14 . 1DF7F42665C94B825322FAE71721130D . 182656 . . [5.1.2600.5512] . . c:\windows\system32\drivers\ndis.sys
.
[-] 2008-04-14 . 78A08DD6A8D65E697C18E1DB01C5CDCA . 574976 . . [5.1.2600.5512] . . c:\windows\system32\dllcache\ntfs.sys
[-] 2008-04-14 . 78A08DD6A8D65E697C18E1DB01C5CDCA . 574976 . . [5.1.2600.5512] . . c:\windows\system32\drivers\ntfs.sys
.
[-] 2008-04-14 . 73C1E1F395918BC2C6DD67AF7591A3AD . 2944 . . [5.1.2600.0] . . c:\windows\system32\dllcache\null.sys
[-] 2008-04-14 . 73C1E1F395918BC2C6DD67AF7591A3AD . 2944 . . [5.1.2600.0] . . c:\windows\system32\drivers\null.sys
.
[7] 2012-07-06 . 076D11B52F066ED33E3A80F8070A3E2E . 78336 . . [5.1.2600.6260] . . c:\windows\SoftwareDistribution\Download\b6845f0d16eb3bb9dd628ae78fd9796d\sp3gdr\browser.dll
[7] 2012-07-06 . 076D11B52F066ED33E3A80F8070A3E2E . 78336 . . [5.1.2600.6260] . . c:\windows\system32\dllcache\browser.dll
[7] 2012-07-06 . F121F48404DA438937ABCFAF2F4FC5CD . 78336 . . [5.1.2600.6260] . . c:\windows\$hf_mig$\KB2705219-v2\SP3QFE\browser.dll
[7] 2012-07-06 . F121F48404DA438937ABCFAF2F4FC5CD . 78336 . . [5.1.2600.6260] . . c:\windows\SoftwareDistribution\Download\b6845f0d16eb3bb9dd628ae78fd9796d\sp3qfe\browser.dll
[-] 2008-04-14 . 4314623FD836E96A51343CE5C74B48A8 . 77824 . . [5.1.2600.5512] . . c:\windows\$NtUninstallKB2705219-v2$\browser.dll
[-] 2008-04-14 . 4314623FD836E96A51343CE5C74B48A8 . 77824 . . [5.1.2600.5512] . . c:\windows\system32\browser.dll
.
[-] 2008-04-14 . 0FBA335727905DE8E4CB5A2CF438ABF5 . 13312 . . [5.1.2600.5512] . . c:\windows\system32\lsass.exe
[-] 2008-04-14 . 0FBA335727905DE8E4CB5A2CF438ABF5 . 13312 . . [5.1.2600.5512] . . c:\windows\system32\dllcache\lsass.exe
.
[-] 2008-04-14 . 02815B70FC4CA8611A926176F1C39FC2 . 198144 . . [5.1.2600.5512] . . c:\windows\system32\netman.dll
[-] 2008-04-14 . 02815B70FC4CA8611A926176F1C39FC2 . 198144 . . [5.1.2600.5512] . . c:\windows\system32\dllcache\netman.dll
.
[-] 2008-04-14 12:00 . C43124F63818E65CAFA49D3957C3CA67 . 845824 . . [2001.12.4414.700] . . c:\windows\system32\comres.dll
[-] 2008-04-14 12:00 . C43124F63818E65CAFA49D3957C3CA67 . 845824 . . [2001.12.4414.700] . . c:\windows\system32\dllcache\comres.dll
.
[-] 2008-04-14 . 48C4763A9C8990FB48B73445BEB15D6A . 409088 . . [6.7.2600.5512] . . c:\windows\system32\qmgr.dll
[-] 2008-04-14 . 48C4763A9C8990FB48B73445BEB15D6A . 409088 . . [6.7.2600.5512] . . c:\windows\system32\dllcache\qmgr.dll
.
[-] 2008-04-14 . 9259170D29B5A256735FCB8B80280857 . 510464 . . [5.1.2600.5512] . . c:\windows\system32\winlogon.exe
[-] 2008-04-14 . 9259170D29B5A256735FCB8B80280857 . 510464 . . [5.1.2600.5512] . . c:\windows\system32\dllcache\winlogon.exe
.
[-] 2008-04-14 . 23C74D75E36E7158768DD63D92789A91 . 75264 . . [5.1.2600.5512] . . c:\windows\system32\dllcache\ipsec.sys
[-] 2008-04-14 . 23C74D75E36E7158768DD63D92789A91 . 75264 . . [5.1.2600.5512] . . c:\windows\system32\drivers\ipsec.sys
.
[-] 2008-04-14 . B6FCBB157E9C8ABDCA4134C535535A8B . 62464 . . [5.1.2600.5512] . . c:\windows\system32\cryptsvc.dll
[-] 2008-04-14 . B6FCBB157E9C8ABDCA4134C535535A8B . 62464 . . [5.1.2600.5512] . . c:\windows\system32\dllcache\cryptsvc.dll
.
[-] 2008-04-14 . 3F970150C170A38FCE423994341205B4 . 110080 . . [5.1.2600.5512] . . c:\windows\system32\imm32.dll
[-] 2008-04-14 . 3F970150C170A38FCE423994341205B4 . 110080 . . [5.1.2600.5512] . . c:\windows\system32\dllcache\imm32.dll
.
[-] 2008-04-14 . 99B69A5697F622A192B2C1E0D55B48AB . 19968 . . [5.1.2600.5512] . . c:\windows\system32\linkinfo.dll
[-] 2008-04-14 . 99B69A5697F622A192B2C1E0D55B48AB . 19968 . . [5.1.2600.5512] . . c:\windows\system32\dllcache\linkinfo.dll
.
[-] 2008-04-14 . 1E63346FDDB693C8D5D574A49C877A2C . 22016 . . [5.1.2600.5512] . . c:\windows\system32\lpk.dll
[-] 2008-04-14 . 1E63346FDDB693C8D5D574A49C877A2C . 22016 . . [5.1.2600.5512] . . c:\windows\system32\dllcache\lpk.dll
.
[-] 2008-04-14 . A6C5A59628C1E6A5E7238DDB942F4DDD . 343040 . . [7.0.2600.5512] . . c:\windows\system32\msvcrt.dll
[-] 2008-04-14 . A6C5A59628C1E6A5E7238DDB942F4DDD . 343040 . . [7.0.2600.5512] . . c:\windows\system32\dllcache\msvcrt.dll
[-] 2008-04-14 . 4200BE3808F6406DBE45A7B88DAE5035 . 322560 . . [7.0.2600.0] . . c:\windows\WinSxS\x86_Microsoft.Windows.CPlusPlusRuntime_6595b64144ccf1df_7.0.0.0_x-ww_2726e76a\msvcrt.dll
[-] 2008-04-14 . 94B53C04B242E8D5E7F07B37619F6636 . 343040 . . [7.0.2600.5512] . . c:\windows\WinSxS\x86_Microsoft.Windows.CPlusPlusRuntime_6595b64144ccf1df_7.0.2600.5512_x-ww_3fd60d63\msvcrt.dll
.
[-] 2008-04-14 . E1DACEE13CAF8E118416399ABD2A08D9 . 407040 . . [5.1.2600.5512] . . c:\windows\system32\netlogon.dll
[-] 2008-04-14 . E1DACEE13CAF8E118416399ABD2A08D9 . 407040 . . [5.1.2600.5512] . . c:\windows\system32\dllcache\netlogon.dll
.
[-] 2008-04-14 . 2F331374433E3FE176BEE155D9BE83E1 . 17408 . . [6.00.2900.5512] . . c:\windows\system32\powrprof.dll
[-] 2008-04-14 . 2F331374433E3FE176BEE155D9BE83E1 . 17408 . . [6.00.2900.5512] . . c:\windows\system32\dllcache\powrprof.dll
.
[-] 2008-04-14 . 034B4B1E882563562B35E1FAB279DEDF . 187904 . . [5.1.2600.5512] . . c:\windows\system32\scecli.dll
[-] 2008-04-14 . 034B4B1E882563562B35E1FAB279DEDF . 187904 . . [5.1.2600.5512] . . c:\windows\system32\dllcache\scecli.dll
.
[-] 2008-04-14 . DA19147BEED619CAB738FE191BA0CD7C . 5120 . . [5.1.2600.5512] . . c:\windows\system32\sfc.dll
[-] 2008-04-14 . DA19147BEED619CAB738FE191BA0CD7C . 5120 . . [5.1.2600.5512] . . c:\windows\system32\dllcache\sfc.dll
.
[-] 2008-04-14 . BB8363ABEC09AA2F9B363484E282117C . 14336 . . [5.1.2600.5512] . . c:\windows\system32\svchost.exe
[-] 2008-04-14 . BB8363ABEC09AA2F9B363484E282117C . 14336 . . [5.1.2600.5512] . . c:\windows\system32\dllcache\svchost.exe
.
[-] 2008-04-14 . 6B85F1A9DCE45D45BFFAD3222C21F297 . 249856 . . [5.1.2600.5512] . . c:\windows\system32\tapisrv.dll
[-] 2008-04-14 . 6B85F1A9DCE45D45BFFAD3222C21F297 . 249856 . . [5.1.2600.5512] . . c:\windows\system32\dllcache\tapisrv.dll
.
[-] 2008-04-14 . FA94696C0727BD59E517C674CD6E7C72 . 579584 . . [5.1.2600.5512] . . c:\windows\system32\user32.dll
[-] 2008-04-14 . FA94696C0727BD59E517C674CD6E7C72 . 579584 . . [5.1.2600.5512] . . c:\windows\system32\dllcache\user32.dll
.
[-] 2008-04-14 . DF69726907357C3ADD243F48902B0331 . 26624 . . [5.1.2600.5512] . . c:\windows\system32\userinit.exe
[-] 2008-04-14 . DF69726907357C3ADD243F48902B0331 . 26624 . . [5.1.2600.5512] . . c:\windows\system32\dllcache\userinit.exe
.
[-] 2008-04-14 . D34F635FF28F2AABEDC95BFEB891864C . 82432 . . [5.1.2600.5512] . . c:\windows\system32\ws2_32.dll
[-] 2008-04-14 . D34F635FF28F2AABEDC95BFEB891864C . 82432 . . [5.1.2600.5512] . . c:\windows\system32\dllcache\ws2_32.dll
.
[-] 2008-04-14 . D041DBDB9192A8B6EA7C6EA379F11255 . 19968 . . [5.1.2600.5512] . . c:\windows\system32\ws2help.dll
[-] 2008-04-14 . D041DBDB9192A8B6EA7C6EA379F11255 . 19968 . . [5.1.2600.5512] . . c:\windows\system32\dllcache\ws2help.dll
.
[-] 2008-04-14 . 70D7F99D95615C3C278367756287DB71 . 1036288 . . [6.00.2900.5512] . . c:\windows\explorer.exe
[-] 2008-04-14 . 70D7F99D95615C3C278367756287DB71 . 1036288 . . [6.00.2900.5512] . . c:\windows\system32\dllcache\explorer.exe
.
[-] 2008-04-14 . 15AE38B9AEED84C02EA0A3A9C76FEA02 . 151552 . . [5.1.2600.5512] . . c:\windows\regedit.exe
[-] 2008-04-14 . 15AE38B9AEED84C02EA0A3A9C76FEA02 . 151552 . . [5.1.2600.5512] . . c:\windows\system32\dllcache\regedit.exe
.
[-] 2008-04-13 . 0AB23B85BF9E4EFFDB203199BC907552 . 4096 . . [5.3.2600.5512] . . c:\windows\system32\ksuser.dll
[-] 2008-04-13 . 0AB23B85BF9E4EFFDB203199BC907552 . 4096 . . [5.3.2600.5512] . . c:\windows\system32\dllcache\ksuser.dll
.
[-] 2008-04-14 . F53CDDEF33A4C41336A782BE3D170158 . 15360 . . [5.1.2600.5512] . . c:\windows\system32\ctfmon.exe
[-] 2008-04-14 . F53CDDEF33A4C41336A782BE3D170158 . 15360 . . [5.1.2600.5512] . . c:\windows\system32\dllcache\ctfmon.exe
.
[-] 2008-04-14 . 023BC61379209F3428A8189933D75817 . 4608 . . [5.1.2600.5512] . . c:\windows\system32\msimg32.dll
[-] 2008-04-14 . 023BC61379209F3428A8189933D75817 . 4608 . . [5.1.2600.5512] . . c:\windows\system32\dllcache\msimg32.dll
.
[-] 2008-04-14 . B3E3DA70A7A76E69B872DE3D06D32C19 . 171520 . . [5.1.2600.5512] . . c:\windows\system32\srsvc.dll
[-] 2008-04-14 . B3E3DA70A7A76E69B872DE3D06D32C19 . 171520 . . [5.1.2600.5512] . . c:\windows\system32\dllcache\srsvc.dll
.
[-] 2008-04-14 . 9EDF54CE47BBA3E96A8C23253006D183 . 13824 . . [5.1.2600.5512] . . c:\windows\system32\wscntfy.exe
[-] 2008-04-14 . 9EDF54CE47BBA3E96A8C23253006D183 . 13824 . . [5.1.2600.5512] . . c:\windows\system32\dllcache\wscntfy.exe
.
[-] 2008-04-14 . 5526482DCBA6047641B13BF9C75A74E0 . 129024 . . [5.1.2600.5512] . . c:\windows\system32\xmlprov.dll
[-] 2008-04-14 . 5526482DCBA6047641B13BF9C75A74E0 . 129024 . . [5.1.2600.5512] . . c:\windows\system32\dllcache\xmlprov.dll
.
[-] 2008-04-14 . BD5FEE908FDD9CB09AA3E78111AB1119 . 56320 . . [5.1.2600.5512] . . c:\windows\system32\eventlog.dll
[-] 2008-04-14 . BD5FEE908FDD9CB09AA3E78111AB1119 . 56320 . . [5.1.2600.5512] . . c:\windows\system32\dllcache\eventlog.dll
.
[-] 2008-04-14 . CE7DB8EE1C9BD8A40F84529DDC28B0D8 . 1571840 . . [5.1.2600.5512] . . c:\windows\system32\sfcfiles.dll
[-] 2008-04-14 . CE7DB8EE1C9BD8A40F84529DDC28B0D8 . 1571840 . . [5.1.2600.5512] . . c:\windows\system32\dllcache\sfcfiles.dll
.
[-] 2008-04-14 . 23C74D75E36E7158768DD63D92789A91 . 75264 . . [5.1.2600.5512] . . c:\windows\system32\dllcache\ipsec.sys
[-] 2008-04-14 . 23C74D75E36E7158768DD63D92789A91 . 75264 . . [5.1.2600.5512] . . c:\windows\system32\drivers\ipsec.sys
.
[-] 2008-04-14 . F667A41BCED959988E53FEECC8BF5DA0 . 59904 . . [5.1.2600.5512] . . c:\windows\system32\regsvc.dll
[-] 2008-04-14 . F667A41BCED959988E53FEECC8BF5DA0 . 59904 . . [5.1.2600.5512] . . c:\windows\system32\dllcache\regsvc.dll
.
[-] 2008-04-14 . 511886E5BD060046CCE8373E92E62EDF . 194560 . . [5.1.2600.5512] . . c:\windows\system32\schedsvc.dll
[-] 2008-04-14 . 511886E5BD060046CCE8373E92E62EDF . 194560 . . [5.1.2600.5512] . . c:\windows\system32\dllcache\schedsvc.dll
.
[-] 2008-04-14 . 5215569DD3A8FBC65A85E85F3C12258B . 71680 . . [5.1.2600.5512] . . c:\windows\system32\ssdpsrv.dll
[-] 2008-04-14 . 5215569DD3A8FBC65A85E85F3C12258B . 71680 . . [5.1.2600.5512] . . c:\windows\system32\dllcache\ssdpsrv.dll
.
[-] 2008-04-14 . FE5A5329CCFC33D645C33077FF04F052 . 296960 . . [5.1.2600.5512] . . c:\windows\system32\termsrv.dll
[-] 2008-04-14 . FE5A5329CCFC33D645C33077FF04F052 . 296960 . . [5.1.2600.5512] . . c:\windows\system32\dllcache\termsrv.dll
.
[-] 2008-04-14 . 705B64A073DFF1AF96F49B00B9D297A3 . 346624 . . [5.1.2600.5512] . . c:\windows\system32\hnetcfg.dll
[-] 2008-04-14 . 705B64A073DFF1AF96F49B00B9D297A3 . 346624 . . [5.1.2600.5512] . . c:\windows\system32\dllcache\hnetcfg.dll
.
[-] 2008-04-14 . 49AC5CD87FBDDA62F3E25190019E7627 . 12160 . . [5.1.2600.0] . . c:\windows\system32\drivers\acpiec.sys
.
[-] 2008-04-13 08:39 . 8BED39E3C35D6A489438B8141717A557 . 142592 . . [5.1.2601.3142] . . c:\windows\system32\dllcache\aec.sys
[-] 2008-04-13 08:39 . 8BED39E3C35D6A489438B8141717A557 . 142592 . . [5.1.2601.3142] . . c:\windows\system32\drivers\aec.sys
.
[-] 2008-04-14 . 3BB22519A194418D5FEC05D800A19AD0 . 36608 . . [5.1.2600.5512] . . c:\windows\system32\dllcache\ip6fw.sys
[-] 2008-04-14 . 3BB22519A194418D5FEC05D800A19AD0 . 36608 . . [5.1.2600.5512] . . c:\windows\system32\drivers\ip6fw.sys
.
[-] 2008-04-14 . 3B32F662C8607E891F325E41F7EE225C . 33792 . . [5.1.2600.5512] . . c:\windows\system32\msgsvc.dll
[-] 2008-04-14 . 3B32F662C8607E891F325E41F7EE225C . 33792 . . [5.1.2600.5512] . . c:\windows\system32\dllcache\msgsvc.dll
.
[-] 2009-01-30 18:33 . 051B1BDECD6DEE18C771B5D5EC7F044D . 27136 . . [11.0.5721.5262] . . c:\windows\system32\mspmsnsv.dll
[-] 2009-01-30 18:33 . 051B1BDECD6DEE18C771B5D5EC7F044D . 27136 . . [11.0.5721.5262] . . c:\windows\system32\dllcache\mspmsnsv.dll
[-] 2008-04-14 12:00 . C5B8FF892ECDBE965E1E3F47013E7917 . 52736 . . [9.0.1.56] . . c:\windows\$NtUninstallWMFDist11$\mspmsnsv.dll
.
[-] 2008-04-14 12:00 . 89DB90B5F35D2795D9FC56D933CC72B8 . 437248 . . [5.1.2400.5512] . . c:\windows\system32\ntmssvc.dll
[-] 2008-04-14 12:00 . 89DB90B5F35D2795D9FC56D933CC72B8 . 437248 . . [5.1.2400.5512] . . c:\windows\system32\dllcache\ntmssvc.dll
.
[-] 2008-04-14 . 8057B0744D9842A090E51D2845861D5F . 186368 . . [5.1.2600.5512] . . c:\windows\system32\upnphost.dll
[-] 2008-04-14 . 8057B0744D9842A090E51D2845861D5F . 186368 . . [5.1.2600.5512] . . c:\windows\system32\dllcache\upnphost.dll
.
[-] 2008-04-14 . D1308031093AE0FBCB903422E8E6C55E . 367616 . . [5.3.2600.5512] . . c:\windows\system32\dsound.dll
[-] 2008-04-14 . D1308031093AE0FBCB903422E8E6C55E . 367616 . . [5.3.2600.5512] . . c:\windows\system32\dllcache\dsound.dll
.
[-] 2008-04-14 . B595EA5D8E446E38AC7F3A0E65E33AA0 . 1689088 . . [5.03.2600.5512] . . c:\windows\system32\d3d9.dll
[-] 2008-04-14 . B595EA5D8E446E38AC7F3A0E65E33AA0 . 1689088 . . [5.03.2600.5512] . . c:\windows\system32\dllcache\d3d9.dll
.
[-] 2008-04-14 . 26F279B39B127844B266B201F6DEF9C0 . 279552 . . [5.03.2600.5512] . . c:\windows\system32\ddraw.dll
[-] 2008-04-14 . 26F279B39B127844B266B201F6DEF9C0 . 279552 . . [5.03.2600.5512] . . c:\windows\system32\dllcache\ddraw.dll
.
[-] 2008-04-14 12:00 . EEA7DDED2F11300B4B00C81D93A14898 . 84992 . . [5.1.2600.5512] . . c:\windows\system32\olepro32.dll
[-] 2008-04-14 12:00 . EEA7DDED2F11300B4B00C81D93A14898 . 84992 . . [5.1.2600.5512] . . c:\windows\system32\dllcache\olepro32.dll
.
[-] 2008-04-14 . 3B90A7B999B837AB74C1669CE94F11E3 . 40960 . . [5.1.2600.5512] . . c:\windows\system32\perfctrs.dll
[-] 2008-04-14 . 3B90A7B999B837AB74C1669CE94F11E3 . 40960 . . [5.1.2600.5512] . . c:\windows\system32\dllcache\perfctrs.dll
.
[-] 2008-04-14 . DF664CCE822387D0CB6A35787B6DF6CD . 18944 . . [5.1.2600.5512] . . c:\windows\system32\version.dll
[-] 2008-04-14 . DF664CCE822387D0CB6A35787B6DF6CD . 18944 . . [5.1.2600.5512] . . c:\windows\system32\dllcache\version.dll
.
[-] 2008-04-14 . B3E3DA70A7A76E69B872DE3D06D32C19 . 171520 . . [5.1.2600.5512] . . c:\windows\system32\srsvc.dll
[-] 2008-04-14 . B3E3DA70A7A76E69B872DE3D06D32C19 . 171520 . . [5.1.2600.5512] . . c:\windows\system32\dllcache\srsvc.dll
.
[-] 2008-04-14 . 2969DD84B584A6BB541A5273103957A3 . 177152 . . [5.1.2600.5512] . . c:\windows\system32\w32time.dll
[-] 2008-04-14 . 2969DD84B584A6BB541A5273103957A3 . 177152 . . [5.1.2600.5512] . . c:\windows\system32\dllcache\w32time.dll
.
[-] 2008-04-14 . 3B9263E137896E4D303494F116E00608 . 334336 . . [5.1.2600.5512] . . c:\windows\system32\wiaservc.dll
[-] 2008-04-14 . 3B9263E137896E4D303494F116E00608 . 334336 . . [5.1.2600.5512] . . c:\windows\system32\dllcache\wiaservc.dll
.
[-] 2008-04-14 . 900D7BBEFCCC50A73B38E342B68D346A . 18944 . . [5.1.2600.5512] . . c:\windows\system32\midimap.dll
[-] 2008-04-14 . 900D7BBEFCCC50A73B38E342B68D346A . 18944 . . [5.1.2600.5512] . . c:\windows\system32\dllcache\midimap.dll
.
[-] 2008-04-14 . 4E31240C4C96ADD76F6C5C63461156EE . 7680 . . [5.1.2600.5512] . . c:\windows\system32\rasadhlp.dll
[-] 2008-04-14 . 4E31240C4C96ADD76F6C5C63461156EE . 7680 . . [5.1.2600.5512] . . c:\windows\system32\dllcache\rasadhlp.dll
.
[-] 2008-04-14 . 31A1534519C6FA95445F1CB750E425E5 . 19456 . . [5.1.2600.5512] . . c:\windows\system32\wshtcpip.dll
[-] 2008-04-14 . 31A1534519C6FA95445F1CB750E425E5 . 19456 . . [5.1.2600.5512] . . c:\windows\system32\dllcache\wshtcpip.dll
.
((((((((((((((((((((((((((((((((((((( Punti Reg Caricati ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* i valori vuoti & legittimi/default non sono visualizzati.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2011-11-28 18:01 122512 ----a-w- c:\programmi\Alwil Software\Avast5\ashShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Akamai NetSession Interface"="c:\documents and settings\Amministratore\Impostazioni locali\Dati applicazioni\Akamai\netsession_win.exe" [2012-10-09 4441920]
"swg"="c:\programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2010-05-19 39408]
"Skype"="c:\programmi\Skype\Phone\Skype.exe" [2012-07-13 17418928]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"atwtusb"="atwtusb.exe beta" [X]
"SoundMan"="SOUNDMAN.EXE" [2005-01-05 77824]
"AlcWzrd"="ALCWZRD.EXE" [2005-01-05 2750464]
"AGRSMMSG"="AGRSMMSG.exe" [2004-06-29 88363]
"Easy-PrintToolBox"="c:\programmi\Canon\Easy-PrintToolBox\BJPSMAIN.EXE" [2004-01-14 409600]
"Motive SmartBridge"="c:\progra~1\ALICET~1\SMARTB~1\MotiveSB.exe" [2006-04-21 438359]
"SunJavaUpdateSched"="c:\programmi\File comuni\Java\Java Update\jusched.exe" [2010-05-14 248552]
"AdobeAAMUpdater-1.0"="c:\programmi\File comuni\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2012-04-04 446392]
"AdobeCS5ServiceManager"="c:\programmi\File comuni\Adobe\CS5ServiceManager\CS5ServiceManager.exe" [2010-02-22 406992]
"SwitchBoard"="c:\programmi\File comuni\Adobe\SwitchBoard\SwitchBoard.exe" [2010-02-19 517096]
"PAC7302_Monitor"="c:\windows\PixArt\PAC7302\Monitor.exe" [2007-05-18 323584]
"TkBellExe"="c:\programmi\Real\RealPlayer\update\realsched.exe" [2011-08-18 273528]
"Samsung PanelMgr"="c:\windows\Samsung\PanelMgr\SSMMgr.exe" [2010-06-07 618496]
"avast"="c:\programmi\Alwil Software\Avast5\avastUI.exe" [2011-11-28 3744552]
"APSDaemon"="c:\programmi\File comuni\Apple\Apple Application Support\APSDaemon.exe" [2011-09-27 59240]
"googletalk"="c:\programmi\Google\Google Talk\googletalk.exe" [2007-01-01 3739648]
"Adobe ARM"="c:\programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe" [2012-07-11 919008]
"PosService"="c:\documents and settings\All Users\Documenti\AppData\PoApp\PLauncher.exe" [2011-12-16 218624]
"AdobeCS6ServiceManager"="c:\programmi\File comuni\Adobe\CS6ServiceManager\CS6ServiceManager.exe" [2012-03-09 1073312]
"SpyHunter Security Suite"="c:\programmi\Enigma Software Group\SpyHunter\SpyHunter4.exe" [2012-10-08 6286784]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\documents and settings\Amministratore\Menu Avvio\Programmi\Esecuzione automatica\
OpenOffice.org 3.2.lnk - c:\programmi\OpenOffice.org 3\program\quickstart.exe [2010-5-20 1195008]
.
c:\documents and settings\All Users\Menu Avvio\Programmi\Esecuzione automatica\
McAfee Security Scan Plus.lnk - c:\programmi\McAfee Security Scan\2.0.181\SSScheduler.exe [2010-1-15 255536]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"QuickTime Task"="c:\programmi\QuickTime\qttask.exe" -atboottime
"iTunesHelper"="c:\programmi\iTunes\iTunesHelper.exe"
"Adobe Reader Speed Launcher"="c:\programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
"DisableNotifications"= 1 (0x1)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programmi\\Bonjour\\mDNSResponder.exe"=
"c:\\Programmi\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Programmi\\Aptana\\Aptana Studio 2.0\\AptanaStudio.exe"=
"c:\\Programmi\\SmartFTP Client\\SmartFTP.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"5353:TCP"= 5353:TCP:Adobe CSI CS4
"1060:TCP"= 1060:TCP:Akamai NetSession Interface
"5000:UDP"= 5000:UDP:Akamai NetSession Interface
.
R?2 ServUpdater;Serv Updater;c:\documents and settings\Amministratore\Impostazioni locali\Dati applicazioni\ServUpdater\ServiceUpd.exe [17/06/2012 11.53.34 156160]
R0 pavboot;pavboot;c:\windows\system32\drivers\pavboot.sys [11/08/2010 21.27.39 28552]
R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [16/04/2011 23.01.57 435032]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [12/09/2010 11.55.24 314456]
R2 Akamai;Akamai NetSession Interface;c:\windows\System32\svchost.exe -k Akamai [14/04/2008 13.00.00 14336]
R2 ASTSRV;Nalpeiron Licensing Service;c:\windows\system32\ASTSRV.EXE [17/05/2012 23.58.33 57344]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [12/09/2010 11.55.24 20568]
R2 Network WanMiniport First Position;Network WanMiniport First Position;c:\programmi\Telecom Italia\WanMiniport1st\srvany.exe [11/08/2010 22.33.14 8192]
R2 PowerOffer Service;Pos Service;c:\documents and settings\Amministratore\Impostazioni locali\Dati applicazioni\PosService\Pos.exe [17/06/2012 11.53.34 169472]
R2 SpyHunter 4 Service;SpyHunter 4 Service;c:\progra~1\ENIGMA~1\SPYHUN~1\SH4SER~1.EXE [08/10/2012 19.21.22 766400]
R2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\programmi\TuneUp Utilities 2013\TuneUpUtilitiesService32.exe [11/10/2012 10.13.46 1699168]
R2 WF23880;WinFast TV2000/DV2000 WDM Video Capture.;c:\windows\system32\drivers\wf88vcap.sys [04/01/2002 2.44.34 209171]
R2 WF88XBAR;WinFast TV2000/DV2000 WDM Crossbar.;c:\windows\system32\drivers\WF88XBAR.sys [04/01/2002 2.46.36 9284]
R2 WFTUNE;WinFast TV2000/DV2000 WDM Tuner.;c:\windows\system32\drivers\wf88tune.sys [04/01/2002 2.47.46 36261]
R3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\programmi\TuneUp Utilities 2013\TuneUpUtilitiesDriver32.sys [18/09/2012 16.02.02 10088]
S1 aiptektp;HyperPen;c:\windows\system32\drivers\aiptektp.sys [15/06/2011 10.11.30 20992]
S1 tebaoieb;tebaoieb;\??\c:\windows\system32\drivers\tebaoieb.sys --> c:\windows\system32\drivers\tebaoieb.sys [?]
S2 SkypeUpdate;Skype Updater;c:\programmi\Skype\Updater\Updater.exe [13/07/2012 12.28.36 160944]
S2 SoftwareUpd;Software Upd;c:\documents and settings\Amministratore\Impostazioni locali\Dati applicazioni\SoftwareUpdater\SoftwareUpdService.exe [05/12/2012 9.50.48 161280]
S2 SSPORT;SSPORT;\??\c:\windows\system32\Drivers\SSPORT.sys --> c:\windows\system32\Drivers\SSPORT.sys [?]
S3 EsgScanner;EsgScanner;c:\windows\system32\drivers\EsgScanner.sys [22/06/2012 12.01.30 19984]
S3 McComponentHostService;McAfee Security Scan Component Host Service;c:\programmi\McAfee Security Scan\2.0.181\McCHSvc.exe [15/01/2010 13.49.20 227232]
S3 Revoflt;Revoflt;c:\windows\system32\drivers\revoflt.sys [11/08/2010 21.03.11 27064]
S3 SwitchBoard;SwitchBoard;c:\programmi\File comuni\Adobe\SwitchBoard\SwitchBoard.exe [19/02/2010 12.37.14 517096]
S4 Browser Manager;Browser Manager;c:\documents and settings\All Users\Dati applicazioni\Browser Manager\2.4.897.175\{61d8b74e-8d89-46ff-afa6-33382c54ac73}\browsermngr.exe [10/11/2012 15.28.05 2400800]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
Akamai REG_MULTI_SZ Akamai
.
Contenuto della cartella 'Scheduled Tasks'
.
2012-12-05 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-09-13 22:20]
.
2012-12-04 c:\windows\Tasks\AdobeAAMUpdater-1.0-AMMINIST-E021AD-Amministratore.job
- c:\programmi\File comuni\Adobe\OOBE\PDApp\UWA\updaterstartuputility.exe [2012-12-04 05:09]
.
2012-12-04 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\programmi\Apple Software Update\SoftwareUpdate.exe [2011-06-01 15:57]
.
2012-12-05 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programmi\Google\Update\GoogleUpdate.exe [2010-05-19 16:07]
.
2012-12-05 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programmi\Google\Update\GoogleUpdate.exe [2010-05-19 16:07]
.
2012-12-05 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-606747145-1284227242-1606980848-1004.job
- c:\programmi\Real\RealUpgrade\realupgrade.exe [2011-08-11 13:22]
.
2012-12-05 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-606747145-1284227242-1606980848-1005.job
- c:\programmi\Real\RealUpgrade\realupgrade.exe [2011-08-11 13:22]
.
2012-12-05 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-606747145-1284227242-1606980848-1004.job
- c:\programmi\Real\RealUpgrade\realupgrade.exe [2011-08-11 13:22]
.
2012-12-05 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-606747145-1284227242-1606980848-1005.job
- c:\programmi\Real\RealUpgrade\realupgrade.exe [2011-08-11 13:22]
.
.
------- Scansione supplementare -------
.
uStart Page = hxxp://www.google.com/
mStart Page = hxxp://search.findeer.com
uInternet Settings,ProxyOverride = *.local;127.0.0.1:9421;<local>
IE: Sothink SWF Catcher - c:\programmi\File comuni\SourceTec\SWF Catcher\InternetExplorer.htm
Trusted Zone: facebook.com\www
Trusted Zone: google.com\mail
TCP: Interfaces\{2B92B49F-6003-4F8E-A615-C8ED21C2B683}: NameServer = 176.31.229.24,176.31.229.25
TCP: Interfaces\{EED5A9E2-7301-4CCF-8236-21D7158CC5AD}: NameServer = 176.31.229.24,176.31.229.25
DPF: Microsoft XML Parser for Java - file:///C:/WINDOWS/Java/classes/xmldso.cab
FF - ProfilePath - c:\documents and settings\Amministratore\Dati applicazioni\Mozilla\Firefox\Profiles\tv4b6b7e.default\
FF - prefs.js: keyword.URL - hxxp://www.claro-search.com/?affID=114508&tt=4512_6&babsrc=KW_clro&mntrId=ecfd843100000000000000111181021d&q=
FF - prefs.js: browser.startup.homepage - hxxp://www.claro-search.com/?affID=114508&tt=4512_6&babsrc=HP_clro&mntrId=ecfd843100000000000000111181021d
FF - prefs.js: browser.search.selectedEngine - Claro Search
FF - prefs.js: keyword.URL - hxxp://www.claro-search.com/?affID=114508&tt=4512_6&babsrc=KW_clro&mntrId=ecfd843100000000000000111181021d&q=
FF - prefs.js: keyword.URL - hxxp://www.claro-search.com/?affID=114508&tt=4512_6&babsrc=KW_clro&mntrId=ecfd843100000000000000111181021d&q=
.
- - - - CHIAVI ORFANE RIMOSSE - - - -
.
Toolbar-{CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
Toolbar-Locked - (no file)
AddRemove-HijackThis - k:\antivirus\new\HijackThis.exe
AddRemove-LSI Soft Modem - c:\windows\agrsmdel
AddRemove-{0B500125-92A7-40BF-ACF0-45A9221ADE21}_is1 - c:\documents and settings\Amministratore\Impostazioni locali\Dati applicazioni\unins003.exe
AddRemove-FoxTab PDF Converter - c:\progra~1\FOXTAB~1\Uninstall\Uninstall.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-12-05 18:33
Windows 5.1.2600 Service Pack 3 NTFS
.
scansione processi nascosti ...
.
scansione entrate autostart nascoste ...
.
Scansione files nascosti ...
.
Scansione completata con successo
Files nascosti: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\System\ControlSet003\Services\Akamai]
"ServiceDll"="c:\programmi\file comuni\akamai/netsession_win_ce5ba24.dll"
.
--------------------- CHIAVI DI REGISTRO BLOCCATE ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_4_402_287_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_4_402_287_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
--------------------- Dlls caricate dai processi in esecuzione ---------------------
.
- - - - - - - > 'winlogon.exe'(940)
c:\windows\system32\Ati2evxx.dll
.
- - - - - - - > 'explorer.exe'(3972)
c:\windows\system32\WININET.dll
c:\progra~1\ALICET~1\SMARTB~1\SBHook.dll
c:\programmi\SmartFTP Client\it-IT\sfShellTools.dll.mui
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Altri processi in esecuzione ------------------------
.
c:\windows\system32\Ati2evxx.exe
c:\programmi\Alwil Software\Avast5\AvastSvc.exe
c:\programmi\LSI SoftModem\agrsmsvc.exe
c:\programmi\File comuni\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\programmi\Bonjour\mDNSResponder.exe
c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
c:\programmi\Java\jre6\bin\jqs.exe
c:\programmi\Telecom Italia\WanMiniport1st\WanMiniport1st_srv.exe
c:\windows\system32\Ati2evxx.exe
c:\windows\SOUNDMAN.EXE
c:\windows\ALCWZRD.EXE
c:\windows\AGRSMMSG.exe
c:\progra~1\ALICET~1\vendors\AliceRE\content\template\DRIVEN~1\syncer\MCCITR~1.EXE
c:\programmi\OpenOffice.org 3\program\soffice.exe
c:\programmi\OpenOffice.org 3\program\soffice.bin
c:\programmi\TuneUp Utilities 2013\TuneUpUtilitiesApp32.exe
c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
.
**************************************************************************
.
Ora fine scansione: 2012-12-05 18:45:06 - Il pc è stato riavviato
ComboFix-quarantined-files.txt 2012-12-05 17:44
.
Pre-Run: 201.076.342.784 byte disponibili
Sponsor
Inviato: Wednesday, December 05, 2012 7:56:00 PM

 
cbbusto
Inviato: Wednesday, December 05, 2012 11:06:40 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Per Combofix occorrerebbe uno script che io non so fare, ma procediamo in altro modo.
Search Finder è generato da "PosService" segui questo percorso"c:\documents and settings\All Users\Documenti\AppData\PoApp\PLauncher.exe" ed elimina file e cartella. Sicuramente hai anche la home pge del browser modificata.
Fai queste operazioni nell'ordine:
Installa Malwarebytes QUI lo aggiorni e poi fai una scansione COMPLETA non veloce, elimina quello che trova posta il suo log.

Scarica Adwcleaner sul desktop:
http://general-changelog-team.fr/en/downloads/finish/20-outils-de-xplode/2-adwcleaner
Avvialo e clicca sul pulsante "Elimina".
Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.
Postalo qui.

Poi fai una scansione con hijck This e posta il log.
Ciao
lucas86
Inviato: Thursday, December 06, 2012 9:48:09 AM
Rank: Member

Iscritto dal : 12/5/2012
Posts: 10
Buongiorno, grazie mille per avermi risposto!
Allora...andiamo per ordine...non sono riuscito a cancellare la cartella PoApp per via dei file kw e PService, che restano lì e neanche a fare la scansione completa con Malwarebytes (dopo un paio d'ore non aveva ancora finito, sono andato a dormire e stamattina ho trovato pc riavviato), ho provato di nuovo ora, ma si è chiuso il programmaBrick wall
Al momento sembra che Claro search non ci sia più, ma era già successo altre volte e poi è riapparso...il pc comunque è lentissimo, la connessione pessima, impossibile lavorarci!

Ti posto log AdwCleaner e hijackthis

# AdwCleaner v2.011 - Logfile creato il 05/12/2012 alle 23:28:57
# Aggiornamento 02/12/2012 by Xplode
# Sistema Operativo : Microsoft Windows XP Service Pack 3 (32 bits)
# Utente : Amministratore - AMMINIST-E021AD
# Modalità Avvio : Modalità Normale
# Eseguito da : C:\Documents and Settings\Amministratore\Desktop\adwcleaner.exe
# Opzioni [Elimina]


***** [Servizi] *****

Fermato & Eliminato : Browser Manager

***** [File / Cartelle] *****

Cartella Eliminato : C:\Documents and Settings\All Users\Dati applicazioni\Browser Manager
Cartella Eliminato : C:\Documents and Settings\All Users\Dati applicazioni\IBUpdaterService
File Eliminato : C:\user.js

***** [Registro] *****

Chiave Eliminata : HKCU\Software\DataMngr_Toolbar
Chiave Eliminata : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Chiave Eliminata : HKCU\Software\Softonic
Chiave Eliminata : HKLM\SOFTWARE\Classes\Prod.cap
Chiave Eliminata : HKLM\SOFTWARE\Classes\toolband.eb_explorerbar
Chiave Eliminata : HKLM\SOFTWARE\Classes\toolband.eb_explorerbar.1
Chiave Eliminata : HKLM\SOFTWARE\Classes\toolband.fh_hookeventsink
Chiave Eliminata : HKLM\SOFTWARE\Classes\toolband.fh_hookeventsink.1
Chiave Eliminata : HKLM\SOFTWARE\Classes\toolband.ipm_printlistitem
Chiave Eliminata : HKLM\SOFTWARE\Classes\toolband.ipm_printlistitem.1
Chiave Eliminata : HKLM\SOFTWARE\Classes\toolband.pm_dialogeventshandler
Chiave Eliminata : HKLM\SOFTWARE\Classes\toolband.pm_dialogeventshandler.1
Chiave Eliminata : HKLM\SOFTWARE\Classes\toolband.pm_launcher
Chiave Eliminata : HKLM\SOFTWARE\Classes\toolband.pm_launcher.1
Chiave Eliminata : HKLM\SOFTWARE\Classes\toolband.pm_printmanager
Chiave Eliminata : HKLM\SOFTWARE\Classes\toolband.pm_printmanager.1
Chiave Eliminata : HKLM\SOFTWARE\Classes\toolband.pr_bindstatuscallback
Chiave Eliminata : HKLM\SOFTWARE\Classes\toolband.pr_bindstatuscallback.1
Chiave Eliminata : HKLM\SOFTWARE\Classes\toolband.pr_cancelbuttoneventhandler
Chiave Eliminata : HKLM\SOFTWARE\Classes\toolband.pr_cancelbuttoneventhandler.1
Chiave Eliminata : HKLM\SOFTWARE\Classes\toolband.pr_printdialogcallback
Chiave Eliminata : HKLM\SOFTWARE\Classes\toolband.pr_printdialogcallback.1
Chiave Eliminata : HKLM\SOFTWARE\Classes\toolband.tbtoolband
Chiave Eliminata : HKLM\SOFTWARE\Classes\toolband.tbtoolband.1
Chiave Eliminata : HKLM\SOFTWARE\Classes\toolband.useroptions
Chiave Eliminata : HKLM\SOFTWARE\Classes\toolband.useroptions.1
Chiave Eliminata : HKLM\SOFTWARE\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph
Valore Eliminata : HKCU\Software\Mozilla\Firefox\Extensions [{dfefbe51-ca52-484b-adf0-6b158b05262d}]
Valore Eliminata : HKLM\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]

***** [Browser Internet] *****

-\\ Internet Explorer v8.0.6001.18702

Sostituito : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://www.claro-search.com/?affID=114508&tt=4512_6&babsrc=NT_clro&mntrId=ecfd843100000000000000111181021d --> hxxp://www.google.com

*************************

AdwCleaner[R1].txt - [19346 octets] - [05/12/2012 11:53:07]
AdwCleaner[R2].txt - [3218 octets] - [05/12/2012 23:27:59]
AdwCleaner[S1].txt - [19933 octets] - [05/12/2012 11:54:25]
AdwCleaner[S2].txt - [3266 octets] - [05/12/2012 23:28:57]

########## EOF - C:\AdwCleaner[S2].txt - [3326 octets] ##########


log hijackthis


Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 9.27.55, on 06/12/2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\LSI SoftModem\agrsmsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Apple\Mobile Device Support\AppleMobileDeviceService.exe
C:\WINDOWS\system32\ASTSRV.EXE
C:\Programmi\Bonjour\mDNSResponder.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\Telecom Italia\WanMiniport1st\srvany.exe
C:\Programmi\Telecom Italia\WanMiniport1st\WanMiniport1st_srv.exe
C:\Documents and Settings\Amministratore\Impostazioni locali\Dati applicazioni\SoftwareUpdater\SoftwareUpdService.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\TuneUp Utilities 2013\TuneUpUtilitiesService32.exe
C:\Documents and Settings\Amministratore\Impostazioni locali\Dati applicazioni\SoftwareUpdater\upd.exe
C:\WINDOWS\TEMP\is-AKD10.tmp\upd.tmp
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programmi\TuneUp Utilities 2013\TuneUpUtilitiesApp32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe
C:\Programmi\File comuni\Java\Java Update\jusched.exe
C:\PROGRA~1\ALICET~1\vendors\AliceRE\content\template\DRIVEN~1\syncer\MCCITR~1.EXE
C:\WINDOWS\system32\atwtusb.exe
C:\WINDOWS\PixArt\PAC7302\Monitor.exe
C:\Programmi\Real\RealPlayer\update\realsched.exe
C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe
C:\Programmi\Alwil Software\Avast5\avastUI.exe
C:\Documents and Settings\Amministratore\Impostazioni locali\Dati applicazioni\Akamai\netsession_win.exe
C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmi\Skype\Phone\Skype.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\Amministratore\Impostazioni locali\Dati applicazioni\Akamai\netsession_win.exe
C:\Programmi\McAfee Security Scan\2.0.181\SSScheduler.exe
C:\Programmi\OpenOffice.org 3\program\soffice.exe
C:\Documents and Settings\All Users\Documenti\AppData\PoApp\PService.exe
C:\Programmi\OpenOffice.org 3\program\soffice.bin
C:\Programmi\Internet Explorer\iexplore.exe
C:\PROGRA~1\Motive\ASSTCO~1\MOTIVE~1.EXE
C:\Programmi\Alice ti aiuta\bin\mad.exe
C:\Programmi\Alice ti aiuta\bin\mpbtn.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Programmi\Real\RealPlayer\RealPlay.exe
C:\Programmi\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local;127.0.0.1:9421;<local>
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Documents and Settings\All Users\Dati applicazioni\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Programmi\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programmi\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\5.7.7529.1424\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programmi\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programmi\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programmi\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\File comuni\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [AliceRE_McciTrayApp] C:\PROGRA~1\ALICET~1\vendors\AliceRE\content\template\DRIVEN~1\syncer\MCCITR~1.EXE
O4 - HKLM\..\Run: [AdobeAAMUpdater-1.0] "C:\Programmi\File comuni\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
O4 - HKLM\..\Run: [AdobeCS5ServiceManager] "C:\Programmi\File comuni\Adobe\CS5ServiceManager\CS5ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [SwitchBoard] C:\Programmi\File comuni\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKLM\..\Run: [atwtusb] atwtusb.exe beta
O4 - HKLM\..\Run: [PAC7302_Monitor] C:\WINDOWS\PixArt\PAC7302\Monitor.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\Real\RealPlayer\update\realsched.exe" -osboot
O4 - HKLM\..\Run: [Samsung PanelMgr] C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe /autorun
O4 - HKLM\..\Run: [avast] "C:\Programmi\Alwil Software\Avast5\avastUI.exe" /nogui
O4 - HKLM\..\Run: [APSDaemon] "C:\Programmi\File comuni\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [googletalk] C:\Programmi\Google\Google Talk\googletalk.exe /autostart
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [PosService] C:\Documents and Settings\All Users\Documenti\AppData\PoApp\PLauncher.exe
O4 - HKLM\..\Run: [AdobeCS6ServiceManager] "C:\Programmi\File comuni\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin
O4 - HKCU\..\Run: [Akamai NetSession Interface] "C:\Documents and Settings\Amministratore\Impostazioni locali\Dati applicazioni\Akamai\netsession_win.exe"
O4 - HKCU\..\Run: [swg] "C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 3.2.lnk = C:\Programmi\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: McAfee Security Scan Plus.lnk = ?
O8 - Extra context menu item: Sothink SWF Catcher - C:\Programmi\File comuni\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Programmi\File comuni\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra 'Tools' menuitem: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Programmi\File comuni\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)
O9 - Extra button: (no name) - Cmdmapping - (no file) (HKCU)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1266596045093
O16 - DPF: {9191F686-7F0A-441D-8A98-2FE3AC1BD913} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2B92B49F-6003-4F8E-A615-C8ED21C2B683}: NameServer = 176.31.229.24,176.31.229.25
O17 - HKLM\System\CCS\Services\Tcpip\..\{EED5A9E2-7301-4CCF-8236-21D7158CC5AD}: NameServer = 176.31.229.24,176.31.229.25
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = 8.8.8.8.8
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = 8.8.8.8.8
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - (no file)
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - LSI Corporation - C:\Programmi\LSI SoftModem\agrsmsvc.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programmi\File comuni\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Nalpeiron Licensing Service (ASTSRV) - Nalpeiron Ltd. - C:\WINDOWS\system32\ASTSRV.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Programmi\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Servizio Bonjour (Bonjour Service) - Apple Inc. - C:\Programmi\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Programmi\File comuni\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Servizio di Google Update (gupdate) (gupdate) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Programmi\File comuni\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: McAfee Security Scan Component Host Service (McComponentHostService) - McAfee, Inc. - C:\Programmi\McAfee Security Scan\2.0.181\McCHSvc.exe
O23 - Service: Network WanMiniport First Position - Unknown owner - C:\Programmi\Telecom Italia\WanMiniport1st\srvany.exe
O23 - Service: Pos Service (PowerOffer Service) - PowerOfferService - C:\Documents and Settings\Amministratore\Impostazioni locali\Dati applicazioni\PosService\Pos.exe
O23 - Service: Serv Updater (ServUpdater) - ServiceUpd - C:\Documents and Settings\Amministratore\Impostazioni locali\Dati applicazioni\ServUpdater\ServiceUpd.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Programmi\Skype\Updater\Updater.exe
O23 - Service: Software Upd (SoftwareUpd) - SoftwareUpdService - C:\Documents and Settings\Amministratore\Impostazioni locali\Dati applicazioni\SoftwareUpdater\SoftwareUpdService.exe
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Programmi\File comuni\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Programmi\TuneUp Utilities 2013\TuneUpUtilitiesService32.exe

--
End of file - 13387 bytes
cbbusto
Inviato: Thursday, December 06, 2012 11:17:51 AM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Allora visto che hai XP dovremmo riuscire a sistemare, dal log di HJT infezioni non se ne vedono, ci sono troppe voci in avvio poi bisogna eliminare Pos Service, hai degli indirizzi IP modificati che ti dirottano.
Andiamo per ordine, inizia a rimuovere questi programmi seguendo il percorso elimina file e cartelle:
C:\Programmi\Bonjour\mDNSResponder.exe
C:\Documents and Settings\Amministratore\Impostazioni locali\Dati applicazioni\SoftwareUpdater\SoftwareUpdService.exe
C:\Documents and Settings\Amministratore\Impostazioni locali\Dati applicazioni\SoftwareUpdater\upd.exe
C:\WINDOWS\TEMP\is-AKD10.tmp\upd.tmp
Poi vai in Pannello di controllo Installazioni Applicazioni, cerca PowerOffer e lo disinstalli, dopo la disinstallazione, il servizio Serv Updater rimane, quindi vai nel Pannello di controllo - Strumenti amministrazione - Servizi cerca la voce Serv Updater doppio clic e modifica il suo Tipo di avvio in Disabilitato.
Il servizio Pos Service dovrebbe essere già scomparso durante la disinstallazione dell'applicativo PowerOffer. Se per caso fosse ancora presente, disabilita l'avvio anche di questo servizio.

Poi chiudi tutti i programmi e disconnesso lanci HJT e clicca sul secondo pulsante: Do a system scan only poi metti la spunta alle voci che ti indico e alla fine clic su Fix checked:

O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programmi\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programmi\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe
O4 - HKLM\..\Run: [AliceRE_McciTrayApp] C:\PROGRA~1\ALICET~1\vendors\AliceRE\content\template\DRIVEN~1\syncer\MCCITR~1.E XE
O4 - HKLM\..\Run: [AdobeAAMUpdater-1.0] "C:\Programmi\File comuni\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
O4 - HKLM\..\Run: [AdobeCS5ServiceManager] "C:\Programmi\File comuni\Adobe\CS5ServiceManager\CS5ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [SwitchBoard] C:\Programmi\File comuni\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKLM\..\Run: [atwtusb] atwtusb.exe beta
O4 - HKLM\..\Run: [PAC7302_Monitor] C:\WINDOWS\PixArt\PAC7302\Monitor.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\Real\RealPlayer\update\realsched.exe" -osboot
O4 - HKLM\..\Run: [Samsung PanelMgr] C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe /autorun
O4 - HKLM\..\Run: [APSDaemon] "C:\Programmi\File comuni\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [googletalk] C:\Programmi\Google\Google Talk\googletalk.exe /autostart
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [PosService] C:\Documents and Settings\All Users\Documenti\AppData\PoApp\PLauncher.exe
O4 - HKLM\..\Run: [AdobeCS6ServiceManager] "C:\Programmi\File comuni\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin
O4 - HKCU\..\Run: [Akamai NetSession Interface] "C:\Documents and Settings\Amministratore\Impostazioni locali\Dati applicazioni\Akamai\netsession_win.exe"
O4 - HKCU\..\Run: [swg] "C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /minimized /regrun
O4 - Startup: OpenOffice.org 3.2.lnk = C:\Programmi\OpenOffice.org 3\program\quickstart.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)
O9 - Extra button: (no name) - Cmdmapping - (no file) (HKCU)
O17 - HKLM\System\CCS\Services\Tcpip\..\{2B92B49F-6003-4F8E-A615-C8ED21C2B683}: NameServer = 176.31.229.24,176.31.229.25
O17 - HKLM\System\CCS\Services\Tcpip\..\{EED5A9E2-7301-4CCF-8236-21D7158CC5AD}: NameServer = 176.31.229.24,176.31.229.25
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - (no file)

N.B.- le voci 04 non toccano i programmi ma disattivano solo l'avvio automatico inutile e rallenta il Sistema.
Fai una Pulixia con Ccleaner compreso il Registro per il registro spunta tutte le voci, acconsenti al backup.

Start\Esegui\copia e incolla la stringa %temp% clicca su Ok, svuota la cartella temp.
(non eliminare la cartella)

Provvedi a svuotare del suo contenuto la cartella Prefetch :
clicca su Risorse del Computer Disco locale C:
cerca, all’interno delle cartelle che saranno visualizzate la cartella Windows,
aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimina tutte le voci
conservate al suo interno ( non eliminare la cartella)

Disattiva il ripristino configurazione di sistema
start,pannello di controllo,sistema,configurazione di sistema,metti la spunta a
"disattiva ripristino configurazione di sistema su tutte le unita'",applica,ok.
spegni e riaccendi il pc, (fai l’operazione inversa per riattivarlo) e crea un nuovo punto tuo.

Per creare un nuovo punto di ripristino del sistema in XP

Start - Tutti i programmi – Accessori - Utilità di sistema - Ripristino configurazione clic su Crea
nuovo punto – Avanti mettere un nome del nuovo punto poi clic su crea ok, chiudi.

Vedo che ci sono i DNS di Google sistemali bene, vai in Protocollo Internet/Proprietà sotto in utilizza i seguenti DNS metti Primario 8.8.8.8. DNS alternativo 8.8.4.4. OK chiudi.

Fai sapere se il pc è migliorato. Ciao

lucas86
Inviato: Thursday, December 06, 2012 2:10:06 PM
Rank: Member

Iscritto dal : 12/5/2012
Posts: 10
Innanzitutto ti ringrazio, sei veramente gentile a darmi a una mano!
Purtroppo non riesco a risolvere...
Non sono riuscito ad eseguire queste istruzioni che mi hai dato:

Andiamo per ordine, inizia a rimuovere questi programmi seguendo il percorso elimina file e cartelle:
C:\Programmi\Bonjour\mDNSResponder.exe
C:\Documents and Settings\Amministratore\Impostazioni locali\Dati applicazioni\SoftwareUpdater\SoftwareUpdService.exe
C:\Documents and Settings\Amministratore\Impostazioni locali\Dati applicazioni\SoftwareUpdater\upd.exe
C:\WINDOWS\TEMP\is-AKD10.tmp\upd.tmp

mi dice che è impossibile cancellare questi file.
Per il resto non ho creato il nuovo punto di configurazione, non ho ben capito, non vorrei fare danni...
A quanto pare comunque il grosso problema è la navigazione in internet, ho degli e-books da studiare, ma praticamente impossibile...navigando si piantano le finestre e c'è sempre la clessidra, devo aprire il task manager per chiudere...un disastro ed ho urgente bisogno del pc...
Ciao
cbbusto
Inviato: Thursday, December 06, 2012 5:19:25 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Per quelle voci prova ad andare in modalità provvisoria e le rimuovi, in HJT hai fixato ed eliminato le voci che ho indicato ? è importante.
Hai rimosso Pover Offer e disattivato i servizi che ti ho detto, questi si devono fare.
Svuotato la cartella Prefetch ? Hai pulito con Ccleaner ?
Per i punti di ripristino vanno eliminati tutti perchè le infezioni si annidano anche li, non c'è nessun pericolo.
Fai una cosa più semplice, apri Ccleaner vai su Strumenti/Ripristino Sistema seleziona tutti i punti che appaiono
l'ultimo non è selezionabile e rimane, poi clicca in basso su rimuovi chiudi Ccleaner e sei a posto.
Per la navigazione internet, siccome infezioni non ce ne sono, potrebbe essere un problema di modem o della linea, se ti colleghi con una chiavetta il problema non lo risolvi, dammi la configurazione del pc, Processore, capacità del disco fisso, scheda video con quanta memoria, quantità di RAM installata, fai anche una deframmentazione del disco, usa QUESTO programma che è molto valido, una volta installato lo apri, selezioni il disco poi clic sulla freccetta nera accanto alla voce Deframmenta e scegli Deframmenta e Ottimizza in questo modo oltre a deframmentare i file vengono anche raggruppati bene, non influirà sulla navigazione ma velocizza l'apertura e la ricerca dei file.
Se usi un portatile potrebbe essere un problema di riscaldamento.
Fai anche uno Scandisk per controllare se ci sono dei settore danneggiati, Risorse del computer, seleziona il disco
C: tasto destro Proprietà/Strumenti vai su Esegui Scandisk nella finestra seleziona le 2 caselle Avvia poi spegni il pc e riavvia il sistema e parte lo scandisk. Ciao
cbbusto
Inviato: Thursday, December 06, 2012 6:06:20 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Se per caso leggono questo topic gli amici r16 o shapiro ti potrebbero controllare il log di Combofix ed eventualmente ti possono far fare una scansione con OTL, attendi. Ciao
lucas86
Inviato: Friday, December 07, 2012 9:27:25 AM
Rank: Member

Iscritto dal : 12/5/2012
Posts: 10
Ciao, ho fatto le operazioni che mi hai detto...Power offer ho dovuto rimuoverlo di nuovo, così come il contenuto della cartella Prefetch...mi trovavo di nuovo con la barra di search.findeer, ma dopo una bella ripulita sembra non esserci più...Le cose sono nettamente migliorate, ma inizio a pensare che ci sia qualcosa che non va nella connessione, su alcuni siti in particolare non riesco a navigare, il puntatore si ferma e devo forzare l'uscita...inoltre ho notato che il pc impiega tanto a spegnersi e che quando sposto le finestre lasciano come una scia (nel senso che se ne formano tante dietro), magari questo può dire qualcosa ad un esperto come te, io non ne capisco niente.
Ti mando le indicazioni che mi hai chiesto, il Pc è vecchiotto...
Pentium (R) 4CPU 3.20 GHz RAM 2.00 GB Scheda Sapphire Radeon X300SE Internal DAC (400MHz) memoria 256 MB, spazio disponibile su C 186 GB, utilizzato 111 GB.

GRAZIE!!!
cbbusto
Inviato: Friday, December 07, 2012 11:21:30 AM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
La configurazione può andare, la mia è ancora più vecchia, il problema che mi dici potrebbe dipendere dalla scheda video, hai aggiornato i drivers ? QUI trovi gli ultimi disponibili per la tua scheda sono per XP, Catalist 10.2 data 24-2-2010, controlla quelli che hai installati se sono più vecchi allora aggiornali, nella pagina vai in basso e scegli la lingua Italian poi devi scaricare Option 1 - Full Software Suite
clic su download e salvali sul pc, poi prima di aggiornarli vai in pannello di controllo installazione applicazioni e dovresti avere ATI programma di disinstallazione, anche la mia scheda è una radeon e c'è, clicca e rimuovi i vecchi drivers poi installi i nuovi che hai scaricato, se per caso non hai il programma per disinstallare allori rimuovi le voci che riguardano la scheda, dovresti avere ATI Catalyst Control Center e ATI Display Driver disinstallali entrambi.
Ciao
lucas86
Inviato: Friday, December 07, 2012 1:29:19 PM
Rank: Member

Iscritto dal : 12/5/2012
Posts: 10
Grazie ancora!
Il tuo aiuto è stato preziosissimo.

Ciao
r16
Inviato: Friday, December 07, 2012 6:13:01 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Vediamo lo stato del pc dopo la cura di cbbusto.
Scarica OTL, e salvalo sul desktop:

http://oldtimer.geekstogo.com/OTL.exe

Clicca sull'icona di OTL che trovi sul tuo desktop .

Metti la spunta su SCAN ALL USERS.

Sotto output, metti la spunta : minimal output

Clicca sulla freccettina di File Age e seleziona 60 Days

Metti la spunta a LOP Check e Purity Check.

Lascia fare la scansione senza interferire.

Al termine della scansione trovi 2 log sul desktop. OTL.txt ed Extras.txt, salvali e caricali su Wikisend, per postarli sul forum.

Per essere più precisi:
Collegati ad internet e vai alla pagina WikiSend: http://www.wikisend.com/
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.

@cbbusto
Hai un PM.
cbbusto
Inviato: Saturday, December 08, 2012 12:30:57 AM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
r16 ha scritto:

@cbbusto
Hai un PM.


OK ti ho risposto. Ciao
lucas86
Inviato: Thursday, January 03, 2013 7:29:49 PM
Rank: Member

Iscritto dal : 12/5/2012
Posts: 10
Ciao ragazzi, scusatemi per l'assenza dal forum...
ecco i link con i risultati della scansione di OTL

OTL.Txt
Extras.Txt

Grazie!!!
r16
Inviato: Thursday, January 03, 2013 10:01:31 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Vai in "Installazione Applicazioni" e rimuovi TUTTE le versioni Java che trovi.

Fai una pulizia con CCleaner. (registro compreso)
http://www.aiutamici.com/software?ID=11223

Scarica l'ultima versione di Java:
http://www.java.com/it/download/index.jsp


Avvia OTL.

Sotto "Custom Scans\Fixes" copia-incolla questo codice:

Code:
:OTL
PRC - C:\Programmi\McAfee Security Scan\2.0.181\SSScheduler.exe (McAfee, Inc.)
SRV - (SoftwareUpd) -- C:\Documents and Settings\Amministratore\Impostazioni locali\Dati applicazioni\SoftwareUpdater\SoftwareUpdService.exe (SoftwareUpdService)
SRV - (PowerOffer Service) -- C:\Documents and Settings\Amministratore\Impostazioni locali\Dati applicazioni\PosService\Pos.exe (PowerOfferService)
SRV - (ServUpdater) -- C:\Documents and Settings\Amministratore\Impostazioni locali\Dati applicazioni\ServUpdater\ServiceUpd.exe (ServiceUpd)
IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.findeer.com
IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.findeer.com
IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.findeer.com
IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.findeer.com
IE - HKU\S-1-5-21-606747145-1284227242-1606980848-1004\..\SearchScopes\{49D04F48-4E9F-4768-9D29-4D5AE99122C1}: "URL" = http://searchya.com/?chnl=ft-100&s=1&cr=1416139201&cd=2XzutAtN2Y1L1QzutDtDtCtCtCtCzztCtDtBtC0D0DzzyEtAtCtN0D0TzutBtDtCtBtDtAtCyE&q={searchTerms}
IE - HKU\S-1-5-21-606747145-1284227242-1606980848-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local;127.0.0.1:9421;<local>
FF - prefs.js..browser.search.defaultenginename: "Claro Search"
FF - prefs.js..browser.search.order.1: "Claro Search"
FF - prefs.js..browser.startup.homepage: ' http://search.findeer.com'
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: debugger@aptana.com:1.5.0
FF - prefs.js..extensions.enabledItems: firebug@software.joehewitt.com:1.5.4
FF - prefs.js..keyword.URL: "http://www.claro-search.com/?affID=114508&tt=4512_6&babsrc=KW_clro&mntrId=ecfd843100000000000000111181021d&q="
FF - prefs.js..browser.startup.homepage: "http://www.claro-search.com/?affID=114508&tt=4512_6&babsrc=HP_clro&mntrId=ecfd843100000000000000111181021d"
FF - prefs.js..: 'Cerca...'
FF - prefs.js..browser.search.selectedEngine: "Claro Search"
FF - prefs.js..keyword.URL: "http://www.claro-search.com/?affID=114508&tt=4512_6&babsrc=KW_clro&mntrId=ecfd843100000000000000111181021d&q="
FF - prefs.js..keyword.URL: "http://www.claro-search.com/?affID=114508&tt=4512_6&babsrc=KW_clro&mntrId=ecfd843100000000000000111181021d&q="
FF - HKLM\Software\MozillaPlugins\@pandasecurity.com/activescan: C:\Programmi\Panda Security\ActiveScan 2.0\npwrapper.dll (Panda Security)
CHR - homepage: http://search.findeer.com
CHR - homepage: http://search.findeer.com
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{09D4E27F-2F29-4813-9B93-E4C79903295A}: NameServer = 176.31.229.24,176.31.229.25
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{2B92B49F-6003-4F8E-A615-C8ED21C2B683}: NameServer = 176.31.229.24,176.31.229.25
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{EED5A9E2-7301-4CCF-8236-21D7158CC5AD}: NameServer = 176.31.229.24,176.31.229.25
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2002/01/03 23.24.02 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2008/06/21 00.25.24 | 000,000,000 | ---- | M] () - E:\AUTOEXEC.BAT -- [ NTFS ]
[2011/04/16 22.16.17 | 000,015,494 | -HS- | C] () -- C:\Documents and Settings\Amministratore\Impostazioni locali\Dati applicazioni\b74sc4qd8c06g4a26xdd836
[2011/04/16 22.16.17 | 000,015,494 | -HS- | C] () -- C:\Documents and Settings\All Users\Dati applicazioni\b74sc4qd8c06g4a26xdd836
[2010/08/11 20.50.22 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dati applicazioni\avg9
[2010/08/11 21.40.45 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dati applicazioni\F-Secure

:Files
ipconfig /flushdns /c

:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
""=""%1" %*"

:commands
[purity]
[emptytemp]
[Emptyjava]
[RESETHOSTS]
[EMPTYFLASH]
[start explorer]
[Reboot]


Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Posta il log.
lucas86
Inviato: Friday, January 04, 2013 2:19:27 AM
Rank: Member

Iscritto dal : 12/5/2012
Posts: 10
Ecco qui

01042013_021133.log

Nel frattempo impossibile navigare su internet per via delle mille finestre che si aprono da sole con siti di vario genered'oh!
cbbusto
Inviato: Friday, January 04, 2013 11:06:48 AM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
OTL ti ha eliminato Power Offer e gli altri servizi, ho un dubbio che sia rimasto search.findeer e probabile che navigando sei incappato ancora in qualche sito che ti dirotta inserendo dei nuovi indirizzi IP.
Posta un nuovo log di HJT aggiornato ad oggi che controlliamo. Ciao
r16
Inviato: Friday, January 04, 2013 5:41:21 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
cbbusto ha scritto:
ho un dubbio che sia rimasto search.findeer e probabile che navigando sei incappato ancora in qualche sito che ti dirotta inserendo dei nuovi indirizzi IP.
Posta un nuovo log di HJT aggiornato ad oggi che controlliamo. Ciao

@lucas86
Se usi come browser Firefox, fai un ripristino di Firefox:
http://support.mozilla.org/it/kb/funzione-ripristino-firefox
Poi:
Fai anche un'altra scansione con OTL, seguendo le stesse indicazioni che ho postato quando lo hai scaricato.
lucas86
Inviato: Monday, January 07, 2013 3:43:40 PM
Rank: Member

Iscritto dal : 12/5/2012
Posts: 10
Ecco il log di HJT!

hijackthis.log

Non uso firefox...

Vi ringrazio, ciao!
lucas86
Inviato: Monday, January 07, 2013 3:59:28 PM
Rank: Member

Iscritto dal : 12/5/2012
Posts: 10
OTL.Txt

log OTL
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.