Manuali.it
Ciao e Benvenuto/a nel Forum di Manuali.it !
Non sei registrato? Registrati subito cliccando QUI! E utilizza tutte le funzionalita' del sito!
Ci vediamo sul Forum !
Lo Staff di Manuali.it
Oggi è mer mag 23, 2012 9:01 am

Tutti gli orari sono UTC +2 ore




Apri un nuovo argomento Rispondi all’argomento  [ 17 messaggi ]  Vai alla pagina 1, 2  Prossimo
Autore Messaggio
 Oggetto del messaggio: Procedura per ripulire un pc Infetto - Log delle procedure!
MessaggioInviato: dom mar 13, 2011 12:49 pm 
Non connesso
Novizio
Novizio
Avatar utente

Iscritto il: dom mar 13, 2011 12:37 pm
Messaggi: 8
Località: Firenze
Ciao a tutti, ho un virus che manda dal mio account di hotmail email che io ovviamente non ne conosco nemmeno l'esistenza! Cercando in qua e la per internet ho trovato questo post per "disinfettare" il pc e ho eseguito tutte le operazioni. Vi posto i log:
Malwarebyte' Anti-malware:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Versione database: 6032
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
12/03/2011 20.56.13
mbam-log-2011-03-12 (20-56-08).txt
Tipo di scansione: Scansione completa (C:\|D:\|F:\|G:\|)
Elementi esaminati: 251731
Tempo trascorso: 1 ore, 6 minuti, 46 secondi
Processi infetti in memoria: 0
Moduli di memoria infetti: 0
Chiavi di registro infette: 29
Valori di registro infetti: 1
Voci infette nei dati di registro: 0
Cartelle infette: 8
File infetti: 7
Processi infetti in memoria:
(Non sono stati rilevati elementi nocivi)
Moduli di memoria infetti:
(Non sono stati rilevati elementi nocivi)
Chiavi di registro infette:
HKEY_CLASSES_ROOT\CLSID\{147A976F-EEE1-4377-8EA7-4716E4CDD239} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{A4730EBE-43A6-443e-9776-36915D323AD3} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{D518921A-4A03-425E-9873-B9A71756821E} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{CF54BE1C-9359-4395-8533-1657CF209CFE} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0} (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0} (Trojan.Vundo) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{00A6FAF1-072E-44CF-8957-5838F569A31D} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF1-072E-44CF-8957-5838F569A31D} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EA1-A523-4961-B6BB-170DE4475CCA} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA1-A523-4961-B6BB-170DE4475CCA} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EA9-A523-4961-B6BB-170DE4475CCA} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA9-A523-4961-B6BB-170DE4475CCA} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EAB-A523-4961-B6BB-170DE4475CCA} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{59C7FC09-1C83-4648-B3E6-003D2BBC7481} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68AF847F-6E91-45dd-9B68-D6A12C30E5D7} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9170B96C-28D4-4626-8358-27E6CAEEF907} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D1A71FA0-FF48-48dd-9B6D-7A13A3E42127} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{DDB1968E-EAD6-40fd-8DAE-FF14757F60C7} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F138D901-86F0-4383-99B6-9CDD406036DA} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\MyWebSearch (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\FocusInteractive (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Fun Web Products (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\FunWebProducts (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\MyWebSearch (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> No action taken.
Valori di registro infetti:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\MenuExt\&Search\(default) (Adware.Hotbar) -> Value: (default) -> No action taken.
Voci infette nei dati di registro:
(Non sono stati rilevati elementi nocivi)
Cartelle infette:
c:\programmi\funwebproducts (Adware.MyWebSearch) -> No action taken.
c:\programmi\funwebproducts\screensaver (Adware.MyWebSearch) -> No action taken.
c:\programmi\funwebproducts\screensaver\Images (Adware.MyWebSearch) -> No action taken.
c:\programmi\funwebproducts\Shared (Adware.MyWebSearch) -> No action taken.
c:\programmi\mywebsearch (Adware.MyWebSearch) -> No action taken.
c:\programmi\mywebsearch\bar (Adware.MyWebSearch) -> No action taken.
c:\programmi\mywebsearch\bar\History (Adware.MyWebSearch) -> No action taken.
c:\programmi\mywebsearch\bar\Settings (Adware.MyWebSearch) -> No action taken.
File infetti:
c:\programmi\windows live\messenger\riched20.dll (PUP.FunWebProducts) -> No action taken.
f:\giochi pc\the sims3\Base\DVD 1\razor1911\the_sims_3_keygen.exe (Trojan.Downloader) -> No action taken.
f:\giochi pc\the sims3\Base\DVD 2\razor1911\the_sims_3_keygen.exe (Trojan.Downloader) -> No action taken.
c:\programmi\mywebsearch\bar\History\search3 (Adware.MyWebSearch) -> No action taken.
c:\programmi\mywebsearch\bar\Settings\setting2.htm (Adware.MyWebSearch) -> No action taken.
c:\programmi\mywebsearch\bar\Settings\settings.dat (Adware.MyWebSearch) -> No action taken.
c:\programmi\mywebsearch\bar\Settings\s_pid.dat (Adware.MyWebSearch) -> No action taken.

ComboFix:

ComboFix 11-03-11.02 - Martolina 13/03/2011 11.04.10.2.2 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.39.1040.18.1015.529 [GMT 1:00]
Eseguito da: c:\documents and settings\Martolina\Desktop\ComboFix.exe
AV: AntiVir Desktop *Disabled/Outdated* {0013F2B4-5C49-7C92-0300-000000000000}
AV: AntiVir Desktop *Disabled/Updated* {0012F2B4-5C49-7C92-0300-000000000000}
.
ATTENZIONE - QUESTO PC NON HA LA CONSOLE DI RIPRISTINO DI EMERGENZA INSTALLATA !!
.
.
((((((((((((((((((((((((((((((((((((( Altre eliminazioni )))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\daemon.dll
c:\windows\Downloaded Program Files\f3initialsetup1.0.1.3.inf
c:\windows\system32\a
c:\windows\system32\system
.
.
((((((((((((((((((((((((( Files Creati Da 2011-02-13 al 2011-03-13 )))))))))))))))))))))))))))))))))))
.
.
2011-03-12 10:30 . 2011-03-12 10:30 -------- d-----w- c:\documents and settings\Martolina\Dati applicazioni\Avira
2011-03-12 10:29 . 2011-03-12 10:29 -------- d-----w- c:\windows\system32\NtmsData
2011-03-12 10:21 . 2011-02-04 11:09 61960 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2011-03-12 10:21 . 2011-02-04 11:09 135096 ----a-w- c:\windows\system32\drivers\avipbb.sys
2011-03-12 10:21 . 2010-06-17 13:28 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys
2011-03-12 10:21 . 2010-06-17 13:28 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys
2011-03-12 10:21 . 2011-03-12 10:21 -------- d-----w- c:\programmi\Avira
2011-03-12 10:21 . 2011-03-12 10:21 -------- d-----w- c:\documents and settings\All Users\Dati applicazioni\Avira
2011-03-12 10:09 . 2011-03-12 10:09 -------- d-----w- c:\documents and settings\Martolina\Dati applicazioni\Malwarebytes
2011-03-12 10:08 . 2010-12-20 17:09 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2011-03-12 10:08 . 2011-03-12 10:08 -------- d-----w- c:\documents and settings\All Users\Dati applicazioni\Malwarebytes
2011-03-12 10:08 . 2010-12-20 17:08 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-03-12 10:08 . 2011-03-12 10:08 -------- d-----w- c:\programmi\Malwarebytes' Anti-Malware
2011-03-12 10:02 . 2011-03-12 10:04 -------- d-----w- c:\programmi\CCleaner
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-02-09 13:54 . 2009-01-14 04:10 270848 ----a-w- c:\windows\system32\sbe.dll
2011-02-09 13:54 . 2009-01-14 04:10 186880 ----a-w- c:\windows\system32\encdec.dll
2011-02-02 20:40 . 2010-05-06 10:21 472808 ----a-w- c:\windows\system32\deployJava1.dll
2011-02-02 18:19 . 2009-01-14 06:27 73728 ----a-w- c:\windows\system32\javacpl.cpl
2011-02-02 07:58 . 2009-01-14 03:22 2067456 ----a-w- c:\windows\system32\mstscax.dll
2011-01-27 11:57 . 2009-01-14 03:22 677888 ----a-w- c:\windows\system32\mstsc.exe
2011-01-21 14:44 . 2009-01-14 04:10 440832 ----a-w- c:\windows\system32\shimgvw.dll
2011-01-13 08:00 . 2011-01-25 09:58 80896 ----a-w- c:\windows\system32\ff_vfw.dll
2011-01-07 14:09 . 2009-01-14 04:09 290048 ----a-w- c:\windows\system32\atmfd.dll
2010-12-31 14:04 . 2009-01-14 04:10 1854976 ----a-w- c:\windows\system32\win32k.sys
2010-12-22 12:34 . 2009-01-14 04:10 301568 ----a-w- c:\windows\system32\kerberos.dll
2010-12-20 23:53 . 2009-01-14 04:10 916480 ----a-w- c:\windows\system32\wininet.dll
2010-12-20 23:53 . 2009-01-14 04:10 43520 ----a-w- c:\windows\system32\licmgr10.dll
2010-12-20 23:53 . 2009-01-14 04:10 1469440 ------w- c:\windows\system32\inetcpl.cpl
2010-12-20 17:26 . 2009-01-14 04:10 735744 ----a-w- c:\windows\system32\lsasrv.dll
2010-12-20 12:55 . 2009-01-14 04:10 385024 ----a-w- c:\windows\system32\html.iec
2008-05-07 08:34 . 2009-01-14 06:20 15523560 ----a-w- c:\programmi\U1 Setup.exe
.
.
((((((((((((((((((((((((((((((((((((( Punti Reg Caricati ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* i valori vuoti & legittimi/default non sono visualizzati.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="c:\programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-09-24 39408]
"msnmsgr"="c:\programmi\Windows Live\Messenger\msnmsgr.exe" [2010-04-16 3872080]
"ISUSPM"="c:\programmi\File comuni\InstallShield\UpdateService\ISUSPM.exe" [2006-09-11 218032]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2007-12-19 135168]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2007-12-19 159744]
"Persistence"="c:\windows\system32\igfxpers.exe" [2007-12-19 131072]
"AsusTray"="c:\programmi\EeePC\ACPI\AsTray.exe" [2008-12-04 114688]
"AsusACPIServer"="c:\programmi\EeePC\ACPI\AsAcpiSvr.exe" [2008-12-17 622592]
"AsusEPCMonitor"="c:\programmi\EeePC\ACPI\AsEPCMon.exe" [2008-05-21 94208]
"ETDWare"="c:\programmi\Elantech\ETDCtrl.exe" [2008-11-24 329728]
"Google Quick Search Box"="c:\programmi\Google\Quick Search Box\GoogleQuickSearchBox.exe" [2009-09-24 122880]
"RTHDCPL"="RTHDCPL.EXE" [2008-09-18 16855040]
"USB Storage Toolbox"="c:\windows\UMStor\Res.EXE" [2005-09-14 65536]
"QuickTime Task"="c:\programmi\QuickTime\QTTask.exe" [2010-03-17 421888]
"Adobe Reader Speed Launcher"="c:\programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-12-21 35760]
"Samsung PanelMgr"="c:\windows\Samsung\PanelMgr\SSMMgr.exe" [2009-12-09 606208]
"DAEMON Tools-1033"="c:\programmi\D-Tools\daemon.exe" [2004-03-12 81920]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"SunJavaUpdateSched"="c:\programmi\File comuni\Java\Java Update\jusched.exe" [2010-10-29 249064]
"avgnt"="c:\programmi\Avira\AntiVir Desktop\avgnt.exe" [2011-02-04 281768]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\documents and settings\All Users\Menu Avvio\Programmi\Esecuzione automatica\
BTTray.lnk - c:\programmi\WIDCOMM\Bluetooth Software\BTTray.exe [2008-9-2 604776]
Post-it© Software Notes Lite.lnk - c:\programmi\3M\PSNLite\PsnLite.exe [2004-10-15 2080768]
SuperHybridEngine.lnk - c:\programmi\ASUS\EeePC\Super Hybrid Engine\SuperHybridEngine.exe [2009-1-14 376832]
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programmi\\eMule\\emule.exe"=
"c:\\Programmi\\Mozilla Firefox\\firefox.exe"=
"c:\\Programmi\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Programmi\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\Programmi\\uTorrent\\uTorrent.exe"=
"c:\\WINDOWS\\system32\\SUPDSvc.exe"=
"c:\\Programmi\\Bonjour\\mDNSResponder.exe"=
"c:\\WINDOWS\\twain_32\\Samsung\\ScanMgr.exe"=
"c:\\WINDOWS\\twain_32\\Samsung\\CLX3170\\Sscan2io.exe"=
"c:\\Programmi\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Programmi\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Programmi\\Skype\\Phone\\Skype.exe"=
.
R0 d346bus;d346bus;c:\windows\system32\drivers\d346bus.sys [04/10/2010 18.09.53 156800]
R0 d346prt;d346prt;c:\windows\system32\drivers\d346prt.sys [04/10/2010 18.09.53 5248]
R0 pavboot;pavboot;c:\windows\system32\drivers\pavboot.sys [30/11/2010 19.24.07 28552]
R0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [13/11/2010 16.19.34 436792]
R2 SWAS_Core;SyncThru Web Admin Service;c:\programmi\Samsung Network Printer Utilities\SyncThru Web Admin Service\SWAS.exe [18/08/2010 12.58.56 1449984]
R2 SWAS_Srv_DriverManagement;Gestione driver di SyncThru Web Admin Service;c:\programmi\Samsung Network Printer Utilities\SyncThru Web Admin Service Driver Management\SWASDriverManagementPlugin.exe [31/01/2008 17.06.40 1060864]
R2 SWAS_Srv_LDD;Rilevamento dispositivi locali di SyncThru Web Admin Service;c:\programmi\Samsung Network Printer Utilities\SyncThru Web Admin Service Local Device Discovery\LocalDevDiscoveryPlugin.exe [31/01/2008 17.12.04 634880]
S2 gupdate;Servizio di Google Update (gupdate);c:\programmi\Google\Update\GoogleUpdate.exe [31/01/2010 17.50.48 135664]
S2 SSPORT;SSPORT;\??\c:\windows\system32\Drivers\SSPORT.sys --> c:\windows\system32\Drivers\SSPORT.sys [?]
S2 SWAS_Report_Plugin;Generatore di rapporti di SyncThru Web Admin Service;c:\programmi\Samsung Network Printer Utilities\SyncThru Web Admin Service Report Generator\SWASReports.exe [31/01/2008 17.04.54 925696]
S3 ewusbnet;HUAWEI USB-NDIS miniport;c:\windows\system32\drivers\ewusbnet.sys [20/12/2009 17.21.33 112640]
S3 hwusbfake;Huawei DataCard USB Fake;c:\windows\system32\drivers\ewusbfake.sys [20/12/2009 17.28.00 102656]
S3 ONDAusbmdm6k;ONDA Proprietary USB Driver;c:\windows\system32\DRIVERS\ONDAusbmdm6k.sys --> c:\windows\system32\DRIVERS\ONDAusbmdm6k.sys [?]
S3 ONDAusbnet;ONDA USB-NDIS miniport;c:\windows\system32\DRIVERS\ONDAusbnet.sys --> c:\windows\system32\DRIVERS\ONDAusbnet.sys [?]
S3 pmx3gmdm;Olivetti USB Device for Legacy Serial Communication;c:\windows\system32\DRIVERS\pmx3gmdm.sys --> c:\windows\system32\DRIVERS\pmx3gmdm.sys [?]
S3 pmx3gnet;Olivetti USB-NDIS miniport;c:\windows\system32\DRIVERS\pmx3gnet.sys --> c:\windows\system32\DRIVERS\pmx3gnet.sys [?]
S3 Samsung UPD Service;Samsung UPD Service;c:\windows\system32\SUPDSvc.exe [06/05/2010 15.31.27 132464]
.
--- Altri Servizi/Drivers In Memoria ---
.
*NewlyCreated* - SSMDRV
.
Contenuto della cartella 'Scheduled Tasks'
.
2011-03-07 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\programmi\Apple Software Update\SoftwareUpdate.exe [2009-10-22 09:50]
.
2011-03-12 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programmi\Google\Update\GoogleUpdate.exe [2010-01-31 16:46]
.
2011-03-13 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programmi\Google\Update\GoogleUpdate.exe [2010-01-31 16:46]
.
2011-03-12 c:\windows\Tasks\User_Feed_Synchronization-{FED300D5-9E48-4F7C-9804-C8D1EC2702EC}.job
- c:\windows\system32\msfeedssync.exe [2007-08-13 02:31]
.
.
------- Scansione supplementare -------
.
uStart Page = hxxp://downloads.phpnuke.org/it/index.php?rvs=google
mStart Page = hxxp://downloads.phpnuke.org/it/index.php?rvs=google
uInternet Settings,ProxyOverride = *.local
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: E&sporta in Microsoft Excel - c:\progra~1\MI1933~1\Office12\EXCEL.EXE/3000
IE: Google Sidewiki... - c:\programmi\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_950DF09FAB501E03.dll/cmsidewiki.html
IE: Invia a Bluetooth - c:\programmi\WIDCOMM\Bluetooth Software\btsendto_ie.htm
IE: Invia a periferica &Bluetooth... - c:\programmi\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
IE: SmarThru4 Capture Selection - c:\programmi\SmarThru 4\WebCapture.dll2.htm
IE: SmarThru4 Save as HTML - c:\programmi\SmarThru 4\WebCapture.dll1.htm
IE: SmarThru4 Save Selected Text - c:\programmi\SmarThru 4\WebCapture.dll.htm
IE: SmarThru4 Web Capture - c:\programmi\SmarThru 4\WebCapture.dll
TCP: {7FDB1155-5490-4B5A-9AA4-DB40DB561CEF} = 150.217.1.32
FF - ProfilePath - c:\documents and settings\Martolina\Dati applicazioni\Mozilla\Firefox\Profiles\wtwr86e8.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.it/
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\programmi\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA} - c:\programmi\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0019-ABCDEFFEDCBA} - c:\programmi\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} - c:\programmi\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} - c:\programmi\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} - c:\programmi\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} - c:\programmi\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} - c:\programmi\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF - Ext: Java Quick Starter: jqs@sun.com - c:\programmi\Java\jre6\lib\deploy\jqs\ff
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - %profile%\extensions\{20a82645-c095-46ed-80e3-08825760534b}
FF - Ext: Scribblies Kids: {33A8946C-B859-4f7d-8382-ADAB29623DEE} - %profile%\extensions\{33A8946C-B859-4f7d-8382-ADAB29623DEE}
FF - Ext: Adobe DLM (powered by getPlus(R)): {E2883E8F-472F-4fb0-9522-AC9BF37916A7} - %profile%\extensions\{E2883E8F-472F-4fb0-9522-AC9BF37916A7}
.
- - - - CHIAVI ORFANE RIMOSSE - - - -
.
WebBrowser-{CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
MSConfigStartUp-Adobe Reader Speed Launcher - c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe
MSConfigStartUp-MsnMsgr - c:\program files\Windows Live\Messenger\MsnMsgr.Exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-03-13 11:16
Windows 5.1.2600 Service Pack 3 NTFS
.
scansione processi nascosti ...
.
scansione entrate autostart nascoste ...
.
Scansione files nascosti ...
.
Scansione completata con successo
Files nascosti: 0
.
**************************************************************************
.
Ora fine scansione: 2011-03-13 11:27:52
ComboFix-quarantined-files.txt 2011-03-13 10:27
.
Pre-Run: 10.445.168.640 byte disponibili
Post-Run: 10.434.326.528 byte disponibili
.
- - End Of File - - DBFC7C04A26AB7A80E59CE90F45709D4

HiJackThis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11.33.30, on 13/03/2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Avira\AntiVir Desktop\sched.exe
C:\Programmi\Avira\AntiVir Desktop\avguard.exe
C:\Programmi\File comuni\Apple\Mobile Device Support\AppleMobileDeviceService.exe
C:\Programmi\Bonjour\mDNSResponder.exe
C:\Programmi\Avira\AntiVir Desktop\avshadow.exe
C:\Programmi\File comuni\InterVideo\RegMgr\iviRegMgr.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Samsung Network Printer Utilities\SyncThru Web Admin Service\SWAS.exe
C:\Programmi\Samsung Network Printer Utilities\SyncThru Web Admin Service Driver Management\SWASDriverManagementPlugin.exe
C:\Programmi\Samsung Network Printer Utilities\SyncThru Web Admin Service Local Device Discovery\LocalDevDiscoveryPlugin.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Programmi\EeePC\ACPI\AsTray.exe
C:\Programmi\EeePC\ACPI\AsAcpiSvr.exe
C:\Programmi\EeePC\ACPI\AsEPCMon.exe
C:\WINDOWS\system32\igfxext.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\UMStor\Res.EXE
C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe
C:\Programmi\File comuni\Java\Java Update\jusched.exe
C:\Programmi\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmi\File comuni\InstallShield\UpdateService\ISUSPM.exe
C:\Programmi\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Programmi\ASUS\EeePC\Super Hybrid Engine\SuperHybridEngine.exe
C:\Programmi\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\explorer.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\Mozilla Firefox\plugin-container.exe
C:\Documents and Settings\Martolina\Desktop\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://downloads.phpnuke.org/it/index.php?rvs=google
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://downloads.phpnuke.org/it/index.php?rvs=google
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programmi\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programmi\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\5.6.5805.1910\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Programmi\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programmi\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programmi\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [AsusTray] C:\Programmi\EeePC\ACPI\AsTray.exe
O4 - HKLM\..\Run: [AsusACPIServer] C:\Programmi\EeePC\ACPI\AsAcpiSvr.exe
O4 - HKLM\..\Run: [AsusEPCMonitor] C:\Programmi\EeePC\ACPI\AsEPCMon.exe
O4 - HKLM\..\Run: [ETDWare] C:\Programmi\Elantech\ETDCtrl.exe
O4 - HKLM\..\Run: [Google Quick Search Box] "C:\Programmi\Google\Quick Search Box\GoogleQuickSearchBox.exe" /autorun
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [USB Storage Toolbox] C:\WINDOWS\UMStor\Res.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Samsung PanelMgr] C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe /autorun
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmi\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\File comuni\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [swg] "C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ISUSPM] "C:\Programmi\File comuni\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Programmi\3M\PSNLite\PsnLite.exe
O4 - Global Startup: SuperHybridEngine.lnk = ?
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MI1933~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Programmi\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_950DF09FAB501E03.dll/cmsidewiki.html
O8 - Extra context menu item: Invia a Bluetooth - C:\Programmi\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O8 - Extra context menu item: Invia a periferica &Bluetooth... - C:\Programmi\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: SmarThru4 Capture Selection - C:\Programmi\SmarThru 4\WebCapture.dll2.htm
O8 - Extra context menu item: SmarThru4 Save as HTML - C:\Programmi\SmarThru 4\WebCapture.dll1.htm
O8 - Extra context menu item: SmarThru4 Save Selected Text - C:\Programmi\SmarThru 4\WebCapture.dll.htm
O8 - Extra context menu item: SmarThru4 Web Capture - C:\Programmi\SmarThru 4\WebCapture.dll
O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra button: SmarThru4 Web Capture - {5941A0E4-56C1-4a49-9B18-05762CAC5F9B} - C:\Programmi\SmarThru 4\WebCapture.dll (HKCU)
O9 - Extra 'Tools' menuitem: SmarThru4 Web Capture - {5941A0E4-56C1-4a49-9B18-05762CAC5F9B} - C:\Programmi\SmarThru 4\WebCapture.dll (HKCU)
O9 - Extra button: SmarThru4 Capture Selection - {A07BFEF7-DD11-4937-B23B-E70C11D2EDF4} - C:\Programmi\SmarThru 4\WebCapture.dll (HKCU)
O9 - Extra 'Tools' menuitem: SmarThru4 Capture Selection - {A07BFEF7-DD11-4937-B23B-E70C11D2EDF4} - C:\Programmi\SmarThru 4\WebCapture.dll (HKCU)
O9 - Extra button: SmarThru4 Save as HTML - {E753A93F-2367-4978-BFA0-83048C1E61CB} - C:\Programmi\SmarThru 4\WebCapture.dll (HKCU)
O9 - Extra 'Tools' menuitem: SmarThru4 Save as HTML - {E753A93F-2367-4978-BFA0-83048C1E61CB} - C:\Programmi\SmarThru 4\WebCapture.dll (HKCU)
O9 - Extra button: SmarThru4 Save Selected Text - {F1F53366-3E11-47ab-BF84-580C94F9C9AD} - C:\Programmi\SmarThru 4\WebCapture.dll (HKCU)
O9 - Extra 'Tools' menuitem: SmarThru4 Save Selected Text - {F1F53366-3E11-47ab-BF84-580C94F9C9AD} - C:\Programmi\SmarThru 4\WebCapture.dll (HKCU)
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/200 ... ader55.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{7FDB1155-5490-4B5A-9AA4-DB40DB561CEF}: NameServer = 150.217.1.32
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programmi\File comuni\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Servizio Bonjour (Bonjour Service) - Apple Inc. - C:\Programmi\Bonjour\mDNSResponder.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programmi\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Programmi\File comuni\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Servizio di Google Update (gupdate) (gupdate) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: IviRegMgr - InterVideo - C:\Programmi\File comuni\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: Samsung UPD Service - Samsung Electronics CO., LTD. - C:\WINDOWS\system32\SUPDSvc.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Programmi\File comuni\SureThing Shared\stllssvr.exe
O23 - Service: SyncThru Web Admin Service (SWAS_Core) - Unknown owner - C:\Programmi\Samsung Network Printer Utilities\SyncThru Web Admin Service\SWAS.exe
O23 - Service: Generatore di rapporti di SyncThru Web Admin Service (SWAS_Report_Plugin) - Unknown owner - C:\Programmi\Samsung Network Printer Utilities\SyncThru Web Admin Service Report Generator\SWASReports.exe
O23 - Service: Gestione driver di SyncThru Web Admin Service (SWAS_Srv_DriverManagement) - Unknown owner - C:\Programmi\Samsung Network Printer Utilities\SyncThru Web Admin Service Driver Management\SWASDriverManagementPlugin.exe
O23 - Service: Rilevamento dispositivi locali di SyncThru Web Admin Service (SWAS_Srv_LDD) - Unknown owner - C:\Programmi\Samsung Network Printer Utilities\SyncThru Web Admin Service Local Device Discovery\LocalDevDiscoveryPlugin.exe
--
End of file - 13487 bytes

Ecco qua...spero di aver fatto tutto bene!! Fatemi sapere...
Grazie mille in anticipo a tutti...

_________________
-Marta-



Condividi: Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Technorati Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a OKNOtizie Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Segnalo Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Digg Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Boomark.it Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Furl Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a de.li.cious Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Yahoo Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Stumbleupon Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Google Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a BlogLines Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a SocialDust.com Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Live.com Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Wikip.it
Top
 Profilo E-mail  
 
 Oggetto del messaggio: Re: Procedura per ripulire un pc Infetto - Log delle procedure!
MessaggioInviato: dom mar 13, 2011 1:53 pm 
Non connesso
Amministratore
Amministratore
Avatar utente

Iscritto il: mer set 07, 2005 10:24 am
Messaggi: 6508
Località: Parma
Immagine

Ciao e Benvenuto/a nel Forum di Manuali.it !
Ti ringraziamo per esserti iscritto/a ed essere entrato/a a far parte della nostra comunità.

Ti invitiamo a leggere con attenzione il Regolamento del Forum che trovi QUI e a personalizzare il tuo profilo utente inserendo una firma e sopratutto un avatar. Per entrare nel tuo profilo ti basterà cliccare sulla scritta "Profilo" nella parte alta di qualsiasi pagina del Forum.

Per qualsiasi problema, dubbio o richiesta non esitare a contattarci nella sezione Contatti con la Redazione o a contattare un membro dello staff via e-mail o Messaggio Privato.

Ci vediamo sul Forum !
Un saluto.
Lo Staff

_________________
Riccardo

-Corsair 550W 80plus
-SEAGATE Barracuda 1TB
-Windows 7 Home Premium 64bit
-G.SKILL DDR3 4GB CL7
-GIGABYTE P55-USB3
-Intel CORE i5 760/2.8HGz
-Inter-Tech CK-35 Observer Rubber Black Coated ATX-Tower
-Gigabyte nVidia 460 1GB DDR5


Immagine



Condividi: Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Technorati Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a OKNOtizie Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Segnalo Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Digg Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Boomark.it Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Furl Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a de.li.cious Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Yahoo Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Stumbleupon Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Google Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a BlogLines Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a SocialDust.com Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Live.com Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Wikip.it
Top
 Profilo E-mail  
 
 Oggetto del messaggio: Re: Procedura per ripulire un pc Infetto - Log delle procedure!
MessaggioInviato: dom mar 13, 2011 1:56 pm 
Non connesso
Amministratore
Amministratore
Avatar utente

Iscritto il: mer set 07, 2005 10:24 am
Messaggi: 6508
Località: Parma
Ciao !

Hai cancellato le oci che ti ha trovato MalwareBytes ? Se non lo hai fatto fai un'altra scansione completa e alla fine fagli eliminare tutto quello che ti ha trovato.

Con Hijackthis fixa queste voci:

Codice:
O4 - HKLM\..\Run: [Google Quick Search Box] "C:\Programmi\Google\Quick Search Box\GoogleQuickSearchBox.exe" /autorun

O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [Samsung PanelMgr] C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe /autorun

O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmi\D-Tools\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\File comuni\Java\Java Update\jusched.exe"

O4 - HKCU\..\Run: [swg] "C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"

O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [ISUSPM] "C:\Programmi\File comuni\InstallShield\UpdateService\ISUSPM.exe" -scheduler


Per sicurezza fai una scansione con AntiVir e postaci il log.

E' fondamentale, infine, che cambi password al tuo account e-mail.

_________________
Riccardo

-Corsair 550W 80plus
-SEAGATE Barracuda 1TB
-Windows 7 Home Premium 64bit
-G.SKILL DDR3 4GB CL7
-GIGABYTE P55-USB3
-Intel CORE i5 760/2.8HGz
-Inter-Tech CK-35 Observer Rubber Black Coated ATX-Tower
-Gigabyte nVidia 460 1GB DDR5


Immagine



Condividi: Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Technorati Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a OKNOtizie Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Segnalo Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Digg Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Boomark.it Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Furl Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a de.li.cious Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Yahoo Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Stumbleupon Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Google Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a BlogLines Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a SocialDust.com Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Live.com Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Wikip.it
Top
 Profilo E-mail  
 
 Oggetto del messaggio: Re: Procedura per ripulire un pc Infetto - Log delle procedure!
MessaggioInviato: lun mar 14, 2011 3:52 pm 
Non connesso
Novizio
Novizio
Avatar utente

Iscritto il: dom mar 13, 2011 12:37 pm
Messaggi: 8
Località: Firenze
Ciao, a fine scansione con malware bytes ho messo tutto in quarantena.
"Con Hijackthis fixa queste voci" che vuol dire? Scusami ma non me ne intendo molto :)
La password è la prima cosa che ho fatto quando ho visto comportamenti strani. Ora faccio la scansione con Antivir e la posto subito...
Grazie mille!

_________________
-Marta-



Condividi: Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Technorati Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a OKNOtizie Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Segnalo Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Digg Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Boomark.it Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Furl Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a de.li.cious Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Yahoo Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Stumbleupon Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Google Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a BlogLines Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a SocialDust.com Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Live.com Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Wikip.it
Top
 Profilo E-mail  
 
 Oggetto del messaggio: Re: Procedura per ripulire un pc Infetto - Log delle procedure!
MessaggioInviato: lun mar 14, 2011 4:36 pm 
Non connesso
Moderatore
Moderatore
Avatar utente

Iscritto il: dom ott 05, 2008 10:45 pm
Messaggi: 1230
Cita:
"Con Hijackthis fixa queste voci" che vuol dire?

Quando fai la scansione vedi quelle che sono quelle da fixare, praticamente eliminare, spunti il quadratino e in basso a destra premi Fix

_________________
Davide
Se fossimo tutti meno egoisti saremmo tutti più felici

Se il computer non ti serve spegnilo, risparmia energia :)

Non formattare!!! Prima prova a ripristinare ;) -> http://fur.ly/5twz (XP/Vista/7)scegli dalla tendina



Condividi: Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Technorati Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a OKNOtizie Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Segnalo Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Digg Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Boomark.it Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Furl Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a de.li.cious Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Yahoo Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Stumbleupon Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Google Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a BlogLines Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a SocialDust.com Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Live.com Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Wikip.it
Top
 Profilo  
 
 Oggetto del messaggio: Re: Procedura per ripulire un pc Infetto - Log delle procedure!
MessaggioInviato: lun mar 14, 2011 4:52 pm 
Non connesso
Novizio
Novizio
Avatar utente

Iscritto il: dom mar 13, 2011 12:37 pm
Messaggi: 8
Località: Firenze
Ok, grazie! allora ecco un nuovo risultato della scansione...ditemi cosa devo fixare!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15.48.46, on 14/03/2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Avira\AntiVir Desktop\sched.exe
C:\Programmi\Avira\AntiVir Desktop\avguard.exe
C:\Programmi\File comuni\Apple\Mobile Device Support\AppleMobileDeviceService.exe
C:\Programmi\Bonjour\mDNSResponder.exe
C:\Programmi\File comuni\InterVideo\RegMgr\iviRegMgr.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Samsung Network Printer Utilities\SyncThru Web Admin Service\SWAS.exe
C:\Programmi\Samsung Network Printer Utilities\SyncThru Web Admin Service Report Generator\SWASReports.exe
C:\Programmi\Samsung Network Printer Utilities\SyncThru Web Admin Service Driver Management\SWASDriverManagementPlugin.exe
C:\Programmi\Samsung Network Printer Utilities\SyncThru Web Admin Service Local Device Discovery\LocalDevDiscoveryPlugin.exe
C:\Programmi\Avira\AntiVir Desktop\avshadow.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Programmi\EeePC\ACPI\AsTray.exe
C:\Programmi\EeePC\ACPI\AsAcpiSvr.exe
C:\Programmi\EeePC\ACPI\AsEPCMon.exe
C:\Programmi\Elantech\ETDCtrl.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\UMStor\Res.EXE
C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe
C:\Programmi\File comuni\Java\Java Update\jusched.exe
C:\Programmi\Avira\AntiVir Desktop\avgnt.exe
C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmi\File comuni\InstallShield\UpdateService\ISUSPM.exe
C:\WINDOWS\system32\igfxext.exe
C:\Programmi\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Programmi\ASUS\EeePC\Super Hybrid Engine\SuperHybridEngine.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\dllhost.exe
C:\Programmi\eMule\emule.exe
C:\Programmi\uTorrent\uTorrent.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Avira\AntiVir Desktop\avscan.exe
C:\WINDOWS\System32\vssvc.exe
C:\WINDOWS\system32\dllhost.exe
C:\Documents and Settings\Martolina\Desktop\HiJackThis.exe
C:\Programmi\Mozilla Firefox\firefox.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://downloads.phpnuke.org/it/index.php?rvs=google
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://downloads.phpnuke.org/it/index.php?rvs=google
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programmi\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programmi\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\5.6.5805.1910\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Programmi\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programmi\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programmi\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [AsusTray] C:\Programmi\EeePC\ACPI\AsTray.exe
O4 - HKLM\..\Run: [AsusACPIServer] C:\Programmi\EeePC\ACPI\AsAcpiSvr.exe
O4 - HKLM\..\Run: [AsusEPCMonitor] C:\Programmi\EeePC\ACPI\AsEPCMon.exe
O4 - HKLM\..\Run: [ETDWare] C:\Programmi\Elantech\ETDCtrl.exe
O4 - HKLM\..\Run: [Google Quick Search Box] "C:\Programmi\Google\Quick Search Box\GoogleQuickSearchBox.exe" /autorun
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [USB Storage Toolbox] C:\WINDOWS\UMStor\Res.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Samsung PanelMgr] C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe /autorun
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmi\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\File comuni\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware (reboot)] "C:\Programmi\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [swg] "C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ISUSPM] "C:\Programmi\File comuni\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Programmi\3M\PSNLite\PsnLite.exe
O4 - Global Startup: SuperHybridEngine.lnk = ?
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MI1933~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Programmi\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_950DF09FAB501E03.dll/cmsidewiki.html
O8 - Extra context menu item: Invia a Bluetooth - C:\Programmi\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O8 - Extra context menu item: Invia a periferica &Bluetooth... - C:\Programmi\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: SmarThru4 Capture Selection - C:\Programmi\SmarThru 4\WebCapture.dll2.htm
O8 - Extra context menu item: SmarThru4 Save as HTML - C:\Programmi\SmarThru 4\WebCapture.dll1.htm
O8 - Extra context menu item: SmarThru4 Save Selected Text - C:\Programmi\SmarThru 4\WebCapture.dll.htm
O8 - Extra context menu item: SmarThru4 Web Capture - C:\Programmi\SmarThru 4\WebCapture.dll
O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra button: SmarThru4 Web Capture - {5941A0E4-56C1-4a49-9B18-05762CAC5F9B} - C:\Programmi\SmarThru 4\WebCapture.dll (HKCU)
O9 - Extra 'Tools' menuitem: SmarThru4 Web Capture - {5941A0E4-56C1-4a49-9B18-05762CAC5F9B} - C:\Programmi\SmarThru 4\WebCapture.dll (HKCU)
O9 - Extra button: SmarThru4 Capture Selection - {A07BFEF7-DD11-4937-B23B-E70C11D2EDF4} - C:\Programmi\SmarThru 4\WebCapture.dll (HKCU)
O9 - Extra 'Tools' menuitem: SmarThru4 Capture Selection - {A07BFEF7-DD11-4937-B23B-E70C11D2EDF4} - C:\Programmi\SmarThru 4\WebCapture.dll (HKCU)
O9 - Extra button: SmarThru4 Save as HTML - {E753A93F-2367-4978-BFA0-83048C1E61CB} - C:\Programmi\SmarThru 4\WebCapture.dll (HKCU)
O9 - Extra 'Tools' menuitem: SmarThru4 Save as HTML - {E753A93F-2367-4978-BFA0-83048C1E61CB} - C:\Programmi\SmarThru 4\WebCapture.dll (HKCU)
O9 - Extra button: SmarThru4 Save Selected Text - {F1F53366-3E11-47ab-BF84-580C94F9C9AD} - C:\Programmi\SmarThru 4\WebCapture.dll (HKCU)
O9 - Extra 'Tools' menuitem: SmarThru4 Save Selected Text - {F1F53366-3E11-47ab-BF84-580C94F9C9AD} - C:\Programmi\SmarThru 4\WebCapture.dll (HKCU)
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/200 ... ader55.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{7FDB1155-5490-4B5A-9AA4-DB40DB561CEF}: NameServer = 150.217.1.32
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programmi\File comuni\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Servizio Bonjour (Bonjour Service) - Apple Inc. - C:\Programmi\Bonjour\mDNSResponder.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programmi\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Programmi\File comuni\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Servizio di Google Update (gupdate) (gupdate) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: IviRegMgr - InterVideo - C:\Programmi\File comuni\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: Samsung UPD Service - Samsung Electronics CO., LTD. - C:\WINDOWS\system32\SUPDSvc.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Programmi\File comuni\SureThing Shared\stllssvr.exe
O23 - Service: SyncThru Web Admin Service (SWAS_Core) - Unknown owner - C:\Programmi\Samsung Network Printer Utilities\SyncThru Web Admin Service\SWAS.exe
O23 - Service: Generatore di rapporti di SyncThru Web Admin Service (SWAS_Report_Plugin) - Unknown owner - C:\Programmi\Samsung Network Printer Utilities\SyncThru Web Admin Service Report Generator\SWASReports.exe
O23 - Service: Gestione driver di SyncThru Web Admin Service (SWAS_Srv_DriverManagement) - Unknown owner - C:\Programmi\Samsung Network Printer Utilities\SyncThru Web Admin Service Driver Management\SWASDriverManagementPlugin.exe
O23 - Service: Rilevamento dispositivi locali di SyncThru Web Admin Service (SWAS_Srv_LDD) - Unknown owner - C:\Programmi\Samsung Network Printer Utilities\SyncThru Web Admin Service Local Device Discovery\LocalDevDiscoveryPlugin.exe

--
End of file - 13978 bytes

_________________
-Marta-



Condividi: Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Technorati Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a OKNOtizie Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Segnalo Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Digg Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Boomark.it Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Furl Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a de.li.cious Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Yahoo Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Stumbleupon Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Google Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a BlogLines Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a SocialDust.com Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Live.com Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Wikip.it
Top
 Profilo E-mail  
 
 Oggetto del messaggio: Re: Procedura per ripulire un pc Infetto - Log delle procedure!
MessaggioInviato: lun mar 14, 2011 4:58 pm 
Non connesso
Moderatore
Moderatore
Avatar utente

Iscritto il: dom ott 05, 2008 10:45 pm
Messaggi: 1230
Codice:
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime

_________________
Davide
Se fossimo tutti meno egoisti saremmo tutti più felici

Se il computer non ti serve spegnilo, risparmia energia :)

Non formattare!!! Prima prova a ripristinare ;) -> http://fur.ly/5twz (XP/Vista/7)scegli dalla tendina



Condividi: Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Technorati Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a OKNOtizie Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Segnalo Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Digg Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Boomark.it Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Furl Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a de.li.cious Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Yahoo Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Stumbleupon Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Google Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a BlogLines Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a SocialDust.com Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Live.com Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Wikip.it
Top
 Profilo  
 
 Oggetto del messaggio: Re: Procedura per ripulire un pc Infetto - Log delle procedure!
MessaggioInviato: lun mar 14, 2011 5:06 pm 
Non connesso
Novizio
Novizio
Avatar utente

Iscritto il: dom mar 13, 2011 12:37 pm
Messaggi: 8
Località: Firenze
Fatto...quindi basta? ora è tutto a posto?
GRAZIE MILLE!
Ah, già che ci sono faccio il procedimento anche ad un altro computer. Poi vi posto tutti i risultati!

_________________
-Marta-



Condividi: Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Technorati Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a OKNOtizie Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Segnalo Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Digg Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Boomark.it Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Furl Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a de.li.cious Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Yahoo Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Stumbleupon Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Google Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a BlogLines Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a SocialDust.com Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Live.com Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Wikip.it
Top
 Profilo E-mail  
 
 Oggetto del messaggio: Re: Procedura per ripulire un pc Infetto - Log delle procedure!
MessaggioInviato: lun mar 14, 2011 5:06 pm 
Non connesso
Amministratore
Amministratore
Avatar utente

Iscritto il: mer set 07, 2005 10:24 am
Messaggi: 6508
Località: Parma
Non hai fixato correttamente le voci:

Devi fixare queste:

O4 - HKLM\..\Run: [Google Quick Search Box] "C:\Programmi\Google\Quick Search Box\GoogleQuickSearchBox.exe" /autorun

O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmi\D-Tools\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\File comuni\Java\Java Update\jusched.exe"

O4 - HKCU\..\Run: [swg] "C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"

O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [ISUSPM] "C:\Programmi\File comuni\InstallShield\UpdateService\ISUSPM.exe" -scheduler

_________________
Riccardo

-Corsair 550W 80plus
-SEAGATE Barracuda 1TB
-Windows 7 Home Premium 64bit
-G.SKILL DDR3 4GB CL7
-GIGABYTE P55-USB3
-Intel CORE i5 760/2.8HGz
-Inter-Tech CK-35 Observer Rubber Black Coated ATX-Tower
-Gigabyte nVidia 460 1GB DDR5


Immagine



Condividi: Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Technorati Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a OKNOtizie Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Segnalo Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Digg Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Boomark.it Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Furl Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a de.li.cious Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Yahoo Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Stumbleupon Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Google Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a BlogLines Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a SocialDust.com Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Live.com Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Wikip.it
Top
 Profilo E-mail  
 
 Oggetto del messaggio: Re: Procedura per ripulire un pc Infetto - Log delle procedure!
MessaggioInviato: lun mar 14, 2011 5:13 pm 
Non connesso
Novizio
Novizio
Avatar utente

Iscritto il: dom mar 13, 2011 12:37 pm
Messaggi: 8
Località: Firenze
Fatto tutto. Grazie mille :) ora vi aspetta l'altro pc!!

_________________
-Marta-



Condividi: Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Technorati Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a OKNOtizie Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Segnalo Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Digg Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Boomark.it Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Furl Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a de.li.cious Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Yahoo Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Stumbleupon Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Google Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a BlogLines Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a SocialDust.com Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Live.com Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Wikip.it
Top
 Profilo E-mail  
 
 Oggetto del messaggio: Re: Procedura per ripulire un pc Infetto - Log delle procedure!
MessaggioInviato: lun mar 14, 2011 6:46 pm 
Non connesso
Novizio
Novizio
Avatar utente

Iscritto il: dom mar 13, 2011 12:37 pm
Messaggi: 8
Località: Firenze
Questi sono i log dell'altro pc:
Malwarebytes' Anti-Malware
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Versione database: 6052
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
14/03/2011 17:09:24
mbam-log-2011-03-14 (17-09-24).txt
Tipo di scansione: Scansione completa (C:\|D:\|)
Elementi esaminati: 310699
Tempo trascorso: 25 minuti, 28 secondi
Processi infetti in memoria: 0
Moduli di memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Voci infette nei dati di registro: 0
Cartelle infette: 0
File infetti: 0
Processi infetti in memoria:
(Non sono stati rilevati elementi nocivi)
Moduli di memoria infetti:
(Non sono stati rilevati elementi nocivi)
Chiavi di registro infette:
(Non sono stati rilevati elementi nocivi)
Valori di registro infetti:
(Non sono stati rilevati elementi nocivi)
Voci infette nei dati di registro:
(Non sono stati rilevati elementi nocivi)
Cartelle infette:
(Non sono stati rilevati elementi nocivi)
File infetti:
(Non sono stati rilevati elementi nocivi)

ComboFix
ComboFix 11-03-12.01 - Master 14/03/2011 17:20:50.1.2 - x64
Microsoft Windows 7 Home Premium 6.1.7600.0.1252.39.1040.18.4091.2595 [GMT 1:00]
Eseguito da: c:\users\Master\Desktop\ComboFix.exe
AV: AntiVir Desktop *Disabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
SP: AntiVir Desktop *Disabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((( Altre eliminazioni )))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\Master\AppData\Roaming\.#
c:\windows\SysWow64\prsgrc.dll
c:\windows\SysWow64\ssprs.dll
.
.
((((((((((((((((((((((((( Files Creati Da 2011-02-14 al 2011-03-14 )))))))))))))))))))))))))))))))))))
.
.
2011-03-14 16:25 . 2011-03-14 16:25 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-03-13 12:26 . 2011-03-13 12:26 -------- d-----w- c:\users\Master\AppData\Roaming\Malwarebytes
2011-03-13 12:26 . 2011-03-13 12:26 -------- d-----w- c:\programdata\Malwarebytes
2011-03-13 12:26 . 2010-12-20 17:09 38224 ----a-w- c:\windows\SysWow64\drivers\mbamswissarmy.sys
2011-03-13 12:26 . 2010-12-20 17:08 24152 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-03-13 12:26 . 2011-03-13 12:26 -------- d-----w- c:\program files (x86)\Malwarebytes' Anti-Malware
2011-03-13 12:22 . 2011-03-13 12:22 -------- d-----w- c:\program files\CCleaner
2011-03-13 12:21 . 2011-02-11 07:30 7947600 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{ECF1E550-92D8-461C-9341-7F80B3FD32B9}\mpengine.dll
2011-02-23 16:10 . 2010-09-14 06:45 367104 ----a-w- c:\windows\system32\wcncsvc.dll
2011-02-23 16:10 . 2010-09-14 06:07 276992 ----a-w- c:\windows\SysWow64\wcncsvc.dll
2011-02-23 11:03 . 2011-01-07 08:07 662528 ----a-w- c:\windows\system32\XpsPrint.dll
2011-02-23 11:03 . 2011-01-07 08:07 475648 ----a-w- c:\windows\system32\XpsGdiConverter.dll
2011-02-23 11:03 . 2011-01-07 07:31 442880 ----a-w- c:\windows\SysWow64\XpsPrint.dll
2011-02-23 11:03 . 2011-01-07 07:31 288256 ----a-w- c:\windows\SysWow64\XpsGdiConverter.dll
2011-02-17 21:53 . 2011-02-17 21:53 -------- d-----w- C:\$AVG
2011-02-17 21:35 . 2011-03-14 12:08 -------- d-----w- c:\programdata\SecTaskMan
2011-02-17 21:34 . 2011-02-17 21:34 -------- d-----w- c:\program files (x86)\Security Task Manager
2011-02-17 20:55 . 2011-02-17 20:55 -------- d-----w- c:\users\Master\AppData\Roaming\AVG10
2011-02-17 20:54 . 2011-02-17 20:54 -------- d--h--w- c:\programdata\Common Files
2011-02-17 20:53 . 2011-03-09 17:10 -------- d-----w- c:\programdata\AVG10
2011-02-17 20:52 . 2009-06-30 09:37 33800 ----a-w- c:\windows\system32\drivers\pavboot64.sys
2011-02-17 20:45 . 2011-02-17 20:53 -------- d-----w- c:\programdata\MFAData
2011-02-17 20:41 . 2011-02-17 20:41 -------- d-----w- c:\program files (x86)\Panda Security
2011-02-17 20:15 . 2010-04-09 11:06 374664 ----a-w- c:\windows\system32\drivers\netio.sys
2011-02-16 22:05 . 2011-02-16 22:05 -------- d-----w- c:\users\Master\AppData\Roaming\GlarySoft
2011-02-16 22:01 . 2011-02-16 22:02 -------- d-----w- c:\program files (x86)\Glary Utilities
2011-02-16 11:14 . 2011-02-16 11:15 -------- d-----w- c:\users\Master\AppData\Local\Adobe
2011-02-14 10:27 . 2011-03-13 12:14 719832 ----a-w- c:\program files (x86)\Mozilla Firefox\mozcpp19.dll
2011-02-14 10:27 . 2011-03-13 12:14 16856 ----a-w- c:\program files (x86)\Mozilla Firefox\plugin-container.exe
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-03-09 17:02 . 2010-06-24 10:33 18328 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2011-02-02 16:11 . 2010-02-17 15:24 270720 ------w- c:\windows\system32\MpSigStub.exe
2011-01-26 06:53 . 2011-02-10 20:05 982912 ----a-w- c:\windows\system32\drivers\dxgkrnl.sys
2011-01-26 06:53 . 2011-02-10 20:05 265088 ----a-w- c:\windows\system32\drivers\dxgmms1.sys
2011-01-26 06:31 . 2011-02-10 20:05 144384 ----a-w- c:\windows\system32\cdd.dll
2011-01-07 08:06 . 2011-02-10 20:04 46080 ----a-w- c:\windows\system32\atmlib.dll
2011-01-07 07:27 . 2011-02-10 20:04 34304 ----a-w- c:\windows\SysWow64\atmlib.dll
2011-01-07 05:49 . 2011-02-10 20:04 366080 ----a-w- c:\windows\system32\atmfd.dll
2011-01-07 05:33 . 2011-02-10 20:04 294400 ----a-w- c:\windows\SysWow64\atmfd.dll
2011-01-06 16:37 . 2011-01-06 16:37 89840 ----a-w- c:\windows\system32\drivers\inspect.sys
2011-01-06 16:37 . 2011-01-06 16:37 39888 ----a-w- c:\windows\system32\drivers\cmdhlp.sys
2011-01-06 16:36 . 2011-01-06 16:36 250008 ----a-w- c:\windows\system32\drivers\cmdGuard.sys
2011-01-06 16:36 . 2011-01-06 16:36 14184 ----a-w- c:\windows\system32\drivers\cmderd.sys
2011-01-05 06:20 . 2011-02-10 20:05 612352 ----a-w- c:\windows\system32\vbscript.dll
2011-01-05 05:37 . 2011-02-10 20:05 428032 ----a-w- c:\windows\SysWow64\vbscript.dll
2011-01-05 04:00 . 2011-02-10 20:05 3127808 ----a-w- c:\windows\system32\win32k.sys
2010-12-29 00:42 . 2010-12-29 00:42 285480 ----a-w- c:\windows\SysWow64\guard32.dll
2010-12-29 00:42 . 2010-12-29 00:42 362784 ----a-w- c:\windows\system32\guard64.dll
2010-12-21 06:16 . 2011-02-10 20:05 97280 ----a-w- c:\windows\system32\wscsvc.dll
2010-12-21 06:16 . 2011-02-10 20:05 62976 ----a-w- c:\windows\system32\wscapi.dll
2010-12-21 06:16 . 2011-02-10 20:05 214016 ----a-w- c:\windows\system32\winsrv.dll
2010-12-21 06:16 . 2011-02-10 20:05 442880 ----a-w- c:\windows\system32\winhttp.dll
2010-12-21 06:16 . 2011-02-10 20:05 1197056 ----a-w- c:\windows\system32\wininet.dll
2010-12-21 06:16 . 2011-02-10 20:05 258048 ----a-w- c:\windows\system32\WebClnt.dll
2010-12-21 06:15 . 2011-02-10 20:05 264192 ----a-w- c:\windows\system32\upnp.dll
2010-12-21 06:15 . 2011-02-10 20:05 15360 ----a-w- c:\windows\system32\slwga.dll
2010-12-21 06:13 . 2011-02-10 20:05 2003968 ----a-w- c:\windows\system32\msxml6.dll
2010-12-21 06:13 . 2011-02-10 20:05 1880576 ----a-w- c:\windows\system32\msxml3.dll
2010-12-21 06:10 . 2011-02-10 20:05 100864 ----a-w- c:\windows\system32\davclnt.dll
2010-12-21 05:38 . 2011-02-10 20:05 51200 ----a-w- c:\windows\SysWow64\wscapi.dll
2010-12-21 05:38 . 2011-02-10 20:05 981504 ----a-w- c:\windows\SysWow64\wininet.dll
2010-12-21 05:38 . 2011-02-10 20:05 350720 ----a-w- c:\windows\SysWow64\winhttp.dll
2010-12-21 05:38 . 2011-02-10 20:05 204800 ----a-w- c:\windows\SysWow64\WebClnt.dll
2010-12-21 05:38 . 2011-02-10 20:05 204288 ----a-w- c:\windows\SysWow64\upnp.dll
2010-12-21 05:38 . 2011-02-10 20:05 14336 ----a-w- c:\windows\SysWow64\slwga.dll
2010-12-21 05:36 . 2011-02-10 20:05 1389568 ----a-w- c:\windows\SysWow64\msxml6.dll
2010-12-21 05:36 . 2011-02-10 20:05 1236992 ----a-w- c:\windows\SysWow64\msxml3.dll
2010-12-21 05:34 . 2011-02-10 20:05 80384 ----a-w- c:\windows\SysWow64\davclnt.dll
2010-12-18 06:11 . 2011-02-10 20:07 57856 ----a-w- c:\windows\system32\licmgr10.dll
2010-12-18 06:11 . 2011-02-10 20:07 714752 ----a-w- c:\windows\system32\kerberos.dll
2010-12-18 05:29 . 2011-02-10 20:07 44544 ----a-w- c:\windows\SysWow64\licmgr10.dll
2010-12-18 05:29 . 2011-02-10 20:07 541184 ----a-w- c:\windows\SysWow64\kerberos.dll
2010-12-18 04:55 . 2011-02-10 20:07 482816 ----a-w- c:\windows\system32\html.iec
2010-12-18 04:20 . 2011-02-10 20:07 386048 ----a-w- c:\windows\SysWow64\html.iec
2010-12-18 04:13 . 2011-02-10 20:07 1638912 ----a-w- c:\windows\system32\mshtml.tlb
2010-12-18 03:47 . 2011-02-10 20:07 1638912 ----a-w- c:\windows\SysWow64\mshtml.tlb
.
.
((((((((((((((((((((((((((((((((((((( Punti Reg Caricati ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* i valori vuoti & legittimi/default non sono visualizzati.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\egisPSDP]
@="{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}"
[HKEY_CLASSES_ROOT\CLSID\{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}]
2009-09-11 05:41 120104 ----a-w- c:\program files (x86)\EgisTec\MyWinLocker 3\x86\PSDProtect.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="c:\program files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-10-28 39408]
"EA Core"="c:\program files (x86)\Electronic Arts\EADM\Core.exe" [2009-03-28 3325952]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-07-14 1475072]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-01-31 35760]
"BackupManagerTray"="c:\program files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe" [2009-09-24 261888]
"EgisTecLiveUpdate"="c:\program files (x86)\EgisTec Egis Software Update\EgisUpdate.exe" [2009-08-04 199464]
"StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2009-12-09 98304]
"LManager"="c:\program files (x86)\Launch Manager\LManager.exe" [2009-11-01 1094736]
"ArcadeDeluxeAgent"="c:\program files (x86)\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe" [2009-10-06 419112]
"PlayMovie"="c:\program files (x86)\Acer Arcade Deluxe\PlayMovie\PMVService.exe" [2009-10-05 181480]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-21 932288]
"avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2011-02-04 281768]
"COMODO"="c:\program files\COMODO\COMODO GeekBuddy\CLPSLA.exe" [2010-11-19 215792]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\windows\SysWOW64\guard32.dll
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux1"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CLPSLS]
@="Service"
.
R0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [x]
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 gupdate;Servizio di Google Update (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-02-17 135664]
R3 MWLService;MyWinLocker Service;c:\program files (x86)\EgisTec\MyWinLocker 3\x86\\MWLService.exe [2009-09-11 305448]
R3 NTIBackupSvc;NTI Backup Now 5 Backup Service;c:\program files (x86)\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe [2009-06-18 50432]
R3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\System32\Drivers\RtsUStor.sys [x]
R3 RtsUIR;Realtek IR Driver;c:\windows\system32\DRIVERS\Rts516xIR.sys [x]
R3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [x]
R3 WatAdminSvc;Servizio Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [x]
S0 pavboot;pavboot;c:\windows\system32\drivers\pavboot64.sys [x]
S1 mwlPSDFilter;mwlPSDFilter;c:\windows\system32\DRIVERS\mwlPSDFilter.sys [x]
S1 mwlPSDNServ;mwlPSDNServ;c:\windows\system32\DRIVERS\mwlPSDNServ.sys [x]
S1 mwlPSDVDisk;mwlPSDVDisk;c:\windows\system32\DRIVERS\mwlPSDVDisk.sys [x]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [x]
S2 CLPSLS;COMODO livePCsupport Service;c:\program files\COMODO\COMODO GeekBuddy\CLPSLS.exe [2010-11-19 158112]
S2 ePowerSvc;Acer ePower Service;c:\program files\Acer\Acer ePower Management\ePowerSvc.exe [2009-09-30 844320]
S2 Greg_Service;GRegService;c:\program files (x86)\Acer\Registration\GregHSRW.exe [2009-08-28 1150496]
S2 NTI IScheduleSvc;NTI IScheduleSvc;c:\program files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe [2009-09-24 62720]
S2 NTISchedulerSvc;NTI Backup Now 5 Scheduler Service;c:\program files (x86)\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe [2009-06-18 144640]
S2 Updater Service;Updater Service;c:\program files\Acer\Acer Updater\UpdaterService.exe [2009-07-04 240160]
S3 k57nd60a;Broadcom NetLink (TM) Gigabit Ethernet - NDIS 6.0;c:\windows\system32\DRIVERS\k57nd60a.sys [x]
.
.
--- Altri Servizi/Drivers In Memoria ---
.
*NewlyCreated* - AVGNTFLT
*NewlyCreated* - AVIPBB
*NewlyCreated* - INSPECT
.
Contenuto della cartella 'Scheduled Tasks'
.
2011-03-14 c:\windows\Tasks\GlaryInitialize.job
- c:\program files (x86)\Glary Utilities\initialize.exe [2011-02-16 10:28]
.
2011-03-14 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-02-17 15:02]
.
2011-03-14 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-02-17 15:02]
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\egisPSDP]
@="{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}"
[HKEY_CLASSES_ROOT\CLSID\{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}]
2009-09-11 05:44 137512 ----a-w- c:\program files (x86)\EgisTec\MyWinLocker 3\x64\PSDProtect.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IAAnotif"="c:\program files (x86)\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2009-06-05 186904]
"mwlDaemon"="c:\program files (x86)\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe" [2009-09-11 349480]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2009-08-06 8060960]
"Apoint"="c:\program files\Apoint2K\Apoint.exe" [2009-05-22 295936]
"PLFSetI"="c:\windows\PLFSetI.exe" [2010-01-10 200704]
"Acer ePower Management"="c:\program files\Acer\Acer ePower Management\ePowerTray.exe" [2009-09-30 823840]
"COMODO Internet Security"="c:\program files\COMODO\COMODO Internet Security\cfp.exe" [2011-01-17 8866120]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x1
"AppInit_DLLs"=c:\windows\System32\guard64.dll
.
------- Scansione supplementare -------
.
uStart Page = hxxp://homepage.acer.com/rdr.aspx?b=ACA ... 5t4441h24s
uLocal Page = c:\windows\system32\blank.htm
mStart Page = hxxp://homepage.acer.com/rdr.aspx?b=ACA ... 5t4441h24s
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: E&xport to Microsoft Excel - c:\progra~2\MICROS~2\Office12\EXCEL.EXE/3000
IE: Google Sidewiki... - c:\program files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_E11712C84EA7E12B.dll/cmsidewiki.html
TCP: {F9A1835F-9DD8-4636-B4DC-D8AE803EF923} = 150.217.1.32
FF - ProfilePath - c:\users\Master\AppData\Roaming\Mozilla\Firefox\Profiles\5fyrtaye.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.it/
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files (x86)\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
.
- - - - CHIAVI ORFANE RIMOSSE - - - -
.
Toolbar-Locked - (no file)
SafeBoot-mcmscsvc
SafeBoot-MCODS
Toolbar-Locked - (no file)
.
.
.
--------------------- CHIAVI DI REGISTRO BLOCCATE ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil10c.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}\LocalServer32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\FlashUtil10c.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10c.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.10"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10c.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10c.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10c.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{1D4C8A81-B7AC-460A-8C23-98713C41D6B3}]
@Denied: (A 2) (Everyone)
@="IFlashBroker3"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{1D4C8A81-B7AC-460A-8C23-98713C41D6B3}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{1D4C8A81-B7AC-460A-8C23-98713C41D6B3}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
"MSCurrentCountry"=dword:000000b5
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Ora fine scansione: 2011-03-14 17:29:06
ComboFix-quarantined-files.txt 2011-03-14 16:29
.
Pre-Run: 401.506.983.936 byte disponibili
Post-Run: 400.881.336.320 byte disponibili
.
- - End Of File - - 80060CF8536EA2AE7B87401900A58D43

HiJackThis
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:39:51, on 14/03/2011
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16722)
Boot mode: Normal
Running processes:
C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe
C:\Windows\PLFSetI.exe
C:\Program Files (x86)\Electronic Arts\EADM\Core.exe
C:\Program Files (x86)\Adobe\Reader 9.0\Reader\reader_sl.exe
C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe
C:\Program Files (x86)\EgisTec Egis Software Update\EgisUpdate.exe
C:\Program Files (x86)\Launch Manager\LManager.exe
C:\Program Files (x86)\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe
C:\Program Files (x86)\Acer Arcade Deluxe\PlayMovie\PMVService.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
C:\Users\Master\Desktop\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.acer.com/rdr.aspx?b=ACA ... 5t4441h24s
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.acer.com/rdr.aspx?b=ACA ... 5t4441h24s
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Guida per l'accesso a Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files (x86)\Google\GoogleToolbarNotifier\5.6.5805.1910\swg.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [BackupManagerTray] "C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe" -h -k
O4 - HKLM\..\Run: [EgisTecLiveUpdate] "C:\Program Files (x86)\EgisTec Egis Software Update\EgisUpdate.exe"
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [LManager] C:\Program Files (x86)\Launch Manager\LManager.exe
O4 - HKLM\..\Run: [ArcadeDeluxeAgent] "C:\Program Files (x86)\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe"
O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files (x86)\Acer Arcade Deluxe\PlayMovie\PMVService.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [COMODO] C:\Program Files\COMODO\COMODO GeekBuddy\CLPSLA.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [EA Core] "C:\Program Files (x86)\Electronic Arts\EADM\Core.exe" -silent
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~2\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_E11712C84EA7E12B.dll/cmsidewiki.html
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~2\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{F9A1835F-9DD8-4636-B4DC-D8AE803EF923}: NameServer = 150.217.1.32
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O20 - AppInit_DLLs: C:\Windows\SysWOW64\guard32.dll
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - LSI Corporation - C:\Program Files\LSI SoftModem\agr64svc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: Avira AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: COMODO livePCsupport Service (CLPSLS) - COMODO - C:\Program Files\COMODO\COMODO GeekBuddy\CLPSLS.exe
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: Acer ePower Service (ePowerSvc) - Acer Incorporated - C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: GRegService (Greg_Service) - Acer Incorporated - C:\Program Files (x86)\Acer\Registration\GregHSRW.exe
O23 - Service: Servizio di Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: MyWinLocker Service (MWLService) - Egis Technology Inc. - C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\\MWLService.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NTI IScheduleSvc - NewTech Infosystems, Inc. - C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe
O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - NewTech Infosystems, Inc. - C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Updater Service - Acer - C:\Program Files\Acer\Acer Updater\UpdaterService.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
--
End of file - 10280 bytes

Ditemi cosa fixare (se c'è qualcosa da fixare). Grazie mille!!!!

_________________
-Marta-



Condividi: Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Technorati Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a OKNOtizie Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Segnalo Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Digg Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Boomark.it Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Furl Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a de.li.cious Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Yahoo Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Stumbleupon Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Google Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a BlogLines Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a SocialDust.com Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Live.com Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Wikip.it
Top
 Profilo E-mail  
 
 Oggetto del messaggio: Re: Procedura per ripulire un pc Infetto - Log delle procedure!
MessaggioInviato: lun mar 14, 2011 8:25 pm 
Non connesso
Amministratore
Amministratore
Avatar utente

Iscritto il: mer set 07, 2005 10:24 am
Messaggi: 6508
Località: Parma
Fixa:

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"

O4 - HKCU\..\Run: [swg] "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"

_________________
Riccardo

-Corsair 550W 80plus
-SEAGATE Barracuda 1TB
-Windows 7 Home Premium 64bit
-G.SKILL DDR3 4GB CL7
-GIGABYTE P55-USB3
-Intel CORE i5 760/2.8HGz
-Inter-Tech CK-35 Observer Rubber Black Coated ATX-Tower
-Gigabyte nVidia 460 1GB DDR5


Immagine



Condividi: Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Technorati Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a OKNOtizie Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Segnalo Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Digg Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Boomark.it Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Furl Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a de.li.cious Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Yahoo Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Stumbleupon Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Google Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a BlogLines Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a SocialDust.com Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Live.com Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Wikip.it
Top
 Profilo E-mail  
 
 Oggetto del messaggio: Re: Procedura per ripulire un pc Infetto - Log delle procedure!
MessaggioInviato: lun mar 14, 2011 8:26 pm 
Non connesso
Novizio
Novizio
Avatar utente

Iscritto il: dom mar 13, 2011 12:37 pm
Messaggi: 8
Località: Firenze
Ciao,
Vi posto infine il log della scansione con antivir del primo pc!

Avira AntiVir Personal
Data del file di report: lunedì 14 marzo 2011 15:11
Ricerca di 2490095 virus e programmi indesiderati.
Il programma funziona come versione completa e illimitata.
I servizi online sono disponibili.
Concesso in licenza a : Avira AntiVir Personal - FREE Antivirus
Numero di serie : 0000149996-ADJIE-0000001
Piattaforma : Windows XP
Versione di Windows : (Service Pack 3) [5.1.2600]
Modalità di avvio : Booting eseguito regolarmente
Nome utente : SYSTEM
Nome computer : MARTA
Informazioni sulla versione:
BUILD.DAT : 10.0.0.58 31820 Bytes 04/02/2011 13:46:00
AVSCAN.EXE : 10.0.3.5 435368 Bytes 04/02/2011 11:09:26
AVSCAN.DLL : 10.0.3.0 54120 Bytes 04/02/2011 11:09:45
LUKE.DLL : 10.0.3.2 104296 Bytes 04/02/2011 11:09:33
LUKERES.DLL : 10.0.0.0 13160 Bytes 16/02/2010 08:15:20
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 08:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 11:09:41
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 10:23:46
VBASE003.VDF : 7.11.3.1 2048 Bytes 09/02/2011 10:23:46
VBASE004.VDF : 7.11.3.2 2048 Bytes 09/02/2011 10:23:46
VBASE005.VDF : 7.11.3.3 2048 Bytes 09/02/2011 10:23:46
VBASE006.VDF : 7.11.3.4 2048 Bytes 09/02/2011 10:23:46
VBASE007.VDF : 7.11.3.5 2048 Bytes 09/02/2011 10:23:47
VBASE008.VDF : 7.11.3.6 2048 Bytes 09/02/2011 10:23:47
VBASE009.VDF : 7.11.3.7 2048 Bytes 09/02/2011 10:23:47
VBASE010.VDF : 7.11.3.8 2048 Bytes 09/02/2011 10:23:47
VBASE011.VDF : 7.11.3.9 2048 Bytes 09/02/2011 10:23:47
VBASE012.VDF : 7.11.3.10 2048 Bytes 09/02/2011 10:23:47
VBASE013.VDF : 7.11.3.59 157184 Bytes 14/02/2011 10:23:48
VBASE014.VDF : 7.11.3.97 120320 Bytes 16/02/2011 10:23:48
VBASE015.VDF : 7.11.3.148 128000 Bytes 19/02/2011 10:23:49
VBASE016.VDF : 7.11.3.183 140288 Bytes 22/02/2011 10:23:50
VBASE017.VDF : 7.11.3.216 124416 Bytes 24/02/2011 10:23:51
VBASE018.VDF : 7.11.3.251 159232 Bytes 28/02/2011 10:23:52
VBASE019.VDF : 7.11.4.33 148992 Bytes 02/03/2011 10:23:52
VBASE020.VDF : 7.11.4.73 150016 Bytes 06/03/2011 10:23:53
VBASE021.VDF : 7.11.4.108 122880 Bytes 08/03/2011 10:23:53
VBASE022.VDF : 7.11.4.150 133120 Bytes 10/03/2011 10:23:54
VBASE023.VDF : 7.11.4.183 122368 Bytes 14/03/2011 12:01:07
VBASE024.VDF : 7.11.4.184 2048 Bytes 14/03/2011 12:01:07
VBASE025.VDF : 7.11.4.185 2048 Bytes 14/03/2011 12:01:07
VBASE026.VDF : 7.11.4.186 2048 Bytes 14/03/2011 12:01:07
VBASE027.VDF : 7.11.4.187 2048 Bytes 14/03/2011 12:01:07
VBASE028.VDF : 7.11.4.188 2048 Bytes 14/03/2011 12:01:07
VBASE029.VDF : 7.11.4.189 2048 Bytes 14/03/2011 12:01:07
VBASE030.VDF : 7.11.4.190 2048 Bytes 14/03/2011 12:01:08
VBASE031.VDF : 7.11.4.193 11776 Bytes 14/03/2011 12:01:08
Motore : 8.2.4.186
AEVDF.DLL : 8.1.2.1 106868 Bytes 04/02/2011 11:09:22
AESCRIPT.DLL : 8.1.3.56 1261945 Bytes 12/03/2011 10:24:12
AESCN.DLL : 8.1.7.2 127349 Bytes 04/02/2011 11:09:21
AESBX.DLL : 8.1.3.2 254324 Bytes 04/02/2011 11:09:21
AERDL.DLL : 8.1.9.8 639346 Bytes 14/03/2011 12:16:55
AEPACK.DLL : 8.2.4.12 520567 Bytes 14/03/2011 12:16:00
AEOFFICE.DLL : 8.1.1.17 205177 Bytes 12/03/2011 10:24:04
AEHEUR.DLL : 8.1.2.86 3350903 Bytes 14/03/2011 12:15:45
AEHELP.DLL : 8.1.16.1 246134 Bytes 03/02/2011 19:54:42
AEGEN.DLL : 8.1.5.2 397683 Bytes 04/02/2011 11:09:14
AEEMU.DLL : 8.1.3.0 393589 Bytes 04/02/2011 11:09:14
AECORE.DLL : 8.1.19.2 196983 Bytes 04/02/2011 11:09:13
AEBB.DLL : 8.1.1.0 53618 Bytes 04/02/2011 11:09:13
AVWINLL.DLL : 10.0.0.0 19304 Bytes 04/02/2011 11:09:26
AVPREF.DLL : 10.0.0.0 44904 Bytes 04/02/2011 11:09:25
AVREP.DLL : 10.0.0.8 62209 Bytes 17/06/2010 13:28:11
AVREG.DLL : 10.0.3.2 53096 Bytes 04/02/2011 11:09:25
AVSCPLR.DLL : 10.0.3.2 84328 Bytes 04/02/2011 11:09:26
AVARKT.DLL : 10.0.22.6 231784 Bytes 04/02/2011 11:09:23
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 04/02/2011 11:09:24
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 13:28:20
AVSMTP.DLL : 10.0.0.17 63848 Bytes 04/02/2011 11:09:26
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 13:28:20
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 12/02/2010 12:11:56
RCTEXT.DLL : 10.0.58.0 98664 Bytes 04/02/2011 11:09:46
Impostazioni di configurazione per la scansione attuale:
Nome del job................................: Scansione completa del sistema
File di configurazione......................: C:\Programmi\Avira\AntiVir Desktop\sysscan.avp
Report......................................: basso
Azione primaria.............................: interattivo
Azione secondaria...........................: ignora
Scansione dei record master di avvio........: Attivo
Scansiona record di avvio...................: Attivo
Record di avvio.............................: C:, D:, F:,
Scansione dei programmi attivi..............: Attivo
Processo esteso di scansione................: Attivo
Scansiona la registrazione..................: Attivo
Cerca Rootkits..............................: Attivo
Controllo di integrità dei file di sistema..: Non attivo
Modalità di scansione file..................: Tutti i file
Scansione degli archivi.....................: Attivo
Limita la profondità di ricorsione..........: 20
Archivio estensioni Smart...................: Attivo
Macro euristico.............................: Attivo
File euristico..............................: medio
Avvio della scansione: lunedì 14 marzo 2011 15:11
È stata avviata la scansione per accertare la presenza di oggetti nascosti.
c:\programmi\eeepc\acpi\asacpisvr.exe
c:\programmi\eeepc\acpi\asacpisvr.exe
[NOTA] Il processo non è visibile.
c:\programmi\eeepc\acpi\asacpisvr.exe
La scansione dei processi in esecuzione verrà avviata:
Scansione processo 'rsmsink.exe' - '28' modulo(i) scansionato(i)
Scansione processo 'dllhost.exe' - '45' modulo(i) scansionato(i)
Scansione processo 'vssvc.exe' - '48' modulo(i) scansionato(i)
Scansione processo 'avscan.exe' - '67' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '34' modulo(i) scansionato(i)
Scansione processo 'uTorrent.exe' - '81' modulo(i) scansionato(i)
Scansione processo 'emule.exe' - '65' modulo(i) scansionato(i)
Scansione processo 'msdtc.exe' - '40' modulo(i) scansionato(i)
Scansione processo 'dllhost.exe' - '61' modulo(i) scansionato(i)
Scansione processo 'ctfmon.exe' - '25' modulo(i) scansionato(i)
Scansione processo 'alg.exe' - '33' modulo(i) scansionato(i)
Scansione processo 'wmiapsrv.exe' - '45' modulo(i) scansionato(i)
Scansione processo 'SuperHybridEngine.exe' - '26' modulo(i) scansionato(i)
Scansione processo 'BTTray.exe' - '49' modulo(i) scansionato(i)
Scansione processo 'igfxext.exe' - '21' modulo(i) scansionato(i)
Scansione processo 'ISUSPM.exe' - '25' modulo(i) scansionato(i)
Scansione processo 'GoogleToolbarNotifier.exe' - '63' modulo(i) scansionato(i)
Scansione processo 'avgnt.exe' - '52' modulo(i) scansionato(i)
Scansione processo 'jusched.exe' - '21' modulo(i) scansionato(i)
Scansione processo 'SSMMgr.exe' - '35' modulo(i) scansionato(i)
Scansione processo 'Res.EXE' - '21' modulo(i) scansionato(i)
Scansione processo 'RTHDCPL.EXE' - '38' modulo(i) scansionato(i)
Scansione processo 'ETDCtrl.exe' - '32' modulo(i) scansionato(i)
Scansione processo 'AsEPCMon.exe' - '15' modulo(i) scansionato(i)
Scansione processo 'AsAcpiSvr.exe' - '39' modulo(i) scansionato(i)
Scansione processo 'AsTray.exe' - '33' modulo(i) scansionato(i)
Scansione processo 'igfxsrvc.exe' - '23' modulo(i) scansionato(i)
Scansione processo 'hkcmd.exe' - '26' modulo(i) scansionato(i)
Scansione processo 'igfxtray.exe' - '27' modulo(i) scansionato(i)
Scansione processo 'btwdins.exe' - '26' modulo(i) scansionato(i)
Scansione processo 'Explorer.EXE' - '137' modulo(i) scansionato(i)
Scansione processo 'avshadow.exe' - '26' modulo(i) scansionato(i)
Scansione processo 'LocalDevDiscoveryPlugin.exe' - '43' modulo(i) scansionato(i)
Scansione processo 'SWASDriverManagementPlugin.exe' - '41' modulo(i) scansionato(i)
Scansione processo 'SWASReports.exe' - '39' modulo(i) scansionato(i)
Scansione processo 'SWAS.exe' - '45' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '42' modulo(i) scansionato(i)
Scansione processo 'SeaPort.exe' - '45' modulo(i) scansionato(i)
Scansione processo 'jqs.exe' - '75' modulo(i) scansionato(i)
Scansione processo 'iviRegMgr.exe' - '17' modulo(i) scansionato(i)
Scansione processo 'mDNSResponder.exe' - '33' modulo(i) scansionato(i)
Scansione processo 'AppleMobileDeviceService.exe' - '33' modulo(i) scansionato(i)
Scansione processo 'avguard.exe' - '55' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '34' modulo(i) scansionato(i)
Scansione processo 'sched.exe' - '46' modulo(i) scansionato(i)
Scansione processo 'spoolsv.exe' - '85' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '46' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '32' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '30' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '173' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '40' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '54' modulo(i) scansionato(i)
Scansione processo 'lsass.exe' - '58' modulo(i) scansionato(i)
Scansione processo 'services.exe' - '27' modulo(i) scansionato(i)
Scansione processo 'winlogon.exe' - '67' modulo(i) scansionato(i)
Scansione processo 'csrss.exe' - '14' modulo(i) scansionato(i)
Scansione processo 'smss.exe' - '2' modulo(i) scansionato(i)
Avvio della scansione dei record master di avvio:
Record master di avvio dell'Hard Disk 0
[INFO] Nessun virus è stato trovato!
Record master di avvio dell'Hard Disk 1
[INFO] Nessun virus è stato trovato!
Avvio della scansione dei record di avvio:
Record di avvio 'C:\'
[INFO] Nessun virus è stato trovato!
Record di avvio 'D:\'
[INFO] Nessun virus è stato trovato!
Record di avvio 'F:\'
[INFO] Nessun virus è stato trovato!
Avvio della scansione dei file eseguibili (registro):
Il registro è stato scansionato ( 1760 file ).
Avvio della scansione del file selezionati:
Inizia con la scansione di 'C:\'
C:\System Volume Information\_restore{83FDE1D1-67D8-474F-A80E-992A07FB76A4}\RP342\A0080217.dll
[RILEVAMENTO] Si tratta del cavallo di Troia TR/Trash.Gen
Inizia con la scansione di 'D:\'
Inizia con la scansione di 'F:\' <Elements>
Avvio della disinfezione:
C:\System Volume Information\_restore{83FDE1D1-67D8-474F-A80E-992A07FB76A4}\RP342\A0080217.dll
[RILEVAMENTO] Si tratta del cavallo di Troia TR/Trash.Gen
[NOTA] Il file è stato spostato in quarantena con il nome '4698f845.qua'!
Fine della scansione: lunedì 14 marzo 2011 19:21
Tempo impiegato: 3:44:57 Ora(e)
La scansione è stata completamente eseguita.
11688 Directory scansionate
420526 I file sono stati scansionati
1 Rilevati virus e/o programmi indesiderati
0 I file sono stati classificati come sospetti
0 I file sono stati eliminati
0 I virus o i programmi indesiderati sono stati riparati
1 File spostati in quarantena
0 File rinominati
0 Impossibile scansionare i file
420525 File non infetti
9850 Archivi scansionati
0 Avvisi
1 Note
489953 Oggetti scansionati durante la scansione dei rootkit
2 Sono stati rilevati oggetti nascosti

_________________
-Marta-



Condividi: Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Technorati Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a OKNOtizie Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Segnalo Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Digg Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Boomark.it Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Furl Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a de.li.cious Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Yahoo Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Stumbleupon Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Google Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a BlogLines Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a SocialDust.com Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Live.com Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Wikip.it
Top
 Profilo E-mail  
 
 Oggetto del messaggio: Re: Procedura per ripulire un pc Infetto - Log delle procedure!
MessaggioInviato: lun mar 14, 2011 9:15 pm 
Non connesso
Amministratore
Amministratore
Avatar utente

Iscritto il: mer set 07, 2005 10:24 am
Messaggi: 6508
Località: Parma
Tutto ok

_________________
Riccardo

-Corsair 550W 80plus
-SEAGATE Barracuda 1TB
-Windows 7 Home Premium 64bit
-G.SKILL DDR3 4GB CL7
-GIGABYTE P55-USB3
-Intel CORE i5 760/2.8HGz
-Inter-Tech CK-35 Observer Rubber Black Coated ATX-Tower
-Gigabyte nVidia 460 1GB DDR5


Immagine



Condividi: Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Technorati Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a OKNOtizie Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Segnalo Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Digg Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Boomark.it Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Furl Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a de.li.cious Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Yahoo Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Stumbleupon Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Google Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a BlogLines Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a SocialDust.com Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Live.com Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Wikip.it
Top
 Profilo E-mail  
 
 Oggetto del messaggio: Re: Procedura per ripulire un pc Infetto - Log delle procedure!
MessaggioInviato: lun mar 14, 2011 9:57 pm 
Non connesso
Novizio
Novizio
Avatar utente

Iscritto il: dom mar 13, 2011 12:37 pm
Messaggi: 8
Località: Firenze
Grazie grazie grazie grazie!!

_________________
-Marta-



Condividi: Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Technorati Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a OKNOtizie Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Segnalo Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Digg Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Boomark.it Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Furl Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a de.li.cious Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Yahoo Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Stumbleupon Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Google Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a BlogLines Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a SocialDust.com Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Live.com Aggiungi: Procedura per ripulire un pc Infetto - Log delle procedure! a Wikip.it
Top
 Profilo E-mail  
 
Visualizza ultimi messaggi:  Ordina per  
Apri un nuovo argomento Rispondi all’argomento  [ 17 messaggi ]  Vai alla pagina 1, 2  Prossimo

Tutti gli orari sono UTC +2 ore


Chi c’è in linea

Visitano il forum: Nessuno e 2 ospiti


Non puoi aprire nuovi argomenti
Non puoi rispondere negli argomenti
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi

Cerca per:
Vai a:  
2000 - 2011 Manuali.it © - P.IVA 00992330670 - Tutti i diritti riservati - Note Legali - Condizioni di utilizzo del sito - Privacy - E' vietata qualsiasi riproduzione parziale o completa se non autorizzata - # Powered by Cykel Software
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Traduzione Italiana phpBB.it
phpBB SEO