Primo Precedente 3 di 3
  1. L'avatar di mErLoZZo mErLoZZomErLoZZo è offline #31
    14-09-10 17:31

    è che lasciare un eventuale userinit.exe infetto o simili, potrebbe portare solo auna finta pulizia e a problemi che tornano fuori, a quel punto tanto cvarrebbe reinstalalre..


    direi fai pulire tutto, se dovesse sul serio implodere windows pace, formatterai e vaffambagno, almeno ci hai provato.. ma soprattutto, di per sè hai recuperato i dati, la cosa più importante
    Rispondi con Citazione 

  2. L'avatar di Psymon91 Psymon91Psymon91 è offline #32
    14-09-10 17:55

    Eh difatti sono anch'io per questa ipotesi, viste anche le volte che si impalla e tutti i problemi con le applicazioni che mi sta dando in questi 3-4 giorni e che non aveva mai fatto prima. A questo punto hai ragione, o la va o la spacca.
    Rispondi con Citazione 

  3. L'avatar di mErLoZZo mErLoZZomErLoZZo è offline #33
    14-09-10 18:17

    o la va o la spacca.
    incrocia IDDITI () e facci sapere dopo tutte le pulizie..cerca di farle tutte nella stessa sessione
    Rispondi con Citazione 

  4. L'avatar di Psymon91 Psymon91Psymon91 è offline #34
    14-09-10 18:51

    Citazione mErLoZZo Visualizza Messaggio
    incrocia IDDITI () e facci sapere dopo tutte le pulizie..cerca di farle tutte nella stessa sessione
    Mi è andata male ancora prima di cominciare
    Stavo finendo di fare una scansione completa con spyware doctor in modalità provvisoria, alla fine mi ha rilevato un trojan con livello di rischio alto e dopo averlo rimosso mi ha chiesto di riavviare...prima ancora di rientrare in windows mi esce la schermata blu di fatal error (STOP: c000021a etc. etc.). Adesso googlando un attimino ho trovato questo link e vedrò di trovare qualcosa che mi serva...decisamente non ho un buon rapporto con i riavvii dopo l'eliminazione di un malware
    Rispondi con Citazione 

  5. L'avatar di mErLoZZo mErLoZZomErLoZZo è offline #35
    14-09-10 18:59

    in primis, non avrei usato quel programma, che forse una volta ha fatto qualcosa di buono, le altre in cui l'ho usato, è sempre stato se andava bene inutile

    e secondo.. ehm.. fare tutte le scansioni con X programmi per POI andare a riavviare, significa usarne un altro e riavviare subito? non è proprio la stessa cosa, anzi..
    Rispondi con Citazione 

  6. L'avatar di Psymon91 Psymon91Psymon91 è offline #36
    14-09-10 19:34

    Nono aspè, non è che ho usato il tool che avevo già sul pc da tempo immemore in sostituzione della tua procedura, anzi. È che per un riavvio del pc mi era già uscita la schermata delle varie modalità di avvio e quindi ho iniziato a vedere (anche un po' per curiosità, lo ammetto) se facendo una scansione completa con le cose che avevo già sarei riuscito a dare già una seppur minima miglioria.
    Visto che mi ha trovato un trojan non pensavo che sarebbe stato un crimine toglierlo, anche perchè di lì a poco avrei iniziato comunque la tua procedura (e infatti ho chiesto un parere sulla cosa migliore da fare) e quindi mal che fosse andato (cioè non trovando niente) avrei eliminato lo schifo con gli altri programmi.
    Di informatica di sicuro ne sai molto più tu di me, però dando una lettura alla wiki inglese non sembra che il programma che ho usato io sia il male assoluto.

    Per il resto ripeto, non prendere quello che è successo come un voler fare di testa di mia ignorando i consigli altrui, perchè fidati è tutt'altro
    Rispondi con Citazione 

  7. L'avatar di mErLoZZo mErLoZZomErLoZZo è offline #37
    14-09-10 19:57

    ok, meglio ciò non toglie che... cazzo che sfiga
    quella procedura che hai trovato pare abbastanza generica; si sa mai che possa aiutare, ma se fossi io..dopo massimo un'ora a sbatetrci la testa, infilerei il dvd di win..per reinstallare e vafangùl a meno che ti entri in provvisoria con rete magari...


    se vista/seven avessero il RIPARA INSTALL che aveva xp sarebbe una bella cosa!
    Rispondi con Citazione 

  8. L'avatar di Psymon91 Psymon91Psymon91 è offline #38
    14-09-10 20:09

    Citazione mErLoZZo Visualizza Messaggio
    ok, meglio ciò non toglie che... cazzo che sfiga
    quella procedura che hai trovato pare abbastanza generica; si sa mai che possa aiutare, ma se fossi io..dopo massimo un'ora a sbatetrci la testa, infilerei il dvd di win..per reinstallare e vafangùl a meno che ti entri in provvisoria con rete magari...
    Sì adesso voglio sbollire un po' stando il più possibile lontano dal pc, stasera faccio un po' di tentativi di accesso (finora ho provato solo quello normale e quello provvisorio con rete) e vedo come sono messo.


    Se la situazione è davvero critica non mi vengono in mente altre alternative al formattone.

    se vista/seven avessero il RIPARA INSTALL che aveva xp sarebbe una bella cosa!
    Sempre sia lodato.
    Rispondi con Citazione 

  9. L'avatar di Psymon91 Psymon91Psymon91 è offline #39
    19-09-10 14:21

    Allora, dopo un po' di giorni rocamboleschi sono riuscito a recuperare un recovery disc di vista (thanks again megaupload) che mi ha fixato i problemi di avvio.
    Sto seguendo la procedura di rimozione malware ma il topic di HJT sembra essere semideserto, quindi provo a postare qui il mio log (l'analyzer su internet è down):

    Spoiler:
    Codice:
    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 11.08.36, on 19/09/2010
    Platform: Windows Vista SP2 (WinNT 6.00.1906)
    MSIE: Internet Explorer v7.00 (7.00.6002.18005)
    Boot mode: Safe mode with network support
    
    Running processes:
    C:\Windows\Explorer.EXE
    C:\Program Files\Spyware Doctor\pctsTray.exe
    C:\Windows\system32\wbem\unsecapp.exe
    C:\Users\Sandro&Angiola\AppData\Local\Google\Chrome\Application\chrome.exe
    C:\Users\Sandro&Angiola\AppData\Local\Google\Chrome\Application\chrome.exe
    C:\Users\Sandro&Angiola\AppData\Local\Google\Chrome\Application\chrome.exe
    C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
    C:\Users\Sandro&Angiola\AppData\Local\Google\Chrome\Application\chrome.exe
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\Users\Sandro&Angiola\AppData\Local\Google\Chrome\Application\chrome.exe
    C:\Users\Sandro&Angiola\Documents\Downloads\HijackThis.exe
    
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.imesh.com/sidebar.html?src=ssb
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.facebook.com/login.php
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    R3 - URLSearchHook: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
    R3 - URLSearchHook: Softonic-Eng7 Toolbar - {414b6d9d-4a95-4e8d-b5b1-149dd2d93bb3} - C:\Program Files\Softonic-Eng7\tbSoft.dll
    R3 - URLSearchHook: Winamp Search Class - {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Program Files\Winamp Toolbar\winamptb.dll
    R3 - URLSearchHook: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files\myBabylon_English\tbmyBa.dll
    O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
    O3 - Toolbar: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files\myBabylon_English\tbmyBa.dll
    O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O3 - Toolbar: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
    O3 - Toolbar: Softonic-Eng7 Toolbar - {414b6d9d-4a95-4e8d-b5b1-149dd2d93bb3} - C:\Program Files\Softonic-Eng7\tbSoft.dll
    O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
    O3 - Toolbar: Nero Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [PAC7311_Monitor] C:\Windows\PixArt\PAC7311\Monitor.exe
    O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
    O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKLM\..\Run: [IAdHideeoxmrwnsca] C:\Users\SANDRO~1\AppData\Local\Temp\owLo.exe
    O4 - HKLM\..\Run: [HPZ01SETUP120061] c:\program files\hp\temp\{448a600b-9bbb-4b2b-9e4c-3f10e03ab8be}\installersetup120061.exe
    O4 - HKLM\..\Run: [msb1starWTSP61MS] c:\program files\common files\microsoft shared\translat\dictionarieswtsp61ms12.0.4518.1014.exe
    O4 - HKLM\..\Run: [escnorwxamBackWeb6.3.262] c:\users\sandro&angiola\appdata\local\temp\owlo.exe
    O4 - HKLM\..\Run: [SetupInstaller] C:\Program Files\HP\Temp\{448A600B-9BBB-4b2b-9E4C-3F10E03AB8BE}\InstallerSETUP120061.exe
    O4 - HKLM\..\Run: [wtsp61msColtecs] C:\Program Files\Common Files\microsoft shared\TRANSLAT\Dictionarieswtsp61ms12.0.4518.1014.exe
    O4 - HKLM\..\Run: [IAdHideescnorwxam] c:\users\sandro&angiola\appdata\local\temp\owlo.exe
    O4 - HKLM\..\Run: [IAdHideBackWeb6.3.262] c:\users\sandro~1\appdata\local\temp\owlo.exe
    O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
    O4 - HKLM\..\Run: [LvPYPiejlozR] C:\Users\SANDRO~1\AppData\Local\Temp\xlasyku9.exe
    O4 - HKLM\..\Run: [LvPYPiejlotc] C:\Users\SANDRO~1\AppData\Local\Temp\hexdump.exe
    O4 - HKLM\..\Run: [LvPYPiejlsPc] C:\Users\SANDRO~1\AppData\Local\Temp\nvsvc32.exe
    O4 - HKLM\..\Run: [LvPYPiejluNb] C:\Users\SANDRO~1\AppData\Local\Temp\ozt8ge2nm.exe
    O4 - HKLM\..\Run: [LvPYPiejlq+] C:\Users\SANDRO~1\AppData\Local\Temp\win16.exe
    O4 - HKLM\..\Run: [LvPYPiejlqW] C:\Users\SANDRO~1\AppData\Local\Temp\drweb.exe
    O4 - HKLM\..\Run: [LvPYPiejlrxc] C:\Users\SANDRO~1\AppData\Local\Temp\spoolsv.exe
    O4 - HKLM\..\Run: [LvPYPiejlqb] C:\Users\SANDRO~1\AppData\Local\Temp\winamp.exe
    O4 - HKLM\..\Run: [LvPYPiejlotc(Windows; U; Windows NT 6.0; en-US; rv:1.9.0.3) Gecko/2008092417 Firefox/3.0.3] C:\Users\SANDRO~1\AppData\Local\Temp\hexdump.exe
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
    O4 - HKLM\..\Run: [Servizio Acronis Scheduler2] "C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe"
    O4 - HKLM\..\RunServices: [BackWebIAdHide] c:\users\sandro&angiola\appdata\local\temp\owlo.exe
    O4 - HKLM\..\RunServices: [QuickTimeResourcesQuickTime] c:\program files\quicktime\qtsystem\quicktimestreamingextras.resources\pl.lproj\quicktimeresourcesquicktime.exe
    O4 - HKLM\..\RunServices: [DockPrinter] C:\Program Files\Kodak\Printer Dock\PrinterResource.exe
    O4 - HKLM\..\RunServices: [dcprScheduler] c:\program files\java\jre1.6.0_02\bin\kinitdtsocket.exe
    O4 - HKLM\..\RunServices: [HPZ01Setup] C:\Program Files\HP\Temp\{448A600B-9BBB-4b2b-9E4C-3F10E03AB8BE}\InstallerSETUP120061.exe
    O4 - HKLM\..\RunServices: [wtsp61msColtecs] C:\Program Files\Common Files\microsoft shared\TRANSLAT\Dictionarieswtsp61ms12.0.4518.1014.exe
    O4 - HKLM\..\RunServices: [QuickTimeQuickTimeResources] c:\program files\quicktime\qtsystem\quicktimestreamingextras.resources\pl.lproj\quicktimeresourcesquicktime.exe
    O4 - HKLM\..\RunServices: [IAdHideIAdHide] c:\users\sandro~1\appdata\local\temp\owlo.exe
    O4 - HKLM\..\RunServices: [dictionarieswtsp61ms12.0.4518.1014] c:\users\sandro&angiola\desktop\virus\dictionarieswtsp61ms12.0.4518.1014.exe
    O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
    O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
    O4 - HKCU\..\Run: [Google Update] "C:\Users\Sandro&Angiola\AppData\Local\Google\Update\GoogleUpdate.exe" /c
    O4 - HKCU\..\Run: [LvPYPiejlozR] C:\Users\SANDRO~1\AppData\Local\Temp\xlasyku9.exe
    O4 - HKCU\..\Run: [LvPYPiejlotc] C:\Users\SANDRO~1\AppData\Local\Temp\hexdump.exe
    O4 - HKCU\..\Run: [LvPYPiejlsPc] C:\Users\SANDRO~1\AppData\Local\Temp\nvsvc32.exe
    O4 - HKCU\..\Run: [LvPYPiejluNb] C:\Users\SANDRO~1\AppData\Local\Temp\ozt8ge2nm.exe
    O4 - HKCU\..\Run: [LvPYPiejlq+] C:\Users\SANDRO~1\AppData\Local\Temp\win16.exe
    O4 - HKCU\..\Run: [LvPYPiejlqW] C:\Users\SANDRO~1\AppData\Local\Temp\drweb.exe
    O4 - HKCU\..\Run: [LvPYPiejlrxc] C:\Users\SANDRO~1\AppData\Local\Temp\spoolsv.exe
    O4 - HKCU\..\Run: [LvPYPiejlqb] C:\Users\SANDRO~1\AppData\Local\Temp\winamp.exe
    O4 - HKCU\..\Run: [LvPYPiejlotc(Windows; U; Windows NT 6.0; en-US; rv:1.9.0.3) Gecko/2008092417 Firefox/3.0.3] C:\Users\SANDRO~1\AppData\Local\Temp\hexdump.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO LOCALE')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVIZIO LOCALE')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO DI RETE')
    O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Program Files\RALINK\Common\RaUI.exe
    O8 - Extra context menu item: &Winamp Search - C:\ProgramData\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: Selezione intelligente HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
    O16 - DPF: {3860DD98-0549-4D50-AA72-5D17D200EE10} (Windows Live OneCare safety scanner control) - http://cdn.scan.onecare.live.com/resource/download/scanner/it-it/wlscctrl2.cab
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab
    O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - http://download.eset.com/special/eos/OnlineScanner.cab
    O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://www.inforiviera.it/new_webcam/AxisCamControl.ocx
    O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
    O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
    O23 - Service: Servizio Acronis Scheduler2 (AcrSch2Svc) - Acronis - C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
    O23 - Service: Acronis Nonstop Backup service (afcdpsrv) - Acronis - C:\Program Files\Common Files\Acronis\CDP\afcdpsrv.exe
    O23 - Service: Avira AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: @C:\Program Files\Nero\Update\NASvc.exe,-200 (NAUpdate) - Nero AG - C:\Program Files\Nero\Update\NASvc.exe
    O23 - Service: NMSAccess - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
    O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
    O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
    O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
    O23 - Service: SmartLinkService (SLService) -   - C:\Windows\SYSTEM32\slserv.exe
    O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
    
    --
    End of file - 13976 bytes


    Se qualcuno ci capisce qualcosa è il benvenuto, altrimenti tra un paio d'ore al massimo faccio riavviare il pc a mbam e bona.
    Rispondi con Citazione 

  10. L'avatar di mErLoZZo mErLoZZomErLoZZo è offline #40
    19-09-10 17:34

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.imesh.com/sidebar.html?src=ssb
    R3 - URLSearchHook: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
    R3 - URLSearchHook: Softonic-Eng7 Toolbar - {414b6d9d-4a95-4e8d-b5b1-149dd2d93bb3} - C:\Program Files\Softonic-Eng7\tbSoft.dll
    O3 - Toolbar: Softonic-Eng7 Toolbar - {414b6d9d-4a95-4e8d-b5b1-149dd2d93bb3} - C:\Program Files\Softonic-Eng7\tbSoft.dll
    O3 - Toolbar: Nero Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll




    queste sono toolbar che puoi tranquillamente levare dalle palle, potresti anche farlo da programmi e funzionalità; servono a niente e sono troppo spesso presenti quando il sistema è inmerdato... com'è che io non me ne trovo mai di installate non lo so ma vabbè


    pulisci tuoutente\appdata\local\temp (a mano cancellando i file dalle cartelle, che son nascoste dico) e fixa queste voci (probabilmente te le fixerebbe mbam al riavvio ma già che siam qui fallo tu)


    O4 - HKLM\..\Run: [IAdHideeoxmrwnsca] C:\Users\SANDRO~1\AppData\Local\Temp\owLo.exe
    O4 - HKLM\..\Run: [escnorwxamBackWeb6.3.262] c:\users\sandro&angiola\appdata\local\temp\owlo.exe
    O4 - HKLM\..\Run: [IAdHideescnorwxam] c:\users\sandro&angiola\appdata\local\temp\owlo.exe
    O4 - HKLM\..\Run: [IAdHideBackWeb6.3.262] c:\users\sandro~1\appdata\local\temp\owlo.exe

    e anche

    O4 - HKLM\..\Run: [SetupInstaller] C:\Program Files\HP\Temp\{448A600B-9BBB-4b2b-9E4C-3F10E03AB8BE}\InstallerSETUP120061.exe
    O4 - HKLM\..\Run: [wtsp61msColtecs] C:\Program Files\Common Files\microsoft shared\TRANSLAT\Dictionarieswtsp61ms12.0.4518.1014.exe

    usi un traduttore microsoft? questa potrebbe esser buona ma boh, non son sicuro
    O4 - HKLM\..\Run: [msb1starWTSP61MS] c:\program files\common files\microsoft shared\translat\dictionarieswtsp61ms12.0.4518.1014.exe


    poi altre NOVE entrate caratterizzate dalla presenza di [LvPYPiejlo e dal partire dalle temp


    O4 - HKLM\..\Run: [LvPYPiejlozR] C:\Users\SANDRO~1\AppData\Local\Temp\xlasyku9.exe
    O4 - HKLM\..\Run: [LvPYPiejlotc] C:\Users\SANDRO~1\AppData\Local\Temp\hexdump.exe
    O4 - HKLM\..\Run: [LvPYPiejlsPc] C:\Users\SANDRO~1\AppData\Local\Temp\nvsvc32.exe
    O4 - HKLM\..\Run: [LvPYPiejluNb] C:\Users\SANDRO~1\AppData\Local\Temp\ozt8ge2nm.exe
    O4 - HKLM\..\Run: [LvPYPiejlq+] C:\Users\SANDRO~1\AppData\Local\Temp\win16.exe
    O4 - HKLM\..\Run: [LvPYPiejlqW] C:\Users\SANDRO~1\AppData\Local\Temp\drweb.exe
    O4 - HKLM\..\Run: [LvPYPiejlrxc] C:\Users\SANDRO~1\AppData\Local\Temp\spoolsv.exe
    O4 - HKLM\..\Run: [LvPYPiejlqb] C:\Users\SANDRO~1\AppData\Local\Temp\winamp.exe
    O4 - HKLM\..\Run: [LvPYPiejlotc(Windows; U; Windows NT 6.0; en-US; rv:1.9.0.3) Gecko/2008092417 Firefox/3.0.3] C:\Users\SANDRO~1\AppData\Local\Temp\hexdump.exe






    poi ci sono ancora alcune entrare simili sicuramente merdee e anche altre che paiono partire da programmi giusti solo ad una prima occhiata ma in realtà sono eseguibili sconosciuti, quindi ti faccio fixare anche tutta sta merdazza qua con HJT si è sempre in tempo a ripristinare i backup se qualcosa andasse male meglio cercare di levare tutto ciò che è sospetto ora


    O4 - HKLM\..\RunServices: [BackWebIAdHide] c:\users\sandro&angiola\appdata\local\temp\owlo.exe
    O4 - HKLM\..\RunServices: [QuickTimeResourcesQuickTime] c:\program files\quicktime\qtsystem\quicktimestreamingextras.resource s\pl.lproj\quicktimere sourcesquicktime.exe
    O4 - HKLM\..\RunServices: [DockPrinter] C:\Program Files\Kodak\Printer Dock\PrinterResource.exe
    O4 - HKLM\..\RunServices: [dcprScheduler] c:\program files\java\jre1.6.0_02\bin\kinitdtsocket.exe
    O4 - HKLM\..\RunServices: [HPZ01Setup] C:\Program Files\HP\Temp\{448A600B-9BBB-4b2b-9E4C-3F10E03AB8BE}\InstallerSETUP120061.exe
    O4 - HKLM\..\RunServices: [wtsp61msColtecs] C:\Program Files\Common Files\microsoft shared\TRANSLAT\Dictionarieswtsp61ms12.0.4518.1014.exe
    O4 - HKLM\..\RunServices: [QuickTimeQuickTimeResources] c:\program files\quicktime\qtsystem\quicktimestreamingextras.resource s\pl.lproj\quicktimere sourcesquicktime.exe
    O4 - HKLM\..\RunServices: [IAdHideIAdHide] c:\users\sandro~1\appdata\local\temp\owlo.exe
    O4 - HKLM\..\RunServices: [dictionarieswtsp61ms12.0.4518.1014] c:\users\sandro&angiola\desktop\virus\dictionarieswtsp61ms 12.0.4518.1014.exe




    e più in là



    O4 - HKCU\..\Run: [LvPYPiejlozR] C:\Users\SANDRO~1\AppData\Local\Temp\xlasyku9.exe
    O4 - HKCU\..\Run: [LvPYPiejlotc] C:\Users\SANDRO~1\AppData\Local\Temp\hexdump.exe
    O4 - HKCU\..\Run: [LvPYPiejlsPc] C:\Users\SANDRO~1\AppData\Local\Temp\nvsvc32.exe
    O4 - HKCU\..\Run: [LvPYPiejluNb] C:\Users\SANDRO~1\AppData\Local\Temp\ozt8ge2nm.exe
    O4 - HKCU\..\Run: [LvPYPiejlq+] C:\Users\SANDRO~1\AppData\Local\Temp\win16.exe
    O4 - HKCU\..\Run: [LvPYPiejlqW] C:\Users\SANDRO~1\AppData\Local\Temp\drweb.exe
    O4 - HKCU\..\Run: [LvPYPiejlrxc] C:\Users\SANDRO~1\AppData\Local\Temp\spoolsv.exe
    O4 - HKCU\..\Run: [LvPYPiejlqb] C:\Users\SANDRO~1\AppData\Local\Temp\winamp.exe
    O4 - HKCU\..\Run: [LvPYPiejlotc(Windows; U; Windows NT 6.0; en-US; rv:1.9.0.3) Gecko/2008092417 Firefox/3.0.3] C:\Users\SANDRO~1\AppData\Local\Temp\hexdump.exe






    metà delle entrate segnate, dall'analyzer vengon viste come legali ma... se c'è una serie di file sicuramente impestati che parte con le stesse caratteristiche di altri, e con la stessa "firma", c'è buona probabilità che sian merda anche loro.. puoi chiamarla sicurezza, dubito che winamp abbia bisogno di andare in Temp per funzionare

    spero di esser arrivato in tempo con sta analisiiiiiiii
    Rispondi con Citazione 

  11. L'avatar di Psymon91 Psymon91Psymon91 è offline #41
    19-09-10 17:55

    Citazione mErLoZZo Visualizza Messaggio
    cut
    Sì non ho ancora riavviato, mi sono aiutato un po' con l'analyzer quando è tornato up e un po' di quelle cose (temp e toolbar soprattutto) le ho già fixate, adesso sto scaricando autoruns ma posso benissimo far ripartire HJT nel frattempo.


    EDIT: no non uso traduttori ms, però questo pc è usato da tutta la famiglia (e anche da qualcuno fuori) quindi può darsi che sia stato effettivamente usato.
    Rispondi con Citazione 

  12. L'avatar di Psymon91 Psymon91Psymon91 è offline #42
    19-09-10 19:01

    Un paio di domande su autoruns: i programmacci che si avviavano li ho deletati, però ho visto che ho altri programmi che voglio tenere ma che non mi interessa che partano all'avvio (tipo clonecd). Per questi basta spuntare la casella?
    Ho visto che alcuni programmi (winrar e zipgenius) si ripetono più volte nelle sezioni di registro, è normale o c'è qualcosa che non va?
    Una volta fatto tutto e clicco su salva mi chiede dove piazzare il file .arn, dove lo ficco? (ammesso che lo debba salvare)
    Rispondi con Citazione 

 
Primo Precedente 3 di 3