AESSENET.ORG - Forum Forum di aessenet

Sono tempestato di messaggi di errore virus e registri

  • Messaggi
  • OFFLINE
    cbrchiesa
    Post: 769
    Utente Senior
    00 07/11/2005 19:53
    Re: Re: Ultima cosa

    Scritto da: boyuniversity 07/11/2005 17.58


    disabilita dal firewall la visualizzazione degli attacchi che subisci




    Fatto Grazie [SM=x53912]
    nel mio profilo potete trovare il mio sito, visitatelo!!! nulla di che ma crescerò
  • OFFLINE
    cbrchiesa
    Post: 818
    Utente Senior
    00 17/12/2005 12:50
    Dottore boy come sto?
    Logfile of HijackThis v1.99.1
    Scan saved at 12.39.46, on 17/12/2005
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programmi\Ahead\InCD\InCDsrv.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programmi\AVPersonal\AVWUPSRV.EXE
    C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
    C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
    C:\WINDOWS\System32\wwSecure.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programmi\Ahead\InCD\InCD.exe
    C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Programmi\Microsoft ActiveSync\WCESCOMM.EXE
    C:\PROGRA~1\Webroot\POP-UP~1\PopUpWasher.exe
    C:\PROGRAMMI\AVPERSONAL\AVGUARD.EXE
    C:\Programmi\AVPersonal\AVGNT.EXE
    C:\Programmi\Webroot\Washer\wwDisp.exe
    C:\Programmi\SpywareBlaster\spywareblaster.exe
    C:\Programmi\AVPersonal\AVWIN.EXE
    C:\Programmi\Internet Explorer\iexplore.exe
    C:\Programmi\WinRAR\WinRAR.exe
    C:\DOCUME~1\CBRCHI~1\IMPOST~1\Temp\Rar$EX04.718\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://gw.aliceadsl.it/minisearch
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.freeforumzone.it/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://gw.aliceadsl.it/home
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fornito da Alice
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: Popup Killer - {4A3A071E-F913-4eee-AE15-AEFFA16FB6BC} - C:\PROGRA~1\Webroot\POP-UP~1\VAPopupKiller.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [InCD] C:\Programmi\Ahead\InCD\InCD.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [Windows Logon Application] C:\WINDOWS\System32\logon.exe
    O4 - HKLM\..\Run: [I downloaded pirated Software from P2P and now I post my Hijack log whining] C:\WINDOWS\System32\Tiger Woods PGA Tour Golf 2006 crack.exe
    O4 - HKLM\..\Run: [AVGCtrl] "C:\Programmi\AVPersonal\AVGNT.EXE" /min
    O4 - HKLM\..\Run: [ATIPTA] "C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe"
    O4 - HKLM\..\Run: [shell32] C:\WINDOWS\System32\wuauclt10.exe
    O4 - HKLM\..\Run: [Windows update] C:\WINDOWS\System32\wudupdate.exe
    O4 - HKLM\..\Run: [KAVPersonal50] "C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
    O4 - HKLM\..\Run: [Anti-Blaxx Manager] C:\Programmi\Anti-Blaxx\Anti-Blaxx.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programmi\Microsoft ActiveSync\WCESCOMM.EXE"
    O4 - HKCU\..\Run: [Window Washer] C:\Programmi\Webroot\Washer\wwDisp.exe
    O4 - HKCU\..\Run: [PopUpWasher] C:\PROGRA~1\Webroot\POP-UP~1\PopUpWasher.exe
    O4 - HKCU\..\RunOnce: [Index Washer] C:\Programmi\Webroot\Washer\WashIdx.exe "cbrchiesa"
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
    O9 - Extra button: Crea preferiti portatile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
    O9 - Extra 'Tools' menuitem: Crea preferiti portatile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
    O9 - Extra button: Alice - {08176156-F9C9-42BA-93AA-197557853D95} - http://gw.aliceadsl.it/alice (file missing) (HKCU)
    O12 - Plugin for .spop: C:\Programmi\Internet Explorer\Plugins\NPDocBox.dll
    O14 - IERESET.INF: START_PAGE_URL=http://gw.aliceadsl.it/home
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unicode.cab
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1134736967511
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{4AD66DDD-7EAC-46BF-BA43-4D47A6842378}: NameServer = 85.37.17.4 151.99.125.1
    O17 - HKLM\System\CS1\Services\Tcpip\..\{4AD66DDD-7EAC-46BF-BA43-4D47A6842378}: NameServer = 85.37.17.4 151.99.125.1
    O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMMI\AVPERSONAL\AVGUARD.EXE
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programmi\AVPersonal\AVWUPSRV.EXE
    O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Programmi\Ahead\InCD\InCDsrv.exe
    O23 - Service: kavsvc - Kaspersky Lab - C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
    O23 - Service: NTBOOTMGR (NTBOOT) - Unknown owner - C:\WINDOWS\SYSTEM\DRIVER\ntuser.exe (file missing)
    O23 - Service: NTLOAD - Unknown owner - C:\WINDOWS\SYSTEM\DRIVER\ntsrv.exe (file missing)
    O23 - Service: NTSVCMGR - Unknown owner - C:\WINDOWS\SYSTEM\DRIVER\ntsrv.exe (file missing)
    O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
    O23 - Service: Washer Security Access (wwSecSvc) - Webroot Software, Inc. - C:\WINDOWS\System32\wwSecure.exe



    Toglimi anche una curiosita:
    ANTIVIR E KASPERSKY INFLUISCONO SULLA VELOCITA' DI CONNESSIONE DI INTERNET?? [SM=x53913]


    gRAZIE


    Modificato da cbrchiesa 17/12/2005 12.52
    nel mio profilo potete trovare il mio sito, visitatelo!!! nulla di che ma crescerò
  • OFFLINE
    boyuniversity
    Post: 7.714
    Maestro
    00 17/12/2005 13:00
    carissimo....ma che hai fatto in sto periodo??? [SM=x53915]

    togli

    O4 - HKLM\..\Run: [Windows Logon Application] C:\WINDOWS\System32\logon.exe

    O4 - HKLM\..\Run: [shell32] C:\WINDOWS\System32\wuauclt10.exe

    O4 - HKLM\..\Run: [Windows update] C:\WINDOWS\System32\wudupdate.exe -> Adware downloader - Istbar related

    O4 - HKLM\..\Run: [Anti-Blaxx Manager] C:\Programmi\Anti-Blaxx\Anti-Blaxx.exe

    O9 - Extra button: Alice - {08176156-F9C9-42BA-93AA-197557853D95} - http://gw.aliceadsl.it/alice (file missing) (HKCU)

    O23 - Service: NTSVCMGR - Unknown owner - C:\WINDOWS\SYSTEM\DRIVER\ntsrv.exe (file missing)

    O23 - Service: NTLOAD - Unknown owner - C:\WINDOWS\SYSTEM\DRIVER\ntsrv.exe (file missing)

    O23 - Service: NTBOOTMGR (NTBOOT) - Unknown owner - C:\WINDOWS\SYSTEM\DRIVER\ntuser.exe (file missing)



    sai già cosa fare vero?????? [SM=x53914]


    no non influiscono a meno che non hai l'aggiornamento automatico in funzione in quel momento di kaspersky allora è leggerissimamente + lento
    Modificato da boyuniversity 17/12/2005 13.01
  • OFFLINE
    cbrchiesa
    Post: 819
    Utente Senior
    00 17/12/2005 13:54
    ora
    Logfile of HijackThis v1.99.1
    Scan saved at 13.41.49, on 17/12/2005
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programmi\Ahead\InCD\InCDsrv.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRAMMI\AVPERSONAL\AVGUARD.EXE
    C:\Programmi\AVPersonal\AVWUPSRV.EXE
    C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
    C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
    C:\WINDOWS\System32\wwSecure.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programmi\Ahead\InCD\InCD.exe
    C:\Programmi\AVPersonal\AVGNT.EXE
    C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Programmi\Microsoft ActiveSync\WCESCOMM.EXE
    C:\Programmi\Webroot\Washer\wwDisp.exe
    C:\PROGRA~1\Webroot\POP-UP~1\PopUpWasher.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Programmi\WinRAR\WinRAR.exe
    C:\DOCUME~1\CBRCHI~1\IMPOST~1\Temp\Rar$EX03.062\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://gw.aliceadsl.it/minisearch
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.freeforumzone.it/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://gw.aliceadsl.it/home
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fornito da Alice
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: Popup Killer - {4A3A071E-F913-4eee-AE15-AEFFA16FB6BC} - C:\PROGRA~1\Webroot\POP-UP~1\VAPopupKiller.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [InCD] C:\Programmi\Ahead\InCD\InCD.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [I downloaded pirated Software from P2P and now I post my Hijack log whining] C:\WINDOWS\System32\Tiger Woods PGA Tour Golf 2006 crack.exe
    O4 - HKLM\..\Run: [AVGCtrl] "C:\Programmi\AVPersonal\AVGNT.EXE" /min
    O4 - HKLM\..\Run: [ATIPTA] "C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe"
    O4 - HKLM\..\Run: [KAVPersonal50] "C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programmi\Microsoft ActiveSync\WCESCOMM.EXE"
    O4 - HKCU\..\Run: [Window Washer] C:\Programmi\Webroot\Washer\wwDisp.exe
    O4 - HKCU\..\Run: [PopUpWasher] C:\PROGRA~1\Webroot\POP-UP~1\PopUpWasher.exe
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
    O9 - Extra button: Crea preferiti portatile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
    O9 - Extra 'Tools' menuitem: Crea preferiti portatile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
    O12 - Plugin for .spop: C:\Programmi\Internet Explorer\Plugins\NPDocBox.dll
    O14 - IERESET.INF: START_PAGE_URL=http://gw.aliceadsl.it/home
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unicode.cab
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1134736967511
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
    O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMMI\AVPERSONAL\AVGUARD.EXE
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programmi\AVPersonal\AVWUPSRV.EXE
    O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Programmi\Ahead\InCD\InCDsrv.exe
    O23 - Service: kavsvc - Kaspersky Lab - C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
    O23 - Service: NTBOOTMGR (NTBOOT) - Unknown owner - C:\WINDOWS\SYSTEM\DRIVER\ntuser.exe (file missing)
    O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
    O23 - Service: Washer Security Access (wwSecSvc) - Webroot Software, Inc. - C:\WINDOWS\System32\wwSecure.exe

    [SM=x53914]
    nel mio profilo potete trovare il mio sito, visitatelo!!! nulla di che ma crescerò
  • OFFLINE
    boyuniversity
    Post: 7.716
    Maestro
    00 17/12/2005 14:02
    manca da togliere questo

    O23 - Service: NTBOOTMGR (NTBOOT) - Unknown owner - C:\WINDOWS\SYSTEM\DRIVER\ntuser.exe (file missing)

    in più vedo che non hai il service pack ne 1 ne 2 er xp devi metterlo
  • OFFLINE
    cbrchiesa
    Post: 821
    Utente Senior
    00 17/12/2005 22:10
    O23 - Service: NTBOOTMGR (NTBOOT) - Unknown owner - C:\WINDOWS\SYSTEM\DRIVER\ntuser.exe (file missing)

    non so per quale motivo non riesco a rimuoverlo.



    sp1 o sp2 Non me lo fa installare perchè ho xp non originale Tu hai qualche soluzione? [SM=x53913]







    Modificato da cbrchiesa 17/12/2005 22.37
    nel mio profilo potete trovare il mio sito, visitatelo!!! nulla di che ma crescerò
  • .Giadox.
    00 18/12/2005 00:05
    formattone di natale [SM=x53921] [SM=x53921] [SM=x53921]
    formattare non è un'esigenza è una passione [SM=x53921] [SM=x53921] [SM=x53921]
  • OFFLINE
    boyuniversity
    Post: 7.725
    Maestro
    00 18/12/2005 05:32
    Re:

    Scritto da: cbrchiesa 17/12/2005 22.10
    O23 - Service: NTBOOTMGR (NTBOOT) - Unknown owner - C:\WINDOWS\SYSTEM\DRIVER\ntuser.exe (file missing)

    non so per quale motivo non riesco a rimuoverlo.



    sp1 o sp2 Non me lo fa installare perchè ho xp non originale Tu hai qualche soluzione? [SM=x53913]







    Modificato da cbrchiesa 17/12/2005 22.37



    è UN Flagged as Backdoor.Iroffer / Backdoor.Noer

    usa questo e dovrebbe togliertelo

    http://www.ewido.net/en/
  • mikeshare78
    00 18/12/2005 11:50
    Re:

    Scritto da: cbrchiesa 17/12/2005 22.10
    O23 - Service: NTBOOTMGR (NTBOOT) - Unknown owner - C:\WINDOWS\SYSTEM\DRIVER\ntuser.exe (file missing)

    non so per quale motivo non riesco a rimuoverlo.



    sp1 o sp2 Non me lo fa installare perchè ho xp non originale Tu hai qualche soluzione? [SM=x53913]







    Modificato da cbrchiesa 17/12/2005 22.37



    Contattami via pvt per la "soluzione"
    MA prima cosa intendevi per Kaspersky e antivir? Li susi tutti e due insieme? Se si usane in scansione continua solo UNO.
  • OFFLINE
    cbrchiesa
    Post: 822
    Utente Senior
    00 18/12/2005 13:45
    Re: Re:

    Scritto da: boyuniversity 18/12/2005 5.32


    è UN Flagged as Backdoor.Iroffer / Backdoor.Noer

    usa questo e dovrebbe togliertelo

    http://www.ewido.net/en/




    Non se ne va lo stesso!!! [SM=x53938]
    nel mio profilo potete trovare il mio sito, visitatelo!!! nulla di che ma crescerò
  • OFFLINE
    boyuniversity
    Post: 7.726
    Maestro
    00 18/12/2005 14:48
    Re: Re: Re:

    Scritto da: cbrchiesa 18/12/2005 13.45



    Non se ne va lo stesso!!! [SM=x53938]




    l'hai fatto in mod.provvisoria disattivando il ripristino di sistema?

    http://www3.ca.com/securityadvisor/pest/pest.aspx?id=453085506

    prova anche pestpatrol
    Modificato da boyuniversity 18/12/2005 14.52
  • OFFLINE
    cbrchiesa
    Post: 823
    Utente Senior
    00 18/12/2005 20:26
    Re: Re: Re: Re:

    Scritto da: boyuniversity 18/12/2005 14.48



    l'hai fatto in mod.provvisoria disattivando il ripristino di sistema?

    http://www3.ca.com/securityadvisor/pest/pest.aspx?id=453085506

    prova anche pestpatrol
    Modificato da boyuniversity 18/12/2005 14.52




    Nulla rimane sempre. non posso andare da qualche parte ed eliminarmelo manualmente??? [SM=x53913]
    nel mio profilo potete trovare il mio sito, visitatelo!!! nulla di che ma crescerò
  • OFFLINE
    boyuniversity
    Post: 7.729
    Maestro
    00 18/12/2005 22:27
    Re: Re: Re: Re: Re:

    Scritto da: cbrchiesa 18/12/2005 20.26



    Nulla rimane sempre. non posso andare da qualche parte ed eliminarmelo manualmente??? [SM=x53913]



    C:\WINDOWS\SYSTEM\DRIVER\ntuser.exe

    prova li dentro

    se no digita nel cerca sul pc -> ntuser.exe e lo cancelli ma se è un virus non è così semplice toglierlo

    fai anche per sicurezza una scansione qua
    http://www.kaspersky.com/virusscanner


  • OFFLINE
    cbrchiesa
    Post: 824
    Utente Senior
    00 18/12/2005 23:30
    Re: Re: Re: Re: Re: Re:

    Scritto da: boyuniversity 18/12/2005 22.27


    C:\WINDOWS\SYSTEM\DRIVER\ntuser.exe

    prova li dentro

    se no digita nel cerca sul pc -> ntuser.exe e lo cancelli ma se è un virus non è così semplice toglierlo

    fai anche per sicurezza una scansione qua
    http://www.kaspersky.com/virusscanner






    Sono andato a controllare e non esiste la cartella DRIVER sotto C:\windows\system

    ora provo a digitare ntuser.exe e poi faccio la scansione
    nel mio profilo potete trovare il mio sito, visitatelo!!! nulla di che ma crescerò
  • OFFLINE
    cbrchiesa
    Post: 825
    Utente Senior
    00 20/12/2005 00:11
    per ora non è cambiato niente a parte il fatto che con l'aiuto di MIKE
    ora ho il sp2

    [SM=x53912]
    nel mio profilo potete trovare il mio sito, visitatelo!!! nulla di che ma crescerò
  • OFFLINE
    boyuniversity
    Post: 7.746
    Maestro
    00 20/12/2005 00:16
    Re: per ora non è cambiato niente a parte il fatto che con l'aiuto di MIKE

    Scritto da: cbrchiesa 20/12/2005 0.11
    ora ho il sp2

    [SM=x53912]



    prova a ripostare il log ora
  • OFFLINE
    cbrchiesa
    Post: 826
    Utente Senior
    00 20/12/2005 00:29
    Logfile of HijackThis v1.99.1
    Scan saved at 0.18.10, on 20/12/2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programmi\Ahead\InCD\InCDsrv.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRAMMI\AVPERSONAL\AVGUARD.EXE
    C:\Programmi\AVPersonal\AVWUPSRV.EXE
    C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
    C:\WINDOWS\System32\wwSecure.exe
    C:\Programmi\Ahead\InCD\InCD.exe
    C:\Programmi\AVPersonal\AVGNT.EXE
    C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programmi\Microsoft ActiveSync\WCESCOMM.EXE
    C:\Programmi\Webroot\Washer\wwDisp.exe
    C:\PROGRA~1\Webroot\POP-UP~1\PopUpWasher.exe
    C:\Programmi\Internet Explorer\iexplore.exe
    C:\Programmi\WinRAR\WinRAR.exe
    C:\DOCUME~1\CBRCHI~1\IMPOST~1\Temp\Rar$EX00.578\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://gw.aliceadsl.it/minisearch
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.freeforumzone.it/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://gw.aliceadsl.it/home
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fornito da Alice
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: Popup Killer - {4A3A071E-F913-4eee-AE15-AEFFA16FB6BC} - C:\PROGRA~1\Webroot\POP-UP~1\VAPopupKiller.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
    O4 - HKLM\..\Run: [InCD] C:\Programmi\Ahead\InCD\InCD.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [AVGCtrl] "C:\Programmi\AVPersonal\AVGNT.EXE" /min
    O4 - HKLM\..\Run: [ATIPTA] "C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe"
    O4 - HKLM\..\Run: [KAVPersonal50] "C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programmi\Microsoft ActiveSync\WCESCOMM.EXE"
    O4 - HKCU\..\Run: [Window Washer] C:\Programmi\Webroot\Washer\wwDisp.exe
    O4 - HKCU\..\Run: [PopUpWasher] C:\PROGRA~1\Webroot\POP-UP~1\PopUpWasher.exe
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
    O9 - Extra button: Crea preferiti portatile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
    O9 - Extra 'Tools' menuitem: Crea preferiti portatile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O12 - Plugin for .spop: C:\Programmi\Internet Explorer\Plugins\NPDocBox.dll
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unicode.cab
    O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
    O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} (PSFormX Control) - http://www.pestpatrol.com/pestscan/pestscan.cab
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1134736967511
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
    O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMMI\AVPERSONAL\AVGUARD.EXE
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programmi\AVPersonal\AVWUPSRV.EXE
    O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Programmi\Ahead\InCD\InCDsrv.exe
    O23 - Service: kavsvc - Kaspersky Lab - C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
    O23 - Service: NTBOOTMGR (NTBOOT) - Unknown owner - C:\WINDOWS\SYSTEM\DRIVER\ntuser.exe (file missing)
    O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
    O23 - Service: Washer Security Access (wwSecSvc) - Webroot Software, Inc. - C:\WINDOWS\System32\wwSecure.exe



    Il firewall di win sp2 lo tengo attivo o no? [SM=x53913]
    nel mio profilo potete trovare il mio sito, visitatelo!!! nulla di che ma crescerò
  • OFFLINE
    boyuniversity
    Post: 7.747
    Maestro
    00 20/12/2005 00:36
    O23 - Service: NTBOOTMGR (NTBOOT) - Unknown owner - C:\WINDOWS\SYSTEM\DRIVER\ntuser.exe (file missing)

    è mancante e non capisco il perchè eppure ti ho dato il nome del virus e i 2 link per toglierlo ma non capisco come mai non se ne va..ascolta confermi che hai scansionato in mod.provvisoria e disattivando il ripristino di sistema?

    se non hai firewaLL tieni quello e poi installa kerio
  • OFFLINE
    cbrchiesa
    Post: 828
    Utente Senior
    00 20/12/2005 00:39
    Re:

    Scritto da: boyuniversity 20/12/2005 0.36
    O23 - Service: NTBOOTMGR (NTBOOT) - Unknown owner - C:\WINDOWS\SYSTEM\DRIVER\ntuser.exe (file missing)

    è mancante e non capisco il perchè eppure ti ho dato il nome del virus e i 2 link per toglierlo ma non capisco come mai non se ne va..ascolta confermi che hai scansionato in mod.provvisoria e disattivando il ripristino di sistema?

    se non hai firewaLL tieni quello e poi installa kerio




    Confermo, ma riprovo


    nel mio profilo potete trovare il mio sito, visitatelo!!! nulla di che ma crescerò
  • OFFLINE
    boyuniversity
    Post: 7.749
    Maestro
    00 20/12/2005 00:44
    Re: Re:

    Scritto da: cbrchiesa 20/12/2005 0.39



    Confermo, ma riprovo





    non esiste che non riesca a togliere qualcosa ora guardo ovunque tu comincia a scansionare ora mi impunto io però e lo togliamo azz
4