Visualizzazione dei risultati da 1 a 5 su 5
  1. #1
    Utente di HTML.it
    Registrato dal
    Jan 2004
    Messaggi
    81

    altro log di HijackThis

    vi passo un altro log....trovate qualcosa di strano ?
    (è di un altro mio pc.... VVoVe: )
    perchè qui non mi va + la posta (outlook) ed è appena tornato da
    una pulizia ....

    Logfile of HijackThis v1.99.1
    Scan saved at 16.30.11, on 08/03/2006
    Platform: Windows 2000 SP4 (WinNT 5.00.2195)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINNT\System32\smss.exe
    C:\WINNT\system32\winlogon.exe
    C:\WINNT\system32\services.exe
    C:\WINNT\system32\lsass.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\system32\spoolsv.exe
    C:\WINNT\System32\svchost.exe
    C:\Programmi\Network Associates\Common Framework\FrameworkService.exe
    C:\Programmi\Network Associates\VirusScan\Mcshield.exe
    C:\Programmi\Network Associates\VirusScan\VsTskMgr.exe
    C:\WINNT\system32\regsvc.exe
    C:\WINNT\system32\MSTask.exe
    C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
    C:\WINNT\System32\WBEM\WinMgmt.exe
    C:\WINNT\system32\mspmspsv.exe
    C:\WINNT\Explorer.EXE
    C:\Programmi\Analog Devices\SoundMAX\Smtray.exe
    C:\WINNT\System32\igfxtray.exe
    C:\WINNT\System32\hkcmd.exe
    C:\Programmi\QuickTime\qttask.exe
    C:\Programmi\File comuni\Real\Update_OB\realsched.exe
    C:\Programmi\Network Associates\VirusScan\SHSTAT.EXE
    C:\Programmi\Network Associates\Common Framework\UpdaterUI.exe
    C:\Programmi\File comuni\Network Associates\TalkBack\TBMon.exe
    C:\WINNT\system32\internat.exe
    C:\Programmi\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
    C:\Programmi\Microsoft Office\Office\OSA.EXE
    C:\Programmi\Microsoft Office\Office\MSOFFICE.EXE
    C:\Programmi\Jetico\BestCrypt\BCResident.exe
    C:\WINNT\explorer.exe
    C:\Documents and Settings\Ghini\Desktop\Nuova cartella (2)\antivirus\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://red.clientapps.yahoo.com/cust...search/ie.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://red.clientapps.yahoo.com/cust.../www.yahoo.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/cust.../www.yahoo.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    R3 - Default URLSearchHook is missing
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
    O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
    O4 - HKLM\..\Run: [Smapp] C:\Programmi\Analog Devices\SoundMAX\Smtray.exe
    O4 - HKLM\..\Run: [IgfxTray] C:\WINNT\System32\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\System32\hkcmd.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [LoadQM] loadqm.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [BCWipeTM Startup] "C:\Programmi\Jetico\BestCrypt\BCWipeTM.exe" startup
    O4 - HKLM\..\Run: [ShStatEXE] "C:\Programmi\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
    O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Programmi\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
    O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Programmi\File comuni\Network Associates\TalkBack\TBMon.exe"
    O4 - HKLM\..\RunServicesOnce: [CCWC7I] C:\Programmi\MoleculeSoft\Cleaner77\idxl.exe
    O4 - HKCU\..\Run: [internat.exe] internat.exe
    O4 - HKCU\..\Run: [ADOPdfService] C:\Programmi\SistemidataSpa\ArchidòIT\Bin\ADOPdfSe rvice.exe
    O4 - HKCU\..\Run: [areslite] "C:\Programmi\Ares Lite Edition\AresLite.exe" -h
    O4 - HKCU\..\RunServicesOnce: [CCWC7I] C:\Programmi\MoleculeSoft\Cleaner77\idxl.exe
    O4 - Startup: Barra degli strumenti Microsoft Office.Lnk = C:\Programmi\Microsoft Office\Office\MSOFFICE.EXE
    O4 - Global Startup: Acrobat Assistant.lnk = C:\Programmi\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
    O4 - Global Startup: Avvio Office.lnk = C:\Programmi\Microsoft Office\Office\OSA.EXE
    O4 - Global Startup: BestCrypt Auto Open.lnk = C:\Programmi\Jetico\BestCrypt\BestCrypt.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\outlook2000\Office\OSA9.EXE
    O4 - Global Startup: Ricerca rapida.lnk = C:\Programmi\Microsoft Office\Office\FINDFAST.EXE
    O8 - Extra context menu item: &Google Search - res://c:\programmi\google\GoogleToolbar2.dll/cmsearch.html
    O8 - Extra context menu item: &Translate English Word - res://c:\programmi\google\GoogleToolbar2.dll/cmwordtrans.html
    O8 - Extra context menu item: Add bookmark to SuperCool - file://C:\Programmi\readme_update.htm
    O8 - Extra context menu item: Add link to SuperCool - file://C:\Programmi\addurl.htm
    O8 - Extra context menu item: Backward Links - res://c:\programmi\google\GoogleToolbar2.dll/cmbacklinks.html
    O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programmi\google\GoogleToolbar2.dll/cmcache.html
    O8 - Extra context menu item: Download with GetRight - C:\Programmi\GetRight\GRdownload.htm
    O8 - Extra context menu item: Open with GetRight Browser - C:\Programmi\GetRight\GRbrowse.htm
    O8 - Extra context menu item: Similar Pages - res://c:\programmi\google\GoogleToolbar2.dll/cmsimilar.html
    O8 - Extra context menu item: Translate Page into English - res://c:\programmi\google\GoogleToolbar2.dll/cmtrans.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_01\bin\npjpi150_01.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_01\bin\npjpi150_01.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra button: PRDIE - {CC38CFBE-8C19-43CA-9312-3D98671490FC} - C:\Programmi\Privacy Defender\prd.exe
    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab
    O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/...eInstaller.exe
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/reso...an8/oscan8.cab
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2...ll/xscan53.cab
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = impanet.com
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = impanet.com
    O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = impanet.com
    O17 - HKLM\System\CS3\Services\Tcpip\Parameters: Domain = impanet.com
    O20 - AppInit_DLLs: hplun.dll
    O20 - Winlogon Notify: igfxcui - C:\WINNT\SYSTEM32\igfxsrvc.dll
    O20 - Winlogon Notify: ldr64 - ldr64.dll (file missing)
    O20 - Winlogon Notify: mloader32 - mloader32.dll (file missing)
    O23 - Service: Servizio amministrativo di Gestione disco logico (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
    O23 - Service: Servizio di framework di McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Programmi\Network Associates\Common Framework\FrameworkService.exe
    O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Programmi\Network Associates\VirusScan\Mcshield.exe
    O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Programmi\Network Associates\VirusScan\VsTskMgr.exe
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe

  2. #2
    Utente di HTML.it L'avatar di holifay
    Registrato dal
    May 2005
    Messaggi
    1,330
    Ciao, ormai dovresti essere esperto

    Scaricati CCleaner e installalo

    scaricati anche su questo PC Ewido. Durante l'installazione nel menu "Additional Options" deseleziona "Install background guard" e "Install scan via context menu". Avvialo e aggiornalo (bottone "Start Update") online, ma non usarlo ancora

    Riavvia in modalità provvisoria dopo aver disabilitato il ripristino di configurazione

    Chiudi tutte le applicazioni, le finestre di Exlorer e del browser internet

    Avvia Ewido ed elimina tutto quello che trova

    Avvia Hijackthis e fixa queste voci (a meno che impanet.com non sia il tuo dominio, ma credo proprio di no):
    R3 - Default URLSearchHook is missing
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = impanet.com
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = impanet.com
    O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = impanet.com
    O17 - HKLM\System\CS3\Services\Tcpip\Parameters: Domain = impanet.com
    O20 - Winlogon Notify: ldr64 - ldr64.dll (file missing)
    O20 - Winlogon Notify: mloader32 - mloader32.dll (file missing)
    Quando hai finito fai un secondo log, per vedere se le voci 020 sono state fixate. Altrimenti le elimini manualmente: apri una finestra di DOS e digita regedit.exe. Poi naviga nella chiave HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify ed elimina le sottochiavi ldr64 e mloader32

    poi abilita la visualizzazione dei file nascosti/sistema e cerca se esistenti quelle 2 dll. Se le trovi le elimini

    Avvia CCleaner e fai una pulizia profonda

    Riavvia, posta un nuovo log e prova a vedere se adesso funziona.
    Pensi di avere un file infetto? Invialo a SuspectFile

  3. #3
    Utente di HTML.it
    Registrato dal
    Jan 2004
    Messaggi
    81
    ehmm...effettivamente impanet è il dominio quindi non lo tocco...


    eseguo tutto e riposto...

    quanti caffè ti devo !?!

  4. #4
    Riavvia in modalità provvisoria dopo aver disabilitato il ripristino di configurazione
    Win 2000 non ce l'ha ripristino configurazione di sistema.

  5. #5
    Utente di HTML.it L'avatar di holifay
    Registrato dal
    May 2005
    Messaggi
    1,330
    Originariamente inviato da thomas_anderson
    Win 2000 non ce l'ha ripristino configurazione di sistema.
    accidenti al "copia/incolla"
    Pensi di avere un file infetto? Invialo a SuspectFile

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.