Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 18
  1. #1

    dopo uso RegRun non riesco + a connettermi

    Ciao a tutti, ho un problema serio...!! A casa ho una rete wireless con connessione adsl, tutti i pc si connettono in rete e in internet tranne uno, che un bel giorno ha deciso di fermarsi. Spiego meglio, avevo alcuni trojan, non riuscendo a toglierli con nulla ho provato con RegRuns, e mentre cancellavo una miriade di file infetti il pc non si è più connesso ad internet. Non ho firewall nè nulla... può essere un virus che non mi fa collegare o RegRun che ha modificato il registro di sistema in modo errato? Ovviamente tra l'altro non posso nemmeno ripristinare la configurazione di sistema, non chiedetemi perchè, è una lunga storia! Vi prego aiuto...!!!

  2. #2
    Utente di HTML.it L'avatar di holifay
    Registrato dal
    May 2005
    Messaggi
    1,330
    Ciao, hai XP SP2?

    Prova a ricreare la catena Winsock LSP. Devi accedere come administrator, poi premi Start\Esegui e digiti cmd e premi OK. Nella finestra che si apre, digita:
    netsh Winsock reset
    Ti verrà visualizzato il seguente messaggio: "Reimpostazione catalogo Winsock completata. È necessario riavviare il computer". Riavvia e prova a connetterti ad Internet.
    Pensi di avere un file infetto? Invialo a SuspectFile

  3. #3

    ok

    stasera ci riprovo... ti faccio sapere!

  4. #4
    niente da fare, pensavo di avere il sp2 invece ho installato solo il sp1... ovviamente quindi seguendo le tue indicazioni non mi trovo davanti che un "impossibile trovare il comando seguente: winsock reset". Mi sai aiutare in altro modo? Sono veramente a pezzi... detto nella mia lingua... nun cia faccie chiù!!!

  5. #5
    Utente di HTML.it L'avatar di holifay
    Registrato dal
    May 2005
    Messaggi
    1,330
    Pensi di avere un file infetto? Invialo a SuspectFile

  6. #6
    siiiiiiiiiiii!!!!! oh grazieeee!!! finalmente ora ho di nuovo tutti i miei bei virus che mi compaiono qua e la!!!! grazie davvero... Visto che ci sono, ho un problema con i pop up, cosa posso fare per capire a che è dovuto?

  7. #7
    ti posto il log di hijackthis (so che mi sto approfittando di te, ma sei un angelo!! ):

    Logfile of HijackThis v1.99.1
    Scan saved at 23.11.25, on 08/05/2006
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\Programmi\iTunes\iTunesHelper.exe
    C:\Programmi\QuickTime\qttask.exe
    C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Programmi\Messenger\msmsgs.exe
    C:\Programmi\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
    C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
    C:\Programmi\iPod\bin\iPodService.exe
    C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
    C:\WINDOWS\System32\wuauclt.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Programmi\WinRAR\WinRAR.exe
    C:\DOCUME~1\ANNACH~1\IMPOST~1\Temp\Rar$EX00.828\Hi jackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=519
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [REGSHAVE] C:\Programmi\REGSHAVE\REGSHAVE.EXE /AUTORUN
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\RunServices: [csr] csrrs.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
    O4 - Global Startup: Acrobat Assistant.lnk = C:\Programmi\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV0 2.EXE
    O8 - Extra context menu item: &Google Search - res://C:\Programmi\Google\GoogleToolbar1.dll/cmsearch.html
    O8 - Extra context menu item: Backward &Links - res://C:\Programmi\Google\GoogleToolbar1.dll/cmbacklinks.html
    O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Programmi\Google\GoogleToolbar1.dll/cmcache.html
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O8 - Extra context menu item: Si&milar Pages - res://C:\Programmi\Google\GoogleToolbar1.dll/cmsimilar.html
    O8 - Extra context menu item: Translate into English - res://C:\Programmi\Google\GoogleToolbar1.dll/cmtrans.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O12 - Plugin for .spop: C:\Programmi\Internet Explorer\Plugins\NPDocBox.dll
    O16 - DPF: {F9043C85-F6F2-101A-A3C9-08002B2F49FB} (Microsoft Common Dialog Control, version 5.0 (SP2)) - file://C:\Programmi\OpenCube\Visual Infinite Menus\comdlg32.cab
    O20 - Winlogon Notify: ShellScrap - C:\WINDOWS\system32\m246lchs1f46.dll
    O23 - Service: Adobe LM Service - Unknown owner - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\YW5uYWNoaWFyYQ\command.exe (file missing)
    O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: iPodService - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
    O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programmi\File comuni\Macromedia Shared\Service\Macromedia Licensing.exe
    O23 - Service: Network Monitor - Unknown owner - C:\Programmi\Network Monitor\netmon.exe (file missing)

  8. #8
    Utente di HTML.it L'avatar di holifay
    Registrato dal
    May 2005
    Messaggi
    1,330
    :sbonk:

    senti, hai diverse cose che non vanno, tra cui Look2me. Andiamo con ordine: sposta HijackThis in una cartella tutta sua in C: (es c:\hijackthis\hijackthis.exe)

    Scarica Ewido e installalo. Durante l'installazione nel menu "Additional Options" deseleziona "Install background guard" e "Install scan via context menu". Avvialo e aggiornalo (bottone "Start Update") online, ma non usarlo ancora.

    Scaricati Look2meDestroyer sul desktop e anche questo ocx che metterai invece nella cartella C:\windows\system32 se il tool looktomeDestroyer non dovesse partire.

    Disabilita il ripristino di configurazione: clicca con il tasto destro sull'icona del Desktop "risorse del computer", dal menù a tendina scegli "proprietà". Metti il flag alla voce "Disabilita ripristino configurazione di sistema" e premi "OK"

    Stampati queste istruzioni perchè dovrai essere disconnesso da Internet

    Avvia Look2meDestryer, seleziona la casella "Run this program as a task" e premi OK. Si chiuderà per qualche istante e poi quando si riapre clicca "Scan for L2M". Non preoccuparti se il desktop scompare: è normale. Premi OK al messaggio "Done Scanning" e aspetta. Quando ha finito dovrebbe darti il messaggio "Done removing infected files! Look2Me-Destroyer will now shutdown your computer", premi ancora OK.

    Al riavvio entra in modalità provvisoria: premi F8 al Boot subito dopo il caricamento del BIOS e dal menu che comparirà seleziona "modalità Provvisoria" (safe mode)

    Avvia Ewido e cancella tutto quello che trova

    Avvia HijackThis e chiudi tutte le finestre e le applicazioni. Premi "Do a system scan only" e metti un segno di spunta accanto a queste voci, se ancora esistenti). Poi premi "Fix checked"
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
    O4 - HKLM\..\RunServices: [csr] csrrs.exe
    O20 - Winlogon Notify: ShellScrap - C:\WINDOWS\system32\m246lchs1f46.dll
    O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\YW5uYWNoaWFyYQ\command.exe (file missing)
    O23 - Service: Network Monitor - Unknown owner - C:\Programmi\Network Monitor\netmon.exe (file missing)
    elimina i file richiamati dalle voci che hai appena cancellato (può essere necessario abilitare la visualizzazione dei file nascosti e di sistema).

    Svuota il cestino, le cartelle temporanee (c:\temp; C:\windows\temp; C:\Documents and Settings\il_tuo_nome_utente\Local Settings\Temp) e la cache di Internet Explorer (dal menu di IE: strumenti\opzioni Internet>>Elimina file)

    Riavvia in modalità normale e fai una scansione online con Panda. Quando Panda avrà completato la scansione clicca il pulsante "See Report" e salvalo sul tuo pc.

    Posta ora un nuovo log di HijackThis (generato come si deve), il log di Panda e il contenuto del file C:\Look2Me-Destroyer.txt

    Ciao
    Pensi di avere un file infetto? Invialo a SuspectFile

  9. #9

    log panda

    sono morta di sonno ma ce l'ho fatta... ecco qui:
    log Panda:
    Spyware:Cookie/ErrorSafe NonDisinfettato C:\Documents and Settings\annachiara\Cookies\annachiara@errorsafe[2].txt
    Spyware:Cookie/Rn11 NonDisinfettato C:\Documents and Settings\annachiara\Cookies\annachiara@rn11[2].txt
    Spyware:Cookie/WinFixer NonDisinfettato C:\Documents and Settings\annachiara\Cookies\annachiara@winfixer[2].txt
    Spyware:Cookie/Advnt NonDisinfettato C:\Documents and Settings\annachiara\Cookies\annachiara@www.advnt01[1].txt
    Spyware:Cookie/ErrorSafe NonDisinfettato C:\Documents and Settings\annachiara\Cookies\annachiara@www.errorsafe[2].txt
    Adware:Adware/Maxifiles NonDisinfettato C:\Documents and Settings\annachiara\Impostazioni locali\Temporary Internet Files\Content.IE5\F6MLF6WE\freeprodtb[1].exe
    Adware:Adware/CommAd NonDisinfettato C:\Documents and Settings\annachiara\Impostazioni locali\Temporary Internet Files\Content.IE5\F6MLF6WE\installer[1].exe
    Adware:Adware/Deskwizz NonDisinfettato C:\Documents and Settings\annachiara\Impostazioni locali\Temporary Internet Files\Content.IE5\F6MLF6WE\VSL02[1].exe
    Virus:Trj/Downloader.IRR Disinfettato C:\Documents and Settings\annachiara\Impostazioni locali\Temporary Internet Files\Content.IE5\HCXCA5EV\i[1].exe
    Adware:Adware/Maxifiles NonDisinfettato C:\Documents and Settings\annachiara\Impostazioni locali\Temporary Internet Files\Content.IE5\HCXCA5EV\launcher[1].exe
    Adware:Adware/Deskwizz NonDisinfettato C:\Documents and Settings\annachiara\Impostazioni locali\Temporary Internet Files\Content.IE5\HCXCA5EV\sk02[2].exe
    Adware:Adware/Yazzle NonDisinfettato C:\Documents and Settings\annachiara\Impostazioni locali\Temporary Internet Files\Content.IE5\HCXCA5EV\SnowballWarsInstaller[1].exe
    Adware:Adware/Maxifiles NonDisinfettato C:\Documents and Settings\annachiara\Impostazioni locali\Temporary Internet Files\Content.IE5\W9MF0PIR\110[1].avi
    Adware:Adware/Maxifiles NonDisinfettato C:\Documents and Settings\annachiara\mc-110-12-0000137.exe
    Adware:Adware/Maxifiles NonDisinfettato C:\Documents and Settings\annachiara\mc-110-12-0000140.exe
    Virus:Trj/Downloader.IRR Disinfettato C:\Documents and Settings\annachiara\setup.exe Adware:Adware/Maxifiles NonDisinfettato C:\Programmi\InetGet2\gimmysmileysB.exe
    Adware:Adware/Deskwizz NonDisinfettato C:\sk02.exe Adware:Adware/Yazzle NonDisinfettato C:\SnowballWarsInstaller.exe Adware:Adware/Deskwizz NonDisinfettato C:\VSL02.exe Adware:adware/deskwizz NonDisinfettato C:\WINDOWS\dh.ini Adware:adware/dollarrevenue NonDisinfettato C:\WINDOWS\drsmartload2.dat Adware:Adware/Deskwizz NonDisinfettato C:\WINDOWS\sk02.exe Adware:Adware/Maxifiles NonDisinfettato C:\WINDOWS\system32\mc-110-12-0000137.exe

    Adware:Adware/Maxifiles NonDisinfettato C:\WINDOWS\system32\mc-110-12-0000140.exe
    Adware:Adware/Sqwire NonDisinfettato C:\WINDOWS\system32\tsuninst.exe
    Adware:Adware/SearchAid NonDisinfettato C:\WINDOWS\uninstall_nmon.vbs
    Adware:Adware/CommAd NonDisinfettato C:\WINDOWS\YW5uYWNoaWFyYQ\sqcRsqhCuqIVsk.vbs

  10. #10

    log hijacklthis

    log hijacklthis:
    Logfile of HijackThis v1.99.1
    Scan saved at 1.43.49, on 09/05/2006
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
    C:\Programmi\ewido anti-malware\ewidoctrl.exe
    C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\Programmi\iTunes\iTunesHelper.exe
    C:\Programmi\QuickTime\qttask.exe
    C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Programmi\Messenger\msmsgs.exe
    C:\Programmi\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
    C:\Programmi\iPod\bin\iPodService.exe
    C:\Programmi\Internet Explorer\IEXPLORE.EXE
    C:\WINDOWS\System32\wuauclt.exe
    C:\Programmi\hijackthis\HijackThis.exe

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=519
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [REGSHAVE] C:\Programmi\REGSHAVE\REGSHAVE.EXE /AUTORUN
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
    O4 - Global Startup: Acrobat Assistant.lnk = C:\Programmi\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV0 2.EXE
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O12 - Plugin for .spop: C:\Programmi\Internet Explorer\Plugins\NPDocBox.dll
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/actives...ree/asinst.cab
    O16 - DPF: {F9043C85-F6F2-101A-A3C9-08002B2F49FB} (Microsoft Common Dialog Control, version 5.0 (SP2)) - file://C:\Programmi\OpenCube\Visual Infinite Menus\comdlg32.cab
    O23 - Service: Adobe LM Service - Unknown owner - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\YW5uYWNoaWFyYQ\command.exe (file missing)
    O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
    O23 - Service: ewido security suite control - ewido networks - C:\Programmi\ewido anti-malware\ewidoctrl.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: iPodService - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
    O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programmi\File comuni\Macromedia Shared\Service\Macromedia Licensing.exe

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.