Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 12
  1. #1

    Chi mi da una mano ?chi mi da una mano a controllare questo file di log

    Hola a todos,
    chi mi da una mano a controllare questo file di log
    creato con HJThis e mi dice quali voci eliminare senza fare danni?

    Grazie a tutti!


    R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www001.upp.so-net.ne:3128@DF8...BIZ/search.htm (obfuscated)
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.specialgoods.info/ad/ad0427/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://nc.com.tw:3128@DF809JOW4WJ230...BIZ/search.htm (obfuscated)
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://nc.com.tw:3128@DF809JOW4WJ230...BIZ/search.htm (obfuscated)
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://nc.com.tw:3128@DF809JOW4WJ230...BIZ/search.htm (obfuscated)
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    R3 - URLSearchHook: transURL Class - {C7EDAB2E-D7F9-11D8-BA48-C79B0C409D70} - C:\WINDOWS\SYSTEM32\SEARCH~1.DLL (file missing)
    O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\PROGRAMMI\MYWEBSEARCH\BAR\1.BIN\MWSBAR.DLL
    O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\PROGRAMMI\MYWEBSEARCH\SRCHASTT\1.BIN\MWSSRCAS.D LL
    O2 - BHO: Httper - {A5483501-070C-41DD-AF44-9BD8864B3015} - C:\PROGRAMMI\HTTPER\HTTPER.DLL
    O2 - BHO: REALBAR - {4E7BD74F-2B8D-469E-C0FF-FD60B590A87D} - C:\PROGRA~1\FILECO~1\REAL\TOOLBAR\REALBAR.DLL
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton AntiVirus\NavShExt.dll
    O2 - BHO: (no name) - {00E54082-7C5C-11D9-B305-444553540000} - C:\WINDOWS\APPLICATION DATA\MICROSOFT\INTERNET EXPLORER\1INAV.DAT
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
    O3 - Toolbar: My &Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\PROGRAMMI\MYWEBSEARCH\BAR\1.BIN\MWSBAR.DLL
    O3 - Toolbar: REALBAR - {4E7BD74F-2B8D-469E-C0FF-FD60B590A87D} - C:\PROGRA~1\FILECO~1\REAL\TOOLBAR\REALBAR.DLL
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton AntiVirus\NavShExt.dll
    O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
    O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\Run: [Internal] regedit.exe /s C:\WINDOWS\system\IOSA.DL
    O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\BAR\1.BIN\MWSOEMON.EXE
    O4 - HKLM\..\Run: [myCIO.com ASaP] C:\WINDOWS\myCIO\Agent\myagttry.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [firewall_anti] C:\WINDOWS\firewall_anti.exe
    O4 - HKLM\..\Run: [Systems] C:\WINDOWS\SYSTEM\itDDD.exe
    O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\AVAST4\ASHWEBSV.EXE
    O4 - HKLM\..\Run: [JeticoPFStartup] "C:\Programmi\Jetico\Jetico Personal Firewall\fwsrv.exe"
    O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\AVAST4\ashmaisv.exe
    O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
    O4 - HKLM\..\RunServices: [sysv] regedit.exe /s C:\WINDOWS\pnhrm.ip
    O4 - HKLM\..\RunServices: [MyCIO Agent Service] C:\WINDOWS\MYCIO\AGENT\MYAGTSVC.EXE /ServiceStart
    O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Programmi\File comuni\Symantec Shared\Script Blocking\SBServ.exe" -reg
    O4 - HKLM\..\RunServices: [ccSetMgr] "C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe"
    O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe"
    O4 - HKLM\..\RunServices: [avast!] C:\Programmi\Avast4\ashServ.exe
    O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
    O4 - HKCU\..\Run: [Internet Washer Pro] C:\PROGRAMMI\INTERNET WASHER PRO\IW.exe min
    O4 - Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra button: SEARCH - {0B5F1910-F111-11d2-BB9E-00C04F7956B1} - http://www001.upp.so-net.ne:3128@DF8...49%5A/find.htm (file missing)
    O9 - Extra button: ANTIVIRUS - {0B5F1910-F111-11d2-BB9E-00C04F7956B2} - http://www001.upp.so-net.ne:3128@DF8...2%49%5A/av.htm (file missing)
    O9 - Extra button: PILLS - {0B5F1910-F111-11d2-BB9E-00C04F7956B3} - http://www001.upp.so-net.ne:3128@DF8...%49%5A/med.htm (file missing)
    O9 - Extra button: SECURITY - {0B5F1910-F111-11d2-BB9E-00C04F7956B4} - http://www001.upp.so-net.ne:3128@DF8...9%5A/check.htm (file missing)
    O9 - Extra button: SEARCH - {0B5F1910-F111-11d2-BB9E-00C04F7956B5} - http://www001.upp.so-net.ne:3128@DF8...LD%2E%42%49%5A (file missing)
    O12 - Plugin for .mp3: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin3.dll
    O12 - Plugin for .EXE: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin2.dll
    O12 - Plugin for .scr: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin2.dll
    O15 - Trusted Zone: www.redfunny.com
    O15 - Trusted Zone: www.skymasters.biz
    O15 - Trusted Zone: www.archiviosex.net
    O18 - Protocol: myrm - {4D034FC3-013F-4B95-B544-44D49ABE3E76} - C:\WINDOWS\MYCIO\AGENT\MYRMPROT2.7.1.243.DLL
    O18 - Filter: text/html - {D16AB4A0-A062-11D8-B305-444553540000} - C:\WINDOWS\APPLICATION DATA\MICROSOFT\INTERNET EXPLORER\V0.28.DAT

  2. #2
    manca la 1a parte del log, dal SO in giù.
    comincia con
    04 -HKLM.\Run [Internal]regedit.exe /s C:\Windows\system\IOSA.DL

    04 -HKLM. \RunServices [sysv] regedit.exe /s C:\Windows\pnhrm.ip


    La start page del tuo browser è quella? guarda bene il link...

    fixa anche:
    015 - Trusted zone www.redfunny.com
    015 - Trusted zone www.skymasters.biz
    015 - Trusted zone www.archiviosex.net


    rimuovi subito:
    04 HKLM \Run [firewall_anti] C:\Windows\firewall_anti.exe
    perchè http://www.sophos.com/virusinfo/anal...jnetdenyb.html

  3. #3
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    nessuno ti controllerà il log se prima non leggi questo:
    http://forum.html.it/forum/showthrea...hreadid=811189
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  4. #4
    Originariamente inviato da Habanero
    nessuno ti controllerà il log se prima non leggi questo:
    http://forum.html.it/forum/showthrea...hreadid=811189
    hai ragione, scusate tanto...

    comunque le ho provate tutte...
    Il SO è un Win98


    grazie nuovamente e scusate

  5. #5
    riposta il log di HjackThis, completo.
    aggiorna Win 98. che versione di Internet explorer hai?

  6. #6
    Logfile of HijackThis v1.99.1
    Scan saved at 18.26.46, on 08/07/05
    Platform: Windows 98 SE (Win9x 4.10.2222A)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\DESKTOP\HIJACKTHIS\HIJACKTHIS.EXE

    R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www001.upp.so-net.ne:3128@DF8...BIZ/search.htm (obfuscated)
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.specialgoods.info/ad/ad0427/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://nc.com.tw:3128@DF809JOW4WJ230...BIZ/search.htm (obfuscated)
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://nc.com.tw:3128@DF809JOW4WJ230...BIZ/search.htm (obfuscated)
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://nc.com.tw:3128@DF809JOW4WJ230...BIZ/search.htm (obfuscated)
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    R3 - URLSearchHook: transURL Class - {C7EDAB2E-D7F9-11D8-BA48-C79B0C409D70} - C:\WINDOWS\SYSTEM32\SEARCH~1.DLL (file missing)
    O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\PROGRAMMI\MYWEBSEARCH\BAR\1.BIN\MWSBAR.DLL
    O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\PROGRAMMI\MYWEBSEARCH\SRCHASTT\1.BIN\MWSSRCAS.D LL
    O2 - BHO: Httper - {A5483501-070C-41DD-AF44-9BD8864B3015} - C:\PROGRAMMI\HTTPER\HTTPER.DLL
    O2 - BHO: REALBAR - {4E7BD74F-2B8D-469E-C0FF-FD60B590A87D} - C:\PROGRA~1\FILECO~1\REAL\TOOLBAR\REALBAR.DLL
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton AntiVirus\NavShExt.dll
    O2 - BHO: (no name) - {00E54082-7C5C-11D9-B305-444553540000} - C:\WINDOWS\APPLICATION DATA\MICROSOFT\INTERNET EXPLORER\1INAV.DAT
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
    O3 - Toolbar: My &Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\PROGRAMMI\MYWEBSEARCH\BAR\1.BIN\MWSBAR.DLL
    O3 - Toolbar: REALBAR - {4E7BD74F-2B8D-469E-C0FF-FD60B590A87D} - C:\PROGRA~1\FILECO~1\REAL\TOOLBAR\REALBAR.DLL
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton AntiVirus\NavShExt.dll
    O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
    O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\Run: [Internal] regedit.exe /s C:\WINDOWS\system\IOSA.DL
    O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\BAR\1.BIN\MWSOEMON.EXE
    O4 - HKLM\..\Run: [myCIO.com ASaP] C:\WINDOWS\myCIO\Agent\myagttry.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [firewall_anti] C:\WINDOWS\firewall_anti.exe
    O4 - HKLM\..\Run: [Systems] C:\WINDOWS\SYSTEM\itDDD.exe
    O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\AVAST4\ASHWEBSV.EXE
    O4 - HKLM\..\Run: [JeticoPFStartup] "C:\Programmi\Jetico\Jetico Personal Firewall\fwsrv.exe"
    O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\AVAST4\ashmaisv.exe
    O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
    O4 - HKLM\..\RunServices: [sysv] regedit.exe /s C:\WINDOWS\pnhrm.ip
    O4 - HKLM\..\RunServices: [MyCIO Agent Service] C:\WINDOWS\MYCIO\AGENT\MYAGTSVC.EXE /ServiceStart
    O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Programmi\File comuni\Symantec Shared\Script Blocking\SBServ.exe" -reg
    O4 - HKLM\..\RunServices: [ccSetMgr] "C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe"
    O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe"
    O4 - HKLM\..\RunServices: [avast!] C:\Programmi\Avast4\ashServ.exe
    O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
    O4 - HKCU\..\Run: [Internet Washer Pro] C:\PROGRAMMI\INTERNET WASHER PRO\IW.exe min
    O4 - Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra button: SEARCH - {0B5F1910-F111-11d2-BB9E-00C04F7956B1} - http://www001.upp.so-net.ne:3128@DF8...49%5A/find.htm (file missing)
    O9 - Extra button: ANTIVIRUS - {0B5F1910-F111-11d2-BB9E-00C04F7956B2} - http://www001.upp.so-net.ne:3128@DF8...2%49%5A/av.htm (file missing)
    O9 - Extra button: PILLS - {0B5F1910-F111-11d2-BB9E-00C04F7956B3} - http://www001.upp.so-net.ne:3128@DF8...%49%5A/med.htm (file missing)
    O9 - Extra button: SECURITY - {0B5F1910-F111-11d2-BB9E-00C04F7956B4} - http://www001.upp.so-net.ne:3128@DF8...9%5A/check.htm (file missing)
    O9 - Extra button: SEARCH - {0B5F1910-F111-11d2-BB9E-00C04F7956B5} - http://www001.upp.so-net.ne:3128@DF8...LD%2E%42%49%5A (file missing)
    O12 - Plugin for .mp3: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin3.dll
    O12 - Plugin for .EXE: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin2.dll
    O12 - Plugin for .scr: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin2.dll
    O15 - Trusted Zone: www.redfunny.com
    O15 - Trusted Zone: www.skymasters.biz
    O15 - Trusted Zone: www.archiviosex.net
    O18 - Protocol: myrm - {4D034FC3-013F-4B95-B544-44D49ABE3E76} - C:\WINDOWS\MYCIO\AGENT\MYRMPROT2.7.1.243.DLL
    O18 - Filter: text/html - {D16AB4A0-A062-11D8-B305-444553540000} - C:\WINDOWS\APPLICATION DATA\MICROSOFT\INTERNET EXPLORER\V0.28.DAT

  7. #7
    Utente di HTML.it L'avatar di holifay
    Registrato dal
    May 2005
    Messaggi
    1,330
    Originariamente inviato da Habanero
    nessuno ti controllerà il log se prima non leggi questo:
    http://forum.html.it/forum/showthrea...hreadid=811189
    Bhe, per penso che seguirò il consiglio di Habanero, visto che dici di averle provate tutte, ma invece (dal tuo log) sembra proprio di no...
    Dimostra un po' di buona volontà seguendo i consigli del Thread in rilievo, usa i vari tool segnalati e poi se non hai ancora risolto posta il log che ti aiutiamo

    Una curiosità: visualizzando questo thread AVG mi rileva un worm nella cache del browser (JS/fortnight)...
    Pensi di avere un file infetto? Invialo a SuspectFile

  8. #8
    Utente di HTML.it L'avatar di antares11
    Registrato dal
    Aug 2001
    Messaggi
    2,358
    Originariamente inviato da holifay
    ........

    Una curiosità: visualizzando questo thread AVG mi rileva un worm nella cache del browser (JS/fortnight)...
    ma lo sai che sei sveglia ...
    lo vedo anch'io solo com IE, nisba con FireFox & AVG ovvio

    tu hai capito perchè uso la volpe al 95% del tempo ma qualcun'altro non capisce cosa vuol dire usare solo un po' di buona volontà
    magari con un copia/incolla potrebbe farsi analizzare il suo log qua
    www.hijackthis.de e vedere la risposta in 2 secondi

  9. #9
    Utente di HTML.it L'avatar di holifay
    Registrato dal
    May 2005
    Messaggi
    1,330
    Originariamente inviato da antares11
    ma lo sai che sei sveglia ...
    lo vedo anch'io solo com IE, nisba con FireFox & AVG ovvio
    e sono ancora sveglia quasi alle 2...

    A parte gli scherzi io lo vedo con Opera. FF oggi riposa
    Pensi di avere un file infetto? Invialo a SuspectFile

  10. #10
    Utente di HTML.it L'avatar di antares11
    Registrato dal
    Aug 2001
    Messaggi
    2,358
    Originariamente inviato da holifay
    e sono ancora sveglia quasi alle 2...

    A parte gli scherzi io lo vedo con Opera. FF oggi riposa
    - nel mio caso js/fortnight era un fp rilevato da avg su ie
    - ad una seconda scansione con avg dopo disattivato system restore non viene più rilevato: già prima non era capace nè di quarantenarlo nè men che meno di rimuoverlo
    - 3 scansioni online con f-secure/trend micro/bit defender non hanno rilevato nulla
    - i valori di registro non sono stati modificati
    insomma non è la prima volta che l'euristica di avg fa di questi scherzi (su ie): con kav questo non sarebbe successo molto probabilmente: avg antivirus free sarà anche antivirus ma sicuramente è free

    dimenticavo una cosaer abilitare la scansione di bit defender, dopo il consenso all'activeX, counterspy mi ha bloccato un regaletto indesiderato che b.d. stessa voleva rifilarmi

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.