Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 12
  1. #1
    Utente di HTML.it L'avatar di izzusan
    Registrato dal
    Apr 2003
    Messaggi
    463

    rimuovere heur-dblext aiuto!!!

    ciao raga sto sclerando!!!! qualcuno sa come togliere questo azzo di virus???

    è immortale!


    il mio file di log:

    Logfile of Trend Micro HijackThis v2.0.0 (BETA)
    Scan saved at 21.17.38, on 04/10/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
    C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
    C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
    C:\Programmi\File comuni\Autodesk Shared\Service\AdskScSrv.exe
    C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
    C:\WINDOWS\system32\CTsvcCDA.exe
    C:\WINDOWS\system32\inetsrv\inetinfo.exe
    C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\mdm.exe
    C:\Programmi\Autodesk\3dsMax8\mentalray\satellite\ raysat_3dsmax8server.exe
    C:\WINDOWS\system32\nvsvc32.exe
    c:\Programmi\Microsoft SQL Server\90\Shared\sqlwriter.exe
    C:\WINDOWS\system32\MsPMSPSv.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe
    C:\WINDOWS\system32\CTHELPER.EXE
    C:\WINDOWS\UpdReg.EXE
    C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programmi\Messenger\msmsgs.exe
    C:\Programmi\DAEMON Tools\daemon.exe
    C:\Programmi\Stardock\ObjectDock\ObjectDock.exe
    C:\Programmi\MSN Messenger\msnmsgr.exe
    C:\Programmi\MSN Messenger\usnsvc.exe
    C:\WINDOWS\system32\ctfmon.exe
    H:\Documenti\Programmi\nuovi\HiJackThis_v2.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    R3 - URLSearchHook: FreshTorrentz toolbar - {354dcf32-ad83-4a5b-98b3-909722445b75} - C:\Programmi\FreshTorrentz\tbFres.dll (file missing)
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: FreshTorrentz toolbar - {354dcf32-ad83-4a5b-98b3-909722445b75} - C:\Programmi\FreshTorrentz\tbFres.dll (file missing)
    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
    O3 - Toolbar: FreshTorrentz toolbar - {354dcf32-ad83-4a5b-98b3-909722445b75} - C:\Programmi\FreshTorrentz\tbFres.dll (file missing)
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [avgnt] "C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
    O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
    O4 - HKLM\..\Run: [UMonit] C:\WINDOWS\system32\umonit.exe
    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [Inst] C:\WINDOWS\System\Inst.exe install
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [DSLSTATEXE] C:\Program Files\Conexant\Adsl\dslstat.exe icon
    O4 - HKLM\..\Run: [DSLAGENTEXE] C:\Program Files\Conexant\Adsl\dslagent.exe
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKLM\..\Run: [wgwdhyub] C:\bvmfmmgq.bat
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [AnyDVD] C:\Documents and Settings\user\Desktop\AnyDVD.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [BitTorrent] "C:\Programmi\BitTorrent\bittorrent.exe" --force_start_minimized
    O4 - HKCU\..\Run: [DAEMON Tools] "C:\Programmi\DAEMON Tools\daemon.exe" -lang 1033
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: Stardock ObjectDock.lnk = C:\Programmi\Stardock\ObjectDock\ObjectDock.exe
    O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Programmi\MP3 Player Utilities 3.79\AMVConverter\grab.html
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Programmi\MP3 Player Utilities 3.79\MediaManager\grab.html
    O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O15 - Trusted Zone: *.whataboutadog.com
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/wind...?1191257370593
    O16 - DPF: {C1B7E532-3ECB-4E9E-BB3A-2951FFE67C61} (DownloaderActiveX Control) - http://c6.community.alice.it/downloa...derActiveX.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{8888F40C-EB71-45BC-B097-F57D157F4B0F}: NameServer = 85.37.17.8 85.38.28.73
    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
    O21 - SSODL: syshosts - {4FF40195-D729-4732-BF27-6D4D5901506A} - syshosts.dll (file missing)
    O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
    O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Autodesk Licensing Service - Autodesk - C:\Programmi\File comuni\Autodesk Shared\Service\AdskScSrv.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: RaySat_3dsmax8 Server (mi-raysat_3dsmax8) - Unknown owner - C:\Programmi\Autodesk\3dsMax8\mentalray\satellite\ raysat_3dsmax8server.exe
    O23 - Service: NBService - Nero AG - C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    --
    End of file - 8733 bytes



    help help

  2. #2
    ciao,avvia hijackthis,spunta a sinistra su queste voci:


    O21 - SSODL: syshosts - {4FF40195-D729-4732-BF27-6D4D5901506A} - syshosts.dll (file missing)

    O15 - Trusted Zone: *.whataboutadog.com

    O3 - Toolbar: FreshTorrentz toolbar - {354dcf32-ad83-4a5b-98b3-909722445b75} - C:\Programmi\FreshTorrentz\tbFres.dll (file missing)

    O2 - BHO: FreshTorrentz toolbar - {354dcf32-ad83-4a5b-98b3-909722445b75} - C:\Programmi\FreshTorrentz\tbFres.dll (file missing)



    e vai sotto su fix checked.



    scarica Findawf e vundofix
    avvia il primo programma,premi un tasto e posta il relativo log.
    avvia il secondo programma,metti su scan for vundo e poi su remove vundo.
    posta lo log generato da vundofix(c:/vundofix.txt)

  3. #3
    Utente di HTML.it L'avatar di izzusan
    Registrato dal
    Apr 2003
    Messaggi
    463
    mi son perso come faccio confindawf a spostare il file di log?

    e poi cosa fa sto virus?

  4. #4
    Utente di HTML.it L'avatar di izzusan
    Registrato dal
    Apr 2003
    Messaggi
    463
    ok il primo prog mi da questo ris:

    Find AWF report by noahdfear ©2006
    Version 1.40
    Option 2 run successfully



    bak folders found
    ~~~~~~~~~~~

    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 38CD-500F

    Directory di C:\WINDOWS\BAK

    11/05/2000 02.00 90.112 UpdReg.EXE
    1 File 90.112 byte
    2 Directory 70.837.252.096 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 38CD-500F

    Directory di C:\PROGRA~1\ANTIVI~1\BAK

    17/09/2007 00.31 249.896 avgnt.exe
    1 File 249.896 byte
    2 Directory 70.837.252.096 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 38CD-500F

    Directory di C:\PROGRA~1\BITTOR~1\BAK

    0 File 0 byte
    2 Directory 70.837.248.000 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 38CD-500F

    Directory di C:\PROGRA~1\DAEMON~1\BAK

    10/12/2005 16.57 133.016 daemon.exe
    1 File 133.016 byte
    2 Directory 70.837.248.000 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 38CD-500F

    Directory di C:\PROGRA~1\MESSEN~1\BAK

    0 File 0 byte
    2 Directory 70.837.248.000 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 38CD-500F

    Directory di C:\PROGRA~1\QUICKT~1\BAK

    16/02/2007 10.54 282.624 qttask.exe
    1 File 282.624 byte
    2 Directory 70.837.248.000 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 38CD-500F

    Directory di C:\WINDOWS\SYSTEM\BAK

    02/04/2002 17.42 20.480 Inst.exe
    1 File 20.480 byte
    2 Directory 70.837.248.000 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 38CD-500F

    Directory di C:\WINDOWS\SYSTEM32\BAK

    02/03/2006 14.00 15.360 ctfmon.exe
    05/01/2004 03.59 53.248 umonit.exe
    2 File 68.608 byte
    2 Directory 70.837.248.000 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 38CD-500F

    Directory di C:\PROGRA~1\CREATIVE\SPLASH~1\BAK

    20/12/2001 02.00 28.672 CTEaxSpl.EXE
    1 File 28.672 byte
    2 Directory 70.837.248.000 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 38CD-500F

    Directory di C:\PROGRA~1\GRISOFT\AVG7\BAK

    14/09/2007 14.41 421.888 avgcc.exe
    1 File 421.888 byte
    2 Directory 70.837.248.000 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 38CD-500F

    Directory di C:\PROGRA~1\MICROS~2\OFFICE12\BAK

    27/10/2006 01.47 31.016 GrooveMonitor.exe
    1 File 31.016 byte
    2 Directory 70.837.248.000 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 38CD-500F

    Directory di C:\PROGRA~1\ZONELA~1\ZONEAL~1\BAK

    0 File 0 byte
    2 Directory 70.837.243.904 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 38CD-500F

    Directory di C:\PROGRA~2\CONEXANT\ADSL\BAK

    28/02/2005 09.45 90.112 dslagent.exe
    28/02/2005 09.47 376.832 dslstat.exe
    2 File 466.944 byte
    2 Directory 70.837.243.904 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 38CD-500F

    Directory di C:\PROGRA~1\FILECO~1\AHEAD\LIB\BAK

    12/01/2006 16.40 155.648 NeroCheck.exe
    1 File 155.648 byte
    2 Directory 70.837.243.904 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 38CD-500F

    Directory di C:\PROGRA~1\FILECO~1\REAL\UPDATE~1\BAK

    29/08/2007 21.21 185.896 realsched.exe
    1 File 185.896 byte
    2 Directory 70.837.243.904 byte disponibili


    Duplicate files of bak directory contents
    ~~~~~~~~~~~~~~~~~~~~~~~

    24592 27 Sep 2007 "C:\WINDOWS\UpdReg.EXE"
    90112 11 May 2000 "C:\WINDOWS\bak\UpdReg.EXE"
    249896 27 Sep 2007 "C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe"
    249896 17 Sep 2007 "C:\Programmi\AntiVir PersonalEdition Classic\bak\avgnt.exe"
    171464 18 Sep 2007 "C:\Programmi\DAEMON Tools\daemon.exe"
    133016 10 Dec 2005 "C:\Programmi\DAEMON Tools\bak\daemon.exe"
    24592 27 Sep 2007 "C:\Programmi\QuickTime\qttask.exe"
    282624 16 Feb 2007 "C:\Programmi\QuickTime\bak\qttask.exe"
    24592 27 Sep 2007 "C:\WINDOWS\system\Inst.exe"
    20480 2 Apr 2002 "C:\WINDOWS\system\bak\Inst.exe"
    15360 2 Mar 2006 "C:\WINDOWS\system32\ctfmon.exe"
    15360 2 Mar 2006 "C:\WINDOWS\system32\bak\ctfmon.exe"
    8704 2 Nov 2006 "E:\Windows\System32\ctfmon.exe"
    8704 2 Nov 2006 "E:\Windows\winsxs\x86_microsoft-windows-t..cesframework-ctfmon_31bf3856ad364e35_6.0.6000.16386_none_9af9ca d793a67953\ctfmon.exe"
    24592 27 Sep 2007 "C:\WINDOWS\system32\umonit.exe"
    53248 5 Jan 2004 "C:\WINDOWS\system32\bak\umonit.exe"
    24592 27 Sep 2007 "C:\Programmi\Creative\Splash Screen\CTEaxSpl.EXE"
    28672 20 Dec 2001 "C:\Programmi\Creative\Splash Screen\bak\CTEaxSpl.EXE"
    28672 20 Dec 2001 "E:\Program Files\Creative\Splash Screen\CTEaxSpl.exe"
    421888 14 Sep 2007 "C:\Programmi\Grisoft\AVG7\bak\avgcc.exe"
    65824 27 Oct 2006 "C:\Programmi\Microsoft Office\Office12\GrooveAuditService.exe"
    31016 27 Oct 2006 "C:\Programmi\Microsoft Office\Office12\bak\GrooveMonitor.exe"
    65824 27 Oct 2006 "E:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe"
    24592 27 Sep 2007 "C:\Program Files\Conexant\Adsl\dslagent.exe"
    90112 28 Feb 2005 "C:\Program Files\Conexant\Adsl\bak\dslagent.exe"
    24592 27 Sep 2007 "C:\Program Files\Conexant\Adsl\dslstat.exe"
    376832 28 Feb 2005 "C:\Program Files\Conexant\Adsl\bak\dslstat.exe"
    24592 27 Sep 2007 "C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe"
    155648 12 Jan 2006 "C:\Programmi\File comuni\Ahead\Lib\bak\NeroCheck.exe"
    24592 27 Sep 2007 "C:\Programmi\File comuni\Real\Update_OB\realsched.exe"
    185896 29 Aug 2007 "C:\Programmi\File comuni\Real\Update_OB\bak\realsched.exe"


    end of report


    e il secondo mi da no file infected

    e buono??

  5. #5
    ciao,scarica avenger
    avvialo,clicca su Input script manually e poi sulla lente di ingrandimento.
    nell'box bianco inserisci queste scritte in rosso con copia|incolla:



    files to delete:
    C:\WINDOWS\UpdReg.EXE
    C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Programmi\DAEMON Tools\daemon.exe
    C:\Programmi\QuickTime\qttask.exe
    C:\WINDOWS\system\Inst.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\system32\umonit.exe
    C:\Programmi\Creative\Splash Screen\CTEaxSpl.EXE
    C:\Programmi\Grisoft\AVG7\avgcc.exe
    C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe
    C:\Program Files\Conexant\Adsl\dslagent.exe
    C:\Program Files\Conexant\Adsl\dslstat.exe
    C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
    C:\Programmi\File comuni\Real\Update_OB\realsched.exe

    files to move:
    C:\WINDOWS\bak\UpdReg.EXE | C:\WINDOWS\UpdReg.EXE
    C:\Programmi\AntiVir PersonalEdition Classic\bak\avgnt.exe | C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Programmi\DAEMON Tools\bak\daemon.exe | C:\Programmi\DAEMON Tools\daemon.exe
    C:\Programmi\QuickTime\bak\qttask.exe | C:\Programmi\QuickTime\qttask.exe
    C:\WINDOWS\system\bak\Inst.exe | C:\WINDOWS\system\Inst.exe
    C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\system32\bak\umonit.exe | C:\WINDOWS\system32\umonit.exe
    C:\Programmi\Creative\Splash Screen\bak\CTEaxSpl.EXE | C:\Programmi\Creative\Splash Screen\CTEaxSpl.EXE
    C:\Programmi\Grisoft\AVG7\bak\avgcc.exe | C:\Programmi\Grisoft\AVG7\avgcc.exe
    C:\Programmi\Microsoft Office\Office12\bak\GrooveMonitor.exe | C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe
    C:\Program Files\Conexant\Adsl\bak\dslagent.exe | C:\Program Files\Conexant\Adsl\dslagent.exe
    C:\Program Files\Conexant\Adsl\bak\dslstat.exe | C:\Program Files\Conexant\Adsl\dslstat.exe
    C:\Programmi\File comuni\Ahead\Lib\bak\NeroCheck.exe | C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
    C:\Programmi\File comuni\Real\Update_OB\bak\realsched.exe | C:\Programmi\File comuni\Real\Update_OB\realsched.exe




    dopodiche clicca su Done,poi sul semaforo con luce verde,poi due volte si,il pc si riavviera',all accensione,collegati al forum e posta il log di avenger che lo trovi in c:/avenger.txt
    poi dovresti essere a posto.

    P.S hai fixato le voci con hijackthis?

  6. #6
    Utente di HTML.it L'avatar di izzusan
    Registrato dal
    Apr 2003
    Messaggi
    463
    ciao ecchime
    il file di log di evanger :


    Logfile of The Avenger version 1, by Swandog46
    Running from registry key:
    \Registry\Machine\System\CurrentControlSet\Service s\etkpnulk

    *******************

    Script file located at: \??\C:\WINDOWS\xkvxomta.txt
    Script file opened successfully.

    Script file read successfully

    Backups directory opened successfully at C:\Avenger

    *******************

    Beginning to process script file:

    File C:\WINDOWS\UpdReg.EXE deleted successfully.
    File C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe deleted successfully.
    File C:\Programmi\DAEMON Tools\daemon.exe deleted successfully.
    File C:\Programmi\QuickTime\qttask.exe deleted successfully.
    File C:\WINDOWS\system\Inst.exe deleted successfully.
    File C:\WINDOWS\system32\ctfmon.exe deleted successfully.
    File C:\WINDOWS\system32\umonit.exe deleted successfully.
    File C:\Programmi\Creative\Splash Screen\CTEaxSpl.EXE deleted successfully.


    File C:\Programmi\Grisoft\AVG7\avgcc.exe not found!
    Deletion of file C:\Programmi\Grisoft\AVG7\avgcc.exe failed!

    Could not process line:
    C:\Programmi\Grisoft\AVG7\avgcc.exe
    Status: 0xc0000034

    File C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe deleted successfully.
    File C:\Program Files\Conexant\Adsl\dslagent.exe deleted successfully.
    File C:\Program Files\Conexant\Adsl\dslstat.exe deleted successfully.
    File C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe deleted successfully.
    File C:\Programmi\File comuni\Real\Update_OB\realsched.exe deleted successfully.
    File move operation C:\WINDOWS\bak\UpdReg.EXE|C:\WINDOWS\UpdReg.EXE completed successfully.
    File move operation C:\Programmi\AntiVir PersonalEdition Classic\bak\avgnt.exe|C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe completed successfully.
    File move operation C:\Programmi\DAEMON Tools\bak\daemon.exe|C:\Programmi\DAEMON Tools\daemon.exe completed successfully.
    File move operation C:\Programmi\QuickTime\bak\qttask.exe|C:\Programmi \QuickTime\qttask.exe completed successfully.
    File move operation C:\WINDOWS\system\bak\Inst.exe|C:\WINDOWS\system\I nst.exe completed successfully.
    File move operation C:\WINDOWS\system32\bak\ctfmon.exe|C:\WINDOWS\syst em32\ctfmon.exe completed successfully.
    File move operation C:\WINDOWS\system32\bak\umonit.exe|C:\WINDOWS\syst em32\umonit.exe completed successfully.
    File move operation C:\Programmi\Creative\Splash Screen\bak\CTEaxSpl.EXE|C:\Programmi\Creative\Spla sh Screen\CTEaxSpl.EXE completed successfully.
    File move operation C:\Programmi\Grisoft\AVG7\bak\avgcc.exe|C:\Program mi\Grisoft\AVG7\avgcc.exe completed successfully.
    File move operation C:\Programmi\Microsoft Office\Office12\bak\GrooveMonitor.exe|C:\Programmi \Microsoft Office\Office12\GrooveMonitor.exe completed successfully.
    File move operation C:\Program Files\Conexant\Adsl\bak\dslagent.exe|C:\Program Files\Conexant\Adsl\dslagent.exe completed successfully.
    File move operation C:\Program Files\Conexant\Adsl\bak\dslstat.exe|C:\Program Files\Conexant\Adsl\dslstat.exe completed successfully.
    File move operation C:\Programmi\File comuni\Ahead\Lib\bak\NeroCheck.exe|C:\Programmi\Fi le comuni\Ahead\Lib\NeroCheck.exe completed successfully.
    File move operation C:\Programmi\File comuni\Real\Update_OB\bak\realsched.exe|C:\Program mi\File comuni\Real\Update_OB\realsched.exe completed successfully.

    Completed script processing.

    *******************

    Finished! Terminate.



    tolto????

  7. #7
    rifai di nuovo con findawf e posta il log.
    vediamo un po' se stai pulito o hai qualche altro residuo.

  8. #8
    Utente di HTML.it L'avatar di izzusan
    Registrato dal
    Apr 2003
    Messaggi
    463
    Find AWF report by noahdfear ©2006
    Version 1.40



    bak folders found
    ~~~~~~~~~~~

    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 38CD-500F

    Directory di C:\WINDOWS\BAK

    0 File 0 byte
    2 Directory 70.729.302.016 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 38CD-500F

    Directory di C:\PROGRA~1\ANTIVI~1\BAK

    0 File 0 byte
    2 Directory 70.729.302.016 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 38CD-500F

    Directory di C:\PROGRA~1\BITTOR~1\BAK

    0 File 0 byte
    2 Directory 70.729.297.920 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 38CD-500F

    Directory di C:\PROGRA~1\DAEMON~1\BAK

    0 File 0 byte
    2 Directory 70.729.297.920 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 38CD-500F

    Directory di C:\PROGRA~1\MESSEN~1\BAK

    0 File 0 byte
    2 Directory 70.729.297.920 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 38CD-500F

    Directory di C:\PROGRA~1\QUICKT~1\BAK

    0 File 0 byte
    2 Directory 70.729.297.920 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 38CD-500F

    Directory di C:\WINDOWS\SYSTEM\BAK

    0 File 0 byte
    2 Directory 70.729.297.920 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 38CD-500F

    Directory di C:\WINDOWS\SYSTEM32\BAK

    0 File 0 byte
    2 Directory 70.729.297.920 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 38CD-500F

    Directory di C:\PROGRA~1\CREATIVE\SPLASH~1\BAK

    0 File 0 byte
    2 Directory 70.729.297.920 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 38CD-500F

    Directory di C:\PROGRA~1\GRISOFT\AVG7\BAK

    0 File 0 byte
    2 Directory 70.729.297.920 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 38CD-500F

    Directory di C:\PROGRA~1\MICROS~2\OFFICE12\BAK

    0 File 0 byte
    2 Directory 70.729.297.920 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 38CD-500F

    Directory di C:\PROGRA~1\ZONELA~1\ZONEAL~1\BAK

    0 File 0 byte
    2 Directory 70.729.297.920 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 38CD-500F

    Directory di C:\PROGRA~2\CONEXANT\ADSL\BAK

    0 File 0 byte
    2 Directory 70.729.297.920 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 38CD-500F

    Directory di C:\PROGRA~1\FILECO~1\AHEAD\LIB\BAK

    0 File 0 byte
    2 Directory 70.729.293.824 byte disponibili
    Il volume nell'unit… C non ha etichetta.
    Numero di serie del volume: 38CD-500F

    Directory di C:\PROGRA~1\FILECO~1\REAL\UPDATE~1\BAK

    0 File 0 byte
    2 Directory 70.729.293.824 byte disponibili


    Duplicate files of bak directory contents
    ~~~~~~~~~~~~~~~~~~~~~~~



    end of report



    ecco qua

  9. #9
    sei pulito adesso.

  10. #10
    Utente di HTML.it L'avatar di izzusan
    Registrato dal
    Apr 2003
    Messaggi
    463
    SEI UN GRANDE!!!!

    grzie mille!

    posso farti 2 dom?

    ma cosa faceva sto visrus?

    e come facevi a sapere quali voci bisognava togliere??

    grazie ancora!!!!!!

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.