Visualizzazione dei risultati da 1 a 6 su 6

Discussione: Windows Security Alert

  1. #1
    Utente di HTML.it
    Registrato dal
    Jan 2008
    Messaggi
    3

    Windows Security Alert

    Ciao a tutti, è tutto il giorno che lotto con il problema "Windows Security Alert".

    Ho un icona vicino all'orologio con una x ke ogni tanto lampeggia e continue finestre ke si aprono con il messaggio d'errore detto prima.
    Mi è stata cambiata la home page di explorer e mi è stato disabilitato il task manager.

    Ho provato alcune cose lette in giro, ma mi son registrato e vi scrivo perchè son davvero disperato e non riesco a risolvere.

    Vi lascio subito il log di hijacthis 2.0.2 e speriamo che mi possiate aiutare e risolvere il più presto possibile.



    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 21.36.52, on 09/01/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16574)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Programmi\Eset\nod32kui.exe
    C:\WINDOWS\system32\GSICON.EXE
    C:\WINDOWS\system32\dslagent.exe
    C:\Programmi\File comuni\Real\Update_OB\realsched.exe
    C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\Programmi\VMware\VMware Workstation\vmware-tray.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programmi\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
    C:\Programmi\File comuni\InterVideo\DeviceService\DevSvc.exe
    C:\Programmi\Nero\Nero8\InCD\InCDsrv.exe
    C:\Programmi\Eset\nod32krn.exe
    C:\Programmi\File comuni\Ulead Systems\DVD\ULCDRSvr.exe
    C:\Programmi\File comuni\VMware\VMware Virtual Image Editing\vmount2.exe
    C:\WINDOWS\system32\vmnat.exe
    C:\Programmi\VMware\VMware Workstation\vmware-authd.exe
    C:\WINDOWS\system32\vmnetdhcp.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Syistem32\svchost.exe
    C:\Programmi\Internet Explorer\iexplore.exe
    C:\Programmi\Orbitdownloader\orbitdm.exe
    C:\Documents and Settings\Iv57\Documenti\Download\Orbit\HiJackThis. exe
    C:\WINDOWS\system32\NOTEPAD.EXE
    C:\WINDOWS\system32\cmd.exe
    C:\WINDOWS\system32\cscript.exe
    C:\Programmi\Internet Explorer\IEXPLORE.EXE

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php...MjI6Ojg5&lid=2
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Programmi\Orbitdownloader\orbitcth.dll
    O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: XTN Monitor - {D7A1D78A-8423-4660-AE43-01F15E11AD7E} - C:\WINDOWS\dnqdlpmmwv.dll
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
    O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
    O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe "
    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programmi\Adobe\Photoshop Elements 6.0\apdproxy.exe"
    O4 - HKLM\..\Run: [vmware-tray] C:\Programmi\VMware\VMware Workstation\vmware-tray.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - HKCU\..\Run: [uTorrent] "C:\Programmi\uTorrent\uTorrent.exe"
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: &Download by Orbit - res://C:\Programmi\Orbitdownloader\orbitmxt.dll/201
    O8 - Extra context menu item: &Grab video by Orbit - res://C:\Programmi\Orbitdownloader\orbitmxt.dll/204
    O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Programmi\Orbitdownloader\orbitmxt.dll/203
    O8 - Extra context menu item: Down&load all by Orbit - res://C:\Programmi\Orbitdownloader\orbitmxt.dll/202
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/par...an_unicode.cab
    O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - http://www.nanoscan.com/as/cabs/ascstubie.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{2CB84A6D-047C-45B3-BA1E-50039D115134}: NameServer = 192.168.0.1
    O17 - HKLM\System\CCS\Services\Tcpip\..\{C0D68832-77AD-47DD-8D08-F64BF823B671}: NameServer = 85.37.17.39 85.38.28.71
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
    O21 - SSODL: bgntlvo - {07D7EBD8-85A4-4E80-A307-4F2DD83E9352} - C:\WINDOWS\bgntlvo.dll
    O21 - SSODL: asvdnmo - {7102719C-552E-452F-896B-A1124506430E} - C:\WINDOWS\asvdnmo.dll
    O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Programmi\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: Capture Device Service - InterVideo Inc. - C:\Programmi\File comuni\InterVideo\DeviceService\DevSvc.exe
    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programmi\File comuni\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Programmi\Nero\Nero8\InCD\InCDsrv.exe
    O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Nero\Lib\NMIndexingService.exe
    O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programmi\Eset\nod32krn.exe
    O23 - Service: PCLEPCI - Pinnacle Systems GmbH - C:\WINDOWS\system32\drivers\pclepci.sys
    O23 - Service: VMware Agent Service (ufad-ws60) - VMware, Inc. - C:\Programmi\VMware\VMware Workstation\vmware-ufad.exe
    O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Programmi\File comuni\Ulead Systems\DVD\ULCDRSvr.exe
    O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Programmi\VMware\VMware Workstation\vmware-authd.exe
    O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exe
    O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Programmi\File comuni\VMware\VMware Virtual Image Editing\vmount2.exe
    O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\system32\vmnat.exe

    --
    End of file - 7981 bytes

  2. #2
    Utente di HTML.it L'avatar di regu
    Registrato dal
    Jan 2008
    Messaggi
    11
    hai per caso scaricato qualcosa?a me era successo qualcosa di simile tempo fa il bello è che mi sembrava di aver scaricato un antivirus free che macello.ho dovuto formattare però a me continuava a dirmi che trovava i virus.prova a vedere in /user/local/machine. sui registri di sistema di solito i trojan si piazzano li guarda se trvi file strani eventualmente cancellali ATTENZIONE: sono file di sistema se cancelli quello sbagliato sbielli il sistema informati prima su internet come eliminare virus manualmente è un'operazione delicata stacci attento.ciao.

  3. #3
    Utente di HTML.it
    Registrato dal
    Jan 2008
    Messaggi
    3
    Originariamente inviato da regu
    hai per caso scaricato qualcosa?a me era successo qualcosa di simile tempo fa il bello è che mi sembrava di aver scaricato un antivirus free che macello.ho dovuto formattare però a me continuava a dirmi che trovava i virus.prova a vedere in /user/local/machine. sui registri di sistema di solito i trojan si piazzano li guarda se trvi file strani eventualmente cancellali ATTENZIONE: sono file di sistema se cancelli quello sbagliato sbielli il sistema informati prima su internet come eliminare virus manualmente è un'operazione delicata stacci attento.ciao.
    e si.. ovviamente avrò scaricato qualcosa che non andava scaricato..

    l'antivirus non trova nulla e i file strani non so quali siano altrimenti non vi scrivevo e non postavo il log.. speravo in un aiuto più sostanzioso.

  4. #4
    preleva l'ultima versione di VirIT.
    http://www.tgsoft.it/italy/download.htm

    Riavvia il pc in Modalità Provvisoria
    Installalo, avvialo, aspetta il termine del controllo della memoria, ed aggiornalo
    poi fai la scansione completa del sistema

    apri HijackThis clicca su "do a system scan only" , cerca e spunta le seguenti voci e premi fix checked

    C:\WINDOWS\Syistem32\svchost.exe (attenzione a non confonderlo, deve essere scritto Syistem32)

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.ph...6Ojg5&lid=2


    O2 - BHO: XTN Monitor - {D7A1D78A-8423-4660-AE43-01F15E11AD7E} - C:\WINDOWS\dnqdlpmmwv.dll

    O21 - SSODL: bgntlvo - {07D7EBD8-85A4-4E80-A307-4F2DD83E9352} - C:\WINDOWS\bgntlvo.dll

    O21 - SSODL: asvdnmo - {7102719C-552E-452F-896B-A1124506430E} - C:\WINDOWS\asvdnmo.dll

    Ritorni in modalità normale

    Ripulire tutti i files TEMP con ATF cleaner
    http://www.atribune.org/ccount/click.php?id=1

    imposta nod32 così:
    http://www.wilderssecurity.com/showt...t=37509&page=2
    installati anche un firewall.
    Eset Statik-Shadow Defender-Hypersight RD-System Safety Monitor

  5. #5
    Utente di HTML.it
    Registrato dal
    Jan 2008
    Messaggi
    3
    come faccio ad aggiornare il primo se sono in modalità provvisoria? sbaglio o non c'è internet in tale modalità?

  6. #6
    Modalità provvisoria con rete

    Eset Statik-Shadow Defender-Hypersight RD-System Safety Monitor

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.