Visualizzazione dei risultati da 1 a 4 su 4
  1. #1
    Utente di HTML.it
    Registrato dal
    Nov 2005
    Messaggi
    10

    Spyware.. le ho provate tutte...

    Salve ragazzi,

    ho problemi con il mio pc.

    Ho effettuato sia in modalità provvisoria, che in modalità normale vari antispyware e antivirus.

    Ve li elenco:

    Norton antivirus 2005
    avast
    CWShredder
    spybot
    ad-aware
    ewido

    Ovviamente dei vari spyware e worm ne sono rimasti a bizzeffe.
    A volte mi capita anche che mentr i programmi di peer to peer funzionano, l'explorer, mozilla, opera e msn messanger vanno in fase di stallo e i browser mi dicono tutti che è impossibile visualizzare la pagina (mentre ovviamente il segnale adsl è presente e come ho già detto, i programmi di peer to peer e altri client irc funzionano bene)

    Vi incollo il log ottenuto con HijackThis:

    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
    C:\Programmi\Alwil Software\Avast4\ashServ.exe
    C:\Programmi\ewido\security suite\ewidoctrl.exe
    C:\Programmi\ewido\security suite\ewidoguard.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe
    C:\Programmi\File comuni\PCSuite\DataLayer\DataLayer.exe
    C:\Programmi\Java\jre1.5.0_05\bin\jusched.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\WINDOWS\System32\devldr32.exe
    C:\PROGRA~1\FILECO~1\PCSuite\Services\SERVIC~1.EXE
    C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
    C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
    C:\Programmi\MSN Messenger\msnmsgr.exe
    C:\Programmi\Internet Explorer\IEXPLORE.EXE
    C:\Programmi\Hijackthis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O1 - Hosts: roptimizer.com
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [Microsoft Internet Explorer] lEXPLORE.EXE
    O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
    O4 - HKLM\..\Run: [DataLayer] C:\Programmi\File comuni\PCSuite\DataLayer\DataLayer.exe
    O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programmi\File comuni\Symantec Shared\Security Center\UsrPrmpt.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_05\bin\jusched.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\RunServices: [Microsoft Internet Explorer] lEXPLORE.EXE
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [Browser Help Svc] BHSV.EXE
    O4 - HKCU\..\RunServices: [Browser Help Svc] BHSV.EXE
    O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_05\bin\npjpi150_05.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_05\bin\npjpi150_05.dll
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/k...an_unicode.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1130361987264
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsof...?1130362371858
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/Ms...Downloader.cab
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O20 - Winlogon Notify: App Management - C:\WINDOWS\system32\n06qlaj51do.dll (file missing)
    O20 - Winlogon Notify: DateTime - C:\WINDOWS\system32\jt4o07h3e.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\QW5kcmVhIEQnQW5kcmVh\command.exe (file missing)
    O23 - Service: ewido security suite control - ewido networks - C:\Programmi\ewido\security suite\ewidoctrl.exe
    O23 - Service: ewido security suite guard - ewido networks - C:\Programmi\ewido\security suite\ewidoguard.exe
    O23 - Service: Srv32 - Unknown owner - C:\WINDOWS\system32\srv32.exe (file missing)
    O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\Security Center\SymWSC.exe
    O23 - Service: Windows Time Sync (wservtime) - Unknown owner - C:\WINDOWS\csrss.exe (file missing)


    Vi chiedo una mano, grazie
    Perchè una farfalla è così bella, da poter vivere solo un giorno

  2. #2
    Utente di HTML.it L'avatar di LUCASS
    Registrato dal
    May 2005
    Messaggi
    1,354
    Ciao prova in questo modo
    Scaricati kill box http://www.bleepingcomputer.com/file...re/KillBox.zip
    estrai l'eseguibile sul desktop
    Apri il programma
    Metti le spunte nelle caselle:
    "Delete on reebot"
    "Unregister .dll before deleting"
    Poi seleziona le tue righe che sono qui sotto e copia>incolla nella casella bianca di kill box
    C:\WINDOWS\system32\n06qlaj51do.dll
    C:\WINDOWS\system32\jt4o07h3e.dll

    Sempre da kill box, file>past from clipboard
    (disconnettiti e lascia aperto solo kill box)
    adesso clicca sul bottone rosso con una x bianca
    Rispondi di SI al primo messaggio
    Rispondi di NO al secondo messaggio

    Apri hijack,clicca sul secondo pulsante,metti le spunte alle 2 caselle che corrispondono alle stringhe che ti metto sotto e clicca su "Fix checked" per eliminarle

    O20 - Winlogon Notify: App Management C:\WINDOWS\system32\n06qlaj51do.dll (file missing)

    O20 - Winlogon Notify: DateTime - C:\WINDOWS\system32\jt4o07h3e.dll

    Chiudi tutto e riavvia il pc e posta un log aggiornato

  3. #3
    Utente di HTML.it
    Registrato dal
    Nov 2005
    Messaggi
    10

    Grazie

    ehm... il tutto era dovuto a look2me ... sono riuscito a rimuoverlo con un tool unistaller.. se dovessi avere altri problemi ti farò sapere.

    Cmq ti ringrazio per la tua disponibilità !
    Sei stato gentilissimo ! Davvero !
    Grazie, grazie, grazie mille !!
    Perchè una farfalla è così bella, da poter vivere solo un giorno

  4. #4
    Utente di HTML.it L'avatar di LUCASS
    Registrato dal
    May 2005
    Messaggi
    1,354
    si lo so che era ed è il look2me,comunque hai altri problemi da risorvere 3 worm da eliminare,fai tu

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.