Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

[LOG] ComboFix e HijackThis

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Re: [LOG] ComboFix e HijackThis

Messaggioda anansie » mar nov 16, 2010 1:03 am

ecco ho fatto tutto!!!
insomma a me sembra che il computer stia cm prima forse però hai ragione all'accensione è poco più veloce...ma x il fatto dell'audio nn s può fare niente quindi?

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 0.58.51, on 16/11/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Avira\AntiVir Desktop\sched.exe
C:\Programmi\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Avira\AntiVir Desktop\avshadow.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Programmi\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\DOCUME~1\Pollon\IMPOST~1\Temp\RtkBtMnt.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programmi\Spotify\spotify.exe
C:\Documents and Settings\Pollon\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Pollon\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Pollon\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Pollon\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Pollon\Desktop\pulizia computer\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [AzMixerSel] C:\Programmi\Realtek\Audio\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ares] "C:\Programmi\Ares\Ares.exe" -h
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\avguard.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe

--
End of file - 4826 bytes
Avatar utente
anansie
Aficionado
Aficionado
 
Messaggi: 45
Iscritto il: sab ott 16, 2010 2:42 pm

Re: [LOG] ComboFix e HijackThis

Messaggioda Uomo_Senza_Sonno » gio nov 18, 2010 12:01 am

Codice: Seleziona tutto
O4 - HKCU\..\Run: [ares] "C:\Programmi\Ares\Ares.exe" -h

Elimina dall'avvio questa voce, poi carica Ares.exe su http://www.virustotal.com e verifica che rileva
Grazie per tutto Zane

conosciamo l'1% delle leggi che governano l'universo, le altre non le abbiamo ancora comprese a fondo o addirittura nemmeno intuite
Avatar utente
Uomo_Senza_Sonno
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3255
Iscritto il: gio feb 07, 2008 9:00 am
Località: http://turbolab.it

Re: [LOG] ComboFix e HijackThis

Messaggioda anansie » ven nov 19, 2010 5:40 pm

mi ha dato questo:

File already submitted: The file sent has already been analysed by VirusTotal in the past. This is same basic info regarding the sample itself and its last analysis:

MD5: 69e967f3ff9e3df41f4228440fbd43ae
Date first seen: 2010-10-28 16:50:25 (UTC)
Date last seen: 2010-11-13 00:47:21 (UTC)
Detection ratio: 1/43
Avatar utente
anansie
Aficionado
Aficionado
 
Messaggi: 45
Iscritto il: sab ott 16, 2010 2:42 pm


Re: [LOG] ComboFix e HijackThis

Messaggioda Uomo_Senza_Sonno » mer nov 24, 2010 3:42 pm

anansie ha scritto:Detection ratio: 1/43

Era solo un controllo, leggendo qua e là avevo trovato che dietro ares si nascondeva un virus oppure sfruttava questo programma per veicolare infezioni. Ma a quanto pare è una supposizione errata, confermata dall'esito di virustotal.

A questo punto proviamo a snellire ulteriormente i servizi caricati all'avvio, a partire dal servizio della stampante

Codice: Seleziona tutto
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe

digitando msconfig da esegui, e togliendo la spunta al servizio dal flag servizi. Questo comporterà il caricamento del servizio solo quando necessario, dovrebbe farti guadagnare qualcosa in tempi di caricamento in fase di avvio.

Per quanto riguarda l'audio, prova a disintallare/reinstallare la periferica audio e riavviare il pc, e verifica se l'audio subisce qualche modifica. Per fare questo, devi:

cliccare con il dx su risorse del computer e andare su proprietà;
si aprirà una finestra, vai al flag hardware, poi clicca su gestione periferiche;
clicca sulla periferica audio e con il dx seleziona disinstalla;
adesso vai su azioni-->rileva modifiche hardware e attendi l'installazione dei drivers.

Riavvia il pc e vedi un po' come va, se anche così non si risolve vediamo di fare qualche controllo delle componenti HW
Grazie per tutto Zane

conosciamo l'1% delle leggi che governano l'universo, le altre non le abbiamo ancora comprese a fondo o addirittura nemmeno intuite
Avatar utente
Uomo_Senza_Sonno
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3255
Iscritto il: gio feb 07, 2008 9:00 am
Località: http://turbolab.it

Re: [LOG] ComboFix e HijackThis

Messaggioda anansie » gio nov 25, 2010 6:02 pm

ahhh che bello mi hai risposto...pensavo non i rispondeste più...no comunque niente di nuovo...ho fatto ciò che mi hai detto ma l'audio non dà cenni di miglioramento...comunque nel frattempo è sorto un altro problema e non so perché , ma secondo me, potrebbe aiutare a trovare la chiave per questo problema...da un po' di tempo e ormai sempre ogni volta che voglio vedere un video non riesce a caricarlo e mi blocca la pagina dicendo che c'è un problema col plug-in...me lo fa anche con hotmail(anche se nn è un video) e nn so quante volte ho perso le mie mail lunghissime perché quando andavo ad inviarla mi dava questo problema e mi perdeva tutto viò che avevo scritto...qualche lampadina??? una scheda video che nn va...nn so ...provo a buttare ipotesi...
Avatar utente
anansie
Aficionado
Aficionado
 
Messaggi: 45
Iscritto il: sab ott 16, 2010 2:42 pm

Re: [LOG] ComboFix e HijackThis

Messaggioda hashcat » gio nov 25, 2010 8:20 pm

anansie ha scritto:ahhh che bello mi hai risposto...pensavo non i rispondeste più...no comunque niente di nuovo...ho fatto ciò che mi hai detto ma l'audio non dà cenni di miglioramento...comunque nel frattempo è sorto un altro problema e non so perché , ma secondo me, potrebbe aiutare a trovare la chiave per questo problema...da un po' di tempo e ormai sempre ogni volta che voglio vedere un video non riesce a caricarlo e mi blocca la pagina dicendo che c'è un problema col plug-in...me lo fa anche con hotmail(anche se non è un video) e non so quante volte ho perso le mie mail lunghissime perché quando andavo ad inviarla mi dava questo problema e mi perdeva tutto viò che avevo scritto...qualche lampadina??? una scheda video che non va...non so ...provo a buttare ipotesi...

Vedi se possiedi l'ultima versione di adobe flash player da questo indirizzo:
http://get.adobe.com/it/flashplayer/
se non la possiedi aggiornala, inoltre controlla se possiedi l'ultima versione del tuo browser web e di java:
http://www.java.com/it/download/installed.jsp?detect=jre&try=1
Potresti anche controllare se esistono driver più aggiornati per la tua scheda video usando driver max, gratuito per 30 giorni:
http://download1us.softpedia.com/dl/af30de74f174c8b35d7d2649818a2071/4ceeb6f3/100049081/software/system/drivermax.exe
Controlla anche che gli ultimi aggiornamenti per il sistema operativo siano installati.
<<Intelligence is the ability to avoid doing work, yet getting the work done.>>
Linus Torvalds

EX [MLI] Power User.
Avatar utente
hashcat
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2285
Iscritto il: lun ott 25, 2010 1:26 pm

Precedente

Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 10 ospiti

cron
Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising