appena 2 giorni fa ho collegato ad internet un vecchio pc che usavo per suonare e che nn era mai stato in rete e oplà è diventato un casino sebbene abbia istallato avira e comodo firewall.
Insomma ha iniziato a fare le bizze,così ho effettuato una scan con Avira Hijakthis e Malwarebites. allego i log.Vorrei avere un vs parere
![Smile [:)]](http://www.megalab.it/forum/images/smilies/smile.gif)
![Smile [:)]](http://www.megalab.it/forum/images/smilies/smile.gif)
![Occhiolino [;)]](http://www.megalab.it/forum/images/smilies/wink.gif)
![Occhiolino [;)]](http://www.megalab.it/forum/images/smilies/wink.gif)
Hijak
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 23.18.26, on 03/02/2014
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Safe mode
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\Manuel Valori.E774BAE2\Desktop\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre7\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre7\bin\jp2ssv.dll
O3 - Toolbar: (no name) - {41564952-412D-5637-4300-7A786E7484D7} - (no file)
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\File comuni\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [COMODO Internet Security] C:\Programmi\COMODO\COMODO Internet Security\cistray.exe
O4 - HKLM\..\Run: [KORG USB-MIDI Driver] C:\Programmi\KORG\KORG USB-MIDI Driver\EsHelper2.exe /s
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Programmi\RALINK\Common\RaUI.exe
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Avira Pianificatore (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Programmi\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira Real-Time Protection (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Programmi\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Avira Web Protection (AntiVirWebService) - Avira Operations GmbH & Co. KG - C:\Programmi\Avira\AntiVir Desktop\AVWEBGRD.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Programmi\COMODO\COMODO Internet Security\cmdagent.exe
O23 - Service: COMODO Virtual Service Manager (cmdvirth) - COMODO - C:\Programmi\COMODO\COMODO Internet Security\cmdvirth.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - C:\Programmi\Java\jre7\bin\jqs.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Programmi\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: Ralink Registry Writer (RalinkRegistryWriter) - Ralink Technology, Corp. - C:\Programmi\RALINK\Common\RalinkRegistryWriter.exe
O23 - Service: Ralink UPnP Media Server (RaMediaServer) - Ralink - C:\Programmi\RALINK\Common\RaMediaServer.exe
--
End of file - 3808 bytes
Scan saved at 23.18.26, on 03/02/2014
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Safe mode
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\Manuel Valori.E774BAE2\Desktop\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre7\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre7\bin\jp2ssv.dll
O3 - Toolbar: (no name) - {41564952-412D-5637-4300-7A786E7484D7} - (no file)
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\File comuni\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [COMODO Internet Security] C:\Programmi\COMODO\COMODO Internet Security\cistray.exe
O4 - HKLM\..\Run: [KORG USB-MIDI Driver] C:\Programmi\KORG\KORG USB-MIDI Driver\EsHelper2.exe /s
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Programmi\RALINK\Common\RaUI.exe
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Avira Pianificatore (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Programmi\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira Real-Time Protection (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Programmi\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Avira Web Protection (AntiVirWebService) - Avira Operations GmbH & Co. KG - C:\Programmi\Avira\AntiVir Desktop\AVWEBGRD.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Programmi\COMODO\COMODO Internet Security\cmdagent.exe
O23 - Service: COMODO Virtual Service Manager (cmdvirth) - COMODO - C:\Programmi\COMODO\COMODO Internet Security\cmdvirth.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - C:\Programmi\Java\jre7\bin\jqs.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Programmi\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: Ralink Registry Writer (RalinkRegistryWriter) - Ralink Technology, Corp. - C:\Programmi\RALINK\Common\RalinkRegistryWriter.exe
O23 - Service: Ralink UPnP Media Server (RaMediaServer) - Ralink - C:\Programmi\RALINK\Common\RaMediaServer.exe
--
End of file - 3808 bytes
Avira
Avira Free Antivirus
Data di creazione del file di report: lunedì 3 febbraio 2014 23:21
Il programma funziona come versione completa e illimitata.
I servizi online sono disponibili.
Concesso in licenza a : Avira Antivirus Free
Numero di serie : 0000149996-AVHOE-0000001
Piattaforma : Microsoft Windows XP
Versione di Windows : (Service Pack 3) [5.1.2600]
Modalità di avvio : Modalità provvisoria
Nome utente : Fabio
Nome computer : E774BAE2
Informazioni sulla versione:
BUILD.DAT : 14.0.2.286 55547 Bytes 13/12/2013 15:04:00
AVSCAN.EXE : 14.0.2.254 1032760 Bytes 13/12/2013 14:04:42
AVSCANRC.DLL : 14.0.2.180 60472 Bytes 13/12/2013 14:04:42
LUKE.DLL : 14.0.2.234 65592 Bytes 13/12/2013 14:04:47
AVSCPLR.DLL : 14.0.2.254 124472 Bytes 13/12/2013 14:04:42
AVREG.DLL : 14.0.2.212 250424 Bytes 13/12/2013 14:04:42
avlode.dll : 14.0.2.254 540216 Bytes 13/12/2013 14:04:42
avlode.rdf : 13.0.1.70 56974 Bytes 01/02/2014 11:45:18
VBASE000.VDF : 7.11.70.0 66736640 Bytes 04/04/2013 14:04:50
VBASE001.VDF : 7.11.74.226 2201600 Bytes 30/04/2013 14:04:50
VBASE002.VDF : 7.11.80.60 2751488 Bytes 28/05/2013 14:04:50
VBASE003.VDF : 7.11.85.214 2162688 Bytes 21/06/2013 14:04:50
VBASE004.VDF : 7.11.91.176 3903488 Bytes 23/07/2013 14:04:50
VBASE005.VDF : 7.11.98.186 6822912 Bytes 29/08/2013 14:04:50
VBASE006.VDF : 7.11.103.230 2293248 Bytes 24/09/2013 14:04:50
VBASE007.VDF : 7.11.116.38 5485568 Bytes 28/11/2013 14:04:50
VBASE008.VDF : 7.11.126.50 3615744 Bytes 22/01/2014 11:44:56
VBASE009.VDF : 7.11.126.51 2048 Bytes 22/01/2014 11:44:56
VBASE010.VDF : 7.11.126.52 2048 Bytes 22/01/2014 11:44:56
VBASE011.VDF : 7.11.126.53 2048 Bytes 22/01/2014 11:44:56
VBASE012.VDF : 7.11.126.54 2048 Bytes 22/01/2014 11:44:56
VBASE013.VDF : 7.11.126.55 2048 Bytes 22/01/2014 11:44:56
VBASE014.VDF : 7.11.126.251 188928 Bytes 25/01/2014 11:44:57
VBASE015.VDF : 7.11.127.155 239616 Bytes 29/01/2014 11:44:58
VBASE016.VDF : 7.11.128.89 283136 Bytes 01/02/2014 11:45:00
VBASE017.VDF : 7.11.128.90 2048 Bytes 01/02/2014 11:45:00
VBASE018.VDF : 7.11.128.91 2048 Bytes 01/02/2014 11:45:00
VBASE019.VDF : 7.11.128.92 2048 Bytes 01/02/2014 11:45:00
VBASE020.VDF : 7.11.128.93 2048 Bytes 01/02/2014 11:45:00
VBASE021.VDF : 7.11.128.94 2048 Bytes 01/02/2014 11:45:01
VBASE022.VDF : 7.11.128.95 2048 Bytes 01/02/2014 11:45:01
VBASE023.VDF : 7.11.128.96 2048 Bytes 01/02/2014 11:45:01
VBASE024.VDF : 7.11.128.97 2048 Bytes 01/02/2014 11:45:01
VBASE025.VDF : 7.11.128.98 2048 Bytes 01/02/2014 11:45:01
VBASE026.VDF : 7.11.128.99 2048 Bytes 01/02/2014 11:45:01
VBASE027.VDF : 7.11.128.100 2048 Bytes 01/02/2014 11:45:01
VBASE028.VDF : 7.11.128.101 2048 Bytes 01/02/2014 11:45:01
VBASE029.VDF : 7.11.128.102 2048 Bytes 01/02/2014 11:45:02
VBASE030.VDF : 7.11.128.103 2048 Bytes 01/02/2014 11:45:02
VBASE031.VDF : 7.11.128.170 180736 Bytes 03/02/2014 12:54:30
Versione del motore : 8.2.12.180
AEVDF.DLL : 8.1.3.4 102774 Bytes 13/12/2013 14:04:41
AESCRIPT.DLL : 8.1.4.182 520574 Bytes 01/02/2014 11:45:14
AESCN.DLL : 8.1.10.6 131447 Bytes 13/12/2013 14:04:41
AESBX.DLL : 8.2.20.6 1331575 Bytes 01/02/2014 11:45:16
AERDL.DLL : 8.2.0.138 704888 Bytes 13/12/2013 14:04:41
AEPACK.DLL : 8.3.3.12 774521 Bytes 01/02/2014 11:45:13
AEOFFICE.DLL : 8.1.2.76 205181 Bytes 13/12/2013 14:04:41
AEHEUR.DLL : 8.1.4.882 6451578 Bytes 01/02/2014 11:45:12
AEHELP.DLL : 8.1.27.10 266618 Bytes 13/12/2013 14:04:41
AEGEN.DLL : 8.1.7.22 446839 Bytes 01/02/2014 11:45:03
AEEXP.DLL : 8.4.1.176 418168 Bytes 01/02/2014 11:45:17
AEEMU.DLL : 8.1.3.2 393587 Bytes 13/12/2013 14:04:41
AECORE.DLL : 8.1.33.0 225657 Bytes 13/12/2013 14:04:41
AEBB.DLL : 8.1.1.4 53619 Bytes 13/12/2013 14:04:41
AVWINLL.DLL : 14.0.2.180 23608 Bytes 13/12/2013 14:04:43
AVPREF.DLL : 14.0.2.180 48696 Bytes 13/12/2013 14:04:42
AVREP.DLL : 14.0.2.180 175672 Bytes 13/12/2013 14:04:42
AVARKT.DLL : 14.0.2.254 256056 Bytes 13/12/2013 14:04:41
AVEVTLOG.DLL : 14.0.2.180 165944 Bytes 13/12/2013 14:04:41
SQLITE3.DLL : 3.7.0.1 394808 Bytes 13/12/2013 14:04:49
AVSMTP.DLL : 14.0.2.180 60472 Bytes 13/12/2013 14:04:42
NETNT.DLL : 14.0.2.180 13368 Bytes 13/12/2013 14:04:47
RCIMAGE.DLL : 14.0.2.180 4788792 Bytes 13/12/2013 14:04:48
RCTEXT.DLL : 14.0.2.264 74296 Bytes 13/12/2013 14:04:48
Impostazioni di configurazione per la scansione attuale:
Nome del job................................: Scansione completa del sistema
File di configurazione......................: C:\Programmi\Avira\AntiVir Desktop\sysscan.avp
Funzione di log.............................: standard
Azione primaria.............................: interattivo
Azione secondaria...........................: Ignora
Scansione dei record master di avvio........: Attivo
Scansione dei record di avvio...............: Attivo
Record di avvio.............................: C:, L:,
Scansione dei programmi attivi..............: Attivo
Processo esteso di scansione................: Attivo
Scansiona la registrazione..................: Attivo
Cerca Rootkits..............................: Attivo
Controllo di integrità dei file di sistema..: Non attivo
Scansiona tutti i file......................: Tutti i file
Scansione degli archivi.....................: Attivo
Limita la profondità di ricorsione..........: 20
Archivio estensioni Smart...................: Attivo
Macrovirus euristico........................: Attivo
File euristico..............................: avanzato
Categorie irregolari delle minacce..........: +PCK,+SPR,
Avvio della scansione: lunedì 3 febbraio 2014 23:21
Avvio della scansione dei record di avvio:
Record di avvio 'HDD0(C:)'
[INFO] Nessun virus è stato trovato!
Record di avvio 'HDD1(L:)'
[INFO] Nessun virus è stato trovato!
È stata avviata la scansione per accertare la presenza di oggetti nascosti.
Non è stato possibile inizializzare il driver.
Avvio della scansione dei processi in esecuzione in corso:
Scansione del processo 'avscan.exe' - '87' modulo(i) scansionato(i)
Scansione del processo 'avcenter.exe' - '77' modulo(i) scansionato(i)
Scansione del processo 'Explorer.EXE' - '76' modulo(i) scansionato(i)
Scansione del processo 'svchost.exe' - '68' modulo(i) scansionato(i)
Scansione del processo 'svchost.exe' - '39' modulo(i) scansionato(i)
Scansione del processo 'svchost.exe' - '33' modulo(i) scansionato(i)
Scansione del processo 'lsass.exe' - '48' modulo(i) scansionato(i)
Scansione del processo 'services.exe' - '27' modulo(i) scansionato(i)
Scansione del processo 'winlogon.exe' - '61' modulo(i) scansionato(i)
Scansione del processo 'csrss.exe' - '12' modulo(i) scansionato(i)
Scansione del processo 'smss.exe' - '2' modulo(i) scansionato(i)
Avvio della scansione dei file eseguibili (registro):
Il registro è stato scansionato ( '4899' file ).
Avvio della scansione del file selezionati:
Inizia con la scansione di 'C:\'
C:\Documents and Settings\Manuel Valori.E774BAE2\Documenti\rpristino utility\Windows XP Service Pack 1.exe
[0] Tipo di archivio: NSIS
ProgramFilesDir/inst.exe
[RILEVAMENTO] Contiene modelli di riconoscimento dell'adware ADWARE/Solimba.GW
[AVVISO] I file infetti negli archivi non possono essere riparati
C:\Program Files\VSTPlugins\a-amm16a.zip
[0] Tipo di archivio: ZIP
a-amm16.rar
[1] Tipo di archivio: RAR
keygen.exe
[RILEVAMENTO] Contiene il modello di rilevamento del programma SPR/Keygen.AD.4
[AVVISO] I file infetti negli archivi non possono essere riparati
C:\System Volume Information\_restore{2DA47B1E-AE8D-4449-81D3-DD9878F9265A}\RP185\A0038022.dll
[RILEVAMENTO] Si tratta del cavallo di Troia TR/Crypt.XPACK.Gen
Inizia con la scansione di 'L:\' <Dico2>
L:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx
[RILEVAMENTO] Contiene il modello di rilevamento del worm WORM/Kido.ih
Avvio della disinfezione:
L:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx
[RILEVAMENTO] Contiene il modello di rilevamento del worm WORM/Kido.ih
[AVVISO] Si è verificato un errore e il file non è stato cancellato. ID errore: 26003
[AVVISO] Impossibile eliminare il file!
[AVVISO] Impossibile selezionare il file per l'eliminazione dopo il riavvio. Possibile causa: Accesso negato.
[NOTA] Riavvia il computer per completare la riparazione.
C:\System Volume Information\_restore{2DA47B1E-AE8D-4449-81D3-DD9878F9265A}\RP185\A0038022.dll
[RILEVAMENTO] Si tratta del cavallo di Troia TR/Crypt.XPACK.Gen
[NOTA] Il file è stato spostato in quarantena con il nome '4e83bffa.qua'!
C:\Program Files\VSTPlugins\a-amm16a.zip
[RILEVAMENTO] Contiene il modello di rilevamento del programma SPR/Keygen.AD.4
[NOTA] Il file è stato spostato in quarantena con il nome '1cade510.qua'!
C:\Documents and Settings\Manuel Valori.E774BAE2\Documenti\rpristino utility\Windows XP Service Pack 1.exe
[RILEVAMENTO] Contiene modelli di riconoscimento dell'adware ADWARE/Solimba.GW
[NOTA] Il file è stato spostato in quarantena con il nome '7a95aa9e.qua'!
Fine della scansione: martedì 4 febbraio 2014 01:27
Tempo impiegato: 2:05:00 Ora(e)
La scansione è stata completamente eseguita.
11421 Directory scansionate
916786 I file sono stati scansionati
4 Rilevati virus e/o programmi indesiderati
0 I file sono stati classificati come sospetti
0 I file sono stati eliminati
0 I virus o i programmi indesiderati sono stati riparati
3 File spostati in quarantena
0 File rinominati
0 Impossibile scansionare i file
916782 File non infetti
18827 Gli archivi sono stati scansionati
3 Avvisi
4 Note
Data di creazione del file di report: lunedì 3 febbraio 2014 23:21
Il programma funziona come versione completa e illimitata.
I servizi online sono disponibili.
Concesso in licenza a : Avira Antivirus Free
Numero di serie : 0000149996-AVHOE-0000001
Piattaforma : Microsoft Windows XP
Versione di Windows : (Service Pack 3) [5.1.2600]
Modalità di avvio : Modalità provvisoria
Nome utente : Fabio
Nome computer : E774BAE2
Informazioni sulla versione:
BUILD.DAT : 14.0.2.286 55547 Bytes 13/12/2013 15:04:00
AVSCAN.EXE : 14.0.2.254 1032760 Bytes 13/12/2013 14:04:42
AVSCANRC.DLL : 14.0.2.180 60472 Bytes 13/12/2013 14:04:42
LUKE.DLL : 14.0.2.234 65592 Bytes 13/12/2013 14:04:47
AVSCPLR.DLL : 14.0.2.254 124472 Bytes 13/12/2013 14:04:42
AVREG.DLL : 14.0.2.212 250424 Bytes 13/12/2013 14:04:42
avlode.dll : 14.0.2.254 540216 Bytes 13/12/2013 14:04:42
avlode.rdf : 13.0.1.70 56974 Bytes 01/02/2014 11:45:18
VBASE000.VDF : 7.11.70.0 66736640 Bytes 04/04/2013 14:04:50
VBASE001.VDF : 7.11.74.226 2201600 Bytes 30/04/2013 14:04:50
VBASE002.VDF : 7.11.80.60 2751488 Bytes 28/05/2013 14:04:50
VBASE003.VDF : 7.11.85.214 2162688 Bytes 21/06/2013 14:04:50
VBASE004.VDF : 7.11.91.176 3903488 Bytes 23/07/2013 14:04:50
VBASE005.VDF : 7.11.98.186 6822912 Bytes 29/08/2013 14:04:50
VBASE006.VDF : 7.11.103.230 2293248 Bytes 24/09/2013 14:04:50
VBASE007.VDF : 7.11.116.38 5485568 Bytes 28/11/2013 14:04:50
VBASE008.VDF : 7.11.126.50 3615744 Bytes 22/01/2014 11:44:56
VBASE009.VDF : 7.11.126.51 2048 Bytes 22/01/2014 11:44:56
VBASE010.VDF : 7.11.126.52 2048 Bytes 22/01/2014 11:44:56
VBASE011.VDF : 7.11.126.53 2048 Bytes 22/01/2014 11:44:56
VBASE012.VDF : 7.11.126.54 2048 Bytes 22/01/2014 11:44:56
VBASE013.VDF : 7.11.126.55 2048 Bytes 22/01/2014 11:44:56
VBASE014.VDF : 7.11.126.251 188928 Bytes 25/01/2014 11:44:57
VBASE015.VDF : 7.11.127.155 239616 Bytes 29/01/2014 11:44:58
VBASE016.VDF : 7.11.128.89 283136 Bytes 01/02/2014 11:45:00
VBASE017.VDF : 7.11.128.90 2048 Bytes 01/02/2014 11:45:00
VBASE018.VDF : 7.11.128.91 2048 Bytes 01/02/2014 11:45:00
VBASE019.VDF : 7.11.128.92 2048 Bytes 01/02/2014 11:45:00
VBASE020.VDF : 7.11.128.93 2048 Bytes 01/02/2014 11:45:00
VBASE021.VDF : 7.11.128.94 2048 Bytes 01/02/2014 11:45:01
VBASE022.VDF : 7.11.128.95 2048 Bytes 01/02/2014 11:45:01
VBASE023.VDF : 7.11.128.96 2048 Bytes 01/02/2014 11:45:01
VBASE024.VDF : 7.11.128.97 2048 Bytes 01/02/2014 11:45:01
VBASE025.VDF : 7.11.128.98 2048 Bytes 01/02/2014 11:45:01
VBASE026.VDF : 7.11.128.99 2048 Bytes 01/02/2014 11:45:01
VBASE027.VDF : 7.11.128.100 2048 Bytes 01/02/2014 11:45:01
VBASE028.VDF : 7.11.128.101 2048 Bytes 01/02/2014 11:45:01
VBASE029.VDF : 7.11.128.102 2048 Bytes 01/02/2014 11:45:02
VBASE030.VDF : 7.11.128.103 2048 Bytes 01/02/2014 11:45:02
VBASE031.VDF : 7.11.128.170 180736 Bytes 03/02/2014 12:54:30
Versione del motore : 8.2.12.180
AEVDF.DLL : 8.1.3.4 102774 Bytes 13/12/2013 14:04:41
AESCRIPT.DLL : 8.1.4.182 520574 Bytes 01/02/2014 11:45:14
AESCN.DLL : 8.1.10.6 131447 Bytes 13/12/2013 14:04:41
AESBX.DLL : 8.2.20.6 1331575 Bytes 01/02/2014 11:45:16
AERDL.DLL : 8.2.0.138 704888 Bytes 13/12/2013 14:04:41
AEPACK.DLL : 8.3.3.12 774521 Bytes 01/02/2014 11:45:13
AEOFFICE.DLL : 8.1.2.76 205181 Bytes 13/12/2013 14:04:41
AEHEUR.DLL : 8.1.4.882 6451578 Bytes 01/02/2014 11:45:12
AEHELP.DLL : 8.1.27.10 266618 Bytes 13/12/2013 14:04:41
AEGEN.DLL : 8.1.7.22 446839 Bytes 01/02/2014 11:45:03
AEEXP.DLL : 8.4.1.176 418168 Bytes 01/02/2014 11:45:17
AEEMU.DLL : 8.1.3.2 393587 Bytes 13/12/2013 14:04:41
AECORE.DLL : 8.1.33.0 225657 Bytes 13/12/2013 14:04:41
AEBB.DLL : 8.1.1.4 53619 Bytes 13/12/2013 14:04:41
AVWINLL.DLL : 14.0.2.180 23608 Bytes 13/12/2013 14:04:43
AVPREF.DLL : 14.0.2.180 48696 Bytes 13/12/2013 14:04:42
AVREP.DLL : 14.0.2.180 175672 Bytes 13/12/2013 14:04:42
AVARKT.DLL : 14.0.2.254 256056 Bytes 13/12/2013 14:04:41
AVEVTLOG.DLL : 14.0.2.180 165944 Bytes 13/12/2013 14:04:41
SQLITE3.DLL : 3.7.0.1 394808 Bytes 13/12/2013 14:04:49
AVSMTP.DLL : 14.0.2.180 60472 Bytes 13/12/2013 14:04:42
NETNT.DLL : 14.0.2.180 13368 Bytes 13/12/2013 14:04:47
RCIMAGE.DLL : 14.0.2.180 4788792 Bytes 13/12/2013 14:04:48
RCTEXT.DLL : 14.0.2.264 74296 Bytes 13/12/2013 14:04:48
Impostazioni di configurazione per la scansione attuale:
Nome del job................................: Scansione completa del sistema
File di configurazione......................: C:\Programmi\Avira\AntiVir Desktop\sysscan.avp
Funzione di log.............................: standard
Azione primaria.............................: interattivo
Azione secondaria...........................: Ignora
Scansione dei record master di avvio........: Attivo
Scansione dei record di avvio...............: Attivo
Record di avvio.............................: C:, L:,
Scansione dei programmi attivi..............: Attivo
Processo esteso di scansione................: Attivo
Scansiona la registrazione..................: Attivo
Cerca Rootkits..............................: Attivo
Controllo di integrità dei file di sistema..: Non attivo
Scansiona tutti i file......................: Tutti i file
Scansione degli archivi.....................: Attivo
Limita la profondità di ricorsione..........: 20
Archivio estensioni Smart...................: Attivo
Macrovirus euristico........................: Attivo
File euristico..............................: avanzato
Categorie irregolari delle minacce..........: +PCK,+SPR,
Avvio della scansione: lunedì 3 febbraio 2014 23:21
Avvio della scansione dei record di avvio:
Record di avvio 'HDD0(C:)'
[INFO] Nessun virus è stato trovato!
Record di avvio 'HDD1(L:)'
[INFO] Nessun virus è stato trovato!
È stata avviata la scansione per accertare la presenza di oggetti nascosti.
Non è stato possibile inizializzare il driver.
Avvio della scansione dei processi in esecuzione in corso:
Scansione del processo 'avscan.exe' - '87' modulo(i) scansionato(i)
Scansione del processo 'avcenter.exe' - '77' modulo(i) scansionato(i)
Scansione del processo 'Explorer.EXE' - '76' modulo(i) scansionato(i)
Scansione del processo 'svchost.exe' - '68' modulo(i) scansionato(i)
Scansione del processo 'svchost.exe' - '39' modulo(i) scansionato(i)
Scansione del processo 'svchost.exe' - '33' modulo(i) scansionato(i)
Scansione del processo 'lsass.exe' - '48' modulo(i) scansionato(i)
Scansione del processo 'services.exe' - '27' modulo(i) scansionato(i)
Scansione del processo 'winlogon.exe' - '61' modulo(i) scansionato(i)
Scansione del processo 'csrss.exe' - '12' modulo(i) scansionato(i)
Scansione del processo 'smss.exe' - '2' modulo(i) scansionato(i)
Avvio della scansione dei file eseguibili (registro):
Il registro è stato scansionato ( '4899' file ).
Avvio della scansione del file selezionati:
Inizia con la scansione di 'C:\'
C:\Documents and Settings\Manuel Valori.E774BAE2\Documenti\rpristino utility\Windows XP Service Pack 1.exe
[0] Tipo di archivio: NSIS

[RILEVAMENTO] Contiene modelli di riconoscimento dell'adware ADWARE/Solimba.GW
[AVVISO] I file infetti negli archivi non possono essere riparati
C:\Program Files\VSTPlugins\a-amm16a.zip
[0] Tipo di archivio: ZIP

[1] Tipo di archivio: RAR

[RILEVAMENTO] Contiene il modello di rilevamento del programma SPR/Keygen.AD.4
[AVVISO] I file infetti negli archivi non possono essere riparati
C:\System Volume Information\_restore{2DA47B1E-AE8D-4449-81D3-DD9878F9265A}\RP185\A0038022.dll
[RILEVAMENTO] Si tratta del cavallo di Troia TR/Crypt.XPACK.Gen
Inizia con la scansione di 'L:\' <Dico2>
L:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx
[RILEVAMENTO] Contiene il modello di rilevamento del worm WORM/Kido.ih
Avvio della disinfezione:
L:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx
[RILEVAMENTO] Contiene il modello di rilevamento del worm WORM/Kido.ih
[AVVISO] Si è verificato un errore e il file non è stato cancellato. ID errore: 26003
[AVVISO] Impossibile eliminare il file!
[AVVISO] Impossibile selezionare il file per l'eliminazione dopo il riavvio. Possibile causa: Accesso negato.
[NOTA] Riavvia il computer per completare la riparazione.
C:\System Volume Information\_restore{2DA47B1E-AE8D-4449-81D3-DD9878F9265A}\RP185\A0038022.dll
[RILEVAMENTO] Si tratta del cavallo di Troia TR/Crypt.XPACK.Gen
[NOTA] Il file è stato spostato in quarantena con il nome '4e83bffa.qua'!
C:\Program Files\VSTPlugins\a-amm16a.zip
[RILEVAMENTO] Contiene il modello di rilevamento del programma SPR/Keygen.AD.4
[NOTA] Il file è stato spostato in quarantena con il nome '1cade510.qua'!
C:\Documents and Settings\Manuel Valori.E774BAE2\Documenti\rpristino utility\Windows XP Service Pack 1.exe
[RILEVAMENTO] Contiene modelli di riconoscimento dell'adware ADWARE/Solimba.GW
[NOTA] Il file è stato spostato in quarantena con il nome '7a95aa9e.qua'!
Fine della scansione: martedì 4 febbraio 2014 01:27
Tempo impiegato: 2:05:00 Ora(e)
La scansione è stata completamente eseguita.
11421 Directory scansionate
916786 I file sono stati scansionati
4 Rilevati virus e/o programmi indesiderati
0 I file sono stati classificati come sospetti
0 I file sono stati eliminati
0 I virus o i programmi indesiderati sono stati riparati
3 File spostati in quarantena
0 File rinominati
0 Impossibile scansionare i file
916782 File non infetti
18827 Gli archivi sono stati scansionati
3 Avvisi
4 Note
Grazie come sempre per il vostro aiuto
![Approvazione [^]](http://www.megalab.it/forum/images/smilies/Oh-yea.gif)
![Approvazione [^]](http://www.megalab.it/forum/images/smilies/Oh-yea.gif)