Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

come eliminare il file pptv1.exe

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

come eliminare il file pptv1.exe

Messaggioda tooninos » gio lug 13, 2006 12:12 am

il mio problema è la presenza nei file temporanei di windows del file ppvt1.exe
questo file mi installa una connessione automatica ad internet.
Ho provato varie volte ad eliminare ma come per magia ricompare.
Ho provato a fare una scansione antivirus e una pulizia con ccleaner...senza risultati...non so cosa altro fare...aiutatemi
allego si seguito il mio log:

Logfile of HijackThis v1.99.1
Scan saved at 1.06.21, on 13/07/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\System32\E_S00RP2.EXE
C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programmi\iTunes\iTunesHelper.exe
C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
C:\Programmi\Digisoft AntiDialer\AntiDialer.exe
C:\Programmi\WinZip\WZQKPICK.EXE
C:\Programmi\FriendFinder Messenger\FriendFinder Messenger\FFIMC.exe
C:\WINDOWS\System32\svchost.exe
C:\paghe\stserv\BIN\STRLCS.EXE
C:\paghe\stserv\BIN\STSERV.EXE
C:\paghe\stserv\BIN\strwatch.exe
C:\Programmi\iPod\bin\iPodService.exe
C:\Programmi\MSN Messenger\msnmsgr.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\HJT\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - TELE2Internet
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Class - {A652ABE2-E7D8-F582-924A-44A49594B9C8} - C:\WINDOWS\byiyq1.dll (file missing)
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\MSN Apps\MSN Toolbar\01.02.4000.1001\it\msntb.dll
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programmi\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [ppvt1.exe] C:\WINDOWS\Temp\ppvt1.exe
O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: FriendFinder Messenger.lnk = C:\Programmi\FriendFinder Messenger\FriendFinder Messenger\FFIMC.exe
O4 - Global Startup: Digisoft AntiDialer.lnk = C:\Programmi\Digisoft AntiDialer\AntiDialer.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan ... asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{AACDFE37-F6BA-4471-A544-C00EFDD9F8F0}: NameServer = 62.211.69.150 212.48.4.15
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
O23 - Service: EPSON V3 Service2(02) (EPSON_PM_RPCV2_02) - SEIKO EPSON CORPORATION - C:\WINDOWS\System32\E_S00RP2.EXE
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Stratos - Unknown owner - C:\paghe\stserv\BIN\STSERV.EXE
O23 - Service: StratosLcServer - Unknown owner - C:\paghe\stserv\BIN\STRLCS.EXE
O23 - Service: StrWatch - Unknown owner - C:\paghe\stserv\BIN\strwatch.exe
Avatar utente
tooninos
Neo Iscritto
Neo Iscritto
 
Messaggi: 5
Iscritto il: dom apr 30, 2006 12:27 am

Messaggioda andorra24 » gio lug 13, 2006 10:21 am

Fixa queste:
R3 - Default URLSearchHook is missing
O2 - BHO: Class - {A652ABE2-E7D8-F582-924A-44A49594B9C8} - C:\WINDOWS\byiyq1.dll (file missing)
O4 - HKLM\..\Run: [ppvt1.exe] C:\WINDOWS\Temp\ppvt1.exe

Queste voci le conosci?
C:\paghe\stserv\BIN\STRLCS.EXE
C:\paghe\stserv\BIN\STSERV.EXE
C:\paghe\stserv\BIN\strwatch.exe

Scarica ATF Cleaner da qui:
http://www.atribune.org/ccount/click.php?id=1
(per eliminare file temporanei di windows e IE)
Avvia ATF cleaner, clicca sul menu "main" e poi seleziona la casella "Select All". Adesso clicca sul pulsante "Empty selected" e aspetta il messaggio "Done Cleaning!".

Scarica killbox da qui:
http://www.bleepingcomputer.com/files/killbox.php
con killbox elimina (se c'e' ancora) il seguente file: C:\WINDOWS\Temp\ppvt1.exe

Fai una scansione con bitdefender online:
http://www.bitdefender.com/scan8/ie.html
Avatar utente
andorra24
Aficionado
Aficionado
 
Messaggi: 145
Iscritto il: ven mag 19, 2006 10:30 pm

Messaggioda tooninos » dom lug 16, 2006 6:36 pm

Ho eseguito tutti i passaggi da te suggeriti...tutto sembrava risolto però..
quando ho riavviato il pc tutti i files fixati sono ricomparsi e anche il
file ppvt1.exe che avevo eliminato è presente dinuovo nella cartella
windows/temp.
Inoltre il pc va lentissimo...non so cosa altro fare.
Avatar utente
tooninos
Neo Iscritto
Neo Iscritto
 
Messaggi: 5
Iscritto il: dom apr 30, 2006 12:27 am


Messaggioda andorra24 » dom lug 16, 2006 7:34 pm

Fai qualche altra scansione:
http://www.grisoft.cz/softw/70/filedir/ ... 0.172b.exe
ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe

Al termine delle scansioni riposta un nuovo log di hijackthis di controllo.
Avatar utente
andorra24
Aficionado
Aficionado
 
Messaggi: 145
Iscritto il: ven mag 19, 2006 10:30 pm

Messaggioda tooninos » mar lug 18, 2006 11:27 pm

ho eseguito le due scansioni ed ho trovato qualche indirizzo malware con ewido.
Però a volte riappare il file pptv1.exe e si rigenerano queste voci del log:
R3 - Default URLSearchHook is missing
O2 - BHO: Class - {A652ABE2-E7D8-F582-924A-44A49594B9C8} - C:\WINDOWS\byiyq1.dll (file missing)
Ecco il mio ultimo log:


Logfile of HijackThis v1.99.1
Scan saved at 0.10.05, on 19/07/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\System32\E_S00RP2.EXE
C:\WINDOWS\Explorer.EXE
C:\Programmi\ewido anti-spyware 4.0\guard.exe
C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programmi\iTunes\iTunesHelper.exe
C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\paghe\stserv\BIN\STRLCS.EXE
C:\paghe\stserv\BIN\STSERV.EXE
C:\paghe\stserv\BIN\strwatch.exe
C:\Programmi\ewido anti-spyware 4.0\ewido.exe
C:\Programmi\Digisoft AntiDialer\AntiDialer.exe
C:\Programmi\WinZip\WZQKPICK.EXE
C:\Programmi\FriendFinder Messenger\FriendFinder Messenger\FFIMC.exe
C:\Programmi\iPod\bin\iPodService.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmi\MSN Messenger\msnmsgr.exe
C:\Programmi\Yahoo!\Messenger\YPager.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\HJT\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - TELE2Internet
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Class - {A652ABE2-E7D8-F582-924A-44A49594B9C8} - C:\WINDOWS\byiyq1.dll (file missing)
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\MSN Apps\MSN Toolbar\01.02.4000.1001\it\msntb.dll
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programmi\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [!ewido] "C:\Programmi\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: FriendFinder Messenger.lnk = C:\Programmi\FriendFinder Messenger\FriendFinder Messenger\FFIMC.exe
O4 - Global Startup: Digisoft AntiDialer.lnk = C:\Programmi\Digisoft AntiDialer\AntiDialer.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resourc ... oscan8.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan ... asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{AACDFE37-F6BA-4471-A544-C00EFDD9F8F0}: NameServer = 62.211.69.150 212.48.4.15
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
O23 - Service: EPSON V3 Service2(02) (EPSON_PM_RPCV2_02) - SEIKO EPSON CORPORATION - C:\WINDOWS\System32\E_S00RP2.EXE
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Programmi\ewido anti-spyware 4.0\guard.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Stratos - Unknown owner - C:\paghe\stserv\BIN\STSERV.EXE
O23 - Service: StratosLcServer - Unknown owner - C:\paghe\stserv\BIN\STRLCS.EXE
O23 - Service: StrWatch - Unknown owner - C:\paghe\stserv\BIN\strwatch.exe

p.s. i file paghe sono di un programma di contabilità.
Avatar utente
tooninos
Neo Iscritto
Neo Iscritto
 
Messaggi: 5
Iscritto il: dom apr 30, 2006 12:27 am

Messaggioda andorra24 » mer lug 19, 2006 8:59 am

Ci sono sempre queste 2 da eliminare:

R3 - Default URLSearchHook is missing
O2 - BHO: Class - {A652ABE2-E7D8-F582-924A-44A49594B9C8} - C:\WINDOWS\byiyq1.dll (file missing)

Vai su start/risorse del computer/strumenti/opzioni cartella/visualizzazione e metti la spunta su ''visualizza cartelle e file nascosti'' e togli la spunta da ''nascondi i file protetti di sistema (consigliato)''.
Vai in C:\WINDOWS\ e cerca il file byiyq1.dll e se lo trovi eliminalo con killbox.
Scarica bhodemon da qui: http://www.majorgeeks.com/download3550.html
e controlla se in lista c'e' il tuo BHO e se lo trovi neutralizzalo.

Fai una scansione con VIRIT: http://www.tgsoft.it/italy/download.htm
e una scansione con SuperAntispyware:
http://www.superantispyware.com/downloa ... PYWAREFREE
Avatar utente
andorra24
Aficionado
Aficionado
 
Messaggi: 145
Iscritto il: ven mag 19, 2006 10:30 pm


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 18 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising