ho seguito i consigli della guida su MegaLab per la disinfezione del PC.
La prima volta ho eseguito in modalità provvisoria scansioni con:
- Antivir
- Malwarebytes anti malware
- F-secure online scanner
- Eset online scanner
- Dr. Web Cure It
e sono riuscito ad eliminare un centinatio di virus/malware.
Riavviato il tutto, la seconda volta ho eseguito un'ulteriore scansione con Antivir e Malwarebytes.
Malwarebytes non ha trovato nulla. Antivir mi ha segnalato un file che era impossibile da analizzare. Posto il LOG:
Informazioni sulla versione:
BUILD.DAT : 10.0.0.55 31823 Bytes 07/12/2010 15:16:00
AVSCAN.EXE : 10.0.3.5 435368 Bytes 06/12/2010 07:48:24
AVSCAN.DLL : 10.0.3.0 54120 Bytes 06/12/2010 07:48:48
LUKE.DLL : 10.0.3.2 104296 Bytes 06/12/2010 07:48:35
LUKERES.DLL : 10.0.0.0 13160 Bytes 16/02/2010 08:15:20
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 08:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 16:40:56
VBASE002.VDF : 7.11.0.1 2048 Bytes 14/12/2010 16:40:56
VBASE003.VDF : 7.11.0.2 2048 Bytes 14/12/2010 16:40:56
VBASE004.VDF : 7.11.0.3 2048 Bytes 14/12/2010 16:40:56
VBASE005.VDF : 7.11.0.4 2048 Bytes 14/12/2010 16:40:56
VBASE006.VDF : 7.11.0.5 2048 Bytes 14/12/2010 16:40:56
VBASE007.VDF : 7.11.0.6 2048 Bytes 14/12/2010 16:40:56
VBASE008.VDF : 7.11.0.7 2048 Bytes 14/12/2010 16:40:56
VBASE009.VDF : 7.11.0.8 2048 Bytes 14/12/2010 16:40:57
VBASE010.VDF : 7.11.0.9 2048 Bytes 14/12/2010 16:40:57
VBASE011.VDF : 7.11.0.10 2048 Bytes 14/12/2010 16:40:57
VBASE012.VDF : 7.11.0.11 2048 Bytes 14/12/2010 16:40:57
VBASE013.VDF : 7.11.0.52 128000 Bytes 16/12/2010 16:40:57
VBASE014.VDF : 7.11.0.91 226816 Bytes 20/12/2010 16:40:57
VBASE015.VDF : 7.11.0.122 136192 Bytes 21/12/2010 16:40:58
VBASE016.VDF : 7.11.0.123 2048 Bytes 21/12/2010 16:40:58
VBASE017.VDF : 7.11.0.124 2048 Bytes 21/12/2010 16:40:58
VBASE018.VDF : 7.11.0.125 2048 Bytes 21/12/2010 16:40:58
VBASE019.VDF : 7.11.0.126 2048 Bytes 21/12/2010 16:40:58
VBASE020.VDF : 7.11.0.127 2048 Bytes 21/12/2010 16:40:58
VBASE021.VDF : 7.11.0.128 2048 Bytes 21/12/2010 16:40:58
VBASE022.VDF : 7.11.0.129 2048 Bytes 21/12/2010 16:40:58
VBASE023.VDF : 7.11.0.130 2048 Bytes 21/12/2010 16:40:58
VBASE024.VDF : 7.11.0.131 2048 Bytes 21/12/2010 16:40:58
VBASE025.VDF : 7.11.0.132 2048 Bytes 21/12/2010 16:40:59
VBASE026.VDF : 7.11.0.133 2048 Bytes 21/12/2010 16:40:59
VBASE027.VDF : 7.11.0.134 2048 Bytes 21/12/2010 16:40:59
VBASE028.VDF : 7.11.0.135 2048 Bytes 21/12/2010 16:40:59
VBASE029.VDF : 7.11.0.136 2048 Bytes 21/12/2010 16:40:59
VBASE030.VDF : 7.11.0.137 2048 Bytes 21/12/2010 16:40:59
VBASE031.VDF : 7.11.0.144 53248 Bytes 22/12/2010 17:54:26
Motore : 8.2.4.126
AEVDF.DLL : 8.1.2.1 106868 Bytes 06/12/2010 07:48:21
AESCRIPT.DLL : 8.1.3.48 1286524 Bytes 03/12/2010 16:43:37
AESCN.DLL : 8.1.7.2 127349 Bytes 06/12/2010 07:48:19
AESBX.DLL : 8.1.3.2 254324 Bytes 06/12/2010 07:48:19
AERDL.DLL : 8.1.9.2 635252 Bytes 06/12/2010 07:48:19
AEPACK.DLL : 8.2.4.5 512375 Bytes 22/12/2010 16:41:04
AEOFFICE.DLL : 8.1.1.10 201084 Bytes 06/12/2010 07:48:18
AEHEUR.DLL : 8.1.2.57 3142008 Bytes 22/12/2010 16:41:03
AEHELP.DLL : 8.1.16.0 246136 Bytes 03/12/2010 16:43:36
AEGEN.DLL : 8.1.5.0 397685 Bytes 03/12/2010 16:43:36
AEEMU.DLL : 8.1.3.0 393589 Bytes 06/12/2010 07:48:10
AECORE.DLL : 8.1.19.0 196984 Bytes 03/12/2010 16:43:36
AEBB.DLL : 8.1.1.0 53618 Bytes 06/12/2010 07:48:09
AVWINLL.DLL : 10.0.0.0 19304 Bytes 06/12/2010 07:48:25
AVPREF.DLL : 10.0.0.0 44904 Bytes 06/12/2010 07:48:24
AVREP.DLL : 10.0.0.8 62209 Bytes 17/06/2010 13:28:11
AVREG.DLL : 10.0.3.2 53096 Bytes 06/12/2010 07:48:24
AVSCPLR.DLL : 10.0.3.2 84328 Bytes 06/12/2010 07:48:24
AVARKT.DLL : 10.0.22.6 231784 Bytes 06/12/2010 07:48:21
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 06/12/2010 07:48:23
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 13:28:20
AVSMTP.DLL : 10.0.0.17 63848 Bytes 06/12/2010 07:48:25
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 13:28:20
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 12/02/2010 12:11:56
RCTEXT.DLL : 10.0.58.0 98664 Bytes 06/12/2010 07:48:49
Impostazioni di configurazione per la scansione attuale:
Nome del job................................: Drive locali
File di configurazione......................: C:\Program Files\Avira\AntiVir Desktop\alldrives.avp
Report......................................: basso
Azione primaria.............................: interattivo
Azione secondaria...........................: ignora
Scansione dei record master di avvio........: Attivo
Scansiona record di avvio...................: Attivo
Record di avvio.............................: C:, D:, F:, G:, H:, I:, E:,
Scansione dei programmi attivi..............: Attivo
Scansiona la registrazione..................: Attivo
Cerca Rootkits..............................: Attivo
Controllo di integrità dei file di sistema..: Attivo
Modalità di scansione file..................: Tutti i file
Scansione degli archivi.....................: Attivo
Limita la profondità di ricorsione..........: 20
Archivio estensioni Smart...................: Attivo
Tipi di archivi irregolari..................: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox, +ISO,
Macro euristico.............................: Attivo
File euristico..............................: elevato
Categorie irregolari delle minacce..........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,
Avvio della scansione: sabato 25 dicembre 2010 19:25
È stata avviata la scansione per accertare la presenza di oggetti nascosti.
Non è stato possibile inizializzare il driver.
La scansione dei processi in esecuzione verrà avviata:
Scansione processo 'avscan.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'wmiprvse.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'avcenter.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'Explorer.EXE' - '1' modulo(i) scansionato(i)
Scansione processo 'winlogon.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'csrss.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'lsm.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'lsass.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'services.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'wininit.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'csrss.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'smss.exe' - '1' modulo(i) scansionato(i)
Avvio della scansione dei file di sistema:
Firmato -> 'C:\Windows\system32\svchost.exe'
Firmato -> 'C:\Windows\system32\winlogon.exe'
Firmato -> 'C:\Windows\explorer.exe'
Firmato -> 'C:\Windows\system32\smss.exe'
Firmato -> 'C:\Windows\system32\wininet.DLL'
Firmato -> 'C:\Windows\system32\wsock32.DLL'
Firmato -> 'C:\Windows\system32\ws2_32.DLL'
Firmato -> 'C:\Windows\system32\services.exe'
Firmato -> 'C:\Windows\system32\lsass.exe'
Firmato -> 'C:\Windows\system32\csrss.exe'
Firmato -> 'C:\Windows\system32\drivers\kbdclass.sys'
Firmato -> 'C:\Windows\system32\spoolsv.exe'
Firmato -> 'C:\Windows\system32\alg.exe'
Firmato -> 'C:\Windows\system32\wuauclt.exe'
Firmato -> 'C:\Windows\system32\advapi32.DLL'
Firmato -> 'C:\Windows\system32\user32.DLL'
Firmato -> 'C:\Windows\system32\gdi32.DLL'
Firmato -> 'C:\Windows\system32\kernel32.DLL'
Firmato -> 'C:\Windows\system32\ntdll.DLL'
Firmato -> 'C:\Windows\system32\ntoskrnl.exe'
Firmato -> 'C:\Windows\system32\ctfmon.exe'
I file di sistema sono stati sottoposti a scansione (file '21')
Avvio della scansione dei record master di avvio:
Record master di avvio dell'Hard Disk 0
[INFO] Nessun virus è stato trovato!
Record master di avvio dell'Hard Disk 1
[INFO] Nessun virus è stato trovato!
Record master di avvio dell'Hard Disk 2
[INFO] Nessun virus è stato trovato!
Record master di avvio dell'Hard Disk 3
[INFO] Nessun virus è stato trovato!
Record master di avvio dell'Hard Disk 4
[INFO] Nessun virus è stato trovato!
Avvio della scansione dei record di avvio:
Record di avvio 'C:\'
[INFO] Nessun virus è stato trovato!
Record di avvio 'D:\'
[INFO] Nessun virus è stato trovato!
Record di avvio 'F:\'
[INFO] Nel drive 'F:\' non è inserito alcun supporto dati!
Record di avvio 'G:\'
[INFO] Nel drive 'G:\' non è inserito alcun supporto dati!
Record di avvio 'H:\'
[INFO] Nel drive 'H:\' non è inserito alcun supporto dati!
Record di avvio 'I:\'
[INFO] Nel drive 'I:\' non è inserito alcun supporto dati!
Avvio della scansione dei file eseguibili (registro):
Il registro è stato scansionato ( 1797 file ).
Avvio della scansione del file selezionati:
Inizia con la scansione di 'C:\' <COMPAQ>
C:\Windows\System32\drivers\pnkojzjk.sys
[AVVISO] Impossibile aprire il file!
Inizia con la scansione di 'D:\' <FACTORY_IMAGE>
Inizia con la scansione di 'F:\'
Il percorso F:\ non può essere trovato!
Errore di sistema [21]: Dispositivo non pronto.
Inizia con la scansione di 'G:\'
Il percorso G:\ non può essere trovato!
Errore di sistema [21]: Dispositivo non pronto.
Inizia con la scansione di 'H:\'
Il percorso H:\ non può essere trovato!
Errore di sistema [21]: Dispositivo non pronto.
Inizia con la scansione di 'I:\'
Il percorso I:\ non può essere trovato!
Errore di sistema [21]: Dispositivo non pronto.
Inizia con la scansione di 'E:\'
Il percorso E:\ non può essere trovato!
Errore di sistema [21]: Dispositivo non pronto.
Fine della scansione: sabato 25 dicembre 2010 20:30
Tempo impiegato: 1:04:22 Ora(e)
La scansione è stata completamente eseguita.
25753 Directory scansionate
771418 I file sono stati scansionati
0 Rilevati virus e/o programmi indesiderati
0 I file sono stati classificati come sospetti
0 I file sono stati eliminati
0 I virus o i programmi indesiderati sono stati riparati
0 File spostati in quarantena
0 File rinominati
1 Impossibile scansionare i file
771417 File non infetti
4884 Archivi scansionati
1 Avvisi
0 Note
BUILD.DAT : 10.0.0.55 31823 Bytes 07/12/2010 15:16:00
AVSCAN.EXE : 10.0.3.5 435368 Bytes 06/12/2010 07:48:24
AVSCAN.DLL : 10.0.3.0 54120 Bytes 06/12/2010 07:48:48
LUKE.DLL : 10.0.3.2 104296 Bytes 06/12/2010 07:48:35
LUKERES.DLL : 10.0.0.0 13160 Bytes 16/02/2010 08:15:20
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 08:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 16:40:56
VBASE002.VDF : 7.11.0.1 2048 Bytes 14/12/2010 16:40:56
VBASE003.VDF : 7.11.0.2 2048 Bytes 14/12/2010 16:40:56
VBASE004.VDF : 7.11.0.3 2048 Bytes 14/12/2010 16:40:56
VBASE005.VDF : 7.11.0.4 2048 Bytes 14/12/2010 16:40:56
VBASE006.VDF : 7.11.0.5 2048 Bytes 14/12/2010 16:40:56
VBASE007.VDF : 7.11.0.6 2048 Bytes 14/12/2010 16:40:56
VBASE008.VDF : 7.11.0.7 2048 Bytes 14/12/2010 16:40:56
VBASE009.VDF : 7.11.0.8 2048 Bytes 14/12/2010 16:40:57
VBASE010.VDF : 7.11.0.9 2048 Bytes 14/12/2010 16:40:57
VBASE011.VDF : 7.11.0.10 2048 Bytes 14/12/2010 16:40:57
VBASE012.VDF : 7.11.0.11 2048 Bytes 14/12/2010 16:40:57
VBASE013.VDF : 7.11.0.52 128000 Bytes 16/12/2010 16:40:57
VBASE014.VDF : 7.11.0.91 226816 Bytes 20/12/2010 16:40:57
VBASE015.VDF : 7.11.0.122 136192 Bytes 21/12/2010 16:40:58
VBASE016.VDF : 7.11.0.123 2048 Bytes 21/12/2010 16:40:58
VBASE017.VDF : 7.11.0.124 2048 Bytes 21/12/2010 16:40:58
VBASE018.VDF : 7.11.0.125 2048 Bytes 21/12/2010 16:40:58
VBASE019.VDF : 7.11.0.126 2048 Bytes 21/12/2010 16:40:58
VBASE020.VDF : 7.11.0.127 2048 Bytes 21/12/2010 16:40:58
VBASE021.VDF : 7.11.0.128 2048 Bytes 21/12/2010 16:40:58
VBASE022.VDF : 7.11.0.129 2048 Bytes 21/12/2010 16:40:58
VBASE023.VDF : 7.11.0.130 2048 Bytes 21/12/2010 16:40:58
VBASE024.VDF : 7.11.0.131 2048 Bytes 21/12/2010 16:40:58
VBASE025.VDF : 7.11.0.132 2048 Bytes 21/12/2010 16:40:59
VBASE026.VDF : 7.11.0.133 2048 Bytes 21/12/2010 16:40:59
VBASE027.VDF : 7.11.0.134 2048 Bytes 21/12/2010 16:40:59
VBASE028.VDF : 7.11.0.135 2048 Bytes 21/12/2010 16:40:59
VBASE029.VDF : 7.11.0.136 2048 Bytes 21/12/2010 16:40:59
VBASE030.VDF : 7.11.0.137 2048 Bytes 21/12/2010 16:40:59
VBASE031.VDF : 7.11.0.144 53248 Bytes 22/12/2010 17:54:26
Motore : 8.2.4.126
AEVDF.DLL : 8.1.2.1 106868 Bytes 06/12/2010 07:48:21
AESCRIPT.DLL : 8.1.3.48 1286524 Bytes 03/12/2010 16:43:37
AESCN.DLL : 8.1.7.2 127349 Bytes 06/12/2010 07:48:19
AESBX.DLL : 8.1.3.2 254324 Bytes 06/12/2010 07:48:19
AERDL.DLL : 8.1.9.2 635252 Bytes 06/12/2010 07:48:19
AEPACK.DLL : 8.2.4.5 512375 Bytes 22/12/2010 16:41:04
AEOFFICE.DLL : 8.1.1.10 201084 Bytes 06/12/2010 07:48:18
AEHEUR.DLL : 8.1.2.57 3142008 Bytes 22/12/2010 16:41:03
AEHELP.DLL : 8.1.16.0 246136 Bytes 03/12/2010 16:43:36
AEGEN.DLL : 8.1.5.0 397685 Bytes 03/12/2010 16:43:36
AEEMU.DLL : 8.1.3.0 393589 Bytes 06/12/2010 07:48:10
AECORE.DLL : 8.1.19.0 196984 Bytes 03/12/2010 16:43:36
AEBB.DLL : 8.1.1.0 53618 Bytes 06/12/2010 07:48:09
AVWINLL.DLL : 10.0.0.0 19304 Bytes 06/12/2010 07:48:25
AVPREF.DLL : 10.0.0.0 44904 Bytes 06/12/2010 07:48:24
AVREP.DLL : 10.0.0.8 62209 Bytes 17/06/2010 13:28:11
AVREG.DLL : 10.0.3.2 53096 Bytes 06/12/2010 07:48:24
AVSCPLR.DLL : 10.0.3.2 84328 Bytes 06/12/2010 07:48:24
AVARKT.DLL : 10.0.22.6 231784 Bytes 06/12/2010 07:48:21
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 06/12/2010 07:48:23
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 13:28:20
AVSMTP.DLL : 10.0.0.17 63848 Bytes 06/12/2010 07:48:25
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 13:28:20
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 12/02/2010 12:11:56
RCTEXT.DLL : 10.0.58.0 98664 Bytes 06/12/2010 07:48:49
Impostazioni di configurazione per la scansione attuale:
Nome del job................................: Drive locali
File di configurazione......................: C:\Program Files\Avira\AntiVir Desktop\alldrives.avp
Report......................................: basso
Azione primaria.............................: interattivo
Azione secondaria...........................: ignora
Scansione dei record master di avvio........: Attivo
Scansiona record di avvio...................: Attivo
Record di avvio.............................: C:, D:, F:, G:, H:, I:, E:,
Scansione dei programmi attivi..............: Attivo
Scansiona la registrazione..................: Attivo
Cerca Rootkits..............................: Attivo
Controllo di integrità dei file di sistema..: Attivo
Modalità di scansione file..................: Tutti i file
Scansione degli archivi.....................: Attivo
Limita la profondità di ricorsione..........: 20
Archivio estensioni Smart...................: Attivo
Tipi di archivi irregolari..................: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox, +ISO,
Macro euristico.............................: Attivo
File euristico..............................: elevato
Categorie irregolari delle minacce..........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,
Avvio della scansione: sabato 25 dicembre 2010 19:25
È stata avviata la scansione per accertare la presenza di oggetti nascosti.
Non è stato possibile inizializzare il driver.
La scansione dei processi in esecuzione verrà avviata:
Scansione processo 'avscan.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'wmiprvse.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'avcenter.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'Explorer.EXE' - '1' modulo(i) scansionato(i)
Scansione processo 'winlogon.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'csrss.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'lsm.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'lsass.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'services.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'wininit.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'csrss.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'smss.exe' - '1' modulo(i) scansionato(i)
Avvio della scansione dei file di sistema:
Firmato -> 'C:\Windows\system32\svchost.exe'
Firmato -> 'C:\Windows\system32\winlogon.exe'
Firmato -> 'C:\Windows\explorer.exe'
Firmato -> 'C:\Windows\system32\smss.exe'
Firmato -> 'C:\Windows\system32\wininet.DLL'
Firmato -> 'C:\Windows\system32\wsock32.DLL'
Firmato -> 'C:\Windows\system32\ws2_32.DLL'
Firmato -> 'C:\Windows\system32\services.exe'
Firmato -> 'C:\Windows\system32\lsass.exe'
Firmato -> 'C:\Windows\system32\csrss.exe'
Firmato -> 'C:\Windows\system32\drivers\kbdclass.sys'
Firmato -> 'C:\Windows\system32\spoolsv.exe'
Firmato -> 'C:\Windows\system32\alg.exe'
Firmato -> 'C:\Windows\system32\wuauclt.exe'
Firmato -> 'C:\Windows\system32\advapi32.DLL'
Firmato -> 'C:\Windows\system32\user32.DLL'
Firmato -> 'C:\Windows\system32\gdi32.DLL'
Firmato -> 'C:\Windows\system32\kernel32.DLL'
Firmato -> 'C:\Windows\system32\ntdll.DLL'
Firmato -> 'C:\Windows\system32\ntoskrnl.exe'
Firmato -> 'C:\Windows\system32\ctfmon.exe'
I file di sistema sono stati sottoposti a scansione (file '21')
Avvio della scansione dei record master di avvio:
Record master di avvio dell'Hard Disk 0
[INFO] Nessun virus è stato trovato!
Record master di avvio dell'Hard Disk 1
[INFO] Nessun virus è stato trovato!
Record master di avvio dell'Hard Disk 2
[INFO] Nessun virus è stato trovato!
Record master di avvio dell'Hard Disk 3
[INFO] Nessun virus è stato trovato!
Record master di avvio dell'Hard Disk 4
[INFO] Nessun virus è stato trovato!
Avvio della scansione dei record di avvio:
Record di avvio 'C:\'
[INFO] Nessun virus è stato trovato!
Record di avvio 'D:\'
[INFO] Nessun virus è stato trovato!
Record di avvio 'F:\'
[INFO] Nel drive 'F:\' non è inserito alcun supporto dati!
Record di avvio 'G:\'
[INFO] Nel drive 'G:\' non è inserito alcun supporto dati!
Record di avvio 'H:\'
[INFO] Nel drive 'H:\' non è inserito alcun supporto dati!
Record di avvio 'I:\'
[INFO] Nel drive 'I:\' non è inserito alcun supporto dati!
Avvio della scansione dei file eseguibili (registro):
Il registro è stato scansionato ( 1797 file ).
Avvio della scansione del file selezionati:
Inizia con la scansione di 'C:\' <COMPAQ>
C:\Windows\System32\drivers\pnkojzjk.sys
[AVVISO] Impossibile aprire il file!
Inizia con la scansione di 'D:\' <FACTORY_IMAGE>
Inizia con la scansione di 'F:\'
Il percorso F:\ non può essere trovato!
Errore di sistema [21]: Dispositivo non pronto.
Inizia con la scansione di 'G:\'
Il percorso G:\ non può essere trovato!
Errore di sistema [21]: Dispositivo non pronto.
Inizia con la scansione di 'H:\'
Il percorso H:\ non può essere trovato!
Errore di sistema [21]: Dispositivo non pronto.
Inizia con la scansione di 'I:\'
Il percorso I:\ non può essere trovato!
Errore di sistema [21]: Dispositivo non pronto.
Inizia con la scansione di 'E:\'
Il percorso E:\ non può essere trovato!
Errore di sistema [21]: Dispositivo non pronto.
Fine della scansione: sabato 25 dicembre 2010 20:30
Tempo impiegato: 1:04:22 Ora(e)
La scansione è stata completamente eseguita.
25753 Directory scansionate
771418 I file sono stati scansionati
0 Rilevati virus e/o programmi indesiderati
0 I file sono stati classificati come sospetti
0 I file sono stati eliminati
0 I virus o i programmi indesiderati sono stati riparati
0 File spostati in quarantena
0 File rinominati
1 Impossibile scansionare i file
771417 File non infetti
4884 Archivi scansionati
1 Avvisi
0 Note
Insospettito ho eseguito un'analisi con Hijackthis, di cui vi chiedo, cortesemente, di analizzare:
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 21.13.01, on 25/12/2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18999)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Windows\RtHDVCpl.exe
C:\hp\support\hpsysdrv.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Hewlett-Packard\Media\DVD\DVDAgent.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\System32\mobsync.exe
C:\Windows\system32\igfxsrvc.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Program Files\Hijackthis\Trend Micro\HiJackThis\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE= ... io&pf=cndt
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://it.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [HP Health Check Scheduler] [ProgramFilesFolder]Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [DVDAgent] "c:\Program Files\Hewlett-Packard\Media\DVD\DVDAgent.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO DI RETE')
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: Avira AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
O23 - Service: Servizio di Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: TeamViewer 6 (TeamViewer6) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version6\TeamViewer_Service.exe
--
End of file - 5466 bytes
Scan saved at 21.13.01, on 25/12/2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18999)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Windows\RtHDVCpl.exe
C:\hp\support\hpsysdrv.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Hewlett-Packard\Media\DVD\DVDAgent.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\System32\mobsync.exe
C:\Windows\system32\igfxsrvc.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Program Files\Hijackthis\Trend Micro\HiJackThis\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE= ... io&pf=cndt
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://it.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [HP Health Check Scheduler] [ProgramFilesFolder]Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [DVDAgent] "c:\Program Files\Hewlett-Packard\Media\DVD\DVDAgent.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO DI RETE')
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: Avira AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
O23 - Service: Servizio di Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: TeamViewer 6 (TeamViewer6) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version6\TeamViewer_Service.exe
--
End of file - 5466 bytes
Grazie mille dell'aiuto!