Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Problemi con log e File sistema windows Xp Sp1

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Problemi con log e File sistema windows Xp Sp1

Messaggioda Cassius83 » mer nov 15, 2006 12:01 am

Ciao ragazzi...Ho un problema con un pc...

1. Appena mi connetto ad internet mi si aprono 200 pagine..(Gia risolto in parte)

2. Mi controllereste i Log perfavore? Grazie..

Logfile of HijackThis v1.99.1
Scan saved at 22.20.04, on 14/11/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\Ati2evxx.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\carpserv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\dfndrff_e46a.exe
C:\kybrdff_e46.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Documents and Settings\Uber\Dati applicazioni\??curity\w?auboot.exe
C:\WINDOWS\twain_32\A4CIS\WATCH.exe
C:\Programmi\Alice ti aiuta\bin\mpbtn.exe
G:\HaCk~wOrM\HiJackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: (no name) - {E82B759A-CF57-E18D-7397-C79E883054E9} - C:\WINDOWS\System32\xvpfslk.dll
R3 - URLSearchHook: DeskbarBHO - {A8B28872-3324-4CD2-8AA3-7D555C872D96} - C:\Programmi\Deskbar\deskbar.dll
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: (no name) - {06A80A20-E8B3-936C-9BEF-E5FC5FF4B3E3} - C:\WINDOWS\System32\yljphpe.dll
O2 - BHO: (no name) - {A38EC4AF-978F-4196-AA97-025A3A77A210} - C:\Programmi\DivX\horej.dll (file missing)
O2 - BHO: DeskbarBHO - {A8B28872-3324-4CD2-8AA3-7D555C872D96} - C:\Programmi\Deskbar\deskbar.dll
O2 - BHO: Domain Helper - {B8A5DE1C-BC13-4DD2-BF00-7BE3C603F9F2} - C:\WINDOWS\System32\DomainHelper.dll
O2 - BHO: (no name) - {E82B759A-CF57-E18D-7397-C79E883054E9} - C:\WINDOWS\System32\xvpfslk.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [defender] C:\\dfndrff_e46a.exe
O4 - HKLM\..\Run: [keyboard] C:\\kybrdff_e46.exe
O4 - HKLM\..\Run: [yzs9e2a5] RUNDLL32.EXE w000fc22.dll,n 0019e2a40000000a000fc22
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Oatvbxc] C:\Documents and Settings\Uber\Dati applicazioni\??curity\w?auboot.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - Startup: Watch.lnk = C:\WINDOWS\twain_32\A4CIS\WATCH.exe
O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {09F1ADAC-76D8-4D0F-99A5-5C907DADB988} - http://cdn.downloadcontrol.com/files/in ... all_it.cab
O20 - AppInit_DLLs: C:\WINDOWS\System32\ati2evxx.dll
O23 - Service: aol software (Aol Software) - Unknown owner - C:\WINDOWS\smss.exe (file missing)
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: Service Hosts (ServiceHost) - Unknown owner - C:\WINDOWS\shost.exe (file missing)

3. appena entro nel desktop di win mi appare questo errore...

w000fc22.dll

che libreria e?? basta che faccio un ripristino da cd di window?
Ciao Raga! [8D]
Amo le sfide intellettuali che servono ad aggirare o superare
creativamente le limitazioni che mi vengono imposte..
Avatar utente
Cassius83
Senior Member
Senior Member
 
Messaggi: 187
Iscritto il: gio set 21, 2006 4:41 pm
Località: Settimo Torinese

Messaggioda Amantide » mer nov 15, 2006 9:57 am

Ma come hai fatto di prendere tutti questi virus in cosi breve tempo?

Prima di tutto mi dovresti fare un favore. Hai un virus molto recente e molto bas***do e non si capisce molto bene come va eliminato, se ci riesci, potresti mettermi i file infetti nell'archivio zippato e mandarmeli tramite mail? Cosi potrò studiarlo bene e magari si eviterà in futuro qualche format per qualche utente.

Queste voci sono da fixare ed i file in rosso vanno eliminati. Ti consiglierei di scaricare la versione trial di Kaspersky per fare la scansione completa del sistema.

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
R3 - URLSearchHook: (no name) - {E82B759A-CF57-E18D-7397-C79E883054E9} - C:\WINDOWS\System32\xvpfslk.dll
R3 - URLSearchHook: DeskbarBHO - {A8B28872-3324-4CD2-8AA3-7D555C872D96} - C:\Programmi\Deskbar\deskbar.dll
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: (no name) - {06A80A20-E8B3-936C-9BEF-E5FC5FF4B3E3} - C:\WINDOWS\System32\yljphpe.dll
O2 - BHO: (no name) - {A38EC4AF-978F-4196-AA97-025A3A77A210} - C:\Programmi\DivX\horej.dll (file missing)
O2 - BHO: DeskbarBHO - {A8B28872-3324-4CD2-8AA3-7D555C872D96} - C:\Programmi\Deskbar\deskbar.dll
O2 - BHO: Domain Helper - {B8A5DE1C-BC13-4DD2-BF00-7BE3C603F9F2} - C:\WINDOWS\System32\DomainHelper.dll
O2 - BHO: (no name) - {E82B759A-CF57-E18D-7397-C79E883054E9} - C:\WINDOWS\System32\xvpfslk.dll
O4 - HKLM\..\Run: [defender] C:\\dfndrff_e46a.exe
O4 - HKLM\..\Run: [keyboard] C:\\kybrdff_e46.exe
O4 - HKLM\..\Run: [yzs9e2a5] RUNDLL32.EXE w000fc22.dll,n 0019e2a40000000a000fc22
O4 - HKCU\..\Run: [Oatvbxc] C:\Documents and Settings\Uber\Dati applicazioni\??curity\w?auboot.exe
O23 - Service: aol software (Aol Software) - Unknown owner - C:\WINDOWS\smss.exe (file missing)
O23 - Service: Service Hosts (ServiceHost) - Unknown owner - C:\WINDOWS\shost.exe (file missing)
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Messaggioda antonio » mer nov 15, 2006 12:48 pm

perché non scarichi pure l sp 2??
Avatar utente
antonio
Silver Member
Silver Member
 
Messaggi: 1612
Iscritto il: ven apr 04, 2003 7:17 pm
Località: roma e cosenza


...

Messaggioda Cassius83 » gio nov 16, 2006 9:26 pm

Ciao Amantide..tanto per iniziare..grazie per la risposta..

e pensa, che questi sono quei poki rimasti dopo una lunghissima notte di lavoro...ne ho trovati e cancellati altri 86..il pc non è mio..e di un mio collega che...non sa usare il pc..
pensa che ha l'antivirus...l'ultimo aggiornamento e stato a gennaio di un anno fa...

la versione di win che possiede non e..e quindi..bho...lasciamo peredere.

ascolta...mi devi consigliare qualche anti-spam..

riguardo all'antivirus che mi hai detto...li cancella anche? o visto che è una versione Trial..li trova solo ma nn li cancella!!..

ascolta...non hai letto il mio punto 3 ..per favore..leggilo e consigliami..

ciaoo!!!

**tranky i file al massimo martedi te li mando ok??
se ti va..contattami tramite msn..ok?!..ciaoo!!
Amo le sfide intellettuali che servono ad aggirare o superare
creativamente le limitazioni che mi vengono imposte..
Avatar utente
Cassius83
Senior Member
Senior Member
 
Messaggi: 187
Iscritto il: gio set 21, 2006 4:41 pm
Località: Settimo Torinese

Re: ...

Messaggioda Amantide » gio nov 16, 2006 10:07 pm

Allora...
Cassius83 ha scritto:ascolta...mi devi consigliare qualche anti-spam..

Ehm... un programma che fa solo da anti-spam non saprei.. io uso The Bat come il client per la posta che ha un ottimo plugin antispam, in alternativa anche Thunderbird integra un anti-spam ed ho sentito parlare bene di Spamhilator.

riguardo all'antivirus che mi hai detto...li cancella anche? o visto che è una versione Trial..li trova solo ma nn li cancella!!..

La versione trial dovrebbe essere completamente funzionante per 30 giorni, in alternativa puoi optare per il gratuito Avast, che è sempre meglio di AVG.

ascolta...non hai letto il mio punto 3 ..per favore..leggilo e consigliami..

No no... l'avevo letto [:-D]
Amantide sopra ha scritto:O4 - HKLM\..\Run: [yzs9e2a5] RUNDLL32.EXE w000fc22.dll,n 0019e2a40000000a000fc22

Si tratta di un file maligno che partendo all'avvio provoca quel errore. Dovresti cercare questo file tramite Cerca ed eliminarlo.

**tranky i file al massimo martedi te li mando ok??

Ok, grazie [8D]
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

...

Messaggioda Cassius83 » gio nov 16, 2006 10:20 pm

Grazie amy!! sei bravissima!
dai ci sentiamo martedi,perche lunedi sera vado a finire di cancellarle tutta quella roba...a presto ciaoo! [:-D]
Amo le sfide intellettuali che servono ad aggirare o superare
creativamente le limitazioni che mi vengono imposte..
Avatar utente
Cassius83
Senior Member
Senior Member
 
Messaggi: 187
Iscritto il: gio set 21, 2006 4:41 pm
Località: Settimo Torinese


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 13 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising