Non riesco ad eliminare un trojan | Pagina 2 | BMWpassion forum e blog

Non riesco ad eliminare un trojan

Discussione in 'Informatica e computer' iniziata da Spank, 12 Dicembre 2007.

  1. lifecross

    lifecross Primo Pilota

    1.489
    14
    21 Marzo 2007
    Reputazione:
    45.987
    330xd E90 Futura
    sapendolo fare bene... sì :wink: altrimenti... #-o
     
  2. Ultrabizio84

    Ultrabizio84 Primo Pilota

    1.417
    137
    10 Giugno 2007
    Reputazione:
    3.724
    320i e92 - X5 e53 3.0d
    Prova ad utilizzare questo tool http://download.bleepingcomputer.com/sUBs/ComboFix.exe dopo aver disattivato il ripristino configurazione sistema (risorse del computer, pulsante dx, proprietà, ripristino configurazione di sitema) - svuotato la quarantena del tuo antivirus - svuotato le cartelle temp e temporany internet files (sotto C:\Documents&Settings\nome utente\Impostazioni locali\....) - svuotato la cartella C:\windows\temp.
     
    A 1 persona piace questo elemento.
  3. lifecross

    lifecross Primo Pilota

    1.489
    14
    21 Marzo 2007
    Reputazione:
    45.987
    330xd E90 Futura
    hai già provato ad avviare il pc in modalità provvisoria e poi a lanciare una scansione con un buon antivirus (F-Secure o AVG) ??? :-s
     
  4. Spank

    Spank Direttore Corse

    1.831
    28
    9 Gennaio 2007
    Reputazione:
    944
    Bmw X3
    ecco il hjackthis:

    Logfile of HijackThis v1.99.1
    Scan saved at 23.28.49, on 13/12/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    E:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
    e:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    e:\Programmi\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    e:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
    E:\giochi\Electronic Arts\Need for Speed ProStreet\PB\PnkBstrA.exe
    C:\WINDOWS\System32\PAStiSvc.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programmi\Multimedia Combo Set\PS2USBKbdDrv.exe
    C:\Programmi\Trust\Trust MD3100 USB ADSL MODEM\CnxDslTb.exe
    C:\Programmi\Canon\CAL\CALMAIN.exe
    C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
    C:\WINDOWS\system32\devldr32.exe
    E:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    e:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
    e:\Programmi\Alwil Software\Avast4\ashWebSv.exe
    E:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
    C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
    C:\WINDOWS\system32\notepad.exe
    C:\Programmi\Mozilla Firefox\firefox.exe
    C:\WINDOWS\System32\svchost.exe
    E:\Programmi\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Winamp Toolbar BHO - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Programmi\Winamp Toolbar\winamptb.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Programmi\Winamp Toolbar\winamptb.dll
    O4 - HKLM\..\Run: [WireLessKeyboard] C:\Programmi\Multimedia Combo Set\PS2USBKbdDrv.exe
    O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Programmi\Trust\Trust MD3100 USB ADSL MODEM\CnxDslTb.exe"
    O4 - HKLM\..\Run: [PCSuiteTrayApplication] E:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
    O4 - HKLM\..\Run: [ATICCC] "C:\Programmi\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
    O4 - HKLM\..\Run: [avast!] e:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "E:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "E:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
    O4 - HKCU\..\Run: [EPSON Stylus DX6000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBIE.EXE /FU "C:\WINDOWS\TEMP\E_SA0.tmp" /EF "HKCU"
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O8 - Extra context menu item: &Winamp Toolbar Search - C:\Documents and Settings\All Users\Dati applicazioni\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://D:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
    O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - D:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - D:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O15 - Trusted Zone: *.rossoalice.it
    O15 - Trusted Zone: *.rossoalice.virgilio.it
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{B994BA91-CBF4-400C-BD48-73F3CBB16003}: NameServer = 85.37.17.16 85.38.28.68
    O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programmi\File comuni\Microsoft Shared\Help\hxds.dll
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FILECO~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - E:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - e:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: avast! Antivirus - ALWIL Software - e:\Programmi\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - e:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - e:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - e:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Programmi\Canon\CAL\CALMAIN.exe
    O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
    O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - E:\Programmi\Magix\Common\Database\bin\fbserver.exe
    O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programmi\File comuni\Macromedia Shared\Service\Macromedia Licensing.exe
    O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Programmi\Intel\NCS\Sync\NetSvc.exe
    O23 - Service: PunkBuster (PnkBstrA) - Unknown owner - E:\giochi\Electronic Arts\Need for Speed ProStreet\PB\PnkBstrA.exe
    O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
    O23 - Service: ServiceLayer - Nokia. - C:\Programmi\File comuni\PCSuite\Services\ServiceLayer.exe
    O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
     
  5. Wastegate

    Wastegate Primo Pilota

    1.108
    175
    25 Luglio 2007
    Reputazione:
    235.587
    320d E90
    Ho dato un'okkiata, ho controllato alcune voci e nn so ke dirti. Questa voce ancora nn ho capito bene ke è: O17 - HKLM\System\CCS\Services\Tcpip\..\{B994BA91-CBF4-400C-BD48-73F3CBB16003}: NameServer = 85.37.17.16 85.38.28.68.Fbserver.exe nn mi convince anke se l'ho cercato e nn so bene a ke serve.Vediamo se qualke mago guardano questa skermata si accorge di qualkosa.Potresti provare a rimuovere firefox e reinstallarlo o provare qualke altro browser x vedere se ti da gli stessi problemi.Potrebbe essere un virus ke ha fatto pappa e ciccia solo con firefox e magari risolvi.
     
  6. BMWJZ

    BMWJZ Amministratore Delegato BMW

    3.446
    99
    19 Dicembre 2006
    Reputazione:
    14.385
    E280 177HP VS 320d 150HP
    prova a fare una cosa . Fai Cerca nella C . Poi selezioni opzioni di ricerca e fai anche file nascosti . Poi cerca MI . E dimmi i file che ti escono nelle cartella prefeche. Ok
     
  7. Spank

    Spank Direttore Corse

    1.831
    28
    9 Gennaio 2007
    Reputazione:
    944
    Bmw X3

    ragazzi sembra che ho risolto grazie ha questo consiglio....

    ringrazio tutti per il sostegno.....
     
    A 1 persona piace questo elemento.
  8. Spank

    Spank Direttore Corse

    1.831
    28
    9 Gennaio 2007
    Reputazione:
    944
    Bmw X3
    ora il problema è un altro:
    dopo aver eseguito questa utility ed aver eliminato il trojan, mi è successo qualcosa in windows, mi blocca la connessione ad internet.

    io lascio il pc collegato all adsl a scaricare la notte, e mi succede che se io non sto fisicamente navigando sulla rete ma lascio il pc dopo 5 minuti si blocca la connessione.
    l'icona di connessione risulta attiva ma si blocca il traffico in entrata e in uscita.
    mi dice errore di win32.

    cosa può essere successo?
     
  9. lifecross

    lifecross Primo Pilota

    1.489
    14
    21 Marzo 2007
    Reputazione:
    45.987
    330xd E90 Futura
    prova a controllare se in: pannello di controllo -> strumenti di amministrazione -> visualzzatore eventi -> sistema ci sono degli avvisi di errore.
     
  10. Ultrabizio84

    Ultrabizio84 Primo Pilota

    1.417
    137
    10 Giugno 2007
    Reputazione:
    3.724
    320i e92 - X5 e53 3.0d
    Francamente non sò, prova con questa patch http://securityresponse.symantec.com/avcenter/FixBlast.exe
     
  11. Spank

    Spank Direttore Corse

    1.831
    28
    9 Gennaio 2007
    Reputazione:
    944
    Bmw X3
    ecco la schermata d'errore che mi da:

    [​IMG]

    ed ecco i processi all'avvio di windows, notate stranezze:

    [​IMG]
     
  12. Lord_snk

    Lord_snk Collaudatore

    433
    7
    4 Settembre 2006
    Reputazione:
    64
    75 TS
    Secondo me dovresti scaricare Avira antivir, e' un ottimo antivirus che mi ha disinfestato 3 computer, con un ultimo virus.
     
  13. BMWJZ

    BMWJZ Amministratore Delegato BMW

    3.446
    99
    19 Dicembre 2006
    Reputazione:
    14.385
    E280 177HP VS 320d 150HP
    mmmmmm ho avuto anke io avira maaahh non mi e sebrato chissa cosa
     
  14. BMWJZ

    BMWJZ Amministratore Delegato BMW

    3.446
    99
    19 Dicembre 2006
    Reputazione:
    14.385
    E280 177HP VS 320d 150HP
    spank mi sa che il primo file e corroto e alla grande ma cmq fai una scan con hithisjack e vai al loro sito e lo fai vedere , cosi ti dicono qualle file e corroto o meno
     
  15. Wastegate

    Wastegate Primo Pilota

    1.108
    175
    25 Luglio 2007
    Reputazione:
    235.587
    320d E90
    Nn vorrei dire una bojata ma l'errore ke ti da forse nn è la causa ma la conseguenza della disconnessione.Prova a vedere se hai attivato "Tempo di inattività prima della disconnessione" in proprietà/opzioni relativi alla tua connessione.Tra i tempi standard ci sono anke 5min.
     
  16. Lord_snk

    Lord_snk Collaudatore

    433
    7
    4 Settembre 2006
    Reputazione:
    64
    75 TS
    A me ha aiutato moltissimo con un maledetto virus , di + nin zo :biggrin:.
     
  17. Spank

    Spank Direttore Corse

    1.831
    28
    9 Gennaio 2007
    Reputazione:
    944
    Bmw X3
    io ho risolto tutti i miei problemi...per l'ultimo errore di windows ho installato un patch di microsft ed ora va tutto bene...ciaooo e grazie
     

Condividi questa Pagina