![]() |
|
#1
| |||
| |||
| i hve thisvirus sulla mia macchina Windows Vista i git non può liberarsi di essa ho cercato adaware ho cercato nod32 ho cercato everthing ho cercato manualy deleteing file, non è solo lavoro Sono bloccato confuso whateva chiamata u wonna essa il bugging inferno fuori di me ho avuto su msn messenger, quando mi sono collegato sulla sinistra mi somone uno msg non in linea con un link non ho mai fatto clic sul link i KNW migliore di quella vista, ma infetta ogni modo qui è la mia dirottare il log, ho anche provato nod32 undll programma e che non si infetti anche ottenere il file dll il sistema Ho bisogno di aiuto per favore lol Logfile di Trend Micro HijackThis v2.0.2 Scan salvato in 13:17:21, a 30/04/2008 Piattaforma: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18000) Boot mode: Normal Processi in esecuzione: C: \ Windows \ system32 \ taskeng.exe C: \ Windows \ system32 \ Dwm.exe C: \ Windows \ Explorer.EXE C: \ Program Files \ Windows Defender \ MSASCui.exe C: \ Program Files \ ATI Technologies \ ATI.ACE \ Core-Static \ MOM.exe C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ jusched.exe C: \ Program Files \ ESET \ ESET NOD32 Antivirus \ egui.exe C: \ Program Files \ PowerISO \ PWRISOVM.EXE C: \ Windows \ WindowsMobile \ wmdSync.exe C: \ Windows \ System32 \ spool \ drivers \ w32x86 \ 3 \ E_FATIA IE.EXE C: \ Program Files \ Common Files \ Nero \ Lib \ NMIndexStoreSvr.exe C: \ Program Files \ ATI Technologies \ ATI.ACE \ Core-Static \ CCC.exe C: \ Windows \ system32 \ rundll32.exe C: \ Windows \ system32 \ rundll32.exe C: \ Windows \ system32 \ SearchFilterHost.exe C: \ Program Files \ Mozilla Firefox \ firefox.exe C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis.exe R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, SearchAssistant = R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, CustomizeSearch = R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Toolbar, LinksFolderName = R3 - URLSearchHook: bigmaq Toolbar - (a1b2f3fa-dd1d-470 b-a23e-a133b2f8ef60) - C: \ Program Files \ bigmaq \ tbbigm.dll O1 - Hosts::: 1 localhost O2 - BHO: (61072721-1971-3979-0594-bb6f4826e923) - (329e6284-f6bb-4950-9793-179112727016) - C: \ Windows \ system32 \ pxqtjlsa.dll O2 - BHO: (no name) - (5B8307B3-B75E-4217-9B4A-A72CD3EFC1C2) - (no file) O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ ssv.dll O2 - BHO: bigmaq Toolbar - (a1b2f3fa-dd1d-470 b-a23e-a133b2f8ef60) - C: \ Program Files \ bigmaq \ tbbigm.dll O2 - BHO: (no name) - (DE856D34-75E1-4F7F-A89C-A0FDA324F057) - C: \ Windows \ system32 \ mlJDvSKe.dll O3 - Toolbar: bigmaq Toolbar - (a1b2f3fa-dd1d-470 b-a23e-a133b2f8ef60) - C: \ Program Files \ bigmaq \ tbbigm.dll O4 - HKLM \ .. \ Run: [Windows Defender]% ProgramFiles% \ Windows Defender \ MSASCui.exe-hide O4 - HKLM \ .. \ Run: [StartCCC] "C: \ Program Files \ ATI Technologies \ ATI.ACE \ Core-Static \ CLIStart.exe" O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ jusched.exe" O4 - HKLM \ .. \ Run: [egui] "C: \ Program Files \ ESET \ ESET NOD32 Antivirus \ egui.exe" / / nascondere waitservice O4 - HKLM \ .. \ Run: [NBKeyScan] "C: \ Program Files \ Nero \ Nero8 \ Nero BackItUp \ NBKeyScan.exe" O4 - HKLM \ .. \ Run: [amd_dc_opt] C: \ Program Files \ AMD \ Dual-Core Optimizer \ amd_dc_opt.exe O4 - HKLM \ .. \ Run: [MSServer] rundll32.exe C: \ Windows \ system32 \ urqRJApm.dll, # 1 O4 - HKLM \ .. \ Run: [PWRISOVM.EXE] C: \ Program Files \ PowerISO \ PWRISOVM.EXE O4 - HKLM \ .. \ Run: [dispositivo basato su Windows Mobile gestione]% windir% \ WindowsMobile \ wmdSync.exe O4 - HKLM \ .. \ Run: [BM11f62ce8] Rundll32.exe "C: \ Windows \ system32 \ uqdgqgex.dll", s O4 - HKLM \ .. \ Run: [12c51f74] rundll32.exe "C: \ Windows \ system32 \ pgyfqdhl.dll", b O4 - HKCU \ .. \ Run: [EPSON Stylus Photo R220 Series] C: \ Windows \ system32 \ spool \ DRIVERS \ W32X86 \ 3 \ E_FATIA IE.EXE / FU "C: \ Windows \ Temp \ E_S39A5.tmp" / EF "HKCU" O4 - HKCU \ .. \ Run: [IndxStoreSvr_ (79662E04-7C6C-4d9f-84C7-88D8A56B10AA)] "C: \ Program Files \ Common Files \ Nero \ Lib \ NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F -39A1E5104020 O4 - HKCU \ .. \ Run: [AlcoholAutomount] "C: \ Program Files \ Alcohol Soft \ Alcohol 120 \ axcmd.exe" / automount O4 - HKCU \ .. \ Run: [mount.exe] C: \ Program Files \ GiPo @ Utilities \ FileUtilities.3 \ mount.exe / z O4 - HKUS \ S-1-5-19 \ .. \ Run: [Sidebar]% ProgramFiles% \ Windows Sidebar \ Sidebar.exe / detectMem (User 'SERVIZIO LOCALE') O4 - HKUS \ S-1-5-19 \ .. \ Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll, ShowWelcomeCenter (User 'SERVIZIO LOCALE') O4 - HKUS \ S-1-5-20 \ .. \ Run: [Sidebar]% ProgramFiles% \ Windows Sidebar \ Sidebar.exe / detectMem (User 'NETWORK SERVICE') O8 - Extra contesto voce di menu: E & sporta in Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ micros ~ 3 \ Office11 \ EXCEL.EXE/3000 O9 - Extra pulsante: (no name) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ ssv.dll O9 - Extra pulsante: Research - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ micros ~ 3 \ Office11 \ REFIEBAR.DLL O13 - Gopher Prefix: O22 - SharedTaskScheduler: Windows DreamScene - (E31004D1-41B8-A431-826F-E902F9D95C81) - C: \ Windows \ System32 \ DreamScene.dll O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C: \ Program Files \ Lavasoft \ Ad-Aware 2007 \ aawservice.exe O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C: \ Windows \ system32 \ Ati2evxx.exe O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C: \ Program Files \ ESET \ ESET NOD32 Antivirus \ EHttpSrv.exe O23 - Service: Eset Service (ekrn) - ESET - C: \ Program Files \ ESET \ ESET NOD32 Antivirus \ ekrn.exe O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C: \ Program Files \ Nero \ Nero8 \ Nero BackItUp \ NBService.exe O23 - Service: NMIndexingService - Nero AG - C: \ Program Files \ Common Files \ Nero \ Lib \ NMIndexingService.exe O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C: \ Windows \ system32 \ IoctlSvc.exe O23 - Service: SessionLauncher - Sconosciuto proprietario - C: \ Users \ DANIEL ~ 1 \ AppData \ Local \ Temp \ DX9 \ SessionLa uncher.exe (file mancanti) O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C: \ Program Files \ Alcohol Soft \ Alcohol 120 \ StarWind \ StarWindServiceAE.exe -- Fine del file - 6199 bytes
__________________ |
|
#2
| |||
| |||
| Sì, è sicuramente un bel po 'nasties sul PC. Si prega di scaricare da SUBS Combofix da uno dei link qui sotto. (Prova a tutti e tre, se necessario)Importante! Combofix.exe VA essere salvati e corse dalla Desktop.
--------- Next post aggiungi Combofix log |
![]() |
|
| Segnalibri |
Threads simili | ||||
| Filo | Thread Starter | Forum | Risposte | Ultimo Post |
| Ho la Legendary Heur2 Trogen Win32 e Win32 Alureon Virus? Come rimediare? | maddawg512 | Virus, Spyware e sicurezza | 8 | 13 ottobre 2009 07:29 |
| Trogen Win32 e Win32 Alureon Taken Over My Pc !!!!! Aiuto | acute18 | Virus, Spyware e sicurezza | 8 | 2 ottobre 2009 14:35 |
| Nafamamo.dll Errore Windows/system32 e Virtumonde | Jacko2983 | Virus, Spyware e sicurezza | 30 | 19 apr 2009 17:24 |
| Aiuto necessari con Trojan.vundo.h (virtumonde) + file di log e ss | Jasperbak nl | Virus, Spyware e sicurezza | 32 | 22 gen 2009 05:48 |
| Virtumonde.dll, vundo qui è il mio hijack log ... | mason61391 | Virus, Spyware e sicurezza | 5 | 22. Set 2008 19:46 |
| Thread Tools | |
| |