EliteBar VI PREGO AIUTATEMI!!!

Pubblicità
Stato
Discussione chiusa ad ulteriori risposte.

tiffany

Nuovo Utente
Messaggi
2
Reazioni
0
Punteggio
24
Salve a tutti,
Ho un grossissimo problema con il mio PC o più esattamente con Elite Bar che,da quando si è insidiato nel mio sistema,non fa che reindirizzarmi su siti porno,cambiarmi l'home page e farmi comparire continui pop-up.
Attraverso questo forum sono venuta a conoscenza del programma "HijackThis".Questo è quanto no he ricavato:
Logfile of HijackThis v1.99.1
Scan saved at 15.00.08, on 09/05/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\CTSvcCDA.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programmi\Creative\ShareDLL\CtNotify.exe
C:\Programmi\Creative\Audio2K\PROGRAM\CTMIX32.EXE
C:\WINDOWS\System32\GSICON.EXE
C:\WINDOWS\System32\dslagent.exe
C:\Programmi\QuickTime\qttask.exe
C:\Programmi\Winamp\winampa.exe
C:\Programmi\Creative\ShareDLL\MediaDet.Exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\MSN Messenger\msnmsgr.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\TinMessenger\TinMessenger.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Documents and Settings\utente\Impostazioni locali\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.virgilio.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [Rilevatore di dischi] C:\Programmi\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [CreativeMixer] C:\Programmi\Creative\Audio2K\PROGRAM\CTMIX32.EXE /t
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [Disc Detector] C:\Programmi\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WinampAgent] C:\Programmi\Winamp\winampa.exe
O4 - HKLM\..\Run: [9kgeasvr] C:\Programmi\9kgeasvr\9kgeasvr.exe
O4 - HKLM\..\Run: [checkrun] C:\windows\system32\eliteapo32.exe
O4 - HKLM\..\Run: [Olympic] C:\Documents and Settings\utente\Dati applicazioni\sgrunt\IE4321.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
O4 - HKCU\..\Run: [BPSANTISPY] C:\Programmi\BulletProofSoft.com\SpywareRemover\Spyware.exe /STARTUP
O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Creative Detector] C:\Programmi\Creative\MediaSource\Detector\CTDetect.exe /R
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: C6 Messenger.lnk = C:\TinMessenger\TinMessenger.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Exif Launcher.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE
O15 - Trusted Zone: www.linkautomatici.com
O15 - Trusted Zone: www.master69.biz
O15 - Trusted Zone: www.redfunny.com
O15 - Trusted Zone: www.sfonditalia.biz
O15 - Trusted Zone: www.sgrunt.biz
O15 - Trusted Zone: www.skymasters.biz
O15 - Trusted Zone: www.yeak.net
O16 - DPF: ppctlcab - http://www.pestscan.com/scanner/ppctlcab.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab28177.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {16E166F9-35E8-4CA5-B50D-5CEFABF45B09} - http://www.sfonditalia.biz/dialers/1746/AUTO_1746_N.exe
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://www.pestscan.com/scanner/axscanner.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28177.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {A922B6AB-3B87-11D3-B3C2-0008C7DA6CB9} (InetDownload Class) - https://media.pineconeresearch.com/ActiveX/downloadcontrol.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} (MSN Photo Upload Tool) - http://sc.groups.msn.com/controls/PhotoUC/MsnPUpld.cab
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IncrediMail) - http://www2.incredimail.com/contents/setup/downloader_sp1/imloader.cab
O16 - DPF: {FFFF0003-0001-101A-A3C9-08002B2F49FB} - http://www.sgrunt.biz/closer/close.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{9E979004-B325-4E52-A50F-0764A81D9429}: NameServer = 217.141.250.206 151.99.125.1
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTSvcCDA.exe
 
...e questo

Ho fatto una scansione on-line con "Panda Antivirus" e questo è il risultato:
Adware:Adware/EliteBar Non Disinfettato C:\windows\system32\eliteapo32.exe
Adware:Adware/eZula Non Disinfettato Registro di sistema di Windows
Adware:Adware/Gator Non Disinfettato C:\DOCUME~1\utente\IMPOST~1\Temp\bundle.inf
Adware:Adware/nCase Non Disinfettato Registro di sistema di Windows
Adware:Adware/EliteBar Non Disinfettato C:\Documents and Settings\utente\Preferiti\Finances & Business
Spyware:Spyware/LinkReplacer Non Disinfettato Registro di sistema di Windows
Virus:Trj/Lowzones.BV Disinfettato C:\Documents and Settings\utente\Dati applicazioni\sgrunt\disinstalla.htm
Spyware:Spyware/LinkReplacer Non Disinfettato C:\WINDOWS\system32\lmdv.bin
Spyware:Spyware/LinkReplacer Non Disinfettato C:\WINDOWS\system32\PreUninstall.exe
Spyware:Spyware/LinkReplacer Non Disinfettato C:\WINDOWS\system32\uninst.exe

Aiutatemi ad eliminare quante più minacce possibili,vi prego.
Ah quasi dimenticavo...ho windows Xp,come faccio ad entrare in modalità provvisoria?
 
Vai in modalità provvisoria e fai una bella scansione con: Ad-Aware SE e Spybot S&D (due sono meglio di uno secondo me). Poi con CWShredder che rispetto a HiJack This è automatizzato. Poi fai un favore a internet e a te, cambia browser. Passa ad Maxthon http://www.maxthon.com/download.htm (ti consiglerei Opera 8 ma per gli abitudinari di IE Maxthon è più undicato) poi installi la patch in italiano (eventualmente chiedi pure come fare) lo fai ripartine e sei apposto.
Anzi puoi completare Maxthon aggiungendo un download manager tipo Download Express: http://www.metaproducts.com/download/desetup.exe

Tutto quello che ti ho consigliato è freeware (programmi gratuiti). Di seguito le guide all'uso:

Ad-aware: http://www.aiutamici.com/software/descrizione.asp?CodSw=878

Spybot S&D 1.3: http://www.aiutamici.com/software/descrizione.asp?CodSw=831

CWShredder: http://www.aiutamici.com/software/descrizione.asp?CodSw=996

Per ultimo (io non l'ho usato quindi non ti so dire), prevenire è meglio quidi si potrebbe considerare anche: Spyware Blaster: http://www.aiutamici.com/software/descrizione.asp?CodSw=1041 o XP AntySpy

Spero di esser stato utile, tienicci aggiornati! ;)
 
MjFreestyle ha detto:
Vai in modalità provvisoria e fai una bella scansione con: Ad-Aware SE e Spybot S&D (due sono meglio di uno secondo me). Poi con CWShredder che rispetto a HiJack This è automatizzato. Poi fai un favore a internet e a te, cambia browser. Passa ad Maxthon http://www.maxthon.com/download.htm (ti consiglerei Opera 8 ma per gli abitudinari di IE Maxthon è più undicato) poi installi la patch in italiano (eventualmente chiedi pure come fare) lo fai ripartine e sei apposto.
Anzi puoi completare Maxthon aggiungendo un download manager tipo Download Express: http://www.metaproducts.com/download/desetup.exe

Tutto quello che ti ho consigliato è freeware (programmi gratuiti). Di seguito le guide all'uso:

Ad-aware: http://www.aiutamici.com/software/descrizione.asp?CodSw=878

Spybot S&D 1.3: http://www.aiutamici.com/software/descrizione.asp?CodSw=831

CWShredder: http://www.aiutamici.com/software/descrizione.asp?CodSw=996

Per ultimo (io non l'ho usato quindi non ti so dire), prevenire è meglio quidi si potrebbe considerare anche: Spyware Blaster: http://www.aiutamici.com/software/descrizione.asp?CodSw=1041 o XP AntySpy

Spero di esser stato utile, tienicci aggiornati! ;)


Grande ;)
 
Grazie! speriamo che Tiffany risolta, dimenticavo Tiffany. Se non riesci ad entrare in modalità provvisoria con F8 fai cosi: Start --> esgui: --> digita msconfig e premi invio --> Seleziona la scheda BOOT.INI --> clicca su /SAFE BOOT (Minimal) e riavvia.

Il sistema si riavvierà in provvisoria... quando hai finito tutto ripeti il procedimento e deseleziona /SAFE BOOT

Comunque F8 dovresti premerlo subito prima del logo con la striscia di caricamento di XP
 
Stato
Discussione chiusa ad ulteriori risposte.
Pubblicità
Pubblicità
Indietro
Top