ciao a tutti
vi chiedo di aiutarmi..
negli ultimi giorni il mio pc è lentissimo, in particoar modo quando navigo (sono utente fastweb)
Ho notato che nella cartella C:\Programmi si creano file di applicazione con nomi strani (es. UhwvNFz) di colore verde, che non sempre riesco ad eliminare
e Task Manager risulta disabilitato dall'amministratore !!! mai fatto una cosa del genere.
Ho zone alarm e avast. La scansione con l'antivirus, eseguita anche in modalità provvisoria, non ha rilevato la presenza di alcun virus...
Aiutatemi, non so proprio come fare
ecco qui:
Logfile of HijackThis v1.99.1
Scan saved at 21.07.34, on 02/11/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Documents and Settings\pippo\Documenti\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
ciao ragazzi, vi rispondo per ordine:
X dinop: il log è ok perchè lo avevo pulito io, scusami se non l'ho postato subito, ma mi risulta molto difficile anche scrivere. I 4 files da te indicati non esistono
X prisca85: come sopra, il logfile è corto perchè ho provveduto personalmente a pulirlo, avviando windows normalmente. Cmq grazie
X ilchiuri: mi sa che ci hai proprio visto giusto, come dinop d'altronde, riferendosi al rootkit. Linkoptimizer è presente anche nella cartella installazione applicazioni. Proverò ad eseguire la rimozione manuale visionabile nel link che mi hai dato. Vi farò sapere appena terminata la procedura, che cmq richiederà molte ore di duro lavoro visto la lentezza del pc (ve l'assicuro, è allucinante ).
Cmq grazie mille a tutti, mi siete stati molto utili
purtroppo il vostro aiuto è stato vano, ad un certo punto le pagine web non si aprivano più, sono riuscito solo a fare mèta delle operazioni necessarie per la rimozione di linkoptimizer.
Alzo bandiera bianca, ho dovuto formattare...
Cmq grazie di nuovo per avermi aiutato.
P.S. nella nuova configurazione ho preferito installare Outpost Firewall e Nod32, che ne dite sono migliori di Avast e ZoneAlarm ? Ciao ciao